Группа хакеров, в состав которой вошли бывшие участники команды программ-вымогателей Conti, атаковали украинское правительство и европейские неправительственные организации, говорится в отчете группы анализа угроз (Threat Analysis Group) Google.
С апреля по август 2022 года TAG следила за ростом деятельности хакеров-вымогателей, целью которых была Украина. Деятельность этих хакеров связана с РФ, говорится в отчете TAG. Украинская команда реагирования на чрезвычайные компьютерные события CERT отметила их кодом UAC-0098.
Хакеры UAC-0098 взламывают компьютерные сети, а затем продают доступ другим лицам, заинтересованным в использовании сломанных данных. Во время последних взломов хакеры присылали фишинговые письма ряду компаний в украинской индустрии гостеприимства, выдавая себя за киберполицию Украины.
Другие фишинговые присылали письма якобы от Starlink. Эти электронные письма содержали ссылки на программы установки вредоносного программного обеспечения.
Читать на biz.liga.net