Державна служба спеціального зв'язку та захисту інформації України (Держспецзв'язку) та урядова команда реагування на комп'ютерні надзвичайні події CERT-UA попередили про нову цілеспрямовану атаку з боку російського хакерського угруповання Sandworm. Це угруповання, яке має зв'язки з російською військовою розвідкою, активно шукає потенційних жертв серед українських ІТ-фахівців та системних адміністраторів, використовуючи популярні платформи для пошуку роботи.
Нова схема атаки полягає у створенні фальшивих співбесід. Зловмисники розміщують оголошення про вакансії, які виглядають цілком легітимними, і після відгуку кандидата пропонують пройти онлайн-співбесіду. Під час такої "співбесіди" жертві пропонують виконати тестове завдання, яке насправді є шкідливим програмним забезпеченням. Це може бути виконуваний файл або скрипт, який після запуску надає зловмисникам доступ до системи, дозволяє викрасти облікові дані або розгорнути подальше шкідливе програмне забезпечення.
Основною мішенню цієї кампанії є українські ІТ-спеціалісти, системні адміністратори, розробники та інші фахівці, які працюють з інформаційними технологіями. Особливу небезпеку це становить для тих, хто працює в критично важливих секторах економіки або має доступ до чутливої інформації. Метою Sandworm є не лише отримання доступу до окремих систем, але й збір інформації для подальших диверсій та шпигунства.
Для захисту від подібних атак CERT-UA та Держспецзв'язку рекомендують ІТ-фахівцям дотримуватися наступних правил:
- Бути обережними з невідомими електронними листами та пропозиціями роботи, особливо якщо вони надходять з неперевірених джерел.
- Ретельно перевіряти інформацію про компанію та вакансію перед тим, як надавати будь-які особисті дані чи виконувати завдання.
- Не завантажувати та не запускати підозрілі файли, які надходять у додатках до листів або за посиланнями.
- Використовувати надійні антивірусні програми та регулярно оновлювати їх.
- Дотримуватися принципів безпеки під час роботи з мережею та конфіденційною інформацією.