Кіберфахівці Служби безпеки України (СБУ) у взаємодії з Федеральним бюро розслідувань США припинили масштабну діяльність російських спецслужб, які здійснювали хакерські атаки на акаунти в месенджерах українських та іноземних військових, політиків, і громадських діячів.

Яку тактику використовували російські хакери?

Головною метою зловмисників було викрадення персональних даних користувачів, а також отримання несанкціонованого доступу до конфліктних і таємних відомостей військового, політичного та фінансово-економічного характеру, якими жертви ділилися у приватних листуваннях.

Advertisement

Для реалізації своїх злочинних намірів російські кіберзлочинці застосовували широкий арсенал технічних методів та маніпуляцій.

Зокрема, найпоширенішим способом викрадення паролів стала розсилка фішингових (шахрайських) СМС-повідомлень, що імітували офіційні сповіщення від «служб підтримки» або легітимних чат-ботів.

СБУ оприлюднила документ РФ щодо удару по автобусу з білорусами в Брянській області
Більше по темі

СБУ оприлюднила документ РФ щодо удару по автобусу з білорусами в Брянській області

Українська спецслужба заявила, що перехоплений російський документ не підтверджує версію про атаку українського безпілотника на автобус у Брянській області.

Зазвичай такі повідомлення надсилалися рано-вранці, коли людина через сонливість чи емоційну вразливість найменше схильна критично оцінювати загрози.

У відомстві окремо акцентували на тому, що під прицілом підконтрольних Кремлю хакерів перебувають не лише державні установи, високопосадовці чи лідери думок, а й приватні профілі звичайних українських громадян.

Advertisement

Яких правил закликає дотримуватися СБУ?

З огляду на це СБУ наполегливо рекомендує українцям серйозно поставитися до захисту власних цифрових даних та суворо дотримуватися ключових інструкцій із кібергігієни.

Громадянам радять систематично інспектувати вкладку активних сесій у налаштуваннях месенджерів і негайно примусово закривати всі сторонні девайси.

Також критично важливо активувати функцію двофакторної автентифікації, створити надійний комбінований PIN-код і за жодних обставин не розголошувати коди авторизації чи ключі доступу третім особам.

Advertisement

Крім того, фахівці закликають ігнорувати будь-які сумнівні гіперпосилання, навіть якщо вони надійшли від друзів, оскільки їхній профіль уже міг бути скомпрометований.

Також не слід завантажувати й запускати файли з неперевірених чатів, особливо коли зловмисники просять відкрити їх саме через персональний комп’ютер.

Наостанок в СБУ застерегли від взаємодії з QR-кодами, які надсилають невідомі користувачі чи підозрілі роботи.

Сканування таких кодів дозволяє ворожим хакерам миттєво та приховано прив’язати свій пристрій до вашого облікового запису.