Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Штучний інтелект уперше спроєктував повні геноми вірусів
    Штучний інтелект уперше спроєктував повні геноми вірусів — 16 із них виявилися життєздатними
    07.08.2026
    12 розширень для Google Chrome: продуктивність і ШІ у вашому браузері
    Як вимкнути безпечний пошук у Google: три режими SafeSearch і що робити, якщо налаштування заблоковано
    06.08.2026
    Кібербулінг: як розпізнати цькування в мережі та що робити
    Кібербулінг: як розпізнати цькування в мережі та що робити
    05.08.2026
    Як заблокувати окреме відео чи цілий канал на YouTube для дитини
    Як заблокувати окреме відео чи цілий канал на YouTube для дитини
    05.08.2026
    Pass-ta-key: дослідники показали, як шкідливе ПЗ краде passkeys із Google Password Manager
    Pass-ta-key: дослідники показали, як шкідливе ПЗ краде passkeys із Google Password Manager
    05.08.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: ФБР: іранські хакери використовують Telegram для атак на журналістів і дисидентів
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / ФБР: іранські хакери використовують Telegram для атак на журналістів і дисидентів

ФБР: іранські хакери використовують Telegram для атак на журналістів і дисидентів

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
24.03.2026
Кібербезпека
Поширити
4 хв. читання
ФБР: іранські хакери використовують Telegram для атак на журналістів і дисидентів

Федеральне бюро розслідувань США (ФБР) попередило фахівців із кібербезпеки про те, що іранські хакери, пов’язані з Міністерством розвідки та безпеки Ірану (MOIS), використовують Telegram як інфраструктуру для управління шкідливим програмним забезпеченням. Під прицілом — журналісти, які критикують іранський уряд, іранські дисиденти та опозиційні групи в різних країнах світу.

Зміст
  • Telegram як інструмент кібератак
  • ФБР вилучило чотири домени угруповань
  • Атака на Stryker і десятки тисяч заблокованих пристроїв
  • Паралельна загроза: атаки на Signal і WhatsApp
  • Рекомендації для захисту

Telegram як інструмент кібератак

У терміновому повідомленні, опублікованому в п’ятницю, ФБР зазначило, що Telegram використовується як command-and-control (C2) — інфраструктура для дистанційного керування шкідливим ПЗ. Атаки здійснюються за допомогою соціальної інженерії: жертв змушують встановити шкідливе ПЗ для Windows, яке дає зловмисникам змогу викрадати знімки екрана та файли з інфікованих комп’ютерів.

ФБР пов’язує цю активність із двома угрупованнями. Перше — проіранське та проpпалестинське хактивістське угруповання Handala (також відоме як Handala Hack Team, Hatef, Hamsa). Друге — Homeland Justice, державне кіберугруповання, пов’язане з Корпусом вартових ісламської революції (ІКВР) Ірану.

«Зважаючи на загострення геополітичної ситуації на Близькому Сході та поточний конфлікт, ФБР звертає особливу увагу на цю кібердіяльність MOIS», — йдеться у заяві бюро. — «Це шкідливе ПЗ призвело до збору розвіданих, витоку даних та репутаційної шкоди для постраждалих сторін».

ФБР вилучило чотири домени угруповань

Попередження було опубліковане через день після того, як ФБР вилучило чотири домени: handala-redwanted[.]to, handala-hack[.]to, justicehomeland[.]org та karmabelow80[.]org. Ці сайти використовувалися угрупованнями Handala і Homeland Justice, а також третім суб’єктом під назвою Karma Below — для проведення атак та публікації викрадених конфіденційних документів і даних, зокрема тих, що стосуються жертв у США та інших країнах.

