• Перейти до основного вмісту
arrow
Головна
Новини

Огляд кіберзагроз та стратегій захисту в 2025 році: досвід CERT-UA

05 серпня 2025, 11:24

  • Управління цифрової трансформації
Кіберактивність

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA займається реагуванням на кіберінциденти та збором, аналізом і поширенням інформації про загрози, що допоможе їм запобігти. CERT-UA працює з державними органами та об'єктами критичної інфраструктури, але не відмовляє в допомозі комерційному сектору та всім, хто її потребує.

Ландшафт кіберзагроз у 2025 році

Від початку 2025 року CERT-UA фіксує в середньому близько 15 кіберінцидентів на день та відслідковує понад 150 кластерів кіберзагроз (UAC).

Основним джерелом кібератак залишається російська федерація. Окрім цього, спостерігається активність з Білорусі, Китаю, КНДР та, на жаль, з боку груп, що діють з тимчасово окупованих територій України.

Основні типи хакерської кіберактивності містять:

Шпигунство. Переважно російське, спрямоване на будь-які сфери, особливо військову, має найбільший вплив на ситуацію на фронті.

Саботаж. Кібертероризм, що впливає на кожного в Україні.

Фінансово вмотивовані злочини. Спрямовані на викрадення коштів.

Інші. Специфічні атаки, наприклад, на нотаріусів.

Деструктивні атаки

Деструктивні кібератаки продовжуються, хоча хакери й почали рідше хизуватися своїми «перемогами» в телеграм-каналах. Проте 26 травня 2025 року російський хакерський телеграм-канал «Солнцепьок» знову опублікував інформацію про нові деструктивні кібератаки, цього разу проти восьми українських інтернет-провайдерів. Нападники маскують свої справжні цілі під виглядом «боротьби з шахрайською діяльністю» з України, але CERT-UA вважає, що такі дії ворожих хакерів можуть бути розцінені як терористична атака. Серед постраждалих провайдерів – Interlink, ActiveNet, SvitNet, smn.com_ua, ГО «Горіх», Aries.od_ua, Corbina та D-lan.

Кібершпигунство

Шпигунство проти Сил оборони України є одним із пріоритетних напрямів для ворожих спецслужб в Україні.

UAC-0010 (Gamaredon/Primitive Bear/Aqua Blizzard)

Це одна з найбільших загроз, що одночасно інфікує тисячі комп'ютерів в Україні. Ланцюжок компрометації залишається відносно незмінним: фішингові електронні листи зі шкідливим вкладенням. Зловмисники активно використовують вбудовані інструменти Windows (mshta, PowerShell) та легітимні сервіси (Cloudflare Tunnels, Telegram, Telegra.ph тощо) для приховування своєї інфраструктури. Шкідливий код поширюється через USB-накопичувачі та документи Word, змушуючи користувачів несвідомо розповсюджувати його.

UAC-0184

Ця група спеціалізується на атаках виключно на військовослужбовців, використовуючи Remcos RAT для отримання доступу до компʼютера. Вони є професіоналами у соціальній інженерії, полюючи на своїх жертв та спілкуючись із ними тижнями перед надсиланням шкідливого ПЗ.

UAC-0200

Діяльність цієї групи схожа на UAC-0184, адже так само полягає в розповсюдженні програм для віддаленого керування (Remote Access Tool) через месенджер Signal і також націлена на представників Сил оборони України або ж підприємств ОПК. Проте вона менш персоналізована, тому охоплює більшу кількість потенційних жертв.

UAC-0218 / UAC-0219

Основна тактика цих груп – швидке викрадення даних. Вони розповсюджують стілери для ексфільтрації документів і не намагаються закріпитися в системі.

Фінансово вмотивовані атаки

UAC-0050 та UAC-0006. Ці угруповання є найактивнішими фінансово вмотивованими кластерами в Україні. Вони використовують цільовий фішинг для отримання віддаленого доступу до комп'ютерів бухгалтерів з метою створення нових або модифікації існуючих платіжних доручень для виведення коштів на свої рахунки.

Висновки. Кіберскладова є невід'ємною частиною сучасної війни. Тактики, техніки та процедури хакерів постійно змінюються, вимагаючи безперервного моніторингу, дослідження їхньої активності та обміну інформацією на міжнародному рівні. Кіберзахист – це колективний процес, неможливий без тісної співпраці. CERT-UA та Держспецзв’язку продовжують докладати максимум зусиль для захисту українського кіберпростору.

За інформацією Державної служби спеціального зв’язку та захисту інформації Україн

Поділитись

Теги

кіберзахист

Новина за темою

Трансформація системи кіберзахисту України: представники Полтавщини долучилися до навчання
05/08/2025
У Держспецзв'язку попередили про розповсюдження небезпечних електронних листів нібито від CERT-UA
05/08/2025
Як захиститися від онлайн-шахраїв та зберегти свої дані: поради кіберполіції Полтавщини
05/08/2025

Останні новини

Більше новин
Обласний етап «Пліч-о-пліч Всеукраїнські шкільні ліги» на Полтавщині завершено Обласний етап «Пліч-о-пліч Всеукраїнські шкільні ліги» на Полтавщині завершено
26/05/2026
У Києві відбувся IV Міжнародний саміт міст і регіонів «Партнерство. Стійкість. Готовність»
26/05/2026
«Жінки.Мир.Безпека»: на Полтавщині відбувся круглий стіл за участю делегації Посольства Канади в Україні
26/05/2026
Правила безпеки на воді
26/05/2026
На чемпіонаті України з бочча спортсмени з Полтавщини здобули дві нагороди
26/05/2026
У Полтаві відкрили виставку «Симон Петлюра: життя за незалежність»
26/05/2026
Пішохідний маршрут курортом Миргород увійшов до рейтингу найкращих безбар’єрних маршрутів України
26/05/2026
Олена Зеленська взяла участь у відкритті артпроєкту тижня безбар’єрності «Безбар’єрність – це коли можеш за словами бачити людину»
26/05/2026
До уваги представників територіальних громад Полтавської області!
26/05/2026

Надсилаємо насвіжіший дайджест новин

Підпишіться, щоб отримувати листи.

ПОЛТАВСЬКА ОБЛАСНА ВІЙСЬКОВА АДМІНІСТРАЦІЯ

Офіційний веб-сайт

Адреса:

36014, Полтава, вулиця Соборності, 45

Телефон для звернень громадян

0 800 502 230

Електронна пошта

[email protected]

Гаряча лінія

112

ОВА

Весь контент доступний за ліцензією Creative Commons Attribution 4.0 International license, якщо не зазначено інше

Технічна підтримка сайту

[email protected]

Розроблено в

За підтримки

Мапа сайту