Российская хакерская группа Sandworm развернула новое вредоносное программное обеспечение в Украине
Цей матеріал також доступний українською
Кроме Sandworm, другие пророссийские группы совершают атаки против Украины и стран, имеющих с ней стратегические связи
Поддерживаемая Россией хакерская группировка Sandworm развернула в Украине новые программы по уничтожению данных во втором и третьем кварталах 2025 года. Об этом 7 ноября сообщает Infosecurity Magazine со ссылкой на отчет словацкой компании по кибербезопасности ESET.
По данным ESET, Sandworm применяла вредоносные программы типа data wiper, в том числе Zerolot и Sting, против украинских государственных учреждений, энергетических и логистических компаний, а также предприятий зернового сектора. В компании считают, что целью атак было ослабление украинской экономики.
ESET отмечает, что Sandworm, также известная под названиями APT44, Telebots, Voodoo Bear, Iridium, Seashell Blizzard и Iron Viking, связывается с военной разведкой России (ГРУ), в том числе подразделением МУН 74455.
Кроме Sandworm, другие пророссийские группы также продолжали атаки против Украины и стран, имеющих с ней стратегические связи одновременно расширяя операции на европейские компании. Пока Sandworm сосредотачивалась на дестабилизации, другие группировки осуществляли кибершпионаж, используя фишинговые кампании и вредоносные программы с удаленным доступом.
Наиболее активной оставалась группа Gamaredon, заметно увеличившая количество атак. По наблюдениям ESET, она впервые сотрудничала с другой российской группировкой Turla, использовав один из его бэкдоров. Это свидетельствует о росте координации меж русскими хакерами.
Другая группа, InedibleOchotense, проводила фишинговую кампанию, выдавая себя за саму компанию ESET. Для заражения компьютеров использовались поддельные инсталляторы антивирусного программного обеспечения, которые вместе с настоящим продуктом загружали вредоносный код Kalambur backdoor.
Еще одна российская группировка, RomCom, использовала уязвимость zero-day в WinRAR для развертывания бэкдоров в компаниях финансового, производственного, оборонного и логистического секторов в ЕС и Канаде.
ESET также отметила активность хакеров, связанных с Китаем, Ираном и Северной Кореей. Китайские группы сосредотачивались на кибершпионаже в Азии, Латинской Америке, США и Европе. Иранские хакеры совершенствовали фишинговые атаки с использованием сломанных внутренних почтовых ящиков. Северокорейские группы расширили операции по похищению криптовалют и шпионажа против дипломатов и ученых в Южной Корее.
По оценкам экспертов, Россия сохраняет высокую интенсивность кибератак в мире, используя различные группы для подрыва безопасности Украины и союзных государств.
Напомним, российские и пророссийские в других странах хакеры целенаправленно атакуют объекты партнеров и союзников Украины.
В последние два года российские хакеры, связанные с государством, неоднократно атаковали городской совет Ливерпуля — и эти атаки являются частью стратегии, направленной на нанесение большого финансового ущерба городам, правительствам и предприятиям, и они выходят далеко за пределы киберпространства. Например, в Финском заливе ущерб, нанесенный подводным кабелям судна Eagle S в декабре, составил десятки миллионов евро — и это лишь один случай.






-
Более 100 млн грн поддержки и новые партнеры: во Львове обсудили возобновление культуры во время войны
Вчера, 18:00 • Новости -
Золотые часы самого богатого пассажира “Титаника” уйдут с молотка впервые за более 100 лет
Вчера, 17:49 • Новости -
Проекты и инновацииЗа рубежомИнвестиция $2 млрд в Marvell: Nvidia ищет способ снизить стоимость ИИ-инфраструктурыВчера, 17:38 • Новости • Проекты и инновации -
Проекты и инновацииSwift запустит блокчейн-реестр для международных платежей уже в этом годуВчера, 17:27 • Новости • Проекты и инновации -
Обратите вниманиеКак не потерять деньги в интернете: в Минюсте объяснили схемы мошенничества и способы защитыВчера, 17:17 • Новости • Обратите внимание -
Судебное разбирательство споров в сфере публичных закупок: практика Верховного Суда
Вчера, 17:07 • Новости -
На этой неделе на продажу выставлены активы ликвидируемых банков на сумму 425 млн грн
Вчера, 16:57 • Новости -
Сопровождение ветеранского предпринимательства: в апреле ДПС запустит новый сервис
Вчера, 16:46 • Новости -
Фиктивные «призы» и 1000 посылок в день: БЭБ разоблачило межрегиональную мошенническую схему
Вчера, 16:36 • Новости -
За рубежомОбзор СМИАрабский мир рискует потерять до $194 млрд из-за войны в Иране — прогноз ООНВчера, 16:26 • Новости • За рубежом -
СоцсетиВпервые в истории: “Евровидение Азия” состоится в Бангкоке в 2026 годуВчера, 16:16 • Новости • Соцсети -
Проекты и инновацииЗа рубежомNASA запускает обратный отсчет: пилотируемая миссия к Луне стартует 1 апреляВчера, 16:06 • Новости • Проекты и инновации -
Коллизии и конфликтыЗа рубежомВизит на фоне напряжения: Чарльз ІІІ летит в США после новых нападок Трампа на БританиюВчера, 15:56 • Новости • Коллизии и конфликты -
СоцсетиMeta потеряла $310 млрд рыночной капитализации на фоне судебных исков и расходов на ИИВчера, 15:45 • Новости • Соцсети -
Обзор СМИЧтобы жить «без долгов», украинцам достаточно до 40 тыс грн в месяцВчера, 15:35 • Новости • Обзор СМИ -
Чечельницкий спиртзавод продали за 1,44 млн грн: получивший новый владелец
Вчера, 15:25 • Новости -
Весенняя посевная-2026: яровые культуры засеяны более чем на 460 тыс. гектаров
Вчера, 15:15 • Новости -
СоцсетиГороскоп Таро в начале апреля: каждый знак получит шанс исправить прошлые ошибкиВчера, 15:05 • Новости • Соцсети -
Прибыль «Реала» обвалилась на 80%, долг приблизился к €1,78 млрд
Вчера, 14:55 • Новости -
НБУ оштрафовал финкомпанию “Смартивей Юкрейн” на 11,6 млн грн
Вчера, 14:44 • Новости -
В правительстве хотят снова выставить ОПЗ на продажу и снизить стартовую цену, чтобы привлечь инвесторов
Вчера, 14:33 • Новости -
єОселя разгоняет рынок: в 2026 году выдано кредитов на жилье на сумму почти 3,9 млрд грн
Вчера, 14:22 • Новости
Материалы по теме

Огляд ринків

Розслідування

Розслідування

Дослідження

Війна з Росією








