Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Кіберзловмисники здійснюють цілеспрямовані атаки з використанням програми віддаленого доступу SuperOps RMM

Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про діяльність кіберзловмисників, які використовують легітимну програму для віддаленого управління комп'ютерами SuperOps RMM. Мета злочинців — отримати несанкціонований доступ до інформаційних систем українських організацій.

Спільними зусиллями Центру кіберзахисту НБУ та CERT-UA зафіксували та проаналізували кібератаки, в ході яких підприємствам надсилали електронні листи з посиланням на Dropbox, де містився виконуваний файл (.SCR) розміром близько 33 МБ.

При запуску цього файлу на комп'ютері жертви відбувається завантаження, декодування та виконання шкідливого Python-коду, який у свою чергу запускає легітимну програму SuperOps RMM. Це надавало зловмисникам несанкціонований віддалений доступ до комп'ютера жертви.

CERT-UA провела додаткове дослідження та виявила п'ять аналогічних файлів, імена яких містили назви фінансових і страхових установ Європи і США.

Це свідчить про те, що подібні кібератаки відбувались з лютого — березня 2024 року та мають доволі широку географію. Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.

Рекомендації CERT-UA:

  • організаціям, які не використовують продукт SuperOps RMM, необхідно впевнитися у відсутності мережевої активності, що пов'язана з доменними іменами: .superops.com, .superops.ai;
  • вживайте заходів щодо підвищення кібергігієни співробітників;
  • використовуйте та постійно оновлюйте антивірусне програмне забезпечення;
  • регулярно оновлюйте операційні системи та програмне забезпечення;
  • використовуйте надійні паролі та регулярно їх змінюйте;
  • створюйте резервні копії важливих даних.

За інформацією Держспецзв’язку


Статичний блок для новин

Статті за темою

Усі статті за темою

Мінімальна зарплата 2025: на які виплати впливає

Мінімальна зарплата на весь 2025 рік визначена у розмірі 8000 грн на місяць та 48 грн на годину. На що впливає мінімальна зарплата у 2025 році, зокрема податки, ЄСВ, розрахунок лікарняних і декретних, «трудові» штрафи — в огляді
15237

Продовження воєнного стану і мобілізації: що треба знати бухгалтеру

Війна триває, тому воєнний стан продовжують до 6 серпня 2025 року. Разом з ним триватиме й мобілізація. Про особливості в роботі, які очікують на бухгалтера через продовження воєнного стану і мобілізації, ― в коментарі експерта
8215

Підакцизні товари в Україні 2025

Які товари потрапляють під оподаткування акцизом у 2025 році, про підакцизні товари та непідакцизні операції – у цьому огляді. Також про максимальні і мінімальні ціни на підакцизні товари в Україні, проблеми ідентифікації підакцизних товарів, штрафи за продаж підакцизних товарів неповнолітнім, ліцензування підакцизних товарів
65758

Штучний інтелект в роботі бухгалтера: так, ні чи можливо

Штучний інтелект (ШІ), зокрема його чат-бот ChatGPT, впевнено проникає у наше професійне життя. Не виняток — і бухгалтерія. Безперечно, є спокуса делегувати свої рутинні завдання комусь, хто може безвідмовно і точно провести розрахунки, без помилок заповнити і вчасно подати податкові звіти і декларації. Проте, чи безпечно це? Адже сам ШІ застерігає, що може помилятися і всю важливу інформацію потрібно перевіряти. Та й сумнівно, що податкова не випише штраф, бо «помилився ШІ, а не я». Розбираємо, яку частину своєї роботи бухгалтер може доручити штучному інтелекту, а яку — не варто
69

Компенсація комуналки від орендарів і підрядників: ПДВ наслідки для ЗОЗ

Розв’яжемо кейс: як оподаткувати ПДВ компенсацію комунальних витрат від орендаря або підрядника. Знатимете, чи буде право на податковий кредит, які ПДВ-зобов’язання матиме ЗОЗ та що записати в податкових накладних
1548

Гарячі запитання

Усі питання і відповіді