Українські правоохоронці разом з іноземними службами викрили учасників міжнародного хакерського угруповання, яке атакувало організації у різних країнах. Збитки від їхньої діяльності оцінюються у 1,5 мільйона доларів США. Учасників угруповання було понад 20, з яких семеро перебувають в Україні. Вони виконували різні завдання, такі як злам паролів, створення шкідливого коду та вимагали викуп у криптовалюті за відновлення доступу до систем. Один з підозрюваних також звинувачується у поширенні шкідливого програмного забезпечення BlackBasta. Розслідування включало обшуки у двох українських громадян, під час яких вилучили комп’ютери, телефони та гроші. Співпраця між країнами дозволила ідентифікувати лідера групи, громадянина Росії, якого оголосили в міжнародний розшук. Кіберзлочини не мають кордонів, тому боротьба з ними повинна бути глобальною та системною.
Позначка: Хакери
-

Українців попередили про фішингову розсилку нібито від імені Міненерго
Міністерство енергетики України повідомило про поширення фішингової розсилки електронних листів від їх імені. У цих листах містяться заклики до оплати рахунків за електроенергію, а також вкладені файли або посилання для завантаження. Проте, управління зазначило, що вони не розсилають такі листи та попередило про можливість наявності шкідливого програмного забезпечення у вкладених файлах. Міненерго закликало громадян не відкривати вкладення, не переходити за посиланнями та не проводити жодних оплат за такі листи, щоб уникнути ризику несанкціонованого доступу до комп’ютерів та даних.
-

Розвідка КНР отримала доступ до листування співробітників Конгресу США – ЗМІ
Доступ до електронних скриньок співробітників комітетів Конгресу США отримали хакери, які працюють на китайську розвідку. Про це повідомляє Financial Times.
Зазначається, що китайська розвідка в рамках SaltTypho onотримала доступ до систем електронної пошти, якими користуються деякі співробітники комітету Палати представників з питань Китаю, а також помічники комітетів у закордонних справах, комітеті з розвідки та комітеті з питань збройних сил.
Міністерство державної безпеки Китаю вже кілька років керує системою SaltTyphoon. Вона дозволяє Китаю отримувати доступ до незашифрованих телефонних дзвінків, текстових повідомлень та голосової пошти майже кожного американця.
За словами людей, знайомих з кампанією, Salt Typhoon також перехоплював дзвінки високопосадовців США протягом останніх кількох років.
Як зазначив Джейк Салліван, ексрадник з національної безпеки колишнього президента Джо Байдена,американські телекомунікаційні компанії “дуже вразливі” до Salt Typhoon.
Посольство Китаю в США зі свого боку заперечило звинувачення щодо Salt Typhoon. Так, речник посольства Лю Пен’юй заявив, що Пекін рішуче виступає проти необґрунтованих спекуляцій та звинувачень з боку США.
Нова інформкампанія є однією з багатьох кібершпигунських зусиль китайської розвідки, спрямованих на інфраструктуру США.
У 2024 році ФБР та інші американські агентства заявили, що спонсорована китайською державою хакерська група проникла в енергетичні, транспортні та комунікаційні системи США таким чином, що це допомогло б Китаю у разі конфлікту з Штатами.
Раніше Міністерство фінансів США планувало запровадити санкції проти суб’єктів мобільних служб зв’язку через , Salt Typhoon, але змінило курс через побоювання, що це зірве розрядку, досягнуту президентом Дональдом Трампом і лідером Китаю Сі Цзіньпіном. -

Китайські хакери зламали електронні системи у комітетах Конгресу США – ЗМІ
Китайські хакери вдарили по електронним системам ключових комітетів Палати представників Конгресу США у рамках кампанії кібершпигунства Salt Typhoon. Ця атака була виявлена у грудні 2025 року і стосувалася систем, які використовувалися співробітниками комітетів, що займаються Китаєм, закордонними справами, розвідкою та збройними силами. Хоча немає підтвердження про доступ до пошти членів Конгресу, системи були порушені. Salt Typhoon, за даними західних експертів, пов’язують з Міністерством державної безпеки Китаю. Ця кібератака мала на меті перехоплення незашифрованих комунікацій, таких як пошта, повідомлення та метадані дзвінків. Представництво Китаю у Вашингтоні відреагувало на звинувачення, вважаючи їх безпідставними, і звинуватило американську сторону у дезінформації. Також варто згадати, що північнокорейські хакери у 2025 році вкрали рекордну суму у криптовалюті, що свідчить про їхню здатність до масштабних кібератак.
-

Сайт зламали
У четвер, 25 грудня 2025 року, зловмисники зламали сайт видання. Хоча команда видання вреагувала швидко і виправила проблему, зловмисникам вдалося опублікувати образливий контент на сайті. Вони вибачилися за цей інцидент і інформували всі відповідні служби та організації про цей злам.
-

Хакери РФ паралізували роботу пошти Франції напередодні Різдва
Поштова служба Франції, котра минулого року доправила 2,6 млрд посилок, за кілька днів до Різдва призупинила роботу через кібератаку, організовану російськими хакерами. Група Noname057 взяла на себе відповідальність за напад. Про це повідомила прокуратура Парижа у заяві для Associated Press.
Розслідуванням зайнялося французьке розвідувальне агентство DGSI.
Центральну комп’ютерну систему національної пошти La Poste у понеділок вивели з ладу під час DDoS-атаки, при якій сервери та сайти перевантажуються величезним потоком фальшивого трафіку з метою зробити їх недоступними для користувачів. Станом на ранок середи наслідки кібератаки ще не були повністю усунені, повідомила La Poste.
Її співробітники не могли відстежувати доставку посилок, також не проходили онлайн-платежі у банківському підрозділі компанії. Удар завдали у найзавантаженіший для поштарів період року.
Групу Noname057 також звинувачують в інших кібератаках у Європі, зокрема на сайти уряду Франції та під час саміту НАТО у Нідерландах цього літа.
Росія веде гібридну війну проти європейських країн, організовуючи диверсії, напади, кібератаки та поширення дезінформації. В європейських розвідках це розглядають як стратегичну ескалацію, яка є частиною посилення протистояння і може призвести до війни Росії проти Європи.
Хакери Росії та Північної Кореї об’єднують ресурси – аналітики -

Хакери з КНДР за рік накрали криптовалюти на $2 млрд
Північнокорейські хакери у 2025 році викрали рекордні 2 млрд доларів у криптовалюті, що значно перевищує показники 2024 року і підкреслює здатність країни здійснювати масштабні кібератаки. Про це повідомляє Bloomberg з посиланням на звіт компанії Chainalysis Inc, яка займається аналізом блокчейну.
Більшість цієї суми припадає на найбільше в історії цифрове пограбування у лютому, коли північнокорейські хакери викрали 1,5 млрд доларів із криптобіржі Bybit. Цей інцидент підняв загальні оцінки криптовалютних “трофеїв” Північної Кореї до щонайменше 6,75 млрд доларів з початку ведення обліку.
За даними дослідження, доходи КНДР від крадіжки криптовалют зросли більш як на 50% порівняно з 2024 роком, становлячи більшу частину від загальних втрат криптоіндустрії – близько 3,4 млрд дол. із січня до початку грудня.
В цьому році загалом зафіксовано менше атак, та Північна Корея продовжує використовувати ІТ-фахівців у криптосервісах для отримання привілейованого доступу, що дозволяє проводити масштабні кібератаки.
Компанія Chainalysis заявила, що масовий приплив викрадених коштів на початку 2025 року дав дослідникам безпрецедентне уявлення про методи відмивання криптовалют у Північній Кореї.
Зловмисники використовують складні схеми, зокрема розбивку платежів на дрібні транші, щоб уникнути виявлення. -

У Польщі затримали трьох українців із хакерським обладнанням
У Варшаві затримали трьох українців, які перебували у володінні хакерського обладнання та детектора шпигунських пристроїв. Під час обшуку автомобіля правоохоронці виявили різне технічне обладнання, яке, за даними поліції, могло бути використане для кібератак та скоєння злочинів. Затримані, які представили себе як ІТ-фахівці, не змогли пояснити призначення цих пристроїв. Їм пред’явили обвинувачення у шахрайстві та комп’ютерному шахрайстві. Суд вирішив взяти їх під варту на три місяці, а слідчі з’ясовують мету їх перебування у Польщі та можливу загрозу для національної безпеки.
-

Чотирьох підозрюваних затримали за масовий злом камер у Південній Кореї
У Південній Кореї поліція затримала чотирьох осіб, яких підозрюють у зламі понад 120 тисяч IP-камер у будинках і громадських місцях. Вони використовували отримані записи для створення відео зі сексуальним змістом, які потім продавали на закордонному сайті. Поліція встановила, що підозрювані використовували прості паролі для камер, що дозволило їм отримати доступ до різних місць, таких як приватні квартири, караоке та навіть гінекологічна клініка. Двоє зловмисників створили більшість відеоматеріалів і продали їх за значні суми грошей. Поліція зараз працює над блокуванням сайту і співпрацює з іншими країнами для розслідування цієї справи.
-

Північну Корею підозрюють у хакерській атаці на $30 млн
Північнокорейське хакерське угруповання Lazarus може стояти за масштабною кібератакою на найбільшу криптобіржу Південної Кореї Upbit, повідомляє Yonhap News. У четвер із платформи було виведено близько 45 млрд вон, що дорівнює приблизно $30 млн.
Південнокорейські регулятори вже готують виїзну перевірку й розглядають саме Lazarus як основного підозрюваного. За інформацією джерел у владі та галузі, методи злому нагадують атаку 2019 року, коли з Upbit зникло 58 млрд вон в Ethereum – тоді відповідальність також поклали на Lazarus.
Інцидент стався у той самий день, коли технологічний гігант Naver оголосив про плани придбати материнську компанію Upbit, Dunamu, у межах угоди на $10,3 млрд. Джерела припускають, що хакери могли навмисно обрати момент після гучного пресзаходу, аби максимально посилити ефект атаки.
У Dunamu прокоментували Bloomberg, що біржа аналізує причини та масштаби підозрілої транзакції. На тлі новин акції Naver у п’ятницю просідали до 2,8%.
