
Зафіксовано спроби поширення шкідливих документів через Систему електронної взаємодії органів виконавчої влади
Про це повідомила пресслужба Ради національної безпеки й оборони України
"Метою атаки було масове зараження інформаційних ресурсів державних органів, оскільки саме з використанням цієї системи здійснюється документообіг у більшості органів державної влади", – мовиться в повідомленні.
Шкідливі документи містили макрос, який під час відкриття файлів приховано завантажував програму для віддаленого управління комп’ютером. "Способи та засоби реалізації цієї кібератаки дозволяють пов’язати її з одним із хакерських шпигунських угруповань з Російської Федерації", – підкреслили в РНБО.
І додали, що за сценарієм атака належить до так званих supply chain attack. Ідеться про атаку на ланцюжок поставок, під час якої нападники намагаються отримати доступ до цільової організації не напряму, а через вразливості в інструментах і сервісах, які вона використовує.