Берлін готує наступальні кібероперації проти РФ

Влада Німеччини розпочала реформу у галузі розвідки та кібербезпеки, котра дозволить спецслужбам країни протидіяти хакерам ворожих держав шляхом проведення власних наступальних кібероперацій. Про це повідомляє Politico.

Росія веде в Європі фактичну гібридну війну, в якій кібератаки стають одним із головних інструментів, тоді як Німеччина є однією з основних цілей російських хакерів.

За інформацією Міністерства внутрішніх справ ФРН, розробляються два законопроєкти: один переглядає повноваження служб зовнішньої розвідки, дозволяючи проводити кібероперації за кордоном, інший надає спецслужбам більше можливостей для протидії гібридним загрозам, зокрема для здійснення заходів у відповідь.

Німеччина “даватиме відсіч навіть за кордоном, ми припинятимемо дії зловмисників і знищуватимемо їхню інфраструктуру”, заявив раніше міністр внутрішніх справ Александер Добріндт.

Досі Німеччина та інші європейські країни утримувалися від проведення таких операцій, побоюючись, що вони можуть спричинити заходи у відповідь і ескалацію конфлікту, особливо з боку Росії. Водночас Франція та Нідерланди вже передбачили можливість наступальних операцій у своїх кіберстратегіях.

Перший із підготовлених у Берліні законопроєктів потребуватиме змін до конституції, тому його мають підтримати дві третини парламентарів в обох палатах. Другий може бути ухвалений простою більшістю – він надасть правоохоронним органам ширші повноваження для здійснення “активного кіберзахисту”, пояснив представник МВС Геннінг Занетті.

Німеччина стала жертвою одних із найрезонансніших хакерських атак з боку російських спецслужб у новітній історії Європи, зокрема зламу національного парламенту у 2015 році. Після початку війни в Україні такі атаки в межах розв’язаної Росією гібридної війни почастішали.
Німеччина планує кіберкупол спільно з Ізраїлем

Кілька державних органів зазнали кібератак – Держспецзв’язку

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA фіксує нову хвилю цілеспрямованих кібератак із використанням свіжої вразливості у Microsoft Office. Вони спрямовані на державні органи України та організації в країнах ЄС. Про це повідомляє Державна служба спеціального зв’язку та захисту інформації України в понеділок.
“26 січня 2026 року Microsoft повідомила про небезпечну вразливість у програмах Office (CVE-2026-21509). Вже наступного дня зловмисники створили шкідливий документ на тему консультацій ЄС щодо України, у якому було використано цю вразливість, та розпочали масову атаку на українські органи влади.
Під виглядом розсилки від Укргідрометцентру вони надіслали на понад 60 адрес міністерств та відомств шкідливі листи з файлом “BULLETEN_H.doc”, який при відкритті давав хакерам доступ до комп’ютера жертви”, – йдеться в повідомленні.
На сайті CERT-UA сказано, що відкриття цього документу за допомогою програми Microsoft Office призводить до встановлення мережевого з’єднання із зовнішнім ресурсом з використанням протоколу WebDAV.
“Успішний запуск останнього призведе до створення на комп’ютері DLL-файлу “EhStoreShell.dll” (маскується під файл бібліотеки “Enhanced Storage Shell Extension”), файлу-зображення з шелкодом “SplashScreen.png”, зміни значення шляху в реєстрі Windows для CLSID {D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D} (реалізація COM hijacking) та створення запланованої задачі OneDriveHealth”, – йдеться в повідомленні.
Фахівці рекомендують встановити оновлення від Microsoft та/або виконати налаштування реєстру Windows, як вказано в офіційних інструкціях, а також обмежити або ретельно перевіряти зв’язок із хмарним сховищем Filen (filen.іо).
На сайті CERT-UA повідомляється, що хакери з угруповання UAC-0001 (APT28) здійснюють кібератаки проти України та країн ЄС з використанням експлойту CVE-2026-21509 (CERT-UA#19542).

