В последните месеци украинските компютърни системи са подложени на нов вид кибератаки, при които руската хакерска група UAC-0145 използва техника с ClickFix CAPTCHA, за да заразява устройства с малуер за кражба на данни. Тази информация беше потвърдена от Украинския екип за компютърна реакция при инциденти (CERT-UA), който проследява активността на тази група, свързана с военната разузнавателна служба на Русия – GRU.
Какво се случи?
UAC-0145, подгрупа на по-голямата хакерска единица Sandworm, е използвала ClickFix CAPTCHA – метод, който принуждава жертвите да взаимодействат с фалшиви CAPTCHA тестове, за да продължат достъпа до определено съдържание. Тази техника се оказва ефективна, тъй като потребителите, опитвайки се да преминат през CAPTCHA, всъщност позволяват инсталирането на зловреден софтуер на своите устройства. Малуерът е предназначен за кражба на чувствителна информация и може да компрометира сигурността на системите.
Защо това е важно?
Този тип атаки демонстрират еволюцията на киберзаплахите, които са насочени към държавни и граждански институции в Украйна, особено в контекста на продължаващия конфликт с Русия. Използването на ClickFix CAPTCHA като социално инженерство показва, че хакерите адаптират методите си, за да заобиколят традиционните мерки за сигурност и да увеличат шансовете за успешна инфекция.
За компаниите и потребителите това означава, че дори познатите и на пръв поглед безобидни елементи като CAPTCHA могат да бъдат използвани за злонамерени цели. Това подчертава необходимостта от повишено внимание при взаимодействието с онлайн съдържание и от прилагане на многостепенни системи за защита.
По-широк контекст
Групата Sandworm, към която принадлежи UAC-0145, е известна с множество кибератаки срещу Украйна и други държави, включително атаки с разрушителен характер върху критична инфраструктура. Техните действия са част от по-широката стратегия на руските държавни актьори да влияят на информационната и технологичната среда в региона.
Използването на нови техники като ClickFix CAPTCHA показва, че кибервойната се развива и изисква от организациите да инвестират в модерни системи за откриване и предотвратяване на заплахи, както и в обучение на служителите за разпознаване на социално инженерство.
Какво може да последва?
Очаква се хакерските групи да продължат да усъвършенстват методите си, комбинирайки технически и психологически подходи за проникване в системи. Защитата срещу подобни атаки ще изисква интегрирани решения, които включват както технологични средства, така и повишаване на киберсъзнанието сред потребителите.
В същото време държавните и частните организации в Украйна и по света трябва да засилят сътрудничеството си в областта на киберсигурността, за да обменят информация за нови заплахи и да координират отговорите си. Само чрез комбинирани усилия може да се намали рискът от успешни атаки и да се защити критичната инфраструктура и личните данни на гражданите.