Інтерфакс-Україна
20:28 20.06.2023

CERT-UA у співпраці з Recorded Future виявила шпигунську кампанію проти українських організацій

2 хв читати
CERT-UA у співпраці з Recorded Future виявила шпигунську кампанію проти українських організацій

CERT-UA, урядова команда реагування на комп'ютерні надзвичайні події, завдяки співпраці з найбільшою розвідувальною компанією світу Recorded Future виявила шпигунську кампанію групи APT28 (BlueDelta) проти українських організацій, повідомляє Державна служба спеціального зв'язку та захисту інформації (Держспецзв'язку).

"Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, що діє при Держспецзв'язку, повідомляє про виявлену кіберзагрозу з боку хакерського угруповання APT28 (також відомого як Pawn Storm, Fancy Bear, BlueDelta)", - ідеться в повідомленні Держспецзв'язку у вівторок увечері.

Встановлено, що шпигунську кампанію намагалися здійснити із застосуванням експлойтів для Roundcube (програмне забезпечення для вебпошти) і за допомогою розсилки електронних листів з актуальними новинами про ситуацію в Україні.

Зокрема, один з електронних листів з темою "Новини України" було отримано з адреси "[email protected]" і містив контент-приманку, замаскований під статтю видання "NV" (nv.ua). Подібні листи було надіслано на адреси понад 40 українських організацій.

Як повідомляється, фахівці CERT-UA зазначають, що реалізації загрози сприяло використання застарілої версії Roundcube (1.4.1). Спроби реалізації кіберзагрози допоміг виявити оперативний обмін інформацією з фахівцями компанії Recorded Future.

"Цей кейс - чудовий зразок спільної роботи CERT-UA та міжнародної компанії Recorded Future, яка дала змогу ідентифікувати інфраструктуру, з якої угруповання АРТ28 здійснювало атаки на українські організації", - зазначив заступник голови Держспецзв'язку Віктор Жора, якого цитують у повідомленні Держспецзв'язку.

Як повідомлялося, кіберзлочинці з угруповання APT28 у квітні намагалися атакувати держоргани України фейковими "оновленнями операційної системи".

 

 

 

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

"Нова пошта" попри обстріли в Одесі забезпечує роботу 147 відділень, "Укрпошта" — 72

Українці за рік стали споживати більше україномовного контенту, третина скоротила споживання новин – опитування

У мережі Starlink Direct to Cell менш ніж за місяць зареєструвалося понад 2 млн абонентів – CEO "Київстар"

Кількість резидентів Дія.City зросла на 43% з серпня, проте кількість платників ПнВк зменшується протягом року

На платформі "Кар’єра ветерана" розміщено уже понад 42 тис. вакансій

lifecell відзвітував про 69,6% працездатності мережі в Одесі та 83,8% – в області після обстрілів 13 грудня

Відеопродакшн-студія Location увійшла до складу групи Fractal після продажу частки

Доступність мереж мобільного зв’язку в Одесі відновлена до 60% - віцепрем’єр Федоров

Китайська ракета вивела на орбіту два експериментальні супутники

Продажі складаних смартфонів у світі зростуть на 10% у 2025 році, у 2026 році зростання прискориться до 30%

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА