• Перейти до основного вмісту
arrow
Головна
Новини

Російські спецслужби активізували спроби зламу облікових записів українців за допомогою соціальної інженерії

17 червня 2025, 10:16

  • Управління цифрової трансформації
Держспецзвязку

Фахівці урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA фіксують кібератаки, спрямовані на отримання несанкціонованого доступу до облікових записів українських військовослужбовців і співробітників державних установ.

Головна мета – шпигунство, компрометація цифрових ідентичностей, крадіжка інформації, виманювання коштів у контактів жертви та створення умов для подальших атак.

Посилення атак у соцмережах і месенджерах

Російські спецслужби вдосконалюють методи соціальної інженерії та намагаються проникнути до комунікаційних каналів українських сил оборони через соцмережі та месенджери. Особливу увагу зловмисники приділяють персональним мобільним пристроям військовослужбовців. Це суттєво підвищує ризики витоку даних.

Один із найпоширеніших векторів атаки – фішинг за допомогою використання месенджерів, коли повідомлення нібито надходять від техпідтримки сервісів або від скомпрометованих акаунтів знайомих користувача. Це підвищує довіру до повідомлення та ймовірність відкриття вкладення.

Фокус атак – месенджер Signal

Зважаючи на популярність серед військових месенджера Signal, який вважається одним із найзахищеніших, російські хакери розробили низку методів для компрометації користувачів.

Фішингові сторінки, які маскуються, в тому числі і під сайти підрозділів Сил оборони України, запрошують до груп у Signal, але сканування QR-коду насправді створює підключення до операторів з рф.

Подібні тактики дедалі частіше застосовуються у WhatsApp і Telegram.

Вразливості десктопних версій месенджерів

Використання десктопних додатків месенджерів створює додаткові ризики для безпеки, адже дані (історія листування, медіа, файли, ключі авторизації) зберігаються локально на комп’ютері. У разі компрометації пристрою зловмисники можуть отримати повний доступ до цих даних, навіть без зламу акаунту. Особливо це стосується пристроїв, що не мають належного рівня захисту або використовуються у службових цілях без відповідної ізоляції.

Шахрайські повідомлення на соціально чутливі теми

Атаки також реалізуються через емоційно маніпулятивні повідомлення, пов’язані з петиціями, полоненими, загибеллю військових, через голосування в конкурсах і запрошення до груп. При переході на фейковий сайт та виконанні жертвою низки користувацьких дій зловмисники отримують контроль над її обліковими записами.

Рекомендації з безпеки

З огляду на загострення загроз Держспецзв’язку закликає:

посилити контроль за дотриманням політики використання месенджерів у секторі безпеки і оборони;

не використовувати службові ПК для десктопних версій месенджерів, якщо в цьому немає нагальної потреби;

регулярно оновлювати та використовувати унікальні паролі для інших сервісів (або облікових записів), та обмежувати кількість спроб входу;

перевіряти активні сесії в акаунтах і негайно завершувати невідомі;

не відкривати файли чи посилання, надіслані з невідомих номерів, навіть якщо вони виглядають правдоподібно;

увімкнути двофакторну аутентифікацію.

Пам’ятайте: більшість атак націлені не на системи, а на людей. Розпізнавання соціальної інженерії – ключ до цифрової безпеки.

За інформацією Державної служби спеціального зв’язку та захисту інформації України

 

Поділитись

Теги

цифрова трансформація

Новина за темою

Цифрова трансформація: головні новини за тиждень
17/06/2025
Оформлення європротоколу про ДТП з’явиться в Дії
17/06/2025
Національний план реагування на кіберінциденти – крок у розбудові системи кіберстійкості
17/06/2025

Останні новини

Більше новин
На Полтавщині завершили збір цукрового буряка На Полтавщині завершили збір цукрового буряка
13/12/2025
На вихідних на Полтавщині похолодає
13/12/2025
Відбулась Координаційна рада з питань розвитку туризму та курортів при Полтавській ОВА
13/12/2025
Полтавський академічний симфонічний оркестр запрошує на новорічні концерти
13/12/2025
Брифінг щодо поточної ситуації в електромережах Полтавщини
13/12/2025
110 років виконавцю пісні «Реве та стогне Дніпр широкий»
13/12/2025
Полтавці здобули 5 медалей на всеукраїнському турнiрі з дзюдо
12/12/2025
На Харківщині Президент заслухав доповідь про оборону Куп’янська та відзначив державними нагородами воїнів 2-го батальйону 101-ї ОБрО
12/12/2025
Володимир Когут провів нараду щодо підключення когенераційних установок
12/12/2025

Надсилаємо насвіжіший дайджест новин

Підпишіться, щоб отримувати листи.

ПОЛТАВСЬКА ОБЛАСНА ВІЙСЬКОВА АДМІНІСТРАЦІЯ

Офіційний веб-сайт

Адреса:

36014, Полтава,вулиця Соборності, 45

Телефон

+380 (532) 56-02-90

Електронна пошта

[email protected]

Гаряча лінія

112

ОВА

Весь контент доступний за ліцензією Creative Commons Attribution 4.0 International license, якщо не зазначено інше

Технічна підтримка сайту

[email protected]

Розроблено в

За підтримки

Мапа сайту