Рубріки: Новини

Хакери атакували українську науково-дослідну установу за допомогою макроса в Microsoft Word

Андрій Губін

Хакерська група UAC-0063 атакувала одну з вітчизняних науково-дослідних установ за допомогою макросу в документі. Подія сталася ще 8 липня. Про це повідомили на офіційному сайті Держспецзв’язку.

Зловмисники отримали доступ до облікового запису електронної пошти одного зі співробітників, скориставшись недостатньою увагою до кіберзахисту з боку організації, та розіслали шкідливий макрос у Word-документі.

Це призвело до встановлення на уражених комп’ютерах шкідливих програм HATVIBE та CHERRYSPY, що дало змогу хакерам отримати несанкціонований доступ до цих комп’ютерів.

У процесі дослідження було виявлено, що атаки з використанням схожих засобів також могли відбуватися проти Міністерства оборони Республіки Вірменія.

Є підстави асоціювати цю злочинну активність з угрупуванням APT28 (UAC-0001), що афілійоване з військовою розвідкою рф.

CERT-UA закликало не нехтувати рекомендаціями з кібербезпеки, а саме:

  • налаштування двофакторної автентифікації для облікових записів електронної пошти;
  • чітке розмежування рівнів доступу;
  • імплементація політик для блокування можливості запуску макросів, mshta.exe, а також інших програм (зокрема інтерпретатора Python).

Нагадаємо, що у квітні російські хакери з групи UAC-0184 посилили атаки на комп’ютери українських військовослужбовців, використовуючи мессенджери та соцмережі.

Останні статті

Не просто коробка з бантом. Як оригінально подарувати гаджет: 5 незатратних способів

Сам по собі телефон Айфон 17 Про Макс – чудовий подарунок. У нього гарна заводська…

12.02.2026

Пентагон хоче, щоб OpenAI та Anthropic зробили для військових спеціальні версії LLM «без обмежень»

Міністерство оборони США наполягає на тому, щоб провідні компанії з розробки штучного інтелекту, включно з…

12.02.2026

Ілон Маск: мені потрібен завод на Місяці і велика катапульта для запуску супутників

Ілон Маск повідомив співробітникам xAI, що компанії потрібен завод на Місяці для будівництва супутників зі…

12.02.2026

ChatGPT Deep Research оновлено: дослідження на базі окремих сайтів, повноекранний перегляд з навігацією

Компанія OpenAI оновила функцію Deep Research у чат-боті ChatGPT. Крім того, що тепер вона працює…

11.02.2026

Microsoft готує реліз Windows 11 26H1, але завантажити чи оновитися ви не зможете

Незабаром Microsoft випустить версію Windows 11 26H1, але завантажити її як звичайне оновлення операційної системи…

11.02.2026

«Програміст з КНДР може носити ваше прізвище»: нова схема обману роботодавців

Намагаючись влаштуватись у західні компанії, північнокорейські IT-фахівці активно застосовують нову схему обману роботодавців. Якщо раніше…

11.02.2026