Російська хакерська група Sandworm розгорнула нове шкідливе програмне забезпечення в Україні
Этот материал также доступен на русском
Окрім Sandworm, інші проросійські групи здійснюють атаки проти України та країн, які мають із нею стратегічні зв’язки
Підтримуване Росією хакерське угруповання Sandworm розгорнуло в Україні нові програми для знищення даних у другому і третьому кварталах 2025 року. Про це 7 листопада повідомляє Infosecurity Magazine з посиланням на звіт словацької компанії з кібербезпеки ESET.
За даними ESET, Sandworm застосовувала шкідливі програми типу data wiper, зокрема Zerolot і Sting, проти українських державних установ, енергетичних і логістичних компаній, а також підприємств зернового сектору. У компанії вважають, що метою атак було послаблення української економіки.
ESET зазначає, що Sandworm, також відома під назвами APT44, Telebots, Voodoo Bear, Iridium, Seashell Blizzard і Iron Viking, пов’язується з військовою розвідкою Росії (ГРУ), зокрема з підрозділом МУН 74455.
Окрім Sandworm, інші проросійські групи також продовжували атаки проти України та країн, які мають із нею стратегічні зв’язки, одночасно розширюючи операції на європейські компанії. Поки Sandworm зосереджувалась на дестабілізації, інші угруповання здійснювали кібершпигунство, використовуючи фішингові кампанії та шкідливі програми з віддаленим доступом.
Найактивнішою залишалася група Gamaredon, яка помітно збільшила кількість атак. За спостереженнями ESET, вона вперше співпрацювала з іншим російським угрупованням Turla, використавши один із його бекдорів. Це свідчить про зростання координації між російськими хакерами.
Інша група, InedibleOchotense, проводила фішингову кампанію, видаючи себе за саму компанію ESET. Для зараження комп’ютерів використовувались підроблені інсталятори антивірусного програмного забезпечення, які завантажували разом зі справжнім продуктом шкідливий код Kalambur backdoor.
Ще одне російське угруповання, RomCom, використало вразливість zero-day у WinRAR для розгортання бекдорів у компаніях фінансового, виробничого, оборонного й логістичного секторів у ЄС і Канаді.
ESET також відзначила активність хакерів, пов’язаних із Китаєм, Іраном і Північною Кореєю. Китайські групи зосереджувались на кібершпигунстві в Азії, Латинській Америці, США та Європі. Іранські хакери вдосконалювали фішингові атаки з використанням зламаних внутрішніх поштових скриньок. Північнокорейські групи розширили операції у сфері викрадення криптовалют і шпигунства проти дипломатів і науковців у Південній Кореї.
За оцінками експертів, Росія зберігає найвищу інтенсивність кібератак у світі, використовуючи різні групи для підриву безпеки України та союзних держав.
Нагадаємо, російські й проросійські в інших країнах хакери цілеспрямовано атакують об’єкти партнерів і союзників України.
Протягом останніх двох років російські хакери, пов’язані з державою, неодноразово атакували міську раду Ліверпуля — і ці атаки є частиною стратегії, спрямованої на завдання великих фінансових збитків містам, урядам і підприємствам, і вони виходять далеко за межі кіберпростору. Наприклад, у Фінській затоці збитки, завдані підводним кабелям судна Eagle S у грудні, склали десятки мільйонів євро — і це лише один випадок.






-
634 тисячі держслужбовців подали декларації за 2025 рік: статистика
Сьогодні, 13:33 • Новини -
За кордономСоцмережіBuzzFeed опинився на межі закриття: загальний борг сягнув $58,4 млнСьогодні, 13:26 • Новини • За кордоном -
Огляд ЗМІКористувачі більше бояться помилок ШІ, ніж втрати роботи: результати глобального опитуванняСьогодні, 13:13 • Новини • Огляд ЗМІ -
Зверніть увагуВступна кампанія–2026: що потрібно знати вступникам, батькам і закладам освітиСьогодні, 13:03 • Новини • Зверніть увагу -
З 2022 року ПРООН мобілізувала понад $1 млрд на реалізацію проєктів в Україні
Сьогодні, 12:48 • Новини -
Мінфін: у березні до загального фонду держбюджету надійшло 266,5 млрд грн
Сьогодні, 12:36 • Новини -
За кордономUnilever продає частину харчового бізнесу за майже $45 млрд: що зміниться для компаніїСьогодні, 12:24 • Новини • За кордоном -
Експорт ІТ-послуг у лютому зріс на 7%, до $544 млн – НБУ
Сьогодні, 12:12 • Новини -
Огляд ЗМІХто в Україні будує та ремонтує укриття: найбільші тендериСьогодні, 12:00 • Новини • Огляд ЗМІ -
Огляд ЗМІВідберуть підвали та горища: українці можуть позбутися майна у багатоповерхівкахСьогодні, 11:48 • Новини • Огляд ЗМІ -
Огляд ЗМІНафтова лихоманка: світовий ринок сировини на порозі нового цінового шокуСьогодні, 11:37 • Новини • Огляд ЗМІ -
Огляд ЗМІСвітові ціни на добрива у першій половині 2026 року можуть зрости на 20%Сьогодні, 11:24 • Новини • Огляд ЗМІ -
Огляд ЗМІВ Україні прокинулись отруйні павуки: біологи попередили, у якій області зараз небезпечноСьогодні, 11:13 • Новини • Огляд ЗМІ -
Огляд ЗМІРемонт доріг в умовах великої війни: що зробили і скільки коштів витратилиСьогодні, 11:00 • Новини • Огляд ЗМІ -
Огляд ЗМІПодатковий зашморг для маркетплейсів: дрібний бізнес мігрує у “тінь”Сьогодні, 10:49 • Новини • Огляд ЗМІ -
Огляд ЗМІЗолота аномалія: інвестори не поспішають скуповувати дорогоцінні металиСьогодні, 10:36 • Новини • Огляд ЗМІ -
Огляд ЗМІПрісноводні риби масово зникають з річок: екологи б’ють на сполохСьогодні, 10:23 • Новини • Огляд ЗМІ -
Огляд ЗМІВербна неділя 2026 року: коли святкувати та що треба знатиСьогодні, 10:12 • Новини • Огляд ЗМІ -
Огляд ЗМІЯк часто нардепів відпускають з Ради за «власним бажанням»Сьогодні, 10:00 • Новини • Огляд ЗМІ -
Огляд ЗМІДострокова пенсія в Україні: два списки професій дають право вийти на відпочинок ранішеСьогодні, 09:47 • Новини • Огляд ЗМІ -
За кордономНафта, метал і валюта: три сигнали, що економіка рф входить у фазу деградаціїСьогодні, 09:36 • Новини • За кордоном -
Огляд ЗМІІнфляційна спіраль виходить з-під контролю: дорога нафта вдарить по кишені кожногоСьогодні, 09:34 • Новини • Огляд ЗМІ
Матеріали за темою

Огляд ринків

Розслідування

Розслідування

Дослідження

Війна з Росією








