Facebook iPress Telegram iPress Twitter iPress search menu

Проти України ведуть масштабну розвідувальну кібероперацію BugDrop

Проти України ведуть масштабну розвідувальну кібероперацію BugDrop
Фото: news-front.info
Міжнародна компанія в сфері безпеки CyberX виявила, що проти України на сьогодні ведеться широкомасштабна кібероперація під назвою BugDrop.

За допомогою шкідливого коду, вбудованого в документи Microsoft Office, зловмисники отримують віддалений доступ до мікрофона ПК, ноутбуків, смартфонів, планшетів, записують розмови і завантажують записи на файлообмінник Dropbox.

Про це йдеться у повідомленні CyberX.

CyberX підтвердив принаймні 70 успішно атакованих жертв в низці секторів, в тому числі серед об'єктивно критичної інфраструктури, засобів масової інформації та наукових установ.

Як зазначають в компанії, в ході операції зловмисники прагнуть перехопити конфіденційну інформацію про свій об'єкт, в тому числі аудіозаписи розмов, знімки екрану, документи і паролі.

Переважна більшість об'єктів розташована в Україні, незначна - в Росії. Найменша кількість об'єктів розташована в Саудівській Аравії та Австрії. Серед визначених CyberX безпосередніх цілей атак є:

- компанія-розробник системи дистанційного моніторингу для нафтогазової інфраструктури;

- міжнародна організація, яка здійснює моніторинг прав людини, боротьбу з тероризмом і кібератаки на критичну інфраструктуру в Україні;

- інжинірингова компанія, яка розробляє електричні підстанції, розподільні газопроводи і системи водопостачання;

- науково-дослідний інститут;

- редактори українських газет.

На думку фахівців CyberX, операція BugDrop є добре організованою операцією. Її виконавці використовують витончені шкідливі програми і, "ймовірно за підтримки організації зі значними ресурсами".

Зокрема, операція вимагає масивну серверну інфраструктуру для зберігання, розшифровки і аналізу декількох ГБ неструктурованих даних в день, які перехоплюють зловмисники. Також потрібна велика група аналітиків для ручного сортування і обробки перехоплених даних.

Доступ до комп'ютерів зловмисники отримують, розсилаючи користувачам фішингові електронні листи, в яких закликали відкрити файл Microsoft Word, що містить шкідливий макрос.

Нагадаємо, 17 лютого президент Петро Порошенко ввів у дію рішення Ради національної безпеки і оборони "Про вдосконалення заходів забезпечення захисту об'єктів критичної інфраструктури".

Мільярди чи маргіналізація. Чому Європа має показати Трампу гроші, щоб впливати на майбутнє України – Грегуар Рус
Мільярди чи маргіналізація. Чому Європа має показати Трампу гроші, щоб впливати на майбутнє України – Грегуар Рус
Останній шанс Заходу. Ялта чи Гельсінкі для нового світового порядку – Александер Стубб
Останній шанс Заходу. Ялта чи Гельсінкі для нового світового порядку – Александер Стубб
Епштейн, Айова і Махаріші. Мережа з метою повалення Америки. Частина 5 – Дейв Трой
Епштейн, Айова і Махаріші. Мережа з метою повалення Америки. Частина 5 – Дейв Трой
Мирні ініціативи Трампа тонуть у хаосі. Без формального політичного процесу Трамп не може закінчити війну в Україні – Іво Даалдер
Мирні ініціативи Трампа тонуть у хаосі. Без формального політичного процесу Трамп не може закінчити війну в Україні – Іво Даалдер
Репараційна позика без лідерства. Фінансування України як чергове європейське лайношоу – Тімоті Еш
Репараційна позика без лідерства. Фінансування України як чергове європейське лайношоу – Тімоті Еш
Важкі, середні та легкі. Комплексний огляд українських ракет і БпЛА великої дальності – Фабіян Гоффманн
Важкі, середні та легкі. Комплексний огляд українських ракет і БпЛА великої дальності – Фабіян Гоффманн
Посібник із захисту демократії від популізму. Поки не стало запізно – Тімоті Ґартон Еш
Посібник із захисту демократії від популізму. Поки не стало запізно – Тімоті Ґартон Еш
путін не змінив своїх планів. Мирні переговори демонструють, чому девелоперам не слід наближатися до міжнародної дипломатії – Мік Раян
путін не змінив своїх планів. Мирні переговори демонструють, чому девелоперам не слід наближатися до міжнародної дипломатії – Мік Раян