Технологии

Госорганы, силовики и обычные белорусы получают рассылку с вредоносным ПО

Об этом сообщает национальная команда реагирования на компьютерные инциденты CERT.BY.

Технологии ZERKALO
0

В Байнете фиксируется новая кампания по рассылке и заражению вредоносным программным обеспечением (далее — ВПО) пользователей национального сегмента сети Интернет. Рассылки направлены на физических лиц, предприятия частного и государственного секторов, а также силовые ведомства, госорганы и организации, пишет 42.TUT.BY. Об этом сообщает национальная команда реагирования на компьютерные инциденты CERT.BY.

Kompyuter kod khakery 720x480

Фото: Markus Spiske / Unsplash

Фишинговая рассылка

Сообщения, содержащие вредоносные ссылки, составлены на русском языке, злоумышленники используют стандартный прием социальной инженерии, используя актуальную в данный период тематику. Ниже представлен список тем, которые злоумышленники использовали в сообщениях своей рассылки:

- «Материалы — введение поправок»

- «Материалы для публикации»

- «Еще одна жертва протестов в Беларуси!»

Примеры писем со ссылками на скачивание ВПО представлены ниже. Причем следует обратить внимание на адрес, по которому происходит переход при нажатии на ссылку «materialy.zip».

Pismo s vredonosnym po 1

Pismo s vredonosnym po 2

Распространение

Рассматриваемая кампания направлена на очень большое количество пользователей национального сегмента сети Интернет. Среди адресатов рассылки оказались физические лица, сотрудники предприятий частного и государственного секторов различной направленности, а также силовых ведомств, госорганов и организаций.

Ниже представлен список некоторых из них:

- Министерство транспорта и коммуникаций;

- Министерство труда;

- Государственный комитет по имуществу;

- Мингорисполком;

- Национальная государственная телерадиокомпания;

- инистерство обороны;

- ряд других силовых структур, физических и юридических лиц.

В ходе расследования названных инцидентов выявлено несколько десятков хостов в нашем сегменте сети Интернет, которые, предположительно, заражены ВПО, распространяемым в указанных фишинговых письмах. На данный момент проводится оповещение пользователей и проверка информации.

Рекомендации

- Остерегайтесь любых электронных писем, пытающихся заставить вас открывать вложения или переходить по ссылкам.

- Всегда будьте внимательными и осторожными с любыми электронными письмами, отправителями которых являются как лица или организации, от которых вы обычно не получаете письма, так и от тех, с кем вы регулярно общаетесь (ящик отправителя может быть подделан либо скомпрометирован).

- Соблюдайте правила «цифровой гигиены».

Дополнительно

В ходе расследования инцидентов, связанных с зафиксированной кампанией, установлено, что некоторые госорганы и организации используют сторонние почтовые сервисы (например: gmail.com, mail.ru, yandex.ru, tut.by и др.) в своей деятельности.

Государственные органы и организации обязаны соблюдать требования нормативных правовых актов Республики Беларусь, а применительно к описанной ситуации — руководствоваться указом Президента Республики Беларусь от 1 февраля 2010 г. № 60 «О мерах по совершенствованию использования национального сегмента сети Интернет», а именно:

- в случае отсутствия возможности размещения почтовых сервисов на собственных площадях необходимо получать данную услугу у уполномоченных поставщиков интернет-услуг, расположенных в Республике Беларусь;

- использовать рекомендации по обеспечению безопасности информации в локальных сетях, подключенных к сети Интернет и обрабатывающих общедоступную информацию (ссылка).

Подпишитесь на канал ex-press.live в Telegram и будьте в курсе самых актуальных событий Борисова, Жодино, страны и мира.
Добро пожаловать в реальность!
Темы:
интернет
рассылки
вредоносное ПО
организации
Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter
ПОСЛЕДНИЕ НОВОСТИ
Политика
«Навошта мець справу з марыянэткай Крамля, калі ўсе ключавыя пытаньні прымаюцца ня ў Менску?»
Политика
Признать военнопленным и обменять. КС обратился к властям Литвы и Украины по поводу выданного Беларуси экс-бойца полка Калиновского
Политика
«Чем больше соберут подписей, тем меньше останется народной любви»
Экономика
Романчук: Комитет госконтроля — «стукач в законе», который является руками и ушами Лукашенко
В мире
В сирийской гробнице найден древнейший в мире алфавит
В мире
В каком возрасте мы стареем быстрее всего? Ученые обнаружили два резких пика старения, и один из них, возможно, раньше, чем вы ожидаете
В мире
Глава МИД Франции: Париж допускает применение своего дальнобойного оружия по российской территории
Общество
Как сложилась судьба парня с известного жизнеутверждающего фото студенческого марша-2020?
Политика
Павел Мацукевич: У Беларуси, забетонированной санкциями снаружи и репрессиями изнутри, пробиваются международные связи с западными странами
Спорт
Мини-футбол. Высшая лига. «Борисов-900» одержал первую победу
ВСЕ НОВОСТИ
ПОСЛЕДНИЕ НОВОСТИ
Политика
«Навошта мець справу з марыянэткай Крамля, калі ўсе ключавыя пытаньні прымаюцца ня ў Менску?»
Политика
Признать военнопленным и обменять. КС обратился к властям Литвы и Украины по поводу выданного Беларуси экс-бойца полка Калиновского
Политика
«Чем больше соберут подписей, тем меньше останется народной любви»
Экономика
Романчук: Комитет госконтроля — «стукач в законе», который является руками и ушами Лукашенко
В мире
В сирийской гробнице найден древнейший в мире алфавит
В мире
В каком возрасте мы стареем быстрее всего? Ученые обнаружили два резких пика старения, и один из них, возможно, раньше, чем вы ожидаете
В мире
Глава МИД Франции: Париж допускает применение своего дальнобойного оружия по российской территории
Общество
Как сложилась судьба парня с известного жизнеутверждающего фото студенческого марша-2020?
Политика
Павел Мацукевич: У Беларуси, забетонированной санкциями снаружи и репрессиями изнутри, пробиваются международные связи с западными странами
Спорт
Мини-футбол. Высшая лига. «Борисов-900» одержал первую победу
ВСЕ НОВОСТИ