Кібербезпека попереджає про російську атаку на держоргани України

Національний координаційний центр кібербезпеки при Раді національної безпеки і оборони України (НКЦК при РНБО) зафіксував спроби поширення шкідливих документів через Систему електронної взаємодії органів виконавчої влади (СЕВ ОВВ).

Про це повідомляє пресслужба Ради нацбезпеки та оборони.

«Метою атаки було масове зараження інформаційних ресурсів державних органів, оскільки саме з використанням цієї системи здійснюється документообіг у більшості органів державної влади», - йдеться в повідомленні.

Як зазначається, шкідливі документи містили макрос, який приховано завантажував програму для віддаленого управління комп’ютером. Способи та засоби реалізації цієї кібератаки дозволяють пов’язати її з одним із хакерських шпигунських угруповань з Російської Федерації.

«За сценарієм атака належить до так званих supply chain attack. Це атака на ланцюжок поставок, під час якої хакери намагаються отримати доступ до цільової організації через вразливості в інструментах і сервісах, які вона використовує», – наголосили у РНБО.

За інформацією відомства, найвідомішими та наймасштабнішими атаками такого типу стали NotPetya, яка була спрямована на пошкодження української інфраструктури у 2017 році, та Solorigate – кібершпигунська операція Російської Федерації 2020-2021 року, яку нині розслідують у США.

НКЦК наголошує на необхідності:

  • регулярно встановлювати оновлення безпеки для операційної системи та програм на робочих місцях, підключених до системи СЕВ ОВВ;
  • застосувати жорсткі політики цілісності коду, які дозволяють працювати лише авторизованим програмам;
  • використовувати антивірусне програмне забезпечення або інші рішення для захисту робочих місць та здійснювати моніторинг подій безпеки у них;
  • замінити паролі доступу до системи електронного документообігу на більш стійкі;
  • здійснювати моніторинг спроб підбору паролів до онлайн(веб)-систем електронного документообігу;
  • відключити виконання макросів у документах Microsoft Office на робочих місцях, підключених до системи СЕВ ОВВ.