В Украине продолжаются кибератаки: хакеры рассылают вирусы с почтовых серверов судов
Атаки продолжаются с 28 января.
В Украине продолжаются массовые кибератаки, начавшиеся 13-14 января.
Об этом в Телеграме сообщил Центр стратегических коммуникаций и информационной безопасности.
С 28 января по официальным адресам судебной власти происходит рассылка с якобы судебными запросами. При этом по ссылкам в письме загружается вредоносное ПО, то есть вирус.
"Проблему усугубляет то, что рассылка происходит с настоящих почтовых серверов судебной власти", - говорится в сообщении.
Таким образом, письма проходят спам-фильтры, вызывая значительно больше доверия. "Возможно, скомпрометированы только отдельные адреса судов, хотя не стоит исключать, что может быть скомпрометирован весь почтовый сервер", - добавили в центре.
"Правительственной командой реагирования на компьютерные чрезвычайные события Украины CERT-UA был зафиксирован факт массового распространения электронных почтовых сообщений, содержащих ссылки на защищенные паролем RAR и/или ZIP архивы (например, "Судебный запрос №997836477463567677822"), размещенные на публичных сервисах Google Drive и DropMeFiles”, – отметили в Команде реагирования на компьютерные чрезвычайные события Украины.
В случае загрузки, раскрытия и запуска содержимого архива, на компьютер жертвы будет установлена легитимная программа “Remote Utilities”, которая предоставит скрытый удаленный доступ к устройству третьим лицам.
"Подобные кибератаки являются систематической активностью, проводимой в отношении государственных органов Украины (но не исключительно) и отслеживается CERT-UA по идентификатору UAC-0096", - добавили в CERT-UA.
Напомним, в ночь на 26 января на официальный сайт Украины Ukraine.ua была осуществлена кибератака. В результате действий хакеров сайт был недоступен для пользователей в течение нескольких часов.
В ночь с 13 на 14 января была осуществлена самая мощная кибератака в Украине за последние четыре года.
По результатам заседания СНБО 24 января сообщили, что пострадали 22 сайта органов государственной власти, шести из которых был нанесен значительный ущерб. 70 сайтов отключили по указанию правоохранителей. Чувствительная информация потеряна не была.