Полювання на дані: як хакери APT28 намагалися зламати систему Кропивницької міськради

Avatar photo
Полювання на дані: як хакери APT28 намагалися зламати систему Кропивницької міськради

Кіберзлочинці здійснили спробу проникнення до внутрішньої мережі Кропивницької міської ради, використавши методи соціальної інженерії. Завдяки оперативності фахівців із кіберзахисту масштабному витоку службових документів вдалося запобігти.

Сценарій атаки розпочався з психологічного тиску – до одного з працівників мерії через месенджер WhatsApp зателефонувала невідома особа. Зловмисник оперував деталями, які демонстрували глибоку обізнаність у внутрішніх процесах установи, що допомогло йому увійти в довіру до співрозмовника. Фінальним акордом бесіди став надісланий XLS-файл, який нібито стосувався теми майбутньої зустрічі.

Полювання на дані: як хакери APT28 намагалися зламати систему Кропивницької міськради
Полювання на дані: як хакери APT28 намагалися зламати систему Кропивницької міськради

Після отримання файлу до справи долучилися експерти Сектору з кіберзахисту Держспецзв’язку. Під час аналізу документа вони виявили приховане шкідливе програмне забезпечення. Хакери розраховували на стандартний сценарій:

  • інфікування робочого комп’ютера після відкриття таблиці;
  • встановлення віддаленого контролю над пристроєм;
  • безперешкодний доступ до електронної документації органу місцевого самоврядування.

Полювання на дані: як хакери APT28 намагалися зламати систему Кропивницької міськради

Команда CERT-UA ідентифікувала нападників – це відоме угруповання UAC-0001, яке у фахових колах пов’язують з APT28. Для реалізації своєї операції вони використали інструментарій COVENANT.

Полювання на дані: як хакери APT28 намагалися зламати систему Кропивницької міськради

Особливістю цієї атаки стало використання легітимної інфраструктури хмарного сховища Dropbox як каналу управління. Такий підхід дозволяє зловмисникам тривалий час залишатися непоміченими для стандартних систем безпеки. Проте пильність працівників та професійна реакція кіберфахівців завадили шпигунам отримати бажані файли.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Попередній пост
Нічна госпіталізація в Олександрійському районі: через піч ледь не загинула родина

Нічна госпіталізація в Олександрійському районі: через піч ледь не загинула родина

Наступний пост
Інтелект на тарілці: як раціон визначає швидкість вашого мислення

Інтелект на тарілці: як раціон визначає швидкість вашого мислення

Схожі публікації
У Кропивницькому виконуючий обов’язки мера працює без доплат: що відомо про зарплати керівництва

У Кропивницькому виконуючий обов’язки мера працює без доплат: що відомо про зарплати керівництва

У Кропивницькому вже майже три роки містом керує заступник міського голови, але жодних додаткових нарахувань за виконання повноважень…
Читати далі
У Кропивницькому з’являться релоковані культурний центр із Донеччини та протезний інститут з Харкова

У Кропивницькому з’являться релоковані культурний центр із Донеччини та протезний інститут з Харкова

Два важливі установи, які через війну змушені були залишити рідні регіони, знайшли новий прихисток у Кропивницькому. Йдеться про…
Читати далі