Центр аналізу загроз Microsoft виявив групу хакерів, яка використовує шкідливі програми при атаках на транспортні та логістичні компанії в Україні та Польщі.
Про це повідомила прес-служба Microsoft.
Зазначається, що новий тип програм "Престиж" ("Prestige ranusomeware") вразив з інтервалом у годину організації в Україні та Польщі.
За інформацією Microsoft, ці атаки мали кілька помітних особливостей, що відрізняють їх від інших шкідливих програм, які відстежує компанія.
Зокрема, розгортання таких шкідливих програм у масштабах підприємства не є поширеним явищем в Україні, і ця діяльність не була пов'язана з жодною з 94 груп, яка відстежується Microsoft.
Крім того, зломи дуже схожі на попередні атаки російської кібергрупи, пов'язаної з урядом РФ, яка намагалася втрутитися у роботу державних установ України.
Зазначається, що Microsoft поки не вдалося пов'язати атаки хакерів з якоюсь конкретною досі відомою кібергрупою.
Програма Prestige шифрує дані жертви та залишає записку з вимогою викупу, в якій йдеться про те, що дані можна розблокувати лише при покупці інструменту для розшифровки.
У Microsoft припускають, що хакери вкрали необхідні облікові дані раніше і чекали на відповідний момент.
Нагадаємо, раніше Головне управління розвідки Міноборони України повідомляло, що російська влада зібрала хакерів, які мають здійснити масовані кібератаки на об'єкти критичної інфраструктури українських підприємств та установ критичної інфраструктури держав-союзників України.
Немає відгуків на цю статтю