ПК з клієнт-банком під загрозою кібератаки

Блок під заголовком новини 1 Підпишіться на Telegram-канал Головбух Бюджет. Новини! Тримаємо руку на пульсі усіх змін без паніки та зайвої води

Автор
консультант з обліку та оподаткування, Київ
Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA виявлено факти масового розповсюдження електронних листів з темами податкової тематики та вкладеннями у вигляді PDF-документів, що імітували запити податківців.

клієнт-банк кібератака

Реєструйтеся на вебінар «Платні послуги бюджетних установ»

Згадані документи містять посилання на файловий сервіс (qaz.im, qaz.is, qaz.su), у випадку переходу за якими на комп’ютер буде завантажено архів «dps_tax_gov_ua_0739220983.rar», в якому, з кількома рівнями вкладеності, знаходитиметься захищений паролем архів «Електронний запит документів податкової служби.pdf.rar», який, у свою чергу, буде містити SFX-файл «Електронний запит документів податкової служби.pdf.exe».

Відкриття останнього призведе до відображення користувачеві документу-приманки та запуску на комп’ютері MSI-пакету програми для віддаленого управління LITEMANAGER, що створить технічні передумови для несанкціонованого прихованого віддаленого доступу до ЕОМ.

Нагадаємо, що описана активність є фінансово мотивованою та здійснюється угрупуванням UAC-0050. В особливій зоні ризику перебувають бухгалтери підприємств, на комп’ютерах яких здійснюється робота з системами дистанційного банківського обслуговування. В деяких випадках, про що свідчать результати проведених комп’ютерно-технічних досліджень, від моменту первинного ураження до моменту викрадення грошових коштів може проходити не більше години.

Зауважимо, що зменшити вірогідність реалізації кіберзагрози можливо за рахунок налаштування штатних механізмів захисту операційної системи, а також, повноцінного використання функціоналу інформаційних систем банківських установ в частині автентифікації дій бухгалтера (створення платежу, модифікації платежу) за допомогою одноразових кодів.

При цьому, концепція «довіреного пристрою» в контексті розглянутої загрози не є достатньою, адже зловмисник має віддалений доступ до комп’ютера, а тому автентифікація повинна бути спрямована не на встановлення довіреності пристрою, а на верифікацію легітимності конкретних дій бухгалтера у відповідний момент часу.

Інструкції щодо можливості застосування посиленої автентифікації CERT-UA рекомендує отримати у менеджерів підприємств від відповідних фінансових установ.

Якщо був подібний інцидент – повідомляйте CERT-UA на електронну скриньку: [email protected].

Детальніше про кібератаку

додаток

Статичний блок для новин

Статті за темою

Усі статті за темою

Коди економічної класифікації видатків бюджету 2026: інструкція застосування

Мінфін регулярно оновлює інструкцію зі застосування КЕКВ. Це зумовлює проблеми в установах, адже вони планують видатки у кошторисах за старими КЕКВ, а проводити їх потрібно вже за новими. Актуальні коди економічної класифікації видатків бюджетних установ 2026 року та їхнього застосування — у цьому огляді
546643

Довідка ОК-5 2026: алгоритм отримання через Дію та ПФУ

Коли працівник йде на лікарняний або в декрет, важливо знати його страховий стаж. Для цього потрібна довідка за формою ОК-5. У статті пояснюємо, як отримати ОК-5 у 2025 році: через Дію чи ПФУ. Покажемо різницю між ОК-5 і ОК-7 та наведемо приклади, коли і як нею користуватися.
49523

Анкета про виконання головним бухгалтером бюджетником своїх повноважень: зразок

На початок нового бюджетного року припадає оцінювання діяльності головних бухгалтерів. Публікуємо зразок анкети про виконання головним бухгалтером бюджетної установи своїх повноважень, терміни її подання та етапи погодження. Перевірте, чи правильно заповнили анкету в 2026 році, адже ще є час на виправлення.
117206

Доплати бюджетникам у 2026 році: види, порядок нарахування, приклади

Посадові оклади в бюджетних установах у 2026 році залишаються невисокими. Однак зарплату працівників можна збільшити за рахунок доплат, надбавок і премій. У матеріалі зібрано актуальну інформацію про стимулюючі та обов’язкові доплати, їхній розмір, порядок нарахування та приклади оформлення
70253

Облік шин в бюджетній установі: бланки, зразки, пояснення

Бухгалтер має пам’ятати головне правило експлуатації автомобілів — обов’язковий облік та списання шин в бюджетних установах. Як обліковувати шини, коли їх списувати та які документи для цього необхідні, як ревізори виявляють їх понаднормове списання — дізнаєтеся із публікації
67601

Гарячі запитання

Усі питання і відповіді