Українські правоохоронці, спільно з іноземними службами, розкрили діяльність міжнародного хакерського угруповання, яке атакувало організації в різних країнах. Збитки від їхніх дій оцінюються у 1,5 мільйона доларів США. Угруповання складалося з понад 20 осіб, серед яких було семеро в Україні. Їх ролі включали злам паролів, створення шкідливого коду та вимагання викупу у криптовалюті за відновлення доступу до систем. Розслідування також виявило можливого лідера групи з Росії. Співпраця між країнами була ключовим елементом у викритті цих злочинців.
Позначка: Хакери
-

Розвідка КНР отримала доступ до листування співробітників Конгресу США – ЗМІ
Доступ до електронних скриньок співробітників комітетів Конгресу США отримали хакери, які працюють на китайську розвідку. Про це повідомляє Financial Times.
Зазначається, що китайська розвідка в рамках SaltTypho onотримала доступ до систем електронної пошти, якими користуються деякі співробітники комітету Палати представників з питань Китаю, а також помічники комітетів у закордонних справах, комітеті з розвідки та комітеті з питань збройних сил.
Міністерство державної безпеки Китаю вже кілька років керує системою SaltTyphoon. Вона дозволяє Китаю отримувати доступ до незашифрованих телефонних дзвінків, текстових повідомлень та голосової пошти майже кожного американця.
За словами людей, знайомих з кампанією, Salt Typhoon також перехоплював дзвінки високопосадовців США протягом останніх кількох років.
Як зазначив Джейк Салліван, ексрадник з національної безпеки колишнього президента Джо Байдена,американські телекомунікаційні компанії “дуже вразливі” до Salt Typhoon.
Посольство Китаю в США зі свого боку заперечило звинувачення щодо Salt Typhoon. Так, речник посольства Лю Пен’юй заявив, що Пекін рішуче виступає проти необґрунтованих спекуляцій та звинувачень з боку США.
Нова інформкампанія є однією з багатьох кібершпигунських зусиль китайської розвідки, спрямованих на інфраструктуру США.
У 2024 році ФБР та інші американські агентства заявили, що спонсорована китайською державою хакерська група проникла в енергетичні, транспортні та комунікаційні системи США таким чином, що це допомогло б Китаю у разі конфлікту з Штатами.
Раніше Міністерство фінансів США планувало запровадити санкції проти суб’єктів мобільних служб зв’язку через , Salt Typhoon, але змінило курс через побоювання, що це зірве розрядку, досягнуту президентом Дональдом Трампом і лідером Китаю Сі Цзіньпіном. -

Китайські хакери зламали електронні системи у комітетах Конгресу США – ЗМІ
Китайські хакери вчинили кібератаку на електронні системи співробітників ключових комітетів Палати представників Конгресу США. Ця атака є частиною кампанії кібершпигунства з кодовою назвою Salt Typhoon. Інцидент став відомий у грудні 2025 року і затронув поштові системи співробітників комітетів, що займаються питаннями Китаю, закордонних справ, розвідки та збройних сил. Хоча немає підтвердження, що зловмисники отримали доступ до скриньок членів Конгресу, електронні системи були скомпрометовані. Компанія Salt Typhoon, за висновками західних експертів, пов’язана з Міністерством державної безпеки Китаю. Метою атак є отримання незашифрованих комунікацій, таких як електронна пошта, текстові повідомлення та інші дані. Представництво Китаю у Вашингтоні відреагувало, відкинувши звинувачення та звинувативши США у поширенні дезінформації. Нагадаємо, що в 2025 році північнокорейські хакери вкрали рекордні 2 млрд доларів у криптовалюті, що підкреслює загрозу масштабних кібератак.
-

Сайт зламали
У четвер, 25 грудня 2025 року, веб-сайт видання був зламаний зловмисниками. Команда сайту швидко виявила проблему і вирішила її, але злочинцям вдалося опублікувати деякі непристойні вислови на сайті. Вони вибачилися за це і повідомили про інцидент всі відповідні служби та організації.
-

Хакери РФ паралізували роботу пошти Франції напередодні Різдва
Поштова служба Франції, котра минулого року доправила 2,6 млрд посилок, за кілька днів до Різдва призупинила роботу через кібератаку, організовану російськими хакерами. Група Noname057 взяла на себе відповідальність за напад. Про це повідомила прокуратура Парижа у заяві для Associated Press.
Розслідуванням зайнялося французьке розвідувальне агентство DGSI.
Центральну комп’ютерну систему національної пошти La Poste у понеділок вивели з ладу під час DDoS-атаки, при якій сервери та сайти перевантажуються величезним потоком фальшивого трафіку з метою зробити їх недоступними для користувачів. Станом на ранок середи наслідки кібератаки ще не були повністю усунені, повідомила La Poste.
Її співробітники не могли відстежувати доставку посилок, також не проходили онлайн-платежі у банківському підрозділі компанії. Удар завдали у найзавантаженіший для поштарів період року.
Групу Noname057 також звинувачують в інших кібератаках у Європі, зокрема на сайти уряду Франції та під час саміту НАТО у Нідерландах цього літа.
Росія веде гібридну війну проти європейських країн, організовуючи диверсії, напади, кібератаки та поширення дезінформації. В європейських розвідках це розглядають як стратегичну ескалацію, яка є частиною посилення протистояння і може призвести до війни Росії проти Європи.
Хакери Росії та Північної Кореї об’єднують ресурси – аналітики -

