Перейти до вмісту

Паляниця

Меню
  • Україна
  • Ексклюзив
  • Кримінал
  • Кримський півострів
  • Збройні сили України
  • Росія
Меню

Кілька державних органів зазнали кібератак – Держспецзв’язку

Оприлюднено 02.02.2026

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA фіксує нову хвилю цілеспрямованих кібератак із використанням свіжої вразливості у Microsoft Office. Вони спрямовані на державні органи України та організації в країнах ЄС. Про це повідомляє Державна служба спеціального зв’язку та захисту інформації України в понеділок.
“26 січня 2026 року Microsoft повідомила про небезпечну вразливість у програмах Office (CVE-2026-21509). Вже наступного дня зловмисники створили шкідливий документ на тему консультацій ЄС щодо України, у якому було використано цю вразливість, та розпочали масову атаку на українські органи влади.
Під виглядом розсилки від Укргідрометцентру вони надіслали на понад 60 адрес міністерств та відомств шкідливі листи з файлом “BULLETEN_H.doc”, який при відкритті давав хакерам доступ до комп’ютера жертви”, – йдеться в повідомленні.
На сайті CERT-UA сказано, що відкриття цього документу за допомогою програми Microsoft Office призводить до встановлення мережевого з’єднання із зовнішнім ресурсом з використанням протоколу WebDAV.
“Успішний запуск останнього призведе до створення на комп’ютері DLL-файлу “EhStoreShell.dll” (маскується під файл бібліотеки “Enhanced Storage Shell Extension”), файлу-зображення з шелкодом “SplashScreen.png”, зміни значення шляху в реєстрі Windows для CLSID {D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D} (реалізація COM hijacking) та створення запланованої задачі OneDriveHealth”, – йдеться в повідомленні.
Фахівці рекомендують встановити оновлення від Microsoft та/або виконати налаштування реєстру Windows, як вказано в офіційних інструкціях, а також обмежити або ретельно перевіряти зв’язок із хмарним сховищем Filen (filen.іо).
На сайті CERT-UA повідомляється, що хакери з угруповання UAC-0001 (APT28) здійснюють кібератаки проти України та країн ЄС з використанням експлойту CVE-2026-21509 (CERT-UA#19542).

Недавні записи

  • Зеленський розповів про розмову з генсеком ООН
  • Тінь Трампа. Хто така Наталі Харп
  • Теракт у Кривому Розі. Удар по торговому центру
  • Президент увів Хмару і Сибігу до складу РНБО
  • Важливо, щоб було все для захисту життя. Важливо, щоб світ не мовчав про це все 21.08.2026

Категорії

  • Авто
  • Авто новини
  • Авторське
  • Без категорії
  • Без рубрики
  • Відео
  • Ексклюзив
  • Збройні сили України
  • Кібербезпека
  • Кримінал
  • Кримський півострів
  • Новини бізнесу
  • Новини Києва
  • Новини культури
  • Новини політики
  • Новини світу
  • Новини спорту
  • Новини України
  • Події
  • Робота правоохоронців
  • Росія
  • Технології
  • Україна
©2026 Паляниця | Дизайн: Тема Newspaperly WordPress