Рубріки: Новини

Хакери атакували українську науково-дослідну установу за допомогою макроса в Microsoft Word

Андрій Губін

Хакерська група UAC-0063 атакувала одну з вітчизняних науково-дослідних установ за допомогою макросу в документі. Подія сталася ще 8 липня. Про це повідомили на офіційному сайті Держспецзв’язку.

Зловмисники отримали доступ до облікового запису електронної пошти одного зі співробітників, скориставшись недостатньою увагою до кіберзахисту з боку організації, та розіслали шкідливий макрос у Word-документі.

Це призвело до встановлення на уражених комп’ютерах шкідливих програм HATVIBE та CHERRYSPY, що дало змогу хакерам отримати несанкціонований доступ до цих комп’ютерів.

У процесі дослідження було виявлено, що атаки з використанням схожих засобів також могли відбуватися проти Міністерства оборони Республіки Вірменія.

Є підстави асоціювати цю злочинну активність з угрупуванням APT28 (UAC-0001), що афілійоване з військовою розвідкою рф.

CERT-UA закликало не нехтувати рекомендаціями з кібербезпеки, а саме:

  • налаштування двофакторної автентифікації для облікових записів електронної пошти;
  • чітке розмежування рівнів доступу;
  • імплементація політик для блокування можливості запуску макросів, mshta.exe, а також інших програм (зокрема інтерпретатора Python).

Нагадаємо, що у квітні російські хакери з групи UAC-0184 посилили атаки на комп’ютери українських військовослужбовців, використовуючи мессенджери та соцмережі.

Останні статті

ChatGPT вдвічі балакучіший, ніж Stack Overflow. Це може бути проблемою

Середня відповідь LLM-моделі на запит, пов'язаний з кодом, становить близько 2000 символів, що набагато більше…

17.09.2025

Цього року 2,6% українських ІТ-компаній переїхали в інший регіон

З січня по серпень 2025 року 7988 українських компаній переїхали в інший регіон країни. ІТ-бізнес…

17.09.2025

Комітет зі стандартів C++ відмовився від спроб покращити безпеку мови за зразком Rust

Комітет зі стандартів C++ відмовився від пропозиції щодо створення суворо безпечної підмножини мови, незважаючи на…

17.09.2025

Google представила платіжний протокол для агентів

Google анонсувала запуск Agent Payments Protocol (AP2) — нового протоколу з відкритим кодом, який дозволяє…

17.09.2025

OpenAI обмежить доступ до ChatGPT для неповнолітніх

Генеральний директор OpenAI Сем Альтман пообіцяв суттєво змінити спосіб взаємодії ChatGPT з користувачами віком до…

17.09.2025

Розробник пояснив, чому React вбиває інновації у фронтенді

React, який вважається одним з найпопулярніших JavaScript-фреймворків, вже не перемагає за рахунок своїх технічних переваг.…

16.09.2025