► Що сталось

█

Державна служба спеціального зв'язку та захисту інформації України (Держспецзв'язку) та урядова команда реагування на комп'ютерні надзвичайні події CERT-UA попередили про нову цілеспрямовану атаку з боку російського хакерського угруповання Sandworm. Це угруповання, яке має зв'язки з російською військовою розвідкою, активно шукає потенційних жертв серед українських ІТ-фахівців та системних адміністраторів, використовуючи популярні платформи для пошуку роботи.

► Технічні деталі схеми

█

Нова схема атаки полягає у створенні фальшивих співбесід. Зловмисники розміщують оголошення про вакансії, які виглядають цілком легітимними, і після відгуку кандидата пропонують пройти онлайн-співбесіду. Під час такої "співбесіди" жертві пропонують виконати тестове завдання, яке насправді є шкідливим програмним забезпеченням. Це може бути виконуваний файл або скрипт, який після запуску надає зловмисникам доступ до системи, дозволяє викрасти облікові дані або розгорнути подальше шкідливе програмне забезпечення.

► Кому загрожує

█

Основною мішенню цієї кампанії є українські ІТ-спеціалісти, системні адміністратори, розробники та інші фахівці, які працюють з інформаційними технологіями. Особливу небезпеку це становить для тих, хто працює в критично важливих секторах економіки або має доступ до чутливої інформації. Метою Sandworm є не лише отримання доступу до окремих систем, але й збір інформації для подальших диверсій та шпигунства.

► Рекомендації

█

Для захисту від подібних атак CERT-UA та Держспецзв'язку рекомендують ІТ-фахівцям дотримуватися наступних правил:

  • Бути обережними з невідомими електронними листами та пропозиціями роботи, особливо якщо вони надходять з неперевірених джерел.
  • Ретельно перевіряти інформацію про компанію та вакансію перед тим, як надавати будь-які особисті дані чи виконувати завдання.
  • Не завантажувати та не запускати підозрілі файли, які надходять у додатках до листів або за посиланнями.
  • Використовувати надійні антивірусні програми та регулярно оновлювати їх.
  • Дотримуватися принципів безпеки під час роботи з мережею та конфіденційною інформацією.
🔗 Джерело: dev.ua →