Держспецзв’язку застерігає про хакерське угруповання, яке застосовує просунуті методи соціальної інженерії – під загрозою фахівці ІТ-сфери
12.08 16:43
Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA попереджає про нову загрозу, з якою можна зіткнутися під час працевлаштування.
Фахівці команди отримали інформацію щодо застосування просунутих методів соціальної інженерії кластером кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard).
Зокрема, зловмисники шукають жертв (як правило, системних адміністраторів / ІТ-фахівців) на сайтах пошуку роботи, попередньо вивчивши резюме. Від імені ІТ-компанії (наприклад, ATLAS Business Group) виходять на зв’язок. Вони комунікують через вбудований онлайн-чат, Telegram, Zoom, зокрема проводять нібито співбесіди. Водночас електронною поштою надсилають додаткові інструкції щодо технічного інтерв’ю. При цьому адреса відправника мімікрує під один з регіональних офісів міжнародної ІТ-компанії Sopra Steria.
Врешті зловмисники спонукають жертву встановити небезпечний VPN-клієнт, що в подальшому призводить до ураження пристроїв.
Детальні роз’яснення про активність, яка триває щонайменше від травня 2026 року, а також рекомендації щодо захисту – на сайті CERT-UA за посиланням
RuporZT
|