У Держспецзв’язку попередили про зростання кількості кібератак на бухгалтерів: деталі

Джерело: Держспецзв’язку

У Державній службі спеціального зв’язку та захисту інформації України попередили про зростання кількості кібератак на бухгалтерів.

Зловмисники з угруповання UAC-0006, що мають на меті викрадення коштів, розсилають листи зі шкідливими файлами на поштові скриньки українських організацій.

За даними Команди реагування на комп’ютерні надзвичайні події України (CERT-UA), існує висока ймовірність, що найближчим часом зловмисники активізують шахрайські схеми з використанням систем дистанційного банківського обслуговування.

CERT-UA закликає керівників підприємств вжити термінових заходів для підвищення кібербезпеки автоматизованих робочих місць бухгалтерів, зокрема:

  • перевірте комп’ютери на наявність індикаторів компрометації;
  • упровадьте необхідні політики та механізми захисту.

Приклад ланцюгів ураження (20-21 травня 2024 року)/CERT-UA

Станом на 21.05.2024 зловмисниками проведено щонайменше дві кампанії з розповсюдження шкідливого програмного забезпечення SMOKELOADER. При цьому, електронні листи містять ZIP-архів в якому можуть знаходитися:

  • .IMG-файл, що містить EXE-файли;
  • .ACCDB-документи (Microsoft Access) з макросами, що забезпечують виконання PowerShell-команди для завантаження і запуску EXE-файлу.

Як і раніше після успішного первинного ураження на ЕОМ довантажуються шкідливі програми TALESHOT, RMS та інші.

На поточний момент бот-мережа нараховує декілька сотень уражених комп’ютерів. Найближчим часом слід очікувати поновлення шахрайства з використанням систем дистанційного банківського обслуговування.

Європейський Союз продовжить дію тимчасового захисту для українських переселенців до березня 2028 року. Рішення дозволить мільйонам осіб і надалі легально проживати у країнах ЄС, працювати, навчатися та отримувати соцдопомогу.

Рязанський нафтопереробний завод у Росії зупинив переробку нафти після атаки українських безпілотників у ніч на 29 липня. За оцінками галузевих джерел, підприємство не зможе відновити роботу близько двох тижнів.

На Кіровоградщині працівник районного ТЦК та СП спільно з дільничним офіцером поліції вимагали щомісячну плату з підприємців за невжиття заходів щодо мобілізації їхніх працівників, тоді як за 8 тисяч доларів пропонували оформити фіктивне бронювання через внесення неправдивих даних до системи “Оберіг”.

Голова Івано-Франківської ОВА Світлана Онищук повідомила оновлену інформації щодо наслідків російського обстрілу Прикарпаття у ніч на 30 липня. Мовиться зокрема про пошкодження промислового об’єкта та понад 50 житлових будинків.

У Чугуївському районі, що на Харківщині, розширили зону обов’язкової евакуації, зокрема примусової, повідомив голова ОВА Олег Синєгубов за результатами засідання Ради оборони області 30 липня.