В Укренерго попередили про розсилку фейкових повідомлень

Днями з’явилась інформація про розсилку фейкових повідомлень, які приходять на електронну пошту начебто від НЕК Укренерго. Про це повідомила пресслужба Укренерго.
Теми шахрайських листів – на кшталт: “Графік відключення електроенергії з 24 по 28 лютого”; “Оновлений графік обмежень” тощо. Повідомлення надсилаються з фейкової адреси: uaenergy@et-sy-newnews.com, яка не належить Укренерго. При цьому, до адресного рядка додаються реальні адреси office@ua.energy або info@ua.energy, щоб викликати довіру в отримувача.
Зазначається, що адресату листа пропонують завантажити “графік відключень”, за яким насправді ховається шкідливе програмне забезпечення. Після запуску – ця програма може викрасти паролі, банківські дані та особисту інформацію, надати стороннім доступ до вашого пристрою, використати його для здійснення кібератак.
НЕК Укренерго наголошує, що ніколи не розсилає графіки відключень в особисті повідомлення. Компанія також не поширює в листах будь-яке програмне забезпечення для завантаження.
Якщо надійшов лист із такими пропозиціями, в Укренерго радять не завантажувати файли з нього;не переходити за посиланнями;негайно видалити повідомлення з пошти, у разі випадкового завантаження -негайно перевірити пристрій антивірусом.
“Актуальна інформація про запровадження обмежень публікується на офіційних сторінках Укренерго у соціальних мережах, а з графіками знеструмлень за вашою адресою – можете ознайомитись на сторінках операторів систем розподілу (обленерго) у вашому регіоні”, – йдеться у повідомленні Укенерго.

Румунія заявила про масштабну кібероперацію РФ проти критичної інфраструктури – ЦПД

Голова Нацуправління кібербезпеки Румунії Дан Чимпян заявив про масштабну кібероперацію РФ проти критичної інфраструктури країни. Про це 25 лютого повідомляє Центр протидії дезінформації при РНБО України.
“Голова Національного управління кібербезпеки Румунії Дан Чимпян заявив, що нещодавні атаки були частиною гібридної операції Москви, спрямованої на дестабілізацію ситуації всередині держави. Протягом останніх місяців хакери атакували національне агентство водних ресурсів, оператора нафтопроводів та великий енергетичний комплекс. Використовувалися програми-вимагачі (ransomware). Характерно, що атаки збігалися з піковими зимовими навантаженнями та важливими політичними рішеннями щодо підтримки України”, – йдеться у повідомленні.
Зазначається, що відповідальність брали на себе російськомовні хакерські угруповання Quilin і Gentlemen. Така тактика дозволяє Кремлю діяти через кримінальні мережі, зберігаючи формальну “непричетність”.
Як заявили у ЦПД, метою цих атак є перевірка стійкості енергосистеми, створення соціальної напруги й тиск на країну-члена НАТО. Це черговий прояв гібридної агресії РФ проти Європи, що потребує посилення кіберзахисту та координації союзників.

Хакери зламали нумізматичний магазин Нацбанку

Інтернет-магазин нумізматичної продукції Національного банку України тимчасово недоступний унаслідок кібератаки на компанію-підрядника. Про це повідомила пресслужба НБУ в четвер, 19 лютого.
“Інтернет-магазин нумізматичної продукції тимчасово недоступний унаслідок кібератаки на компанію-підрядника. Потенційно зловмисники могли отримати доступ до персональної інформації користувачів інтернет-магазину, а саме: ім’я/прізвище, номер телефону, e-mail, адреса доставки нумізматичної продукції. Водночас жодні ваші фінансові дані – реквізити платіжних карток, інша конфіденційна інформація, пов’язана з банківськими операціями, не скомпрометовані”, – йдеться у повідомленні.

Зазначається, що системи захисту даних та інформаційні системи Нацбанку працюють у штатному режимі. Наразі вживаються необхідні заходи для з’ясування обставин інциденту та оцінки його можливих наслідків. НБУ спільно з постачальником послуг працює над усуненням наслідків інциденту.

