Российская хакерская группа Sandworm развернула новое вредоносное программное обеспечение в Украине
Цей матеріал також доступний українською
Кроме Sandworm, другие пророссийские группы совершают атаки против Украины и стран, имеющих с ней стратегические связи
Поддерживаемая Россией хакерская группировка Sandworm развернула в Украине новые программы по уничтожению данных во втором и третьем кварталах 2025 года. Об этом 7 ноября сообщает Infosecurity Magazine со ссылкой на отчет словацкой компании по кибербезопасности ESET.
По данным ESET, Sandworm применяла вредоносные программы типа data wiper, в том числе Zerolot и Sting, против украинских государственных учреждений, энергетических и логистических компаний, а также предприятий зернового сектора. В компании считают, что целью атак было ослабление украинской экономики.
ESET отмечает, что Sandworm, также известная под названиями APT44, Telebots, Voodoo Bear, Iridium, Seashell Blizzard и Iron Viking, связывается с военной разведкой России (ГРУ), в том числе подразделением МУН 74455.
Кроме Sandworm, другие пророссийские группы также продолжали атаки против Украины и стран, имеющих с ней стратегические связи одновременно расширяя операции на европейские компании. Пока Sandworm сосредотачивалась на дестабилизации, другие группировки осуществляли кибершпионаж, используя фишинговые кампании и вредоносные программы с удаленным доступом.
Наиболее активной оставалась группа Gamaredon, заметно увеличившая количество атак. По наблюдениям ESET, она впервые сотрудничала с другой российской группировкой Turla, использовав один из его бэкдоров. Это свидетельствует о росте координации меж русскими хакерами.
Другая группа, InedibleOchotense, проводила фишинговую кампанию, выдавая себя за саму компанию ESET. Для заражения компьютеров использовались поддельные инсталляторы антивирусного программного обеспечения, которые вместе с настоящим продуктом загружали вредоносный код Kalambur backdoor.
Еще одна российская группировка, RomCom, использовала уязвимость zero-day в WinRAR для развертывания бэкдоров в компаниях финансового, производственного, оборонного и логистического секторов в ЕС и Канаде.
ESET также отметила активность хакеров, связанных с Китаем, Ираном и Северной Кореей. Китайские группы сосредотачивались на кибершпионаже в Азии, Латинской Америке, США и Европе. Иранские хакеры совершенствовали фишинговые атаки с использованием сломанных внутренних почтовых ящиков. Северокорейские группы расширили операции по похищению криптовалют и шпионажа против дипломатов и ученых в Южной Корее.
По оценкам экспертов, Россия сохраняет высокую интенсивность кибератак в мире, используя различные группы для подрыва безопасности Украины и союзных государств.
Напомним, российские и пророссийские в других странах хакеры целенаправленно атакуют объекты партнеров и союзников Украины.
В последние два года российские хакеры, связанные с государством, неоднократно атаковали городской совет Ливерпуля — и эти атаки являются частью стратегии, направленной на нанесение большого финансового ущерба городам, правительствам и предприятиям, и они выходят далеко за пределы киберпространства. Например, в Финском заливе ущерб, нанесенный подводным кабелям судна Eagle S в декабре, составил десятки миллионов евро — и это лишь один случай.






-
Обзор СМИ“Революционный подход”: новый дрон X-Bat получит двигатель как у самолета F-16 (фото)Сегодня, 18:00 • Новости • Обзор СМИ -
Обзор СМИМощности украинского ВПК вырастут почти вдвое в 2026 году – только дальнобойные системы дадут $35 млрд – прогноз СНБОСегодня, 17:47 • Новости • Обзор СМИ -
Обзор СМИВойна может способствовать росту заболеваемости диабетом в Украине на 25%Сегодня, 17:34 • Новости • Обзор СМИ -
Обзор СМИГаджеты снова вошли в топ-3 покупок, которые украинцы сделают на «Черную пятницу»: как изменились приоритеты в шопинге с прошлого годаСегодня, 17:22 • Новости • Обзор СМИ -
Как без конфликтов согласовать границы земельного участка с соседями
Сегодня, 17:11 • Новости -
Обзор СМИЧерная пятница 2025: 83% украинцев проигнорируют акции, не веря в скидкиСегодня, 17:00 • Новости • Обзор СМИ -
Обзор СМИАктивность авторынка: в каких регионах чаще всего покупают новые и б/у легковушкиСегодня, 16:48 • Новости • Обзор СМИ -
Украина прекратила переговоры с владельцами ВВП-варрантов: не договорились о реструктуризации
Сегодня, 16:26 • Новости -
Две компании оштрафовали на 17 млн грн за сговор на торгах: детали
Сегодня, 16:16 • Новости -
Фонд гарантирования вкладов ввел временную администрацию в АО «РВС Банк»
Сегодня, 16:06 • Новости -
Через систему OpenMarket продали имущество на 2 млрд грн
Сегодня, 15:56 • Новости -
По материалам БЭБ будут судить организатора контрабанды спецтехники под видом гуманитарной помощи
Сегодня, 15:45 • Новости -
Судебная практика по корпоративным спорам: Верховный Суд очертил ключевые тенденции и европейские ориентиры
Сегодня, 15:35 • Новости -
За рубежомИлон Маск получит рекордный пакет вознаграждения от TeslaСегодня, 15:25 • Новости • За рубежом -
ЕС усиливает визовый режим для граждан РФ: вместо мультивиз — одноразовые разрешения
Сегодня, 15:15 • Новости -
Критическую важность для ОПК определяют по новым критериям: в Минобороны разъяснили, что изменилось
Сегодня, 15:05 • Новости -
Помогает избавиться от стресса и тревоги: диетолог назвала 5 успокаивающих напитков
Сегодня, 14:55 • Новости -
Аграрии собрали 43,63 млн тонн зерновых, что на 12,6% меньше прошлогодних показателей
Сегодня, 14:44 • Новости -
Украина получила грант от ЕС на 74 миллиона евро на строительство европути во Львов
Сегодня, 14:33 • Новости -
Коллизии и конфликтыMeta зарабатывает около 10% своих доходов на рекламе откровенного скама и запрещенных товаровСегодня, 14:22 • Новости • Коллизии и конфликты -
Международные резервы Украины в октябре выросли до рекордных $49,5 млрд
Сегодня, 14:11 • Новости -
За рубежомСанкции США парализовали международную деятельность «Лукойла»Сегодня, 14:00 • Новости • За рубежом
Материалы по теме

Огляд ринків

Розслідування

Розслідування

Дослідження

Війна з Росією








