Войти или зарегистрироваться
Выберите удобный способ — аккаунт создастся автоматически.
Или войдите по логину и паролю
Группа UAC-0145, связанная с Sandworm, использует фальшивые собеседования для распространения вредоносного VPN |

12.08.2026, 09:00
|
|
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,840
С нами:
1632
Репутация:
0
|
|
Группа UAC-0145, связанная с Sandworm, использует фальшивые собеседования для распространения вредоносного VPN
Компьютерная служба экстренной помощи Украины (CERT-UA) раскрыла детали новой кампании социальной инженерии, организованной российскими государственными угрозами, направленной на IT-специалистов в стране. Злоумышленники маскируются под рекрутеров, чтобы обманом заставить пользователей установить вредоносное программное обеспечение. CERT-UA связывает эту активность с угрозой, которую они отслеживают как UAC-0145, являющейся подгруппой известной хакерской группы Sandworm, также известной как APT44.
В ходе кампании злоумышленники предлагают потенциальным жертвам фальшивые трудоустройства, что создает видимость легитимности их намерений. Они используют различные каналы, включая электронную почту и социальные сети, чтобы достичь своей аудитории. В процессе общения с кандидатами злоумышленники пытаются убедить их установить VPN-клиент, который на самом деле является вредоносным программным обеспечением, способным выполнять команды, передаваемые злоумышленниками.
CERT-UA подчеркивает, что данная схема представляет собой серьезную угрозу для информационной безопасности, так как она направлена на профессионалов, работающих в области технологий, которые могут иметь доступ к важным данным и системам. Вредоносное ПО, распространяемое в рамках этой кампании, может использоваться для сбора конфиденциальной информации, кражи данных и даже для дальнейших атак на инфраструктуру.
Специалисты по кибербезопасности призывают IT-работников быть особенно внимательными к предложениям о работе, которые кажутся слишком хорошими, чтобы быть правдой, и настоятельно рекомендуют проверять легитимность любых рекрутеров перед тем, как устанавливать какое-либо программное обеспечение. Также рекомендуется использовать антивирусные программы и обновлять их на регулярной основе, чтобы защитить свои устройства от подобных угроз.
CERT-UA продолжает мониторинг ситуации и собирает информацию о новых методах, используемых злоумышленниками для атаки на IT-работников. Они советуют всем пользователям оставаться на чеку и сообщать о любых подозрительных действиях, которые могут указывать на попытки социальной инженерии.
Источник новости:
The Hacker News
Читать полностью
|
|
|
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|