Команда комп'ютерної екстреної допомоги України, CERT-UA, повідомила про активну кампанію російських військових хакерів, яка спрямована на українських IT-спеціалістів. Зловмисники видають себе за представників рекрутингових компаній, пропонуючи потенційні вакансії. Метою цієї операції є отримання доступу до конфіденційної інформації та систем українських IT-компаній. За даними CERT-UA, ця діяльність пов'язана з відомою хакерською групою Sandworm, яка асоціюється з Головним розвідувальним управлінням (ГРУ) Генерального штабу Збройних сил Російської Федерації.
Хоча деталі технічного виконання кампанії ще не розкриті повністю, відомо, що зловмисники використовують соціальну інженерію для досягнення своїх цілей. Ймовірно, вони надсилають цільові електронні листи або повідомлення в професійних мережах, що містять шкідливі вкладення або посилання. Після взаємодії жертви з цими елементами, хакери можуть отримати можливість встановлення шкідливого програмного забезпечення, викрадення облікових даних або отримання несанкціонованого доступу до комп'ютерних систем. Група Sandworm відома своїми складними та цілеспрямованими атаками, що часто включають використання унікальних інструментів та технік.
Основною мішенню цієї кампанії є IT-фахівці, які працюють в Україні, незалежно від того, чи є вони співробітниками великих компаній, малих стартапів, чи фрілансерами. Особливу увагу приділяють тим, хто має доступ до критично важливої інфраструктури, державних систем або комерційної таємниці. Нападники прагнуть використати їхні знання та доступ для подальшого поширення свого впливу або для отримання інформації, яка може бути використана в розвідувальних чи диверсійних цілях.
Для захисту від подібних загроз CERT-UA та експерти з кібербезпеки рекомендують:
- Бути надзвичайно обережними при отриманні пропозицій роботи від невідомих джерел, особливо якщо вони надходять через особисті або професійні канали зв'язку.
- Ретельно перевіряти інформацію про компанію-роботодавця та рекрутера. Шукайте офіційні вебсайти, відгуки та контактні дані.
- Не відкривати підозрілі вкладення та не переходити за сумнівними посиланнями в електронних листах або повідомленнях.
- Використовувати надійні антивірусні програми та регулярно оновлювати їх.
- Застосовувати двофакторну автентифікацію (2FA) для всіх важливих облікових записів.
- Підвищувати обізнаність щодо методів соціальної інженерії та фішингу.