Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Лист, який ніхто не відкривав, може перехопити керування ШІ-асистентом
    Лист, який ніхто не відкривав, може перехопити керування ШІ-асистентом
    18.09.2026
    Правила безпеки дітей в інтернеті: памʼятка для батьків і дітей
    Правила безпеки дітей в інтернеті: памʼятка для батьків і дітей
    17.09.2026
    Шахрайство з PayPal: найпоширеніші схеми 2026 року і як їх розпізнати
    Шахрайство з PayPal: найпоширеніші схеми 2026 року і як їх розпізнати
    17.09.2026
    Як розпізнати діпфейк під час дзвінка: 9 ознак підробленого голосу і як захиститися
    Як розпізнати діпфейк під час дзвінка: 9 ознак підробленого голосу і як захиститися
    17.09.2026
    Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
    Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
    12.09.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: ФБР: іранські хакери використовують Telegram для атак на журналістів і дисидентів
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / ФБР: іранські хакери використовують Telegram для атак на журналістів і дисидентів

ФБР: іранські хакери використовують Telegram для атак на журналістів і дисидентів

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
24.03.2026
Поширити
4 хв. читання
ФБР: іранські хакери використовують Telegram для атак на журналістів і дисидентів

Федеральне бюро розслідувань США (ФБР) попередило фахівців із кібербезпеки про те, що іранські хакери, пов’язані з Міністерством розвідки та безпеки Ірану (MOIS), використовують Telegram як інфраструктуру для управління шкідливим програмним забезпеченням. Під прицілом — журналісти, які критикують іранський уряд, іранські дисиденти та опозиційні групи в різних країнах світу.

Зміст
  • Telegram як інструмент кібератак
  • ФБР вилучило чотири домени угруповань
  • Атака на Stryker і десятки тисяч заблокованих пристроїв
  • Паралельна загроза: атаки на Signal і WhatsApp
  • Рекомендації для захисту

Telegram як інструмент кібератак

У терміновому повідомленні, опублікованому в п’ятницю, ФБР зазначило, що Telegram використовується як command-and-control (C2) — інфраструктура для дистанційного керування шкідливим ПЗ. Атаки здійснюються за допомогою соціальної інженерії: жертв змушують встановити шкідливе ПЗ для Windows, яке дає зловмисникам змогу викрадати знімки екрана та файли з інфікованих комп’ютерів.

ФБР пов’язує цю активність із двома угрупованнями. Перше — проіранське та проpпалестинське хактивістське угруповання Handala (також відоме як Handala Hack Team, Hatef, Hamsa). Друге — Homeland Justice, державне кіберугруповання, пов’язане з Корпусом вартових ісламської революції (ІКВР) Ірану.

«Зважаючи на загострення геополітичної ситуації на Близькому Сході та поточний конфлікт, ФБР звертає особливу увагу на цю кібердіяльність MOIS», — йдеться у заяві бюро. — «Це шкідливе ПЗ призвело до збору розвіданих, витоку даних та репутаційної шкоди для постраждалих сторін».

ФБР вилучило чотири домени угруповань

Попередження було опубліковане через день після того, як ФБР вилучило чотири домени: handala-redwanted[.]to, handala-hack[.]to, justicehomeland[.]org та karmabelow80[.]org. Ці сайти використовувалися угрупованнями Handala і Homeland Justice, а також третім суб’єктом під назвою Karma Below — для проведення атак та публікації викрадених конфіденційних документів і даних, зокрема тих, що стосуються жертв у США та інших країнах.

Атака на Stryker і десятки тисяч заблокованих пристроїв

Серед резонансних інцидентів, що передували цим діям, — кібератака Handala на американського медичного гіганта Stryker. Зловмисники скомпрометували обліковий запис адміністратора домену Windows і створили новий обліковий запис Global Administrator, після чого за допомогою команди Microsoft Intune wipe здійснили заводське скидання близько 80 000 пристроїв — зокрема особистих комп’ютерів і мобільних пристроїв співробітників, якими керувала компанія.

