Аратта - На головну

24 квітня 2024, середа

 

Актуально
Музей «Аратта»
Невідома Аратта
Українські фільми
Українські мультфільми
Хто ти?
  Аратта у Facebook Аратта в YouTube Версія для мобільних пристроїв RSS
Чи знаєте Ви, що:
- в містечку Бердичів (Житомирська область) в костьолі Святої Варвари 14 березня 1850 року місцева красуня Евеліна Ганська була повінчана з Оноре де Бальзаком. В цьому ж містечку тривалий час жив Фредерік Шопен, окрім написання музики, він також керував роботами по реставрації тамтешнього органу...
Курс валюти:
 урси валют в банках  иЇва
 урси валют в обм≥нниках  иЇва
 урси валют в рег≥онах ”крањни

Погода в Україні:

Наш банер

Наш банер


Кібервійна. НКЦК при РНБО України попереджає про кібератаку на систему документообігу державних органів

Війна з Росією (АТО) 878 переглядів

Опубліковано - 24.02.2021 15:46 | Всі новини | Версія для друку

Кібервійна. НКЦК при РНБО України попереджає про кібератаку на систему документообігу державних органів
Кібервійна. НКЦК при РНБО України попереджає про кібератаку на систему документообігу державних органів
Національний координаційний центр кібербезпеки при Раді національної безпеки і оборони України зафіксував спроби поширення шкідливих документів через Систему електронної взаємодії органів виконавчої влади (СЕВ ОВВ).

Про це повідомила пресслужба РНБО.

Метою атаки було масове зараження інформаційних ресурсів державних органів, оскільки саме з використанням цієї системи здійснюється документообіг у більшості органів державної влади.

Шкідливі документи містили макрос, який під час відкриття файлів приховано завантажував програму для віддаленого управління комп’ютером. Способи та засоби реалізації цієї кібератаки дозволяють пов’язати її з одним із хакерських шпигунських угруповань з Російської Федерації.

За сценарієм атака належить до так званих supply chain attack. Це атака на ланцюжок поставок, під час якої атакуючі намагаються отримати доступ до цільової організації не напряму, а через вразливості в інструментах і сервісах, які вона використовує.

Найвідомішими та наймасштабнішими атаками такого типу стали NotPetya, спрямована на пошкодження української інфраструктури у 2017 році, та Solorigate – кібершпигунська операція Російської Федерації 2020-2021 року, яку нині розслідують у США. У цих випадках шкідливий програмний код поширювався через поширене програмне забезпечення (МЕДОК в Україні та продукти Solarwinds в США), яке було скомпрометовано атакуючими.

Основні індикатори атаки

Домени

enterox.ru

ІР адреси

109.68.212.97

Посилання (URL)

http://109.68.212.97/infant.php



НКЦК наголошує на необхідності:

- регулярно встановлювати оновлення безпеки для операційної системи та програм на робочих місцях, підключених до системи СЕВ ОВВ;

- застосувати жорсткі політики цілісності коду, які дозволяють працювати лише авторизованим програмам;

- використовувати антивірусне програмне забезпечення або інші рішення для захисту робочих місць та здійснювати моніторинг подій безпеки у них;

- замінити паролі доступу до системи електронного документообігу на більш стійкі;

- здійснювати моніторинг спроб підбору паролів до онлайн(веб)-систем електронного документообігу;

- відключити виконання макросів у документах Microsoft Office на робочих місцях, підключених до системи СЕВ ОВВ.

У разі виявлення індикаторів атаки просимо одразу повідомляти Національний координаційний центр кібербезпеки (report@ncscc.gov.ua).
Share/Bookmark
 
Більше новин за темою «Війна з Росією (АТО)»:
Більше тем:

Останні новини:

Популярні статті:
 
 

Шумерський тип культури надзвичайно споріднений з неолітичними пам`ятками Південної Русі...”
Рене Генон

 
Подорожуйте Україною комфортно і без обмежень!
 

 

 

 

© АРАТТА. Український національний портал. 2006-2024.
При передруці інформації, посилання на aratta-ukraine.com обов`язкове.