Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA попереджає про нову загрозу, з якою можна зіткнутися під час працевлаштування.
❗️Фахівці команди отримали інформацію щодо застосування просунутих методів соціальної інженерії кластером кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard).
Зокрема, зловмисники шукають жертв (як правило, системних адміністраторів / ІТ-фахівців) на сайтах пошуку роботи, попередньо вивчивши резюме. Від імені ІТ-компанії (наприклад, ATLAS Business Group) виходять на зв’язок. Вони комунікують через вбудований онлайн-чат, Telegram, Zoom, зокрема проводять нібито співбесіди. Водночас електронною поштою надсилають додаткові інструкції щодо технічного інтерв’ю. При цьому адреса відправника мімікрує під один з регіональних офісів міжнародної ІТ-компанії Sopra Steria.
Врешті зловмисники спонукають жертву встановити небезпечний VPN-клієнт, що в подальшому призводить до ураження пристроїв.
🔎 Деталі
Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA попереджає про но
Держспецзв’язку
@dsszzi_officialТелеграм-канал Державної служби спеціального зв’язку та захисту інформації України НАПИСАТИ у фейсбук: https://www.facebook.com/dsszzi/ Сайт: https://www.cip.gov.ua Все буде Україна 🇺🇦💪
59,355 subscribers
Open in Telegram 