Національна команда реагування на кіберінциденти CERT-UA, спільно з Командою реагування на кіберінциденти ЗС України, провела розслідування низки цілеспрямованих кібератак. Ці атаки були спрямовані проти представників Сил оборони України протягом жовтня-грудня 2025 року. Методом прикриття зловмисники обрали діяльність благодійних фондів, що дозволило їм досягти своєї мети – компрометації систем.
Ключовим інструментом у цих атаках виступало шкідливе програмне забезпечення під назвою PLUGGYAPE. Хоча детальний технічний аналіз PLUGGYAPE ще триває, попередні дані свідчать про його здатність до виконання різноманітних шкідливих функцій, спрямованих на викрадення даних або отримання несанкціонованого доступу до систем. Атаки проводилися з використанням соціальної інженерії, де жертв спонукали до відкриття шкідливих вкладень або переходів за посиланнями, що призводило до зараження.
Основною ціллю зловмисників є представники Сил оборони України. Використання теми благодійності свідчить про спробу обійти стандартні заходи безпеки та викликати довіру у потенційних жертв. Це може включати військовослужбовців, цивільний персонал, залучений до оборонних процесів, а також організації, що співпрацюють з оборонним сектором.
Для мінімізації ризиків рекомендується вживати наступних заходів:
- Підвищення обізнаності: Регулярно проводити тренінги з кібербезпеки для персоналу, приділяючи особливу увагу розпізнаванню фішингових повідомлень та підозрілих листів, навіть якщо вони надходять нібито від довірених джерел.
- Перевірка джерел: Завжди перевіряти автентичність відправника та зміст отриманих повідомлень, особливо якщо вони містять запити на надання конфіденційної інформації або пропозиції перейти за посиланням чи відкрити вкладення.
- Технічні засоби захисту: Використовувати актуальне антивірусне програмне забезпечення, міжмережеві екрани та системи виявлення вторгнень. Регулярно оновлювати операційні системи та прикладне програмне забезпечення.
- Обмеження доступу: Застосовувати принцип найменших привілеїв для облікових записів користувачів, обмежуючи їх доступ до ресурсів лише тими, що необхідні для виконання службових обов'язків.