Російські хакери Armageddon активізувалися в системах держорганів України, - Держспецзв'язку

14 липня, 2023 п'ятниця
21:26

Кіберзлочинці з російського угрупування UAC-0010 (Armageddon/Gamaredon) активізували діяльність зі шпигунства за силами безпеки та оборони України

Зміст

Про це повідомляє у Telegram Держспецзв'язку.

До угруповання входять екс офіцери СБУ з Криму, які у 2014 році зрадили Україну та пішли служити окупанту. Крім кібершпигунства, відомо щонайменше про один випадок деструктивної діяльності на об'єкті інформаційної інфраструктури.

За даними урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA, що діє при Держспецзв'язку, кількість одночасно інфікованих комп’ютерів, які переважно функціонують в межах інформаційно-комунікаційних систем державних органів, може сягати кількох тисяч.

Як атакують:

  • Як вектор первинної компрометації хакери здебільшого використовують електронні листи та повідомлення в месенджерах (Telegram, WhatsApp, Signal), які розсилають через заздалегідь скомпрометовані облікові записи. Найпоширеніший спосіб – надсилання жертві архіву, що містить HTM або HTA-файл, відкриття якого ініціює ланцюг інфікування.
  • Для розповсюдження шкідливих програм передбачена можливість ураження знімних носіїв інформації, легітимних файлів (зокрема, ярликів), а також модифікації шаблонів Microsoft Office Word, що забезпечує інфікування всіх створюваних на ЕОМ документів через додавання відповідного макросу.
  • Після початкового ураження зловмисники можуть викрадати файли з розширеннями .doc, .docx, .xls, .xlsx, .rtf, .odt, .txt, .jpg, .jpeg, .pdf, .ps1, .rar, .zip, .7z, .mdb протягом 30-50 хвилин – здебільшого із застосуванням шкідливих програм GAMMASTEEL.
  • Комп'ютер, що функціонує в ураженому стані близько тижня, може налічувати від 80 до 120 і більше шкідливих (інфікованих) файлів, без урахування тих файлів, що будуть створені на знімних носіях інформації, які будуть підключатися протягом цього періоду до ЕОМ.

Рекомендації CERT-UA щодо захисту від кібератак угруповання можна подивитися на сайті урядової команди реагування за посиланням.

Фахівці CERT-UA застерігають військовослужбовців ЗСУ: якщо на комп'ютері відсутній засіб захисту класу EDR (не "антивірус"), слід негайно звернутися до Центру кібербезпеки ІТС (в/ч А0334; email: [email protected]) для встановлення відповідного програмного забезпечення.

У групі підвищеного ризику – комп'ютери, розміщені за межами периметру захисту, зокрема ті, які для доступу до інтернету використовують термінали Stralink.

"Відсутність згаданої технології захисту підвищує вірогідність кібератак як на окремий комп’ютер, так і на всю інформаційно-комунікаційну систему (мережу) підрозділу. У разі виявлення факту ураження за наведеними CERT-UA індикаторами – невідкладно повідомляйте Центр кібербезпеки ІТС", - зазначає Держспецзв'язку.

Раніше CERT-UA виявила зловмисний сайт, який імітує англомовну версію Світового Конгресу Українців: там було розміщено два фальшиві документи, які можуть заражати пристрої.

