<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>хакери РФ &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/hakery-rf/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Tue, 14 Jul 2026 08:26:24 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>хакери РФ &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру</title>
		<link>https://cybercalm.org/khakery-fsb-atakuyut-krytychnu-infrastrukturu/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 14 Jul 2026 12:00:42 +0000</pubDate>
				<category><![CDATA[Статті]]></category>
		<category><![CDATA[контркібератаки]]></category>
		<category><![CDATA[США]]></category>
		<category><![CDATA[ФБР]]></category>
		<category><![CDATA[хакери РФ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=167982</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14110612/hacker.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/khakery-fsb-atakuyut-krytychnu-infrastrukturu/">США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру</a></p>
<p>Агентства з кібербезпеки США та ще дванадцяти країн оприлюднили спільне попередження: хакери, повʼязані з російською федеральною службою безпеки (ФСБ), атакують вразливі та неправильно налаштовані маршрутизатори, щоб проникати в мережі обʼєктів критичної інфраструктури по всьому світу. Спільне попередження, підготовлене АНБ, ФБР та CISA разом із 16 іншими відомствами з Австралії, Великої Британії, Італії, Канади, Нової Зеландії, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/khakery-fsb-atakuyut-krytychnu-infrastrukturu/">США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14110612/hacker.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/khakery-fsb-atakuyut-krytychnu-infrastrukturu/">США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру</a></p>
<p>Агентства з кібербезпеки США та ще дванадцяти країн оприлюднили спільне попередження: хакери, повʼязані з російською федеральною службою безпеки (ФСБ), атакують вразливі та неправильно налаштовані маршрутизатори, щоб проникати в мережі обʼєктів критичної інфраструктури по всьому світу.<span id="more-167982"></span></p>
<p><a href="https://www.ic3.gov/CSA/2026/260713.pdf" target="_blank" rel="noopener"><u>Спільне попередження</u></a>, підготовлене АНБ, ФБР та CISA разом із 16 іншими відомствами з Австралії, <a href="https://www.ncsc.gov.uk/news/uk-and-allies-urge-critical-sectors-to-improve-defences-against-russian-intelligence-targeting" target="_blank" rel="noopener"><u>Великої Британії</u></a>, Італії, Канади, Нової Зеландії, Естонії, Фінляндії, Франції, Чехії, Данії, Польщі та Швеції, повʼязує атаки з хакерами «Центру 16» ФСБ.</p>
<p>Це угруповання (відоме також як Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard і Static Tundra) сканує підключені до інтернету діапазони IP-адрес у пошуках маршрутизаторів, які приймають стандартні або поширені рядки автентифікації SNMP. Виявивши такі пристрої, зловмисники надсилають команди з підроблених IP-адрес, змушують обладнання копіювати власні конфігураційні файли та викачують їх через протокол TFTP на підконтрольні сервери.</p>
<p>Ще в серпні 2025 року <a href="https://www.ic3.gov/PSA/2025/PSA250820" target="_blank" rel="noopener"><u>ФБР попереджало</u></a>, що це саме угруповання з листопада 2021 року атакує критичну інфраструктуру, експлуатуючи критичну вразливість <a href="https://nvd.nist.gov/vuln/detail/CVE-2018-0171" target="_blank" rel="noopener"><u>CVE-2018-0171</u></a> у функції Smart Install програмного забезпечення Cisco IOS та Cisco IOS XE.</p>
<p>Під найбільшим ризиком — енергетика, звʼязок, оборонно-промисловий комплекс, охорона здоровʼя, фінансові послуги, а також державні установи, насамперед на регіональному та місцевому рівнях.</p>
