• Перейти до основного вмісту
arrow
Головна
Новини

Огляд кіберзагроз та стратегій захисту в 2025 році: досвід CERT-UA

05 серпня 2025, 11:24

  • Управління цифрової трансформації
Кіберактивність

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA займається реагуванням на кіберінциденти та збором, аналізом і поширенням інформації про загрози, що допоможе їм запобігти. CERT-UA працює з державними органами та об'єктами критичної інфраструктури, але не відмовляє в допомозі комерційному сектору та всім, хто її потребує.

Ландшафт кіберзагроз у 2025 році

Від початку 2025 року CERT-UA фіксує в середньому близько 15 кіберінцидентів на день та відслідковує понад 150 кластерів кіберзагроз (UAC).

Основним джерелом кібератак залишається російська федерація. Окрім цього, спостерігається активність з Білорусі, Китаю, КНДР та, на жаль, з боку груп, що діють з тимчасово окупованих територій України.

Основні типи хакерської кіберактивності містять:

Шпигунство. Переважно російське, спрямоване на будь-які сфери, особливо військову, має найбільший вплив на ситуацію на фронті.

Саботаж. Кібертероризм, що впливає на кожного в Україні.

Фінансово вмотивовані злочини. Спрямовані на викрадення коштів.

Інші. Специфічні атаки, наприклад, на нотаріусів.

Деструктивні атаки

Деструктивні кібератаки продовжуються, хоча хакери й почали рідше хизуватися своїми «перемогами» в телеграм-каналах. Проте 26 травня 2025 року російський хакерський телеграм-канал «Солнцепьок» знову опублікував інформацію про нові деструктивні кібератаки, цього разу проти восьми українських інтернет-провайдерів. Нападники маскують свої справжні цілі під виглядом «боротьби з шахрайською діяльністю» з України, але CERT-UA вважає, що такі дії ворожих хакерів можуть бути розцінені як терористична атака. Серед постраждалих провайдерів – Interlink, ActiveNet, SvitNet, smn.com_ua, ГО «Горіх», Aries.od_ua, Corbina та D-lan.

Кібершпигунство

Шпигунство проти Сил оборони України є одним із пріоритетних напрямів для ворожих спецслужб в Україні.

UAC-0010 (Gamaredon/Primitive Bear/Aqua Blizzard)

Це одна з найбільших загроз, що одночасно інфікує тисячі комп'ютерів в Україні. Ланцюжок компрометації залишається відносно незмінним: фішингові електронні листи зі шкідливим вкладенням. Зловмисники активно використовують вбудовані інструменти Windows (mshta, PowerShell) та легітимні сервіси (Cloudflare Tunnels, Telegram, Telegra.ph тощо) для приховування своєї інфраструктури. Шкідливий код поширюється через USB-накопичувачі та документи Word, змушуючи користувачів несвідомо розповсюджувати його.

UAC-0184

Ця група спеціалізується на атаках виключно на військовослужбовців, використовуючи Remcos RAT для отримання доступу до компʼютера. Вони є професіоналами у соціальній інженерії, полюючи на своїх жертв та спілкуючись із ними тижнями перед надсиланням шкідливого ПЗ.

UAC-0200

Діяльність цієї групи схожа на UAC-0184, адже так само полягає в розповсюдженні програм для віддаленого керування (Remote Access Tool) через месенджер Signal і також націлена на представників Сил оборони України або ж підприємств ОПК. Проте вона менш персоналізована, тому охоплює більшу кількість потенційних жертв.

UAC-0218 / UAC-0219

Основна тактика цих груп – швидке викрадення даних. Вони розповсюджують стілери для ексфільтрації документів і не намагаються закріпитися в системі.

Фінансово вмотивовані атаки

UAC-0050 та UAC-0006. Ці угруповання є найактивнішими фінансово вмотивованими кластерами в Україні. Вони використовують цільовий фішинг для отримання віддаленого доступу до комп'ютерів бухгалтерів з метою створення нових або модифікації існуючих платіжних доручень для виведення коштів на свої рахунки.

Висновки. Кіберскладова є невід'ємною частиною сучасної війни. Тактики, техніки та процедури хакерів постійно змінюються, вимагаючи безперервного моніторингу, дослідження їхньої активності та обміну інформацією на міжнародному рівні. Кіберзахист – це колективний процес, неможливий без тісної співпраці. CERT-UA та Держспецзв’язку продовжують докладати максимум зусиль для захисту українського кіберпростору.

За інформацією Державної служби спеціального зв’язку та захисту інформації Україн

Поділитись

Теги

кіберзахист

Новина за темою

Держспецзв’язку розробляє нові нормативні акти для посилення кіберзахисту державних ресурсів та об’єктів критичної інформаційної інфраструктури
05/08/2025
Як захистити себе від фішинг-афери на маркетплейсах
05/08/2025
Обережно, фальшива допомога. Захисти свої дані від шахраїв
05/08/2025

Останні новини

Більше новин
У Полтавській громаді курсує безбар’єрний транспорт У Полтавській громаді курсує безбар’єрний транспорт
05/08/2025
Стажування, що відкриває перспективи: підсумки участі молоді у програмі стажування DRI на базі Полтавського обласного молодіжного центру
05/08/2025
В Опішнянській громаді провели урочистості до 100-річчя від дня народження Василя Омеляненка
05/08/2025
Не даймо їм зникнути: Укрпошта та UAnimals запускають спільний проєкт на підтримку тварин, що потерпають від війни
05/08/2025
Іпотерапія на Полтавщині: історія ветеранського бізнесу, що лікує
05/08/2025
Мінцифри: Послуги ДРАЦС знову на порталі Дія — замовляйте потрібне свідоцтво чи витяг онлайн
05/08/2025
Родини захисників відпочили в історико-культурному заповіднику «Більськ»
05/08/2025
Виробників Полтавщини запрошують на виставку «Apparel Textile Sourcing Canada 2025»
05/08/2025
Полтавців запрошують на вебінар «Штучний інтелект в роботі медіа»
05/08/2025

Надсилаємо насвіжіший дайджест новин

Підпишіться, щоб отримувати листи.

ПОЛТАВСЬКА ОБЛАСНА ВІЙСЬКОВА АДМІНІСТРАЦІЯ

Офіційний веб-сайт

Адреса:

36014, Полтава,вулиця Соборності, 45

Телефон

+380 (532) 56-02-90

Електронна пошта

[email protected]

Гаряча лінія

112

ОВА

Весь контент доступний за ліцензією Creative Commons Attribution 4.0 International license, якщо не зазначено інше

Технічна підтримка сайту

[email protected]

Розроблено в

За підтримки

Мапа сайту