Українські оборонні підприємства стали ціллю хакерів через фішингові листи

Джерело: Держспецзв’язку

Українські оборонні підприємства та представники сил безпеки й оборони стали ціллю нової хвилі кібератак, зафіксованих урядовою командою реагування на комп’ютерні надзвичайні події CERT-UA при Держспецзв’язку.

Атака розпочалася з розсилки фішингових листів, які маскувалися під офіційні повідомлення від Українського союзу промисловців і підприємців. У повідомленнях йшлося про запрошення на конференцію щодо переходу оборонно-промислового комплексу України на технічні стандарти НАТО, яка нібито мала відбутися 5 грудня в Києві.

У тексті листів містилося гіперпосилання із заголовком “Вкладення містить важливу інформацію для вашої участі”. Перехід за цим посиланням і відкриття вкладених файлів могли спричинити зараження комп’ютерів шкідливим програмним забезпеченням.

Держспецзв’язок повідомляє, що відповідальність за атаку лежить на угрупованні UAC-0185, яке активно діє щонайменше з 2022 року. Основну діяльність групи зосереджено на викраденні облікових даних із месенджерів Signal, Telegram, WhatsApp, а також із військових систем, зокрема Delta, Тенета та Кропива.

Окрім цього, угруповання зрідка здійснює атаки з метою отримання несанкціонованого віддаленого доступу до комп’ютерів співробітників оборонних підприємств та представників силових структур України.

Президент України Володимир Зеленський повідомив, що від початку року Сили оборони звільнили 590 квадратних кілометрів території.

У межах першого етапу масштабного обміну полоненими “1000 на 1000”, який відбувся 15 травня, Україна повернула додому 205 захисників із російського полону. Серед звільнених — молодший сержант, захисник Маріуполя Іван Миколайович Захаров.

У Генеральному штабі ЗСУ спростували поширювані в російських медіа заяви про нібито ураження українськими силами цивільної інфраструктури на тимчасово окупованих територіях.

Українці відгукнулися на допис військовослужбовця в Threads, який вирішив продати телефон, щоб купити доньці сукню на випускний.

“Нижегороднафтооргсинтез” (НОРСІ), четвертий за величиною нафтопереробний завод Росії, зупинив близько половини своїх потужностей після атаки безпілотників у середу, повідомили галузеві джерела.