<p>«Центр 16 [&#8230;] шукає вразливі маршрутизатори, скануючи інтернет у пошуках пристроїв, які досі використовують стандартні або слабкі паролі та рядки спільноти протоколу SNMP», — <a href="https://www.ncsc.gov.uk/news/uk-and-allies-urge-critical-sectors-to-improve-defences-against-russian-intelligence-targeting" target="_blank" rel="noopener"><u>попередив</u></a> у понеділок Національний центр кібербезпеки Великої Британії (NCSC). Хоча SNMP-сканування залишається основним методом угруповання, воно також використовує загальновідомі вразливості пристроїв Cisco, функції Cisco Smart Install (SMI) та вебпорталів керування, щоб отримувати контроль над мережевим обладнанням.</p>
<figure id="attachment_167984" aria-describedby="caption-attachment-167984" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1.webp"><img fetchpriority="high" decoding="async" class="wp-image-167984 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1-1024x591.webp" alt="Інфографіка: техніки хакерів ФСБ проти маршрутизаторів (SNMP-сканування, викрадення конфігурацій через TFTP) та заходи захисту — SNMPv3, надійні паролі, вимкнення Cisco Smart Install, блокування портів" width="1024" height="591" title="США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1-1024x591.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1-300x173.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1-768x443.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1-1536x886.webp 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1-860x496.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1-1320x762.webp 1320w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1.webp 1560w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-167984" class="wp-caption-text">Техніки «Центру 16» ФСБ та рекомендовані заходи захисту. За матеріалами спільного попередження NSA, CISA та ФБР</figcaption></figure>
<p>Того ж дня Велика Британія разом із державами ЄС <a style="cursor: pointer !important; user-select: none !important;" href="https://www.gov.uk/government/news/uk-and-eu-strike-russian-cyber-networks-with-new-sanctions" target="_blank" rel="noopener"><u>офіційно атрибутувала</u></a> «Центру 16» ФСБ грудневу атаку 2025 року на енергосистему Польщі — у разі успіху вона могла б залишити без електроенергії пів мільйона людей.</p>
<p>Автори попередження також надали рекомендації, які допоможуть захисникам мереж протистояти цим атакам:</p>
<ul>
<li>перейти на SNMPv3 і вимкнути застарілі версії SNMPv1 та SNMPv2;</li>
<li>вимкнути функцію Cisco Smart Install на всіх пристроях;</li>
<li>встановити надійні унікальні паролі для локальних облікових записів мережевого обладнання;</li>
<li>блокувати трафік TFTP і SNMP на межових міжмережевих екранах;</li>
<li>своєчасно оновлювати програмне забезпечення та прошивки;</li>
<li>замінити пристрої, підтримку яких виробник уже завершив.</li>
</ul>
<p>Публікація попередження стала продовженням міжнародної правоохоронної операції, яка <a href="https://www.justice.gov/opa/pr/justice-department-conducts-court-authorized-disruption-dns-hijacking-network-controlled" target="_blank" rel="noopener"><u>знешкодила FrostArmada</u></a> — окрему кампанію, яку приписують угрупованню APT28 (підрозділ російської військової розвідки, повʼязаний із частиною 26165 ГРУ; відоме також як Fancy Bear і Forest Blizzard). Станом на грудень 2025 року ця кампанія охопила 18 000 маршрутизаторів у 120 країнах.</p>
