• Перейти до основного вмісту
arrow
Головна
Новини

Масове розсилання небезпечних електронних листів зі скомпрометованого акаунту: хакери атакують навчальні заклади та органи влади

25 листопада 2025, 15:28

  • Управління цифрової трансформації
Кібератаки (1)

У першій декаді листопада фахівці національної команди реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA виявили факти розповсюдження небезпечних електронних листів з темою «Наказ № 332» серед навчальних закладів (переважно Сумської області) та органів державної влади.

Листи містять посилання на Google Drive із ZIP-архівом, завантаження якого в кінцевому підсумку призводить до ураження пристроїв кількома шкідливими програмами, а саме:

▪️LAZAGNE (для викрадення збережених паролів);
▪️.NET-програма (для викрадення та передавання зловмисникам файлів з певними типами розширень);
▪️бекдор GAMYBEAR (дає можливість збирати інформацію про пристрій та віддалено керувати комп’ютером).

Фахівці встановили, що листи розсилалися зі скомпрометованого облікового запису поштового сервісу Gmail, який використовувався в одному з вищих навчальних закладів згаданого регіону. Дослідження показало, що первинне зараження сталося ще 26 травня 2025 року, коли власник акаунту відкрив шкідливий лист, надісланий нібито від Управління ДСНС у Сумській області. Відтоді зловмисники мали тривалий віддалений доступ до систем навчального закладу й могли використовувати його інфраструктуру для нових кібератак.

У CERT-UA наголошують, що причиною таких інцидентів стає систематичне ігнорування базових заходів кіберзахисту – невиконання рекомендацій щодо налаштування захисту Windows, відсутність двофакторної автентифікації, запуск небезпечних файлів тощо.

Також часто порушуються вимоги щодо обов’язкового інформування CERT-UA про виявлені факти кіберінцидентів, кібератак та кіберзагроз в ІКС організацій України. Це негативно впливає на можливість вжиття невідкладних заходів реагування та сприяє безперешкодному перебуванню зловмисників в ІКС жертв тривалий час з подальшими негативними наслідками. Більше деталей щодо кібератаки – на сайті CERT-UA за посиланням.

За інформацією Держспецзв'язку

Поділитись

Теги

кібербезпека
кіберзахист

Новина за темою

Представили проєкт Національної стратегії кібергігієни
25/11/2025
Як підвищити кіберстійкість країни: презентують проєкт Національної стратегії кібергігієни
25/11/2025
Нова загроза в інтернеті для дітей під час війни
25/11/2025

Останні новини

Більше новин
На Полтавщині триває другий ретрит у межах проєкту «Сила двох» На Полтавщині триває другий ретрит у межах проєкту «Сила двох»
25/11/2025
Митець із Полтавщини Олексій Пода бере участь у 35-у щорічному Американському чемпіонаті зі створення скульптур із піску
25/11/2025
Театр ім. М. Гоголя передав кошти представникам гуманітарного проєкту «На щиті»
25/11/2025
Полтавець став випускником курсу «Державотворець. Покоління стійкості»
25/11/2025
Відбудеться лекція-концерт «Бандурою пов’язані долі»
25/11/2025
Для надавачів соцпослуг Полтавщини проведено лекцію з протимінної безпеки
25/11/2025
Житлові ваучери для ВПО: хто може отримати допомогу у розмірі 2 млн грн
25/11/2025
Міжнародний день боротьби за ліквідацію насильства щодо жінок
25/11/2025
Швидкість інтернету – обов’язковий показник якості зв’язку: Президент підписав Закон
25/11/2025

Надсилаємо насвіжіший дайджест новин

Підпишіться, щоб отримувати листи.

ПОЛТАВСЬКА ОБЛАСНА ВІЙСЬКОВА АДМІНІСТРАЦІЯ

Офіційний веб-сайт

Адреса:

36014, Полтава,вулиця Соборності, 45

Телефон

+380 (532) 56-02-90

Електронна пошта

[email protected]

Гаряча лінія

112

ОВА

Весь контент доступний за ліцензією Creative Commons Attribution 4.0 International license, якщо не зазначено інше

Технічна підтримка сайту

[email protected]

Розроблено в

За підтримки

Мапа сайту