Понад 100 українських сайтів зазнали кібератак і були заражені вірусами – Держспецзв'язок

06 жовтня 2026 р. 15:07

06 жовтня 2026 р. 15:07


Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, що діє при Держспецзв'язку, виявила нову масштабну кампанію з розповсюдження шкідливого програмного забезпечення (ПЗ).

Як пише Dilo , про це повідомляє пресслужба Держспецзв'язку.

За даними відомства, лише у вересні 2026 року фахівці CERT-UA зафіксували понад 100 зламаних вебресурсів, до яких зловмисники додали шкідливий JavaScript-код.

Як працює схема

Зазначається, що на відміну від багатьох інших схем, зловмисники використовують справжні сайти – їх зламують та вносять незначні зміни, що можуть лишатися непомітними

Схема працює так: під час відвідування скомпрометованого сайту користувачеві демонструється підроблена сторінка перевірки Cloudflare.

Там приводом стандартного підтвердження "Я не робот" користувачу пропонують скопіювати та виконати певну команду через комбінацію Win+R, командний рядок чи Powershell.

Якщо людина це робить, на її комп'ютер завантажується та встановлюється шкідливе ПЗ.

Як захистися?

Фахівці CERT-UA наголошують, що жодна легітимна перевірка (CAPTCHA, Cloudflare тощо) ніколи не вимагає натискати комбінацію клавіш Win+R, відкривати командний рядок чи PowerShell, або вставляти й виконувати будь-які команди. Якщо ви бачите таку вимогу, негайно закрийте сторінку, навіть якщо це відомий вам сайт.

Якщо ви натрапили на сайт із підробленою сторінкою перевірки або є власником зламаного ресурсу, негайно зверніться до CERT-UA за адресою: [email protected] . Фахівці нададуть інструкції та допоможуть очистити сайт від шкідливого коду, повідомляється на сайті відомства.

Щоб убезпечити ІТ-інфраструктуру, системним адміністраторам рекомендується заборонити звичайним користувачам виклик вікна "Виконати" (Win+R) і обмежити встановлення будь-яких MSI-пакетів без прав адміністратора.

Крім того, варто увімкнути блокування вразливих драйверів (Microsoft Vulnerable Driver Blocklist) та дозволити використання лише перевірених розширень для браузерів із "білого списку".

Нагадаємо,  5 жовтня, на сайт і застосунок мережі АТБ здійснили кібератаку . Сервіси компанії відновлять роботу в штатному режимі незабаром, а вся інформація надійно захищена.

Понад 100 українських сайтів зазнали кібератак і були заражені вірусами – Держспецзв'язок

Джерело: delo.ua (Бізнес)