24.02.2021, 15:26
Російські хакери атакували систему документообігу держорганів України, – РНБО
Російські хакери здійснили кібератаку на систему документообігу державних органів України.
Про це інформують Букви із посиланням на пресслужбу РНБО.
Атаку зафіксував Національний координаційний центр кібербезпеки при Раді національної безпеки і оборони України.
Йдеться про спроби поширення шкідливих документів через Систему електронної взаємодії органів виконавчої влади (СЕВ ОВВ). Саме з використанням цієї системи здійснюється документообіг у більшості органів державної влади в Україні.
Метою атаки було масове зараження інформаційних ресурсів держорганів.
“Шкідливі документи містили макрос, який під час відкриття файлів приховано завантажував програму для віддаленого управління комп’ютером. Способи та засоби реалізації цієї кібератаки дозволяють пов’язати її з одним із хакерських шпигунських угруповань з Російської Федерації“, – наголосили в РНБО.
У відомстві уточнили, що за своїм сценарієм атака належить “до так званих supply chain attack”.
“Це атака на ланцюжок поставок, під час якої атакуючі намагаються отримати доступ до цільової організації не напряму, а через вразливості в інструментах і сервісах, які вона використовує”, – пояснили у відомстві.
Зазначається, що найвідомішими та наймасштабнішими атаками такого типу були: NotPetya (спрямована на пошкодження української інфраструктури у 2017 році) та Solorigate (“кібершпигунська операція Російської Федерації 2020-2021 року, яку нині розслідують у США”).
У вказаних двох випадках шкідливий програмний код поширювався через популярне програмне забезпечення (МЕДОК в Україні та продукти Solarwinds в США), яке було скомпрометовано хакерами.

У зв’язку із останньою кібератакою на систему документообігу держорганів в РНБО нагадують про необхідність:
• регулярно встановлювати оновлення безпеки для операційної системи та програм на робочих місцях, підключених до системи СЕВ ОВВ;
• застосувати жорсткі політики цілісності коду, які дозволяють працювати лише авторизованим програмам;
• використовувати антивірусне програмне забезпечення або інші рішення для захисту робочих місць та здійснювати моніторинг подій безпеки у них;
• замінити паролі доступу до системи електронного документообігу на більш стійкі;
• здійснювати моніторинг спроб підбору паролів до онлайн(веб)-систем електронного документообігу;
• відключити виконання макросів у документах Microsoft Office на робочих місцях, підключених до системи СЕВ ОВВ.
За темою
- Німеччина звинуватила РФ у кібератаках перед виборами до Бундестагу
06.09.2021, 16:45
- Найбільшу трубопровідну компанію в США атакували пов’язані з РФ хакери - ЗМІ
10.05.2021, 11:28
- У США оголосили НС через кібератаку на трубопровід Colonial
10.05.2021, 10:41
- Глава Microsoft звинуватив РФ у масштабній кібератаці у США
24.02.2021, 19:31
- Хакери зламали сайт Нацполіції
23.09.2020, 14:04
Обговорення
Суспільство
ТОП
На Львівщині перекриють міст неподалік від одного з ПП на кордоні з Польщею
До ТЦК на Львівщині увірвалися невідомі і напали на військових взводу охорони
ПС: Росія за день запустила 219 дронів, є влучання на 17 локаціях
18 квітня: що треба знати про цей день
У Львові норвезькі волонтери передали 30 автівок українським військовим
ФОТО
Відео
Ховався на сосні: прикордонники затримали жителя Київщини біля кордону з Білоруссю
Коментар
Блоги
Михайло Цимбалюк
Завдання ворога - показати, що війна «всюди», що тилу не існує
Михайло Цимбалюк
Стрілянина в школі, безпека дітей і проблема нелегальної зброї в Україні
Богдан Козійчук
Про молодіжні ради, закиди та приклад небажання вирішувати проблеми