Підписуйся на інформаційну страховку бухгалтера
Розділи:
Підрозділи:
Підрозділи:
Підрозділи:

CERT-UA попереджає: хакери атакують державні організації під виглядом сертифікатів від платформи Prometheus

26.05.2026

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, яка діє при Держспецзв’язку, зафіксувала нову хвилю кібератак на державні установи. Зловмисники з угруповання UAC-0057 розсилають небезпечні листи, маскуючи їх під повідомлення про успішне завершення курсів на популярній онлайн-платформі для навчання Prometheus, щоб приховано встановити шкідливе програмне забезпечення.

За даними фахівців, атаки розпочалися навесні 2026 року. Для розсилки фішингу хакери часто використовують уже скомпрометовані облікові записи українських підприємств та організацій.

Зловмисники надсилають електронного листа з темою про згенерований сертифікат, наприклад, з підробленої адреси certificates@prometheus.com.ua.

До листа додається PDF-документ, який імітує повідомлення від платформи. Усередині PDF-файлу міститься посилання (часто веде на домени в зоні .icu), натискання на яке завантажує на комп’ютер жертви ZIP-архів. У цьому архіві міститься небезпечний JavaScript-файл, запуск якого розпочинає процес інфікування системи.

Фахівці зазначають, що на фінальному етапі атаки на комп’ютер жертви може бути завантажено компонент фреймворку Cobalt Strike, що надає хакерам можливість віддаленого управління пристроєм. Саму інфраструктуру управління зловмисники традиційно ховають за сервісами Cloudflare.

CERT-UA наполегливо рекомендує системним адміністраторам та фахівцям з кібербезпеки застосувати базові підходи до зменшення поверхні атаки. Найголовніший крок для нейтралізації цієї загрози – обмежити можливість запуску w.exe для облікових записів звичайних користувачів.

Також Держспецзв’язку закликає працівників бути пильними, перевіряти фактичну адресу відправника листів та не переходити за сумнівними посиланнями навіть у вкладених документах.

Державна служба спеціального зв&;язку та захисту інформації України

Коментарі до матеріалу
Швидка реєстрація
Будьте в курсі змін і актуальних тем, задавайте питання.
Популярне
20.07.2026
З 1 січня 2027 року посадові оклади працівників закладів культури підвищать на 70 %
Уряд ухвалив рішення про підвищення з 1 січня 2027 року оплати праці працівників державних та комунальних закладів культури Відповідна постанова Кабінету Міністрів України прийнята 15 липня 2026 р. за № 951. Уряд ухвалив рішення про підвищення з 1 січня 2027 року оплати праці працівників державних т...
10.07.2026
Випуск: Новини тижня для бюджетних установ (06.07.2026 - 10.07.2026)
Бюджет. Бухгалтерський огляд Надання відгулу за роботу у вихідний день Під поняттям «відгул», згідно з законодавством про працю, розуміється день відпочинку, що надається працівнику як компенсація за роботу у вихідні, святкові та неробочі дні (ст.ст. 72, 107 КЗпП), а також за здачу дон...
31.07.2026
Обов'язкова англійська в дитсадках: ОТГ звернулися до МОН щодо посад і зарплат педагогів
Всеукраїнська асоціація ОТГ звернулась до Міністерства освіти і науки України із проханням урегулювати розбіжності Національного класифікатора України ДК 003:2010 «Класифікатор професій», затвердженого наказом Держспоживстандарту від 28.07.2010 № 327, та Типових штатних нормативів з...
Нове
14.09.2026
Шкільне харчування: Держпродспоживслужба вже проаналізувала організацію харчування у 567 школах
Держпродспоживслужба вже проаналізувала організацію харчування у 567 школах, де забезпечено безоплатне гаряче харчування для учнів 1–11 класів. Перші результати показали випадки, які потребують особливої уваги та оперативного реагування. Загалом наразі шкільне харчування організовано в близько...
14.09.2026
Шкільне харчування: як правильно зберігати продукти на харчоблоці?
Прийняти безпечні та якісні продукти — лише перший крок. Не менш важливо правильно їх зберігати, адже саме від цього залежить безпечність страв, які щодня отримують діти. Вимоги до зберігання — температура, строки придатності, товарне сусідство, справність холодильного обладнання —...
14.09.2026
Реєстр збитків відкрив усі категорії заяв для юридичних осіб
10 вересня 2026 року міжнародний Реєстр збитків, завданих агресією російської федерації проти України, відкрив три останні категорії заяв для юридичних осіб:  C3.3 «Переміщення (евакуація) бізнесу»;  C3.4 «Інші економічні втрати»;  C4 «Гуманітарні ви...