У Кропивницькій міській раді попередили цільову кібератаку на працівників

20 січня у Кропивницькому фахівці зафіксували та зупинили спробу цільової кібератаки на співробітників міської ради з використанням шкідливого файлу.
Джерело: Кропивницька міська рада
Як діяли зловмисники
За інформацією міської ради, невідома особа, яка представилася як «Максим Олександрович», зателефонувала через месенджер WhatsApp на особистий номер одного зі співробітників. Під час розмови співрозмовник спілкувався українською мовою та демонстрував обізнаність у робочому контексті.
Після цього в месенджері надіслали XLS-документ, який нібито стосувався запланованої зустрічі. У файлі містився макрос, призначений для створення та запуску шкідливого програмного забезпечення на комп’ютері користувача.
Реакція та запобігання загрозі
Фахівці Кропивницької міської ради у взаємодії зі співробітниками сектору з кіберзахисту Управління Держспецзв’язку в Кіровоградській області оперативно відреагували та не допустили реалізації загрози.
За задумом зловмисників, у разі успішного зараження комп’ютера це могло призвести до прихованого віддаленого доступу, викрадення документів та подальшого поширення атаки на локальну мережу міської ради.
Хто стоїть за атакою
За даними, отриманими від колег з CERT-UA, атаку пов’язують з угрупованням UAC-0001 (також відомим як APT28). Для управління шкідливим програмним забезпеченням використовували інструмент COVENANT, який застосовує легітимну інфраструктуру сервісу Dropbox як канал керування.
Рекомендації для установ та організацій
Мешканців та організації Кіровоградської області закликають звернути увагу на описані методи атак і вживати системних заходів кіберзахисту. Зокрема, рекомендують інтегрувати мережеві засоби захисту із системою реагування на кіберінциденти, яку впроваджує Держспецзв’язок, а також зменшувати «поверхню атаки» шляхом застосування рекомендованих політик безпеки, зокрема засобів SRP та AppLocker.
Нагадаємо, раніше Кіберполіція попередила про шахрайську схему з «промокодами» на пальне.




