Держспецзв’язку фіксує масове поширення вірусів з понад 100 зламаних українських сайтів
Ілюстрація Financiero · ТехнологіїДержспецзв'язку фіксує масштабне поширення вірусного програмного забезпечення через зламані українські вебресурси. Фахівці CERT-UA виявили понад сотню скомпрометованих сайтів.
Національна команда реагування на кіберінциденти CERT-UA, що функціонує при Держспецзв'язку, зафіксувала нову хвилю кібератак. У вересні 2026 року було виявлено понад 100 зламаних вебресурсів, до яких зловмисники інтегрували шкідливий JavaScript-код.
Схема атаки полягає в тому, що користувачам, які переходять на скомпрометований сайт з пошукових систем, демонструється підроблена сторінка верифікації Cloudflare. Під приводом підтвердження «Я не робот» жертві пропонується виконати певну команду через системні інструменти Windows (Win+R, командний рядок або Powershell). Ця сторінка відображається лише користувачам Windows і не частіше двох разів на 12 годин.
У разі виконання команди, на комп'ютер завантажується та встановлюється шкідливе програмне забезпечення. Воно інсталює в браузер розширення під виглядом «Microsoft Office Word Editor», яке викрадає логіни, паролі, історію відвідувань та надає хакерам можливість віддаленого керування системою.
Для убезпечення корпоративної IT-інфраструктури системним адміністраторам рекомендовано обмежувати можливість звичайних користувачів викликати вікно «Виконати» (Win+R) та встановлювати будь-які MSI-пакети без прав адміністратора.
Що це означає: Підвищення обізнаності про цілеспрямовані кібератаки є критично важливим для збереження фінансової та приватної інформації. Користувачам та компаніям необхідно вживати запобіжних заходів, таких як уважне ставлення до запитів на виконання команд та обмеження прав доступу, щоб мінімізувати ризики викрадення даних та несанкціонованого доступу до систем.
Юристи, податкові консультанти та інвестиційні радники — у каталозі Financiero.

Обговорення
Обговорення відкрите для зареєстрованих читачів. Профіль резидента для цього не потрібен.
Увійти за посиланням або через GoogleЩе немає коментарів. Почніть обговорення.