UA
  • Новини
  • Відео
  • Популярні
  • Пошук
  • Програми
download white apps
Завантажити

Хакери розіслали небезпечні листи навчальним закладам: як працювала схема атаки

www.rbc.ua
Thu, 20 Nov 2025 07:30:00 +0200
Хакери розіслали небезпечні листи навчальним закладам: як працювала схема атаки

Українцям розповіли про масове розсилання хакерами небезпечних електронних листів зі скомпрометованого акаунту до навчальних закладів (переважно - в одній з областей) та органів державної влади.

Про це повідомляє РБК-Україна із посиланням на прес-службу Державної служби спеціального зв'язку та захисту інформації України.

Про які небезпечні листи йдеться

Згідно з інформацією Держспецзв'язку, у першій декаді листопада хакери атакували:

  • навчальні заклади (переважно Сумської області);
  • органи державної влади.

Уточнюється, що факти розповсюдження небезпечних електронних листів з темою "Наказ №332" виявили фахівці національної команди реагування на кіберінциденти, кібератаки та кіберзагрози CERT-UA.

Йдеться про "масове розсилання небезпечних електронних листів зі скомпрометованого акаунту".

Приклад ланцюга ураження (ілюстрація: cert.gov.ua)

Як працювала схема хакерів

Експерти розповіли, що листи від хакерів містять посилання на Google Drive для завантаження ZIP-архіву "Наказ_№332_07.11.2025_Концепція_положення.zip" та пароль до нього.

"Завантаження якого в кінцевому підсумку призводить до ураження пристроїв кількома шкідливими програмами ", - пояснили українцям.

У Держспецзв'язку додали, що йдеться про:

  • LAZAGNE - для викрадення збережених паролів;
  • .NET-програму - для викрадення та передавання зловмисникам файлів із певними типами розширень;
  • бекдор GAMYBEAR - дає можливість збирати інформацію про пристрій та віддалено керувати комп'ютером.

Дослідження інфікованого комп'ютера (ілюстрація: cert.gov.ua)

З якої пошти розсилались такі листи

Фахівці встановили, що небезпечні листи розсилалися зі скомпрометованого облікового запису поштового сервісу Gmail (який використовувався в одному з вищих навчальних закладів згаданого регіону).

При цьому дослідження показало, що первинне зараження сталося ще 26 травня 2025 року - коли власник акаунту відкрив шкідливий лист, надісланий нібито від Управління ДСНС у Сумській області.

Відтоді зловмисники:

  • мали тривалий віддалений доступ до систем навчального закладу;
  • могли використовувати його інфраструктуру для нових кібератак.

Приклад електронного листа від 26.05.2025 року (ілюстрація: cert.gov.ua)

Основні причини подібних інцидентів

Насамкінець у CERT-UA наголосили, що причиною таких інцидентів стає систематичне ігнорування базових заходів кіберзахисту :

  • невиконання рекомендацій щодо налаштування захисту Windows;
  • відсутність двофакторної автентифікації;
  • запуск небезпечних файлів тощо.

Крім того, часто порушуються вимоги щодо обов'язкового інформування CERT-UA про виявлені факти кіберінцидентів , кібератак та кіберзагроз в інформаційно-комунікаційних системах (ІКС) організацій України.

"Це негативно впливає на можливість вжиття невідкладних заходів реагування та сприяє безперешкодному перебуванню зловмисників в ІКС жертв тривалий час з подальшими негативними наслідками", - підсумували фахівці.

Нагадаємо, раніше українців попередили про небезпечні випадки вимагання грошей від буцімто імені Міністерства внутрішніх справ.

Йдеться про шахрайську схему, яка блокує комп'ютер людини та змушує її оплатити фейковий штраф.

Інша шахрайська схема - з фейковими SMS - дає зловмисникам повний доступ до телефона необережного користувача.

Читайте також, як шахраї навчились красти дані та гроші через QR-коди.

