/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F432%2Fe18a08fe560ef58dee46bd699d9f8c55.jpg)
В Госспецсвязи предупреждают о новой кибератаке – хакеры используют тему зарплат
В Госспецсвязи рассказали о новой кибератаке.
В этот раз работники украинских государственных организаций начали получать опасные электронные письма с файлом "изменения оплаты труда с начислениями .docx".
Правительственная команда реагирования на чрезвычайные события CERT-UA просит не открывать документ, так как это может вывести из строя вашу технику.
Подписывайтесь на LIGA.
Tech в Telegram: только важное.
Как удалось выяснить, документ содержит ссылку на внешний объект (HTML-файл, содержащий Java.
Script-код), выполнение которого после эксплуатации уязвимостей CVE-2021-40444 и CVE-2022-30190 приведет к запуску Power.
Shell-команды, загрузке EXE-файла "ms-msdt.
exe" и поражение компьютера вредоносным приложением Cobalt Strike Beacon.
CERT-UA уже делает все возможное, чтобы заблокировать это доменное имя и соответствующий сервер.
В США рассказали о помощи Украине "наступательными хакерскими операциями".
Роскомнадзор подтвердил блокировку VPN-сервисов в России.
Ольга Лицкевич.
Если Вы заметили орфографическую ошибку, выделите её мышью и нажмите Ctrl+Enter.
Напишите нам.
русские хакеры.
Больше вакансий.
Разместить вакансию.

