<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Ghostwriter &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/ghostwriter/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Tue, 24 Feb 2026 08:21:10 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Ghostwriter &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Кібератаки та діяльність з дезінформації проти України продовжуються</title>
		<link>https://cybercalm.org/kiberataky-ta-diyalnist-z-dezinformatsiyi-proty-ukrayiny-prodovzhuyutsya/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 20 May 2022 07:55:05 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[CaddyWiper]]></category>
		<category><![CDATA[Fancy Bear]]></category>
		<category><![CDATA[Ghostwriter]]></category>
		<category><![CDATA[кібератака Росії]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=136160</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/08/30173957/hacker-26.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberataky-ta-diyalnist-z-dezinformatsiyi-proty-ukrayiny-prodovzhuyutsya/">Кібератаки та діяльність з дезінформації проти України продовжуються</a></p>
<p>За даними дослідників безпеки, кібернаступ на Україну продовжується зловмисними атаками та поширенням дезінформації та фейкових новин. Згідно з дослідженням компанії Mandiant, російські, проросійські та білоруські кібератаки використовували найповніший набір методів для досягнення «тактичних і стратегічних цілей, безпосередньо пов’язаних із самим конфліктом». Однак вплив відчувався ширше, оскільки хакери, які працюють на інші країни, включаючи Китай та [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberataky-ta-diyalnist-z-dezinformatsiyi-proty-ukrayiny-prodovzhuyutsya/">Кібератаки та діяльність з дезінформації проти України продовжуються</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/08/30173957/hacker-26.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberataky-ta-diyalnist-z-dezinformatsiyi-proty-ukrayiny-prodovzhuyutsya/">Кібератаки та діяльність з дезінформації проти України продовжуються</a></p>
<p><em>За даними дослідників безпеки, кібернаступ на Україну продовжується зловмисними атаками та поширенням дезінформації та фейкових новин.</em><span id="more-136160"></span></p>
<p>Згідно з дослідженням компанії Mandiant, російські, проросійські та білоруські кібератаки використовували найповніший набір методів для досягнення «тактичних і стратегічних цілей, безпосередньо пов’язаних із самим конфліктом».</p>
<p>Однак вплив відчувався ширше, оскільки хакери, які працюють на інші країни, включаючи Китай та Іран, намагаються просувати і свої плани.</p>
<blockquote><p>«Хоча ці операції становили величезну загрозу для України, вони також загрожували США та іншим західним країнам», – кажуть дослідники Mandiant. «У результаті, ми очікуємо, що такі операції, включаючи операції, пов’язані з кіберзагрозами та іншими потенційно руйнівними атаками, триватимуть у міру розвитку конфлікту».</p></blockquote>
<p>Ще до початку російського вторгнення в Україну, у січні, країна та веб-сайти її уряду піддалися <a href="https://cybercalm.org/masovana-kiberataka-zrujnuvala-ukrayinski-uryadovi-veb-sajti/" target="_blank" rel="noopener">зіпсуванню та фальсифікації</a> , а російських хакерів звинувачували в атаці.</p>
<p>Росія вторглася 24 лютого. Напередодні Державна служба спеціального зв&#8217;язку та захисту інформації України повідомила, що сайти Міністерства закордонних справ, Міністерства оборони, Служби безпеки та різних банків, зокрема, <a href="https://www.zdnet.com/article/ukrainian-govt-sites-banks-disrupted-by-ddos-amid-invasion-fears/" target="_blank" rel="noopener">зазнали відключень</a> через DDoS-атаку.</p>
<p>Відтоді кібернаступи тривають.</p>
<blockquote><p>«Поширилися узгоджені інформаційні операції, включаючи ті, які збігалися з руйнівною діяльністю кіберзагроз, до кампаній, що використовують скоординовані та неавтентичні мережі облікових записів для просування сфабрикованого вмісту та бажаних наративів на різних платформах соціальних мереж, веб-сайтах і форумах», – кажуть дослідники Mandiant.</p></blockquote>
<p>Що стосується Росії, дослідники кажуть, що більшість поточних дій є «руйнівною» і включає розгортання шкідливих програм wiper.</p>
<p>ESET задокументував штами, <a href="https://cybercalm.org/rosijski-hakery-namagalysya-atakuvaty-energosystemu-ukrayiny/" target="_blank" rel="noopener">зокрема CaddyWiper</a> , які використовуються в цільових обмежених кампаніях. Деякі варіанти wiper виявлено в мережах українських організацій.</p>
