Кіберзлочинці угруповання UAC-0185 здійснили спробу атакувати підприємства ОПК
Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA зафіксувала нові кібератаки проти українських оборонних підприємств і сил безпеки та оборони, повідомила пресслужба Державної служби спеціального зв'язку та захисту інформації (Держспецзв'язку).
"Атака починалася з фішингових листів, які маскувалися під офіційні повідомлення від Українського союзу промисловців і підприємців. У них йшлося про запрошення на конференцію, присвячену переходу продукції вітчизняних підприємств оборонно-промислового комплексу на технічні стандарти НАТО, що відбувалася 5 грудня в Києві", - йдеться в повідомленні Держспецзв'язку в понеділок.
Зазначено, що в листі містилося гіперпосилання "Вкладення містить важливу інформацію для вашої участі". Перехід за цим посиланням і подальше відкриття вкладених файлів могли призвести до інфікування комп'ютера.
Держспецзв'язку повідомляє, що за атаку відповідальне угруповання UAC-0185, яке здійснює активну діяльність щонайменше з 2022 року. Угруповання зосереджувалося на викраденні облікових даних месенджерів Signal, Telegram, WhatsApp та військових систем DELTA, ТЕНЕТА, "Кропива". Рідше здійснювали кібератаки для отримання несанкціонованого віддаленого доступу до комп'ютерів співробітників оборонних підприємств і представників сил безпеки та оборони.