Берлін готує наступальні кібероперації проти РФ

Влада Німеччини розпочала реформу у галузі розвідки та кібербезпеки, котра дозволить спецслужбам країни протидіяти хакерам ворожих держав шляхом проведення власних наступальних кібероперацій. Про це повідомляє Politico.

Росія веде в Європі фактичну гібридну війну, в якій кібератаки стають одним із головних інструментів, тоді як Німеччина є однією з основних цілей російських хакерів.

За інформацією Міністерства внутрішніх справ ФРН, розробляються два законопроєкти: один переглядає повноваження служб зовнішньої розвідки, дозволяючи проводити кібероперації за кордоном, інший надає спецслужбам більше можливостей для протидії гібридним загрозам, зокрема для здійснення заходів у відповідь.

Німеччина “даватиме відсіч навіть за кордоном, ми припинятимемо дії зловмисників і знищуватимемо їхню інфраструктуру”, заявив раніше міністр внутрішніх справ Александер Добріндт.

Досі Німеччина та інші європейські країни утримувалися від проведення таких операцій, побоюючись, що вони можуть спричинити заходи у відповідь і ескалацію конфлікту, особливо з боку Росії. Водночас Франція та Нідерланди вже передбачили можливість наступальних операцій у своїх кіберстратегіях.

Перший із підготовлених у Берліні законопроєктів потребуватиме змін до конституції, тому його мають підтримати дві третини парламентарів в обох палатах. Другий може бути ухвалений простою більшістю – він надасть правоохоронним органам ширші повноваження для здійснення “активного кіберзахисту”, пояснив представник МВС Геннінг Занетті.

Німеччина стала жертвою одних із найрезонансніших хакерських атак з боку російських спецслужб у новітній історії Європи, зокрема зламу національного парламенту у 2015 році. Після початку війни в Україні такі атаки в межах розв’язаної Росією гібридної війни почастішали.
Німеччина планує кіберкупол спільно з Ізраїлем

Кібернапад замість миру. Росія проти Олімпіади

Міністр закордонних справ Італії Антоніо Таїані заявив, що росіяни здійснили кібератаки протиіталійських посольств, включно з офісом у Вашингтоні, а також об’єктів зимових Олімпійських ігор у Кортині. Усі атаки, за словами чиновника, були успішно відбиті без суттєвих наслідків для роботи дипломатичних установ та об’єктів Олімпіади. Зимові Олімпійські ігри відбудуться з 6 по 22 лютого 2026 року в італійських містах Мілан і Кортина-д’Ампеццо.
Пропонували перемир’я
“Ми відбили серію кібератак на офіси Міністерства закордонних справ, починаючи з Вашингтона, а також на деякі об’єкти зимових Олімпійських ігор, включно з готелями в Кортині”, – підкреслив Таїані. Він зазначив, що ці дії були організовані Росією.
Перед цим Президент Італії Серджо Маттарелла закликав до припинення військових дій на час проведення Олімпійських ігор-2026 у Мілані-Кортині.
У своїй промові президент Італії відзначав, що спорт має бути зустріччю в мирі і стати “сигналом” для складних часів. Маттарелла підкреслив, що його країна вимагатиме дотримання олімпійського перемир’я “усюди”.
Варто зазначити, що традиційно термін олімпійського перемир’я передбачає тимчасове припинення військових дій у всіх частинах світу. Зазвичай воно триває від семи днів до церемонії відкриття Олімпіади до семи днів після завершення Паралімпійських ігор.
“Ми наполегливо і рішуче вимагаємо, щоб олімпійське перемир’я дотримувалося всюди. Нехай беззбройна сила спорту змусить замовкнути зброю”, – заявив італійський президент.
Кібердопомога від Італії
Італія профінансувала підвищення кіберстійкості Тернопільської області на суму близько 900 тисяч євро. Проєкти будуть реалізовані в рамках Талліннського механізму – міжнародної ініціативи, що підтримує посилення кіберзахисту України.
У Тернопільській області будуть впроваджені два масштабні кіберпроєкти. Перший передбачає оновлення мережевого та серверного обладнання, а другий – спрямований на розвиток захищеної мережі з використанням автоматизованих засобів безпеки.
Він також включає навчання персоналу роботі з новими системами, зокрема системами розширеного автоматичного виявлення та реагування на загрози (EDR).
Окрім цього, ще 100 тисяч євро Італія спрямувала на підтримку роботи проєктного офісу Талліннського механізму, який працює в Києві.
“Говорячи про безпеку Європи та України, неможливо ігнорувати кібербезпеку, адже вона є ключовою для збереження суспільної стабільності та стійкості. Саме тому Італія твердо налаштована підтримувати Україну в рамках Талліннського механізму, посилюючи її кіберздатність”, – заявив міністр закордонних справ Італії Антоніо Таїані.