<p>Інша версія зловмисного програмного забезпечення wiper, що отримала назву Junkmail, була запущена в мережі, що належить українській організації, за кілька годин до виступу Зеленського перед Конгресом США.</p>
<p>Але шкідливе програмне забезпечення – це не єдина діяльність, яка викликає занепокоєння. У березні хакери, відомі як Secondary Infektion, запустили та поширили фейкове повідомлення, в якому стверджується, що Україна капітулювала через веб-сайт «Україна 24», і навіть створили фальшиву модель штучного інтелекту (ШІ) президента України Зеленського, який передає повідомлення.</p>
<p>Хоча ця група продовжує рекламувати фейкові історії,  <a href="https://cybercalm.org/hakeri-atakuyut-yevropejskih-chinovnikiv-shhob-otrimati-informatsiyu-pro-ukrayinskih-bizhentsiv/" target="_blank" rel="noopener">Ghostwriter</a> також був активним останнім часом. У лютому команда реагування на комп’ютерні надзвичайні ситуації в Україні (CERT-UA) попередила, що група, яка також відстежується як UNC1151, відповідальна за низку кампаній дезінформації, спроб фішингу та нападів на українські цілі. Угруповання, очевидно, пов&#8217;язане з державними інтересами Білорусі.</p>
<p>Нова кампанія, пов’язана з Ghostwriter, виявлена ​​Mandiant, просуває неправдиві розповіді про біженців, в той час як інші групи просувають кампанію дезінформації, спрямовану на «агресивний захист російських стратегічних інтересів», за словами дослідників. Здається, ці дії збігаються з Ghostwriter, що свідчить про те, що між командами може бути співпраця. Крім того, фейкові наративи поширюються, щоб спробувати зіпсувати відносини між Україною та Польщею. Ці історії містять вміст, який зображує біженців як тягар.</p>
<p>APT28, також відомий як Fancy Bear, продовжує публікувати контент на каналах Telegram, пов’язаний з конфліктом, зосереджуючись на «послабленні довіри українців до своєї влади та її реакції на вторгнення».</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberataky-ta-diyalnist-z-dezinformatsiyi-proty-ukrayiny-prodovzhuyutsya/">Кібератаки та діяльність з дезінформації проти України продовжуються</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2021/08/30173957/hacker-26.jpg" />	</item>
		<item>
		<title>Microsoft отримала ухвалу суду про відключення доменів, які використовуються для атак на Україну</title>
		<link>https://cybercalm.org/microsoft-otrymala-uhvalu-sudu-pro-vidklyuchennya-domeniv-yaki-vykorystovuyutsya-dlya-atak-na-ukrayinu/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 08 Apr 2022 10:28:42 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Ghostwriter]]></category>
		<category><![CDATA[Meta]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Phosphorus]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=135850</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/02/23074914/171229-nemstova-russian-hacker-hero_nfsd0o.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-otrymala-uhvalu-sudu-pro-vidklyuchennya-domeniv-yaki-vykorystovuyutsya-dlya-atak-na-ukrayinu/">Microsoft отримала ухвалу суду про відключення доменів, які використовуються для атак на Україну</a></p>
<p>Microsoft повідомила, що отримала ухвалу суду про контроль над сімома доменами, якими користується APT28, спонсорована державою група російської військової розвідки, з метою нейтралізації її атак на Україну. APT28, також відома під іменами Sofacy, Sednit, Pawn Storm, Fancy Bear, Iron Twilight і Strontium, є кібершпигунською групою та передовою стійкою загрозою, яка, як відомо, активна з 2009 [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-otrymala-uhvalu-sudu-pro-vidklyuchennya-domeniv-yaki-vykorystovuyutsya-dlya-atak-na-ukrayinu/">Microsoft отримала ухвалу суду про відключення доменів, які використовуються для атак на Україну</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/02/23074914/171229-nemstova-russian-hacker-hero_nfsd0o.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-otrymala-uhvalu-sudu-pro-vidklyuchennya-domeniv-yaki-vykorystovuyutsya-dlya-atak-na-ukrayinu/">Microsoft отримала ухвалу суду про відключення доменів, які використовуються для атак на Україну</a></p>
<p>Microsoft повідомила, що отримала ухвалу суду про контроль над сімома доменами, якими користується APT28, спонсорована державою група російської військової розвідки, з метою нейтралізації її атак на Україну.<span id="more-135850"></span></p>
