Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.

Кібервійна проти України: атаки на оборонний сектор зросли на 82%

0
8 травня 2025 3 хвилин читання

Кількість кібератак на український сектор безпеки й оборони зросла майже вдвічі, на 82% у другому півріччі 2024 року порівняно з попереднім, повідомляє Держспецзвʼязку.

Кібервійна проти України: атаки на оборонний сектор зросли на 82% зображення 1 Кібервійна проти України: атаки на оборонний сектор зросли на 82%. Фото: Держспецзвʼяку

Загроза з боку росії не лише не зменшується, а й трансформується: з’являються нові кластери загроз, а раніше виявлені угруповання адаптують свої інструменти та техніки.

Яку загрозу несе угруповання UAC-0020?

Підписуйтеся на наші соцмережі

Одним з активних гравців залишається угруповання UAC-0020 (Vermin), яке, за даними фахівців, пов’язане з силовими структурами тимчасово окупованого Луганська. Воно провело цілеспрямовані атаки на військових, використовуючи новий інструмент FIRMACHAGENT. Для збирання даних з пристроїв жертв зловмисники застосовували шкідливе ПЗ SPECTR, відоме ще з 2019 року.

Яку загрозу несе угруповання UAC-0180?

Угруповання UAC-0180 продовжує намагання проникнути в системи співробітників оборонних підприємств та Сил оборони. В арсеналі – постійно оновлювані шкідливі програми, створені з використанням різних мов програмування: C (ACROBAIT), Rust (ROSEBLOOM, ROSETHORN), Go (GLUEEGG) та Lua (DROPCLUE).

Яку загрозу несе угруповання UAC-0185?

Особливу небезпеку становить UAC-0185 (UNC4221). Ці кіберзлочинці спеціалізуються на викраденні облікових даних з популярних месенджерів — Signal, Telegram, WhatsApp, а також із систем військового управління DELTA, ТЕНЕТА та «Кропива». Крім цього, вони здійснюють обмежені, але цілеспрямовані атаки із застосуванням програм віддаленого доступу, зокрема MESHAGENT та ULTRAVNC.

Яку загрозу несе угруповання UAC-0125?

Також виявлено діяльність угруповання UAC-0125, яке, з високою ймовірністю, пов’язане з APT44 (Sandworm). Хакери використовували фейкові вебсторінки, які імітували офіційні ресурси військового застосунку «Армія+», розповсюджені через сервіс Cloudflare Workers.

CERT-UA закликає підрозділи сектору безпеки та оборони до посилення заходів кіберзахисту та підвищення обізнаності щодо методів фішингу, фальшивих ресурсів та інструментів дистанційного зламу.

0
Icon 0

Підписуйтеся на наші соцмережі

Інші матеріали

Агентський договір та оподаткування доходу ФОП-платника ЕП

Inna Sharova 20 червня 2025 12:36

Порівняння податкових систем: Польща, Литва, Латвія, Естонія – де вигідніше відкривати власний бізнес у 2025 році?

Ірина Качмарчик 20 червня 2025 11:30

Літній криптопортфель: які активи тримати в спокійний сезон

Іван Павловський 19 червня 2025 10:09

Ментальне здоров’я в умовах турбулентності

Роман Крючок 20 червня 2025 14:27

Чому корпоративний мерч важливий і як вибрати надійного постачальника: практичний гайд від IdeaSoft

Поліна Борисова 20 червня 2025 14:16