Атака на Stryker і десятки тисяч заблокованих пристроїв

Серед резонансних інцидентів, що передували цим діям, — кібератака Handala на американського медичного гіганта Stryker. Зловмисники скомпрометували обліковий запис адміністратора домену Windows і створили новий обліковий запис Global Administrator, після чого за допомогою команди Microsoft Intune wipe здійснили заводське скидання близько 80 000 пристроїв — зокрема особистих комп’ютерів і мобільних пристроїв співробітників, якими керувала компанія.

Паралельна загроза: атаки на Signal і WhatsApp

Того ж тижня ФБР також попередило про фішингові кампанії суб’єктів, пов’язаних із російською розвідкою, спрямовані проти користувачів Signal і WhatsApp. За даними бюро, тисячі акаунтів вже були скомпрометовані. Аналогічні операції з перехоплення акаунтів описали нідерландські та французькі органи кібербезпеки.

«Активність спрямована проти осіб, що мають високу розвідувальну цінність, зокрема чинних і колишніх держслужбовців США, військових, політичних діячів та журналістів», — йдеться у заяві ФБР.

Рекомендації для захисту

  • Організаціям та особам, які можуть потрапити під прицілу подібних атак, фахівці радять з обережністю ставитися до будь-яких посилань і вкладень із невідомих джерел — навіть у месенджерах.
  • Для облікових записів адміністраторів варто використовувати багатофакторну автентифікацію та принцип мінімальних привілеїв.
  • Підозрілу активність в акаунтах Signal і WhatsApp рекомендується перевіряти у розділі підключених пристроїв і негайно завершувати невідомі сесії.
  • Слід регулярно перевіряти журнали активності в корпоративних системах управління пристроями (зокрема Microsoft Intune) для виявлення несанкціонованих дій.

Оновлено 25 березня 2026

Після публікації матеріалу редакція CyberCalm отримала коментар від речника Telegram Remi Vaughn:

«Зловмисники можуть і справді використовують будь-які доступні канали для керування шкідливим програмним забезпеченням — інші месенджери, електронну пошту або навіть прямі веб-з’єднання. Використання Telegram для цього не є чимось унікальним. Модератори платформи регулярно видаляють будь-які акаунти, причетні до розповсюдження шкідливого ПЗ».

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:TelegramкібератакиСШАФБРхакеришпигунське ПЗ
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Samsung Galaxy S26 отримає підтримку AirDrop для обміну файлами з iPhone та Mac Samsung Galaxy S26 отримає підтримку AirDrop для обміну файлами з iPhone та Mac
Наступна стаття Anthropic навчила Claude керувати комп'ютером замість користувача Anthropic навчила Claude керувати комп’ютером замість користувача

В тренді

Кращі менеджери паролів 2025 року: як ними користуватися?
Кращі менеджери паролів у 2026 році: що змінилося на ринку і як обрати сховище
03.08.2026
Як знайти й відкрити будь-який файл через командний рядок: cmd, PowerShell і Термінал Windows
Як знайти й відкрити будь-який файл через командний рядок: cmd, PowerShell і Термінал Windows
03.08.2026
Кібербулінг: як розпізнати цькування в мережі та що робити
Кібербулінг: як розпізнати цькування в мережі та що робити
05.08.2026
Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добу
Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добу
02.08.2026
Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі
Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі
04.08.2026

Рекомендуємо

Як дізнатися, що вашу мережу Wi-Fi зламали: 7 ознак і план дій
Кібербезпека

Як дізнатися, що вашу мережу Wi-Fi зламали: ознаки, фальшиві точки доступу та план дій

04.08.2026
Тенденції кібербезпеки в Європі: статистика Tet за перше півріччя 2026 року
Кібербезпека

Тенденції кібербезпеки в Європі: статистика Tet за перше півріччя 2026 року

28.07.2026
Як перевірити безпеку сайту: безкоштовні онлайн-сканери і покроковий гайд
Кібербезпека

Як перевірити безпеку сайту: безкоштовні онлайн-сканери і покроковий гайд

19.07.2026
Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери
Кібербезпека

Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери

17.07.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?