
Ukrainos kompiuterinių avarijų reagavimo komanda (CERT-UA) savaitgalį paskelbtoje ataskaitoje nurodė, kad programišių grupė sukčiavimo atakomis nusitaikė į šalies gynybos ir karines įmones.
CERT identifikavo įsilaužimo grupę kaip UAC-0185, taip pat žinomą kaip UNC4221, nepasakydama, kas už grupę. Tačiau šių metų pradžioje kibernetinio saugumo bendrovė susiejo šią grupę su Rusijos vyriausybe.
Susisiekite su mumis
Ar turite daugiau informacijos apie kibernetines atakas prieš Ukrainą? Ar kitos Rusijos vyriausybės įsilaužėlių įvykdytos atakos? Naudodami neveikiantį įrenginį galite saugiai susisiekti su Lorenzo Franceschi-Bicchierai telefonu +1 917 257 1382 arba per Telegram ir Keybase @lorenzofb arba el. paštu. Taip pat galite susisiekti su „TechCrunch“ naudodami „SecureDrop“.
Įsilaužėliai siuntė elektroninius laiškus, apsimesdami Ukrainos pramonininkų ir verslininkų lyga (ULIE), kuri save vadina „didžiausia Ukrainos verslo organizacijų ir ekonomikos agentų sąjunga“. El. laiškai buvo sukurti taip, kad atrodytų kaip kvietimas į tikrą konferenciją, kuri praėjusią savaitę vyko Kijeve, ir buvo išsiųsti prieš konferenciją, teigia CERT-UA.
Remiantis CERT-UA, įsilaužėliai taikosi į Ukrainos gynybos rangovų ir gynybos pajėgų darbuotojus.
Kibernetinio saugumo leidinyje „The Record“ yra daugiau informacijos apie šią įsilaužimo kampaniją ir grupę.




