• Перейти до основного вмісту
arrow
Головна
Новини

Огляд кіберзагроз та стратегій захисту в 2025 році: досвід CERT-UA

05 серпня 2025, 11:24

  • Управління цифрової трансформації
Кіберактивність

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA займається реагуванням на кіберінциденти та збором, аналізом і поширенням інформації про загрози, що допоможе їм запобігти. CERT-UA працює з державними органами та об'єктами критичної інфраструктури, але не відмовляє в допомозі комерційному сектору та всім, хто її потребує.

Ландшафт кіберзагроз у 2025 році

Від початку 2025 року CERT-UA фіксує в середньому близько 15 кіберінцидентів на день та відслідковує понад 150 кластерів кіберзагроз (UAC).

Основним джерелом кібератак залишається російська федерація. Окрім цього, спостерігається активність з Білорусі, Китаю, КНДР та, на жаль, з боку груп, що діють з тимчасово окупованих територій України.

Основні типи хакерської кіберактивності містять:

Шпигунство. Переважно російське, спрямоване на будь-які сфери, особливо військову, має найбільший вплив на ситуацію на фронті.

Саботаж. Кібертероризм, що впливає на кожного в Україні.

Фінансово вмотивовані злочини. Спрямовані на викрадення коштів.

Інші. Специфічні атаки, наприклад, на нотаріусів.

Деструктивні атаки

Деструктивні кібератаки продовжуються, хоча хакери й почали рідше хизуватися своїми «перемогами» в телеграм-каналах. Проте 26 травня 2025 року російський хакерський телеграм-канал «Солнцепьок» знову опублікував інформацію про нові деструктивні кібератаки, цього разу проти восьми українських інтернет-провайдерів. Нападники маскують свої справжні цілі під виглядом «боротьби з шахрайською діяльністю» з України, але CERT-UA вважає, що такі дії ворожих хакерів можуть бути розцінені як терористична атака. Серед постраждалих провайдерів – Interlink, ActiveNet, SvitNet, smn.com_ua, ГО «Горіх», Aries.od_ua, Corbina та D-lan.

Кібершпигунство

Шпигунство проти Сил оборони України є одним із пріоритетних напрямів для ворожих спецслужб в Україні.

UAC-0010 (Gamaredon/Primitive Bear/Aqua Blizzard)

Це одна з найбільших загроз, що одночасно інфікує тисячі комп'ютерів в Україні. Ланцюжок компрометації залишається відносно незмінним: фішингові електронні листи зі шкідливим вкладенням. Зловмисники активно використовують вбудовані інструменти Windows (mshta, PowerShell) та легітимні сервіси (Cloudflare Tunnels, Telegram, Telegra.ph тощо) для приховування своєї інфраструктури. Шкідливий код поширюється через USB-накопичувачі та документи Word, змушуючи користувачів несвідомо розповсюджувати його.

UAC-0184

Ця група спеціалізується на атаках виключно на військовослужбовців, використовуючи Remcos RAT для отримання доступу до компʼютера. Вони є професіоналами у соціальній інженерії, полюючи на своїх жертв та спілкуючись із ними тижнями перед надсиланням шкідливого ПЗ.

UAC-0200

Діяльність цієї групи схожа на UAC-0184, адже так само полягає в розповсюдженні програм для віддаленого керування (Remote Access Tool) через месенджер Signal і також націлена на представників Сил оборони України або ж підприємств ОПК. Проте вона менш персоналізована, тому охоплює більшу кількість потенційних жертв.

UAC-0218 / UAC-0219

Основна тактика цих груп – швидке викрадення даних. Вони розповсюджують стілери для ексфільтрації документів і не намагаються закріпитися в системі.

Фінансово вмотивовані атаки

UAC-0050 та UAC-0006. Ці угруповання є найактивнішими фінансово вмотивованими кластерами в Україні. Вони використовують цільовий фішинг для отримання віддаленого доступу до комп'ютерів бухгалтерів з метою створення нових або модифікації існуючих платіжних доручень для виведення коштів на свої рахунки.

Висновки. Кіберскладова є невід'ємною частиною сучасної війни. Тактики, техніки та процедури хакерів постійно змінюються, вимагаючи безперервного моніторингу, дослідження їхньої активності та обміну інформацією на міжнародному рівні. Кіберзахист – це колективний процес, неможливий без тісної співпраці. CERT-UA та Держспецзв’язку продовжують докладати максимум зусиль для захисту українського кіберпростору.

За інформацією Державної служби спеціального зв’язку та захисту інформації Україн

Поділитись

Теги

кіберзахист

Новина за темою

Шахрайська схема з перевипуску SIM-карт: як не стати жертвою
05/08/2025
На Дія.Освіта доступний гайд «Women in Cyber: Навички у сфері кіберзахисту»
05/08/2025
Держспецзв’язку розробляє нові нормативні акти для посилення кіберзахисту державних ресурсів та об’єктів критичної інформаційної інфраструктури
05/08/2025

Останні новини

Більше новин
У Кременчуці запрацювала нова мобільна реабілітаційна команда Українського Червоного Хреста У Кременчуці запрацювала нова мобільна реабілітаційна команда Українського Червоного Хреста
13/08/2025
Освіта дітей з особливими освітніми потребами: нові можливості й перспективи
13/08/2025
Корисні новини від команди NAZOVNI для виробників Полтавщини: відкриття нових можливостей для українських експортерів у Нігерії
13/08/2025
Запустили Дія.Картку — від сьогодні отримуйте державні виплати на єдиний мультирахунок
13/08/2025
У Полтавській обласній бібліотеці для юнацтва ім. Олеся Гончара проводять літні активності для дітей
13/08/2025
Онлайн-карту надавачів соціальних послуг області оновлено
13/08/2025
Комплексна програма соціального захисту діє: ДСЗН підбив підсумки на профільній комісії обласної ради
13/08/2025
У Полтаві вчили спортивну спільноту рятувати життя
13/08/2025
До Дня археолога у Полтаві відкрили міжмузейний виставковий проєкт та привітали із професійним святом кращих представників професії
13/08/2025

Надсилаємо насвіжіший дайджест новин

Підпишіться, щоб отримувати листи.

ПОЛТАВСЬКА ОБЛАСНА ВІЙСЬКОВА АДМІНІСТРАЦІЯ

Офіційний веб-сайт

Адреса:

36014, Полтава,вулиця Соборності, 45

Телефон

+380 (532) 56-02-90

Електронна пошта

[email protected]

Гаряча лінія

112

ОВА

Весь контент доступний за ліцензією Creative Commons Attribution 4.0 International license, якщо не зазначено інше

Технічна підтримка сайту

[email protected]

Розроблено в

За підтримки

Мапа сайту