מקור: The Hacker News
צוות התגובה למקרי חירום מחשביים של אוקראינה (CERT-UA) חשף קמפיין הנדסה חברתית ממוקד המיוחס לקבוצת התקיפה UAC-0145, המזוהה כתת-קבוצה של ארגון הביון הרוסי Sandworm (הידוע גם כ-APT44). התוקפים מנצלים פיתיונות של הצעות עבודה מזויפות כדי לפתות עובדים בתחום הטכנולוגיה להוריד ולהתקין תוכנת VPN זדונית המאפשרת להם להריץ פקודות על המערכות הנגועות. מדובר בפעילות מתוחכמת המדגישה את השימוש המוגבר של גורמי מדינה בטקטיקות של מתחזים לגיוס עובדים כחלק מניסיונות ריגול וחדירה לרשתות באוקראינה, תוך ניצול ערוצי תקשורת מקצועיים כדי להשיג גישה מרחוק למחשבי היעדים.
