• Посилання скопійовано
Вилучено з «Моїх новин»

Нова хвиля кібератак на державні установи: подробиці від Держспецзвʼязку

Вилучено з «Моїх новин»

До листа додається PDF-документ, який імітує повідомлення від платформи. Усередині PDF-файлу міститься посилання, натискання на яке завантажує на комп’ютер жертви ZIP-архів

Нова хвиля кібератак на державні установи: подробиці від Держспецзвʼязку

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, яка діє при Держспецзв’язку, зафіксувала нову хвилю кібератак на державні установи. Зловмисники з угруповання UAC-0057 розсилають небезпечні листи, маскуючи їх під повідомлення про успішне завершення курсів на популярній онлайн-платформі для навчання Prometheus, щоб приховано встановити шкідливе програмне забезпечення.

За даними фахівців, атаки розпочалися навесні 2026 року. Для розсилки фішингу хакери часто використовують уже скомпрометовані облікові записи українських підприємств та організацій.

Зловмисники надсилають електронного листа з темою про згенерований сертифікат, наприклад, з підробленої адреси certificates@prometheus.com.ua.

До листа додається PDF-документ, який імітує повідомлення від платформи. Усередині PDF-файлу міститься посилання (часто веде на домени в зоні .icu), натискання на яке завантажує на комп’ютер жертви ZIP-архів. У цьому архіві міститься небезпечний JavaScript-файл, запуск якого розпочинає процес інфікування системи.

Фахівці зазначають, що на фінальному етапі атаки на комп’ютер жертви може бути завантажено компонент фреймворку Cobalt Strike, що надає хакерам можливість віддаленого управління пристроєм. Саму інфраструктуру управління зловмисники традиційно ховають за сервісами Cloudflare.

CERT-UA наполегливо рекомендує системним адміністраторам та фахівцям з кібербезпеки застосувати базові підходи до зменшення поверхні атаки. Найголовніший крок для нейтралізації цієї загрози – обмежити можливість запуску wscript.exe для облікових записів звичайних користувачів.

Також Держспецзв’язку закликає працівників бути пильними, перевіряти фактичну адресу відправника листів та не переходити за сумнівними посиланнями навіть у вкладених документах.

Деталі на сайті CERT-UA.

Увага!

Тепер ви можете читати бухгалтерські новини від «Дебету-Кредиту» у Telegram та VIBER, а обговорювати їх – у найбільшій групі бухгалтерів на Facebook

Приєднуйтесь і дізнавайтесь найважливіші новини першими!

Джерело: Державна служба спеціального зв'язку та захисту інформації України

Рубрика: Суспільство і життя/Суспільство, події

Зверніть увагу! Матеріали в розділі «Новини», а також коментарі до них можуть містити аналітичні погляди сторонніх експертів та представників державних органів. Редакція докладає зусиль для перевірки достовірності даних, проте думка авторів може не збігатися з позицією редакції.

Оскільки податкове та бухгалтерське законодавство постійно змінюється, ми рекомендуємо використовувати наведену інформацію як довідкову та звертатися за індивідуальною консультацією перед прийняттям фінансових рішень. Редакція здійснює модерацію коментарів відповідно до Редакційної політики сайту.

30 днiв передплати безкоштовно!Оберiть свiй пакет вiд «Дебету-Кредиту»
на мiсяць безкоштовно!
Спробувати

Усі новини рубрики «Суспільство, події»