Російська хакерська група Sandworm розгорнула нове шкідливе програмне забезпечення в Україні
Этот материал также доступен на русском
Окрім Sandworm, інші проросійські групи здійснюють атаки проти України та країн, які мають із нею стратегічні зв’язки
Підтримуване Росією хакерське угруповання Sandworm розгорнуло в Україні нові програми для знищення даних у другому і третьому кварталах 2025 року. Про це 7 листопада повідомляє Infosecurity Magazine з посиланням на звіт словацької компанії з кібербезпеки ESET.
За даними ESET, Sandworm застосовувала шкідливі програми типу data wiper, зокрема Zerolot і Sting, проти українських державних установ, енергетичних і логістичних компаній, а також підприємств зернового сектору. У компанії вважають, що метою атак було послаблення української економіки.
ESET зазначає, що Sandworm, також відома під назвами APT44, Telebots, Voodoo Bear, Iridium, Seashell Blizzard і Iron Viking, пов’язується з військовою розвідкою Росії (ГРУ), зокрема з підрозділом МУН 74455.
Окрім Sandworm, інші проросійські групи також продовжували атаки проти України та країн, які мають із нею стратегічні зв’язки, одночасно розширюючи операції на європейські компанії. Поки Sandworm зосереджувалась на дестабілізації, інші угруповання здійснювали кібершпигунство, використовуючи фішингові кампанії та шкідливі програми з віддаленим доступом.
Найактивнішою залишалася група Gamaredon, яка помітно збільшила кількість атак. За спостереженнями ESET, вона вперше співпрацювала з іншим російським угрупованням Turla, використавши один із його бекдорів. Це свідчить про зростання координації між російськими хакерами.
Інша група, InedibleOchotense, проводила фішингову кампанію, видаючи себе за саму компанію ESET. Для зараження комп’ютерів використовувались підроблені інсталятори антивірусного програмного забезпечення, які завантажували разом зі справжнім продуктом шкідливий код Kalambur backdoor.
Ще одне російське угруповання, RomCom, використало вразливість zero-day у WinRAR для розгортання бекдорів у компаніях фінансового, виробничого, оборонного й логістичного секторів у ЄС і Канаді.
ESET також відзначила активність хакерів, пов’язаних із Китаєм, Іраном і Північною Кореєю. Китайські групи зосереджувались на кібершпигунстві в Азії, Латинській Америці, США та Європі. Іранські хакери вдосконалювали фішингові атаки з використанням зламаних внутрішніх поштових скриньок. Північнокорейські групи розширили операції у сфері викрадення криптовалют і шпигунства проти дипломатів і науковців у Південній Кореї.
За оцінками експертів, Росія зберігає найвищу інтенсивність кібератак у світі, використовуючи різні групи для підриву безпеки України та союзних держав.
Нагадаємо, російські й проросійські в інших країнах хакери цілеспрямовано атакують об’єкти партнерів і союзників України.
Протягом останніх двох років російські хакери, пов’язані з державою, неодноразово атакували міську раду Ліверпуля — і ці атаки є частиною стратегії, спрямованої на завдання великих фінансових збитків містам, урядам і підприємствам, і вони виходять далеко за межі кіберпростору. Наприклад, у Фінській затоці збитки, завдані підводним кабелям судна Eagle S у грудні, склали десятки мільйонів євро — і це лише один випадок.






-
Огляд ЗМІ“Революційний підхід”: новий дрон X-Bat отримає двигун як у літака F-16 (фото)Сьогодні, 18:00 • Новини • Огляд ЗМІ -
Огляд ЗМІПотужності українського ВПК зростуть майже вдвічі у 2026 році – лише далекобійні системи дадуть $35 млрд – прогноз РНБОСьогодні, 17:47 • Новини • Огляд ЗМІ -
Огляд ЗМІВійна може сприяти зростанню захворюваності на діабет в Україні на 25%Сьогодні, 17:34 • Новини • Огляд ЗМІ -
Огляд ЗМІГаджети знову увійшли до топ-3 покупок, які українці зроблять на «Чорну п’ятницю»: як змінилися пріоритети в шопінгу з минулого рокуСьогодні, 17:22 • Новини • Огляд ЗМІ -
Як без конфліктів узгодити межі земельної ділянки із сусідами
Сьогодні, 17:11 • Новини -
Огляд ЗМІЧорна п’ятниця 2025: 83% українців проігнорують акції, не вірячи у знижкиСьогодні, 17:00 • Новини • Огляд ЗМІ -
Огляд ЗМІАктивність авторинку: в яких регіонах найчастіше купують нові та вживані легковикиСьогодні, 16:48 • Новини • Огляд ЗМІ -
Україна припинила переговори з власниками ВВП-варантів: не домовилися про реструктуризацію
Сьогодні, 16:26 • Новини -
Дві компанії оштрафували на 17 млн грн за змову на торгах: деталі
Сьогодні, 16:16 • Новини -
Фонд гарантування вкладів запровадив тимчасову адміністрацію в АТ «РВС БАНК»
Сьогодні, 16:06 • Новини -
Через систему OpenMarket продали майна на 2 млрд грн
Сьогодні, 15:56 • Новини -
За матеріалами БЕБ судитимуть організатора контрабанди спецтехніки під виглядом гуманітарної допомоги
Сьогодні, 15:45 • Новини -
Судова практика у корпоративних спорах: Верховний Суд окреслив ключові тенденції та європейські орієнтири
Сьогодні, 15:35 • Новини -
За кордономІлон Маск отримає рекордний пакет винагороди від TeslaСьогодні, 15:25 • Новини • За кордоном -
ЄС посилює візовий режим для громадян РФ: замість мультивіз — лише одноразові дозволи
Сьогодні, 15:15 • Новини -
Критичну важливість для ОПК визначають за новими критеріями: у Міноборони роз’яснили, що змінилося
Сьогодні, 15:05 • Новини -
Допомагає позбутися стресу та тривоги: дієтолог назвала 5 заспокійливих напоїв
Сьогодні, 14:55 • Новини -
Аграрії зібрали 43,63 млн тонн зернових, що на 12,6% менше минулорічних показників
Сьогодні, 14:44 • Новини -
Україна отримала грант від ЄС на 74 мільйони євро на будівництво євроколії до Львова
Сьогодні, 14:33 • Новини -
Колізії та конфліктиMeta заробляє близько 10% своїх доходів на рекламі відвертого скаму і заборонених товарівСьогодні, 14:22 • Новини • Колізії та конфлікти -
Міжнародні резерви України у жовтні зросли до рекордних $49,5 млрд
Сьогодні, 14:11 • Новини -
За кордономСанкції США паралізували міжнародну діяльність «Лукойла»Сьогодні, 14:00 • Новини • За кордоном
Матеріали за темою

Огляд ринків

Розслідування

Розслідування

Дослідження

Війна з Росією