<p>APT28, також відома під іменами Sofacy, Sednit, Pawn Storm, Fancy Bear, Iron Twilight і Strontium, є <a href="https://malpedia.caad.fkie.fraunhofer.de/actor/sofacy" target="_blank" rel="noopener">кібершпигунською групою</a> та передовою стійкою загрозою, яка, як відомо, активна з 2009 року, та яка вражає ЗМІ, уряди, військові та міжнародні органи, неурядові організації, які часто зосереджені на безпеці.</p>
<p>Технологічний гігант зазначив, що інфраструктура-воронка використовувалася зловмисником для націлення на українські установи, а також уряди та аналітичні центри в США та Європейському Союзі, щоб підтримувати довгостроковий постійний доступ та вилучати конфіденційну інформацію.</p>
<h3>Meta вживає заходів проти Ghostwriter і Phosphorus</h3>
<p>Розкриття інформації від Microsoft відбулося після того, як компанія Meta, раніше відома як Facebook, повідомила, що вжила заходів проти прихованих ворожих мереж з Азербайджану та Ірану на своїй платформі, видаливши облікові записи та заблокувавши доступ до їхніх доменів.</p>
<p>Вважається , що <a href="https://www.qurium.org/alerts/phishing-attack-against-azerbaijani-political-and-human-right-activities/" target="_blank" rel="noopener">азербайджанська операція</a> виокремила демократичних активістів, опозиційні групи і журналістів з країни та критиків уряду за кордоном для здійснення фішингу та шпигунської діяльності.</p>
<p>Ще один учасник &#8211; UNC788 (також відома як Charming Kitten, TA453 або Phosphorus), пов’язана з урядом хакерська група, яка має <a href="https://thehackernews.com/2022/02/iranian-hackers-targeting-vmware.html" target="_blank" rel="noopener">історію</a> проведення операцій спостереження на підтримку стратегічних пріоритетів Ірану.</p>
<blockquote><p>«Ця група використовувала комбінацію фальшивих облікових записів із низьким рівнем витонченості та складніших фіктивних персонажів, які вони, ймовірно, використовували, щоб побудувати довіру з потенційними цілями та обманом змусити їх натиснути на фішингові посилання або завантажити шкідливі програми», – окреслила Meta у своєму першому квартальному <a href="https://about.fb.com/news/2022/04/metas-adversarial-threat-report-q1-2022/" target="_blank" rel="noopener">випуску Adversarial Threat</a> .</p></blockquote>
<p>Шкідливі програми Android, які отримали назву HilalRAT, імітували, здавалося б, нешкідливі програми, які стосуються Корану, щоб витягувати конфіденційну інформацію, таку як список контактів, текстові повідомлення, файли, інформацію про місцезнаходження, а також активувати камеру та мікрофон.</p>
<p>Meta також зазначила, що заблокувала зловмисну ​​діяльність, пов’язану з незареєстрованою іранською хакерською групою, яка використовувала тактику, подібну до <a href="https://thehackernews.com/2021/07/hackers-posed-as-aerobics-instructors.html" target="_blank" rel="noopener">Tortoiseshell</a> , для націлювання на компанії в енергетиці, ІТ, морській логістиці, напівпровідникових і телекомунікаційних галузях.</p>
<p>Ця кампанія містила складний набір фіктивних профілів в Instagram, LinkedIn, Facebook і Twitter, а хакери видавали себе за рекрутерів реальних і підставних компаній, щоб обманом змусити користувачів натиснути на фішингові посилання та доставити зловмисне програмне забезпечення, що викрадає інформацію, та яке було замасковано під VPN, калькулятор, аудіокниги та програми для обміну повідомленнями.</p>
<blockquote><p>«Вони розробили шкідливе програмне забезпечення на платформі віртуалізації VMWare ThinApp, що дозволило їм запускати його на багатьох різних системах і утримувати шкідливе корисне навантаження до останньої хвилини, що робить виявлення шкідливого програмного забезпечення більш складним», – пояснили в Meta.</p></blockquote>
<p>Нарешті, Мета також зірвала спроби захоплення, зроблені групою <a href="https://cybercalm.org/hakeri-atakuyut-yevropejskih-chinovnikiv-shhob-otrimati-informatsiyu-pro-ukrayinskih-bizhentsiv/">Ghostwriter</a> , пов’язаною з Білоруссю, щоб <a href="https://cybercalm.org/hakeri-atakuyut-ukrayinskih-vijskovih-ta-zhurnalistiv-u-facebook-dlya-poshirennya-dezinformatsiyi/">проникнути в акаунти Facebook</a> десятків українських військових.</p>
<p>Атаки були спрямовані на отримання доступу до акаунтів жертв у соціальних мережах і розміщували дезінформацію, «закликаючи армію здатися, ніби ці дописи надходять від законних власників акаунтів».</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-otrymala-uhvalu-sudu-pro-vidklyuchennya-domeniv-yaki-vykorystovuyutsya-dlya-atak-na-ukrayinu/">Microsoft отримала ухвалу суду про відключення доменів, які використовуються для атак на Україну</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2022/02/23074914/171229-nemstova-russian-hacker-hero_nfsd0o.webp" />	</item>
		<item>
		<title>Хакери атакують європейських чиновників, щоб отримати інформацію про українських біженців</title>
		<link>https://cybercalm.org/hakeri-atakuyut-yevropejskih-chinovnikiv-shhob-otrimati-informatsiyu-pro-ukrayinskih-bizhentsiv/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 03 Mar 2022 15:12:06 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Ghostwriter]]></category>
		<category><![CDATA[TA445]]></category>
		<category><![CDATA[UNC1151]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<category><![CDATA[російські хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=135538</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/03/03171144/AP22057493128743.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakeri-atakuyut-yevropejskih-chinovnikiv-shhob-otrimati-informatsiyu-pro-ukrayinskih-bizhentsiv/">Хакери атакують європейських чиновників, щоб отримати інформацію про українських біженців</a></p>
<p>Були розкриті подробиці нової фішингової кампанії, яка спрямована на європейські урядові структури, що розглядається як спроба отримати розвідувальні дані про рух біженців і постачання в регіоні. Компанія з безпеки підприємства Proofpoint, яка вперше виявила шкідливі електронні листи 24 лютого 2022 року, охрестила атаки соціальної інженерії « Asylu Ambuscade ». «Електронний лист містив шкідливий вкладений файл, у якому [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakeri-atakuyut-yevropejskih-chinovnikiv-shhob-otrimati-informatsiyu-pro-ukrayinskih-bizhentsiv/">Хакери атакують європейських чиновників, щоб отримати інформацію про українських біженців</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/03/03171144/AP22057493128743.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakeri-atakuyut-yevropejskih-chinovnikiv-shhob-otrimati-informatsiyu-pro-ukrayinskih-bizhentsiv/">Хакери атакують європейських чиновників, щоб отримати інформацію про українських біженців</a></p>
<p>Були розкриті подробиці нової фішингової кампанії, яка спрямована на європейські урядові структури, що розглядається як спроба отримати розвідувальні дані про рух біженців і постачання в регіоні.<span id="more-135538"></span></p>
<p>Компанія з безпеки підприємства Proofpoint, яка вперше виявила шкідливі електронні листи 24 лютого 2022 року, охрестила атаки соціальної інженерії « <strong>Asylu Ambuscade</strong> ».</p>
<blockquote><p>«Електронний лист містив шкідливий вкладений файл, у якому використовуються теми соціальної інженерії, які стосуються екстреного засідання Ради Безпеки НАТО, яке відбулося 23 лютого 2022 року», – заявили дослідники Майкл Раггі та Зідека Касс <a href="https://www.proofpoint.com/us/blog/threat-insight/asylum-ambuscade-state-actor-uses-compromised-private-ukrainian-military-emails" target="_blank" rel="noopener">у</a> звіті, опублікованому у вівторок.</p>
<p>&#8220;Електронний лист також містив вкладений файл, який намагався завантажити шкідливе програмне забезпечення Lua під назвою SunSeed, яке націлене на персонал європейського уряду, якому поставлено завдання керувати транспортом і переміщенням населення в Європі&#8221;.</p></blockquote>
<p>Висновки ґрунтуються на <a href="https://www.facebook.com/dsszzi/posts/262682579376219" target="_blank" rel="noopener">рекоме</a>н<a href="https://www.facebook.com/dsszzi/posts/262682579376219" target="_blank" rel="noopener">дації</a> Державної служби спеціального зв’язку та захисту інформації України (ДСЗЗІ), яка минулого тижня попередила про фішингові повідомлення, спрямовані на військових із вкладеними файлами ZIP, з метою крадіжки конфіденційної особистої інформації.</p>
<p><iframe style="border: none; overflow: hidden;" src="https://www.facebook.com/plugins/post.php?href=https%3A%2F%2Fwww.facebook.com%2Fdsszzi%2Fposts%2F262682579376219&amp;show_text=true&amp;width=500" width="500" height="724" frameborder="0" scrolling="no" allowfullscreen="allowfullscreen"></iframe></p>
