/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F244%2F25783670d9a5b7fac98e8c18d596f028.jpg)
На системы украинских госорганов осуществлена кибератака. СНБО считает, что след хакеров ведет в Россию
Совет национальной безопасности и обороны (СНБО) зафиксировал попытки кибератак на систему документооборота государственных органов предположительно из России.
Об этом говорится в сообщении СНБО, передают Українськi Новини.
"СНБО Украины предупреждает о кибератаке на систему документооборота государственных органов. Национальный координационный центр кибербезопасности при СНБО зафиксировал попытки распространения вредоносных документов через Систему электронного взаимодействия органов исполнительной власти (СЭВ ОВВ)...
Способы и средства реализации этой кибератаки позволяют связать ее с одной из хакерских шпионских группировок из Российской Федерации", – сказано в нем.
Целью атаки СНБО называет массовое заражение информационных ресурсов государственных органов, поскольку именно с использованием этой системы осуществляется документооборот в большинстве органов госвласти.
Вредоносные документы содержали макрос, который при открытии файлов скрыто загружал программу для удаленного управления компьютером.
"По сценарию атака относится к так называемым supply chain attack. Это атака на цепочку поставок, при которой атакующие пытаются получить доступ к целевой организации не напрямую, а через уязвимости в инструментах и сервисах, которые она использует", – говорится в сообщении.
СНБО отмечает, что самыми известными и самыми масштабными атаками такого типа стали NotPetya, направленная на повреждение украинской инфраструктуры в 2017 году, и Solorigate – кибершпионская операция РФ 2020-2021 года, которую сейчас расследуют в США.
В этих случаях вредоносный программный код распространялся через программное обеспечение – МЕДОК в Украине и продукты Solarwinds в США.
В случае выявления индикаторов атаки СНБО просит сразу сообщать Координационному центру кибербезопасности.
Как сообщали Українські новини, приложение, которое помогало украинцам обходить блокировку "Вконтакте", похищало их данные.
Также хакеры из Северной Кореи атаковали Pfizer, чтобы получить информацию о вакцине от коронавируса.
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F244%2F05a9cdcb590023ba90dd4d6295afb542.png)

