Від фішингу, зламів пристроїв та фейкових акаунтів і до пов’язаних з… — Центр протидії корупції_ — TG.ME

❗️Від фішингу, зламів пристроїв та фейкових акаунтів і до пов’язаних з Північною Кореєю хакерів: ЦПК зіштовхнувся з однією з наймасштабніших кібератак за 13 років

Впродовж останнього місяця щодо членів команди Центру протидії корупції, крім посилення дискредитаційної кампанії у приСБУшних телеграм-каналах, різко посилились кібератаки.

За всі 13 років діяльності організація вперше зустрічається з таким насиченням та розмаїттям спроб зламати наш цифровий простір:

📌 персоніфіковані фішинги;
📌 створення фейкових акаунтів в соцмережах;
📌 блокування і видалення справжніх акаунтів в соцмережах;
📌 злам особистих пристроїв.

Останні спроби зламу йшли від хакерів, повʼязаних з Північною Кореєю 🤯

▪️В кінці липня, з невідомих причин, було заблоковано профіль в Інстаграмі виконавчої директорки ЦПК Дарʼї Каленюк, котра вела відеотрансляції протестних акцій біля театру Франка.

▪️Наприкінці липня відбулася серія атак, де зловмисники таргетували потенційних учасників конференції URC 2026 Gdansk.

Від імені нібито спецпосланника щодо відбудови України в уряді Польщі розсилали фішингові посилання та шкідливі файли в Signal та Gmail.

Після цього, в другій хвилі, зловмисники видавали себе за USUBC (U.S.-Ukraine Business Council), використовуючи схожу тактику.

▪️На початку серпня акаунт з ім’ям "Oleksandr L", який маскувався під реального співробітника представництва НАТО в Україні, використовувався зловмисниками для персоніфікованої фішингової атаки проти нас, а також кількох партнерських ГО в секторі.

Зокрема, створювалися персоніфіковані повідомлення з запрошенням на заходи, які стосуються оборонних закупівель, з метою збору персональних даних та завантаження на прилади наших членів команди шкідливого програмного забезпечення.

▪️Всередині серпня у соцмережах були створені "акаунти-клони" на імена кількох наших членів команди. Більшість з них мають відмінність на 1-2 літери в прізвищі або вигадані нікнейми.

Примітно, що на одному з акаунтів було зафіксовано використання фото члена команди, яке раніше ніколи не використовувалося публічно.

Не виключено, що частина кібератак може здійснюватися зі сторони нереформованих правоохоронних органів задля посилення дискредитаційної кампанії проти нас та загострення політичних переслідувань.

❗️Прохання до партнерів: якщо ви отримуєте повідомлення від членів команди ЦПК в соцмережах та месенджерах, верифікуйте з ким саме ви спілкуєтеся. Перевіряйте, чи коректно вказані номери телефону в месенджерах, зайвий раз перетелефонуйте, ставте уточнюючі питання.

👉 Окрім фішингів та клонів, наразі відомо про злам особистих пристроїв одного з членів команди ЦПК. Наразі команда ЦПК разом із партнерами проводить оцінку наслідків та обсягу інформації, до якого зловмисники мали доступ.

Центр протидії корупції вживає посилених заходів задля цифрової безпеки членів команди та наших партнерів. Системні кібератаки є невід’ємною частиною нашої роботи з протидії та викриття великої політичної корупції.

Дякуємо команді Лабораторія цифрової безпеки за допомогу у розв’язанні складних задач, експертну та інституційну підтримку.

Більше про перераховані у дописі атаки: https://antac.org.ua/news/vid-feykovykh-akauntiv-ta-zlamiv-prystroiv-do-pivnichnokoreyskykh-khakeriv-tspk-zishtovkhnuvsia-z-odniieiu-z-naymasshtabnishykh-kiberatak-za-13-rokiv/
Центр Протидії Корупції
Від зламів пристроїв та фейкових акаунтів до пов’язаних з КНДР хакерів: ЦПК зіштовхнувся з однією з наймасштабніших кібератак за…
Протягом останнього місяця щодо членів команди Центру протидії корупції (ЦПК), крім посилення дискредитаційної кампанії у приСБУшних телеграм-каналах, різко зросли кібератаки....
🤯153❤11👍6👀4😁1
August 27, 2026 5.4K 3 23