Хакерське угруповання UAC-0185 здійснило спробу атакувати українські оборонні підприємства та Сили безпеки й оборони, використовуючи розсилку фішингових електронних листів. Про це повідомила Державна служба спеціального зв'язку та захисту інформації України (Держспецзв'язку) на своїй сторінці у Facebook.
- Атака розпочиналася з фішингових листів, які маскувалися під офіційні повідомлення від Українського союзу промисловців і підприємців. У них йшлося про запрошення на конференцію, присвячену переходу продукції вітчизняних підприємств оборонно-промислового комплексу на технічні стандарти НАТО, що проходила 5 грудня у Києві.
У листі містилося гіперпосилання «Вкладення містить важливу інформацію для вашої участі». Перехід за цим посиланням та подальше відкриття вкладених файлів могли призвести до інфікування комп’ютера, - йдеться в повідомленні.
Хакерське угруповання UAC-0185 активно діє щонайменше з 2022 року. Основною метою зловмисників є викрадення облікових даних з месенджерів Signal, Telegram, WhatsApp, а також військових систем DELTA, ТЕНЕТА та Кропива. Рідше угруповання проводить кібератаки для отримання несанкціонованого віддаленого доступу до комп’ютерів працівників оборонних підприємств і представників сил безпеки та оборони.