Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Блок під заголовком новини 1 Підписуйтесь на Telegram-канал Головбух. Новини! Тут про зміни без спаму

Кіберзловмисники здійснюють цілеспрямовані атаки з використанням програми віддаленого доступу SuperOps RMM

Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про діяльність кіберзловмисників, які використовують легітимну програму для віддаленого управління комп'ютерами SuperOps RMM. Мета злочинців — отримати несанкціонований доступ до інформаційних систем українських організацій.

Спільними зусиллями Центру кіберзахисту НБУ та CERT-UA зафіксували та проаналізували кібератаки, в ході яких підприємствам надсилали електронні листи з посиланням на Dropbox, де містився виконуваний файл (.SCR) розміром близько 33 МБ.

При запуску цього файлу на комп'ютері жертви відбувається завантаження, декодування та виконання шкідливого Python-коду, який у свою чергу запускає легітимну програму SuperOps RMM. Це надавало зловмисникам несанкціонований віддалений доступ до комп'ютера жертви.

CERT-UA провела додаткове дослідження та виявила п'ять аналогічних файлів, імена яких містили назви фінансових і страхових установ Європи і США.

Це свідчить про те, що подібні кібератаки відбувались з лютого — березня 2024 року та мають доволі широку географію. Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.

Рекомендації CERT-UA:

  • організаціям, які не використовують продукт SuperOps RMM, необхідно впевнитися у відсутності мережевої активності, що пов'язана з доменними іменами: .superops.com, .superops.ai;
  • вживайте заходів щодо підвищення кібергігієни співробітників;
  • використовуйте та постійно оновлюйте антивірусне програмне забезпечення;
  • регулярно оновлюйте операційні системи та програмне забезпечення;
  • використовуйте надійні паролі та регулярно їх змінюйте;
  • створюйте резервні копії важливих даних.

За інформацією Держспецзв’язку

додаток

👇 Весняна пропозиція для бухгалтерів

Статичний блок для новин

Статті за темою

Усі статті за темою

Амортизація основних засобів: порядок нарахування, бухгалтерський облік

У національних стандартах є 5 методів амортизації для основних засобів і два — для малоцінних необоротних матеріальних активів. Кожен із них має переваги й недоліки. Розбираємо, коли доцільно використовувати той чи той метод амортизації, чому переважно використовують прямолінійний метод, а також приклади розрахунку та нарахування амортизації в бухгалтерському обліку
223165

Фінансовий план підприємства (КНП, КНТ) 2026

Підкажемо, як скласти фінансовий план КНП (КНТ) без помилок, адже їхні наслідки серйозні. Зразок заповнення та алгоритм від експертів допоможуть вам опанувати документ
58856

Аліменти 2026: розмір, оподаткування, відповідальність за несплату + приклади

Який мінімальний розмір аліментів у 2026 році? Як їх обліковувати, оподатковувати, документувати? У консультації — актуальні суми, приклади оформлення та нюанси відповідальності за несплату аліментів
354569

Гарячі запитання

Усі питання і відповіді