<p>За даними <a href="https://www.lumen.com/blog-and-news/en-us/frostarmada-forest-blizzard-dns-hijacking" target="_blank" rel="noopener"><u>Black Lotus Labs</u></a> (дослідницький підрозділ Lumen) та <a href="https://www.microsoft.com/en-us/security/blog/2026/04/07/soho-router-compromise-leads-to-dns-hijacking-and-adversary-in-the-middle-attacks/" target="_blank" rel="noopener"><u>Microsoft</u></a>, хакери змінювали налаштування DNS на скомпрометованих маршрутизаторах MikroTik і TP-Link для дому та малого офісу (SOHO), перенаправляючи трафік автентифікації на підконтрольні сервери та викрадаючи логіни Microsoft 365 і токени OAuth.</p>
<p>У межах санкціонованої судом операції за підтримки Міністерства юстиції США, уряду Польщі та кількох компаній із кібербезпеки ФБР дистанційно видалило шкідливі DNS-налаштування зі скомпрометованих маршрутизаторів і змусило їх підключатися до легітимних DNS-резолверів.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/khakery-fsb-atakuyut-krytychnu-infrastrukturu/">США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14110612/hacker.webp" />	</item>
		<item>
		<title>ЄС і Велика Британія запровадили санкції проти російських військових хакерів за кібератаки</title>
		<link>https://cybercalm.org/es-sanktsii-rosiyski-khakery-gru/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 14 Jul 2026 06:00:03 +0000</pubDate>
				<category><![CDATA[Статті]]></category>
		<category><![CDATA[ЄС]]></category>
		<category><![CDATA[Велика Британія]]></category>
		<category><![CDATA[росія]]></category>
		<category><![CDATA[санкції]]></category>
		<category><![CDATA[хакери РФ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=167978</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/13202524/aa233c9df88344752a91ad4a54b2cd14845517bda870b63c49f4ea4827c5fb94.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/es-sanktsii-rosiyski-khakery-gru/">ЄС і Велика Британія запровадили санкції проти російських військових хакерів за кібератаки</a></p>
<p>Європейський Союз і Велика Британія спільно запровадили санкції проти десятків російських осіб та організацій, звинувативши росію в координації мережі хакерських угруповань, відповідальних за атаки по всій Європі. Рада Європейського Союзу оголосила про санкції проти девʼяти осіб і чотирьох організацій, серед яких — офіцери російської військової розвідки (ГРУ) та кіберзлочинці. Велика Британія окремо запровадила санкції проти 24 осіб [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/es-sanktsii-rosiyski-khakery-gru/">ЄС і Велика Британія запровадили санкції проти російських військових хакерів за кібератаки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/13202524/aa233c9df88344752a91ad4a54b2cd14845517bda870b63c49f4ea4827c5fb94.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/es-sanktsii-rosiyski-khakery-gru/">ЄС і Велика Британія запровадили санкції проти російських військових хакерів за кібератаки</a></p>
<p>Європейський Союз і Велика Британія спільно запровадили санкції проти десятків російських осіб та організацій, звинувативши росію в координації мережі хакерських угруповань, відповідальних за атаки по всій Європі.<span id="more-167978"></span></p>
<p>Рада Європейського Союзу <a href="https://www.consilium.europa.eu/en/press/press-releases/2026/07/13/cyber-russia-statement-by-the-high-representative-on-behalf-of-the-european-union-denouncing-russia-s-malicious-cyber-ecosystem-targeting-the-eu-its-member-states-and-international-partners/" target="_blank" rel="noopener"><u>оголосила про санкції</u></a> проти девʼяти осіб і чотирьох організацій, серед яких — офіцери російської військової розвідки (ГРУ) та кіберзлочинці. Велика Британія <a href="https://www.gov.uk/government/news/uk-and-eu-strike-russian-cyber-networks-with-new-sanctions" target="_blank" rel="noopener"><u>окремо запровадила санкції</u></a> проти 24 осіб та організацій, зокрема високопоставлених представників ГРУ Вʼячеслава Стафєєва, Івана Сеніна та Івана Касьяненка, які, за даними офіційних осіб, керували кібер- і гібридними операціями.</p>
<p>Британія також наклала санкції на працівників компанії IMPULS, яку звинувачують у вербуванні хакерів із російських університетів, а також на осіб, повʼязаних зі шкідливим ПЗ Lumma Stealer: за даними британської влади, лише за пів року від нього постраждали щонайменше 2100 жертв у країні. Крім того, під обмеження потрапили десять осіб, повʼязаних із медіаресурсом Rybar LLC, — за поширення антиукраїнських наративів та ймовірне втручання у вибори в Молдові та Вірменії.</p>
<p>Рада ЄС також публічно ідентифікувала 16-й Центр Федеральної служби безпеки (ФСБ) росії як структуру, що контролює низку кіберзагрозних угруповань, зокрема сумнозвісну хакерську групу Turla.</p>
<p>За даними офіційних осіб, підрозділ роками атакував урядові мережі та критичну інфраструктуру Франції, Німеччини, Польщі, Кіпру, Нідерландів, Австрії, Словаччини, Румунії та Фінляндії, а кампанії кібершпигунства проти урядових і оборонних цілей веде з 2010 року.</p>
<p>Хакерів Turla також повʼязують із нещодавньою невдалою <a href="https://cybercalm.org/sandworm-atakuvala-energetychnu-kompaniyu-v-polshhi/">атакою на критичну інфраструктуру Польщі</a>, зокрема на обʼєкти енергосистеми — теплоелектроцентралі. За оцінками польської влади, у разі успіху атака могла б залишити без електроенергії близько 500 000 людей посеред зими.</p>
<p>«Кіберзлочинці, самопроголошені хактивісти та приватні компанії, повʼязані з росією, зокрема субʼєкти, що діють за її вказівками, під її керівництвом чи контролем, також здійснювали, уможливлювали та підтримували широкий спектр зловмисних дій. Ми рішуче засуджуємо поведінку росії та зловживання цією кіберекосистемою, спрямовані проти публічних сервісів і критичної інфраструктури, що спричиняють збої та фінансові збитки», — <a href="https://www.consilium.europa.eu/en/press/press-releases/2026/07/13/cyber-russia-statement-by-the-high-representative-on-behalf-of-the-european-union-denouncing-russia-s-malicious-cyber-ecosystem-targeting-the-eu-its-member-states-and-international-partners/" target="_blank" rel="noopener"><u>заявили в Раді ЄС</u></a>.</p>
<p>«У відповідь на зловмисну діяльність ЄС також запроваджує обмежувальні заходи проти девʼяти осіб і чотирьох організацій. Ці санкції охоплюють офіцерів розвідки ГРУ, а також кіберзлочинців, самопроголошених хактивістів і приватні компанії, які долучаються до зусиль росії з дестабілізації ЄС, його держав-членів та міжнародних партнерів».</p>
<p>Нагадаємо, наприкінці грудня зловмисники атакували польську енергосистему, зокрема дві теплоелектроцентралі та систему керування відновлюваною енергетикою, однак спричинити відключення електроенергії їм не вдалося. Дослідники ESET згодом <a href="https://www.welivesecurity.com/en/eset-research/eset-research-sandworm-cyberattack-poland-power-grid-late-2025/" target="_blank" rel="noopener"><u>повʼязали інцидент із підтримуваним російською державою угрупованням Sandworm</u></a>, яке намагалося розгорнути деструктивне шкідливе ПЗ DynoWiper для знищення даних на скомпрометованих пристроях.</p>
<p>Нещодавно Польща також <a href="https://www.ncbj.gov.pl/en/news/prevention-cyberattack-national-centre-nuclear-research" target="_blank" rel="noopener"><u>заблокувала кібератаку</u></a> на ІТ-інфраструктуру Національного центру ядерних досліджень (NCBJ) — головного державного інституту країни, що спеціалізується на ядерній фізиці, реакторних технологіях і фізиці елементарних частинок.</p>
