Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Блок під заголовком новини 1 Підписуйтесь на Telegram-канал Головбух. Новини! Тут про зміни без спаму

Кіберзловмисники здійснюють цілеспрямовані атаки з використанням програми віддаленого доступу SuperOps RMM

Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про діяльність кіберзловмисників, які використовують легітимну програму для віддаленого управління комп'ютерами SuperOps RMM. Мета злочинців — отримати несанкціонований доступ до інформаційних систем українських організацій.

Спільними зусиллями Центру кіберзахисту НБУ та CERT-UA зафіксували та проаналізували кібератаки, в ході яких підприємствам надсилали електронні листи з посиланням на Dropbox, де містився виконуваний файл (.SCR) розміром близько 33 МБ.

При запуску цього файлу на комп'ютері жертви відбувається завантаження, декодування та виконання шкідливого Python-коду, який у свою чергу запускає легітимну програму SuperOps RMM. Це надавало зловмисникам несанкціонований віддалений доступ до комп'ютера жертви.

CERT-UA провела додаткове дослідження та виявила п'ять аналогічних файлів, імена яких містили назви фінансових і страхових установ Європи і США.

Це свідчить про те, що подібні кібератаки відбувались з лютого — березня 2024 року та мають доволі широку географію. Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.

Рекомендації CERT-UA:

  • організаціям, які не використовують продукт SuperOps RMM, необхідно впевнитися у відсутності мережевої активності, що пов'язана з доменними іменами: .superops.com, .superops.ai;
  • вживайте заходів щодо підвищення кібергігієни співробітників;
  • використовуйте та постійно оновлюйте антивірусне програмне забезпечення;
  • регулярно оновлюйте операційні системи та програмне забезпечення;
  • використовуйте надійні паролі та регулярно їх змінюйте;
  • створюйте резервні копії важливих даних.

За інформацією Держспецзв’язку


Статичний блок для новин

Статті за темою

Усі статті за темою

Облікова політика підприємства—2025: як внести зміни й на що зважати

В обліковій політиці підприємство закріплює свій вибір у варіативних правилах ведення бухгалтерського обліку та складання фінансової звітності. Або ж — зазначає свій підхід до обліку, якщо нормативка не передбачає варіантів обліку щодо окремих операцій. Облікова політика не раз була надійним помічником підприємств під час судових тяжб із податківцями. Тож підходьте до її розробки стратегічно, а головне — дотримуйтесь обраних в ній правил, щоб сформувати механізм захисту у разі претензій фіскальних органів та можливих судових спорів
114666

Договір про надання поворотної фінансової допомоги

Скачати бланк договору поворотної фінансової допомоги, а також дізнатися про вимоги до договору поворотної фінансової допомоги, та на який максимальний строк можна укласти договір про поворотну фінансову допомогу зможете — у консультації
48378

Розрахунок заробітної плати у 2025 році: як провести без помилок

Обов’язок роботодавця — виплачувати працівникам зарплату. Та перш за все бухгалтер має провести розрахунок та нарахування зарплати. Про особливості оплати праці під час війни, загальні правила нарахування та утримання податків із зарплати — у консультації
1695415

Гарячі запитання

Усі питання і відповіді