Хакерська група Fancy Bear, пов’язана з Росією, нападає на європейських постачальників зброї в Україні, включаючи компанії в Болгарії. За допомогою фішингу та міжсайтового скриптингу група отримує доступ до електронних листів керівників збройових компаній і державних службовців у різних країнах. Остання атака сталася 17 квітня. Fancy Bear також використовує спам-розсилки з темами про війну в Україні, щоб перехопити дані з облікових записів електронної пошти. Ця група вже нападала на оборонні компанії в Болгарії, Румунії, а також на органи влади у різних країнах. Французька влада також звинуватила Fancy Bear у втручанні у французькі вибори та проведенні кібератак до 2021 року. ESET підкреслює, що ця кампанія спрямована на компрометацію військових постачальників до України та інших регіональних суб’єктів, вказуючи на постійний інтерес РФ до збору розвідувальної інформації в умовах російсько-української війни.
Позначка: Кібератака
-

З російської судової бази через атаку хакерів зникло 89 мільйонів справ
У результаті кібератаки хакерів на російську державну автоматизовану систему Правосуддя було втрачено третину архіву справ. Це сталося у 2024 році, коли дані інформаційних систем були видалені. Звіт Рахункової палати вказує на те, що атакована система містила дані всіх судових рішень. Відомо, що атака сталася в день народження Володимира Путіна, після чого система припинила роботу на майже місяць. Заявлено, що за цим стоїть українське угруповання BO Team. Рахункова палата виявила, що систему не перевіряли з точки зору безпеки зовнішніх сайтів з 2015 року, а до листопада 2024 року не було відповідальної особи за захист архіву справ. Архітектура системи не була модернізована, використовуючи застарілі програмні рішення та іноземні мови програмування.
-

Польща звинуватила Росію у спробах втручання у вибори президента
Віцепрем’єр-міністр Польщі Кшиштоф Гавковський повідомив про те, що Росія спробує втрутитися у президентські вибори у Польщі. Російська втручання полягають у поширенні дезінформації та гібридних атак на критичну інфраструктуру країни, зокрема водоканали, теплоелектроцентралі та органи державної адміністрації. Рівень кіберзагрози з боку Росії в Польщі значно зросла, а кількість інцидентів нападів на критичну інфраструктуру щодня збільшується.
-

Британія почала готуватися до війни з РФ – ЗМІ
Британське видання The Telegraph повідомило, що Велика Британія розпочала таємну підготовку до можливого військового нападу з боку Росії через страх недостатньої готовності до конфлікту. Чиновники отримали завдання оновити стратегії екстрених заходів та розробити новий план оборони країни. У плані передбачено захист керівництва, громадського мовлення та ресурсів, а також дії у разі нападу на материкову частину країни. План також включає в себе розділення країни на зони управління для ефективної координації дій. Крім того, вперше розглядається можливість кібервійни як однієї з головних загроз.
-

Хакери РФ атакували урядові сайти Румунії у день виборів
Російська хакерська група DDOSIA (NoName057) 4 травня здійснила кібератаку на кілька вебсайтів уряду та кандидатів у президенти Румунії у день першого туру виборів. Серед атакованих сайтів були Конституційний суд, головний урядовий портал та сайт Міністерства закордонних справ Румунії, а також вебсайти чотирьох кандидатів у президенти. Хакери взяли на себе відповідальність за цей вчинок у своєму Telegram-каналі. Національне управління кібербезпеки Румунії стверджує, що атаковані сайти вже відновили свою роботу. Раніше вибори у Румунії були скасовані через звинувачення переможця першого раунду у незаконній агітації та можливий вплив Росії.
-

В Азербайджані звинуватили РФ в масованій кібератаці на країну
Голова комісії з протидії гібридним загрозам парламенту Азербайджану, Рамід Намазов, заявив, що кібератака на Азербайджан у лютому 2025 року була організована Росією. Він зазначив, що група APT29, відома як Cozy Bear і пов’язана з російською військовою розвідкою, виконала цей кібератаку на азербайджанські ЗМІ. Зазначено, що діяльність APT29 спрямована на кібершпигунство і часто впливає на державні структури, дипломатичні представництва, сектори політики, оборони, енергетики, ЗМІ та інші критичні сфери. Намазов також вказав, що зловмисники попередньо проникли в мережі азербайджанських медіа. Він стверджує, що причиною кібератаки стали дії Азербайджану щодо закриття Російського дому у Баку та можливого закриття азербайджанської філії радіо Sputnik. Намазов вважає, що цей інцидент кібервтручання був політично мотивованим через вказані процеси.
-

У Польщі відбувся масована кібератака на держреєстри
У Польщі стався серйозний кібератака на державну ІТ-інфраструктуру – Систему державних реєстрів. Хакери здійснили DDoS-атаку, надсилаючи масово запити до систем, що призвело до їх перевантаження та тимчасової недоступності. Атака спричинила параліч онлайн-сервісів, включаючи можливість подати податкові декларації та отримати соціальну допомогу. Щасливо, вдалося відбити атаку, але походження її поки не встановлено. Також нещодавно була виявлена кібератака на шпиталь МВС у Кракові.
-

В Іспанії розслідують масштабний блекаут
Суддя Національного суду Іспанії Хосе Луїс Калама розпочав розслідування великого відключення електроенергії по всій країні 28 квітня. Він хоче дізнатися, чи це була кібератака. Калама звернувся до Національного агентства з кібербезпеки та оператора енергомережі з проханням надати звіти про причини відключення. Також він звернувся до поліції. Системний оператор Іспанії вже відкинув версію про кібератаку і вважає, що причина відключення – падіння сонячної генерації.
-

Іспанія розглядає кібератаку як одну з версій блекауту
У Іспанії відбулося масове відключення електроенергії, а причиною цього може бути кібератака, що розглядається в рамках розслідування Національного інституту кібербезпеки. Уряд працює над встановленням точної причини інциденту, а голова уряду разом з віцепрем’єром відвідали центр управління електромережею для вирішення ситуації. Відновлення енергопостачання може зайняти від шести до десяти годин. Португалія також постраждала від відключення електроенергії. Інцидент призвів до транспортного колапсу, перебоїв у роботі банкоматів та електронних платіжних систем, а також вплинув на мобільний зв’язок і роботу судів.
-

Іран заявив про відбиття однієї з найскладніших кібератак
У іранській критичній інфраструктурі відбулася масштабна кібератака, яку вдалося відбити за допомогою превентивних заходів. Інцидент стався після таємничого вибуху в порту Бендер-Аббас. Іранське Міністерство оборони спростовує інформацію про можливу причину вибуху, вказуючи на відсутність зв’язку з ракетним паливом. Цей інцидент відбувся перед закінченням третього раунду ядерних переговорів між Іраном і США. Іран звинувачує Ізраїль у кібератаках, зокрема за атаки на автозаправні станції в минулому.
