Обзор СМИ

Российская хакерская группа Sandworm развернула новое вредоносное программное обеспечение в Украине

Сегодня, 16:37Новости8

Цей матеріал також доступний українською

Кроме Sandworm, другие пророссийские группы совершают атаки против Украины и стран, имеющих с ней стратегические связи

  • Ссылка скопированаlink copied

Поддерживаемая Россией хакерская группировка Sandworm развернула в Украине новые программы по уничтожению данных во втором и третьем кварталах 2025 года. Об этом 7 ноября сообщает Infosecurity Magazine со ссылкой на отчет словацкой компании по кибербезопасности ESET.

По данным ESET, Sandworm применяла вредоносные программы типа data wiper, в том числе Zerolot и Sting, против украинских государственных учреждений, энергетических и логистических компаний, а также предприятий зернового сектора. В компании считают, что целью атак было ослабление украинской экономики.

ESET отмечает, что Sandworm, также известная под названиями APT44, Telebots, Voodoo Bear, Iridium, Seashell Blizzard и Iron Viking, связывается с военной разведкой России (ГРУ), в том числе подразделением МУН 74455.

Кроме Sandworm, другие пророссийские группы также продолжали атаки против Украины и стран, имеющих с ней стратегические связи одновременно расширяя операции на европейские компании. Пока Sandworm сосредотачивалась на дестабилизации, другие группировки осуществляли кибершпионаж, используя фишинговые кампании и вредоносные программы с удаленным доступом.

Наиболее активной оставалась группа Gamaredon, заметно увеличившая количество атак. По наблюдениям ESET, она впервые сотрудничала с другой российской группировкой Turla, использовав один из его бэкдоров. Это свидетельствует о росте координации меж русскими хакерами.

Другая группа, InedibleOchotense, проводила фишинговую кампанию, выдавая себя за саму компанию ESET. Для заражения компьютеров использовались поддельные инсталляторы антивирусного программного обеспечения, которые вместе с настоящим продуктом загружали вредоносный код Kalambur backdoor.

Еще одна российская группировка, RomCom, использовала уязвимость zero-day в WinRAR для развертывания бэкдоров в компаниях финансового, производственного, оборонного и логистического секторов в ЕС и Канаде.

ESET также отметила активность хакеров, связанных с Китаем, Ираном и Северной Кореей. Китайские группы сосредотачивались на кибершпионаже в Азии, Латинской Америке, США и Европе. Иранские хакеры совершенствовали фишинговые атаки с использованием сломанных внутренних почтовых ящиков. Северокорейские группы расширили операции по похищению криптовалют и шпионажа против дипломатов и ученых в Южной Корее.

По оценкам экспертов, Россия сохраняет высокую интенсивность кибератак в мире, используя различные группы для подрыва безопасности Украины и союзных государств.

Напомним, российские и пророссийские в других странах хакеры целенаправленно атакуют объекты партнеров и союзников Украины.

В последние два года российские хакеры, связанные с государством, неоднократно атаковали городской совет Ливерпуля — и эти атаки являются частью стратегии, направленной на нанесение большого финансового ущерба городам, правительствам и предприятиям, и они выходят далеко за пределы киберпространства. Например, в Финском заливе ущерб, нанесенный подводным кабелям судна Eagle S в декабре, составил десятки миллионов евро — и это лишь один случай.

Не пропустите важное!
Подписывайтесь и получайте дайжест новостей

Ежедневно или еженедельно – выбираете вы!

Мнение эксперта

Хотите стать автором borg.expert?

Материалы по теме

Огляд ринків

Статьи • Война с Россией; БОРГ-review
Наш співрозмовник – командир екіпажу БПЛА, капітан, служить у підрозділі аеророзвідки спеціального призначення "КОНДОР" Першої президентської бригади ОП "БУРЕВІЙ"

Розслідування

Статьи • Война с Россией; БОРГ-review
Руйнування фіксуються в різних громадах так, аби зберігались метадані світлин – відтак, це можна приймати як докази в судах

Розслідування

Статьи • Война с Россией; БОРГ-review
Російський олігарх Анатолій Локтіонов справді хоче допомогти Україні чи боїться санкцій ЄС…

Дослідження

Статьи • Война с Россией; БОРГ-review
Кожна особа має право звернутись до суду України щодо стягнення майнової шкоди з держави агресора – російської федерації

Війна з Росією

Статьи • Война с Россией
Більшість колег та товаришів адвоката Іллі Костіна - це люди, які відчули своє зобов'язання перед Батьківщиною захистити її. Але не всі...

Війна з Росією

Статьи • Война с Россией
В нас, українців, немає шляху іншого, ніж перемога