Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Блок під заголовком новини 1 Підписуйтесь на Telegram-канал Головбух. Новини! Тут про зміни без спаму

Кіберзловмисники здійснюють цілеспрямовані атаки з використанням програми віддаленого доступу SuperOps RMM

Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про діяльність кіберзловмисників, які використовують легітимну програму для віддаленого управління комп'ютерами SuperOps RMM. Мета злочинців — отримати несанкціонований доступ до інформаційних систем українських організацій.

Спільними зусиллями Центру кіберзахисту НБУ та CERT-UA зафіксували та проаналізували кібератаки, в ході яких підприємствам надсилали електронні листи з посиланням на Dropbox, де містився виконуваний файл (.SCR) розміром близько 33 МБ.

При запуску цього файлу на комп'ютері жертви відбувається завантаження, декодування та виконання шкідливого Python-коду, який у свою чергу запускає легітимну програму SuperOps RMM. Це надавало зловмисникам несанкціонований віддалений доступ до комп'ютера жертви.

CERT-UA провела додаткове дослідження та виявила п'ять аналогічних файлів, імена яких містили назви фінансових і страхових установ Європи і США.

Це свідчить про те, що подібні кібератаки відбувались з лютого — березня 2024 року та мають доволі широку географію. Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.

Рекомендації CERT-UA:

  • організаціям, які не використовують продукт SuperOps RMM, необхідно впевнитися у відсутності мережевої активності, що пов'язана з доменними іменами: .superops.com, .superops.ai;
  • вживайте заходів щодо підвищення кібергігієни співробітників;
  • використовуйте та постійно оновлюйте антивірусне програмне забезпечення;
  • регулярно оновлюйте операційні системи та програмне забезпечення;
  • використовуйте надійні паролі та регулярно їх змінюйте;
  • створюйте резервні копії важливих даних.

За інформацією Держспецзв’язку

додаток

👇 Спекотна пропозиція для бухгалтерів

Статичний блок для новин

Статті за темою

Усі статті за темою

Тристоронній договір: умови, приклади, оподаткування

Ми всі звикли до двосторонніх договорів. Їх більшість. Що таке тристоронній договір, у яких ситуаціях він доцільний, якими є тонкощі обліку ПДВ при виконанні тристоронніх договорів, зразок тристороннього договору — у цьому огляді
85731

Відомість нарахування заробітної плати 2026: зразок і правила заповнення

Бухгалтер під час нарахування зарплати працює з чималою кількістю первинних документів, основним з яких є розрахунково-платіжна відомість. Якщо зарплатна відомість працівника містить помилки, це може призвести до штрафів. Як все правильно оформити та які форми документів краще використати читайте у консультації
213158

Як утримати «зайві» відпускні при звільненні

Звільнення працівника може бути чималим клопотом для бухгалтера. Іноді доводиться не лише провести остаточний розрахунок виплат, а й утримати надміру виплачені кошти. Наприклад, якщо працівник відгуляв відпустку наперед, доведеться утримати відпускні. Про це і поговоримо
144641

Суміщення посад: як оформити і скільки платити

Коли підприємство розширює обсяги роботи, то спершу орієнтується на тих працівників, які вже на нього працюють. Оформити додаткову роботу можна по-різному: внутрішнє сумісництво, премії за інтенсивність, а є ще варіант — суміщення посад. Що таке суміщення, в чому його відмінність від внутрішнього сумісництва та виконання роботи тимчасово відсутнього працівника, як оформити суміщення посад — розповімо в огляді
178021

Гарячі запитання

Усі питання і відповіді