Фахівці зафіксували сплеск кібершпигунства проти українських військових та ОПК

Фахівці зафіксували сплеск кібершпигунства проти українських військових та ОПК
Ілюстраційне зображення на тему кібератака

Кіберфахівці зафіксували активізацію спроб кібершпигунства спрямовану на українські інституції, що займаються розвитком військових інновацій, із використанням програм-викрадачів.

Про це повідомляє CERT-UA — спеціалізована команда з кібербезпеки Державного центру кіберзахисту України.

Команда реагування на комп’ютерні надзвичайні події CERT-UA з початку лютого 2025 року фіксує цілеспрямовану кіберактивність, яка має ознаки кібершпигунства. Об’єктами атак є українські установи, залучені до військових розробок та технологічних інновацій.

У зоні підвищеної уваги кіберзлочинців також перебувать військові формування, правоохоронні органи, а також органи місцевого самоврядування, зокрема ті, що розташовані поблизу східного кордону України.

Приклад зараженого листа. Фото CERT-UA

Основним інструментом атак є електронні листи, до яких прикріплені файли у форматі Excel. У темах листів та назвах файлів згадуються суспільно чутливі теми — розмінування, адміністративні штрафи, виробництво БПЛА, компенсації за зруйноване майно тощо.

У вмісті Excel-документів приховано шкідливий код. Після відкриття файлу та активації макросів, код автоматично перетворюється на зловмисну програму й запускається без відома користувача.

CERT-UA класифікує цю активність під ідентифікатором UAC-0226.

Особливу увагу експерти звертають на той факт, що розсилки здійснюються з уже скомпрометованих облікових записів. У багатьох випадках використовуються вебінтерфейси поштових клієнтів.

Приклад зараженого листа. Фото CERT-UA

У зв’язку з цим CERT-UA закликає системних адміністраторів перевірити повноту та доступність журналів подій на поштових і вебсерверах. Це допоможе вчасно виявити сліди атак і попередити їх наслідки.

У разі виявлення підозрілої активності або підтверджених інцидентів команда просить негайно звертатися за контактами CERT-UA: [email protected], тел.+38 (044) 281-88-25.

Нагадаємо, що у жовтні 2024 року у Міністерстві оборони з’явилася окрема структурна одиниця, що відповідає за кіберзахист – Центр реагування на кіберінциденти.

«Створення Центру реагування на кіберінциденти при Міноборони — важливий і необхідний крок для країни, що воює і обороняється. Ворог щоденно тисне не тільки на фронті, а ще й у цифровому полі бою. Агресор намагається сповільнити наш стрімкий розвиток. Центр допоможе поліпшити стан кібербезпеки та забезпечити належне реагування на кіберінциденти», — зазначила  заступниця міністра оборони з питань цифровізації Катерина Черногоренко.

Окрім того, у Силах оборони обговорюється питання створення Кіберсил як окремого роду військ у структурі Збройних сил України.

Поширити в соцмережах:

ПІДТРИМАЙ РОБОТУ РЕДАКЦІЇ "МІЛІТАРНОГО"

Приватбанк ( Банківська карта )
5169 3351 0164 7408
Рахунок в UAH (IBAN)
UA043052990000026007015028783
BTC
bc1qg0z99m95fte7kj8faa7h2kvnq92wvc53exe8gm
USDT
0x8676644fA7B6d328310283cAC1065Ae01d97CEe7
ETH
0xfD02863D3289416fcF50975c9DFda13623f97758
Популярні
Button Text