Cyberbezpieczeństwo
Zhakowano ukraińskie komputery. Celem dostęp do państwowych rejestrów

Hakerzy działający na zlecenie przeprowadzili cyberataki, których celem było uzyskanie dostępu do państwowych rejestrów Ukrainy. Wykryto zainfekowane komputery w kilku regionach kraju.
Ukraiński zespół reagowania na incydenty CERT-UA informuje o wznowieniu aktywności grupy śledzonej pod sygnaturą UAC-0173. Jej działania są obserwowane przez specjalistów od drugiej połowy stycznia br.
Ataki na ukraińskich notariuszy
Jak czytamy w komunikacie, sprawcy przeprowadzają cyberataki na zlecenie i za odpowiednie wynagrodzenie. Starają się uzyskać zdalny dostęp do komputerów ofiar, pozostając niezauważonymi. Ich celem w ostatnim czasie padli ukraińscy notariusze. CERT-UA wskazał sposób, w jaki działają atakujący.
Maile z ministerstwa? To pułapka
Opisywana grupa stosuje phishing. Przykładowo, w dniu 11 lutego br. rozesłano maile, podszywając się pod jedną z jednostek ukraińskiego resortu sprawiedliwości. W środku znajdowały się linki. Ich kliknięcie powodowało pobranie pliku będącego nośnikiem złośliwego oprogramowania DCRat (DarkCrystal RAT).
Uzyskując dostęp do komputera ofiary, sprawcy instalowali inne narzędzia (m.in. stealera XWrom do kradzieży danych logowania), umożliwiające np. wprowadzanie nieautoryzowanych zmian w rejestrach państwowych.
Zainfekowane komputery na Ukrainie
Jak podaje CERT-UA, stosunkowo szybko udało się wykryć zainfekowane urządzenia w sześciu regionach Ukrainy, co uniemożliwiło grupie prowadzenie na nich dalszych działań. Nie dokonano jednak atrybucji.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na:[email protected].
Sztuczna inteligencja w Twoim banku. Gdzie ją spotkasz?
Materiał sponsorowany