В Госспецсвязи предупреждают о новой хакерской атаке. Она связана с мобилизацией

Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT—UA, действующая при Государственной службе специальной связи и защиты информации Украины, обнаружила, что российские хакеры в очередной раз атакуют украинцев, используя «горячие» военные темы.

Об этом сообщила пресс-служба Госспецсвязи.

Хакеры массово распространяют среди граждан Украины опасные XLS-документы под названием «Мобилизационный регистр.xls». Открытие файла в конечном итоге приведет к запуску на компьютере вредоносной программы IcedID, также известной как BankBot.

Программа относится к классу «банковских троянских программ» и, среди прочего, ворует аутентификационные данные.

Какие основные правила безопасности в киберпространстве следует помнить?

Специалисты YouControl (компании, разрабатывающей сервисы на основе открытых данных для защиты от кибератак) дали несколько советов по безопасности в киберпространстве.

В частности, если вы получили подозрительное письмо или сообщение от неизвестного отправителя, — специалисты советуют не начинать переписку, не пересылать сообщения коллегам, не открывать вложенные файлы и не переходить по ссылкам. Вместо этого следует обратить внимание на правильность написания почтового адреса в поле «от кого» и текста сообщения: наличие ошибок может быть признаком фишинга.

Что еще стоит сделать:

  • установить надежные пароли и не разглашать их;
  • использовать разные пароли для разных учетных записей;
  • не сохранять пароли в браузере;
  • усиливать защиту двухфакторной аутентификацией (если это возможно);
  • использовать официальное ПО, поддерживаемое производителем;
  • скачивать ПО из надежных источников;
  • своевременно устанавливать на устройство все обновления безопасности;
  • не пренебрегать антивирусной защитой;
  • обращать внимание на наличие на веб-странице признака защищенного соединения (замочек в адресной строке браузера);
  • обращать внимание на правильность написания адреса сайта — разница между оригиналом и подделкой может заключаться всего в одной букве;
  • обращать внимание на внешний вид веб-страницы: если что-либо вызывает подозрение — ни в коем случае не вводите свои учетные данные и/или данные платежной карты;
  • проверять антивирусом любые файлы и ссылки из подозрительных сообщений перед использованием;
  • проверять перед отправкой письма или сообщения имена адресатов во избежание риска разглашения конфиденциальных данных;
  • не разглашать временные пароли и коды подтверждения из sms, push-сообщений или сообщений в мессенджерах, а также pin- и cvv2/cvc2-коды платежных карт — это конфиденциальная информация;
  • создавать резервные копии важных файлов;
  • проверять данные о себе в разных реестрах — в частности, по долгам, судебным заседаниям и так далее;
  • обращать внимание и контролировать, какие данные (о себе, своем окружении, своем доме или своей работе), кому, зачем и где вы сообщаете, публикуете или отправляете.