Інтерфакс-Україна
20:28 20.06.2023

CERT-UA у співпраці з Recorded Future виявила шпигунську кампанію проти українських організацій

2 хв читати
CERT-UA у співпраці з Recorded Future виявила шпигунську кампанію проти українських організацій

CERT-UA, урядова команда реагування на комп'ютерні надзвичайні події, завдяки співпраці з найбільшою розвідувальною компанією світу Recorded Future виявила шпигунську кампанію групи APT28 (BlueDelta) проти українських організацій, повідомляє Державна служба спеціального зв'язку та захисту інформації (Держспецзв'язку).

"Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, що діє при Держспецзв'язку, повідомляє про виявлену кіберзагрозу з боку хакерського угруповання APT28 (також відомого як Pawn Storm, Fancy Bear, BlueDelta)", - ідеться в повідомленні Держспецзв'язку у вівторок увечері.

Встановлено, що шпигунську кампанію намагалися здійснити із застосуванням експлойтів для Roundcube (програмне забезпечення для вебпошти) і за допомогою розсилки електронних листів з актуальними новинами про ситуацію в Україні.

Зокрема, один з електронних листів з темою "Новини України" було отримано з адреси "[email protected]" і містив контент-приманку, замаскований під статтю видання "NV" (nv.ua). Подібні листи було надіслано на адреси понад 40 українських організацій.

Як повідомляється, фахівці CERT-UA зазначають, що реалізації загрози сприяло використання застарілої версії Roundcube (1.4.1). Спроби реалізації кіберзагрози допоміг виявити оперативний обмін інформацією з фахівцями компанії Recorded Future.

"Цей кейс - чудовий зразок спільної роботи CERT-UA та міжнародної компанії Recorded Future, яка дала змогу ідентифікувати інфраструктуру, з якої угруповання АРТ28 здійснювало атаки на українські організації", - зазначив заступник голови Держспецзв'язку Віктор Жора, якого цитують у повідомленні Держспецзв'язку.

Як повідомлялося, кіберзлочинці з угруповання APT28 у квітні намагалися атакувати держоргани України фейковими "оновленнями операційної системи".

 

 

 

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Мобільні оператори звітують про десятки тисяч абонентів, які скористалися пілотним 5G у центрі Львова

Штучний інтелект-стартап Deepgram провів інвестраунд з оцінкою в $1,3 млрд

НКЕК обмежила в Україні інтернет-доступ до платформи прогнозів Polymarket

Профільний комітет підтримав відставку першого віцепрем'єр-міністра цифрової трансформації Федорова

Колишня радниця Трампа стала президентом Meta

"Київстар", "Vodafone Україна" та lifecell запустили пілотний 5G звʼязок у Львові, наступні Бородянка та Харків

Нацрада зареєструвала як онлайн-медіа телеграм-канали "Труха Україна", ФК "Металіст" та Instagram Мілевського

Працездатність мережі "Vodafone-Україна" на Дніпропетровщині близько 80%, у lifecell автономно працює 72% станцій

"Нова пошта" та "Укрпошта" продовжують роботу у Дніпропетровській та Запорізькій областях попри знеструмлення

"Нова пошта" повідомляє про можливі затримки у доставці через несприятливі погодні умови на заході країни

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА