Російська хакерська група Sandworm розгорнула нове шкідливе програмне забезпечення в Україні
Этот материал также доступен на русском
Окрім Sandworm, інші проросійські групи здійснюють атаки проти України та країн, які мають із нею стратегічні зв’язки
Підтримуване Росією хакерське угруповання Sandworm розгорнуло в Україні нові програми для знищення даних у другому і третьому кварталах 2025 року. Про це 7 листопада повідомляє Infosecurity Magazine з посиланням на звіт словацької компанії з кібербезпеки ESET.
За даними ESET, Sandworm застосовувала шкідливі програми типу data wiper, зокрема Zerolot і Sting, проти українських державних установ, енергетичних і логістичних компаній, а також підприємств зернового сектору. У компанії вважають, що метою атак було послаблення української економіки.
ESET зазначає, що Sandworm, також відома під назвами APT44, Telebots, Voodoo Bear, Iridium, Seashell Blizzard і Iron Viking, пов’язується з військовою розвідкою Росії (ГРУ), зокрема з підрозділом МУН 74455.
Окрім Sandworm, інші проросійські групи також продовжували атаки проти України та країн, які мають із нею стратегічні зв’язки, одночасно розширюючи операції на європейські компанії. Поки Sandworm зосереджувалась на дестабілізації, інші угруповання здійснювали кібершпигунство, використовуючи фішингові кампанії та шкідливі програми з віддаленим доступом.
Найактивнішою залишалася група Gamaredon, яка помітно збільшила кількість атак. За спостереженнями ESET, вона вперше співпрацювала з іншим російським угрупованням Turla, використавши один із його бекдорів. Це свідчить про зростання координації між російськими хакерами.
Інша група, InedibleOchotense, проводила фішингову кампанію, видаючи себе за саму компанію ESET. Для зараження комп’ютерів використовувались підроблені інсталятори антивірусного програмного забезпечення, які завантажували разом зі справжнім продуктом шкідливий код Kalambur backdoor.
Ще одне російське угруповання, RomCom, використало вразливість zero-day у WinRAR для розгортання бекдорів у компаніях фінансового, виробничого, оборонного й логістичного секторів у ЄС і Канаді.
ESET також відзначила активність хакерів, пов’язаних із Китаєм, Іраном і Північною Кореєю. Китайські групи зосереджувались на кібершпигунстві в Азії, Латинській Америці, США та Європі. Іранські хакери вдосконалювали фішингові атаки з використанням зламаних внутрішніх поштових скриньок. Північнокорейські групи розширили операції у сфері викрадення криптовалют і шпигунства проти дипломатів і науковців у Південній Кореї.
За оцінками експертів, Росія зберігає найвищу інтенсивність кібератак у світі, використовуючи різні групи для підриву безпеки України та союзних держав.
Нагадаємо, російські й проросійські в інших країнах хакери цілеспрямовано атакують об’єкти партнерів і союзників України.
Протягом останніх двох років російські хакери, пов’язані з державою, неодноразово атакували міську раду Ліверпуля — і ці атаки є частиною стратегії, спрямованої на завдання великих фінансових збитків містам, урядам і підприємствам, і вони виходять далеко за межі кіберпростору. Наприклад, у Фінській затоці збитки, завдані підводним кабелям судна Eagle S у грудні, склали десятки мільйонів євро — і це лише один випадок.






-
У бюджеті-2026 передбачено майже ₴52 мільярди на підтримку економіки та бізнесу
Вчора, 18:00 • Новини -
НОК назвав найкращих українських спортсменів 2025 року
Вчора, 17:49 • Новини -
Мінфін: У листопаді підприємці отримали 419 кредитів на близько 2 млрд грн гарантованих державою на портфельній основі
Вчора, 17:38 • Новини -
Колізії та конфліктиЗа кордономГрету Тунберг арештували в ЛондоніВчора, 17:27 • Новини • Колізії та конфлікти -
СоцмережіОгляд ЗМІ«Пилосос у погоні»: поліція Техасу отримала Tesla Cybertruck і стала мемом у соцмережахВчора, 17:17 • Новини • Соцмережі -
Україна увійшла до топ-10 країн Східної Європи за розвитком штучного інтелекту
Вчора, 17:07 • Новини -
СоцмережіЯк загадати бажання на Новий рік, щоб воно здійснилосяВчора, 16:57 • Новини • Соцмережі -
За кордономОгляд ЗМІДжорджія Мелоні розпродує на аукціоні державні подарункиВчора, 16:46 • Новини • За кордоном -
Цього тижня на продаж виставлено активи банків, що ліквідуються, на загальну суму 297,7 млн грн
Вчора, 16:36 • Новини -
Мінрозвитку розповіло, які пункти пропуску реконструюватиме у 2026 році
Вчора, 16:26 • Новини -
Огляд ЗМІПодарунки для дітей замість знижок: що українці шукають у Google перед Новим роком і РіздвомВчора, 16:16 • Новини • Огляд ЗМІ -
Суд у Харкові повернув на доопрацювання план реструктуризації боргів ХТЗ
Вчора, 16:06 • Новини -
Мідь вперше перевищила $12 000 за тонну: ринок готується до найбільшого річного зростання з 2009 року
Вчора, 15:56 • Новини -
Світове виробництво сталі в листопаді скоротилося на 4,6% р./р.
Вчора, 15:45 • Новини -
Власник TikTok планує витратити $23 млрд на ШІ у 2026 році
Вчора, 15:36 • Новини -
За кордономОгляд ЗМІ2 євро за фото біля фонтану Треві: Рим запускає нові правила для туристівВчора, 15:25 • Новини • За кордоном -
За кордономПошта Франції другий день поспіль не працює після кібератакиВчора, 15:15 • Новини • За кордоном -
Податковий борг з початку року зріс у 1,5 раза: Рахункова палата попередила про ризики для бюджету
Вчора, 15:05 • Новини -
Ціни на капусту в Україні знизилися на 85%
Вчора, 14:55 • Новини -
НБУ оновив вимоги щодо організації внутрішнього аудиту в банках: що зміниться
Вчора, 14:44 • Новини -
Уряд виділив на житлові сертифікати ще 8,8 мільярда гривень
Вчора, 14:33 • Новини -
За кордономСанкції та удари по інфраструктурі призвели до обвалу експорту, боргової кризи держкомпаній і розпродажу активів у рфВчора, 14:32 • Новини • За кордоном
Матеріали за темою

Огляд ринків

Розслідування

Розслідування

Дослідження

Війна з Росією








