Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA попереджає про нову загрозу, з якою можна зіткнутися під час працевлаштування. 

Фахівці команди отримали інформацію щодо застосування просунутих методів соціальної інженерії кластером кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard). 

Зокрема, зловмисники шукають жертв (як правило, системних адміністраторів / ІТ-фахівців) на сайтах пошуку роботи, попередньо вивчивши резюме. Від імені ІТ-компанії (наприклад, ATLAS Business Group) виходять на зв’язок. Вони комунікують через вбудований онлайн-чат, Telegram, Zoom, зокрема проводять нібито співбесіди. Водночас електронною поштою надсилають додаткові інструкції щодо технічного інтерв’ю. При цьому адреса відправника мімікрує під один з регіональних офісів міжнародної ІТ-компанії Sopra Steria. 

Врешті зловмисники спонукають жертву встановити небезпечний VPN-клієнт, що в подальшому призводить до ураження пристроїв. 

 [Деталі](https://cert.gov.ua/article/6318863)