Новини України та Світу

Російські хакери пропонують фейкові вакансії для своїх кібератак

Share
Час читання: 2 хв.

Російські хакери використовують тактику соціальної інженерії, пропонуючи фейкові вакансії за кордоном, для здійснення кібератак на українських військовослужбовців, надсилаючи шкідливі файли через програми обміну повідомленнями, такі як Signal.

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, попереджає про нову кіберзагрозу, спрямовану проти військовослужбовців Сил оборони України. Ворожі хакери використовують соціальну інженерію для кібератак на ЗСУ. Вони можуть розсилати повідомлення із змістом — “Пропонуємо нову посаду за кордоном”.  Про це повідомили у Держзв’язку.

Зловмисники розсилають шкідливі файли через месенджер Signal, маскуючи їх під документи, необхідні для заміщення посади в Департаменті операцій з підтримки миру ООН.

CERT-UA відслідковує цю ворожу хакерську групу під ідентифікатором UAC-0149. Саме вона дуже активно працює проти окремих військовослужбовців, застосовуючи обман та різноманітні пропозиції.

Як розпізнати атаку:

 вам надходить повідомлення в Signal чи інший месенджер, у якому вказано термінове питання, вимога чи пропозиція, наприклад, прохання надати документи для заміщення посади в ООН;

 до повідомлення додано файл, наприклад, “Супровід.rar”.

Що робити, якщо ви отримали таке повідомлення:

  • не відкривайте доданий файл!
  • не переходьте за посиланнями в повідомленні!
  • зверніться до CERT-UA для аналізу повідомлення та файлу.

Що робити, щоб захиститися:

 будьте пильними та критично ставтеся до будь-яких повідомлень, які спонукають вас відкрити файли або перейти за посиланнями, в тому числі тих повідомлень, що надходять через месенджери;

 за найменшої підозри повідомлення посилання та файли надавайте для аналізу до відповідних підрозділів і/або CERT-UA.

Системним адміністраторам рекомендується:

 заборонити користувачам можливість запуску утиліт на кшталт powershell.exe, wscript.exe, csript.exe, mshta.exe та інших;

 використовувати для цього штатні механізми операційної системи (SRP, AppLocker, налаштування реєстру).

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Локації S.T.A.L.K.E.R. 2 порівняли з реальними місцями

    20 листопада відбувся офіційний реліз довгоочікуваної гри S.T.A.L.K.E.R. 2, розробка якої тривала понад 10 років…

    22.11.2024

    Продажі S.T.A.L.K.E.R. 2 перевищили 1 мільйон копій усього за 48 годин

    Розробники S.T.A.L.K.E.R. 2, що представляють українську студію GSC Game World, з радістю повідомили про перевищення…

    22.11.2024

    Opera GX випустила велике оновлення спеціально для геймерів

    Opera GX, веб-браузер, розроблений з урахуванням інтересів геймерів, представив масштабне оновлення, яке привнесло безліч нововведень.…

    22.11.2024

    Apple створює нову версію Siri, яка може скласти конкуренцію ChatGPT

    Компанія Apple працює над більш розумною версією Siri, яку співробітники стали називати "LLM Siri", повідомляє…

    22.11.2024

    Експерт з кібербезпеки попереджає про шахрайські посилання в Telegram

    У популярному месенджері Telegram зловмисники стали використовувати нову схему шахрайства, поширюючи фішингові посилання в групових…

    22.11.2024

    Названо ще одну важливу функцію iOS 19

    Про це розповів Марк Гурман з Bloomberg. За словами журналіста, компанія вже розробляє поліпшену версію…

    22.11.2024