Хакерская группировка UAC-0185 попыталась атаковать украинские оборонные предприятия и Силы безопасности и обороны, используя рассылку фишинговых электронных писем. Об этом сообщила Государственная служба специальной связи и защиты информации Украины (Держспецзв'язку) на своей странице в Facebook.
- Атака начиналась с фишинговых писем, маскировавшихся под официальные сообщения от Украинского союза промышленников и предпринимателей. Речь шла о приглашении на конференцию, посвященную переходу продукции отечественных предприятий оборонно-промышленного комплекса на технические стандарты НАТО, которая проходила 5 декабря в Киеве. В письме содержалась гиперссылка «Вложение содержит важную информацию для вашего участия». Переход по этой ссылке и последующее открытие вложенных файлов могли привести к инфицированию компьютера, - говорится в сообщении.
Хакерская группировка UAC-0185 активно действует как минимум с 2022 года. Основной целью злоумышленников является угон учетных данных из мессенджеров Signal, Telegram, WhatsApp, а также военных систем DELTA, ТЕНЕТА и Крапива. Реже группировка проводит кибератаки для получения несанкционированного удаленного доступа к компьютерам работников оборонных предприятий и представителей сил безопасности и обороны.
- 7 октября киберспециалисты Управления разведки совместно с активистами группы "ВО Team" сломали российскую автоматизированную систему "Правосудия", благодаря которой проходит электронный документооборот во всех судах РФ.
- В День независимости Украины, 24 августа, украинские разведчики вместе с киберспециалистами совершили атаку на российских провайдеров. В результате этой операции были заблокированы десятки ресурсов, связанных с промышленными объектами на территории России.