В СНБО зафиксировали массовую кибератаку из РФ на систему документооборота госорганов
В СНБО зафиксировали массовую кибератаку из РФ на систему документооборота госорганов

В СНБО зафиксировали массовую кибератаку из РФ на систему документооборота госорганов

По сценарию атака относится к так называемым supply chain attack / Flickr Free Images
По сценарию атака относится к так называемым supply chain attack / Flickr Free Images

Национальный координационный центр кибербезопасности при Совете национальной безопасности и обороны Украины зафиксировал попытки распространения вредных документов через Систему электронного взаимодействия органов исполнительной власти (СЭВ ОИВ).

Как сообщают в аппарате СНБО, целью атаки было массовое заражение информационных ресурсов государственных органов, поскольку именно с использованием этой системы осуществляется документооборот в большинства из них.

«Вредные документы содержали макрос, который при открытии файлов скрыто загружал программу для удаленного управления компьютером. Способы и средства реализации этой кибератаки позволяют связать ее с одной из хакерских шпионских группировок из Российской Федерации», - отметили в ведомстве.

По сценарию атака относится к так называемым supply chain attack. Это атака на цепочку поставок, при которой атакующие пытаются получить доступ к целевой организации не напрямую, а через уязвимости в инструментах и ​​сервисах, которые она использует.

Самыми известными и самыми масштабными атаками такого типа стали NotPetya, направленная на повреждения украинской инфраструктуры в 2017 году, и Solorigate - кибершпионская операция России 2020-2021 года, которую сейчас расследуют в США.

В этих случаях вредоносный программный код распространялся через распространенное программное обеспечение (МЕДОК в Украине и продукты Solarwinds в США), которое было скомпрометировано атакующими.

Вас также могут заинтересовать новости:

  • Специалисты по кибербезопасности рассказали о самых распространенных схемах вымогательства в интернете
  • Специалисты по кибербезопасности в День защиты от киберугроз рассказали о самых распространенных вирусах 2020 года
  • В Украине за неделю зафиксировали 16 кибератак на сайты НАБУ и Госспецсвязи
  • Хакеры атаковали портал КГГА

Читайте последние новости Украины и мира на канале УНИАН в Telegram

Автор: Константин Гончаров

Теги по теме
СНБО
Источник материала
loader
loader