<p>Нинішні санкції зʼявилися невдовзі після <a href="https://digital-strategy.ec.europa.eu/en/faqs/cybersecurity-package-questions-answers" target="_blank" rel="noopener"><u>січневої пропозиції Європейської комісії щодо нового кібербезпекового законодавства</u></a>, покликаного посилити захист від кіберзлочинності та підтримуваних державами угруповань, які атакують критичну інфраструктуру Європи.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/es-sanktsii-rosiyski-khakery-gru/">ЄС і Велика Британія запровадили санкції проти російських військових хакерів за кібератаки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/13202524/aa233c9df88344752a91ad4a54b2cd14845517bda870b63c49f4ea4827c5fb94.webp" />	</item>
		<item>
		<title>Фішинговими листами з Росії намагаються зламати мережі держорганів в Україні</title>
		<link>https://cybercalm.org/fishyngovymy-lystamy-z-rosiyi-namagayutsya-zlamaty-merezhi-derzhorganiv-v-ukrayini/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 19 Jan 2021 13:06:39 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[CERT-UA]]></category>
		<category><![CDATA[фішингові листи]]></category>
		<category><![CDATA[хакери РФ]]></category>
		<category><![CDATA[шкідливі вкладення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=121683</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/fishyngovymy-lystamy-z-rosiyi-namagayutsya-zlamaty-merezhi-derzhorganiv-v-ukrayini/">Фішинговими листами з Росії намагаються зламати мережі держорганів в Україні</a></p>
<p>Вночі 19.01.2021 було здійснено масову розсилку державними установами України фішингових електронних листів начебто від Адміністрації Держспецзв&#8217;язку. Про це йдеться у повідомленні CERT-UA. Листи відправлялись з поштової скриньки zapros@dsszzi.gov.ua. Такої поштової скриньки та підрозділу &#8220;департамент перевірок&#8221; в Держспецзв&#8217;язку не існує, ім’я відправника було підмінено, наголошують в урядовій установі. Тема листа: &#8220;Від: АДМІНІСТРАЦІЯ ДЕРЖСПЕЦЗВ’ЯЗКУ&#8221;. Усі листи відправлялися [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/fishyngovymy-lystamy-z-rosiyi-namagayutsya-zlamaty-merezhi-derzhorganiv-v-ukrayini/">Фішинговими листами з Росії намагаються зламати мережі держорганів в Україні</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/fishyngovymy-lystamy-z-rosiyi-namagayutsya-zlamaty-merezhi-derzhorganiv-v-ukrayini/">Фішинговими листами з Росії намагаються зламати мережі держорганів в Україні</a></p>
<p>Вночі 19.01.2021 було здійснено масову розсилку державними установами України фішингових електронних листів начебто від Адміністрації Держспецзв&#8217;язку.</p>
<p><span id="more-121683"></span></p>
<p>Про це йдеться у <a href="https://www.facebook.com/UACERT/posts/3820734151281296" target="_blank" rel="noopener noreferrer">повідомленні</a> CERT-UA.</p>
<p>Листи відправлялись з поштової скриньки zapros@dsszzi.gov.ua. Такої поштової скриньки та підрозділу &#8220;департамент перевірок&#8221; в Держспецзв&#8217;язку не існує, ім’я відправника було підмінено, наголошують в урядовій установі.</p>
<p>Тема листа: &#8220;Від: АДМІНІСТРАЦІЯ ДЕРЖСПЕЦЗВ’ЯЗКУ&#8221;.</p>
<p>Усі листи відправлялися з ІР-адреси 212.44.151[.]60, яка знаходиться в Російській Федерації.</p>
<p>Фішингові листи містять прикріплений файл з архівом, в якому знаходиться програмне забезпечення для віддаленого доступу до комп’ютерів жертв.</p>
<p><strong>Урядова команда реагування на комп’ютерні надзвичайні події України у разі виявлення зазначених листів просить ТЕРМІНОВО повідомляти CERT-UA на пошту cert@cert.gov.ua.</strong></p>
<h4>Індикатори компрометації:</h4>
<p><strong>email:</strong><br />
zapros@dsszzi.gov.ua</p>
<p><strong>email_subject:</strong><br />
«Від: АДМІНІСТРАЦІЯ ДЕРЖСПЕЦЗВ’ЯЗКУ»</p>
<p><strong>File:</strong><br />
SHA-1: F55357DD19182889C22CC72D608BADF6A02E2679 (Електронний запит.rar)<br />
SHA-1: 0FA82EE93797C30D21BE812591095711DE67DC2D (Електронний запит.rar)<br />
