<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Dukes &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/dukes/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 21 Mar 2026 07:56:44 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Dukes &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Група хакерів атакує урядові установи ЄС</title>
		<link>https://cybercalm.org/grupa-hakeriv-atakuye-uryadovi-ustanovy-yes/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 18 Oct 2019 11:55:03 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Dukes]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Ghost]]></category>
		<category><![CDATA[ЄС]]></category>
		<category><![CDATA[бекдор]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=97183</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/grupa-hakeriv-atakuye-uryadovi-ustanovy-yes/">Група хакерів атакує урядові установи ЄС</a></p>
<p>ESET повідомляє про виявлення атак групи хакерів Dukes (APT29 або Cozy Bear) на урядові установи в Європі. Нова операція кіберзлочинців, яка отримала назву &#8220;Ghost&#8221;, розпочалася ще у 2013 році та триває до цього часу. Зокрема хакери Dukes здійснили втручання в інформаційні системи міністерств закордонних справ щонайменше у трьох країнах Європи та посольства держави-члена ЄС у [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/grupa-hakeriv-atakuye-uryadovi-ustanovy-yes/">Група хакерів атакує урядові установи ЄС</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/grupa-hakeriv-atakuye-uryadovi-ustanovy-yes/">Група хакерів атакує урядові установи ЄС</a></p>
<p>ESET <a href="https://eset.ua/ua/news/view/727/operatsiya-ghost-gruppa-khakerov-dukes-atakuyet-pravitelstvennyye-uchrezhdeniya?fbclid=IwAR0vEq-i4fYvLFMNWBYOtNS7cBmBnuu1Y2zuSwa3S8c-0MVZYDVvGRX5G4I" target="_blank" rel="noopener noreferrer">повідомляє</a> про виявлення атак групи хакерів Dukes (APT29 або Cozy Bear) на урядові установи в Європі. Нова операція кіберзлочинців, яка отримала назву &#8220;Ghost&#8221;, розпочалася ще у 2013 році та триває до цього часу.<span id="more-97183"></span></p>
<p>Зокрема хакери Dukes здійснили втручання в інформаційні системи міністерств закордонних справ щонайменше у трьох країнах Європи та посольства держави-члена ЄС у Вашингтоні.</p>
<p>Варто зазначити, що ця група опинилися в центрі уваги громадськості після підозри у причетності Dukes до кібератаки на Національний комітет Демократичної партії перед виборами у США у 2016 році. Після фішингової кампанії, спрямованої на уряд Норвегії, в січні 2017 року, кіберзлочинці, здавалося б, припинили свою шпигунську діяльність.</p>
<p>Однак під час нового дослідження спеціалісти ESET виявили три нових сімейства шкідливих програм, пов’язаних із Dukes — PolyglotDuke, RegDuke та FatDuke.</p>
<blockquote><p>&#8220;Одну з перших публічних вказівок на цю кампанію можна знайти на Reddit у липні 2014 року, — розповідає Матьє Фау, дослідник ESET. — Ми можемо з високою впевненістю підтвердити, що одна і та ж група стоїть за операцією &#8220;Ghost&#8221; та атакою на Національний комітет Демократичної партії&#8221;.</p></blockquote>
<p>Причетність групи до цих атак базується на декількох схожих елементах тактики цієї та попередніх кампаній групи. Зокрема, група використовувала Twitter та Reddit для розповсюдження URL-адрес командного сервера та застосовувала стеганографію в картинках, щоб приховати шкідливі компоненти чи команди. Крім цього, два із трьох атакованих міністерств були попередньо скомпрометовані. Принаймні, на одній машині був інсталятор від групи Dukes, який було встановлено ще кілька місяців тому. Ще одним доказом причетності групи є велика схожість коду між виявленими раніше зразками та операцією &#8220;Ghost&#8221;.</p>
<blockquote><p>&#8220;Перша компіляція PolyglotDuke – це вірус MiniDuke, який був зафіксований в 2013 році. Таким чином, ми вважаємо, що операція &#8220;Ghost&#8221; проводилася одночасно з іншими кампаніями і до цього часу залишалася непоміченою&#8221;, — пояснює Фау.</p></blockquote>
