вологість:
тиск:
вітер:
Держспецзв’язку розкриває як російські хакери атакують сектор безпеки та оборони
Державна служба спеціального зв'язку та захисту інформації України виявила нові кібератаки на сектор безпеки та оборони країни, які здійснюються російськими хакерами з угруповання UAC-0001 (також відомого як APT28). Особливістю цих атак є використання шкідливого програмного засобу Lamehug, який інтегрує можливості великих мовних моделей. Про це повідомляє « Главком » з посиланням на Держспецзв’язку .
Національна команда реагування на кіберінциденти Cert-Ua 10 липня 2025 року отримала інформацію про поширення електронних листів серед органів виконавчої влади. Ці листи, надіслані нібито від імені представника профільного міністерства, містили вкладення у вигляді файлу «Додаток.pdf.zip».
Всередині ZIP-архіву знаходився однойменний виконуваний файл із розширенням «.pif», сконвертований за допомогою PyInstaller з вихідного коду, розробленого на мові програмування Python. Цей файл був класифікований Cert-Ua як шкідливий програмний засіб Lamehug.
Під час розслідування інциденту було виявлено щонайменше два додаткові варіанти Lamehug. Ці варіанти відрізнялися способами несанкціонованого видалення даних з комп'ютера.
Держспецзв’язку зауважує, що для розповсюдження фішингових листів хакери використали скомпрометований обліковий запис електронної пошти, а інфраструктура управління розгорнута на легітимних, проте скомпрометованих ресурсах.
Держспецзв’язку роз’яснює, що Lamehug призначени для збору базової інформації про комп'ютер, пошуку документів та видалення даних і файлів.
Нагадаємо, Україна та ще майже два десятки країн взяли участь у спільній міжнародній операції , яка спрямована проти мережі проросійських кіберзлочинців NoName057(16). Унаслідок цього значна частина інфраструктури, яку хакери використовували для кібератак, була зруйнована.

Новини рубріки

Плани відправки в Україну миротворців готові до реалізації, наскільки це можливо – Стармер
18 липня 2025 р. 00:07

«Громадський» чи «суспільний»: як правильно казати українською
18 липня 2025 р. 00:07

Фіцо заявив, що Словаччина не блокуватиме ухвалення 18-го пакету санкцій ЄС проти Росії
18 липня 2025 р. 00:05