מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קבוצת התקיפה UAC-0145 המשויכת ל-Sandworm תוקפת עובדי IT באוקראינה באמצעות הצעות עבודה מזויפות

צוות התגובה למקרי חירום מחשביים של אוקראינה (CERT-UA) חשף קמפיין הנדסה חברתית ממוקד המיוחס לקבוצת התקיפה UAC-0145, המזוהה כתת-קבוצה של ארגון הביון הרוסי Sandworm (הידוע גם כ-APT44). התוקפים מנצלים פיתיונות של הצעות עבודה מזויפות כדי לפתות עובדים בתחום הטכנולוגיה להוריד ולהתקין תוכנת VPN זדונית המאפשרת להם להריץ פקודות על המערכות הנגועות. מדובר בפעילות מתוחכמת המדגישה את השימוש המוגבר של גורמי מדינה בטקטיקות של מתחזים לגיוס עובדים כחלק מניסיונות ריגול וחדירה לרשתות באוקראינה, תוך ניצול ערוצי תקשורת מקצועיים כדי להשיג גישה מרחוק למחשבי היעדים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות