Seven Days News
  • Главная
  • Новости
    Новости

    Во Львовской области установят дополнительные блокпосты и ограничат движение во время комендантского часа

    28.09.2023
    Новости

    Войска РФ испытывают дефицит техники для эвакуации раненых в Херсонской области, — ISW

    20.12.2023
    Новости

    Украина может начать переговоры о вступлении в ЕС уже в этом году, — Зеленский

    05.10.2023
    Новости

    Ситуация на фронте сегодня 22 июля

    22.07.2023
    Новости

    СБУ о Крымском мосте: будут сюрпризы, он обречен

    03.01.2024
    Новости

    Пять стран ЕС намерены продлить запрет на импорт зерна из Украины

    25.08.2023
No Result
View All Result
Seven Days News
  • Главная
  • Новости
    Новости

    Во Львовской области установят дополнительные блокпосты и ограничат движение во время комендантского часа

    28.09.2023
    Новости

    Войска РФ испытывают дефицит техники для эвакуации раненых в Херсонской области, — ISW

    20.12.2023
    Новости

    Украина может начать переговоры о вступлении в ЕС уже в этом году, — Зеленский

    05.10.2023
    Новости

    Ситуация на фронте сегодня 22 июля

    22.07.2023
    Новости

    СБУ о Крымском мосте: будут сюрпризы, он обречен

    03.01.2024
    Новости

    Пять стран ЕС намерены продлить запрет на импорт зерна из Украины

    25.08.2023
No Result
View All Result
Seven Days News
No Result
View All Result

Украинцев предупредили о новых кибератаках: как действуют хакеры

14.07.2023

ПОХОЖИЕ НОВОСТИ

Эзра Мор: Радикальный ислам — это болезнь

Эзра Мор: Радикальный ислам — это болезнь

21.01.2026
Эзра Мор: Миф про «исламофобию» строится на лжи

Эзра Мор: Миф про «исламофобию» строится на лжи

20.01.2026

Украинцев предупредили о новых кибератаках на государственные органы, направленные в основном на то, чтобы выведать информацию о Силах обороны.

Сообщается, что специалисты Правительственной команды реагирования на чрезвычайные события Украины CERT-UA, которая действует при Госспецсвязи, проанализировали актуальные тактики, техники и процедуры, которые используют хакеры одной из наиболее активных и опасных российских хакерских группировок — UAC-0010 (Armageddon / Gamaredon). Отметим, что к нему принадлежат бывшие «офицеры» из СБУ в Крыму, которые в 2014 году изменили родине и начали работать на ФСБ РФ.

Так, основной задачей группировки является кибершпионаж в отношении Сил безопасности и обороны Украины. Также известно о по меньшей мере одном случае осуществления деструктивной деятельности на объекте информационной инфраструктуры.

По данным CERT-UA, количество одновременно инфицированных компьютеров, преимущественно функционирующих в рамках информационно-коммуникационных систем государственных органов, может достигать нескольких тысяч.

Как проходят атаки?

  • Как вектор первичной компрометации хакеры используют электронные письма и сообщения в мессенджерах (Telegram, WhatsApp, Signal), которые рассылают через заранее скомпрометированные учетные записи. Самый распространенный способ — отправить жертве архив, содержащий HTM или HTA-файл, открытие которого инициирует цепь инфицирования.
  • Для распространения вредоносных программ предусмотрена возможность поражения съемных носителей данных, легитимных файлов (в частности, ярлыков), а также модификации шаблонов Microsoft Office Word, которые обеспечивают инфицирование всех создаваемых документов через добавление соответствующего макроса.
  • После начального поражения мошенники могут похищать файлы с расширениями .doc, .docx, .xls, .xlsx, .rtf, .odt, .txt, .jpg, .jpeg, .pdf, .ps1, .rar, .zip, .7z , .mdb в течение 30-50 минут — в основном с применением вредоносных программ GAMMASTEEL.
  • Компьютер, функционирующий в пораженном состоянии около недели, может насчитывать от 80 до 120 и более вредоносных (инфицированных) файлов, без учета тех файлов, которые будут созданы на съемных носителях информации, которые будут подключаться в течение этого периода к электронно-вычислительной машине (ЭВМ).

Кроме того, специалисты предостерегают украинских военных: если на компьютере отсутствует средство защиты класса EDR (не «антивирус») — следует немедленно обратиться в Центр кибербезопасности ІТС (в/ч А0334; email: csoc@post.mil.gov.ua) для установки соответствующего программного обеспечения.

В группе повышенного риска — ЭВМ, расположенные за пределами периметра защиты, в частности те, которые для доступа в интернет используют терминалы Starlink.

Отмечается, что отсутствие такой технологии защиты повышает вероятность кибератак как на отдельный компьютер, так и на всю информационно-коммуникационную систему подразделения.

В случае обнаружения факта поражения по приведенным CERT-UA индикаторам следует безотлагательно сообщать Центр кибербезопасности ІТС.

Кибератаки на Украине

С начала полномасштабного вторжения России значительно выросло количество кибератак на украинцев. Чаще всего их осуществляли именно россияне.

Например, в апреле СМИ сообщили, что российские хакеры получили доступ к частным камерам наблюдения в украинских кафе, чтобы собирать разведывательную информацию о проезжающих мимо конвоях с гуманитарной помощью.

Также стало известно, что в течение 2022-2023 годов хакеры шпионили за компьютерами редакторов украинских СМИ и государственных организаций.

Facebook Twitter Instagram Tumblr Tiktok Youtube

Publisher: Sevendays Media

Email: info@sevendays.news

Phone: +440205771212

No Result
View All Result
  • Home
    • Home — Layout 1
    • Home — Layout 2
    • Home — Layout 3
  • Landing Page
  • Buy JNews
  • Support Forum
  • Pre-sale Question
  • Contact Us