CISA алармира за заплахите покрай годишнината от нахлуването на Русия

Американската агенция за киберсигурност и инфраструктурна сигурност (CISA) призовава организациите и физическите лица да повишат бдителността си в киберпространството, тъй като официално се навършва една година от военното нахлуване на Русия в Украйна.

„CISA преценява, че Съединените щати и европейските държави могат да преживеят разрушителни и дезактивиращи атаки срещу уебсайтове в опит да се всее хаос и обществени разногласия на 24 февруари 2023 г., годишнината от нахлуването на Русия в Украйна през 2022 г.“, заявиха от агенцията.

За тази цел CISA препоръчва на организациите да прилагат най-добрите практики в областта на киберсигурността, да повишат готовността си и да предприемат проактивни мерки за намаляване на вероятността и въздействието на разпределени атаки за отказ на услуга (DDoS).

Препоръката идва в момент, когато Екипът за реагиране при компютърни инциденти на Украйна (CERT-UA) разкри, че хакери на руската  държава са проникнали в правителствени уебсайтове и са поставили задни врати още през декември 2021 г.

CERT-UA приписва дейността на група, която проследява като UAC-0056, известна също с псевдонимите DEV-0586, Ember Bear, Nodaria, TA471 и UNC2589.

Атаките предполагат използването на уеб обвивки, както и на редица персонализирани задни врати като CredPump, HoaxApe и HoaxPen, които се добавят към арсенала от инструменти на групата като WhisperGate, SaintBot, OutSteel, GraphSteel, GrimPlant и отскоро Graphiron.

В свързана с това консултация агенцията разкрива и фишинг кампания с RAR архиви, която води до внедряване на софтуера за дистанционно управление и наблюдение Remos. Тя е свързана с група, известна като UAC-0050 (и UAC-0096).

Констатациите идват в момент, в който Fortinet съобщи за 53% увеличение на разрушителните атаки с уайпъри от третото до четвъртото тримесечие на 2022 г., подхранвано главно от спонсорираните от държавата хакери на Русия, които използват безпрецедентно разнообразие от зловреден софтуер, унищожаващ данни в Украйна.

„Тези нови щамове все по-често се подхващат от киберпрестъпни групи и се използват в цялата разрастваща се мрежа за киберпрестъпления като услуга (CaaS)“, заяви доставчикът на услуги за сигурност.

„Киберпрестъпниците вече разработват и свой собствен зловреден софтуер, който се използва лесно в организациите, предлагащи CaaS, което означава, че заплахата от зловреден софтуер е по-широко разпространена от всякога и всички организации са потенциална мишена, а не само тези, които са базирани в Украйна или околните държави.“

The Hacker News

Подобни

Най-голямата такси компания в Япония спря част от системите си след кибератака
14.07.2026
japan_tokyo
Великобритания повдигна обвинения срещу петима от Russian Coms
14.07.2026
Russia_bot
Lidl предупреди за изтичане на клиентски данни
14.07.2026
mohamed_hassan-attack-6806140_640
OpenAI премахва временно ограниченията за GPT-5.6 Sol
13.07.2026
chatgpt-bug-bounty
Anthropic удължи безплатния достъп до Claude Fable 5 за платени абонати
13.07.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Арменски хакер призна вина за атаки с Ryuk
12.07.2026
Ryuk-ransomware

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy