Позначка: Кіберзлочинність

  • Хакери Росії та Північної Кореї об’єднують ресурси – аналітики

    Хакери Росії та Північної Кореї об’єднують ресурси – аналітики

    Росія та Північна Корея почали співпрацювати у галузі кібератак. Про це повідомили експерти компанії Gen Digital, яка займається кібербезпекою, пише Politico.

    За їхніми даними, одні з найактивніших у світі хакерських груп, пов’язаних зі спецслужбами РФ і КНДР, – Gamaredon та Lazarus – обмінюються ресурсами. Gamaredon, яку пов’язують з ФСБ, від початку повномасштабного вторгнення активно атакує українські державні установи, переважно для збору розвідданих. Тоді як північнокорейська Lazarus відома операціями від шпигунства до фінансових кібератак.

    Міхал Салат, директор з аналітики та загроз Gen Digital, назвав виявлені факти “безпрецедентними” і зазначив, що не пам’ятає випадків, коли дві держави кооперувалися у проведенні цілеспрямованих кібератак.

    Аналітики встановили перетин тактик та спільну інфраструктуру груп. Зокрема, відстежуючи використання Gamaredon телеграм-каналів для обміну серверами, які керують її шкідливим ПЗ, фахівці з’ясували, що один із цих серверів також використовувався Lazarus. Крім того, на сервері Gamaredon знайшли приховану версію шкідливого ПЗ, пов’язаного з Lazarus. Такі випадки нетипові, адже хакери, що працюють на спецслужби, зазвичай не поширюють інструменти один одного.

    Експерти припускають, що групи можуть користуватися спільними системами або навіть взаємодіяти напряму. Принаймні, дані вказують на свідому імітацію однієї групи іншою.

    Окрім того, співпраця Москви та Пхеньяна поглиблюється й в інших галузях. Кім Чен Ин передав Росії понад 10 тисяч солдатів, яких кинули проти українських підрозділів у Курській області, отримавши натомість певні військові технології. Також Росія збільшує постачання нафтопродуктів до КНДР: у 2024 році їхній обсяг утричі перевищив річний ліміт імпорту, встановлений ООН.

  • В Таїланді затримали російського хакера, пов’язаного з ФСБ

    В Таїланді затримали російського хакера, пов’язаного з ФСБ

    У Таїланді на острові Пхукет був заарештований громадянин Росії Денис Обрезко за запитом США, який звинувачує його в кіберзлочинах. Співробітники ФБР та тайської поліції провели спецоперацію, під час якої у росіянина вилучили ноутбук та телефон. Обрезко мав російське громадянство і працював у сфері криптографії, а також зв’язаний з хакерською групою Void Blizzard, яку пов’язують з російськими спецслужбами. Його підозрюють у кібератаках на держоргани та інші установи у США та Європі.

  • СБУ провела навчання з протидії кібертероризму

    СБУ провела навчання з протидії кібертероризму

    Служба безпеки України провела командно-штабні навчання з протидії кібертероризму. Про це повідомила пресслужба СБУ у вівторок, 28 жовтня. Кіберфахівці Служби безпеки разом зі своїми колегами з інших галузей відпрацювали спільні дії у разі скоординованої кібератаки ворога на об’єкти критичної інфраструктури України.

    “Країна-агресор постійно атакує нашу державу у кіберпросторі. Тільки у 2025 році фахівці СБУ відбили понад 2300 кібератак ворога. Ми зробили суттєві кроки у зміцненні кіберстійкості і постійно покращуємо свої навички”, – зазначив заступник голови СБУ бригадний генерал Сергій Наумюк.

    Це був перший в Україні подібний захід з кібербезпеки, який крім командно-штабних кібернавчань також передбачав проведення панельних дискусій, де присутні обговорили сучасні виклики у сфері кібербезпеки та шляхи ефективного реагування на них.

    Форум об’єднав представників державного і приватного секторів, оборонної сфери, наукової та експертної спільноти.

    “Кіберзагроза існує постійно, адже ворог від локальних кібератак еволюціонував до складних кампаній з відчутними наслідками для суспільства. Тому й потрібні такі командно-штабні та тактико-спеціальні навчання”, – заявив керівник Департаменту кібербезпеки СБУ Володимир Карастельов.

  • Росія та Китай ведуть “сексуальну війну” проти США – ЗМІ

    Росія та Китай ведуть “сексуальну війну” проти США – ЗМІ

    За даними The Times, американська IT-галузь зазнає загрози через кібершпигунство з боку Росії та Китаю, яке використовує тактику “сексуальної війни”. Фахівці відзначили зростання спроб вербування айтішників через соцмережі, зокрема через запити від привабливих жінок з Китаю на LinkedIn. Компанія Pamir Consulting підтвердила випадок спроби вербування свого головного аналітика. Крім “сексуальної війни”, експерти вказують на інші методи шпигунства, такі як викрадення конфіденційних бізнес-планів та саботаж технологічних компаній. Комітет Палати представників США з внутрішньої безпеки зафіксував більше 60 випадків шпигунства з боку Китаю за останні чотири роки. Росія та Китай все частіше використовують громадян для встановлення контактів з американцями, ускладнюючи виявлення шпигунської діяльності. Одне з високопоставлених джерел у контррозвідці наголошує, що сучасні противники використовують широкий спектр методів для експлуатації технологій та талантів заходу.

  • В аеропортах Європи виникли збої через кібератаку

    В аеропортах Європи виникли збої через кібератаку

    Кібератака на американську компанію Collins Aerospace спричинила проблеми з автоматичними системами реєстрації та посадки в аеропортах Європи. Це призвело до затримок і скасування рейсів у Лондоні, Брюсселі та Берліні. У берлінському аеропорту вимушено проводити реєстрацію та посадку вручну через вивід з ладу автоматизованих систем. Аеропорти працюють над вирішенням технічних проблем, які виникли через цю кібератаку. Пасажирам рекомендується перевірити статус свого рейсу перед відправленням до аеропорту. Крім того, раніше в Італії також відбулися кібератаки на банки та аеропорти після заяв президента про війну Росії проти України.

  • Знешкоджено хакерів, які інфікували вірусами мережі світових компаній

    Знешкоджено хакерів, які інфікували вірусами мережі світових компаній

    Поліція повідомила про знешкодження хакерського угруповання, яке атакувало компанії по всьому світу вірусами-вимагачами, завдавши їм збитків на мільярди доларів. Зловмисників затримали, частина їх уже з’явилася перед судом, а їх майно було арештовано. Один з лідерів угруповання є в розшуку. ФБР виставило винагороду за інформацію про місцеперебування одного з учасників мережі. Зазначається, що угруповання атакувало сервери компаній у Франції, Норвегії, Німеччині, Нідерландах, Канаді та США, зашифрувавши понад 1000 серверів і завдавши збитків понад 3 мільярдів гривень. Частина учасників угруповання вже арештована, а одного екстрадували до США. Справу розслідують правоохоронці з різних країн, включаючи Україну, Норвегію, Францію, Німеччину, США та Велику Британію.

  • ЗМІ назвали найбільші виклики для кібербезпеки у фінсекторі

    ЗМІ назвали найбільші виклики для кібербезпеки у фінсекторі

    Виклики для кібербезпеки у фінансовому секторі зростають, адже збільшення кількості користувачів цифрових платформ супроводжується посиленням кіберзагроз. Про це повідомляє РБК-Україна з посиланням на аналітиків Cybersecurity Ventures у середу, 27 серпня.
    За їхніми прогнозами, у 2025 році глобальні витрати на кібербезпеку у фінансовому секторі перевищать 30 млрд доларів. При цьому найбільшими викликами для компаній залишаються фішингові атаки, використання зловмисних програм та внутрішні загрози, зокрема витік даних з боку персоналу.
    Серед найефективніших технологій захисту даних учасники ринку називають мультифакторну автентифікацію, біометричні системи та використання алгоритмів штучного інтелекту для виявлення шахрайських операцій у реальному часі.
    “Кібербезпека є критично важливою для кожної компанії, яка працює в онлайн-середовищі, особливо у фінансових послугах. Для нас як для оператора в індустрії гемблінгу безпека даних клієнтів і захист від кіберзагроз – пріоритет номер один. Ми активно впроваджуємо сучасні технології, щоб забезпечити нашим користувачам безпечне середовище для ігор та фінансових транзакцій”, – заявив у коментарі директор компанії Casino.ua Олександр Бабенко.
    Окрім технологічних рішень, важливою умовою побудови ефективної системи кіберзахисту є прозорість у роботі з клієнтами, надання їм інструментів для моніторингу власних рахунків та впровадження систем оповіщення про підозрілі операції.
    З огляду на тенденції, найближчими роками фінансові онлайн-сервіси будуть змушені збільшувати інвестиції у кіберзахист, адже саме від цього залежатиме рівень довіри користувачів до цифрових платформ, резюмують учасники ринку.

