В Госспецсвязи предупреждают о новой кибератаке россиян: присылают письма якобы от налоговой службы

В Госспецсвязи предупреждают о новой кибератаке россиян: присылают письма якобы от налоговой службы

Российские хакеры осуществляют новую кибератаку на объекты критической инфраструктуры, рассылая письма якобы от Государственной налоговой службы с уведомлением о штрафах. Об этом сообщает Центр киберзащиты Госспецсвязи и защиты информации Украины.

"Специалисты обнаружили распространение электронных писем якобы от имени "Государственной налоговой службы Украины" с темой "Уведомление о неуплате налога". В них содержится архив "Наложение штрафных санкций. zip" с одноименным docx-документом. Его открытие в конечном итоге приведет к загрузке вредоносной программы Cobalt Strike Beacon. Активность отслеживается по идентификатору UAC-0098", — сказано в сообщении.

Еще одна кибератака осуществлялась с помощью распространения вредоносного документа с названием Nuclear Terrorism A Very Real Threat.rtf, открытие которого приводит к загрузке и запуску вредоносной программы CredoMap. Эту активность ассоциируют с деятельностью группы APT28.

Напомним, ранее российские хакеры осуществляли атаку  на украинские госорганы используя тему зарплат.