tgindex
Threats Monitoring 🇺🇦

Threats Monitoring 🇺🇦

Статистика

Automatic news channel about the latest threats on systems, components, modules, and more.

Последний пост
10 авг.
Последнее чтение
03:28
Постов за неделю
1
Всего постов
20
Тип
открытый
Язык
украинский
Категория
Новости и СМИ
В каталоге с
13 авг.
Подписчики
337
0 за 1 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
416
20 постов
Вовлечённость
123,4%
к подписчикам
Постов в день
0,1
всего 20
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
91
1/48двое суток
104
1/72трое суток
112

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Соціальна інженерія у виконанні UAC-0145: компрометація у процесі працевлаштування CERT-UA отримано інформацію щодо застосування просунутих методів соціальної інженерії кластером кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard). Зокрема, на сайтах пошуку роботи зловмисники, попередньо вивчивши резюме кандидата, від імені ІТ компанії (наприклад, ATLAS Business Group) виходять на зв'язок з потенційною жертвою, як правило системним адміністратором/ІТ фахівцем. https://cert.gov.ua/article/6318863

  • UAC-0099: LUNCHPOKE, BURNYBEAR, оновлений MATCHBOIL.V2 та використання Notepad++ 8.8.3 Із середини літа 2026 року CERT-UA відзначено зміну в тактиках, техніках та процедурах кластера кіберзагроз UAC-0099. https://cert.gov.ua/article/6318634

  • Вектори первинної компрометації UAC-0145 станом на липень 2026 року Дослідження кластера кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard). https://cert.gov.ua/article/6318437

  • Оновлений інструментарій UAC-0057: OYSTERFRESH, OYSTERSHUCK та OYSTERBLUES Починаючи з весни 2026 року, CERT-UA фіксує численні випадки розсилання електронних листів серед державних організацій із використанням скомпрометованих облікових записів, зокрема із використанням тематики отримання сертифікатів через онлайн-платформу Prometheus. https://cert.gov.ua/article/6315762

  • Лікарні, органи місцевого самоврядування та оператори FPV - у фокусі кластера кіберзагроз UAC-0247 CERT-UA протягом березня-квітня 2026 року зафіксовано інтенсифікацію кібератак у відношенні органів місцевого самоврядування та, насамперед, комунальних закладів охорони здоров'я, зокрема клінічних лікарень та лікарень екстреної (швидкої) медичної допомоги. https://cert.gov.ua/article/6288271

  • Кібератака UAC-0255 під виглядом сповіщення від CERT-UA із застосуванням програмного засобу AGEWHEEZE (CERT-UA#21075) Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA 26-27 березня 2026 року зафіксовано випадки розповсюдження електронних листів нібито від імені CERT-UA із закликом завантажити з сервісу Files.fm захищений паролем архів ("CERT_UA_protection_tool.zip", "protection_tool.zip") та встановити "спеціалізоване програмне забезпечення". Серед отримувачів листів: державні організації, медичні центри, охоронні фірми, навчальні заклади, фінансові установи, компанії-розробники програмного забезпечення та інші. https://cert.gov.ua/article/6288047

  • 📢Держспецзв’язку затвердила рекомендації з кіберзахисту інформаційно-комунікаційних систем, які використовують технології штучного інтелекту (ШІ). Це практичний орієнтир для власників та розпорядників державних і приватних інформаційних, електронних комунікаційних та технологічних систем. Рекомендації мають добровільний характер і призначені для використання під час розробки планів кіберзахисту та оцінки ризиків при впровадженні технологій ШІ. Документ пропонує комплексний підхід до безпечного впровадження ШІ та деталізує таксономію специфічних кіберзагроз, характерних саме для таких систем, а також кроки для їх нейтралізації. ✅Використання рекомендацій допоможе українським установам та організаціям безпечно інтегрувати інноваційні технології, уникаючи специфічних вразливостей та захищаючи критично важливі дані від новітніх векторів кібератак. Деталі на сайті Держспецзв’язку https://lnk.ua/bJhOhEQis Посилання на документ https://lnk.ua/UpNlLjUGZ

  • Кібератаки UAC-0252 з використанням стілерів SHADOWSNIFF та SALATSTEALER (CERT-UA#20032) Починаючи з січня 2026 року CERT-UA фіксує непоодинокі випадки розповсюдження електронних листів, нібито від імені центральних органів виконавчої влади та обласних адміністрацій із закликом оновити мобільні застосунки широко використовуваних цивільних і військових систем. https://cert.gov.ua/article/6287707

  • "Бюлетень небезпеки": UAC-0001 (APT28) здійснює кібератаки у відношенні України та країн ЄС з використанням експлойту CVE-2026-21509 (CERT-UA#19542) Виявлено DOC-файл "Consultation_Topics_Ukraine(Final).doc", що містив експлойт CVE-2026-21509 та був присвячений консультаціям Комітету постійних представників при ЄС (COREPER) по ситуації в Україні. https://cert.gov.ua/article/6287250

