Використовують тему зарплат: російські хакери атакували державні організації України
Хакери Росії вчергове атакували державні організації України. Вони використовували шкідливу програму Cobalt Strike Beacon
Про це повідомили у Держспецзв’язку.
Урядова команда, яка реагує на комп'ютерні надзвичайні події України, виявила файл "зміни оплата праці з нарахуваннями.docx", що розповсюджувався серед державних організацій України засобами електронної пошти. Відкриття документа загрожує ураженням комп'ютера шкідливою програмою.
"З'ясовано, що документ містить посилання на зовнішній об'єкт (HTML-файл, що містить JavaScript-код), виконання якого, після експлуатації вразливостей CVE-2021-40444 та CVE-2022-30190, призведе до запуску PowerShell-команди, завантаження EXE-файлу "ms-msdt.exe" та ураження комп'ютера шкідливою програмою Cobalt Strike Beacon", - йдеться у повідомленні.
Команда спеціалістів з кіберзахисту заблокувала доменне ім’я та сервер.
- 1 травня ми повідомляли, що російські кібератаки на Україну досягли свого максимуму, бо зіштовхнулися з проблемою обмежених ресурсів.
- 11 травня Ілон Маск повідомив, що Starlink чинить опір російським атакам, проте вони посилюються.
- 30 травня хакери групи Anonymous заявили, що зламали урядові сайти Білорусі "за причетність до вторгнення в Україну".
Стежте за подіями в Україні та світі разом з Еспресо! Підписуйтесь на Telegram-канал: https://t.me/espresotb
- Актуальне
- Важливе