В Україні викрили найнебезпечнішу останнім часом міжнародну хакерську групу

Українські правоохоронці разом із колегами з інших країн розкрили діяльність міжнародного хакерського угруповання, яке вчиняло атаки на компанії по всьому світу. За попередніми оцінками, завдані збитки становлять близько 1,5 мільйона доларів США. Група складалася з понад 20 осіб, із них семеро перебувають в Україні. Їхні дії включали злам паролів, створення шкідливого коду та вимагання викупу у криптовалюті за відновлення доступу до систем. Один з підозрюваних також підозрюється у поширенні шкідливого програмного забезпечення BlackBasta, що розслідується в Німеччині. Українські та німецькі слідчі провели обшуки, вилучивши комп’ютери, телефони та інші докази. Ця операція стала можливою завдяки співпраці між країнами та Europol. Група спеціалізувалася на кібератаках на компанії та урядові установи, особливо в розвинених країнах. Підозрюваного лідера розшукує Interpol. Вважається, що це одне з найнебезпечніших хакерських угруповань останніх років.

В США звинуватили українку в кібератаках на замовлення РФ

Українка Вікторія Дубранова була звинувачена в підтримці кібератак на критичну інфраструктуру замовленням російських спецслужб. Її звинувачують у зв’язках з групами CyberArmyofRussia_Reborn (CARR) та NoName057(16), які мають зв’язки з російським урядом. Ці групи відповідають за сотні кібератак по всьому світу, включаючи атаки на критичну інфраструктуру в США. Держдепартамент США навіть пропонує винагороду до 10 млн доларів за інформацію про осіб, пов’язаних з цими групами. Якщо Дубранову визнають винною, їй загрожує покарання у вигляді позбавлення волі на строк до 27 років.

Північну Корею підозрюють у хакерській атаці на $30 млн

Північнокорейське хакерське угруповання Lazarus може стояти за масштабною кібератакою на найбільшу криптобіржу Південної Кореї Upbit, повідомляє Yonhap News. У четвер із платформи було виведено близько 45 млрд вон, що дорівнює приблизно $30 млн.
Південнокорейські регулятори вже готують виїзну перевірку й розглядають саме Lazarus як основного підозрюваного. За інформацією джерел у владі та галузі, методи злому нагадують атаку 2019 року, коли з Upbit зникло 58 млрд вон в Ethereum – тоді відповідальність також поклали на Lazarus.
Інцидент стався у той самий день, коли технологічний гігант Naver оголосив про плани придбати материнську компанію Upbit, Dunamu, у межах угоди на $10,3 млрд. Джерела припускають, що хакери могли навмисно обрати момент після гучного пресзаходу, аби максимально посилити ефект атаки.
У Dunamu прокоментували Bloomberg, що біржа аналізує причини та масштаби підозрілої транзакції. На тлі новин акції Naver у п’ятницю просідали до 2,8%.

Хакери Росії та Північної Кореї об’єднують ресурси – аналітики

Росія та Північна Корея почали співпрацювати у галузі кібератак. Про це повідомили експерти компанії Gen Digital, яка займається кібербезпекою, пише Politico.

За їхніми даними, одні з найактивніших у світі хакерських груп, пов’язаних зі спецслужбами РФ і КНДР, – Gamaredon та Lazarus – обмінюються ресурсами. Gamaredon, яку пов’язують з ФСБ, від початку повномасштабного вторгнення активно атакує українські державні установи, переважно для збору розвідданих. Тоді як північнокорейська Lazarus відома операціями від шпигунства до фінансових кібератак.

Міхал Салат, директор з аналітики та загроз Gen Digital, назвав виявлені факти “безпрецедентними” і зазначив, що не пам’ятає випадків, коли дві держави кооперувалися у проведенні цілеспрямованих кібератак.

Аналітики встановили перетин тактик та спільну інфраструктуру груп. Зокрема, відстежуючи використання Gamaredon телеграм-каналів для обміну серверами, які керують її шкідливим ПЗ, фахівці з’ясували, що один із цих серверів також використовувався Lazarus. Крім того, на сервері Gamaredon знайшли приховану версію шкідливого ПЗ, пов’язаного з Lazarus. Такі випадки нетипові, адже хакери, що працюють на спецслужби, зазвичай не поширюють інструменти один одного.

Експерти припускають, що групи можуть користуватися спільними системами або навіть взаємодіяти напряму. Принаймні, дані вказують на свідому імітацію однієї групи іншою.

