За декілька місяців до повномасштабного вторгнення Росії в Україну, російська хакерська група Seaborgium здійснила низку атак на український урядовий сектор.
Американська компанія Microsoft також виявила хакерську операцію РФ, спрямовану на людей і організації в країнах НАТО. Україна не була основним напрямком для цього гравця, однак напевно стала однією з багатьох його цілей, повідомила Microsoft у своєму блозі.
“Seaborgium націлена насамперед на країни Альянсу, зокрема на Сполучені Штати Америки та Велику Британію, інколи на країни Балтії, а також Північної та Східної Європи. Такі атаки охоплювали й урядовий сектор України за кілька місяців до російського вторгнення”, заявили у компанії.
ЧИТАЙТЕ ТАКОЖ: Хакер викрадав бази даних українських банків і продавав спецслужбам РФ
Хакерська група РФ зосереджувала свої атаки, зокрема, на консалтингові компанії у сфері оборони та розвідки, неурядові організації, аналітичні центри та ВНЗ.
“Seaborgiumна атакувала також ексспівробітників розвідки, експертів у справах Росії та російських громадян за кордоном. Хакери націлені на фішинг та викрадення облікових даних користувачів”, додали у Microsoft.
Українців попереджають про нові кібератаки через розсилання небезпечних файлів.
Фахівці виявили розповсюдження електронних листів начебто від імені Державної податкової служби України з темою “Повідомлення про несплату податку”. У них міститься архів “НакладенняШтрафнихСанкцiй. zip” з однойменним docx-документом. Його відкриття у кінцевому результаті призведе до завантаження шкідливої програми Cobalt Strike Beacon.