Хакерская группировка UAC-0185 попыталась атаковать украинские оборонные предприятия и Силы безопасности и обороны, используя рассылку фишинговых электронных писем. Об этом сообщила Государственная служба специальной связи и защиты информации Украины на своей странице в Facebook.
- Атака начиналась с фишинговых писем, маскировавшихся под официальные сообщения от Украинского союза промышленников и предпринимателей. Речь шла о приглашении на конференцию, посвященную переходу продукции отечественных предприятий оборонно-промышленного комплекса на технические стандарты НАТО, которая проходила 5 декабря в Киеве. В письме содержалась гиперссылка «Вложение содержит важную информацию для вашего участия». Переход по этой ссылке и последующее открытие вложенных файлов могли привести к инфицированию компьютера, - говорится в сообщении.
Хакерская группировка UAC-0185 активно действует как минимум с 2022 года. Основной целью злоумышленников является воровство учетных данных из мессенджеров Signal, Telegram, WhatsApp, а также военных систем "DELTA", "ТЕНЕТА" и "Крапива". Реже группировка проводит кибератаки для получения несанкционированного удаленного доступа к компьютерам работников оборонных предприятий и представителей сил безопасности и обороны.