Сегодня

Вместо проверки «Я не робот» — вирус: в Украине массово взламывают сайты

В Украине зафиксирована масштабная кибератака на легитимные государственные и коммерческие веб-ресурсы. По данным Национальной команды реагирования на киберинциденты CERT-UA, только в сентябре злоумышленники взломали и внедрили вредоносный JavaScript-код в более чем 100 украинских сайтов. 

Злоумышленники используют скрытную тактику ClickFix: вместо явной загрузки файлов пользователю демонстрируется поддельная страница проверки безопасности Cloudflare («Я не робот»). 

Чтобы пройти «проверку», посетителю предлагается нажать комбинацию клавиш Win+R и выполнить скопированную команду. На самом деле это действие запускает скрытую загрузку вредоносного ПО (MSI-пакета) с удаленного сервера хакеров. Атака носит таргетированный характер: она направлена исключительно на пользователей ОС Windows, перешедших на сайт из поисковых систем (Google, DuckDuckGo и др.). Для управления своей инфраструктурой преступники используют технологии блокчейна (сети Polygon и Ethereum), что затрудняет блокировку их серверов. 

Текущая кампания разворачивается на фоне беспрецедентного давления на цифровую инфраструктуру Украины. За первое полугодие 2026 года специалисты CERT-UA зафиксировали более 3 000 киберинцидентов, что на 8% превышает показатели предыдущего полугодия. 

Согласно официальным отчетам Госсвязи Украины, свыше 88% всех зафиксированных инцидентов в 2026 году напрямую связаны с вредоносным ПО, методами социальной инженерии и компрометацией систем. Ключевыми особенностями ландшафта угроз этого года стали: 

  1. Применение искусственного интеллекта: Российские хакерские группировки начали активно использовать автоматизированные ИИ-воркфлоу для быстрого написания вредоносного кода, что значительно снизило порог входа для проведения сложных атак. 

  2. Охота за смартфонами (Watering-Hole операции): В 2026 году резко возросло число атак на мобильные устройства госслужащих и военных. По данным исследователей, хакеры используют эксплоит-киты (такие как DarkSword для iOS и шпионское ПО CamelSpy или BTMOB для Android), маскируя их под приложения для мониторинга воздушных угроз, скидки на топливо или системы документооборота. 

  3. Имитация доверенных ведомств: Злоумышленники регулярно подделывают уведомления от имени органов власти и даже создают точные клоны самого сайта CERT-UA, рассылая вирусы под видом программ для киберзащиты.

Эксперты CERT-UA подчеркивают: ни одна легитимная система проверки (CAPTCHA, Cloudflare и др.) никогда не требует открывать командную строку, нажимать горячие клавиши или выполнять системные команды. При появлении таких запросов необходимо немедленно закрыть страницу, обновить браузер и запустить проверку системы антивирусом. 

Подписывайтесь на наш TELEGRAM, INSTAGRAM, чтобы быть в курсе всех самых важных новостей.

Сегодня

Министр культуры инспектирует музей жертв депортаций: «Мы определили шаги, которые необходимо предпринять»

Кристиан Жардан проинспектировал строительную площадку Музея жертв депортаций и политических репрессий. Министр культуры сообщает, что в проект уже инвестировано 15 миллионов леев. Были проведены работы по укреплению здания, капитально отремонтирована крыша, заменены окна и полностью восстановлен подвал. Чиновник уточняет, что вместе с сотрудниками учреждения он определил план действий на предстоящий период. «Мы провели первое рабочее заседание, на котором определили шаги, которые необходимо предпринять для успешного завершения этого проекта, имеющего ключевое значение для нашей истории. Существуют определенные препятствия, но я уверен, что вместе с ответственными органами мы сможем довести его до конца», — передает Жардан. Музей жертв политических репрессий станет частью Национального музея истории Молдовы и будет расположен в блоке Б здания. Зданию почти 200 лет, и оно находится на пересечении улиц М. Г. Бэнулеску – Бодони и Букурешть. Подписывайтесь на наш TELEGRAM, INSTAGRAM, чтобы быть в курсе всех самых важных новостей.

Secret Link