вологість:
тиск:
вітер:
Понад 100 українських сайтів зазнали кібератак і були заражені вірусами – Держспецзв'язок
Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, що діє при Держспецзв'язку, виявила нову масштабну кампанію з розповсюдження шкідливого програмного забезпечення (ПЗ).
Як пише Dilo , про це повідомляє пресслужба Держспецзв'язку.
За даними відомства, лише у вересні 2026 року фахівці CERT-UA зафіксували понад 100 зламаних вебресурсів, до яких зловмисники додали шкідливий JavaScript-код.
Як працює схема
Зазначається, що на відміну від багатьох інших схем, зловмисники використовують справжні сайти – їх зламують та вносять незначні зміни, що можуть лишатися непомітними
Схема працює так: під час відвідування скомпрометованого сайту користувачеві демонструється підроблена сторінка перевірки Cloudflare.
Там приводом стандартного підтвердження "Я не робот" користувачу пропонують скопіювати та виконати певну команду через комбінацію Win+R, командний рядок чи Powershell.
Якщо людина це робить, на її комп'ютер завантажується та встановлюється шкідливе ПЗ.
Як захистися?
Фахівці CERT-UA наголошують, що жодна легітимна перевірка (CAPTCHA, Cloudflare тощо) ніколи не вимагає натискати комбінацію клавіш Win+R, відкривати командний рядок чи PowerShell, або вставляти й виконувати будь-які команди. Якщо ви бачите таку вимогу, негайно закрийте сторінку, навіть якщо це відомий вам сайт.
Якщо ви натрапили на сайт із підробленою сторінкою перевірки або є власником зламаного ресурсу, негайно зверніться до CERT-UA за адресою: [email protected] . Фахівці нададуть інструкції та допоможуть очистити сайт від шкідливого коду, повідомляється на сайті відомства.
Щоб убезпечити ІТ-інфраструктуру, системним адміністраторам рекомендується заборонити звичайним користувачам виклик вікна "Виконати" (Win+R) і обмежити встановлення будь-яких MSI-пакетів без прав адміністратора.
Крім того, варто увімкнути блокування вразливих драйверів (Microsoft Vulnerable Driver Blocklist) та дозволити використання лише перевірених розширень для браузерів із "білого списку".
Нагадаємо, 5 жовтня, на сайт і застосунок мережі АТБ здійснили кібератаку . Сервіси компанії відновлять роботу в штатному режимі незабаром, а вся інформація надійно захищена.
Новини рубріки
думка Вплив ударів по НПЗ рф не варто оцінювати лише за кількістю пошкоджених об'єктів
06 жовтня 2026 р. 16:02
Європа скоротить до нуля імпорт російського газу до кінця наступного року
06 жовтня 2026 р. 16:01
Фон дер Ляєн наполягає, що ЄС має повністю відмовитися від російського газу до кінця 2027 року
06 жовтня 2026 р. 15:59