► Що сталося

█

Фахівці CERT-UA зафіксували використання просунутих методів соціальної інженерії кластером кіберзагроз UAC-0145, який також відомий під назвами Sandworm, APT44 та Seashell Blizzard. Зловмисники активно шукають потенційних жертв, переважно системних адміністраторів та інших ІТ-фахівців, на популярних платформах для пошуку роботи. Перед тим, як зв'язатися з кандидатом, вони ретельно вивчають його профіль та професійний досвід, щоб зробити свою пропозицію максимально переконливою.

► Технічні деталі та методи

█

Згідно з інформацією CERT-UA, зловмисники з кластера UAC-0145 застосовують складні техніки соціальної інженерії. Це може включати:

  • Імітацію реальних вакансій: Створення фальшивих пропозицій роботи, які виглядають надзвичайно привабливими та відповідають спеціалізації жертви.
  • Використання персоналізованих повідомлень: Надсилання листів або повідомлень, які містять конкретну інформацію з профілю кандидата, щоб викликати довіру.
  • Тиск та терміновість: Створення відчуття терміновості щодо вакансії, спонукаючи жертву до швидких дій без належної перевірки.
  • Запит конфіденційної інформації: Під приводом оформлення на роботу або проведення співбесіди, зловмисники намагаються отримати доступ до облікових даних, особистих даних або іншої чутливої інформації.

► Кому загрожує

█

Ця нова кіберзагроза становить пряму небезпеку для системних адміністраторів, ІТ-фахівців, розробників та інших спеціалістів у сфері інформаційних технологій, які активно шукають нові можливості працевлаштування. Особливо вразливими є ті, хто часто відвідує сайти з пошуку роботи та відгукується на вакансії. Зловмисники використовують їхню професійну потребу в нових викликах та кар'єрному зростанні для досягнення своїх шкідливих цілей.

► Рекомендації

█

CERT-UA настійно рекомендує ІТ-фахівцям дотримуватися наступних запобіжних заходів під час пошуку роботи:

  • Перевіряйте роботодавця: Ретельно досліджуйте компанію, яка пропонує вакансію. Перевіряйте офіційний вебсайт, наявність контактної інформації та відгуки про компанію.
  • Будьте обережні з особистою інформацією: Ніколи не надавайте паролі, дані банківських карток або іншу конфіденційну інформацію через електронну пошту чи повідомлення на платформах пошуку роботи.
  • Аналізуйте пропозиції: Надмірно привабливі пропозиції роботи, які обіцяють високу зарплату за мінімальні зусилля, мають викликати підозру.
  • Використовуйте офіційні канали: Надавайте перевагу спілкуванню через офіційні канали компанії або через перевірені платформи для пошуку роботи.
  • Увімкніть двофакторну автентифікацію: Захистіть свої облікові записи на всіх сервісах двофакторною автентифікацією.
🔗 Джерело: Держспецзв'язку →