Рубріки: Новини

Адміністратори українських сайтів — нова пріоритетна ціль для російських хакерів

Дмитро Сімагін

Останніми днями в інфопросторі почастішали новини про зломи українських сайтів. Слідом за небезпечними експлойтами Coruna та DarkSword, які розповсюджуються через скомпрометовані інтернет-ресурси, стало відомо про хакерську атаку на український сайт «Новини Донбасу».

Як повідомляє ГО «Інститут масової інформації» з посиланням на головну редакторку «Новин Донбасу» Юлію Діденко, сайт видання зазнав потужної кібератаки з боку російських хакерів, унаслідок чого його робота була заблокована.

Хакери зламали акаунт одного з адміністраторів сайту, завдяки цьому їм вдалось отримали доступ до CMS-панелі. Відповідальність за кібератаку взяло на себе угруповання «Кібер Серп».

Метою росіян було знищення архіву публікацій. Наразі сайт частково відновив роботу, вже доступний архів з 25 лютого 2025 року.

Чому ворог так зацікавлений у видаленні старих публікацій «Новин Донбасу»? На цьому інтернет-ресурсі містились фотографії та інші підтверджені факти численних військових злочинів російської армії проти мирного населення Донецької області, новини про загибель людей після ударів по житлових будинках керованими авіабомбами та артилерією, фото- та відеоматеріали вбивств цивільних українських громадян дронами.

Знищення інформації про військові злочини росіян необхідно ворогу не тільки для полегшення роботи пропагандистів, але й для ускладнення судових позовів проти Росії в майбутньому. Крім того, факт успішної атаки проти українських ресурсів допомагає отримувати додаткове фінансування хакерської групи від кураторів з ФСБ або ГРУ.

Відновити роботу сайту «Новини Донбасу» зараз допомагають CERT-UA, сектор з кіберзахисту управління Держспецзв’язку в Донецькій області та Служба безпеки України.

Оскільки війна продовжується, людям, які причетні до функціонування українських веб-ресурсів, варто пам’ятати, що наступною ціллю росіян можуть стати вони. Це може трапитись, навіть якщо ваш сайт не публікує новини, пов’язані з політикою. Приклади Coruna та DarkSword свідчать про те, що ворога цікавлять будь-які платформи, де можна встановити шкідливе програмне забезпечення для зараження пристроїв українських громадян.

Як захиститись від хакерських атак?

Існує кілька стандартних рекомендацій, дотримання яких суттєво ускладнить спроби отримати неавторизований доступ до вашого сайту:

  • Не переходьте по незнайомих посиланнях, в тому числі від людей з ваших контактів (їхні облікові записи в соцмережах могли зламати).
  • Не завантажуйте та не відкривайте архіви, особливо від малознайомих людей. Навіть якщо вам повідомили, що в архіві містяться фотографії з прес-релізу.
  • Регулярно робіть бекапи з архівами публікацій вашого сайту. Чим частіше ви робите бекап — тим менше негативних наслідків отримаєте в разі злому. Бекап повинен зберігатись не на віддаленому сервері, а на комп’ютері та (або) USB-пристрої, до якого ви маєте фізичний доступ.
  • Регулярно встановлюйте офіційні оновлення для операційних систем на своїх пристроях.
  • Час від часу (кожні 3 або 6 місяців) змінюйте паролі до адмін-панелі.
  • Обмежте число людей, які мають доступ до адмін-панелі вашого сайту, лише тими, кому це справді необхідно.

Нагадаємо, що за даними CERT-UA, російські хакери також активно маскуються під українські благодійні фонди.

Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn

Останні статті

Apple блокує оновлення програм вайб-кодингу в App Store

Корпорація Apple розпочала кампанію з обмеження розповсюдження застосунків, які сприяють в розробці інших програм за…

19.03.2026

Фахівці Google виявили новий експлойт DarkSword: атакує українців з iPhone під управлінням iOS 18

Спеціалісти Групи розвідки загроз Google (GTIG) виявили новий небезпечний для українських користувачів набір експлойтів під…

18.03.2026

Секретна ІТ-армія Кім Чен Ина. Як фейкові розробники заробляють $500 млн на рік для КНДР

Дослідники з підрозділів IBM X-Force та Flare Research оприлюднили детальний звіт «Всередині загрози північнокорейського лазівника»,…

18.03.2026

Мінекономіки: цифрова платформа оцінки «Пульс» заощадила бізнесу 2 млрд грн

Завдяки впровадженню онлайн-інструменту оцінки бізнесу «Пульс» та активній роботі Ради з питань підтримки підприємництва при…

18.03.2026

Anthropic запустила функцію Dispatch: вона перетворює Claude на аналог OpenClaw

Компанія Anthropic додала функцію Dispatch до агентського режиму Cowork. Вона дозволяє Claude працювати безперервно із…

18.03.2026

Project Detroit: як Java, Python та JavaScript нарешті запрацюють разом

Oracle готується представити на конференції JavaOne, яка триває з 17 по 19 березня, новий проект…

18.03.2026