Перейти до основного вмісту

Публікації

Верховна Рада України

Кібератака UAC-0050 з використанням Remcos RAT, замаскована під "запит СБУ" (CERT-UA#8026)

Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA виявлено факт масового розповсюдження електронних листів, начебто, від імені СБ України із вкладенням у вигляді RAR-файлу "Електронна вимога СБУ України.rar". Posted from: this blog via Microsoft Power Automate2023-11-13 08:10:03Z .

Особливості деструктивних кібератак у відношенні українських провайдерів (CERT-UA#7627)

За даними публічних джерел за період з 11.05.2023 по 27.09.2023 організованою групою зловмисників, що відстежується за ідентифікатором UAC-0165, здійснено втручання в інформаційно-комунікаційні системи (ІКС) не менше ніж 11 провайдерів телекомунікацій України, що, серед іншого, призвело до перебоїв в наданні послуг споживачам. Posted from: this blog via Microsoft Power Automate2023-10-15 08:56:53Z .

Нарощування темпів UAC-0006, мільйонні збитки (CERT-UA#7648, CERT-UA#7688, CERT-UA#7699, CERT-UA#7705)

Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA у період з 2 по 6 жовтня 2023 року зафіксовано, щонайменше, чотири хвилі кібератак, здійснених угрупування UAC-0006 із застосуванням шкідливої програми SmokeLoader. Posted from: this blog via Microsoft Power Automate2023-10-06 13:12:12Z .

Кібератака APT28: msedge як завантажувач, TOR та сервіси mockbin.org/website.hook як центр управління (CERT-UA#7469)

Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA зафіксовано цільову кібератаку у відношенні об'єкту критичної енергетичної інфраструктури України. Posted from: this blog via Microsoft Power Automate2023-09-04 10:41:43Z .

Кібератака UAC-0057: експлойт для CVE-2023-38831, JavaScript-варіація PicassoLoader, алгоритм Rabbit та Cobalt Strike Beacon (CERT-UA#7435)

Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA зафіксовано чергову кібератаку угрупування UAC-0057 ("GhostWriter"). З використанням вразливості CVE-2023-38831. Posted from: this blog via Microsoft Power Automate2023-08-31 10:36:39Z .

UAC-0173: органи юстиції та нотаріат "під прицілом" (CERT-UA#7372)

Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA з першого кварталу 2023 року відстежується цільова зловмисна активність, що полягає у розповсюдженні засобами електронної пошти повідомлень із вкладеннями у вигляді BZIP, GZIP, RAR архівів, що містять BAT-файли, створені за допомогою криптора ScrubCrypt (вартість - від 249 дол.США), запуск яких забезпечить ураження ЕОМ шкідливою програмою AsyncRAT (вихідний код опубліковано на GitHub). Posted from: this blog via Microsoft Power Automate2023-08-28 05:32:46Z .

"Змініть пароль до Roundcube": чергова фішингова атака з використанням атрибутів CERT-UA та символіки ДЦКЗ Держспецзв'язку (CERT-UA#7223)

Урядовою командою реагування на комп'ютерні надзвичайні події CERT-UA 11.08.2023 зафіксовано масове розповсюдження серед державних органів фішингових електронних листів з темою "[CERT-UA#5086] Підозрілий вхід у вашу поштову скриньку", начебто, від імені CERT-UA з використанням символіки ДЦКЗ Держспецзв'язку. Posted from: this blog via Microsoft Power Automate2023-08-11 09:49:51Z .