Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Кіберзловмисники здійснюють цілеспрямовані атаки з використанням програми віддаленого доступу SuperOps RMM

Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про діяльність кіберзловмисників, які використовують легітимну програму для віддаленого управління комп'ютерами SuperOps RMM. Мета злочинців — отримати несанкціонований доступ до інформаційних систем українських організацій.

Спільними зусиллями Центру кіберзахисту НБУ та CERT-UA зафіксували та проаналізували кібератаки, в ході яких підприємствам надсилали електронні листи з посиланням на Dropbox, де містився виконуваний файл (.SCR) розміром близько 33 МБ.

При запуску цього файлу на комп'ютері жертви відбувається завантаження, декодування та виконання шкідливого Python-коду, який у свою чергу запускає легітимну програму SuperOps RMM. Це надавало зловмисникам несанкціонований віддалений доступ до комп'ютера жертви.

CERT-UA провела додаткове дослідження та виявила п'ять аналогічних файлів, імена яких містили назви фінансових і страхових установ Європи і США.

Це свідчить про те, що подібні кібератаки відбувались з лютого — березня 2024 року та мають доволі широку географію. Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.

Рекомендації CERT-UA:

  • організаціям, які не використовують продукт SuperOps RMM, необхідно впевнитися у відсутності мережевої активності, що пов'язана з доменними іменами: .superops.com, .superops.ai;
  • вживайте заходів щодо підвищення кібергігієни співробітників;
  • використовуйте та постійно оновлюйте антивірусне програмне забезпечення;
  • регулярно оновлюйте операційні системи та програмне забезпечення;
  • використовуйте надійні паролі та регулярно їх змінюйте;
  • створюйте резервні копії важливих даних.

За інформацією Держспецзв’язку

додаток


Статичний блок для новин

Статті за темою

Усі статті за темою

Оновлені довідники податкових пільг

Податкова оприлюднила оновлений довідник податкових пільг станом на 31.03.2025. Там знайдете перелік пільг із податку на прибуток, оподаткування неприбуткових установ й організацій, плати за землю, ПДВ, державного мита тощо
14087

Плата за землю 2025: ставки, пільги, розрахунок

Плата за землю стосується всіх, хто має зареєстровану на себе земельну ділянку чи орендує її у держави або місцевої громади. Звільнення від сплат цього податку чутливе до нюансів господарського використання землі. Про те, як нараховується земельний податок з фізосіб у 2025 році, у т.ч. й щодо тимчасово окупованих земель та територій бойових дій, — в огляді
113553

Повідомлення про прийняття працівника на роботу: як заповнити

Якщо не подасте в податкову повідомлення про прийняття працівника на роботу, ризикуєте заплатити штраф у розмірі однієї МЗП. А це — 8000 грн у 2025 році. За нашими підказками та зразком заповните повідомлення про прийняття на роботу
176840

Головне для бухгалтера у квітні 2025 року

В огляді — найважливіше, що маєте врахувати у квітні. Це нові або оновлені консультації, форми із зразками заповнення, довідники і найважливіші новини, які вплинуть на роботу бухгалтера у квітні. Роботи, як завжди, багато, але разом ми впораємось!
909

Гарячі запитання

Усі питання і відповіді