Рубріки: Інфопривід

Без рф не обійшлося. Хакери підробили сайт одного з міністерств та викрадали дані про українців

Кіберзлочинці знайшли черговий спосіб викрадати інформацію про українців. Вони маскуються під урядові сайти та поширюють за їхньою допомогою шпигунське програмне забезпечення. Редакція MC.today переказує подробиці з посиланням на The Hacker News.

Фейковий сайт Міністерства закордонних справ пропонував відвідувачам завантажити певну програму, щоби перевірити, чи не «заражені» їхні комп’ютери.

Насправді після запуску пакетного сценарію Protector.bat активуються PowerShell-скрипти. Вони роблять та передають на сервер зловмисників знімки екрана та широкого переліку файлів із різноманітними розширеннями (до нього увійшли, зокрема, .txt, .pdf, .doc, .docx, .xls, .xlsx та інші).

Фахівці урядової команди реагування на комп’ютерні надзвичайні події CERT-UA повідомили про те, що виявили аналогічні сторінки з фішинговими посиланнями, які імітували сайт Служби безпеки України та Поліції Польщі.

Вони вважають, що за цим стоїть кластер UAC-0114, також відомий як Winter Vivern. У минулому він використовував документи Microsoft Excel з макросами XLM для розгортання PowerShell-сриптів на зламаних урядових та наближених до них ресурсах. Вважається, що він може бути пов’язаним із росією та працювати на країну-окупанта своєрідним розвідником.

Раніше наша редакція розповідала, що українські хакери злили майже всі оригінали коду сервісів «Яндекс» та отримали доступ до секретних документів «Газпрому». Також пропонуємо вам почитати, як убезпечити дані від зломів.

Нещодавні статті

У «Резерв+» тестують нові функції – які саме та коли вони стануть доступними всім користувачам

Заступниця міністра оборони з питань цифровізації Катерина Черногоренко повідомила про запуск нових послуг у державному…

05/05/2025

Як змінився пошук роботі в ІТ в Україні та за кордоном – дослідження DOU

Упродовж минулого року більш як половина айтівців, які шукали нову роботу, працевлаштувались, а 42% шукачів…

05/05/2025

Остання хвиля реєстрації на InfoSec Ukraine 2025 – масштабний івент про кібербезпеку

Уже завтра, 6 травня, в Києві відбудеться InfoSec Ukraine 2025 – подія, що має бути…

05/05/2025

Нові можливості для ІТ-ФОПів: «ПриватБанк» спростив валютні операції

Державний «ПриватБанк» спростив сервіс продажу валюти для ФОП ІТ – вони тепер зможуть продавати валюту…

05/05/2025

У Києві запрацював унікальний поп-ап від Rozetka – що відомо та де його шукати

Найбільший український онлайн-ритейлер Rozetka запустив свій перший поп-ап магазин, який усього за одну ніч перетворився…

05/05/2025

ДПС запускає е-аудит – що відомо про систему та як бізнесам долучитися до її тестування

Державна податкова служба України запускає е-аудит (систему електронного аудиту), впровадження якої є одним із ключових…

05/05/2025