SHA-1: 5A9D6B1FCDAF4B2818A6EECA4F1C16A5C24DD9CF (installer.exe)<br />
SHA-1: E6F61438FCD4C790E2EC9664948363407DA17D51 (killself.bat)<br />
SHA-1: 893630944F020FFF0E700160402615D049716A51 (host_news_mod_mod.msi)</p>
<p><strong>С2:</strong><br />
hХХp://sv.symcd[.]com/MFAwTjBMMEowSDAJBgUrDgMCGgUABBQe6LNDJdqx%2BJOp7hVgTeaGFJ%2FCQgQUljtT8Hkzl699g%2B8uK8zKt4YecmYCDygQhZNRsIkG0AKTwJolWg%3D%3D</p>
<p>hХХp://s2.symcb[.]com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBS56bKHAoUD%2BOyl%2B0LhPg9JxyQm4gQUf9Nlp8Ld7LvwMAnzQzn6Aq8zMTMCED141%2Fl2SWCyYX308B7Khio%3D<br />
hХХp://rutils[.]com/utils/inet_id_notify.php</p>
<p><strong>Domain:</strong><br />
s2.symcb[.]com<br />
sv.symcd[.]com<br />
rutils[.]com</p>
<p><strong>IP:</strong><br />
23.46.123[.]27<br />
212.44.151[.]60</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><strong><a href="https://cybercalm.org/yak-vykorystovuvaty-shvydki-komandy-na-apple-watch-instruktsiya/" target="_blank" rel="noopener noreferrer">Як використовувати “Швидкі команди” на Apple Watch? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-zminyty-oblikovyj-zapys-google-za-zamovchuvannyam-na-komp-yuteri-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як змінити обліковий запис Google за замовчуванням на комп’ютері? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vykorystovuvaty-google-duo-dlya-zdijsnennya-videodzvinkiv-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як використовувати Google Duo для здійснення відеодзвінків? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-dodavaty-redaguvaty-abo-vydalyaty-zberezheni-paroli-v-microsoft-edge-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-shvydko-ochystyty-vsi-spovishhennya-na-mac-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як швидко очистити всі сповіщення на Mac? ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Нагадаємо, американське розвідувальне співтовариство офіційно <a href="https://cybercalm.org/rozvidsluzhby-ssha-ofitsijno-zvynuvatyly-rosiyan-v-zlami-solarwinds/" target="_blank" rel="noopener noreferrer"><strong>звинувачує російських хакерів у зламі SolarWinds</strong></a>. Підозрюють, що російські хакери, які фінансуються державою, зламали ІТ-компанію SolarWinds, яку вони потім використали як стартовий майданчик для проникнення в кілька урядових відомств США</p>
<p>Також дослідники з безпеки виявили <a href="https://cybercalm.org/vyyavyly-novyj-nebezpechnyj-vymagach-yakyj-infikuye-korporatyvni-merezhi/" target="_blank" rel="noopener noreferrer"><strong>нову родину програм-вимагачів</strong></a>, яка націлилася на корпоративні мережі, та попередили, що професійні кіберзлочинці вже вдарили по декількох організаціях за допомогою схеми шифрування файлів.</p>
<p>Окрім цього, браузер Edge буде постійно звіряти інформацію з базами даних про розсекречені логіни і паролі – користувачі отримуватимуть інформацію у разі виявлення діяльності з боку кібершахраїв. Також власникам пристроїв надаватимуть поради, що дозволяють змінити конфіденційні дані з метою збереження високого рівня безпеки.</p>
<p>За останніми даними, один із найбезпечніших месенджерів Signal набуває популярності як в Україні, так і в США. Навіть Ілон Маск підтримав хвилю популярності і порадив користуватися Signal у себе в Твіттері. У чому його переваги, <strong><a href="https://cybercalm.org/chomu-ilon-mask-radyt-korystuvatysya-signal/" target="_blank" rel="noopener noreferrer">читайте у статті</a></strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/fishyngovymy-lystamy-z-rosiyi-namagayutsya-zlamaty-merezhi-derzhorganiv-v-ukrayini/">Фішинговими листами з Росії намагаються зламати мережі держорганів в Україні</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
