Російська хакерська група Sandworm розгорнула нове шкідливе програмне забезпечення в Україні
Этот материал также доступен на русском
Окрім Sandworm, інші проросійські групи здійснюють атаки проти України та країн, які мають із нею стратегічні зв’язки
Підтримуване Росією хакерське угруповання Sandworm розгорнуло в Україні нові програми для знищення даних у другому і третьому кварталах 2025 року. Про це 7 листопада повідомляє Infosecurity Magazine з посиланням на звіт словацької компанії з кібербезпеки ESET.
За даними ESET, Sandworm застосовувала шкідливі програми типу data wiper, зокрема Zerolot і Sting, проти українських державних установ, енергетичних і логістичних компаній, а також підприємств зернового сектору. У компанії вважають, що метою атак було послаблення української економіки.
ESET зазначає, що Sandworm, також відома під назвами APT44, Telebots, Voodoo Bear, Iridium, Seashell Blizzard і Iron Viking, пов’язується з військовою розвідкою Росії (ГРУ), зокрема з підрозділом МУН 74455.
Окрім Sandworm, інші проросійські групи також продовжували атаки проти України та країн, які мають із нею стратегічні зв’язки, одночасно розширюючи операції на європейські компанії. Поки Sandworm зосереджувалась на дестабілізації, інші угруповання здійснювали кібершпигунство, використовуючи фішингові кампанії та шкідливі програми з віддаленим доступом.
Найактивнішою залишалася група Gamaredon, яка помітно збільшила кількість атак. За спостереженнями ESET, вона вперше співпрацювала з іншим російським угрупованням Turla, використавши один із його бекдорів. Це свідчить про зростання координації між російськими хакерами.
Інша група, InedibleOchotense, проводила фішингову кампанію, видаючи себе за саму компанію ESET. Для зараження комп’ютерів використовувались підроблені інсталятори антивірусного програмного забезпечення, які завантажували разом зі справжнім продуктом шкідливий код Kalambur backdoor.
Ще одне російське угруповання, RomCom, використало вразливість zero-day у WinRAR для розгортання бекдорів у компаніях фінансового, виробничого, оборонного й логістичного секторів у ЄС і Канаді.
ESET також відзначила активність хакерів, пов’язаних із Китаєм, Іраном і Північною Кореєю. Китайські групи зосереджувались на кібершпигунстві в Азії, Латинській Америці, США та Європі. Іранські хакери вдосконалювали фішингові атаки з використанням зламаних внутрішніх поштових скриньок. Північнокорейські групи розширили операції у сфері викрадення криптовалют і шпигунства проти дипломатів і науковців у Південній Кореї.
За оцінками експертів, Росія зберігає найвищу інтенсивність кібератак у світі, використовуючи різні групи для підриву безпеки України та союзних держав.
Нагадаємо, російські й проросійські в інших країнах хакери цілеспрямовано атакують об’єкти партнерів і союзників України.
Протягом останніх двох років російські хакери, пов’язані з державою, неодноразово атакували міську раду Ліверпуля — і ці атаки є частиною стратегії, спрямованої на завдання великих фінансових збитків містам, урядам і підприємствам, і вони виходять далеко за межі кіберпростору. Наприклад, у Фінській затоці збитки, завдані підводним кабелям судна Eagle S у грудні, склали десятки мільйонів євро — і це лише один випадок.






-
Міністерство юстиції роз’яснило особливості укладення та розірвання шлюбного договору
Сьогодні, 16:16 • Новини -
За кордономNissan прогнозує $4,2 млрд збитків за 2025 рік через мита Трампа та реструктуризаціюСьогодні, 16:06 • Новини • За кордоном -
У січні через Прозорро.Продажі реалізовано активів ліквідованих банків на 10,8 млн грн
Сьогодні, 15:56 • Новини -
Проекти та інноваціїМайже 40% досвідчених користувачів ШІ обрали його головним інструментом для фінансів — дослідженняСьогодні, 15:45 • Новини • Проекти та інновації -
ЄС заборонив компаніям утилізувати новий одяг і взуття
Сьогодні, 15:35 • Новини -
У Ватикані реставрують «Страшний суд» Мікеланджело
Сьогодні, 15:25 • Новини -
Велика Британія виділить Україні 500 млн фунтів на протиповітряну оборону
Сьогодні, 15:15 • Новини -
Ціни на тепличні огірки та помідори в Україні сягнули максимуму за останні п’ять сезонів
Сьогодні, 15:05 • Новини -
Мonobank оголосив про премію в 1 млн грн для Гераскевича після його дискваліфікації на Олімпіаді-2026
Сьогодні, 14:55 • Новини -
За кордономApple почала блокувати акаунти росіян через західні санкціїСьогодні, 14:44 • Новини • За кордоном -
За 5 років українські металурги сплатили в бюджет майже 200 млрд гривень податків
Сьогодні, 14:33 • Новини -
Зеленський ввів у дію рішення РНБО про гарантії безпеки для України. Що це означає
Сьогодні, 14:22 • Новини -
Уряд розблокував продаж санкційних активів: у 2026 році на аукціони виставлять 26 об’єктів
Сьогодні, 14:18 • Новини -
Експорт брухту з України в січні 2026 року склав 9,3 тис. т
Сьогодні, 14:00 • Новини -
За кордономУ Мумбаї завершили будівництво найвищого хмарочоса ІндіїСьогодні, 13:51 • Новини • За кордоном -
Мобільні телефони, вейпи та парфуми: БЕБ викрило масштабну контрабанду на Львівщині
Сьогодні, 13:42 • Новини -
У США запропонували законопроєкт DROP для посилення санкцій проти торгівлі російською нафтою
Сьогодні, 13:33 • Новини -
Лише 21,7% аукціонів АРМА у 2025 році були успішними: надходження в п’ять разів менші за очікувані
Сьогодні, 13:26 • Новини -
За кордономNubank став найдорожчим банком Латинської Америки, обігнавши RevolutСьогодні, 13:13 • Новини • За кордоном -
Конкуренція ШІ: Gemini та Grok відбирають аудиторію у ChatGPT
Сьогодні, 13:03 • Новини -
Надходження ЄСВ у січні зросли на 15%: до бюджету надійшло 53 млрд грн
Сьогодні, 12:48 • Новини -
За кордономШвейцарія проведе референдум про обмеження чисельності населення до 10 млнСьогодні, 12:36 • Новини • За кордоном
Матеріали за темою

Огляд ринків

Розслідування

Розслідування

Дослідження

Війна з Росією








