Трансформація кіберзагроз: зловмисники переходять до довготривалого доступу та застосовують нові вектори атак – звіт CERT-UA

10.04 17:56    


Національна команда реагування на кіберінциденти, кібератаки та кіберзагрози CERT-UA зафіксувала зміну тактик хакерських угруповань у другому півріччі 2025 року. Згідно з новим аналітичним звітом «Кіберзагрози: Україна», зловмисники поступово відмовляються від швидкого одноразового викрадення даних на користь отримання довготривалого несанкціонованого доступу до систем.

Відмова від «Steal & Go» та повернення до старих жертв

У попередньому півріччі хакери активно використовували тактику «Steal & Go», яка передбачала швидке викрадення даних без спроб закріпитися в системі. Проте зараз вони дедалі частіше зосереджуються на збереженні можливості повторного входу в уражену інфраструктуру.

Крім того, фіксуються випадки повернення хакерів до раніше скомпрометованих систем через певний час після першої атаки. Зловмисники перевіряють, чи залишилися в системах вразливості, або чи досі актуальні наявні у зловмисників паролі. Фахівці попереджають: якщо під час реагування на інцидент лише відновити роботу систем, але не усунути першопричини зламу, ризик повторної атаки суттєво зростає.

Zero-click вразливості та обхід корпоративного захисту

Для проникнення в ІТ-інфраструктури ворог застосовує нові методи:

атаки без участі жертви: угруповання UAC-0250 здійснювало атаки з використанням zero-click вразливостей у поштовому сервері Zimbra. Їх експлуатація дозволяла хакерам непомітно викрадати листування та резервні коди багатофакторної автентифікації без жодної взаємодії з боку користувача;
удар по особистих поштах: щоб обійти впроваджені на корпоративних поштових серверах засоби кіберзахисту, угруповання UAC-0246 почало розсилати шкідливі листи безпосередньо на особисті скриньки громадян.
Експерти наголошують: базового відновлення роботи після кібератаки вже недостатньо. Без повного та глибокого очищення систем, а також впровадження жорстких превентивних заходів безпеки установи залишаються відкритими для повторних, часто більш руйнівних ударів.

Повна версія Аналітичного звіту за друге півріччя 2025 року доступна на вебсайті Держспецзв’язку у розділі «Аналітичні матеріали Держспецзв’язку».

RuporZT


Коментарів: 0 Додати коментар Роздрукувати
Україна Цікавинка Скандали
Вчора 19:07
Розкрадання 5,5 млн грн на закупівлі РЕБ і FPV-дронів д ...
Вчора 19:07
Понад 2 мільйони гривень під підлогою: в «Устилузі» вик ...
Вчора 19:06
На Запоріжжі прикордонники викрили організаторів незако ...
Вчора 19:06
Прикордонник допоміг викрити організатора схеми втечі в ...
Вчора 19:05
Прикордонники викрили схему з продажу фіктивної інвалід ...
Вчора 18:50
Зарплати медиків екстреної та первинної допомоги зроста ...
Вчора 18:48
Мінсоцполітики спільно з ЮНІСЕФ проведуть навчання з ко ...
Вчора 18:46
Уряд змінив підхід до розрахунку зарплат у будівництві ...
Вчора 18:46
Досвід Німеччини: орієнтир для розвитку системи торгівл ...
Вчора 18:44
Денис Шмигаль: Підготовка до наступної зими є одним із ...
31 березня 22:45
125 000 гривень «відкату» за підписання договору: Нацпо ...
31 березня 16:12
Прокурори повідомили про підозру депутату сільради на Ж ...
07 квітня 15:37
ДБР затримало депутата Житомирської облради, який за 10 ...
04 березня 22:30
У Житомирі викрили організовану групу медиків, які за г ...
28 лютого 23:18
Затримано завербованого ворогом агента, який готував ви ...
Опитування
Чи задоволені Ви центральним опаленням у квартирі?
Так, повністю
Так, але хотілось би і краще
Ні
В мене інший вид опалення