Згоден
Продовжуючи перегляд сайту, ви погоджуєтеся з тим, що ознайомилися з оновленою політикою конфіденційності та погоджуєтеся на використання файлів cookie.
Дніпро » Новини міста і регіону
Ср, 12 серпня 2026
07:32

НОВИНИ МІСТА І РЕГІОНУ

Кіберзлочинці атакують поштові скриньки українців з темою «рахунки/оплати»

Кіберзлочинці атакують поштові скриньки українців з темою «рахунки/оплати»

В Україні вже зафіксована тертя спроба кібератак з використанням електронних листів на тему «рахунків/оплати». Керівників підприємств та бухгалтерів закликають бути обачними та обережними.

Про це повідомили в Державній службі спеціального зв’язку та захисту інформації України, пише УНН.

Зазначається, що зафіксувала спроби хакерів за останні 10 діб Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку. Йдеться про так зване угрупування кіберзлочинців UAC-0006.

«У повідомленні, яке надходить користувачеві, є вкладення у вигляді архівного файлу, який містить файли та архіви з назвами на кшталт: «Платiжна iнструкцiя iпн та витяг з реєстру», «Витяг з реeстру вiд 24.07.2023р_Код документа…» тощо. Відкриття користувачем таких файлів призведе до завантаження і запуску шкідливої програми SmokeLoader», — йдеться у повідомленні.

Для масового розповсюдження електронних листів зловмисники використовують бот-мережі, що можуть складатися із понад 1 000 комп'ютерів.

На думку фахівців CERT-UA, активізація угрупування UAC-0006 може призвести до підвищення кількості випадків шахрайства з використанням систем дистанційного банківського обслуговування.

Керівникам підприємств та бухгалтерам радять звернути увагу на посилення захисту автоматизованих робочих місць, призначених для формування, підписання та переказу платежів шляхом застосування програмних засобів захисту.

Також варто звернутися до системних адміністраторів для обмеження можливості запуску штатних утиліт (wscript.exe, cscript.exe, powershell.exe, mshta.exe) та фільтрації вихідних інформаційних потоків.

Відомо, що раніше ця група вже неодноразово здійснювала схожі атаки. Активність цих кіберзлочинців є фінансово мотивованою та здійснювалась з 2013 року по липень 2021 року. У травні 2023 року зловмисники відновили свою діяльність.

Типовий зловмисний задум полягає в ураженні бухгалтерських ЕОМ, за допомогою яких здійснюється забезпечення фінансової діяльності; викраденні автентифікаційних даних (логін, пароль, ключ / сертифікат) та створенні несанкціонованих платежів.

Gorod.dp.ua на Facebook.

Gorod.dp.ua не несе відповідальності за зміст опублікованих на сайті рецензій користувачів, тому що вони виражають думку користувачів і не є редакційним матеріалом.

Gorod`ской дозор | Обговорити тему на форумах | Розмістити оглошення

Інші новини:

ЗВЕРНИТЬ УВАГУ!
Популярні*:
 за коментарями | за переглядами
•  Понад 100 гривень за куб: у Дніпрі хочуть збільшити тариф на воду на 2027 рік на третину (36)

•  У Дніпропетровській області припинили діяльність 11 підприємств через імперські назви (14)

•  Мешканці Червоного Каменю пояснили секрет появи велетенських риб у кар`єрі на цьому масиві (11)

•  На Архітектурно-містобудівній раді Дніпра розглянули нові цікаві проєкти (9)

•  Литва допоможе відновити Органну залу Дніпра? (7)

•  На проспекті Поля п'яний чоловік пошкодив автомобіль, розбив скло на ньому та чіплявся до оточуючих (5)

•  Дніпровський адвокат прокоментував ганебну сутичку поліціянтів з одноногим ветераном війни (5)

•  В музеї «Менори» зберігся унікальний експонат, який нагадує про оборону нашого міста у 1941 році (4)

•  Сміття накопичувалося понад 30 років: у Дніпрі дигери разом із місцевими влаштували толоку на Черепашиному озері (4)

•  Колишній ресторан та пам’ятник історії «Стара башта» став справжнім жахом та руїною (3)


* - за 7 днів | за 30 днів | Докладніше
Цифра:
155
років тому заснували Фельдшерську школу, зараз це Медичне училище.

Джерело
copyright © gorod.dp.ua
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.

Про проект :: Реклама на сайті