Skip to main content

‼️ Увага! Хакери атакують проєктні офіси та органи місцевого самоврядування

‼️ Увага! Хакери з Білорусі атакують проєктні офіси та органи місцевого самоврядування

 

Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA у період з 12 по 18 липня 2024 року зафіксовано сплеск активності угрупування UAC-0057, що полягала в розповсюдженні документів з макросами, призначеними для запуску на ЕОМ шкідливої програми PICASSOLOADER з метою доставки на комп’ютер жертви Cobalt Strike Beacon.

Вміст виявлених файлів (“oborona.rar”, “66_oborona_PURGED.xls”, “trix.xls”, “equipment_survey_regions_.xls”, “accounts.xls”, “spreadsheet.xls”, “attachment.xls”, “Податок_2024.xls”) стосувався реформи органів місцевого самоврядування (проєкт USAID/DAI “HOVERLA”), оподаткування, а також тематики фінансово-економічних показників.

З огляду на зазначене доцільно припустити, що об’єктами зацікавленості UAC-0057 могли бути як фахівці проєктних офісів, так й їхні “контрагенти” з числа співробітників відповідних органів місцевого самоврядування України.

У випадку виявлення подібної активності просимо невідкладно інформувати CERT-UA.

Більше інформації на сайті CERT-UA
https://cert.gov.ua/article/6280159