APT
АПТ28: кампания фишинга под видом правительства Украины.
Было обнаружено, что кибератаку на военные офицеры, занимающихся закупками, атакуют хакеры, собирая у них личные данные.
CERT-UA··11 мин чтения
Было подтверждено, что атака на поиск креденциалов направлена в первую очередь против офицеров по procurement военного ведомства. Аналитики CyberBlackmail подтвердили признаки, связанные с этим инцидентом, с ongoing threat activity. Организации из сектора правительства должны проверить правила обнаружения кражи документов и валидировать целостность резервных копий. Ключевые выводы: - Вектор атаки: Кража креденциалов - Серьезность: БЫЛО - Категория: APT Рекомендуемые действия включают поиск угроз в области идентификации, мониторинг вылета сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: CERT-UA. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Кража учётных данных у сотрудников военных закупок.
Вектор атаки
Credential phishing
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора госсектора. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
госсектора
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
