Госспецсвязи призывает военных повысить уровень защиты компьютеров
Российская хакерская группировка Armageddon наращивает активность в ИТ-системах государственных органов Украины. Специалисты правительственной команды реагирования на компьютерные чрезвычайные события CERT-UA призвали военнослужащих ВСУ усилить уровень защиты компьютеров. Об этом 14 июля сообщила Государственная служба специальной связи и защиты информации.
Отмечается, что одна из самых активных и опасных российских хакерских группировок UAC-0010 (Armageddon/Gamaredon) усилила активность в ИТ-системах украинских госорганов. Сейчас основной задачей группы является кибершпионаж относительно Сил безопасности и обороны. Если на компьютере военного отсутствует средство защиты класса EDR (не "антивирус") – нужно немедленно обратиться в Центр кибербезопасности ИТС (в/ч А0334; email: [email protected]) для установки соответствующего программного обеспечения.
В группе повышенного риска – ЭВМ, размещенные за пределами периметра защиты, в том числе те, которые для доступа в интернет используют терминалы Stralink. "Как вектор первичной компрометации хакеры обычно используют электронные письма и сообщения в мессенджерах (Telegram, WhatsApp, Signal)... Самый распространенный способ - отправка жертве архива, содержащего HTM или HTA-файл, открытие которого инициирует цепь инфицирования", - объясняют киберспециалисты.
Читать на korrespondent.net


