У війську вже є багато цифрових систем. Але їхня ефективність залежить не лише від розробників. Навіть найкращий інструмент не працює сам по собі — його треба…
Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, попереджає про шахрайську активність щодо користувачів сервісу UKR.NET.
Зловмисники начебто від імені технічної підтримки UKR.NET надсилають електронні листи з темою «Помічена підозріла активність @UKR.NET» та додатком у вигляді PDF-файлу з назвою «Попередження про безпеку.pdf» (електронна адреса відправника — [email protected]).
У PDF-документі користувачу погрожують блокуванням поштової скриньки та вимагають підтвердити доступ до поштового акаунту, перейшовши за посиланням. Насправді посилання спрямовує на шахрайський сайт, що імітує вебсторінку поштового сервісу. У разі автентифікації на підробному вебсайті логін та пароль користувача будуть надіслані зловмисникам. Отже, сторонні особи дістануть несанкціонований доступ до електронної поштової скриньки.
Фахівці CERT-UA вжили додаткових заходів з аналізу мережевої інфраструктури, що застосовується для здійснення аналогічних кібератак від 2021 року. В результаті виявили щонайменше 118 пов’язаних доменних імен, зареєстрованих компанією «Internet Domain Service BS Corp» (@internet.bs, Багамські острови).
Щоб мінімізувати вірогідність реалізації загроз щодо громадян України, ідентифіковані доменні імена додано до DNS RPZ зони, яка обслуговується CERT-UA. Також їх передано фахівцям CSIRT-NBU для внесення до DNS RPZ зони «шахрайство».
Активність відстежується за ідентифікатором UAC-0036 (угрупування також відоме під назвами COLDRIVER, CALLISTO) та здійснюється в інтересах спецслужб російської федерації.
Фахівці CERT-UA рекомендують користувачам UKR.NET:
Бійці спецпідрозділу «Артан» взяли під свій контроль Степногірськ Запорізької області та зачистили його від залишків російських штурмовиків.
Бійці батальйону «Воля» 57-ї бригади евакуювали з зони бойових дій поблизу Вовчанська паралізовану жінку із сином з допомогою НРК.
Окупанти атакували два цивільні судна під прапорами Гвінеї-Бісау та Маршалових островів, які рухалися до портів Великої Одеси.
Коломийський міськрайонний суд Івано-Франківської області оголосив вирок мешканцю Коломийщини.
Оператори безпілотних систем «Азову» настільки добре вивчили поведінку російських штурмовиків, що почали їх ділити за відповідними типажами.
Дронарі «Сталевого кордону» уразили російський бронетранспортер, гармату, два транспортні засоби, склад із боєкомплектом та три укриття.
Командир відділення 155 окремого батальйону територіальної оборони
від 23000 до 53000 грн
Степанівка, Сумська область
У війську вже є багато цифрових систем. Але їхня ефективність залежить не лише від розробників. Навіть найкращий інструмент не працює сам по собі — його треба…