Российская хакерская группа Sandworm развернула новое вредоносное программное обеспечение в Украине
Цей матеріал також доступний українською
Кроме Sandworm, другие пророссийские группы совершают атаки против Украины и стран, имеющих с ней стратегические связи
Поддерживаемая Россией хакерская группировка Sandworm развернула в Украине новые программы по уничтожению данных во втором и третьем кварталах 2025 года. Об этом 7 ноября сообщает Infosecurity Magazine со ссылкой на отчет словацкой компании по кибербезопасности ESET.
По данным ESET, Sandworm применяла вредоносные программы типа data wiper, в том числе Zerolot и Sting, против украинских государственных учреждений, энергетических и логистических компаний, а также предприятий зернового сектора. В компании считают, что целью атак было ослабление украинской экономики.
ESET отмечает, что Sandworm, также известная под названиями APT44, Telebots, Voodoo Bear, Iridium, Seashell Blizzard и Iron Viking, связывается с военной разведкой России (ГРУ), в том числе подразделением МУН 74455.
Кроме Sandworm, другие пророссийские группы также продолжали атаки против Украины и стран, имеющих с ней стратегические связи одновременно расширяя операции на европейские компании. Пока Sandworm сосредотачивалась на дестабилизации, другие группировки осуществляли кибершпионаж, используя фишинговые кампании и вредоносные программы с удаленным доступом.
Наиболее активной оставалась группа Gamaredon, заметно увеличившая количество атак. По наблюдениям ESET, она впервые сотрудничала с другой российской группировкой Turla, использовав один из его бэкдоров. Это свидетельствует о росте координации меж русскими хакерами.
Другая группа, InedibleOchotense, проводила фишинговую кампанию, выдавая себя за саму компанию ESET. Для заражения компьютеров использовались поддельные инсталляторы антивирусного программного обеспечения, которые вместе с настоящим продуктом загружали вредоносный код Kalambur backdoor.
Еще одна российская группировка, RomCom, использовала уязвимость zero-day в WinRAR для развертывания бэкдоров в компаниях финансового, производственного, оборонного и логистического секторов в ЕС и Канаде.
ESET также отметила активность хакеров, связанных с Китаем, Ираном и Северной Кореей. Китайские группы сосредотачивались на кибершпионаже в Азии, Латинской Америке, США и Европе. Иранские хакеры совершенствовали фишинговые атаки с использованием сломанных внутренних почтовых ящиков. Северокорейские группы расширили операции по похищению криптовалют и шпионажа против дипломатов и ученых в Южной Корее.
По оценкам экспертов, Россия сохраняет высокую интенсивность кибератак в мире, используя различные группы для подрыва безопасности Украины и союзных государств.
Напомним, российские и пророссийские в других странах хакеры целенаправленно атакуют объекты партнеров и союзников Украины.
В последние два года российские хакеры, связанные с государством, неоднократно атаковали городской совет Ливерпуля — и эти атаки являются частью стратегии, направленной на нанесение большого финансового ущерба городам, правительствам и предприятиям, и они выходят далеко за пределы киберпространства. Например, в Финском заливе ущерб, нанесенный подводным кабелям судна Eagle S в декабре, составил десятки миллионов евро — и это лишь один случай.






-
Социальная поддержка ветеранов: правительство приняло ряд новых решений
Сегодня, 18:00 • Новости -
К 2030 году атомная и “зеленая” энергетики будут производить половину всей электроэнергии мира
Сегодня, 17:49 • Новости -
Россия повредила в Украине 686 объектов портовой и 24 тысяч – железнодорожной инфраструктуры
Сегодня, 17:38 • Новости -
В январе украинцы импортировали электрических аккумуляторов более чем на 10,4 млрд гривен
Сегодня, 17:27 • Новости -
Правительство ввело оценку результативности инвестиционных проектов
Сегодня, 17:17 • Новости -
Mercedes-Benz продаст часть пакета в Daimler Truck на фоне падения маржи и продаж
Сегодня, 17:07 • Новости -
Правительство распределило 3 млрд грн на образовательные пространства в школах
Сегодня, 16:57 • Новости -
Экспорт металлолома из Украины в январе 2026 года составил 9,3 тыс. т
Сегодня, 14:00 • Новости -
За рубежомВ Мумбаи завершили строительство самого высокого небоскреба ИндииСегодня, 13:51 • Новости • За рубежом -
Мобильные телефоны, вейпы и духи: БЭБ разоблачило масштабную контрабанду во Львовской области
Сегодня, 13:42 • Новости -
В США предложили законопроект DROP для ужесточения санкций против торговли российской нефтью
Сегодня, 13:33 • Новости -
Только 21,7% аукционов АРМА в 2025 году были успешными: поступления в пять раз меньше ожидаемых
Сегодня, 13:26 • Новости -
За рубежомNubank стал самым дорогим банком Латинской Америки, обогнав RevolutСегодня, 13:13 • Новости • За рубежом -
Конкуренция ШИ: Gemini и Grok отбирают аудиторию у ChatGPT
Сегодня, 13:03 • Новости -
Поступления ЕСВ в январе выросли на 15%: в бюджет поступило 53 млрд грн
Сегодня, 12:48 • Новости -
За рубежомШвейцария проведет референдум об ограничении численности населения до 10 млнСегодня, 12:36 • Новости • За рубежом -
Проекты и инновацииЗа рубежомИлон Маск предложил создать на Луне «массовый ускоритель» и разместить ИИ-фабрикиСегодня, 12:24 • Новости • Проекты и инновации -
Обратите вниманиеДо 430 тыс. грн без процентов: правительство запускает долгосрочные ссуды для ВПЛСегодня, 12:12 • Новости • Обратите внимание -
Обзор СМИДекларацию с врачом теперь можно оформить онлайнСегодня, 12:00 • Новости • Обзор СМИ -
Обзор СМИFrontline Robotics представила дрон-бомбер «Линза 3.0», производимый в Украине и ГерманииСегодня, 11:48 • Новости • Обзор СМИ -
Обзор СМИУкраина присоединяется к Safer Internet Day, чтобы улучшить кибергигиену украинцевСегодня, 11:37 • Новости • Обзор СМИ -
Обзор СМИRaiffeisen не ушел из России сразу, считая, что война скоро закончится победой россиян – BloombergСегодня, 11:24 • Новости • Обзор СМИ
Материалы по теме

Огляд ринків

Розслідування

Розслідування

Дослідження

Війна з Росією








