На Сумщині хакери атакують навчальні заклади та органи влади
Зафіксоване масове розсилання небезпечних електронних листів зі скомпрометованого акаунту
- Суми
-
19 листопада 2025 22:02
Як повідомляє Державна служба спеціального зв`язку та захисту інформації України, у першій декаді листопада фахівці національної команди реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA виявили факти розповсюдження небезпечних електронних листів з темою "Наказ № 332" серед навчальних закладів (переважно Сумської області) та органів державної влади, передає Depo.Суми.
Листи містять посилання на Google Drive із ZIP-архівом, завантаження якого в кінцевому підсумку призводить до ураження пристроїв кількома шкідливими програмами, а саме:
- LAZAGNE (для викрадення збережених паролів);
- NET-програма (для викрадення та передавання зловмисникам файлів з певними типами розширень);
- бекдор GAMYBEAR (дає можливість збирати інформацію про пристрій та віддалено керувати комп’ютером).
Фахівці встановили, що листи розсилалися зі скомпрометованого облікового запису поштового сервісу Gmail, який використовувався в одному з вищих навчальних закладів згаданого регіону. Дослідження показало, що первинне зараження сталося ще 26 травня 2025 року, коли власник акаунту відкрив шкідливий лист, надісланий нібито від Управління ДСНС у Сумській області. Відтоді зловмисники мали тривалий віддалений доступ до систем навчального закладу й могли використовувати його інфраструктуру для нових кібератак.
У CERT-UA наголошують, що причиною таких інцидентів стає систематичне ігнорування базових заходів кіберзахисту – невиконання рекомендацій щодо налаштування захисту Windows, відсутність двофакторної автентифікації, запуск небезпечних файлів тощо.
Також часто порушуються вимоги щодо обов’язкового інформування CERT-UA про виявлені факти кіберінцидентів, кібератак та кіберзагроз в ІКС організацій України. Це негативно впливає на можливість вжиття невідкладних заходів реагування та сприяє безперешкодному перебуванню зловмисників в ІКС жертв тривалий час з подальшими негативними наслідками.
Більше новин про події у світі читайте на Depo.Суми
Всі новини на одному каналі в Google News
- 22:11 На фронті ворог майже дві сотні разів атакував позиції ЗСУ: на яких напрямках бої тривають і зараз
- 22:02На Сумщині хакери атакують навчальні заклади та органи влади
- 22:08 За добу на фронті відбулося 150 бойових зіткнень: де ворог лютує найбільше
- 10:28На приватне подвір'я на Сумщині впав ворожий дрон. Його знешкодили вибухотехніки
- 10:39На Сумщині затримали агентку РФ, що допомагала ворожим ракетам і дронам обходити українську систему РЕБ ФОТО
- 09:04"Укрзалізниця" відсьогодні оновлює розклад поїздів на Сумщині
- 11:14На Сумщині ворог здійснив понад 20 обстрілів по 15 населених пунктах
- 08:40 На фронті минулої доби зафіксовано 176 бойових зіткнень, - Генштаб ЗСУ
- 12:00Як отримати "зимову тисячу"
- 08:40 Росармія активізувалася майже на всіх ділянках фронту
- 19:33росіяни атакували цивільну інфраструктуру в Сумах: є постраждалі ФОТО
- 10:31Зранку росіяни вдруге вдарили по Сумах: Поцілили у промислове підприємство
- 09:41На Сумщині — масштабні зміни у русі поїздів: список
- 08:53Окупанти вдарили ракетою по Сумах зранку 14 листопада: Що відомо
- 22:42 Доба на фронті: Зведення Генштабу ЗСУ
- 21:04 Росіяни готують депортацію українців із окупованих територій до Сибіру
- 17:42У Сумах після російського обстрілу спалахнула пожежа: у місті задимлення, людей просять зачиняти вікна та не виходити на вулицю
- 09:57Росіяни атакували дронами два автомобілі на Сумщині
- 22:31 Більш як дві сотні разів за поточну добу нападники намагалися прорватися через лінію фронту
Сектор

