Сьогодні перемогу визначає не лише кількість особового складу чи техніки. Вирішальними стають швидкість передачі інформації, стійкість зв’язку, захищеність даних, ефективність…
Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, попереджає про шахрайську активність щодо користувачів сервісу UKR.NET.
Зловмисники начебто від імені технічної підтримки UKR.NET надсилають електронні листи з темою «Помічена підозріла активність @UKR.NET» та додатком у вигляді PDF-файлу з назвою «Попередження про безпеку.pdf» (електронна адреса відправника — [email protected]).
У PDF-документі користувачу погрожують блокуванням поштової скриньки та вимагають підтвердити доступ до поштового акаунту, перейшовши за посиланням. Насправді посилання спрямовує на шахрайський сайт, що імітує вебсторінку поштового сервісу. У разі автентифікації на підробному вебсайті логін та пароль користувача будуть надіслані зловмисникам. Отже, сторонні особи дістануть несанкціонований доступ до електронної поштової скриньки.
Фахівці CERT-UA вжили додаткових заходів з аналізу мережевої інфраструктури, що застосовується для здійснення аналогічних кібератак від 2021 року. В результаті виявили щонайменше 118 пов’язаних доменних імен, зареєстрованих компанією «Internet Domain Service BS Corp» (@internet.bs, Багамські острови).
Щоб мінімізувати вірогідність реалізації загроз щодо громадян України, ідентифіковані доменні імена додано до DNS RPZ зони, яка обслуговується CERT-UA. Також їх передано фахівцям CSIRT-NBU для внесення до DNS RPZ зони «шахрайство».
Активність відстежується за ідентифікатором UAC-0036 (угрупування також відоме під назвами COLDRIVER, CALLISTO) та здійснюється в інтересах спецслужб російської федерації.
Фахівці CERT-UA рекомендують користувачам UKR.NET:
Офіс Генерального прокурора опублікував фото з місця удару російського дрона по території Централізованого сховища відпрацьованого ядерного палива.
Президент України Володимир Зеленський у неділю прибув з офіційним візитом до Великої Британії.
Пілоти Департаменту активних дій ГУР МОУ показали, як нищать особовий склад ворога та спопеляють ворожі військові цілі на Запорізькому напрямку.
Слідчі СБУ вважають воєнним злочином російський удар по будівлі Централізованого сховища відпрацьованого ядерного палива, який знаходиться біля ЧАЕС.
Найбільше ворог атакував на Гуляйпільському напрямку, де відбулося 20 боїв.
Оператори 3-го батальйону «Свобода» 4-ї бригади оперативного призначення імені Героя України сержанта Сергія Михальчука «Рубіж» зробили успішну засідку.
Робота/Військовослужбовець ЗСУ/Тернопіль та Область/Без досвіду
від 20100 до 120000 грн
Тернопіль, Тернопільська область
Сьогодні перемогу визначає не лише кількість особового складу чи техніки. Вирішальними стають швидкість передачі інформації, стійкість зв’язку, захищеність даних, ефективність…