Теги:
Читайте також:
  • USD 41.15
    Купівля 41.15
    Продаж 41.65
  • EUR
    Купівля 43.43
    Продаж 44.11
  • Актуальне
  • Важливе
2024, п'ятниця
22 листопада
08:00
OPINION
Путін грає у Карибську кризу-2
07:54
втрати окупантів
ППО, 1050 військових і 5 артсистем: втрати армії РФ за добу війни в Україні
07:52
Оновлено
Росія запустила "шахеди": у Сумах є загиблі та постраждалі, на Київщині працювала ППО
07:48
біткоїн
Біткоїн виріс до позначки більше ніж $99 тис.
07:00
Жаір Болсонару
Експрезидента Бразилії Болсонару звинуватили в спробі держперевороту у 2022 році
06:48
Ілон Маск
Ілон Маск розкритикував закон Австралії про заборону соцмереж для дітей молодших 16 років
06:41
Олаф Шольц
Шольц має намір балотуватися на другий термін від СДПН, - DW
06:31
Оновлено
Ракетоносій "калібрів"
Армія РФ утримує у Чорному морі 6 ракетоносіїв: загальний залп - до 23 "калібрів"
06:20
міни, замінований пляж
Україна використовуватиме надані США протипіхотні міни лише на власній території, - Пентагон
05:55
Анонс
Карпати, УПЛ
УПЛ: розклад матчів і трансляцій 14-го туру
05:30
Анонс
Збірна України, Грузія - Україна
Жеребкування Ліги націй: де та коли дивитись. З ким може зіграти Україна
05:26
Дональд Трамп
Трамп обрав нову претендентку на посаду генпрокурора США
04:43
Володимир Путін
"У продовженні цієї війни зацікавлена лише РФ": МЗС України відреагувало на заяву Путіна щодо використання "Орешніка"
03:34
вогонь, полум'я, пожежа
Партизани допомогли знищити російський підрозділ БПЛА на Донеччині
03:07
Кріштіану Роналду, збірна Португалії, Ліга націй
Знаменитий тренер запропонував Роналду повернутись до європейського футболу
02:39
Покровськ
З початку доби 21 листопада на фронті відбулось 174 бойових зіткнення. Найважча ситуація на Покровському напрямку
01:27
Роман Яремчук (ліворуч), Албанія - Україна
Українського футболіста можуть вигнати з грецької команди після вдалого матчу за збірну
01:04
МЗС
"Вважаємо вибір Бразилії неправильним": МЗС України про відсутність запрошення на саміт G20
00:47
на фото Верховна Рада України
Засідання Верховної Ради 22 листопада скасували через загрозу удару, - нардеп Батенко
00:19
війна з Росією
Росія захопила Дальнє на Курахівському напрямку, - DeepState
2024, четвер
21 листопада
23:04
Володимир Зеленський
Другий цьогоріч крок Путіна до ескалації війни, сильної реакції світу немає, - Зеленський про удар ракетою нового типу
23:03
Ексклюзив
Микола Княжицький
Ми не повинні дозволяти казати, що програємо війну без підтримки США, треба шукати варіанти, - Княжицький
22:48
Алроса
Російський виробник алмазів "Алроса" анонсував зупинку низки шахт і скорочення працівників
22:37
Робота з відновлення електропостачання Херсон
Ракетні атаки РФ на вихідних пошкодили три з пʼяти теплоелектростанцій ДТЕК, - Reuters
21:51
поїзд в Карпатах
У Харків і Карпати: Укрзалізниця запускає нові рейси внутрішньго сполучення
21:51
Білий Дім
Кремль заявив, що попередив США про удар ракетою нового типу, Білий дім - що повідомив Україні та союзникам
21:26
Метт Гейтц
Кандидат Трампа у генпрокурори Гетц відмовився від запропонованої посади
21:21
Ексклюзив
Володимир Путін та Дональд Трамп
Путін хоче вплинути на Трампа та виторгувати більше: військовий експерт про запуск ракети нового типу
21:17
Аналітика
Сергій Згурець, український журналіст, військовий експерт
РФ, ймовірно, попередила США про застосування міжконтинентальної ракети, інакше Америка та НАТО зреагували б у відповідь. Колонка Сергія Згурця
20:03
У музеях Ватикану запрацювали вісім україномовних аудіогідів
20:02
OPINION
Як я заробив на Помаранчевій революції
19:56
Оновлено
путін
Путін заявив, що РФ вдарила по Дніпру новою балістичною ракетою середньої дальності "Орешнік"
19:42
Оновлено
Беньямін Нетаньягу
МКС видав ордер на арешт Нетаньягу. В Єрусалимі назвали рішення "антисемітським", а в ЄС пообіцяли заарештувати прем'єра Ізраїлю
19:04
МЗС України
Україна задіяла механізми ООН і НАТО через запуск росіянами нового типу ракети, - МЗС
18:59
Александар Вучич
"Ніхто не блефує": президент Сербії Вучич прокоментував ймовірний удар РФ міжконтинентальною ракетою
18:46
Енергосистема, електроенергія, обстріли
Одна та дві черги: Укренерго оприлюднило інформацію про відключення електроенергії на 22 листопада
18:43
МВФ
У МВФ пообіцяли ухвалити рішення щодо наступного траншу для України найближчими тижнями
18:38
Оновлено
Росіяни атакували ракетою адмінбудівлю в Кривому Розі: кількість поранених зросла до 31, серед них діти
18:28
Огляд
S.T.A.L.K.E.R. 2: Серце Чорнобиля
S.T.A.L.K.E.R. 2. Гра, яку чекали 15 років. Усе, що треба знати про український феномен гейм-індустрії
18:26
Бронювання військовозобов'язаних працівників
За час аудиту 5% підприємств втратили статус критично важливих, - Мінекономіки
Більше новин