21.06.2022

Кіберновини на 21 червня

В Україні    

Кібератака групи UAC-0098 на об’єкти критичної інфраструктури України (CERT-UA#4842)

Виявлено шкідливий документ «Накладення штрафних санкцій.docx» відкриття якого призведе до завантаження HTML-файлу та виконання JavaScript-коду (CVE-2022-30190), який забезпечить завантаження та запуск шкідливої програми Cobalt Strike Beacon (дата компіляції: 16.06.2022). У взаємодії з суб’єктом координації з’ясовано, що згаданий DOCX-документ містився в захищеному паролем архіві «НакладенняШтрафнихСанкцiй.zip», який, в свою чергу, розповсюджувався засобами електронної пошти, начебто, від імені «Державної податкової служби України» (тема листа: «Повідомлення про несплату податку»). Активність має персистентний характер та відстежується за ідентифікатором UAC-0098 [1].

Україна прагне долучитись до програми розвитку сучасних технологій «Цифрова Європа»

На засіданні 17 червня уряд затвердив делегацію для переговорів України та ЄС щодо участі у програмі «Цифрова Європа». Про це повідомив прем’єр-міністр Денис Шмигаль. Очільник уряду зауважив, що «Цифрова Європа» – це масштабний проєкт на 7,5 млрд євро, який фінансує дослідження й програми у сфері штучного інтелекту, кібербезпеки, цифрових навичок тощо. Участь у програмі, за його словами, прискорить для України отримання «цифрового безвізу» з ЄС. «Ми хочемо стати частиною «Цифрової Європи», що відкриє перед нашою країною та громадянами ще більше можливостей для розвитку і реалізації своїх талантів», – підкреслив Денис Шмигаль [2].

У росії  

На росії з’явиться консорціум з кібербезпеки

У зв’язку з посиленням атак хакерів наприкінці лютого на російську IT-інфраструктуру після початку війни в Україні найбільші компанії РФ у сфері інформбезпеки планують об’єднати зусилля в розробці спільних рішень в рамках нового консорціуму. Ідею висунув засновник Positive Technologies Юрій Максимов, до нього можуть приєднатися «Лабораторія Касперського», R-Vision, профільні підрозділи ВАТ РЖД, «Росатома» та інших. «Ми об’єднуємо зусилля для системного покращення галузі, щоб створити продукт, з яким при настанні кіберконфлікту одна держава не зможе заподіяти іншій неприйнятну шкоду», — заявив Максимов. Ініціатива отримала підтримку Мінцифри. Глава відомства Максут Шадаєв в ході ПМЕФ зазначив, що індустрія кібербезпеки відчуває «певні складнощі», оскільки виріс обсяг замовлень, компанії почали тестувати інфраструктуру, виріс попит на пентести та Bug Bounty. Він наголосив, що проект є комерційним, а не державним, і консорціум дозволить «оптимізувати сили» [3].

Радник президента порівняв кібератаки на ПМЕФ із бомбардуваннями Сталінграда

Радник президента РФ, відповідальний секретар організаційного комітету ПМЕФ Антон Кобяков розповів про DDoS-атаки, яким зазнав майданчик форуму. «Нас бомбили, як Сталінград фашисти, цими DDoS-атаками. Але ми із цим впоралися і тепер знаємо, як вони діють», – повідомив Кобяков. За його словами, атаки велися з потужністю 140 Гігабіт за секунду з адрес у США, Колумбії, Україні, Таїланді, Бангладеш. Він запевнив, що захист буде посилено і в майбутньому організатори будуть більш підготовлені до таких ситуацій. Кобяков підкреслив, що 15 млн. пакетів на секунду – це серйозна атака. З початку спецоперації в Україні кількість DDoS-атак на російські організації зросла в рази. Тільки у березні зафіксовано їхнє восьмикратне збільшення. Найбільше атак здійснювалося на банки – 35%, на держоргани – третина нападів, на освітні установи – майже кожне десята (9%), на ЗМІ – 3% [4].

У світі  

Невідомі хакери здійснили масштабну кібератаку на сайт Міністерства оборони Словацької Республіки в ніч на 17 червня

«У ніч з четверга на п’ятницю сайт Міністерства оборони Словацької Республіки зазнав масштабної кібератаки. Однак завдяки Центру кіберзахисту військової розвідки зловмисники не отримали жодних даних», – повідомив очільник Міноборони Словаччини Ярослав Надь. Надь також підтвердив, що ця доволі велика атака була відбита без шкоди для інфраструктури, а зловмисники, IP-адреси яких були у різних куточках світу, нічого не отримали. «Однак це підтверджує необхідність подальшого посилення кібербезпеки в країні. Наразі інцидент розслідується», – зазначив він [5].