Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Блок під заголовком новини 1 Підписуйтесь на Telegram-канал Головбух. Новини! Тут про зміни без спаму

Кіберзловмисники здійснюють цілеспрямовані атаки з використанням програми віддаленого доступу SuperOps RMM

Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про діяльність кіберзловмисників, які використовують легітимну програму для віддаленого управління комп'ютерами SuperOps RMM. Мета злочинців — отримати несанкціонований доступ до інформаційних систем українських організацій.

Спільними зусиллями Центру кіберзахисту НБУ та CERT-UA зафіксували та проаналізували кібератаки, в ході яких підприємствам надсилали електронні листи з посиланням на Dropbox, де містився виконуваний файл (.SCR) розміром близько 33 МБ.

При запуску цього файлу на комп'ютері жертви відбувається завантаження, декодування та виконання шкідливого Python-коду, який у свою чергу запускає легітимну програму SuperOps RMM. Це надавало зловмисникам несанкціонований віддалений доступ до комп'ютера жертви.

CERT-UA провела додаткове дослідження та виявила п'ять аналогічних файлів, імена яких містили назви фінансових і страхових установ Європи і США.

Це свідчить про те, що подібні кібератаки відбувались з лютого — березня 2024 року та мають доволі широку географію. Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.

Рекомендації CERT-UA:

  • організаціям, які не використовують продукт SuperOps RMM, необхідно впевнитися у відсутності мережевої активності, що пов'язана з доменними іменами: .superops.com, .superops.ai;
  • вживайте заходів щодо підвищення кібергігієни співробітників;
  • використовуйте та постійно оновлюйте антивірусне програмне забезпечення;
  • регулярно оновлюйте операційні системи та програмне забезпечення;
  • використовуйте надійні паролі та регулярно їх змінюйте;
  • створюйте резервні копії важливих даних.

За інформацією Держспецзв’язку

додаток

👇 Святкова пропозиція

Статичний блок для новин

Статті за темою

Усі статті за темою

Електронний лікарняний 2026: як оформити

Усе про електронні листки непрацездатності: як працює процес видачі електронних лікарняних, як оплачувати е-лікарняний, що робити зі ще все можливими паперовими листками непрацездатності. Отримаєте вичерпну інформацію про те, як взаємодіяти з електронними лікарняними та забезпечити права та інтереси як роботодавців, так і працівників
270142

Прожитковий мінімум 2026: нові суми з 1 січня

Пенсії, інші види соціальних виплат та допомоги, що є основним джерелом існування, мають забезпечувати рівень життя, не нижчий від прожиткового мінімуму, встановленого законом. Цю гарантію закріплено у частини третій статті 46 Конституції України. Розглянемо, яким буде прожитковий мінімум у 2026 році, розмір якого визначає Держбюджет 2026
3197

Мінімальна зарплата 2026: скільки платитимуть, як зміняться податки й «чисті» виплати

12 грудня 2025 року Закон України «Про Державний бюджет України на 2026 рік» від 03.12.2025 № 4695-IX опублікували в «Голосі України». Держбюджет-2026 набирає чинності з 1 січня 2026 року. Яка мінімальна заробітна плата буде в 2026 році та на які показники вона вплине — розповімо
34768

Державний бюджет України 2026 року: мінімалка, прожитковий мінімум і ключові зміни

12 грудня 2025 року Закон України «Про Державний бюджет України на 2026 рік» від 03.12.2025 № 4695-IX опублікували в «Голосі України». Держбюджет-2026 набирає чинності з 1 січня 2026 року. На які показники він спирається та що очікує українців в умовах воєнного стану — в огляді
6728

Гарячі запитання

Усі питання і відповіді