Кілька державних органів зазнали кібератак – Держспецзв’язку

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA фіксує нову хвилю цілеспрямованих кібератак із використанням свіжої вразливості у Microsoft Office. Вони спрямовані на державні органи України та організації в країнах ЄС. Про це повідомляє Державна служба спеціального зв’язку та захисту інформації України в понеділок.
“26 січня 2026 року Microsoft повідомила про небезпечну вразливість у програмах Office (CVE-2026-21509). Вже наступного дня зловмисники створили шкідливий документ на тему консультацій ЄС щодо України, у якому було використано цю вразливість, та розпочали масову атаку на українські органи влади.
Під виглядом розсилки від Укргідрометцентру вони надіслали на понад 60 адрес міністерств та відомств шкідливі листи з файлом “BULLETEN_H.doc”, який при відкритті давав хакерам доступ до комп’ютера жертви”, – йдеться в повідомленні.
На сайті CERT-UA сказано, що відкриття цього документу за допомогою програми Microsoft Office призводить до встановлення мережевого з’єднання із зовнішнім ресурсом з використанням протоколу WebDAV.
“Успішний запуск останнього призведе до створення на комп’ютері DLL-файлу “EhStoreShell.dll” (маскується під файл бібліотеки “Enhanced Storage Shell Extension”), файлу-зображення з шелкодом “SplashScreen.png”, зміни значення шляху в реєстрі Windows для CLSID {D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D} (реалізація COM hijacking) та створення запланованої задачі OneDriveHealth”, – йдеться в повідомленні.
Фахівці рекомендують встановити оновлення від Microsoft та/або виконати налаштування реєстру Windows, як вказано в офіційних інструкціях, а також обмежити або ретельно перевіряти зв’язок із хмарним сховищем Filen (filen.іо).
На сайті CERT-UA повідомляється, що хакери з угруповання UAC-0001 (APT28) здійснюють кібератаки проти України та країн ЄС з використанням експлойту CVE-2026-21509 (CERT-UA#19542).

Мінцифри зробило заяву через аварію в енергетиці

Аварійна ситуація в енергосистемі України не була спричинена кібератакою. Про це повідомило Мінцифри в суботу, 31 січня.
“Як озвучив президент, аварія сталася через технологічні причини на лініях між енергосистемами України та Молдови. Українська енергосистема реагує. Тривають відновлювальні роботи”, – йдеться у повідомленні.
Як відомо, сьогодні близько 11:00 в Києві і низці областей задіяли аварійні відключення. У столиці і Харкові зупинили рух метрополітенів через низьку напругу в мережі. Виникли проблеми з водопостачанням і теплом.
Пізніше в Міненерго повідомили, що сталося каскадне відключення у електроенергетичній мережі України і спрацювання автоматичних захистів на підстанціях. Були розвантажені енергоблоки АЕС.
Масштабне відключення світла вплинуло і на Молдову.

Польща звинуватила спецслужби РФ у кібератаках на енергетику

Представники польської влади заявили, що серія кібератак, здійснених наприкінці грудня, ймовірно, була організована російськими розвідувальними службами. Удару зазнали близько 30 об’єктів відновлюваної енергетики, промислове підприємство та теплоелектростанція, яка забезпечує опаленням майже пів мільйона мешканців. Про це повідомляє Reuters у п’ятницю, 30 січня.

