CERT-UA: готується масована кібератака на медійні організації України
![CERT-UA: готується масована кібератака на медійні організації України - Фото 1](https://thumbor.my.ua/NEmBiXVtEPpckp-xfqVBb7c9-FQ=/600x/smart/filters:format(webp)/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F81%2F2618e148796c99d7625cd9c2e035d8c1.png)
![CERT-UA: готується масована кібератака на медійні організації України - Фото 2](https://thumbor.my.ua/ZFvkVjQDrTxRvrwMxJsmHPIKyfg=/600x/smart/filters:format(webp)/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F81%2F67aaed40a2944c91c62eebe2bb12197e.png)
![CERT-UA: готується масована кібератака на медійні організації України - Фото 3](https://thumbor.my.ua/NEmBiXVtEPpckp-xfqVBb7c9-FQ=/600x/smart/filters:format(webp)/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F81%2F2618e148796c99d7625cd9c2e035d8c1.png)
![CERT-UA: готується масована кібератака на медійні організації України - Фото 4](https://thumbor.my.ua/ZFvkVjQDrTxRvrwMxJsmHPIKyfg=/600x/smart/filters:format(webp)/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F81%2F67aaed40a2944c91c62eebe2bb12197e.png)
Понад 500 електронних адрес медійників та організацій увійшло до бази хакерів. Про це застерігає Урядова команда реагування на надзвичайні події України CERT-UA, що діє при Держслужбі спецзв'язку та захисту інформації з посиланням на « учасника інформаційного обміну».
Масове розсилання містить у додатку документ «СПИСОК_посилань_на_інтерактивні_карти.docx», відкриття якого призведе до завантаження HTML-файлу та виконання JavaScript-коду, що, в свою чергу, забезпечить завантаження та виконання EXE-файлу "2.txt", що класифіковано як шкідливу програму CrescentImp (дослідження триває).
«Зловмисники продовжують використовувати вразливість CVE-2022-30190 та все частіше вдаються до розсилань електронних листів зі скомпрометованих електронних адрес державних органів», — попереджають у CERT-UA.
Активність відстежується за ідентифікатором UAC-0113 (з середнім рівнем впевненості асоційовано з групою Sandworm). У випадку виявлення ознак компрометації за цими індикаторами CERT-UA просить терміново повідомляти про такі випадки.
![loader](/files/images/preloader.gif)
![loader](/files/images/preloader.gif)