CERT-UA обнаруживает кибератаки с подключением AnyDesk
Правительственная группа реагирования на компьютерные чрезвычайные ситуации Украины (CERT-UA) получила информацию о множественных попытках подключения к компьютерам с использованием программы AnyDesk, якобы от имени CERT-UA.
Неизвестные лица отправленные запросы подключиться к AnyDesk под именем «CERT.UA», используя его логотип и идентификатор «1518341498» (может измениться). В своих запросах они утверждали, что проводят «аудит безопасности для проверки уровня защищенности».
Описание кибератаки
Важно подчеркнуть, что CERT-UA при определенных обстоятельствах действительно может использовать программное обеспечение удаленного доступа, в том числе AnyDesk. Однако такие действия осуществляются только после предварительного согласования с владельцами объектов кибербезопасности по официально утвержденным каналам связи.
Описанная активность не относится к деятельности CERT-UA и является очередной попыткой злоумышленников использовать методы социальной инженерии, включая манипулирование доверием и использование полномочий.
Важно отметить, что атака возможна только в том случае, если у злоумышленников есть AnyDesk ID жертвы и программное обеспечение AnyDesk, установленное и запущенное на компьютере. Это может указывать на предыдущий скомпрометированный доступ к идентификационным данным AnyDesk, например, через другие компьютеры, которые ранее использовались для авторизованного удаленного доступа.
Советы от CERT-UA
CERT-UA призывает вас следовать следующим рекомендациям для предотвращения киберугроз:
- Программы удаленного доступа, такие как AnyDesk, следует включать только на время сеанса.
- Работа с удаленным доступом должна быть одобрена лично по существующим официальным каналам связи.
- В случае обнаружения подозрительной активности
