Cybersecurity Digest № 9: нові кібератаки на Україну, масштабні витоки даних та мільярдні втрати від шахрайства
Привіт, спільното! Я — Нікіта Веселков, представляю вам найцікавіші новини зі світу кібербезпеки за червень 2026 року від команди ESET в Україні.
🔹 Російська група Gamaredon використовує нові інструменти у фішингових кампаніях проти України
Протягом 2025 року група Gamaredon була націлена виключно на урядові та військові установи в Україні. Дослідники ESET зафіксували 35 різних фішингових кампаній, спрямованих проти нових цілей. Крім цільового фішингу, кіберзлочинці також продовжують використовувати власні шкідливі програми, які дозволяють інфікувати USB-накопичувачі, підключені мережеві диски та навіть завантажувачі програмного забезпечення, допомагаючи проникати у внутрішню мережу організацій або переміщатися між ними після початкового проникнення.
Служба безпеки України пов’язує Gamaredon з російським 18 центром інформаційної безпеки федеральної служби безпеки (ФСБ). Головною метою групи є кібершпигунство та викрадення конфіденційних даних.
🔹 Кіберінцидент з компанією Tata Electronics розкрив комерційні таємниці Apple та Tesla
Нещодавно Tata Electronics виявила інцидент кібербезпеки в деяких системах. Протоколи реагування були негайно запущені, а інцидент не вплинув на діяльність у різних компаніях. Проте група кіберзлочинців опублікувала понад 200 000 файлів у даркнеті.
Більшість організацій заздалегідь готові до швидкого відновлення своїх даних, але справжня проблема полягає в тому, чи зможуть вони запобігти їхньому розголошенню. Тому важливо, щоб компанії оцінювали рівень ризику, де їхні дані можуть бути розкриті, та розуміли заходи безпеки, що застосовуються у їхніх сторонніх постачальників.
🔹 Хакерська група заявляє про крадіжку даних фармацевтичного гіганта Novo Nordisk
Група кіберзлочинців FulcrumSec заявила про викрадення приблизно 1,3 терабайта даних у фармацевтичного гіганта Novo Nordisk після того, як компанія нібито відмовилася платити викуп у розмірі 25 мільйонів доларів. Також зловмисники надали список із понад 700 000 файлів як доказ.
Novo Nordisk підтвердила та заявила, що на початку цього місяця було виявлено інцидент кібербезпеки, пов’язаний з несанкціонованим доступом до обмеженої кількості внутрішніх ІТ-систем. Варто зазначити, що Novo Nordisk — одна з найбільших фармацевтичних компаній світу, найбільш відома завдяки препаратам Wegovy та Ozempic для лікування ожиріння та діабету, які стали популярними на ринку препаратів для схуднення.
🔹 Країни світу продовжують забороняти використання соціальних мереж для дітей до 16 років
Велика Британія приєднується до низки інших країн, які рішуче налаштовані обмежити доступ юних користувачів до соціальних мереж. Минулого тижня Канада запровадила законодавство, яке обмежить доступ до соціальних мереж і встановить деякі обмеження на використання чат-ботів зі штучним інтелектом для дітей віком до 16 років, якщо платформи не відповідають певним стандартам безпеки.
Австралія вже у грудні 2025 року заборонила юним користувачам доступ до Facebook, Instagram, TikTok та YouTube. Лідери кількох країн ЄС, включно з Францією, Грецією та Іспанією, також закликали до заборони доступу дітей до деяких сервісів соціальних мереж.
🔹 WhatsApp дозволить спілкуватися, обмінюючись іменами замість номерів телефонів
Ця функція буде доступна для трьох мільярдів користувачів протягом наступних місяців. Користувачі можуть вибирати, змінювати або видаляти свої імена у будь-який час. Хоча WhatsApp стверджує, що це дає користувачам більше контролю над їхньою особистою інформацією, експерти з конфіденційності зазначають, що Meta все ще збирає метадані, такі як з ким і коли спілкуються користувачі. Номери телефонів все ще будуть потрібні для створення облікового запису.
Люди часто обережні, коли бачать незнайомий номер телефону, але дружнє ім’я користувача може здаватися більш надійним. Попри це навіть із вбудованим захистом шахраї шукатимуть нові способи для обману користувачів. Шахрайство не обов’язково стане більш витонченим, але воно, ймовірно, перейде від номерів телефонів до переконливих імен користувачів, які підробляють ваші контакти, роботодавця, знайомих брендів чи послуг.
🔹 Користувачі втратили 3,5 мільярда доларів через шахрайство у 2025 році
За даними Федеральної торгової комісії США (FTC), користувачі втратили 3,5 мільярда доларів через шахрайство у 2025 році, а зареєстровані збитки майже потроїлися з 2020 року. У цих схемах шахраї звертаються до жертв за допомогою текстових повідомлень, телефонних дзвінків, електронних листів, соціальних мереж та результатів пошуку. Найдорожчі схеми зазвичай передбачають фальшиве сповіщення банківської безпеки, яке спонукає жертв переказати кошти нібито для захисту своїх рахунків.
Соціальні мережі були найефективнішим вектором атаки для шахраїв, причому понад 2,1 мільярда доларів збитків у 2025 році було пов’язано з соціальними платформами (у вісім разів більше, ніж у 2020 році).
Тому рекомендуємо користувачам бути пильними у разі отримання підозрілих або несподіваних повідомлень, перевіряти інформацію на офіційних ресурсах, та не повідомляти конфіденційні дані стороннім особам. Також варто використовувати складні та унікальні паролі, увімкнути двофакторну автентифікацію та регулярно оновлювати ОС та програми на пристрої.
Немає коментарів
Додати коментар Підписатись на коментаріВідписатись від коментарів