• Перейти до основного вмісту
arrow
Головна
Новини

CERT-UA попереджає про масові шкідливі розсилки під виглядом інтеграції з відомими сервісами

30 жовтня 2024, 15:48

  • Управління цифрової трансформації
CERT UA Попереджає Про Масові Шкідливі Розсилки Під Виглядом Інтеграції З Відомими Сервісами

Урядова команда реагування CERT-UA повідомляє про чергову хвилю масових кібератак, спрямованих проти органів державної влади, підприємств основних галузей промисловості та військових формувань. Зловмисники використовують шкідливі повідомлення, що містять вкладення у форматі конфігураційних файлів для віддаленого робочого столу (".rdp"). Листи надходять під виглядом нібито інтеграції із сервісами Amazon, Microsoft та впровадження архітектури нульової довіри.

У разі запуску RDP-файлів встановлюється вихідне з’єднання із сервером зловмисників, при цьому хакери отримують доступ до дисків, мережевих ресурсів, принтерів, COM-портів, аудіопристроїв, буфера обміну та інших ресурсів на локальному комп'ютері. Крім того, це може створити технічні передумови для запуску на ураженому комп’ютері сторонніх програм чи скриптів.

Для мінімізації ризику зараження і запобігання кіберзагрозам рекомендує дотримуватися наступних правил:

  • не відкривати підозрілі файли та не надавати їм доступ до ресурсів комп’ютера;
  • блокувати RDP-файли на поштовому шлюзі, а також можливість їхнього запуску користувачами;
  • налаштувати обмеження міжмережевого екрана для обмеження можливості встановлення RDP-з'єднань програмою mstsc.exe з ресурсами в мережі;
  • налаштувати групові політики для заборони перенаправлення ресурсів комп’ютера за допомогою RDP.

У випадку підозри на компрометацію рекомендується негайно звернутися до CERT-UA: електронна пошта: [email protected], тел. +38 (044) 281-88-25.

Будьте обережними та дбайте про власну безпеку в кіберпросторі!

За інформацією Держспецзв’язку

 

Поділитись

Теги

цифровізація
кібербезпека

Новина за темою

Євгеній Скиба з робочим візитом відвідав Лохвицьку громаду
30/10/2024
Підтримка повернення та реінтеграції: Мінсоцполітики розробляє цифрову платформу «Додому»
30/10/2024
PlayCity почало співпрацювати з Kick для швидкого блокування незаконної реклами азартних ігор
30/10/2024

Останні новини

Більше новин
На Полтавщині запроваджують системний моніторинг якості професійного навчання кухарів закладів загальної середньої освіти На Полтавщині запроваджують системний моніторинг якості професійного навчання кухарів закладів загальної середньої освіти
30/06/2026
Полтавщина представила свої проєкти на міжнародній конференції URC 2026
30/06/2026
У Полтавській ОВА обговорили питання забезпечення водопостачання Градизька та берегоукріплення Кременчуцького водосховища
29/06/2026
УВАГА! Оголошується щорічний обласний конкурс дитячої фотографії «Заповідний край»
29/06/2026
У Полтавському районі провели День поля
29/06/2026
Віталій Дяківнич вручив представникам Полтавської ОВА почесні грамоти з нагоди Дня Конституції
29/06/2026
На Полтавщині відбувся День поля: аграрії ознайомилися з новітніми сортами вітчизняної селекції
29/06/2026
Євгеній Скиба з робочим візитом відвідав Лохвицьку громаду
29/06/2026
Спортсменки з Полтавщини стали призерками чемпіонату України з легкої атлетики
29/06/2026

Надсилаємо насвіжіший дайджест новин

Підпишіться, щоб отримувати листи.

ПОЛТАВСЬКА ОБЛАСНА ВІЙСЬКОВА АДМІНІСТРАЦІЯ

Офіційний веб-сайт

Адреса:

36014, Полтава, вулиця Соборності, 45

Телефон для звернень громадян

0 800 502 230

Електронна пошта

[email protected]

Гаряча лінія

112

ОВА

Весь контент доступний за ліцензією Creative Commons Attribution 4.0 International license, якщо не зазначено інше

Технічна підтримка сайту

[email protected]

Розроблено в

За підтримки

Мапа сайту