Паралельна загроза: атаки на Signal і WhatsApp

Того ж тижня ФБР також попередило про фішингові кампанії суб’єктів, пов’язаних із російською розвідкою, спрямовані проти користувачів Signal і WhatsApp. За даними бюро, тисячі акаунтів вже були скомпрометовані. Аналогічні операції з перехоплення акаунтів описали нідерландські та французькі органи кібербезпеки.

«Активність спрямована проти осіб, що мають високу розвідувальну цінність, зокрема чинних і колишніх держслужбовців США, військових, політичних діячів та журналістів», — йдеться у заяві ФБР.

Рекомендації для захисту

  • Організаціям та особам, які можуть потрапити під прицілу подібних атак, фахівці радять з обережністю ставитися до будь-яких посилань і вкладень із невідомих джерел — навіть у месенджерах.
  • Для облікових записів адміністраторів варто використовувати багатофакторну автентифікацію та принцип мінімальних привілеїв.
  • Підозрілу активність в акаунтах Signal і WhatsApp рекомендується перевіряти у розділі підключених пристроїв і негайно завершувати невідомі сесії.
  • Слід регулярно перевіряти журнали активності в корпоративних системах управління пристроями (зокрема Microsoft Intune) для виявлення несанкціонованих дій.

Оновлено 25 березня 2026

Після публікації матеріалу редакція CyberCalm отримала коментар від речника Telegram Remi Vaughn:

«Зловмисники можуть і справді використовують будь-які доступні канали для керування шкідливим програмним забезпеченням — інші месенджери, електронну пошту або навіть прямі веб-з’єднання. Використання Telegram для цього не є чимось унікальним. Модератори платформи регулярно видаляють будь-які акаунти, причетні до розповсюдження шкідливого ПЗ».

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:TelegramкібератакиСШАФБРхакеришпигунське ПЗ
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Samsung Galaxy S26 отримає підтримку AirDrop для обміну файлами з iPhone та Mac Samsung Galaxy S26 отримає підтримку AirDrop для обміну файлами з iPhone та Mac
Наступна стаття Anthropic навчила Claude керувати комп'ютером замість користувача Anthropic навчила Claude керувати комп’ютером замість користувача

В тренді

Правила безпеки дітей в інтернеті: памʼятка для батьків і дітей
Правила безпеки дітей в інтернеті: памʼятка для батьків і дітей
17.09.2026
Іспанія отримала перше повідомлення про витік даних, спричинений атакою ШІ-агента
Іспанія отримала перше повідомлення про витік даних, спричинений атакою ШІ-агента
18.09.2026
Як розпізнати діпфейк під час дзвінка: 9 ознак підробленого голосу і як захиститися
Як розпізнати діпфейк під час дзвінка: 9 ознак підробленого голосу і як захиститися
17.09.2026
RatHat: шкідливе ПЗ зі штучним інтелектом захоплює контроль над Android-смартфонами
RatHat: шкідливе ПЗ зі штучним інтелектом захоплює контроль над Android-смартфонами
21.09.2026
Шахрайство з PayPal: найпоширеніші схеми 2026 року і як їх розпізнати
Шахрайство з PayPal: найпоширеніші схеми 2026 року і як їх розпізнати
17.09.2026

Рекомендуємо

Revolut передав шахраям паспорти й фінансові дані клієнтів: фальшиві запити надійшли зі справжньої урядової пошти
Новини

Revolut передав шахраям паспорти й фінансові дані клієнтів: фальшиві запити надійшли зі справжньої урядової пошти

15.09.2026
Два смартфони на столі, дані переносяться зі старого телефона на новий
СмартфонTelegram і WhatsApp

Як перенести Telegram на новий телефон: інструкція і що зникає назавжди

01.09.2026
Автовидалення повідомлень у Telegram: як налаштувати таймер для одного чату і для всіх нових
Telegram і WhatsAppПриватність

Автовидалення повідомлень у Telegram: як налаштувати таймер для одного чату і для всіх нових

31.08.2026
Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
Кібербезпека

Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося

27.08.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?