CERT-UA нейтралізувала кібератаку на військових через месенджер Signal

1 хвилин читання

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA зафіксувала та нейтралізувала нову кібератаку на українських військових. Про це повідомляє Державна служба спеціального звʼязку та захисту інформації України.

Зловмисники намагалися вразити комп’ютери військових шкідливим програмним забезпеченням.

Кібератака здійснювалася через месенджер Signal. Кіберзлочинці, видаючи себе за колегу військового, надіслали йому XLS-документ під виглядом звіту і просили допомогти з його формуванням.

Підписуйтеся на наші соцмережі

Цей документ містив шкідливий код, який за відкритті завантажував та запускав на комп'ютері військового шкідливу програму COOKBOX.

Читайте також: Кібератака на компанію часто починається не зі складного зламу, а з одного фішингового листа, слабкого пароля, шкідливого файла або неперевіреної резервної копії. Наслідками можуть стати витік даних, шифрування систем і повна зупинка роботи. Про те, як побудувати дієвий кіберзахист, YouTube-каналу фінансового порталу «Мінфін» розповів Дмитро Чуб, директор напряму автоматизації, інтеграції та аудиту бізнес-процесів компанії IT Specialist.

За даними CERT-UA, такі атаки здійснюються щонайменше від осені 2023 року та відстежуються за ідентифікатором UAC-0149.

В одній із військових частин зараженню комп’ютерів вдалося запобігти завдяки технології захисту класу EDR. Тому CERT-UA закликає встановити такі технології на всіх комп’ютерах Сил оборони України. 

CERT-UA нейтралізувала кібератаку на військових через месенджер Signal