  • "Неблагонадійний фонд": цільові кібератаки UAC-0190 у відношенні СОУ з використанням PLUGGYAPE (CERT-UA#19092) Впродовж жовтня-грудня 2025 року Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA у взаємодії з Командою реагування на кіберінциеднти ЗС України (в/ч А0334), вжито заходів з дослідження низки цілеспрямованих кібератак у відношенні представників Сил оборони України, що здійснюються під виглядом діяльності благодійних фондів із застосуванням програмного засобу PLUGGYAPE. https://cert.gov.ua/article/6286942

  • ❌ Масові збої в мережі: Cloudflare «ліг» по всьому світу Причина — збій у Cloudflare, одному з найбільших провайдерів CDN та хмарної безпеки.

  • Кібератака у відношенні навчального закладу на сході України з використанням програмного засобу GAMYBEAR (CERT-UA#18329) Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA у першій декаді листопада 2025 року виявлено факт розповсюдження електронних листів з темою "Наказ № 332" серед навчальних закладів та органів державної влади з використанням скомпрометованого облікового запису поштового сервісу Gmail, який належав одному з вищих навчальних закладів згаданого регіону. https://cert.gov.ua/article/6286219

  • Технічний директор Cloudflare розкрив причину масштабного збою в роботі сервісів 👀 Дейн Кнект у своєму Х вибачився перед користувачами інтернету за неналежну роботу Cloudflare і вказав, що проблеми спричинив баг: Прихована помилка у сервісі, що лежить в основі наших можливостей із пом’якшення бот-трафіку, почала спричиняти збої після звичайної зміни конфігурації. Це призвело до масштабної деградації нашої мережі та інших сервісів. Це не була атака... Наразі роботу Cloudflare повністю відновлено.

  • ❌ Масові збої в мережі: Cloudflare «ліг» по всьому світу Причина — збій у Cloudflare, одному з найбільших провайдерів CDN та хмарної безпеки.

  • Кіберсквотер хоче продати Monobank домен monobank.com за $2 млн. Що про це відомо https://dev.ua/news/kiberskvoter-khoche-prodaty-monobank-domen-monobankcom-za-2-mln-shcho-pro-tse-vidomo-1760954745

  • "Протидія російським ДРГ": UAC-0239 здійснює кібератаки з використанням фреймворку OrcaC2 та стілеру FILEMESS (CERT-UA#17691) Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA починаючи з другої половини вересня 2025 року фіксуються спроби здійснення цільових кібератак у відношенні Сил оборони та органів місцевого самоврядування низки регіонів України з використанням тематики "протидії російським диверсійно-розвідувальним групам", нібито, від імені Служби безпеки України. https://cert.gov.ua/article/6285731

  • Бекдор CABINETRAT використовується UAC-0245 для цільових кібератак у відношенні СОУ (CERT-UA#17479) Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA у вересні 2025 року виявлено низку програмних засобів, представлених у вигляді XLL-файлів зі специфічними іменами, зокрема "Звернення УБД.xll", "recept_ruslana_nekitenko.xll". Такі файли є виконуваними (PE, Portable excutable) та, серед іншого, можуть завантажуватися Add-in менеджером Excel з використанням процедури (експортованої функції) "xlAutoOpen". Згодом, від учасників інформаційного обміну отримано повідомлення щодо фіксації спроби розповсюдження засобами Signal файлу "500.zip" під виглядом документу щодо затримання осіб, які намагалися перетнути державний кордон України. https://cert.gov.ua/article/6285549

  • ❗️📄 В мережу злили дані 20 млн українців Нардеп радить оновити паролі на всіх програмах, поштовій скриньці, увімкнути двофакторну ідентифікацію, а також змінити фінансові номери.

  • Фейкова «Укрпошта»: в Україні ширяться шахрайські SMS Аферисти розсилають повідомлення з проханням підтвердити адресу доставки. Перехід за лінком веде на сайт, який краде особисті дані або банківську інформацію.

  • Оновлений інструментарій UAC-0099: MATCHBOIL, MATCHWOK, DRAGSTARE Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA досліджено низку кібератак, здійснених угрупуванням UAC-0099, у відношенні органів державної влади, Сил оборони та підприємств оборонно-промислового комплексу України. Як правило на першому етапі відбувається розсилка електронних листів, переважно, з використанням UKR.NET та тематикою "судової повістки", що містять посилання на легітимний файловий сервіс (в т.ч., скорочене за допомогою URL Shortener сервісів), за яким буде завантажено подвійний архів, що містить HTA-файл. https://cert.gov.ua/article/6284949