У вересні-жовтні 2024 року хакери UAC-0050, отримуючи несанкціонований доступ до комп'ютерів бухгалтерів, здійснили щонайменше 30 спроб викрасти кошти з рахунків українських підприємств та фізосіб-підприємців. Для цього формували або підробляли фінансові платежі через системи дистанційного банківського обслуговування. Про це повідомила урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA.
Суми платежів, створюваних шахраями, варіювалися від десятків тисяч до декількох мільйонів гривень, а час на викрадення складав від декількох діб до декількох годин з моменту первинного ураження комп'ютера. Хакери застосовували широкий спектр програм для реалізації кіберзагроз.
«Звертаємо увагу, що ланцюг викрадення грошей, в більшості випадків, передбачає їх конвертацію в криптовалюту», — зазначено у повідомленні.
У CERT-UA вважають, що викраденням коштів у фізичних та юридичних осіб займаються щонайменше два хакерські угрупування: UAC-0006, яке діє з 2013 року, та UAC-0050.
Також встановлено, що інформаційно-психологічні операції, які здійснюються від імені Fire Cells Group під виглядом розповсюдження повідомлень про мінування будівель, замовні вбивства чи завдання фізичної шкоди майну, також є частиною активності угрупування UAC-0050.
За даними CERT-UA, за вересень-жовтень 2024 року угрупування UAC-0050 здійснило понад 15 кібератак.
Для протидії згаданій кіберзагрозі клієнтам фінансових установ рекомендують налатувати додаткової автентифікації через мобільний застосунок для підтвердження створення або зміни планованого платежу.
«Якщо Ви бухгалтер і Ваша робота передбачає використання систем дистанційного банківського обслуговування, ми рекомендуємо утриматись від виконання фінансових операцій до моменту увімкнення додаткової автентифікації платежів, застосування на Вашому комп'ютері рекомендованих (штатних) політик захисту (SRP/AppLocker тощо) та встановлення програмних засобів захисту (EDR, "антивірус" та ін.)», — порадили у CERT-UA.
- Читайте також: Банки та кіберполіція зацікавлені у формуванні так званої бази дропів. Це допоможе боротися із шахрайством в інтернеті
Фото: Держспецзв'язку
До 22-річчя з дня народження видання ми відновлюємо нашу Спільноту! Це коло активних людей, які хочуть та можуть фінансово підтримати наше видання, долучитися до генерування ідей та створення якісних матеріалів, просувати свідоме медіаспоживання і разом протистояти російській дезінформації.