Російські хакери розсилають листи зі шкідливими посиланнями від імені Держспецзв’язку: як захистити свої дані

Російські хакери розсилають листи зі шкідливими посиланнями від імені Держспецзв’язку: як захистити свої дані

Фахівці Урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA фіксують масове розповсюдження електронних листів зі шкідливими посиланнями начебто від імені Державної служби спеціального зв’язку та захисту інформації України. Таку активність асоційовано з хакерською групою UAC-0010 (Armageddon). 

Передає Інформатор з посиланням на Державну службу спеціального зв’язку та захисту інформації України.

У разі переходу за посиланням із листа на комп’ютері буде створений RAR-архів (наприклад, «08.11.2022.rar»), що містить файл-ярлик із назвою «Засоби ТЗІ, які мають експертний висновок про відповідність до вимог технічного захисту інформації.lnk». Відкриття цього файлу призведе до завантаження шкідливих програм – зокрема і тих, що викрадають дані.

У CERT-UA наголошують, що розсилання електронних листів здійснюється за допомогою сервісу @mail.gov.ua. Тобто зловмисники ще ретельніше маскуються під представників державних органів. Деталі щодо атаки – на сайті https://cert.gov.ua/article/2681855.

Хакерське угрупування UAC-0010 (Armageddon) пов’язують із фсб рф. Від початку повномасштабного воєнного вторгнення росії в Україну вони належать до переліку найактивніших угрупувань, які атакують Україну. Зазвичай зловмисники використовують болючі та важливі для українців теми.

Нагадаємо, що наприкінці жовтня було зафіксоване розсилання шкідливих електронних листів від імені низки структур сектору безпеки і оборони – пресслужби Генштабу ЗСУ та Служби безпеки України. Тож не виключено, що подібне «прикриття» хакери можуть використовувати і надалі.

Держспецзв’язку наголошує: не нехтуйте головними правилами кібергігієни. Будьте уважними і обережними з будь-якими повідомленнями, які отримуєте. Не відкривайте та не завантажуйте підозрілих файлів та посилань. За можливості перевіряйте адресанта.

Більше порад щодо безпеки у кіберпросторі ви можете знайти на сайті Держспецзв’язку, в наших соціальних мережах та у чат-боті https://t.me/dsszziSupportBot.

Всі новини про життя в Києві під час війни читайте в розділі— ВІЙНА.

Більше новин в нашому Telegram-каналі. Якщо ви стали свідком надзвичайної ситуації чи аварії, виявили небезпечний предмет, бездиханне тіло, помітили вогонь чи підпал, повідомте про це 101, 102 та 103, а також напишіть у нашому Telegram-чаті. Приєднатися до нього можна ТУТ.

Соломія Новосільська

Ми використовуємо файли cookie, щоб забезпечити належну роботу сайту, а вміст та реклама відповідали Вашим інтересам.