На этой неделе хакеры из группировки Ember Bear (часто идентифицируются как группы UAC-0056 или Lorec53) провели атаку на несколько украинских правительственных сайтов, используя бэкдор, установленный ещё в конце 2021 года. Это обнаружила группа реагирования на компьютерные чрезвычайные ситуации Украины (CERT-UA). В CERT-UA также отметили, что хакеры использовали GOST (Go Simple Tunnel) и Ngrok, чтобы установить бэкдор HoaxPen. Кроме того, они создали специальную веб-оболочку, чтобы развернуть CredPump, HoaxPen и HoaxApe. Эксперты по кибербезопасности из CERT-UA обнаружили кибератаку утром 23 февраля текущего года, когда заметили веб-оболочку на одном из скомпрометированных сайтов. По данным специалистов, группировка Ember Bear (UAC-0056, Lorec53) использовала её для установки вспомогательного вредоносного софта во внутренние сети целевых учреждений. В заявлении правительства Украины на официальном сайте ведомства говорится о том, что 23 февраля была выявлена кибератака на несколько ве
Украинские власти обвинили «русских хакеров» во взломе правительственных сайтов
24 февраля 202324 фев 2023
13
1 мин