Пропозиція гуманітарної допомоги може виявитись кібератакою: деталі від Держспецзв’язку

Блок під заголовком новини 1 Підпишіться на Telegram-канал Головбух Бюджет. Новини! Тримаємо руку на пульсі усіх змін без паніки та зайвої води

Автор
консультант з обліку та оподаткування, Київ
Держспецзв’язку повідомляє про чергову кібератаку на лікарні, органи місцевого самоврядування (ОМС) та операторів дронів

Пропозиція гуманітарної допомоги може виявитись кібератакою: деталі від Держспецзв’язку

Списуємо генератор: покроковий алгоритм

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA попереджає: протягом березня–квітня 2026 року значно зросла інтенсивність кібератак, спрямованих на ОМС та особливо — на заклади охорони здоров’я, зокрема на клінічні лікарні та лікарні екстреної (швидкої) медичної допомоги.

Фахівці встановили, що первинна взаємодія з об’єктом кібератаки здійснюється електронною поштою під виглядом обговорення пропозиції щодо надання гуманітарної допомоги. Під час такого листування зловмисники пропонують перейти за посиланням та завантажити архів з формою для заповнення даних.

Крім того, для підсилення легенди вони також можуть розробляти вебсторінку фейкової організації або реалізовувати завантаження стороннього скрипта з легітимного вебресурсу, вразливого до XSS (Cross Site Scripting).

Запуск файлу із завантаженого архіву врешті призводить до ураження пристроїв шкідливими програмами.

На одному з етапів довантажується програмний засіб AGINGFLY, який може завантажувати файли, робити знімки екрана, запускати кейлогер та виконувати програмний код і команди.

Водночас використовується PowerShell-скрипт SILENTLOOP, що забезпечує виконання команд, автооновлення конфігурації та отримання актуальної IP-адреси сервера управління з каналу Telegram.

Також зловмисники застосовують CHROMELEVATOR для викрадення автентифікаційних даних з інтернет-браузерів та ZAPIXDESK для викрадення даних з месенджера WhatsApp.

Крім того, виконують розвідку та горизонтальне переміщення локальною мережею. Зокрема, виявлено як примітивні сканери підмереж, так і публічно доступний інструментарій (наприклад, RUSTSCAN) тощо.

Фахівці CERT-UA наголошують, що об’єктами кібератак можуть бути також представники Сил оборони України. У березні від учасника інформаційного обміну надійшло повідомлення щодо розповсюдження у месенджері Signal нібито оновленої версії програмного засобу для операторів FPV «BACHU» у вигляді архіву «bachu.zip». Насправді зі скомпрометованого облікового запису Signal було розіслано архів, запуск виконуваного файлу з якого призводить до ураження програмою AGINGFLY.

Для відстеження пов’язаної активності створено окремий кластер кіберзагроз UAC-0247.

За інформацією Держспецзв’язку

додаток

Статичний блок для новин

Статті за темою

Усі статті за темою

Зарплата держслужбовців 2026: що змінилося та як нарахувати

Про зміни в структурі зарплати держслужбовців із 01.01.2026, нові розміри посадових окладів та особливості їх визначення, повторну класифікацію посад — розповідаємо у статті. Дізнайтеся, які посадові оклади, граничні розміри премій, доплат та надбавок допустимі для державних службовців у 2026 році
119165

Штраф за неоформленого працівника: вбережіть себе

Перевірки Держпраці та острахи бухгалтера та керівника в першу чергу пов’язані зі значними фінансовими штрафами. І навіть якщо все ніби гаразд і неоформлених працівників в установі немає, ризик заробити штраф за неоформлення трудових відносин за наявності цивільно-правових договорів існує. Які вони штрафи нинішні?
46339

Міжбюджетні трансферти: облік

Як правильно відобразити в обліку ОТГ міжбюджетні трансферти, як задокументувати операції з їхньої передачі та які субрахунки використовувати — експертний досвід
22452

Відпустка без збереження зарплати 2026: порядок, тривалість і наказ

Бувають обставини, коли відпустка без збереження заробітної плати — єдиний вихід як для працівника, так і для роботодавця. У консультації розглянемо, кому надають таку відпустку під час воєнного стану, яка її максимальна тривалість та як усе це оформити
192540

Оренда державного та комунального майна в Україні у 2026 році

Процедура оренди державного та комунального майна для державних органів, ОМС та бюджетних установ у 2026 році має чітке правове регулювання. У статті розглянемо, які нормативні документи застосовуються, особливості укладення договору оренди, а також нюанси, які діють під час воєнного стану
27190

Гарячі запитання

Усі питання і відповіді