20:28 20.06.2023

CERT-UA у співпраці з Recorded Future виявила шпигунську кампанію проти українських організацій

2 хв читати
CERT-UA у співпраці з Recorded Future виявила шпигунську кампанію проти українських організацій

CERT-UA, урядова команда реагування на комп'ютерні надзвичайні події, завдяки співпраці з найбільшою розвідувальною компанією світу Recorded Future виявила шпигунську кампанію групи APT28 (BlueDelta) проти українських організацій, повідомляє Державна служба спеціального зв'язку та захисту інформації (Держспецзв'язку).

"Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, що діє при Держспецзв'язку, повідомляє про виявлену кіберзагрозу з боку хакерського угруповання APT28 (також відомого як Pawn Storm, Fancy Bear, BlueDelta)", - ідеться в повідомленні Держспецзв'язку у вівторок увечері.

Встановлено, що шпигунську кампанію намагалися здійснити із застосуванням експлойтів для Roundcube (програмне забезпечення для вебпошти) і за допомогою розсилки електронних листів з актуальними новинами про ситуацію в Україні.

Зокрема, один з електронних листів з темою "Новини України" було отримано з адреси "[email protected]" і містив контент-приманку, замаскований під статтю видання "NV" (nv.ua). Подібні листи було надіслано на адреси понад 40 українських організацій.

Як повідомляється, фахівці CERT-UA зазначають, що реалізації загрози сприяло використання застарілої версії Roundcube (1.4.1). Спроби реалізації кіберзагрози допоміг виявити оперативний обмін інформацією з фахівцями компанії Recorded Future.

"Цей кейс - чудовий зразок спільної роботи CERT-UA та міжнародної компанії Recorded Future, яка дала змогу ідентифікувати інфраструктуру, з якої угруповання АРТ28 здійснювало атаки на українські організації", - зазначив заступник голови Держспецзв'язку Віктор Жора, якого цитують у повідомленні Держспецзв'язку.

Як повідомлялося, кіберзлочинці з угруповання APT28 у квітні намагалися атакувати держоргани України фейковими "оновленнями операційної системи".

 

 

 

ЩЕ ЗА ТЕМОЮ

РЕКЛАМА

ОСТАННЄ

Starlink спростував повідомлення в ЗМІ щодо планів відключення в Україні

Віцепрем’єр Федоров закликав українців на окупованих територіях повідомляти про штаби і табори окупантів у чатботі

У застосунку "Київ Цифровий" з’явилися автоматичні сповіщення про штрафи з паркування та відкриті провадження

Huawei вперше домоглася рентабельності виробництва ШІ-чіпів Ascend

ЄК оприлюднить оцінку нотифікації для надання Україні внутрішнього ринку для роумінгу в березні – віцепрезидентка ЄК

Україна імплементує директиву NIS2 щодо безпеки мереж і інформаційних систем - Федоров

Україна і ЄС оновлять план впровадження електронних довірчих послуг - Федоров

Україна очікує отримати внутрішній ринок для роумінгу в Європі в найближчі місяці - Федоров

Китайська ракета вивела на орбіту супутник зв'язку

Apple відключить функцію розширеного захисту хмарних даних у Великій Британії

РЕКЛАМА
РЕКЛАМА
РЕКЛАМА
РЕКЛАМА

UKR.NET- новости со всей Украины

РЕКЛАМА