  • Авіакомпанія KLM попередила про витік даних клієнтів через кібератаку

    Авіакомпанія KLM попередила про витік даних клієнтів через кібератаку

    Нідерландська авіакомпанія KLM повідомила про витік персональних даних своїх клієнтів, таких як імена та контактна інформація. Інцидент стався через несанкціонований доступ до зовнішньої платформи, яку використовують KLM та Air France для обслуговування клієнтів, однак конфіденційна інформація не була викрадена. Команди IT-безпеки авіакомпанії та її партнера вжили заходів для усунення проблеми і запобігли подібним інцидентам у майбутньому. KLM повідомила про витік до національного органу із захисту персональних даних і радить клієнтам бути обережними щодо підозрілих листів та дзвінків.

  • Україна разом з Францією викрили розробника відомої хакерської платформи

    Україна разом з Францією викрили розробника відомої хакерської платформи

    Кіберфахівці Служби безпеки України спільно з Нацполіцією і правоохоронними органами Франції та Європолу завдали удару по репутації однієї з головних інтернет-платформ, якою користувалася глобальна кіберзлочинність. Про це Служба безпеки України повідомляє на своєму Telegram-каналі в середу, 24 липня.
    “Понад 10 років хакери з усього світу використовували форум для придбання новітніх розробок шпигунського програмного забезпечення і закритих баз даних. За результатами міжнародної спецоперації у Києві викрито розробника платформи, на якій було зареєстровано понад 50 тис. користувачів. Серед них – відомі хакерські угруповання, зокрема REvil, LockBit, Conti, Qilin”, – ідеться в повідомленні.
    Кіберзлочинність, використовуючи “послуги” форуму, атакувала автоматизовані системи управління банків, державних установ та великих корпорацій у США та Євросоюзі.
    “Зловмисники використовували придбанe на форумі шкідливе програмне забезпечення та першочергові доступи до комп’ютерних мереж міжнародних компаній для подальшого вимагання грошових коштів. У разі відмови – погрожували потерпілим “злити” в інтернет їхні конфіденційні дані та паралізувати роботу організації.
    Також задокументовано численні факти використання онлайн-платформи для вербування нових учасників хакерських угруповань та збуту новітніх вірусних програм”, – додали в СБУ.
    Нині триває розслідування для встановлення всіх осіб, причетних до функціонування злочинного форуму та його учасників.

  • У Києві затримали адміна російськомовного форуму для кіберзлочинців

    У Києві затримали адміна російськомовного форуму для кіберзлочинців

    Правоохоронці України та Франції за сприяння Європолу затримали у Києві адміністратора однієї з найвпливовіших у світі платформ для кіберзлочинців. Про це повідомляє Європол.
    Зазначається, що затриманий – адміністратор “xss.is”, російськомовного форуму для кіберзлочинців, на якому зареєстровано понад 50 тисяч користувачів.
    Форум слугував ключовим ринком для викрадених даних, інструментів злому та незаконних послуг. Також на ньому розгорнули діяльність деякі з найактивніших та найнебезпечніших кіберзлочинних мереж світу – вони вели там рекламну та вербувальну діяльність.
    Підозрюваного затримали в Києві 22 липня у рамках спецоперації з ліквідації злочинної кіберінфраструктури. Відомо, що адміністратор форуму заробив завдяки своїй діяльності не менше семи мільйонів євро.
    Як повідомляється, підозрюваний понад 20 років він виступав, як довірена третя сторона – вирішував суперечки, гарантував безпеку транзакцій та керував службою приватних повідомлень thesecure.biz.
    Розслідування його діяльності почалося з 2021 року, а у вересні 2024 року почалася оперативна фаза спецоперації в Україні. На місцях були розгорнуті французькі правоохоронці, за підтримки Європолу створили віртуальний командний пункт.
    Раніше повідомялося, що в Італії поштова поліція, що займається моніторингом інтернету та телекомунікаційних мереж, проводить операцію щодо російської хакерської групи Noname, яка з 2022 року атакувала ресурси різних установ у Європі.