• Перейти до основного вмісту
arrow
Головна
Новини

Масове розсилання небезпечних електронних листів зі скомпрометованого акаунту: хакери атакують навчальні заклади та органи влади

25 листопада 2025, 15:28

  • Управління цифрової трансформації
Кібератаки (1)

У першій декаді листопада фахівці національної команди реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA виявили факти розповсюдження небезпечних електронних листів з темою «Наказ № 332» серед навчальних закладів (переважно Сумської області) та органів державної влади.

Листи містять посилання на Google Drive із ZIP-архівом, завантаження якого в кінцевому підсумку призводить до ураження пристроїв кількома шкідливими програмами, а саме:

▪️LAZAGNE (для викрадення збережених паролів);
▪️.NET-програма (для викрадення та передавання зловмисникам файлів з певними типами розширень);
▪️бекдор GAMYBEAR (дає можливість збирати інформацію про пристрій та віддалено керувати комп’ютером).

Фахівці встановили, що листи розсилалися зі скомпрометованого облікового запису поштового сервісу Gmail, який використовувався в одному з вищих навчальних закладів згаданого регіону. Дослідження показало, що первинне зараження сталося ще 26 травня 2025 року, коли власник акаунту відкрив шкідливий лист, надісланий нібито від Управління ДСНС у Сумській області. Відтоді зловмисники мали тривалий віддалений доступ до систем навчального закладу й могли використовувати його інфраструктуру для нових кібератак.

У CERT-UA наголошують, що причиною таких інцидентів стає систематичне ігнорування базових заходів кіберзахисту – невиконання рекомендацій щодо налаштування захисту Windows, відсутність двофакторної автентифікації, запуск небезпечних файлів тощо.

Також часто порушуються вимоги щодо обов’язкового інформування CERT-UA про виявлені факти кіберінцидентів, кібератак та кіберзагроз в ІКС організацій України. Це негативно впливає на можливість вжиття невідкладних заходів реагування та сприяє безперешкодному перебуванню зловмисників в ІКС жертв тривалий час з подальшими негативними наслідками. Більше деталей щодо кібератаки – на сайті CERT-UA за посиланням.

За інформацією Держспецзв'язку

Поділитись

Теги

кібербезпека
кіберзахист

Новина за темою

Триває реєстрація на безоплатне навчання з кібербезпеки для людей з інвалідністю CyberBee
25/11/2025
Як заблокувати фейкові та підозрілі ресурси онлайн: покрокова інструкція
25/11/2025
«Кіберзахист для організацій»: запрошуємо долучитися до безкоштовного онлайн-курсу
25/11/2025

Останні новини

Більше новин
Дорожня інфраструктура, супровід ветеранів та розвиток адаптивного спорту – головні теми чергової апаратної наради в Полтавській ОВА Дорожня інфраструктура, супровід ветеранів та розвиток адаптивного спорту – головні теми чергової апаратної наради в Полтавській ОВА
16/03/2026
Полтавські лялькарі вшанували пам'ять жертв російського авіаудару по Маріупольському драмтеатру
16/03/2026
На Полтавщині розпочалася комплексна перевірка виконання вимог законів у сфері цивільного захисту
16/03/2026
Дайджест культурно-мистецьких подій із 16 по 22 березня
16/03/2026
У лісах Полтавщини та Харківщини розпочинається пожежонебезпечний період
16/03/2026
Провідні українські музиканти проводять майстер-класи в обласній філармонії
16/03/2026
Полтавські спортсмени здобули три медалі на чемпіонаті України з вільної боротьби
16/03/2026
2 квітня у Полтаві відбудеться відкритий обласний фізкультурно-оздоровчий захід «ОБ’ЄДНАНІ СИЛОЮ»
16/03/2026
За підтримки UNICEF Мінсоцполітики виплатить одноразову грошову допомогу дітям з інвалідністю підгрупи А
16/03/2026

Надсилаємо насвіжіший дайджест новин

Підпишіться, щоб отримувати листи.

ПОЛТАВСЬКА ОБЛАСНА ВІЙСЬКОВА АДМІНІСТРАЦІЯ

Офіційний веб-сайт

Адреса:

36014, Полтава, вулиця Соборності, 45

Телефон для звернень громадян

0 800 502 230

Електронна пошта

[email protected]

Гаряча лінія

112

ОВА

Весь контент доступний за ліцензією Creative Commons Attribution 4.0 International license, якщо не зазначено інше

Технічна підтримка сайту

[email protected]

Розроблено в

За підтримки

Мапа сайту