Ворожі кібератаки

У першій половині 2024 року ворожі кібератаки стали більш цілеспрямованими. Якщо раніше хакери намагалися знищити інфраструктуру, то тепер вони фокусуються на зборі розвідданих та підтримці своїх військових операцій. Про це йдеться у звіті Держспецзв’язку за перше півріччя 2024 року.

Проти 2-го півріччя 2023-го кількість російських атак зросла на 19%. Значно посилилася увага до вебресурсів урядових організацій та місцевих органів влади. Більш як удвічі зросла кількість кіберінцидентів, спрямованих на сектор безпеки та оборони й на енергетичний сектор. Пов’язують дії хакерів з операціями росгвардії, мвд рф, спецзвʼязку фсо рф та генштабу рф.

Намагаючись обійти засоби захисту, кіберзлочинці дедалі частіше відмовляються від надсилання шкідливих програм на поштові скриньки та атакують месенджери, які, зокрема, популярні серед військових.

Методи хакерів:

  • Signal. Хакери отримують персональні дані та видають себе за інших людей. «Втершись в довіру», під виглядом документів на нагородження, відео бойових дій, рекрутингу до інших підрозділів жертві надсилають архів з файлом-ярликом. Їхня мета – щоб ці файли відкрили саме на
  • компʼютері, що отримати повний доступ до важливих документів.
  • WhatsApp. Хакери викрадають облікові записи через фейковий сайт-близнюк офіційної сторінки на сайті Президента для підписання петицій. Для «автентифікації» пропонували виконати дії, потрібні для додавання стороннього пристрою.
  • Telegram. Пропонують проголосувати за дитину, яка бере участь у мистецькому конкурсі. Для цього потрібно авторизуватися через месенджер, що теж веде до додавання стороннього пристрою. Цей метод поширений і досі.

Фото: VoxCheck

Типові сценарії хакерів:

  • Запит інформації: «скиньте контакт», «ви з’явилися у списку на отримання, а ми наказ знайти не можемо»; «ви якісь документи з цього приводу не отримували»?
  • Залякування: «проти вас відкрито провадження»; «ви з’явилися у списку»; «до вас є питання щодо…».
  • Винагорода: годинник, виплата, відпустка.
  • Переведення: в нову частину, відрядження за кордон.

Найближчим часом хакери полюватимуть на оперативні дані про переміщення українських військ, плани тощо та на вебресурси енергетичного сектору. Вони намагатимуться вразити системи зв'язку, управління, а також постачальників комунікаційних послуг. При цьому кіберзлочинці посилюють програмне забезпечення.

Російські хакерські атаки стають складнішими та прицільними, застерігають у Держспецзв’язку.

— Також варто не забувати про активність кібермародерів, які виманюють гроші й дані з банківських карток. «Точно відомо, що ми про них будемо чути ще дуже довго», – кажуть фахівці Держспецзв’язку.

Читайте нас в Google News.Клац на Підписатися