Пропозиція гуманітарної допомоги може виявитись кібератакою: деталі від Держспецзв’язку

Блок під заголовком новини 1 Підпишіться на Telegram-канал Головбух Бюджет. Новини! Тримаємо руку на пульсі усіх змін без паніки та зайвої води

Автор
консультант з обліку та оподаткування, Київ
Держспецзв’язку повідомляє про чергову кібератаку на лікарні, органи місцевого самоврядування (ОМС) та операторів дронів

Пропозиція гуманітарної допомоги може виявитись кібератакою: деталі від Держспецзв’язку

Списуємо генератор: покроковий алгоритм

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA попереджає: протягом березня–квітня 2026 року значно зросла інтенсивність кібератак, спрямованих на ОМС та особливо — на заклади охорони здоров’я, зокрема на клінічні лікарні та лікарні екстреної (швидкої) медичної допомоги.

Фахівці встановили, що первинна взаємодія з об’єктом кібератаки здійснюється електронною поштою під виглядом обговорення пропозиції щодо надання гуманітарної допомоги. Під час такого листування зловмисники пропонують перейти за посиланням та завантажити архів з формою для заповнення даних.

Крім того, для підсилення легенди вони також можуть розробляти вебсторінку фейкової організації або реалізовувати завантаження стороннього скрипта з легітимного вебресурсу, вразливого до XSS (Cross Site Scripting).

Запуск файлу із завантаженого архіву врешті призводить до ураження пристроїв шкідливими програмами.

На одному з етапів довантажується програмний засіб AGINGFLY, який може завантажувати файли, робити знімки екрана, запускати кейлогер та виконувати програмний код і команди.

Водночас використовується PowerShell-скрипт SILENTLOOP, що забезпечує виконання команд, автооновлення конфігурації та отримання актуальної IP-адреси сервера управління з каналу Telegram.

Також зловмисники застосовують CHROMELEVATOR для викрадення автентифікаційних даних з інтернет-браузерів та ZAPIXDESK для викрадення даних з месенджера WhatsApp.

Крім того, виконують розвідку та горизонтальне переміщення локальною мережею. Зокрема, виявлено як примітивні сканери підмереж, так і публічно доступний інструментарій (наприклад, RUSTSCAN) тощо.

Фахівці CERT-UA наголошують, що об’єктами кібератак можуть бути також представники Сил оборони України. У березні від учасника інформаційного обміну надійшло повідомлення щодо розповсюдження у месенджері Signal нібито оновленої версії програмного засобу для операторів FPV «BACHU» у вигляді архіву «bachu.zip». Насправді зі скомпрометованого облікового запису Signal було розіслано архів, запуск виконуваного файлу з якого призводить до ураження програмою AGINGFLY.

Для відстеження пов’язаної активності створено окремий кластер кіберзагроз UAC-0247.

За інформацією Держспецзв’язку

додаток

Статичний блок для новин

Статті за темою

Усі статті за темою

З декрету в декрет: три приклади розрахунку

Розрахуйте виплати з декрету в декрет без помилок із поясненнями у статті. Три приклади, з якими зможете визначити розмір допомоги з вагітності та пологів залежно від різних факторів
2318

Малоцінні необоротні матеріальні активи | МНМА

Малоцінні необоротні матеріальні активи: як правильно визначати їхні критерії, вести облік, проводити амортизацію, здійснювати безоплатну передачу та списання? У статті експерт детально розгляне кожен із цих аспектів
278830

Із коштів на виплату лікарняних сплатили ЄСВ: чим це загрожує

Страхувальник зі спеціального рахунку, відкритого для надходження страхових коштів та виплати за листками непрацездатності, помилково перерахував суму ЄСВ. Чим це загрожує та як діяти за таких обставин?
56

Власні надходження бюджетних установ

Бюджетні установи фінансуються із загального фонду державного чи місцевого бюджету. Однак окрім загального фонду є ще й спеціальний. Надходження до спеціального фонду, як правило, виникають у результаті діяльності установи і мають спеціальне призначення. Це власні надходження бюджетних установ. Розглянемо, що це за надходження.
88713

Гарячі запитання

Усі питання і відповіді