Кіберзброя Росії, випробувана в Україні, націлена на американські ядерні об’єкти.

Україна могла стати майданчиком для тестування російських кіберінструментів перед тим, як вони були застосовані проти стратегічних об’єктів Сполучених Штатів. Про це свідчать результати спільного розслідування та заява розвідувальних служб країн-членів НАТО.

Російські хакери атакували ядерників США

Російські кіберзлочинці атакували фахівців ядерної галузі США / © Associated Press

Російські кіберзлочинці випробовували свої цифрові інструменти на українських цілях, перш ніж переключитися на американських науковців-ядерників. Група хакерів, яка перебуває під державним патронажем, розгорнула масштабну кампанію кібершпигунства, націлену на американських дослідників у сфері ядерної фізики, оборонних підрядників та представників влади.

Згідно з даними розслідування CNN та спільного попередження від західних спецслужб, зловмисники попередньо відточували свої методи та інструменти шпигунства на українських об’єктах, як пише Kyiv Post.

Російські кіберзловмисники протестували свої інструменти на українцях перед атакою на американських фахівців ядерної галузі

За відомостями Агентства національної безпеки США, Федерального бюро розслідувань, CISA та їхніх партнерів з понад десятка країн НАТО, ці групи діяли щонайменше з липня 2025 року. У кіберпросторі ця група відстежується під назвами Laundry Bear, Void Blizzard та TA488.

Аналітики американської компанії з кібербезпеки Proofpoint встановили, що хакери здійснили атаки на сервери електронної пошти, що обслуговують ядерні об’єкти США та підприємства оборонно-промислового комплексу. Основним інтересом Москви були технології термоядерного синтезу, а також прагнення отримати розвіддані для продовження війни проти України.

Крім того, під удар потрапили державні установи на федеральному та місцевому рівнях, компанії в енергетичному, медійному, технологічному секторах, а також освітні заклади.

«Ймовірно, зловмисники прагнули отримати стратегічну інформацію щодо військових даних, логістики та політичних рішень західних держав», — зазначила Шеррод ДеГріппо, віцепрезидентка з аналізу загроз у Palo Alto Networks.

Україна як полігон для кібервипробувань

Міжнародне попередження акцентує увагу на тенденції, коли російські спецслужби використовують українську інфраструктуру не тільки як пріоритетну ціль для збору розвідданих, але й як тестовий майданчик для відпрацювання нових кібертехнологій перед здійсненням атак на країни Альянсу.

Виявлена схема викликала серйозне занепокоєння серед високопосадовців країн НАТО. Вони почали усвідомлювати системний характер російських кібератак.

Для проникнення в системи зловмисники скористалися раніше невідомою вразливістю CVE-2025-66376 в платформі електронної пошти Zimbra Collaboration Suite.

Особливістю російських хакерських атак було те, що від користувача не вимагалося завантажувати файли чи переходити за шкідливими посиланнями — шпигунський механізм активувався одразу під час відкриття або попереднього перегляду електронного листа.

Шкідливе програмне забезпечення викрадало електронне листування за останні 90 днів, паролі, коди двофакторної автентифікації та повний перелік контактів організації. Крім того, хакери створювали додаткові облікові записи для забезпечення постійного доступу до скомпрометованих систем.

За даними Proofpoint, хакери безперешкодно експлуатували цю прогалину понад п’ять місяців, доки у листопаді не було випущено відповідне оновлення безпеки. Незважаючи на усунення конкретної вразливості, спецслужби попереджають: ці групи продовжать шукати нові шляхи для проникнення в поштові системи західних організацій.

Російські кіберзлочинці: останні новини

Нагадаємо, російські кіберзлочинці вчинили низку масштабних кібератак на електронні пошти українських прокурорів, слідчих, вищих посадовців та правоохоронців, зокрема співробітників САП, АРМА та Спеціалізованої антикорупційної прокуратури у військовій сфері.

Окрім українських посадовців та інформації про цивільні об’єкти Покровська, від кампанії шпигунства постраждали військові та урядові установи Румунії, Греції, Болгарії та Сербії. Основною метою атак вважалося збір компромату та спроби випередити розслідування щодо російських громадян.

За даними Reuters, кібератаку виявили дослідники британсько-американської групи Ctrl-Alt-Intel завдяки помилці самих хакерів, які випадково залишили сервер із викраденими даними у відкритому доступі.

У знайдених логах успішних зламань було виявлено тисячі електронних листів та інформацію про щонайменше 284 зламані поштові скриньки за останні два роки. Більшість із них належать українським фахівцям, які займаються протидією корупції та співпрацею з Російською Федерацією.

Коментарі Сортувати: Нові Старі Популярні Надіслати

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *