Команда реагування на комп’ютерні надзвичайні події України (CERT-UA) попередила про активізацію кіберзагроз з боку хакерського угруповання UAC-0247. Протягом березня та квітня 2026 року основними цілями зловмисників стали органи місцевого самоврядування та медичні заклади (лікарні екстреної допомоги), а також представники Сил оборони України.
Кіберзлочинці використовують багатоступеневі сценарії, які базуються на соціальній інженерії:
Угруповання UAC-0247 використовує арсенал як власних розробок, так і публічних інструментів:
Окрім медичних закладів, під удар потрапили оператори FPV-дронів. Зловмисники поширювали через Signal шкідливий архів під виглядом оновлення спеціалізованого ПЗ “BACHU”. Також у мережах деяких жертв було виявлено майнер XMRig та інструменти для прихованого тунелювання трафіку (LIGOLO-NG, CHISEL).
CERT-UA рекомендує вжити наступних заходів для зменшення поверхні атаки:
Нагадаємо: підшукуючи жертв серед розробників, хакери маскуються під рекрутерів.
Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn
Німецький стартап DeepL, який завоював репутацію творця одного з найточніших текстових перекладачів у світі, оголосив…
Відеосервіс YouTube почав впроваджувати довгоочікувану функцію, яка дозволяє користувачам вимикати показ коротких відео Shorts у…
Компанія Boston Dynamics інтегрувала мультимодальні можливості штучного інтелекту Google Gemini у своїх чотирилапих роботів Spot.…
Керівництво Apple відправить «близько 200 розробників» з команди голосового асистента Siri на багатотижневий курс ШІ-програмування.…
Дослідники кібербезпеки з Університету Джонса Гопкінса (США) змогли зламати трьох популярних ШІ-агентів, підключених до GitHub…
Компанія Anthropic, один із головних конкурентів OpenAI, офіційно запровадила процедуру KYC (Know Your Customer) для…