Читати повністю

Останні новини

Сезон підвищеного попиту на валюту + втрати економіки через обстріли інфраструктури: віцепрезидент АУБ спрогнозував, що буде з курсом під кінець року
Сезон підвищеного попиту на валюту + втрати економіки через обстріли інфраструктури: віцепрезидент АУБ спрогнозував, що буде з курсом під кінець року
Про це розповів, віцепрезидент Асоціації українських банків, голова правління банку Глобус Сергій Мамедов.Протягом найближчих півтора місяця валютний ринок може перебувати під значним тиском зов...
espreso.tv
Thu, 20 Nov 2025 09:05:00 +0200
Гречка, рис та вівсянка: чому ціни на крупи невпинно ростуть
Гречка, рис та вівсянка: чому ціни на крупи невпинно ростуть
В Україні помітно зростають ціни на крупи, і до кінця року вони можуть подорожчати ще сильніше. Економіст Володимир Чиж поясню, що основна причина mdash нижча врожайність та здорожчання виробни...
zk.znaj.ua
Thu, 20 Nov 2025 09:05:00 +0200
Сили оборони відбили 200 атак РФ за добу: Генштаб оновив карти боїв на фронті
Сили оборони відбили 200 атак РФ за добу: Генштаб оновив карти боїв на фронті
Протягом доби листопада, -го дня війни, російські окупанти разів намагалися атакувати Сили оборони України. Активніше всього ворог поводився на Покровському напрямку.Про це повідомля Р...
www.rbc.ua
Thu, 20 Nov 2025 09:02:10 +0200
"Коли ми говоримо про перемогу, чесно сказати, що це – знищення Російської імперії", - Залужний
"Коли ми говоримо про перемогу, чесно сказати, що це – знищення Російської імперії", - Залужний
Про це йдеться у матеріалі The New Statesman.Коли ми говоримо про перемогу, чесно сказати, що це знищення Російської імперії, а поразка це повна окупація України та її крах. Усе інше лише з...
espreso.tv
Thu, 20 Nov 2025 09:01:00 +0200
Канцлер Німеччини пообіцяв оснастити Україну далекобійною зброєю
Канцлер Німеччини пообіцяв оснастити Україну далекобійною зброєю
Канцлер Німеччини Фрідріх Мерц пообіцяв оснастити українську армію далекобійними системами озброння, проте ухильно відповів щодо крилатих ракет Taurus. Про це повідомля laquoГлавкомraquo з по...
glavcom.ua
Thu, 20 Nov 2025 09:00:38 +0200
Яке завтра, 21 листопада, свято — все про цей день, яке церковне свято, що не можна робити
Яке завтра, 21 листопада, свято — все про цей день, яке церковне свято, що не можна робити
Завтра, листопада, День гідності та свободи. Віряни святкують Введення вхрам Пресвятої Богородиці. ДоНового року залишилося днів.
tsn.ua
Thu, 20 Nov 2025 09:00:00 +0200
Поліг під Бахмутом, вистоявши бій до кінця. Згадаймо Віталія Нікіфорова
Поліг під Бахмутом, вистоявши бій до кінця. Згадаймо Віталія Нікіфорова
Щодня о ранку українці вшановують памrsquoять усіх, чи життя забрала російсько-українська війна. Нині згадамо Віталія Нікіфорова.Віталій був опорою для матері та сестри, кохав дружину та обо...
glavcom.ua
Thu, 20 Nov 2025 09:00:00 +0200
Що станеться з тілом під час вибуху атомної бомби: пояснення експерта
Що станеться з тілом під час вибуху атомної бомби: пояснення експерта
Ядерний історик Алекс Веллерштейн детально пояснив, що відбуваться з людським тілом у момент вибуху атомної бомби від радіаційного спалаху й смертельного тепла до ударної хвилі, яка руйну все до...
tsn.ua
Thu, 20 Nov 2025 08:59:03 +0200
Росія за ніч атакувала Україну понад 130 дронами
Росія за ніч атакувала Україну понад 130 дронами
Російські загарбники атакували Україну в ніч проти листопада -ма ударними БпЛА типу Shahed, Гербера і безпілотниками інших типів, близько із них шахеди. Про це повідомляють Повітряні си...
ua.korrespondent.net
Thu, 20 Nov 2025 08:59:00 +0200
Росія за ніч атакувала Україну 136 дронами
Росія за ніч атакувала Україну 136 дронами
Російські загарбники атакували Україну в ніч проти листопада -ма ударними БпЛА типу Shahed, Гербера і безпілотниками інших типів, близько із них шахеди. Про це повідомляють Повітряні ...
ua.korrespondent.net
Thu, 20 Nov 2025 08:59:00 +0200
додати ще новини більше новин

Топ-новини

Буданов назвав людину, без якої війна в Україні не завершиться
Буданов назвав людину, без якої війна в Україні не завершиться
Зруйнована висотка в Тернополі, удари по Львову та Бурштину: головне про атаку РФ
Дострокове підвищення пенсії: кому зроблять перерахунок поза чергою
Тарасу Цимбалюку зламали ніс, Наталка Денисенко не втрималась: "Зуби залишилися цілі"
Українці, готуйтесь і не чекайте до ночі: коли точно вимкнуть світло і як не залишитися без зарядки та чаю
Трамп зробив заяву про завершення війни в Україні
Келлог йде з посади, вибухи в Росії: головне за ніч
ЗМІ дізналися, чому зірвалася зустріч Зеленський-Віткофф
Помер депутат Верховної Ради України першого скликання
У Харкові 8-річний хлопчик урятував себе та свою бабусю під час пожежі (відео)
  • Про нас
  • Контакти
  • Правила користування
  • Програми