Пропозиція гуманітарної допомоги може виявитись кібератакою: деталі від Держспецзв’язку

Блок під заголовком новини 1 Підпишіться на Telegram-канал Головбух Бюджет. Новини! Тримаємо руку на пульсі усіх змін без паніки та зайвої води

Автор
консультант з обліку та оподаткування, Київ
Держспецзв’язку повідомляє про чергову кібератаку на лікарні, органи місцевого самоврядування (ОМС) та операторів дронів

Пропозиція гуманітарної допомоги може виявитись кібератакою: деталі від Держспецзв’язку

Списуємо генератор: покроковий алгоритм

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA попереджає: протягом березня–квітня 2026 року значно зросла інтенсивність кібератак, спрямованих на ОМС та особливо — на заклади охорони здоров’я, зокрема на клінічні лікарні та лікарні екстреної (швидкої) медичної допомоги.

Фахівці встановили, що первинна взаємодія з об’єктом кібератаки здійснюється електронною поштою під виглядом обговорення пропозиції щодо надання гуманітарної допомоги. Під час такого листування зловмисники пропонують перейти за посиланням та завантажити архів з формою для заповнення даних.

Крім того, для підсилення легенди вони також можуть розробляти вебсторінку фейкової організації або реалізовувати завантаження стороннього скрипта з легітимного вебресурсу, вразливого до XSS (Cross Site Scripting).

Запуск файлу із завантаженого архіву врешті призводить до ураження пристроїв шкідливими програмами.

На одному з етапів довантажується програмний засіб AGINGFLY, який може завантажувати файли, робити знімки екрана, запускати кейлогер та виконувати програмний код і команди.

Водночас використовується PowerShell-скрипт SILENTLOOP, що забезпечує виконання команд, автооновлення конфігурації та отримання актуальної IP-адреси сервера управління з каналу Telegram.

Також зловмисники застосовують CHROMELEVATOR для викрадення автентифікаційних даних з інтернет-браузерів та ZAPIXDESK для викрадення даних з месенджера WhatsApp.

Крім того, виконують розвідку та горизонтальне переміщення локальною мережею. Зокрема, виявлено як примітивні сканери підмереж, так і публічно доступний інструментарій (наприклад, RUSTSCAN) тощо.

Фахівці CERT-UA наголошують, що об’єктами кібератак можуть бути також представники Сил оборони України. У березні від учасника інформаційного обміну надійшло повідомлення щодо розповсюдження у месенджері Signal нібито оновленої версії програмного засобу для операторів FPV «BACHU» у вигляді архіву «bachu.zip». Насправді зі скомпрометованого облікового запису Signal було розіслано архів, запуск виконуваного файлу з якого призводить до ураження програмою AGINGFLY.

Для відстеження пов’язаної активності створено окремий кластер кіберзагроз UAC-0247.

За інформацією Держспецзв’язку

додаток

Статичний блок для новин

Статті за темою

Усі статті за темою

Облік відпусток: як не порушити правила

Роботодавець зобов’язаний вести облік відпусток, що надає працівникам. Обліковувати потрібно всі види відпустки у розрізі працівників, про це і говоримо у статті.
10179

Облік грошових коштів

Кожній установі доводиться обліковувати грошові кошти. А облік грошових коштів в державному секторі, як ніде, жорстко регламентований. Тож розглянемо, як вести облік грошових коштів правильно
23183

Документальне оформлення підсумованого обліку робочого часу

Досить поширені ситуації, коли з огляду на режим роботи та процеси в установі неможливо встановити звичайний 8-годинний робочий час. У цьому випадку на допомогу приходить підсумований облік робочого часу. Що це означає, де застосовується та як правильно здійснити документальне оформлення — читайте далі у статті
26257

Індекс інфляції 2026 для індексації зарплати

Індекс інфляції в роботі бухгалтера нерозривно пов’язаний із індексацією зарплати. Розповідаємо, як розраховують індекси інфляції та як вони впливають на індексацію зарплати. Усі індекси інфляцій, які опублікував Держстат за місяцями поточного року, а також таблицю індексації з порахованими сумами індексації для кожного місяця — у статті для вас.
23829

Нарахування лікарняних у 2026 році: проводимо на прикладах

Як нарахувати лікарняні в 2026 році, враховуючи зміни у нарахуванні лікарняних сумісникам, — відповіді у статті. Дивімося, що варто врахувати, коли розраховуєте та виплачуєте лікарняні. Підкажемо граничні суми для лікарняних, як бути з оподаткуванням та звітністю. Підкріпимо алгоритми практичними прикладами. Лікарняні 2026 зі змінами — повний огляд для вас
793223

Гарячі запитання

Усі питання і відповіді