Categories: Без рубрики

Спеціалісти Microsoft виявивили зловмисне ПЗ на українських державних сайтах

Центр аналізу загроз Microsoft Threat Intelligence Center (MSTIC) заявив, що виявив шкідливе зловмисне програмне забезпечення на кількох українських сайтах, що належать державним установам та організаціям.

Про це корпорація Microsoft повідомила у своєму блозі.

Як зазначається, шкідливе програмне забезпечення вперше зафіксували в Україні 13 січня 2022 року. 

ПЗ “виглядає як вірус-вимагач, але без механізму викупу” і використовується, щоб вивести з ладу атаковані системи, а не для вимагання виплат. 

На цей час спеціалісти Microsoft зафіксували ознаки кібератак у десятках систем, які охоплюють декілька державних, некомерційних та інформаційно-технологічних організацій, що базуються в Україні. 

Жертвами шкідливих програм стали також сайти, пов’язані з критичними відгалуженнями влади, зокрема з медичною службою. Повідомляється, що кількість атакованих сайтів може зрости, оскільки розслідування ще триває.

“Корпорація Microsoft знає про поточні геополітичні події в Україні та прилеглому регіоні та заохочує організації використовувати інформацію в цій публікації для активного захисту від будь-якої зловмисної діяльності”, — йдеться в заяві корпорації.

Водночас зазначається, що хакери не змогли скористатися даними з жодних продуктів та сервісів Microsoft, але їхні дії становлять підвищений ризик для будь-якого державного органу, некомерційного чи підприємства, що знаходиться або має системи в Україні. Тому в MSTIC наполегливо рекомендують усім організаціям негайно провести ретельне розслідування та забезпечити захист своїх систем.

У Microsoft додали, що продовжують працювати спільно з фахівцями з кібербезпеки, аби визначити джерело походження шкідливого забезпечення та цілі хакерів.

Як ми писали, у ніч з 13 на 14 січня хакери атакували урядові сайти. Також станом на 8 ранку був тимчасово недоступний портал “Дія”. Водночас в Держспецзв’язку заявили, що витоку даних українців не було

Заступник секретаря РНБО Сергій Демедюк вважає, що за кібератакою на Україну стоїть хакерська група UNC1151, пов’язана з білоруською розвідкою.

Фото: unsplash

Recent Posts

Іран використовує криптовалюту для торгівлі в обхід санкцій — FT

Іранські компанії можуть повертати експортну виручку через криптобіржі та використовувати її для оплати імпорту. У…

2 години ago

Уряд передав до Ради ще три законопроєкти для залучення міжнародного фінансування

Загалом уряд уже схвалив і направив до Верховної Ради вісім законопроєктів із необхідного пакета. Тепер…

3 години ago

Обвинувачений у вбивстві Парубія розповів на допиті деталі злочину

Михайло Сцельніков заявив, що сам розробив план злочину, отримував вказівки через Telegram та після вбивства…

3 години ago

У Києві біля Десятинної церкви продовжують надбудовувати історичний будинок

Будинок на Володимирській, 4 має статус пам’ятки історії, архітектури та містобудування. Попри припис ДІАМ про…

3 години ago

РФ просунулася поблизу двох населених пунктів на Донеччині — DeepState

Російські війська мають територіальні успіхи на Костянтинівському та Покровському напрямках. Аналітики DeepState оновили мапу бойових…

3 години ago

Україна розробляє дві авіаційні ракети для винищувачів

Ракети Р-287 та Р-120К призначені для ураження повітряних цілей. Їх також планують використовувати із наземних…

3 години ago