Окрім того, співпраця Москви та Пхеньяна поглиблюється й в інших галузях. Кім Чен Ин передав Росії понад 10 тисяч солдатів, яких кинули проти українських підрозділів у Курській області, отримавши натомість певні військові технології. Також Росія збільшує постачання нафтопродуктів до КНДР: у 2024 році їхній обсяг утричі перевищив річний ліміт імпорту, встановлений ООН.

В Таїланді затримали російського хакера, пов’язаного з ФСБ

У Таїланді на острові Пхукет заарештували громадянина Російської Федерації Дениса Обрезка за запитом США. Вашингтон звинувачує його у кіберзлочинах і вимагає екстрадиції. Обрезко був затриманий під час спецоперації, в якій брали участь ФБР та місцева поліція. Виявилося, що росіянин проживав в одному з готелів на Пхукеті, де у нього були вилучені ноутбук та телефон під час обшуку. Російське посольство підтвердило факт затримання на запит США. Зазначено, що Обрезко мав зв’язки з російськими спецслужбами та брав участь у хакерській групі Void Blizzard, яку пов’язують з кібершпигунством та атаками на державні установи та підприємства у США та Європі.

СБУ провела навчання з протидії кібертероризму

Служба безпеки України провела командно-штабні навчання з протидії кібертероризму. Про це повідомила пресслужба СБУ у вівторок, 28 жовтня. Кіберфахівці Служби безпеки разом зі своїми колегами з інших галузей відпрацювали спільні дії у разі скоординованої кібератаки ворога на об’єкти критичної інфраструктури України.

“Країна-агресор постійно атакує нашу державу у кіберпросторі. Тільки у 2025 році фахівці СБУ відбили понад 2300 кібератак ворога. Ми зробили суттєві кроки у зміцненні кіберстійкості і постійно покращуємо свої навички”, – зазначив заступник голови СБУ бригадний генерал Сергій Наумюк.

Це був перший в Україні подібний захід з кібербезпеки, який крім командно-штабних кібернавчань також передбачав проведення панельних дискусій, де присутні обговорили сучасні виклики у сфері кібербезпеки та шляхи ефективного реагування на них.

Форум об’єднав представників державного і приватного секторів, оборонної сфери, наукової та експертної спільноти.

“Кіберзагроза існує постійно, адже ворог від локальних кібератак еволюціонував до складних кампаній з відчутними наслідками для суспільства. Тому й потрібні такі командно-штабні та тактико-спеціальні навчання”, – заявив керівник Департаменту кібербезпеки СБУ Володимир Карастельов.

Росія та Китай ведуть “сексуальну війну” проти США – ЗМІ

IT-галузь у США стала метою кібершпигунства з боку Росії та Китаю, яке здійснюється за допомогою так званої “сексуальної війни”. Експерти зауважують, що спроби вербування айтішників через соцмережі, такі як LinkedIn, стали дедалі витонченішими. Один з аналітиків розвідки підтвердив, що став об’єктом таких спроб. Крім цього, Китай та Росія використовують інші методи, такі як організація конкурсів для стартапів для викрадення конфіденційної інформації та саботажу американських технологічних компаній. Комітет Палати представників США з внутрішньої безпеки попереджав про багато випадків шпигунства з боку Китаю за останні роки. Важливо відзначити, що обидві країни використовують звичайних громадян для встановлення контактів з американськими колегами, що ускладнює виявлення їх шпигунських дій.

В аеропортах Європи виникли збої через кібератаку

Кібератака спричинила проблеми з роботою аеропортів у Європі. Хакери атакували компанію Collins Aerospace, яка надає послуги автоматичних систем реєстрації та посадки в аеропортах. Це призвело до затримок і скасування рейсів у Лондоні, Брюсселі і Берліні. Аеропорти вимушені проводити реєстрацію та посадку пасажирів вручну через виведення з ладу автоматизованих систем. Пасажирів запрошують перевірити інформацію про свої рейси перед відправленням до аеропорту. Також було повідомлено про попередні атаки хакерів на банки та аеропорти в Італії, що може бути пов’язане з проросійськими діями відповідно до заяв президента Італії щодо ситуації в Україні.