Cybersecurity Digest № 8: нові атаки на компанії в Україні та Європі, перша кібератака під управлінням ШІ
Привіт, спільното! Я — Нікіта Веселков, представляю вам найцікавіші новини зі світу кібербезпеки за травень 2026 року від команди ESET в Україні.
🔹 Білоруська група кіберзлочинців атакує українські державні установи
Група кіберзлочинців FrostyNeighbor здійснювала фішингові атаки із використанням шкідливих посилань у PDF-файлах, які надсилаються у вигляді вкладень на пошту. Після переходу за посиланням на комп’ютер жертви завантажується шкідлива програма, що починає збирати дані та шпигувати за користувачем.
Атаки кіберзлочинців спрямовані переважно на військові структури, оборонну галузь та державні установи в Україні, а також різні галузі у Польщі та Литві, зокрема промисловість та виробництво, охорона здоров’я та фармацевтика, логістика, а також численні державні організації.
🔹 Зловмисники здійснили першу атаку під управлінням ШІ
Нещодавно невідома група хакерів здійснила одну з перших в історії кібератак під управлінням штучного інтелекту (ШІ), викравши при цьому величезну кількість даних уряду Мексики. Під час атаки кіберзлочинці використовували Claude Code, зокрема для допомоги з дослідженням, написанням шкідливого ПЗ чи фішингового контенту. Крім того, хакери передали ключі ШІ для керування ходом атаки. Зрештою, зловмисники отримали доступ до мільйонів податкових документів, записів про власність тощо.
Однак під час подальшої атаки на об’єкт водопостачання зловмисникам не вдалося отримати доступ до ОТ-систем. Замість цього зловмисники отримали від платформи ШІ відповідь «Інформація про події, які не спрацювали (через надійно захищену інфраструктуру)».
🔹 Китайська група Webworm атакує державні установи в Європі
APT-група Webworm, пов’язана з Китаєм, націлена не лише на країни Азії, а й на державні установи Бельгії, Італії, Польщі, Сербії та Іспанії.
Зокрема з минулого року група зловмисників застосовує бекдори, що використовують Discord та Microsoft Graph API для з’єднання з командним сервером. Дослідники ESET розшифрували понад 400 повідомлень Discord та виявили сервер зловмисників для збору інформації про понад 50 цілей.
🔹 Українські державні установи та бізнес залишаються під прицілом російських хакерів
За останні проаналізовані пів року Україна залишалася основною ціллю кіберзлочинців, пов’язаних з росією. Зокрема зловмисники атакували українських військових, державні установи та компанії у зерновій, теплоенергетичній, страховій та фармацевтичній галузях.
Група кіберзлочинців Sednit застосувала нові інструменти для шпигування під час атак на українських військовослужбовців та підприємства військово-промислового комплексу. Інша проросійська група Sandworm використала кілька нових шкідливих програм для знищення даних на українських об’єктах у державному та приватному секторах. Тоді як Sandworm атакувала місцеву урядову установу та теплоенергетичні й страхові компанії, а також мережу аптек в Україні.
🔹 Google виявила перший експлойт нульового дня, згенерований штучним інтелектом
Відома група кіберзлочинців використовувала штучний інтелект для розробки експлойта нульового дня, призначеного для обходу двофакторної автентифікації (2FA) у вебінструменті системного адміністрування з відкритим кодом. Експлойт був написаний у вигляді скрипта Python.
Тому рекомендуємо користувачам бути уважними під час отримання підозрілих листів, PDF-файлів і посилань, перевіряти відправників таких повідомлень, дотримуватись базових правил кібергігієни, а також використовувати багатофакторну автентифікацію для захисту облікових записів.
2 коментарі
Додати коментар Підписатись на коментаріВідписатись від коментарівНу от, почалось(
так, була надія що хакери до цього не додумаються :)