Рубріки: Новини

Хакери атакували українську науково-дослідну установу за допомогою макроса в Microsoft Word

Андрій Губін

Хакерська група UAC-0063 атакувала одну з вітчизняних науково-дослідних установ за допомогою макросу в документі. Подія сталася ще 8 липня. Про це повідомили на офіційному сайті Держспецзв’язку.

Зловмисники отримали доступ до облікового запису електронної пошти одного зі співробітників, скориставшись недостатньою увагою до кіберзахисту з боку організації, та розіслали шкідливий макрос у Word-документі.

Це призвело до встановлення на уражених комп’ютерах шкідливих програм HATVIBE та CHERRYSPY, що дало змогу хакерам отримати несанкціонований доступ до цих комп’ютерів.

У процесі дослідження було виявлено, що атаки з використанням схожих засобів також могли відбуватися проти Міністерства оборони Республіки Вірменія.

Є підстави асоціювати цю злочинну активність з угрупуванням APT28 (UAC-0001), що афілійоване з військовою розвідкою рф.

CERT-UA закликало не нехтувати рекомендаціями з кібербезпеки, а саме:

  • налаштування двофакторної автентифікації для облікових записів електронної пошти;
  • чітке розмежування рівнів доступу;
  • імплементація політик для блокування можливості запуску макросів, mshta.exe, а також інших програм (зокрема інтерпретатора Python).

Нагадаємо, що у квітні російські хакери з групи UAC-0184 посилили атаки на комп’ютери українських військовослужбовців, використовуючи мессенджери та соцмережі.

Останні статті

Аналіз трафіку чат-ботів: чому користувачі йдуть від ChatGPT?

Ринок споживчих ШІ-сервісів демонструє стрімку трансформацію. Згідно з останніми статистичними даними Similarweb, за останній рік…

14.05.2026

«Дія» тепер має ШІ-агента в смартфоні: штрафи, довідки та держпослуги через чат

Мінцифри масштабує використання штучного інтелекту в екосистемі державних послуг. Відтепер персональний асистент Дія.AI доступний безпосередньо…

14.05.2026

Claude змінить тарифікацію з 15 червня: окремий бюджет для SDK і сторонніх застосунків

З 15 червня 2026 року Anthropic розділить програмне використання Claude і звичайні підписні ліміти. Замість…

14.05.2026

Meta запускає Instants — миттєвий обмін фотографіями в Instagram

Meta представила Instants — інструмент для спонтанного та невідфільтрованого обміну фотографіями з друзями. Продукт вийшов…

14.05.2026

Новий тренд: у кожній восьмій IT-вакансії в Україні згадується штучний інтелект

Кожна восьма IT-вакансія, розміщена в українському сервісі пошуку роботи Djinni, сьогодні згадує AI або LLM…

14.05.2026

Claude Code допоміг повернути Bitcoin-гаманець, заблокований 12 років тому

Користувач під ніком cprkrn поділився у соцмережі X неймовірною історією: ШІ-інструмент Claude Code допоміг йому…

14.05.2026