За даними агентства, цей інцидент став найсерйознішим за останні роки, згідно із заявою польської команди реагування на комп’ютерні надзвичайні ситуації. Експерти охарактеризували атаки як повністю руйнівні, порівнявши їх із цілеспрямованим підпалом. Особливе занепокоєння викликає те, що хакерські дії були здійснені під час сильних морозів і снігових бур, безпосередньо перед новорічними святами.

Польська сторона вважає, що за атаками стоїть хакерський підрозділ Федеральної служби безпеки Росії (ФСБ), а саме структура, відома як “Центр 16”. Групи хакерів, пов’язані з цією службою, ідентифікуються під назвами Berserk Bear та Dragonfly. Метою зловмисників було повне знищення інформації в системах теплоелектростанції, однак завдяки ефективним кіберзахисту вдалося запобігти реалізації цього плану.

Російська влада традиційно заперечує будь-яку причетність до кібератак у Європі, а представники російського посольства утрималися від коментарів на запити медіа, повідомляють в агентстві.

Водночас словацька компанія ESET провела власний аналіз ситуації і припустила участь іншого угруповання – Sandworm, яке пов’язують із військовою розвідкою РФ. Експерти наголошують на подібності шкідливого програмного забезпечення до попередніх атак Росії і не виключають одночасної діяльності кількох хакерських груп у межах цієї операції.

Варто зазначити, що міністр цифровізації Польщі Кшиштоф Гавковський раніше заявляв про масштабну кібератаку Росії в кінці 2025 року, через яку країна була на межі енергетичного колапсу.

Крім того, прем’єр-міністр Польщі Дональд Туск підтвердив існування ознак можливої причетності російських спецслужб до підготовки атак на енергетичну інфраструктуру країни.

СБУ від початку війни нейтралізувала понад 14 тисяч кібератак на Україну

З початку повномасштабного вторгнення РФ фахівці Департаменту кібербезпеки Служби безпеки України (ДКІБ) нейтралізували понад 14 тисяч масштабних кібератак та кіберінцидентів на ресурси центральних органів влади та критичної інфраструктури України. Про це 26 січня повідомляє СБУ.
“ДКІБ протистоїть ворогу на декількох фронтах одночасно. По-перше, це протидія спеціалізованим підрозділам РФ, а також пов’язаним з ними хакерським угрупованням. Вони регулярно атакують Україну і за час повномасштабного вторгнення СБУ відбила понад 14 тисяч таких спроб. По-друге, ми активно протидіємо ворогу в інформаційному середовищі, де нейтралізуємо так звані ІПСО, які Росія активно проводить як стосовно України, так і держав-партнерів”, – зазначив керівник ДКІБ Володимир Карастельов у документальному фільмі Кіберщит України.
За його словами, у 2025 році кіберфахівці Служби відбили понад 3 тисячі ворожих кібератак на українські системи. Встановлено, що переважна більшість російських атак мали на меті або знищити цифрові сервіси, або дестабілізувати роботу стратегічно важливих підприємств енергетичної, транспортної та оборонної галузей.
У документальному фільмі Кіберщит України фахівці СБУ розкрили, як вдається протидіяти проникненню та блокуванню ворогом важливих військових та урядових мереж, відбивати DDoS-навали, фішингові кампанії, протистояти кібершпигунству та цифровому тероризму.
“Важливо, що ми не тільки захищаємося. СБУ та наші побратими із Сил оборони проводять системні проактивні операції у ворожому цифровому просторі. Україна дуже болюче б’є по противнику, але деталі про це ми наразі не можемо розголошувати”, – зазначив Карастельов.

Сайт зламали

У четвер, 25 грудня 2025 року, сайт видання було атаковано зловмисниками. Команда видання швидко втрутилася і вирішила проблему, але зловмисникам вдалося розмістити на сайті деякі нецензурні вислови. Редакція вибачилася за цей інцидент та повідомила про нього всі відповідні служби та організації.