Российская хакерская группа Sandworm развернула новое вредоносное программное обеспечение в Украине
Цей матеріал також доступний українською
Кроме Sandworm, другие пророссийские группы совершают атаки против Украины и стран, имеющих с ней стратегические связи
Поддерживаемая Россией хакерская группировка Sandworm развернула в Украине новые программы по уничтожению данных во втором и третьем кварталах 2025 года. Об этом 7 ноября сообщает Infosecurity Magazine со ссылкой на отчет словацкой компании по кибербезопасности ESET.
По данным ESET, Sandworm применяла вредоносные программы типа data wiper, в том числе Zerolot и Sting, против украинских государственных учреждений, энергетических и логистических компаний, а также предприятий зернового сектора. В компании считают, что целью атак было ослабление украинской экономики.
ESET отмечает, что Sandworm, также известная под названиями APT44, Telebots, Voodoo Bear, Iridium, Seashell Blizzard и Iron Viking, связывается с военной разведкой России (ГРУ), в том числе подразделением МУН 74455.
Кроме Sandworm, другие пророссийские группы также продолжали атаки против Украины и стран, имеющих с ней стратегические связи одновременно расширяя операции на европейские компании. Пока Sandworm сосредотачивалась на дестабилизации, другие группировки осуществляли кибершпионаж, используя фишинговые кампании и вредоносные программы с удаленным доступом.
Наиболее активной оставалась группа Gamaredon, заметно увеличившая количество атак. По наблюдениям ESET, она впервые сотрудничала с другой российской группировкой Turla, использовав один из его бэкдоров. Это свидетельствует о росте координации меж русскими хакерами.
Другая группа, InedibleOchotense, проводила фишинговую кампанию, выдавая себя за саму компанию ESET. Для заражения компьютеров использовались поддельные инсталляторы антивирусного программного обеспечения, которые вместе с настоящим продуктом загружали вредоносный код Kalambur backdoor.
Еще одна российская группировка, RomCom, использовала уязвимость zero-day в WinRAR для развертывания бэкдоров в компаниях финансового, производственного, оборонного и логистического секторов в ЕС и Канаде.
ESET также отметила активность хакеров, связанных с Китаем, Ираном и Северной Кореей. Китайские группы сосредотачивались на кибершпионаже в Азии, Латинской Америке, США и Европе. Иранские хакеры совершенствовали фишинговые атаки с использованием сломанных внутренних почтовых ящиков. Северокорейские группы расширили операции по похищению криптовалют и шпионажа против дипломатов и ученых в Южной Корее.
По оценкам экспертов, Россия сохраняет высокую интенсивность кибератак в мире, используя различные группы для подрыва безопасности Украины и союзных государств.
Напомним, российские и пророссийские в других странах хакеры целенаправленно атакуют объекты партнеров и союзников Украины.
В последние два года российские хакеры, связанные с государством, неоднократно атаковали городской совет Ливерпуля — и эти атаки являются частью стратегии, направленной на нанесение большого финансового ущерба городам, правительствам и предприятиям, и они выходят далеко за пределы киберпространства. Например, в Финском заливе ущерб, нанесенный подводным кабелям судна Eagle S в декабре, составил десятки миллионов евро — и это лишь один случай.






-
Обзор СМИВиплати за 2 місяці перед Новим роком: коли чекати гроші на карткуСегодня, 10:49 • Новости • Обзор СМИ -
Обзор СМИГлавные риски при подписании договора аренды землиСегодня, 10:36 • Новости • Обзор СМИ -
Обзор СМИЗеленский анонсировал изменение дат праздников в календареСегодня, 10:23 • Новости • Обзор СМИ -
Обзор СМИСколько часов не будет света: эксперт дал хмурый прогноз на неделюСегодня, 10:12 • Новости • Обзор СМИ -
Обзор СМИВЛК: нужно ли проходить для получения бронированияСегодня, 10:00 • Новости • Обзор СМИ -
Обзор СМИНовые налоги: сколько будут платить ФЛП с 1 январяСегодня, 09:47 • Новости • Обзор СМИ -
Обзор СМИС 2026 года посттерминалы становятся обязательными для всех фермеровСегодня, 09:34 • Новости • Обзор СМИ -
Обзор СМИРождественский сочельник: традицииСегодня, 09:22 • Новости • Обзор СМИ -
Обзор СМИГороскоп на 24 декабря для всех знаков зодиака: день кардинальных переменСегодня, 09:11 • Новости • Обзор СМИ -
Обзор СМИКак меняется военная поддержка Украины без СШАСегодня, 09:00 • Новости • Обзор СМИ -
В бюджете-2026 предусмотрено почти ₴52 миллиарда на поддержку экономики и бизнеса
Вчера, 18:00 • Новости -
НОК назвал лучших украинских спортсменов в 2025 году
Вчера, 17:49 • Новости -
Минфин: В ноябре предприниматели получили 419 кредитов на около 2 млрд грн гарантированных государством на портфельной основе
Вчера, 17:38 • Новости -
Коллизии и конфликтыЗа рубежомГрету Тунберг арестовали в ЛондонеВчера, 17:27 • Новости • Коллизии и конфликты -
СоцсетиОбзор СМИ«Пылесос в погоне»: полиция Техаса получила Tesla Cybertruck и стала мемом в соцсетяхВчера, 17:17 • Новости • Соцсети -
Украина вошла в топ-10 стран Восточной Европы по развитию искусственного интеллекта
Вчера, 17:07 • Новости -
СоцсетиКак загадать желание на Новый год, чтобы оно сбылосьВчера, 16:57 • Новости • Соцсети -
На этой неделе на продажу выставлены активы ликвидируемых банков на общую сумму 297,7 млн грн
Вчера, 16:36 • Новости -
Минразвития рассказало, какие пункты пропуска будет реконструироваться в 2026 году
Вчера, 16:26 • Новости -
Обзор СМИПодарки для детей вместо скидок: что украинцы ищут в Google перед Новым годом и РождествомВчера, 16:16 • Новости • Обзор СМИ -
Суд в Харькове вернул на доработку план реструктуризации долгов ХТЗ
Вчера, 16:06 • Новости -
За рубежомОбзор СМИ2 евро за фото у фонтана Треви: Рим запускает новые правила для туристовВчера, 15:25 • Новости • За рубежом
Материалы по теме

Огляд ринків

Розслідування

Розслідування

Дослідження

Війна з Росією








