Держспецзв’язку | Урядова команда реагування CERT-UA зафіксувала кібератаки за допомогою...

Telegram community logo - Держспецзв’язку
2021-10-01

Держспецзв’язку

Number of subscribers:
61291
Photos:
3780 
Videos:
1060 
Links:
3940 
Category:
News & Media
Description:
Телеграм-канал Державної служби спеціального зв’язку та захисту інформації України НАПИСАТИ у фейсбук: https://www.facebook.com/dsszzi/ Сайт: https://www.cip.gov.ua Все буде Україна 🇺🇦💪

Channel Держспецзв’язку - @dsszzi_official - №7138

Урядова команда реагування CERT-UA зафіксувала кібератаки за допомогою електронних листів, що містять фотографії з зображеннями нібито військовополонених та посилання для завантаження архіву.Відкриття файлу з цього архіву призведе до завантаження на комп’ютер шпигунської програми SPECTR, а також нової програми FIRMACHAGENT для вивантаження викрадених даних на сервер управління.За атаку відповідальне угруповання UAC-0020 (Vermin), пов’язане із силовими відомствами т.о. Луганська.CERT-UA рекомендує наступні кроки, щоб вберегтися від кіберзагрози:Обмежте права облікових записів користувачів шляхом видалення їх з груп "Administrators"/"Адміністратори", щоб скоротити поверхню атаки;Застосуйте відповідні політики (SRP/AppLocker) для унеможливлення запуску користувачами файлів з розширенням .CHM та powershell.exe.Якщо ви підозрюєте, що стали жертвою кібератаки, невідкладно звертайтеся до CERT-UA: Електронна пошта: [email protected],📞 Тел.+38 (044) 281-88-25.👇https://cert.gov.ua/article/6280422
35500
24-08-19 12:30