Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Блок під заголовком новини 1 Підписуйтесь на Telegram-канал Головбух. Новини! Тут про зміни без спаму

Кіберзловмисники здійснюють цілеспрямовані атаки з використанням програми віддаленого доступу SuperOps RMM

Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про діяльність кіберзловмисників, які використовують легітимну програму для віддаленого управління комп'ютерами SuperOps RMM. Мета злочинців — отримати несанкціонований доступ до інформаційних систем українських організацій.

Спільними зусиллями Центру кіберзахисту НБУ та CERT-UA зафіксували та проаналізували кібератаки, в ході яких підприємствам надсилали електронні листи з посиланням на Dropbox, де містився виконуваний файл (.SCR) розміром близько 33 МБ.

При запуску цього файлу на комп'ютері жертви відбувається завантаження, декодування та виконання шкідливого Python-коду, який у свою чергу запускає легітимну програму SuperOps RMM. Це надавало зловмисникам несанкціонований віддалений доступ до комп'ютера жертви.

CERT-UA провела додаткове дослідження та виявила п'ять аналогічних файлів, імена яких містили назви фінансових і страхових установ Європи і США.

Це свідчить про те, що подібні кібератаки відбувались з лютого — березня 2024 року та мають доволі широку географію. Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.

Рекомендації CERT-UA:

  • організаціям, які не використовують продукт SuperOps RMM, необхідно впевнитися у відсутності мережевої активності, що пов'язана з доменними іменами: .superops.com, .superops.ai;
  • вживайте заходів щодо підвищення кібергігієни співробітників;
  • використовуйте та постійно оновлюйте антивірусне програмне забезпечення;
  • регулярно оновлюйте операційні системи та програмне забезпечення;
  • використовуйте надійні паролі та регулярно їх змінюйте;
  • створюйте резервні копії важливих даних.

За інформацією Держспецзв’язку

додаток

👇 Весняна пропозиція для бухгалтерів

оформлення передплати для бухгалтера 2026

Статті за темою

Усі статті за темою

Код УКТ ЗЕД в податковій накладній: як визначити

Код УКТ ЗЕД попри його назву використовують не лише під час оформлення операцій зовнішньоекономічної діяльності, але й має безпосереднє відношення до податкових накладних за умови внутрішнього постачання товарів. Як визначити цей код, до яких наслідків можуть призвести помилки, чи можна його скорочувати, коли він не потрібен, розрахунок коригування при помилці в коді УКТ ЗЕД 2026 — це все знайдете у консультації
116271

Колективний договір КНП: зразок, порядок заповнення

Укладіть колективний договір в КНП, щоб визначити права й обов’язки роботодавця і трудового колективу. Поставтеся до справи відповідально, бо умови договору доведеться виконувати протягом періоду його дії. У статті бонус — приклад колективного договору для КНП
20140

Облікова ставка НБУ 2026: актуальний розмір і прогноз

Облікова ставка НБУ — монетарний інструмент, за яким НБУ встановлює для суб'єктів грошово-кредитного ринку орієнтир щодо вартості залучених та розміщених грошових ресурсів. Із 20.03.2026 розмір облікової ставки НБУ залишився на рівні 15% річних
84813

Гарячі запитання

Усі питання і відповіді