/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F26%2F63450e5e5b2b5d8515f6e23eced25c58.png)
В РНБО зафіксували масову кібератаку за РФ на систему документообігу держорганів
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F26%2Fa2804a8fbdd78bc2b98b3e6b365b35a2.png)
Національний координаційний центр кібербезпеки при Раді національної безпеки і оборони України зафіксував спроби поширення шкідливих документів через Систему електронної взаємодії органів виконавчої влади (СЕВ ОВВ).
Як повідомляють в апараті РНБО, метою атаки було масове зараження інформаційних ресурсів державних органів, оскільки саме з використанням цієї системи здійснюється документообіг у їх більшості.
«Шкідливі документи містили макрос, який під час відкриття файлів приховано завантажував програму для віддаленого управління комп’ютером. Способи та засоби реалізації цієї кібератаки дозволяють пов’язати її з одним із хакерських шпигунських угруповань з Російської Федерації», - зазначили у відомстві.
За сценарієм атака належить до так званих supply chain attack. Це атака на ланцюжок поставок, під час якої атакуючі намагаються отримати доступ до цільової організації не напряму, а через вразливості в інструментах і сервісах, які вона використовує.
Найвідомішими та наймасштабнішими атаками такого типу стали NotPetya, спрямована на пошкодження української інфраструктури у 2017 році, та Solorigate – кібершпигунська операція Росії 2020-2021 року, яку нині розслідують у США.
У цих випадках шкідливий програмний код поширювався через поширене програмне забезпечення (МЕДОК в Україні та продукти Solarwinds в США), яке було скомпрометовано атакуючими.
Вас також можуть зацікавити новини:
- Фахівці з кібербезпеки розповіли про найпоширеніші схеми вимагання в Інтернеті
- Фахівці з кібербезпеки в День захисту від кіберзагроз розповіли про найпоширеніші віруси 2020 року
- В Україні за тиждень зафіксували 16 кібератак на сайти НАБУ і Держспецзв'язку
- Хакери атакували портал КМДА
Читайте останні новини України та світу на каналі УНІАН в Telegram
Автор: Костянтин Гончаров