<p>Proofpoint відмовився приписувати нещодавно спостережувану кампанію конкретному суб’єкту загрози, але зауважив, що збіг у часовій шкалі двох груп атак, використаних фішингових приманок та моделей віктимології збігаються з моделями білоруської національної державної групи під назвою <a href="https://cybercalm.org/hakeri-atakuyut-ukrayinskih-vijskovih-ta-zhurnalistiv-u-facebook-dlya-poshirennya-dezinformatsiyi/">UNC1151.</a> (вона ж TA445 або Ghostwriter).</p>
<div class="separator"></div>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-135539" src="https://cdn.cybercalm.org/wp-content/uploads/2022/03/03170341/phishing.jpg" alt="phishing" width="728" height="478" title="Хакери атакують європейських чиновників, щоб отримати інформацію про українських біженців 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/03/03170341/phishing.jpg 728w, https://cdn.cybercalm.org/wp-content/uploads/2022/03/03170341/phishing-300x197.jpg 300w" sizes="(max-width: 728px) 100vw, 728px" /></p>
<p>Одним із помітних аспектів Asylum Ambuscade є ймовірне використання скомпрометованого облікового запису електронної пошти українського військовослужбовця для розповсюдження повідомлень електронної пошти зі зловмисним програмним забезпеченням, що містять файл XLS з підтримкою макросів, який доставляє SunSeed на заражені хости, що означає, що остання кампанія може бути продовженням цих атак.</p>
<blockquote><p>«Приманки соціальної інженерії, використані в цій фішинговій кампанії, були дуже вчасними, після <a href="https://www.un.org/press/en/2022/sc14803.doc.htm" target="_blank" rel="noopener">засідання Ради Безпеки НАТО</a> 23 лютого 2022 року та новини про «список вбивств» російського уряду, спрямованого на українців, який почав поширюватися в <a href="https://www.bbc.com/news/world-europe-60472889" target="_blank" rel="noopener">західних </a><a href="https://www.nytimes.com/2022/02/20/world/europe/us-russia-ukraine-kill-list.html" target="_blank" rel="noopener">ЗМІ</a> 21 лютого, 2022 рік», – зазначили дослідники.</p></blockquote>
<p>SunSeed, зі свого боку, функціонує як завантажувач, який встановлює зв’язок із сервером, керованим хакером, щоб отримати корисні навантаження наступного етапу виконання.</p>
<p>Компанія з кібербезпеки, що базується в Саннівейлі, зазначила, що атаки спеціально виділили осіб, яким було покладено обов’язки, пов’язані з транспортуванням, фінансовим і бюджетним розподілом, адміністрацією та переміщенням населення в Європі.</p>
<p>Розкриття інформації з’явилося в той час, коли посилення військового вторгнення Росії в Україну поляризувало кіберпростір, і активісти, кіберзлочинці, дослідники білих капелюхів і технологічні компанії <a href="https://cybercalm.org/vijna-hakeriv-do-ukrayinsko-rosijskogo-konfliktu-doluchilisya-hakerski-grupi/">вибирають сторону</a> в конфлікті.</p>
<p>В окремому оновленні, опублікованому в середу, Українська група реагування на комп’ютерні надзвичайні ситуації (CERT-UA) назвала поточні події «інформаційно-психологічною війною», закликаючи людей у ​​країні ретельно стежити за своїми обліковими записами на наявність нерозпізнаних пристроїв, увімкнути двофакторну автентифікацію та використовувати програми для обміну повідомленнями з наскрізним шифруванням.</p>
<p><iframe style="border: none; overflow: hidden;" src="https://www.facebook.com/plugins/post.php?href=https%3A%2F%2Fwww.facebook.com%2FUACERT%2Fposts%2F315988903893708&amp;show_text=true&amp;width=500" width="500" height="238" frameborder="0" scrolling="no" allowfullscreen="allowfullscreen"></iframe></p>
<p>Більше того, компанія з безпеки електронної пошти Avanan заявила , що починаючи з 27 лютого, вона стала свідком восьмикратного збільшення атак електронною поштою, які відбувалися з Росії, принаймні деякі з них були спрямовані на виробництво, міжнародні доставку та транспортні компанії, розташовані в США та Європі.</p>
<blockquote><p>«У світлі російсько-української війни, що триває, дії довірених осіб, як-от TA445, продовжуватимуть націлюватися на європейські уряди для збору розвідувальних даних про переміщення біженців з України та з питань, важливих для російського уряду», — заявили дослідники.</p></blockquote>
<p><em>Джерело: <a href="https://thehackernews.com/" target="_blank" rel="noopener">The hacker news</a></em></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakeri-atakuyut-yevropejskih-chinovnikiv-shhob-otrimati-informatsiyu-pro-ukrayinskih-bizhentsiv/">Хакери атакують європейських чиновників, щоб отримати інформацію про українських біженців</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2022/03/03171144/AP22057493128743.jpg" />	</item>
	</channel>
</rss>