<p>В цій операції група Dukes використовувала обмежену кількість інструментів, покладаючись на різноманітні тактики для уникнення виявлення. Зокрема, кіберзлочинці систематично викрадали дані та використовували їх для прихованого поширення в мережі жертв. Наприклад, спеціалісти ESET зафіксували використання облікових даних адміністратора для компрометації або повторної компрометації машин у локальній мережі.</p>
<p>Група Dukes використовує складний механізм розповсюдження шкідливого програмного забезпечення, який розділений на чотири етапи. Спочатку кіберзлочинці поширюють URL-адресу командного сервера через Twitter або інші соціальні мережі та веб-сайти. Потім шкідливе програмне забезпечення використовує Dropbox для отримання команд від зловмисників. Згодом механізм відкриває простий бекдор, який, в свою чергу, завантажує більш складний бекдор із великою кількістю функціональних можливостей та гнучкою конфігурацією.</p>
<p>Детальнішу інформацію про загрозу та ідентифікатори компрометації можна знайти за <a href="https://www.welivesecurity.com/2019/10/17/operation-ghost-dukes-never-left/" target="_blank" rel="noopener noreferrer">посиланням</a>.</p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-72731 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset.jpg" alt="antivirus top eset" width="2489" height="1147" title="Група хакерів атакує урядові установи ЄС 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset.jpg 2489w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset-300x138.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset-1024x472.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset-768x354.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset-1536x708.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset-2048x944.jpg 2048w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset-860x396.jpg 860w" sizes="(max-width: 2489px) 100vw, 2489px" /></p>
<p>До речі, комп’ютери, що використовують операційну систему Windows 7, <strong><a href="https://cybercalm.org/kilkist-kiberatak-na-windows-7-zrosla-na-71/" target="_blank" rel="noopener noreferrer">в два рази частіше схильні до зараження</a></strong>, ніж комп’ютери на базі Windows 10.</p>
<p>Зверніть увагу, що останнє оновлення операційної системи для Mac, MacOS Catalina, було випущено на початку цього тижня, і разом із цим <a href="https://cybercalm.org/macos-catalina-shho-z-neyu-ne-tak/" target="_blank" rel="noopener noreferrer"><strong>з’явився цілий список проблем – як незначних, так і великих</strong></a>.</p>
<p>Також компанія Microsoft оголосила, що розширена підтримка для Office 2010 <strong>буде діяти до 13 жовтня 2020 року</strong>. Після цієї дати офісний пакет версії 2010 більше не буде отримувати оновлення безпеки.</p>
<p>Дослідники з кібербезпеки з компанії Fortinet виявили декілька вразливостей в роутерах D-Link. Багато з цих маршрутизаторів досі знаходяться у вільному продажі в інтернет-магазинах, хоча D-Link вже припинила їх виробництво і підтримку. Як перевірити, <a href="https://cybercalm.org/router-u-bezpetsi-yak-pereviryty-onovlennya-proshyvky/" target="_blank" rel="noopener noreferrer"><strong>чи Ваш роутер досі підтримується виробником і для нього доступні оновлення безпеки, дізнайтесь зі статті</strong></a>.</p>
<p>Не всі загрози для дитини в Інтернет-просторі є результатом дій кіберзлочинців. Часто проблеми юних користувачів можуть бути спричинені знущаннями товаришів. Вже давно <a href="https://cybercalm.org/yak-protydiyaty-tskuvannyu-dytyny-v-interneti-porady-batkam/" target="_blank" rel="noopener noreferrer"><strong>цькування (буллінг) серед підлітків вийшло за межі школи та поширилося на кіберпростір</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/grupa-hakeriv-atakuye-uryadovi-ustanovy-yes/">Група хакерів атакує урядові установи ЄС</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