Хакери з КНДР за рік накрали криптовалюти на $2 млрд
Північнокорейські хакери у 2025 році викрали рекордні 2 млрд доларів у криптовалюті, що значно перевищує показники 2024 року і підкреслює здатність країни здійснювати масштабні кібератаки. Про це повідомляє Bloomberg з посиланням на звіт компанії Chainalysis Inc, яка займається аналізом блокчейну.
Більшість цієї суми припадає на найбільше в історії цифрове пограбування у лютому, коли північнокорейські хакери викрали 1,5 млрд доларів із криптобіржі Bybit. Цей інцидент підняв загальні оцінки криптовалютних “трофеїв” Північної Кореї до щонайменше 6,75 млрд доларів з початку ведення обліку.
За даними дослідження, доходи КНДР від крадіжки криптовалют зросли більш як на 50% порівняно з 2024 роком, становлячи більшу частину від загальних втрат криптоіндустрії – близько 3,4 млрд дол. із січня до початку грудня.
В цьому році загалом зафіксовано менше атак, та Північна Корея продовжує використовувати ІТ-фахівців у криптосервісах для отримання привілейованого доступу, що дозволяє проводити масштабні кібератаки.
Компанія Chainalysis заявила, що масовий приплив викрадених коштів на початку 2025 року дав дослідникам безпрецедентне уявлення про методи відмивання криптовалют у Північній Кореї.
Зловмисники використовують складні схеми, зокрема розбивку платежів на дрібні транші, щоб уникнути виявлення. -

Хакери заявили про знищення всіх даних у реєстрі військового обліку РФ
Анонімне хакерське угруповання взломало систему компанії Мікорд, яка розробляє Реєстр військового обліку Російської Федерації, і видалило всі дані. Цю інформацію оприлюднили хакери на сайті компанії. У результаті цього виникнуть затримки у розробці реєстру, що можуть тривати кілька місяців. Дані, які були отримані хакерами, вже передані журналістам. Директор компанії підтвердив факт злому системи. Мікорд є IT-компанією з Казані, яка спеціалізується на розробці програмного забезпечення та автоматизації бізнес-процесів. Реєстр військового обліку був створений за наказом президента Путіна після оголошення мобілізації уосени 2022 року.
-

У Польщі затримали трьох українців із хакерським обладнанням
У Варшаві затримали трьох українців, які перебували у власності хакерське обладнання і детектор шпигунських пристроїв. Під час перевірки автомобіля правоохоронці виявили різне технічне обладнання, яке могло бути використане для втручання в інформаційні системи та скоєння правопорушень. У результаті суд вирішив взяти під варту трьох чоловіків на три місяці. Вони заявили, що подорожують Європою, але не змогли пояснити призначення вилученого обладнання. Чоловікам висунули обвинувачення у шахрайстві та зберіганні спеціалізованих пристроїв для скоєння злочинів. Суд також вирішив тримати їх під вартою на три місяці для подальшого розслідування та встановлення мети їхнього перебування у Польщі.
-

Хакери ГУР атакували провідну логістичну компанію РФ – ЗМІ
Кіберфахівці Головного управління розвідки Міноборони України та BO Team здійснили кібератаку на групу компаній Елтранс+, що веде міжнародні та внутрішні перевезення та митне оформлення в Росії. Під час атаки було зруйновано інформаційну систему компанії, видалено користувачів, знищено важливі дані та пошкоджено обладнання. Також сайти компанії були “дефейснуті” із привітанням російських користувачів. Ця атака є відповіддю на попередні кібердії українських хакерів, серед яких був злам серверів окупаційної влади в Криму та отримана інформація щодо війни проти України.
-

Чотирьох підозрюваних затримали за масовий злом камер у Південній Кореї
У Південній Кореї затримали чотирьох людей за злам більш ніж 120 тисяч IP-камер у приватних будинках і громадських місцях. Вони використовували отримані відеозаписи для створення сексуального контенту, який потім продавали на закордонному сайті. Зловмисники використовували прості паролі, щоб отримати доступ до різних місць, таких як приватні квартири, караоке та навіть гінекологічна клініка. Поліція вже підтвердила 58 об’єктів, де були встановлені підозрілі камери. Двоє зловмисників створили більшість відеоматеріалів і продали їх за значну суму грошей. Поліція зараз працює над блокуванням сайту та співпрацює з іншими країнами для розслідування справи.
