Хакеры, от имени государственных органов Украины, рассылали опасные электронные письма госчиновникам в Польше.
Об этом в пятницу, 8 декабря, сообщила Госслужба спецсвязи и защиты информации.
Отмечается, что правительственная команда реагирования на чрезвычайные события Украины CERT-UA обнаружила, что группа UAC-0050 рассылала опасные электронные письма якобы от имени государственных органов Украины.
На электронные почты служащих приходили письма с тематикой, которая касалась "судебных претензий" и "задолженности" и приложений в виде вложенных RAR-архивов, защищенных паролем.
Объектом атаки, кроме пользователей Украины, стали органы государственной власти Польши.
"В случае открытия такого архива и запуска исполняемых файлов компьютер может быть поражен вредоносными программами RemcosRAT или Meduza.
Stealer", - говорится в сообщении.
Отмечается, что для рассылки электронных писем были использованы легитимные скомпрометированные аккаунты, в частности в домене gov.
Специалисты рекомендуют фильтровать на уровне почтовых шлюзов электронные письма с защищенными паролями приложениями (как архивы, так и документы).
Напомним, правительство Великобритании обвинило российскую Федеральную службу безопасности в попытках вмешательства в политические процессы с помощью кибератак.
Как мы уже писали, российские хакеры из группировки Fancy Bear недавно атаковали семь европейских правительств.
Речь идет о группе Fancy Bear, связанной с российской разведкой.
Ее считают причастной к вмешательству в выборы в США в 2016 году.
Новини від Корреспондент.
net в Telegram та Whats.
me/korrespondentnet та Whats.