► Що сталось

█

У період з 26 по 27 березня 2026 року команда CERT-UA зафіксувала розповсюдження фішингових електронних листів, які видають себе за офіційні повідомлення від CERT-UA. Ці листи містять заклики до завантаження архівних файлів з сервісу Files.fm, захищених паролем. Серед цілей атаки – представники державних установ, медичних закладів, охоронних компаній, освітніх установ, фінансових організацій та IT-розробників.

► Технічні деталі

█

Зловмисники використовують архівні файли з назвами на кшталт "CERT_UA_protection_tool.zip" або "protection_tool.zip". Після розпакування та встановлення, користувачі ризикують отримати на свої системи програмне забезпечення, що містить шкідливий функціонал. Детальний аналіз самого програмного забезпечення, яке використовується в рамках цієї кампанії, проводиться командою CERT-UA для виявлення його точних можливостей та механізмів розповсюдження.

► Кому загрожує

█

Ця кібератака є особливо небезпечною через її цілеспрямований характер та використання довіри до офіційних джерел. Основні групи ризику включають:

  • Державні організації: потенційне викрадення конфіденційної інформації та порушення функціонування державних систем.
  • Медичні центри: загроза для персональних даних пацієнтів та роботи медичного обладнання.
  • Охоронні фірми: ризик компрометації даних клієнтів та інфраструктури безпеки.
  • Навчальні заклади: можливе втручання в освітні процеси та викрадення даних студентів і викладачів.
  • Фінансові установи: пряма загроза фінансовим операціям та банківській таємниці.
  • Компанії-розробники: ризик викрадення вихідного коду, комерційної таємниці та інтелектуальної власності.

► Рекомендації

█

CERT-UA наполегливо рекомендує дотримуватися наступних заходів безпеки:

  • Бути уважними до електронних листів: ретельно перевіряти відправника, зміст та наявність підозрілих посилань або вкладень, навіть якщо вони надходять від відомих організацій.
  • Не завантажувати файли з невідомих джерел: уникати завантаження будь-яких програмних засобів або архівів з ненадійних сервісів.
  • Перевіряти програмне забезпечення: перед встановленням будь-якого нового програмного забезпечення, переконайтеся в його легітимності та перевірте його антивірусними засобами.
  • Підтримувати програмне забезпечення в актуальному стані: регулярно оновлюйте операційну систему та антивірусні бази.
  • Повідомляти про підозрілі активності: у разі виявлення підозрілих листів або інцидентів, негайно повідомляйте CERT-UA.
🔗 Джерело: CERT-UA →