Перейти до вмісту

Kyiv Daily

ваш щоденний гід у світі новин!

Меню
  • Новини світу
  • Новини України
  • Новини Києва
  • Новини політики
  • Технології
  • Новини бізнесу
  • Новини спорту
Меню

Кілька державних органів зазнали кібератак – Держспецзв’язку

Posted on 02.02.2026

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA фіксує нову хвилю цілеспрямованих кібератак із використанням свіжої вразливості у Microsoft Office. Вони спрямовані на державні органи України та організації в країнах ЄС. Про це повідомляє Державна служба спеціального зв’язку та захисту інформації України в понеділок.
“26 січня 2026 року Microsoft повідомила про небезпечну вразливість у програмах Office (CVE-2026-21509). Вже наступного дня зловмисники створили шкідливий документ на тему консультацій ЄС щодо України, у якому було використано цю вразливість, та розпочали масову атаку на українські органи влади.
Під виглядом розсилки від Укргідрометцентру вони надіслали на понад 60 адрес міністерств та відомств шкідливі листи з файлом “BULLETEN_H.doc”, який при відкритті давав хакерам доступ до комп’ютера жертви”, – йдеться в повідомленні.
На сайті CERT-UA сказано, що відкриття цього документу за допомогою програми Microsoft Office призводить до встановлення мережевого з’єднання із зовнішнім ресурсом з використанням протоколу WebDAV.
“Успішний запуск останнього призведе до створення на комп’ютері DLL-файлу “EhStoreShell.dll” (маскується під файл бібліотеки “Enhanced Storage Shell Extension”), файлу-зображення з шелкодом “SplashScreen.png”, зміни значення шляху в реєстрі Windows для CLSID {D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D} (реалізація COM hijacking) та створення запланованої задачі OneDriveHealth”, – йдеться в повідомленні.
Фахівці рекомендують встановити оновлення від Microsoft та/або виконати налаштування реєстру Windows, як вказано в офіційних інструкціях, а також обмежити або ретельно перевіряти зв’язок із хмарним сховищем Filen (filen.іо).
На сайті CERT-UA повідомляється, що хакери з угруповання UAC-0001 (APT28) здійснюють кібератаки проти України та країн ЄС з використанням експлойту CVE-2026-21509 (CERT-UA#19542).

Залишити відповідь Скасувати коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Недавні записи

  • Вайлдер і Чісора зійшлися в дуелі поглядів напередодні бою
  • Відбулася перша битва поглядів Вайлдера і Чісори перед боєм
  • Транзит нафти РФ через Україну впав до історичного мінімуму
  • Трубна монополія Пінчука як Інтерпайп забрав 80 підрядів Укргазвидобування на 40 мільярдів
  • Україна імпортувала рекордний обсяг електроенергії за час війни

Останні коментарі

Немає коментарів до показу.

Архіви

  • Лютий 2026
  • Січень 2026
  • Грудень 2025
  • Листопад 2025
  • Жовтень 2025
  • Вересень 2025
  • Серпень 2025
  • Липень 2025
  • Червень 2025
  • Травень 2025
  • Квітень 2025
  • Березень 2025
  • Лютий 2025
  • Січень 2025
  • Грудень 2024
  • Листопад 2024
  • Жовтень 2024
  • Вересень 2024
  • Серпень 2024
  • Липень 2024
  • Червень 2024
  • Травень 2024
  • Квітень 2024
  • Березень 2024
  • Лютий 2024

Категорії

  • Авто новини
  • Без категорії
  • Без рубрики
  • Відео
  • Корупція
  • Новини бізнесу
  • Новини Києва
  • Новини культури
  • Новини політики
  • Новини світу
  • Новини спорту
  • Новини України
  • Події
  • Технології
©2026 Kyiv Daily | Дизайн: Тема Newspaperly WordPress