Рубріки: Новини

Хакери атакували українську науково-дослідну установу за допомогою макроса в Microsoft Word

Андрій Губін

Хакерська група UAC-0063 атакувала одну з вітчизняних науково-дослідних установ за допомогою макросу в документі. Подія сталася ще 8 липня. Про це повідомили на офіційному сайті Держспецзв’язку.

Зловмисники отримали доступ до облікового запису електронної пошти одного зі співробітників, скориставшись недостатньою увагою до кіберзахисту з боку організації, та розіслали шкідливий макрос у Word-документі.

Це призвело до встановлення на уражених комп’ютерах шкідливих програм HATVIBE та CHERRYSPY, що дало змогу хакерам отримати несанкціонований доступ до цих комп’ютерів.

У процесі дослідження було виявлено, що атаки з використанням схожих засобів також могли відбуватися проти Міністерства оборони Республіки Вірменія.

Є підстави асоціювати цю злочинну активність з угрупуванням APT28 (UAC-0001), що афілійоване з військовою розвідкою рф.

CERT-UA закликало не нехтувати рекомендаціями з кібербезпеки, а саме:

  • налаштування двофакторної автентифікації для облікових записів електронної пошти;
  • чітке розмежування рівнів доступу;
  • імплементація політик для блокування можливості запуску макросів, mshta.exe, а також інших програм (зокрема інтерпретатора Python).

Нагадаємо, що у квітні російські хакери з групи UAC-0184 посилили атаки на комп’ютери українських військовослужбовців, використовуючи мессенджери та соцмережі.

Останні статті

Вчені б’ють тривогу: люди небезпечно прив’язуються до штучного інтелекту, який «ніколи не каже ні»

Сучасні великі мовні моделі (LLM) мають серйозну ваду, яку вчені називають «сикофантством». Замість того, щоб…

30.03.2026

Спочатку Western Digital, тепер Sony: глобальний дефіцит пам’яті поглиблюється

Технологічний гігант Sony офіційно оголосив про тимчасове припинення замовлень на більшість своїх лінійок карт пам'яті…

30.03.2026

Vibe Coding XR: новий інструмент Google дозволяє за лічені хвилини створювати AR- та VR-програми

Команда Google Research представила новий інструмент. Він дозволяє швидко створювати прототипи програм для Extended Reality…

30.03.2026

Telegram напише текст замість вас: у месенджері тестують ШІ-редактор

У бета-версії Telegram з'явився AI Editor — текстовий редактор на базі штучного інтелекту. Він може…

27.03.2026

OpenAI додає плагіни в інструмент кодування Codex

OpenAI додає в Codex плагіни, інтегровані з популярними інструментами, такими як Slack, Figma, Notion, Gmail…

27.03.2026

Google має внутрішній інструмент кодування Agent Smith. Він настільки популярний, що доступ до нього обмежили

Співробітники Google активно використовують новий внутрішній інструмент на базі штучного інтелекту під назвою Agent Smith.…

27.03.2026