Хакери десять разів атакували об'єкти критичної інфраструктури України

3 хвилин читання

Кіберзлочинці активізували свою діяльність на тлі війни в Україні і дедалі частіше хочуть досягти не фінансових, а політичних цілей.

Група хакерів, яка складається з колишніх учасників банди вимагачів Conti, від квітня 2022 року десять разів атакували об'єкти критичної інфраструктури України, повідомляє The Verge.

Члени цього кластера використовують свій досвід, щоб діяти як посередники початкового доступу: спочатку компрометують комп'ютерну систему, а потім продають доступ іншим суб'єктам, які зацікавлені в експлуатації цілі.

Підписуйтеся на наші соцмережі

Від квітня до червня 2022-го Threat Analysis Group, команда Google, яка відстежує кіберактивності, зафіксувала «зростання кількості фінансово мотивованих суб'єктів загроз, спрямованих на Україну, діяльність яких, ймовірно, тісно пов'язана зі зловмисниками, яких підтримує російський уряд».

Читайте також: За даними CERT-UA, у 2025 році в Україні зафіксовано 5927 кіберінцидентів, на 37% більше, ніж роком раніше. На жаль, більшість компаній дізнаються про атаки вже після того, як шкода завдана. Speka розповідає, як це відбувається насправді, за даними NordVPN, Microsoft Security і Softlist/CERT-UA.

Інтернет-ресурс DOU дізнався, що українська урядова команда реагування на комп'ютерні надзвичайні події CERT-UA зафіксувала майже десять кібератак, спрямованих проти об'єктів критичної інфраструктури України (транспорт, енергетика тощо).

Під час нещодавніх кампаній злочинці надсилали фішингові електронні листи низці українських держустанов й видавали себе за Кіберполіцію України. За інших фішингових кампаній вони видавали себе за представників Starlink. Ці листи містили посилання на встановлення шкідливих програм, але були замасковані під ПЗ, що потрібне для підключення до інтернету через Starlink. Група, пов'язана з Conti, також використовувала вразливість Follina у системах Windows.

«Група Conti після початку збройної агресії росії проти України невдало заявила про підтримку дій країни-агресора. Невдовзі після цього згаданий колектив припинив своє існування: частину його учасників було деанонімізовано дослідниками, а внутрішнє листування та інші дані були опубліковані в інтернеті», — зазначила Євгенія Волівник, керівниця CERT-UA Держспецзв'язку.

Нагадаємо, українські хакери зламали кримське телебачення та запустили відео з президентом України Володимиром Зеленським.