preview preview
Нова функція

Слухай статті з Respeecher

Нова функція дозволяє слухати статті в зручному форматі завдяки технології від Respeecher. Насолоджуйтесь контентом у будь-який час – у дорозі, під час тренувань або відпочинку.
preview
00:00 00:00
Наступні статті
    Завантажується
    Голос
    Вибір голосу
      player background
      Вибір голосу
        Наступні статті
          Завантажується
          00:00 00:00
          НОВИНИ

          Через Microsoft: російські хакери атакували держустанови у 9 країнах, серед них Україна

          05 Лютого 2026, 18:11
          3 хв читання
          Марія Молдавчук Редакторка стрічки новин
          Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
          Режим читання

          Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

          Росіяни використали вразливість Microsoft для атак на державні та дипломатичні установи у дев’яти країнах. Про це повідомляє Ars Technica. Розповідаємо деталі.

          Що сталося

          Пов’язане з російським урядом хакерське угруповання APT28 здійснило кібератаку на державні установи щонайменше у дев’яти країнах, використавши критичну вразливість у Microsoft Office.

          Зловмисники скористалися вразливістю CVE-2026-21509 менш ніж через 48 годин після того, як Microsoft наприкінці січня випустила термінове позапланове оновлення безпеки. За даними Ars Technica, хакери провели зворотне проєктування патчу та створили складний експлойт, який дозволяв непомітно встановлювати на комп’ютери жертв один із двох раніше невідомих бекдорів — шкідливих програм, що забезпечують прихований віддалений доступ до системи.

          Йдеться про два бекдори — BeardShell та NotDoor:

          • BeardShell забезпечував повний контроль над системою та впроваджувався у процес Windows svchost.exe, що дозволяло поширюватися мережею організації. Він працював як безфайлове шкідливе ПЗ на базі .NET і не залишав слідів на жорсткому диску.
          • NotDoor маскувався під макрос VBA в Outlook і активувався після обходу вбудованих механізмів безпеки. Після цього він відстежував поштові теки користувача, об’єднував листи у файли формату .msg та передавав їх на контрольовані зловмисниками акаунти у хмарному сервісі filen.io.

          Уся кампанія була побудована так, щоб ускладнити виявлення атаки. Шкідливий код запускався безпосередньо в оперативній пам’яті, не залишаючи файлів на диску, а експлойти та корисне навантаження були зашифровані. Для керування зараженими системами хакери використовували легітимні хмарні сервіси, які зазвичай перебувають у «білих списках» корпоративних мереж і не викликають підозр у засобів захисту.

          Чому це цікаво

          Початковим вектором атаки стали зламані урядові електронні поштові акаунти, з яких надсилалися фішингові листи. Кампанія тривала близько 72 годин і розпочалася 28 січня. За цей час зловмисники надіслали щонайменше 29 різних листів організаціям у дев’яти країнах, переважно у Східній Європі. За даними Ars Technica, атаки були спрямовані проти організацій у Польщі, Словенії, Туреччині, Греції, ОАЕ, Україні, Румунії та Болівії.

          Основними цілями стали:

          • міністерства оборони — 40%;
          • транспортні та логістичні оператори — 35%;
          • дипломатичні установи — 25%.

          Кінцевою метою кампанії було довготривале закріплення в мережах жертв і доступ до конфіденційної інформації. Дослідники з високою ймовірністю пов’язують атаку з угрупованням APT28 — цю ж кампанію в українському центрі CERT-UA відстежують під назвою UAC-0001.

          Нагадаємо, нещодавно Microsoft підтвердила випуск екстрених оновлень для більшості ПК на Windows після проблем, які виникли через січневі оновлення безпеки, зокрема зі входом у систему та вимкненням пристроїв. Деталі розповідаємо тут.

          Більше про це

          01 НОВИНИ

          Apple у рекламі висміяла глобальний збій Windows — відео 

          Додати в закладки

          Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

          Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

          Партнерські матеріали

          600 млн гравців, десятки тисяч клубів і одна спільнота: як сформувалася культура навколо відеоігор?
          01 КРЕАТИВ
          600 млн гравців, десятки тисяч клубів і одна спільнота: як сформувалася культура навколо відеоігор?
          Генератор, підтримка і Slack-статуси: як живе ІТ-компанія SharksСode під час блекаутів
          02 БІЗНЕС
          Генератор, підтримка і Slack-статуси: як живе ІТ-компанія SharksСode під час блекаутів
          Як малому бізнесу вижити без додаткового найму: автоматизація як альтернатива розширенню штату
          03 БІЗНЕС
          Як малому бізнесу вижити без додаткового найму: автоматизація як альтернатива розширенню штату
          «Клієнт погодив». Як брендам будувати комунікацію на перевантаженому ринку — Роман Гурбанов, Taktika
          04 Клієнт погодив
          «Клієнт погодив». Як брендам будувати комунікацію на перевантаженому ринку — Роман Гурбанов, Taktika
          Завантаження...