DarkCrystal RAT IOCs - Part 7

remote access Trojan
CERT-UA получена информация об осуществлении целевых кибератак в отношении государственных служащих, военных, представителей оборонных предприятий Украины с использованием вредоносной программы DarkCrystal

Фишинг под видом голосований: как мошенники крадут аккаунты в мессенджерах

В последние месяцы украинские и международные пользователи мессенджеров столкнулись с новой волной кибератак, направленных на кражу учетных записей. По данным CERT-UA (Компьютерной группы экстренного реагирования

Целевые кибератаки с использованием SuperOps RMM

Совместными усилиями CSIRT-NBU и CERT-UA зафиксирована и проанализирована кибератака, направленная на получение несанкционированного удаленного доступа к ЭВМ украинских организаций с использованием легитимной

Sandworm (APT44) APT IOCs - Part 7

В марте 2024 года Украинский Центр реагирования на компьютерные инциденты CERT-UA разоблачил злонамеренные действия группировки Sandworm, которые направлены на нарушение работы информационно-коммуникационных

UAC-0184 APT IOCs

CERT-UA в течение 2024 года фиксирует повышенная активность группировки UAC-0184, целью которой является получение доступа к компьютерам представителей Сил обороны Украины с целью похищения документов и данных мессенджеров.

COOKBOX Backdoor IOCs

CERT-UA во взаимодействии с Центром кибернетической безопасности информационно-телекоммуникационных систем воинской части А0334 (ЦКБ ИТС в/ч А0334) приняты меры по исследованию целенаправленной кибератаки