Національний банк України фіксує шахрайську кампанію із розсилання електронних листів зі шкідливими вкладеннями, що імітують офіційну кореспонденцію від НБУ. Про це 12 червня повідомила пресслужба Нацбанку.
Зазначається, що зловмисники надсилають листи з різних електронних адрес, але в підписі вказують фейковий e-mailnbu@gov.nbu.ua, який схожий на офіційний домен Національного банку України.
Регулятор закликає не завантажувати підозрілі файли та не переходити за посиланнями у таких повідомленнях.
Банк наголошує, що для електронного листування працівники НБУ використовують виключно офіційну корпоративну пошту, яка містить домен @bank.gov.ua.
Позначка: Хакери
-
НБУ зафіксував фішингову атаку з підробленими листами
-
Хакери ГУР паралізували зв’язок у Сибіру
У так званий “день Росії” хакери Головного управління розвідки України провели кібератаку на одного з найбільших інтернет-провайдерів у Сибіру – Оріон Телеком. Про це Укрінформу повідомило джерело у розвідці.
“Кіберфахівці ГУР за підтримки кіберактивістів провели успішну операцію та паралізували роботу одного з найбільших інтернет-провайдерів у російському Сибіру Оріон Телеком”, – зазначив співрозмовник.
За його словами, мережею цього провайдера користуються російські силові структури, задіяні у війні проти України.
Унаслідок хакерської атаки без зв’язку залишилося закрите місто, що спеціалізується на видобутку урану – там Оріон Телеком там був єдиним провайдером.
Із самого ранку соцмережі Красноярська, Іркутська, Братська та Абакана рясніють скаргами на відсутність інтернету та телебачення. У місцевих телеграм-групах поширюється повідомлення, нібито надіслане провайдеру українськими хакерами: “С праздником, неуважаемые россияне, скоро вы будете жить в каменном веке, а мы вам поможем. Слава Україні!”. Лист підписано групою BO Team.
Російська компанія підтвердила наявність серйозних проблем через масштабну DDoS-атаку і пообіцяла відновити зв’язок до кінця дня.
За даними джерела, внаслідок атаки було виведено з ладу 370 серверів, понад 500 мережевих комутаторів, а також знищено резервні копії, що ускладнить і затримає повноцінне відновлення систем. -
У Швеції сталася серія потужних DDoS-атак на ресурси різних установ
У Швеції сталися серійні DDoS-атаки на різні установи, включаючи суспільний мовник SVT. Атака на сервери SVT почалася 10 червня і була наймасштабнішою за увесь час. Хакери “завалили” сервери запитами з різних країн, що створило проблеми, хоча робота не була повністю заблокована. Технічний директор SVT наголосив, що це не просто “витівки”, а спроба створити хаос. Подібні атаки спостерігали і на інші установи. Прем’єр Швеції зазначив, що країна постійно піддається масштабним кібератакам, і ця ситуація є лише частиною загальної проблеми. Поки не відомо, хто стоїть за цими атаками, але раніше звітили, що Росія, Китай та Іран можуть бути замішані.
-
США оголосили винагороду у $10 млн за проросійського хакера
У США запропонували винагороду до 10 мільйонів доларів за інформацію про 25-річного хакера Максима Рудометова, якого звинувачують у створенні шкідливого вірусу RedLine. Цей вірус використовувався для крадіжок даних користувачів, банківських карток та криптогаманців, і був використаний у масових атаках на користувачів по всьому світу, включаючи підрядників Пентагону. RedLine став популярним серед хакерів, коли Рудометову було лише 20 років. Цей вірус блокував атаки на користувачів, які використовували російську мову. У 2021 році ФБР визнало RedLine загрозою національній безпеці після злому систем підрядників Міноборони США. Оцінки слідства показали, що RedLine скомпрометував мільйони пристроїв у сотнях тисяч мереж. 28 жовтня 2024 року правоохоронці з Нідерландів та США заблокували сервери RedLine і затримали декілька його користувачів під час міжнародної операції. Максим Рудометов народився в Україні, але після початку війни переїхав до Росії. До осені 2024 року він перебував у Краснодарі.
-
ГУР “поклав” сервіси російської залізниці
Кіберфахівці Головного управління розвідки Міноборони України влаштували потужну кібератаку на сайт російської компанії РЖД, що призвело до збою роботи серверів, відповідальних за роботу доменних імен. Атака була настільки інтенсивною, що російські користувачі втратили можливість доступу до цього ресурсу. Раніше ці ж кіберфахівці атакували інфраструктуру великих російських інтернет-провайдерів і кремлівські новинні платформи в окупованому Криму, що призвело до великої кількості користувачів, які залишилися без доступу до інтернету.
-
Хакери зламали ресурси КБ Туполєв – ЗМІ
Українські кіберфахівці атакували ресурси провідного виробника стратегічної авіації РФ – конструкторського бюро Туполєв. Про це повідомляє РБК-Україна з посиланням на джерела у середу, 4 чевня.
Стверджується, що були задіяні кіберпідрозділи Головного управління розвідки (ГУР) Міноборони.
“Внаслідок зламу було отримано понад 4,4 ГБ закритої інформації, яка охоплює службову переписку керівництва компанії, персональні дані співробітників, резюме інженерів, документи про закупівлі, протоколи закритих нарад тощо”, – йдеться у повідомленні.
Також було зламано офіційний сайт компанії та розмістили на головній сторінці зображення сови, яка тримає в пазурах російський бомбардувальник.
“Значення отриманих даних важко переоцінити. Тепер не лишилося, фактично, нічого таємного в діяльності КБ Туполєв для української розвідки, зокрема ми заволоділи вичерпною інформацією про осіб, які безпосередньо залучені до обслуговування російської стратегічної авіації. Результат вочевидь буде помітним як на землі, так і на небі”, – заявив співрозмовник у спецслужбі.
Дивіться фото: Хакери зламали ресурси КБ Туполєв – ЗМІ
Раніше ЗМІ повідомили, що хакери ГУР атакували інфраструктуру Газпрому. Удару було завдано по онлайн-сервісам підприємств, які забезпечують діяльність армії РФ, стверджували джерела.
Також ЗМІ писали, що з російської судової бази через атаку хакерів зникло 89 млн справ. -
Хакери зламали ресурси КБ Туполєва – ЗМІ
Українські кіберфахівці атакували ресурси провідного виробника стратегічної авіації РФ – конструкторського бюро Туполєв. Про це повідомляє РБК-Україна з посиланням на джерела у середу, 4 чевня.
Стверджується, що були задіяні кіберпідрозділи Головного управління розвідки (ГУР) Міноборони.
“Внаслідок зламу було отримано понад 4,4 ГБ закритої інформації, яка охоплює службову переписку керівництва компанії, персональні дані співробітників, резюме інженерів, документи про закупівлі, протоколи закритих нарад тощо”, – йдеться у повідомленні.
Також було зламано офіційний сайт компанії та розмістили на головній сторінці зображення сови, яка тримає в пазурах російський бомбардувальник.
“Значення отриманих даних важко переоцінити. Тепер не лишилося, фактично, нічого таємного в діяльності КБ Туполєв для української розвідки, зокрема ми заволоділи вичерпною інформацією про осіб, які безпосередньо залучені до обслуговування російської стратегічної авіації. Результат вочевидь буде помітним як на землі, так і на небі”, – заявив співрозмовник у спецслужбі.
Дивіться фото: Хакери зламали ресурси КБ Туполєва – ЗМІ
Раніше ЗМІ повідомили, що хакери ГУР атакували інфраструктуру Газпрому. Удару було завдано по онлайн-сервісам підприємств, які забезпечують діяльність армії РФ, стверджували джерела.
Також ЗМІ писали, що з російської судової бази через атаку хакерів зникло 89 млн справ. -
Британія відбила російську кібератаку на Міноборони
Працівники Міністерства оборони Великої Британії виявили спробу кібершпигунства, яку пов’язують з Росією. Хакери, які видавали себе за журналістів, відправляли листи зі шкідливим програмним забезпеченням, спробуючи проникнути в урядові системи. Ця атака сталася перед публікацією нової Оборонної стратегії країни. Міністр оборони заявив, що Велика Британія посилює свої кіберздатності для протидії ворожим державам, зокрема Росії. Уряд анонсував створення нового кіберкомандування для управління кіберопераціями та планує інвестувати понад 1 млрд фунтів стерлінгів у цифрові технології. Міністерство оборони за останні два роки зафіксувало понад 90 тисяч кібератак, пов’язаних із ворожими країнами. Атаки стають складнішими, але армія краще виявляє кіберзагрози. Шкідливе програмне забезпечення, яке виявили, пов’язують з російською хакерською групою RomCom. Наразі кіберексперти зосереджені на захисті авіаносця HMS Prince of Wales від можливих кібератак.
-
Рютте звинуватив Китай у кіберагресії проти Чехії
Генеральний секретар НАТО Марк Рютте осудив велику кібератаку Китаю на Міністерство закордонних справ Чехії. Альянс висловив підтримку Чехії, яка звинуватила Китай у цій атаки. НАТО засудив зловмисну кібердіяльність, спрямовану на підірвання національної безпеки та демократичних інститутів. Організація наголосила, що кіберпростір постійно перебуває у конфлікті, і закликала всі держави, включно з Китаєм, дотримуватись міжнародного права та забезпечити безпеку в цифровому просторі.
-
Нідерланди звинуватили проросійських хакерів у зламі мереж НАТО
Угруповання хакерів Laundry Bear із Росії вчинили кібершпигунство проти Нідерландів, країн-членів НАТО та ЄС. Атаки тривали до вересня 2024 року, коли хакери вкрали конфіденційні дані співробітників нідерландської поліції. Вони отримали імена, робочі адреси та номери телефонів працівників, а в окремих випадках – й персональні дані. Laundry Bear збирав інформацію про військову техніку та високотехнологічну продукцію, яку зацікавлений ринок постачання, включаючи Україну. Нещодавно Польща повідомила про кібератаку на шпиталь МВС у Кракові.