• Перейти до основного вмісту
arrow
Головна
Новини

Огляд кіберзагроз та стратегій захисту в 2025 році: досвід CERT-UA

05 серпня 2025, 11:24

  • Управління цифрової трансформації
Кіберактивність

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA займається реагуванням на кіберінциденти та збором, аналізом і поширенням інформації про загрози, що допоможе їм запобігти. CERT-UA працює з державними органами та об'єктами критичної інфраструктури, але не відмовляє в допомозі комерційному сектору та всім, хто її потребує.

Ландшафт кіберзагроз у 2025 році

Від початку 2025 року CERT-UA фіксує в середньому близько 15 кіберінцидентів на день та відслідковує понад 150 кластерів кіберзагроз (UAC).

Основним джерелом кібератак залишається російська федерація. Окрім цього, спостерігається активність з Білорусі, Китаю, КНДР та, на жаль, з боку груп, що діють з тимчасово окупованих територій України.

Основні типи хакерської кіберактивності містять:

Шпигунство. Переважно російське, спрямоване на будь-які сфери, особливо військову, має найбільший вплив на ситуацію на фронті.

Саботаж. Кібертероризм, що впливає на кожного в Україні.

Фінансово вмотивовані злочини. Спрямовані на викрадення коштів.

Інші. Специфічні атаки, наприклад, на нотаріусів.

Деструктивні атаки

Деструктивні кібератаки продовжуються, хоча хакери й почали рідше хизуватися своїми «перемогами» в телеграм-каналах. Проте 26 травня 2025 року російський хакерський телеграм-канал «Солнцепьок» знову опублікував інформацію про нові деструктивні кібератаки, цього разу проти восьми українських інтернет-провайдерів. Нападники маскують свої справжні цілі під виглядом «боротьби з шахрайською діяльністю» з України, але CERT-UA вважає, що такі дії ворожих хакерів можуть бути розцінені як терористична атака. Серед постраждалих провайдерів – Interlink, ActiveNet, SvitNet, smn.com_ua, ГО «Горіх», Aries.od_ua, Corbina та D-lan.

Кібершпигунство

Шпигунство проти Сил оборони України є одним із пріоритетних напрямів для ворожих спецслужб в Україні.

UAC-0010 (Gamaredon/Primitive Bear/Aqua Blizzard)

Це одна з найбільших загроз, що одночасно інфікує тисячі комп'ютерів в Україні. Ланцюжок компрометації залишається відносно незмінним: фішингові електронні листи зі шкідливим вкладенням. Зловмисники активно використовують вбудовані інструменти Windows (mshta, PowerShell) та легітимні сервіси (Cloudflare Tunnels, Telegram, Telegra.ph тощо) для приховування своєї інфраструктури. Шкідливий код поширюється через USB-накопичувачі та документи Word, змушуючи користувачів несвідомо розповсюджувати його.

UAC-0184

Ця група спеціалізується на атаках виключно на військовослужбовців, використовуючи Remcos RAT для отримання доступу до компʼютера. Вони є професіоналами у соціальній інженерії, полюючи на своїх жертв та спілкуючись із ними тижнями перед надсиланням шкідливого ПЗ.

UAC-0200

Діяльність цієї групи схожа на UAC-0184, адже так само полягає в розповсюдженні програм для віддаленого керування (Remote Access Tool) через месенджер Signal і також націлена на представників Сил оборони України або ж підприємств ОПК. Проте вона менш персоналізована, тому охоплює більшу кількість потенційних жертв.

UAC-0218 / UAC-0219

Основна тактика цих груп – швидке викрадення даних. Вони розповсюджують стілери для ексфільтрації документів і не намагаються закріпитися в системі.

Фінансово вмотивовані атаки

UAC-0050 та UAC-0006. Ці угруповання є найактивнішими фінансово вмотивованими кластерами в Україні. Вони використовують цільовий фішинг для отримання віддаленого доступу до комп'ютерів бухгалтерів з метою створення нових або модифікації існуючих платіжних доручень для виведення коштів на свої рахунки.

Висновки. Кіберскладова є невід'ємною частиною сучасної війни. Тактики, техніки та процедури хакерів постійно змінюються, вимагаючи безперервного моніторингу, дослідження їхньої активності та обміну інформацією на міжнародному рівні. Кіберзахист – це колективний процес, неможливий без тісної співпраці. CERT-UA та Держспецзв’язку продовжують докладати максимум зусиль для захисту українського кіберпростору.

За інформацією Державної служби спеціального зв’язку та захисту інформації Україн

Поділитись

Теги

кіберзахист

Новина за темою

Шахрайська схема з перевипуску SIM-карт: як не стати жертвою
05/08/2025
На Дія.Освіта доступний гайд «Women in Cyber: Навички у сфері кіберзахисту»
05/08/2025
Держспецзв’язку розробляє нові нормативні акти для посилення кіберзахисту державних ресурсів та об’єктів критичної інформаційної інфраструктури
05/08/2025

Останні новини

Більше новин
Артисти Полтавського симфонічного оркестру продовжують підтримувати ментальне здоров’я захисників та захисниць Артисти Полтавського симфонічного оркестру продовжують підтримувати ментальне здоров’я захисників та захисниць
15/08/2025
НТЦ: експертний онлайн-тренінг з протидії торгівлі людьми
15/08/2025
У Полтавському краєзнавчому музеї імені Василя Кричевського зберігається колекція керамічних декоративних тарелей
15/08/2025
«Діалог влади та бізнесу»: у фокусі – регулювання розміщення зовнішньої реклами поза межами населених пунктів
15/08/2025
Корисні новини від платформи „Nazovni” МЗС України: продовжується реєстрація на пільгову участь у виставковому заході «MADE expo 2025»
15/08/2025
“Рух без барʼєрів” – приклад як спільна робота держави, громад та бізнесу, приносить результат, – Олексій Кулеба
15/08/2025
Звернення т.в.о. начальника Полтавської ОВА Володимира Когута з нагоди Дня археолога
15/08/2025
Спеціалізовані служби підтримки осіб постраждалих від насильства: допомога тим, кому потрібна найбільше
15/08/2025
У філармонії оркестр «КОДА» імені Дмитра Ахшарумова зіграв концерт «Родом із Ліверпуля. Хіти THE BEATLES».
15/08/2025

Надсилаємо насвіжіший дайджест новин

Підпишіться, щоб отримувати листи.

ПОЛТАВСЬКА ОБЛАСНА ВІЙСЬКОВА АДМІНІСТРАЦІЯ

Офіційний веб-сайт

Адреса:

36014, Полтава,вулиця Соборності, 45

Телефон

+380 (532) 56-02-90

Електронна пошта

[email protected]

Гаряча лінія

112

ОВА

Весь контент доступний за ліцензією Creative Commons Attribution 4.0 International license, якщо не зазначено інше

Технічна підтримка сайту

[email protected]

Розроблено в

За підтримки

Мапа сайту