• Перейти до основного вмісту
arrow
Головна
Новини

CERT-UA попереджає про масові шкідливі розсилки під виглядом інтеграції з відомими сервісами

30 жовтня 2024, 15:48

  • Управління цифрової трансформації
CERT UA Попереджає Про Масові Шкідливі Розсилки Під Виглядом Інтеграції З Відомими Сервісами

Урядова команда реагування CERT-UA повідомляє про чергову хвилю масових кібератак, спрямованих проти органів державної влади, підприємств основних галузей промисловості та військових формувань. Зловмисники використовують шкідливі повідомлення, що містять вкладення у форматі конфігураційних файлів для віддаленого робочого столу (".rdp"). Листи надходять під виглядом нібито інтеграції із сервісами Amazon, Microsoft та впровадження архітектури нульової довіри.

У разі запуску RDP-файлів встановлюється вихідне з’єднання із сервером зловмисників, при цьому хакери отримують доступ до дисків, мережевих ресурсів, принтерів, COM-портів, аудіопристроїв, буфера обміну та інших ресурсів на локальному комп'ютері. Крім того, це може створити технічні передумови для запуску на ураженому комп’ютері сторонніх програм чи скриптів.

Для мінімізації ризику зараження і запобігання кіберзагрозам рекомендує дотримуватися наступних правил:

  • не відкривати підозрілі файли та не надавати їм доступ до ресурсів комп’ютера;
  • блокувати RDP-файли на поштовому шлюзі, а також можливість їхнього запуску користувачами;
  • налаштувати обмеження міжмережевого екрана для обмеження можливості встановлення RDP-з'єднань програмою mstsc.exe з ресурсами в мережі;
  • налаштувати групові політики для заборони перенаправлення ресурсів комп’ютера за допомогою RDP.

У випадку підозри на компрометацію рекомендується негайно звернутися до CERT-UA: електронна пошта: [email protected], тел. +38 (044) 281-88-25.

Будьте обережними та дбайте про власну безпеку в кіберпросторі!

За інформацією Держспецзв’язку

 

Поділитись

Теги

цифровізація
кібербезпека

Новина за темою

Мінцифри: Як розпізнавати дезінформацію, не потрапляти на гачок маніпуляцій і розуміти, як працює пропаганда — в освітньому серіалі «ДезінFAKEція»
30/10/2024
Швидкість інтернету буде обов’язковим показником якості зв’язку — Парламент підтримав законопроєкт
30/10/2024
Місяць цифрової грамотності 2025: як підвищити свої цифрові навички разом із Дія.Освіта
30/10/2024

Останні новини

Більше новин
Листопад має принести не менше результатів із партнерами, ніж дав жовтень – звернення Президента Листопад має принести не менше результатів із партнерами, ніж дав жовтень – звернення Президента
05/11/2025
Фундація Олени Зеленської надала гуманітарну допомогу вже понад 600 великим прийомним родинам
05/11/2025
Перша леді Олена Зеленська разом з т.в.о. начальника Полтавської ОВА Володимиром Когутом завітали до матері, яка самотужки виховує дев’ятьох дітей
05/11/2025
Президент прийняв вірчі грамоти від послів Великої Британії, Нової Зеландії, Чилі та Сомалі
05/11/2025
Мобільний зв'язок під час блекаутів: Володимир Когут провів нараду із постачальниками електронних комунікаційних послуг
05/11/2025
Т.в.о. начальника Полтавської ОВА Володимир Когут разом із першою леді Оленою Зеленською відвідали родину, яка виховує семеро дітей
05/11/2025
Від народження до школи: Парламент в цілому прийняв законопроєкт про підвищення «дитячих» виплат
05/11/2025
Вахтанг Кіпіані стане учасником форуму «Сталеве слово» у Полтаві
05/11/2025
Президент України та Прем’єр-міністерка Японії обговорили оборонне співробітництво, ППО та допомогу українській енергетиці
05/11/2025

Надсилаємо насвіжіший дайджест новин

Підпишіться, щоб отримувати листи.

ПОЛТАВСЬКА ОБЛАСНА ВІЙСЬКОВА АДМІНІСТРАЦІЯ

Офіційний веб-сайт

Адреса:

36014, Полтава,вулиця Соборності, 45

Телефон

+380 (532) 56-02-90

Електронна пошта

[email protected]

Гаряча лінія

112

ОВА

Весь контент доступний за ліцензією Creative Commons Attribution 4.0 International license, якщо не зазначено інше

Технічна підтримка сайту

[email protected]

Розроблено в

За підтримки

Мапа сайту