Сегодня

Вместо проверки «Я не робот» — вирус: в Украине массово взламывают сайты

В Украине зафиксирована масштабная кибератака на легитимные государственные и коммерческие веб-ресурсы. По данным Национальной команды реагирования на киберинциденты CERT-UA, только в сентябре злоумышленники взломали и внедрили вредоносный JavaScript-код в более чем 100 украинских сайтов. 

Злоумышленники используют скрытную тактику ClickFix: вместо явной загрузки файлов пользователю демонстрируется поддельная страница проверки безопасности Cloudflare («Я не робот»). 

Чтобы пройти «проверку», посетителю предлагается нажать комбинацию клавиш Win+R и выполнить скопированную команду. На самом деле это действие запускает скрытую загрузку вредоносного ПО (MSI-пакета) с удаленного сервера хакеров. Атака носит таргетированный характер: она направлена исключительно на пользователей ОС Windows, перешедших на сайт из поисковых систем (Google, DuckDuckGo и др.). Для управления своей инфраструктурой преступники используют технологии блокчейна (сети Polygon и Ethereum), что затрудняет блокировку их серверов. 

Текущая кампания разворачивается на фоне беспрецедентного давления на цифровую инфраструктуру Украины. За первое полугодие 2026 года специалисты CERT-UA зафиксировали более 3 000 киберинцидентов, что на 8% превышает показатели предыдущего полугодия. 

Согласно официальным отчетам Госсвязи Украины, свыше 88% всех зафиксированных инцидентов в 2026 году напрямую связаны с вредоносным ПО, методами социальной инженерии и компрометацией систем. Ключевыми особенностями ландшафта угроз этого года стали: 

  1. Применение искусственного интеллекта: Российские хакерские группировки начали активно использовать автоматизированные ИИ-воркфлоу для быстрого написания вредоносного кода, что значительно снизило порог входа для проведения сложных атак. 

  2. Охота за смартфонами (Watering-Hole операции): В 2026 году резко возросло число атак на мобильные устройства госслужащих и военных. По данным исследователей, хакеры используют эксплоит-киты (такие как DarkSword для iOS и шпионское ПО CamelSpy или BTMOB для Android), маскируя их под приложения для мониторинга воздушных угроз, скидки на топливо или системы документооборота. 

  3. Имитация доверенных ведомств: Злоумышленники регулярно подделывают уведомления от имени органов власти и даже создают точные клоны самого сайта CERT-UA, рассылая вирусы под видом программ для киберзащиты.

Эксперты CERT-UA подчеркивают: ни одна легитимная система проверки (CAPTCHA, Cloudflare и др.) никогда не требует открывать командную строку, нажимать горячие клавиши или выполнять системные команды. При появлении таких запросов необходимо немедленно закрыть страницу, обновить браузер и запустить проверку системы антивирусом. 

Подписывайтесь на наш TELEGRAM, INSTAGRAM, чтобы быть в курсе всех самых важных новостей.

Сегодня

АЧС в Новых Аненах: сельчане требуют консультаций с правительством

Жители населённого пункта Гура-Быкулуй Новоаненского района, призвали правительство к открытому обсуждению мер, предпринимаемых в связи со вспышками африканской чумы свиней. По их словам, отсутствует прозрачность в принятии решений, а также официальная документация, разъясняющая детали ликвидации эпидемии. Обращение было сделано после того, как в населённом пункте Рошканы на территории фермы с поголовьем около 65 тысяч животных была зафиксирована вспышка заболевания. Жители заявляют, что Национальное агентство по безопасности пищевых продуктов (ANSA) не предоставило отчётов о соблюдении норм безопасности и не уточнило, какие органы власти отвечают за ликвидацию последствий эпидемии. «Не был представлен ни один документ, подтверждающий соответствие почвы экологическим и санитарным требованиям для захоронения такого количества животных», — говорится в обращении местных жителей. Люди требуют немедленной публикации всех официальных документов, разъясняющих процесс и принятые решения, а также соблюдения национального законодательства и международных стандартов по охране окружающей среды и здоровья населения. Помимо этого, они настаивают на активном участии местных властей и граждан в

Secret Link