<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>TA445 &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/ta445/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Tue, 24 Feb 2026 08:21:10 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>TA445 &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Хакери атакують європейських чиновників, щоб отримати інформацію про українських біженців</title>
		<link>https://cybercalm.org/hakeri-atakuyut-yevropejskih-chinovnikiv-shhob-otrimati-informatsiyu-pro-ukrayinskih-bizhentsiv/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 03 Mar 2022 15:12:06 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Ghostwriter]]></category>
		<category><![CDATA[TA445]]></category>
		<category><![CDATA[UNC1151]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<category><![CDATA[російські хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=135538</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/03/03171144/AP22057493128743.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakeri-atakuyut-yevropejskih-chinovnikiv-shhob-otrimati-informatsiyu-pro-ukrayinskih-bizhentsiv/">Хакери атакують європейських чиновників, щоб отримати інформацію про українських біженців</a></p>
<p>Були розкриті подробиці нової фішингової кампанії, яка спрямована на європейські урядові структури, що розглядається як спроба отримати розвідувальні дані про рух біженців і постачання в регіоні. Компанія з безпеки підприємства Proofpoint, яка вперше виявила шкідливі електронні листи 24 лютого 2022 року, охрестила атаки соціальної інженерії « Asylu Ambuscade ». «Електронний лист містив шкідливий вкладений файл, у якому [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakeri-atakuyut-yevropejskih-chinovnikiv-shhob-otrimati-informatsiyu-pro-ukrayinskih-bizhentsiv/">Хакери атакують європейських чиновників, щоб отримати інформацію про українських біженців</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/03/03171144/AP22057493128743.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakeri-atakuyut-yevropejskih-chinovnikiv-shhob-otrimati-informatsiyu-pro-ukrayinskih-bizhentsiv/">Хакери атакують європейських чиновників, щоб отримати інформацію про українських біженців</a></p>
<p>Були розкриті подробиці нової фішингової кампанії, яка спрямована на європейські урядові структури, що розглядається як спроба отримати розвідувальні дані про рух біженців і постачання в регіоні.<span id="more-135538"></span></p>
<p>Компанія з безпеки підприємства Proofpoint, яка вперше виявила шкідливі електронні листи 24 лютого 2022 року, охрестила атаки соціальної інженерії « <strong>Asylu Ambuscade</strong> ».</p>
<blockquote><p>«Електронний лист містив шкідливий вкладений файл, у якому використовуються теми соціальної інженерії, які стосуються екстреного засідання Ради Безпеки НАТО, яке відбулося 23 лютого 2022 року», – заявили дослідники Майкл Раггі та Зідека Касс <a href="https://www.proofpoint.com/us/blog/threat-insight/asylum-ambuscade-state-actor-uses-compromised-private-ukrainian-military-emails" target="_blank" rel="noopener">у</a> звіті, опублікованому у вівторок.</p>
<p>&#8220;Електронний лист також містив вкладений файл, який намагався завантажити шкідливе програмне забезпечення Lua під назвою SunSeed, яке націлене на персонал європейського уряду, якому поставлено завдання керувати транспортом і переміщенням населення в Європі&#8221;.</p></blockquote>
<p>Висновки ґрунтуються на <a href="https://www.facebook.com/dsszzi/posts/262682579376219" target="_blank" rel="noopener">рекоме</a>н<a href="https://www.facebook.com/dsszzi/posts/262682579376219" target="_blank" rel="noopener">дації</a> Державної служби спеціального зв’язку та захисту інформації України (ДСЗЗІ), яка минулого тижня попередила про фішингові повідомлення, спрямовані на військових із вкладеними файлами ZIP, з метою крадіжки конфіденційної особистої інформації.</p>
<p><iframe style="border: none; overflow: hidden;" src="https://www.facebook.com/plugins/post.php?href=https%3A%2F%2Fwww.facebook.com%2Fdsszzi%2Fposts%2F262682579376219&amp;show_text=true&amp;width=500" width="500" height="724" frameborder="0" scrolling="no" allowfullscreen="allowfullscreen"></iframe></p>
<p>Proofpoint відмовився приписувати нещодавно спостережувану кампанію конкретному суб’єкту загрози, але зауважив, що збіг у часовій шкалі двох груп атак, використаних фішингових приманок та моделей віктимології збігаються з моделями білоруської національної державної групи під назвою <a href="https://cybercalm.org/hakeri-atakuyut-ukrayinskih-vijskovih-ta-zhurnalistiv-u-facebook-dlya-poshirennya-dezinformatsiyi/">UNC1151.</a> (вона ж TA445 або Ghostwriter).</p>
<div class="separator"></div>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-135539" src="https://cdn.cybercalm.org/wp-content/uploads/2022/03/03170341/phishing.jpg" alt="phishing" width="728" height="478" title="Хакери атакують європейських чиновників, щоб отримати інформацію про українських біженців 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/03/03170341/phishing.jpg 728w, https://cdn.cybercalm.org/wp-content/uploads/2022/03/03170341/phishing-300x197.jpg 300w" sizes="(max-width: 728px) 100vw, 728px" /></p>
<p>Одним із помітних аспектів Asylum Ambuscade є ймовірне використання скомпрометованого облікового запису електронної пошти українського військовослужбовця для розповсюдження повідомлень електронної пошти зі зловмисним програмним забезпеченням, що містять файл XLS з підтримкою макросів, який доставляє SunSeed на заражені хости, що означає, що остання кампанія може бути продовженням цих атак.</p>
<blockquote><p>«Приманки соціальної інженерії, використані в цій фішинговій кампанії, були дуже вчасними, після <a href="https://www.un.org/press/en/2022/sc14803.doc.htm" target="_blank" rel="noopener">засідання Ради Безпеки НАТО</a> 23 лютого 2022 року та новини про «список вбивств» російського уряду, спрямованого на українців, який почав поширюватися в <a href="https://www.bbc.com/news/world-europe-60472889" target="_blank" rel="noopener">західних </a><a href="https://www.nytimes.com/2022/02/20/world/europe/us-russia-ukraine-kill-list.html" target="_blank" rel="noopener">ЗМІ</a> 21 лютого, 2022 рік», – зазначили дослідники.</p></blockquote>
<p>SunSeed, зі свого боку, функціонує як завантажувач, який встановлює зв’язок із сервером, керованим хакером, щоб отримати корисні навантаження наступного етапу виконання.</p>
<p>Компанія з кібербезпеки, що базується в Саннівейлі, зазначила, що атаки спеціально виділили осіб, яким було покладено обов’язки, пов’язані з транспортуванням, фінансовим і бюджетним розподілом, адміністрацією та переміщенням населення в Європі.</p>
<p>Розкриття інформації з’явилося в той час, коли посилення військового вторгнення Росії в Україну поляризувало кіберпростір, і активісти, кіберзлочинці, дослідники білих капелюхів і технологічні компанії <a href="https://cybercalm.org/vijna-hakeriv-do-ukrayinsko-rosijskogo-konfliktu-doluchilisya-hakerski-grupi/">вибирають сторону</a> в конфлікті.</p>
<p>В окремому оновленні, опублікованому в середу, Українська група реагування на комп’ютерні надзвичайні ситуації (CERT-UA) назвала поточні події «інформаційно-психологічною війною», закликаючи людей у ​​країні ретельно стежити за своїми обліковими записами на наявність нерозпізнаних пристроїв, увімкнути двофакторну автентифікацію та використовувати програми для обміну повідомленнями з наскрізним шифруванням.</p>
<p><iframe style="border: none; overflow: hidden;" src="https://www.facebook.com/plugins/post.php?href=https%3A%2F%2Fwww.facebook.com%2FUACERT%2Fposts%2F315988903893708&amp;show_text=true&amp;width=500" width="500" height="238" frameborder="0" scrolling="no" allowfullscreen="allowfullscreen"></iframe></p>
<p>Більше того, компанія з безпеки електронної пошти Avanan заявила , що починаючи з 27 лютого, вона стала свідком восьмикратного збільшення атак електронною поштою, які відбувалися з Росії, принаймні деякі з них були спрямовані на виробництво, міжнародні доставку та транспортні компанії, розташовані в США та Європі.</p>
<blockquote><p>«У світлі російсько-української війни, що триває, дії довірених осіб, як-от TA445, продовжуватимуть націлюватися на європейські уряди для збору розвідувальних даних про переміщення біженців з України та з питань, важливих для російського уряду», — заявили дослідники.</p></blockquote>
<p><em>Джерело: <a href="https://thehackernews.com/" target="_blank" rel="noopener">The hacker news</a></em></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakeri-atakuyut-yevropejskih-chinovnikiv-shhob-otrimati-informatsiyu-pro-ukrayinskih-bizhentsiv/">Хакери атакують європейських чиновників, щоб отримати інформацію про українських біженців</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2022/03/03171144/AP22057493128743.jpg" />	</item>
	</channel>
</rss>
