Інтерфакс-Україна
17:32 05.09.2023

Команда CERT-UA зафіксувала кібератаку на об'єкт критичної енергетичної інфраструктури - Держспецзв'язку

2 хв читати
Команда CERT-UA зафіксувала кібератаку на об'єкт критичної енергетичної інфраструктури - Держспецзв'язку

Хакерське угруповання АРТ28, яке пов'язують зі спецслужбами РФ, спробувало атакувати об'єкт критичної енергетичної інфраструктури, повідомила Державна служба спеціального зв'язку та захисту інформації (Держспецзв'язку) в телеграм-каналі.

"Урядова команда реагування на комп'ютерні надзвичайні події CERT-UA, при Держспецзв'язку, зафіксувала і дослідила цільову кібератаку угруповання АРТ28 на об'єкт критичної енергетичної інфраструктури", - ідеться в повідомленні.

Зазначається, що зловмисники намагалися здійснити атаку за допомогою розповсюдження повідомлень електронної пошти з підробленою адресою відправника та посиланням на zip-архів, зокрема "photo.zip", відкриття якого зрештою могло дати хаккерам доступ до системи організації та її даних.

Зазначається, що кібератака здійснювалася з використанням легітимних сервісів (зокрема, Mockbin) і функціоналу штатних програм.

"Відповідальному співробітнику зазначеного об'єкта критичної енергетичної інфраструктури вдалося уникнути кібератаки завдяки обмеженій можливості доступу до веб-ресурсів сервісу Mockbin (mockbin.org, mocky.io) і блокування запуску Windows Script Host (зокрема, "wscript.exe") на комп'ютері", - наголошується в повідомленні.

У Держспецзв'язку нагадали, що один із перших випадків використання сервісу Mockbin було зафіксовано ще у квітні 2023 року.

"Очевидно, що для обходу засобів захисту зловмисники продовжують використовувати функціонал штатних програм (так звані LOLBAS - Living Off The Land Binaries, Scripts and Libraries), а для створення каналу управління зловживають відповідними сервісами", - констатували в Держспецзв'язку.

Зазначається, що хакери угруповання АРТ28, яке також відоме як Pawn Storm, Fancy Bear, BlueDelta і може бути пов'язаним зі спецслужбами російської федерації, у липні намагалися здійснити кібератаку, спрямовану на викрадення даних українців для входу в поштові сервіси, у червні організувати шпигунську кампанію (була виявлена у співпраці з Recorded Future), у квітні - атакувати держоргани фейковими "оновленнями операційної системи".

 

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Мінветеранів запустило єдину цифрову платформу для ветеранів "Ветеран Pro"

Військові ЗСУ зможуть обмінювати е-Бали на роботизовані комплекси на Brave1 Market – перший віце-прем’єр

"Укрпошта" 30 жовтня випустить нову художню поштову марку "Мова"

Штучний інтелект має величезний потенціал саме в промисловості, але й несе певні соціальні ризики - Metinvest Digital

Єврокомісія звинуватила Meta і TikTok у порушенні закону про цифрові послуги

"Vodafone Україна" вшосте підвищив ціну чергового викупу євробондів – до 98% номіналу

Google розробила квантовий алгоритм, що працює в 13 тис. разів швидше за алгоритм суперкомп'ютерів

Оборонні закупівлі в Нацгвардії отримують додатковий формат - через цифрову систему "DOT-Chain"

Офіс групи IT-компаній FRACTAL пошкоджено внаслідок удару по садочку у Харкові

Зв’язок на Чернігівщині працює на 90% попри відключення світла – перший віцепрем’єр

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА