Під час спецоперації кіберкорпусу ГУР МО один з найбільших інтернет-провайдерів в Сибіру, Оріон Телеком, зазнав втрат у розмірі 66 мільйонів рублів через кібератаку. Провайдер заявив про це до російської поліції, визнавши втрати та витік персональних даних користувачів. Оріон Телеком також просить розпочати кримінальне розслідування. За порушення закону, провайдер може сплатити штраф у розмірі до 15 мільйонів рублів. Кіберфахівці ГУР атакували інфраструктуру Оріон Телеком ще влітку, коли було паралізовано роботу провайдера, що призвело до недоступності інтернету для деяких росіян.
Позначка: Хакерська атака
-

Укрзалізниця попередила про масштабний збій
Укрзалізниця тимчасово припинила продаж квитків через свій сайт і мобільний додаток через технічний збій у інтернет-провайдера. Цю інформацію оголосила пресслужба компанії в соціальній мережі Фейсбук. Наразі квитки можна придбати тільки у касах вокзалів, але обіцяють відновити роботу онлайн-сервісів найближчим часом.
-

Укрзалізниця попередила промасштабний збій
Укрзалізниця призупинила продаж квитків через свій офіційний сайт та мобільний додаток через технічний збій, який стався у інтернет-провайдера. Компанія повідомила про це у соціальній мережі Facebook і зазначила, що працює над відновленням роботи сервісів. Наразі квитки можна придбати лише у касах вокзалів.
-

В онлайн-сервісах Укрзалізниці стався збій
Укрзалізниця тимчасово призупинила продаж квитків через свій сайт і мобільний додаток через технічний збій у інтернет-провайдера. Квитки можна було придбати лише у касах вокзалів. Проте пізніше компанія повідомила, що онлайн-сервіси вже працюють нормально.
-

Шкідливі файли у Signal: військових ЗСУ попереджають про нову кіберзагрозу
Національна команда реагування на кіберінциденти CERT‑UA виявила та вивчила серію спрямованих кібератак на представників Сил оборони України. Зловмисники використовують шкідливі XLL-файли, маскуючи їх під важливі документи, наприклад, такі як “Звернення УБД.xll” або документи про затримання осіб на кордоні. Ці файли розповсюджуються через месенджер Signal з метою встановлення бекдору CABINETRAT для віддаленого управління ураженою системою. XLL-файли є виконуваними і при їх відкритті в Microsoft Excel починається складний ланцюг ураження. Зловмисники використовують цей метод для запуску прихованого процесу Excel, який автоматично завантажує шкідливий компонент, прихований у звичайному PNG-зображенні, що відкриває доступ до системи – це і є бекдор CABINETRAT.
-

Jaguar Land Rover відновлює виробництво після масштабної кібератаки
Компанія Jaguar Land Rover повідомила про поступове відновлення свого виробництва після кібератаки, яка призвела до зупинки діяльності підприємства. Деякі заводи вже почнуть працювати в найближчі дні. Уряд Великої Британії надав гарантію за кредитом на $2 млрд для підтримки ланцюга постачання JLR, а сам автовиробник отримав ще £2 млрд ($2,69 млрд) від комерційних банків. Внаслідок атаки компанія втрачає мінімум £50 млн на тиждень через зупинку трьох заводів у Великій Британії. Близько 33 тисяч працівників залишилися без роботи. Крім того, у липні JLR вже стикнувся з падінням продажів через тимчасову зупинку постачань у США через мита, що були введені адміністрацією Дональда Трампа. В компанії повідомили, що відновлено роботу ключових систем, але повноцінний вихід із кризи ще попереду.
-

У Молдові заявили про російську кібератаку проти ЦВК
Росія вчинила кібератаку на Центральну виборчу комісію Молдови перед парламентськими виборами. Зловмисники захопили Wi-Fi-маршрутизатори для спроби перевантаження серверів відомства. Віцепрем’єрка Молдови Дойна Ністор заявила, що вразливість систем виборчої комісії виявлена і усунена. Вона наголосила, що ця кібератака – частина широкої гібридної кампанії Росії проти Молдови з метою дестабілізувати демократію у країні. Молдова, як і Україна, стала місцем, де відбувається зіткнення з сучасними гібридними загрозами.
-

В аеропортах Європи виникли збої через кібератаку
Кібератака спричинила проблеми в роботі аеропортів у Європі через затримки та скасування рейсів. Хакери атакували компанію Collins Aerospace, яка постачає послуги автоматизованих систем в аеропортах Європи. Це призвело до проблем у Лондоні, Брюсселі і Берліні. У берлінському аеропорту виникли проблеми з автоматизованими системами, тому реєстрацію та посадку доводиться проводити вручну. Аеропорти працюють над вирішенням технічних проблем, що викликали затримки. Лондонський аеропорт Хітроу та брюсельський аеропорт Завентем також стикаються з подібними проблемами. Пасажирам радять перевірити свої рейси перед відправленням. Крім того, раніше хакери атакували банки та аеропорти в Італії у зв’язку з висловленням президента країни порівняння сучасної Росії з нацизмом.
-

Знешкоджено хакерів, які інфікували вірусами мережі світових компаній
Нацполіція повідомила про те, що було розкрито хакерське угруповання, яке атакувало важливі компанії по всьому світу за допомогою вірусів-вимагачів. Зловмисників затримали, їх майно арештовано, а деяких вже поставили перед судом. Один з лідерів групи перебуває у розшуку. ФБР США навіть виплатить винагороду за інформацію про місцеперебування одного з учасників. За декілька років угруповання зашифрувало більше 1000 серверів підприємств і завдало збитків на мільярди гривень. У розслідуванні брали участь правоохоронці з кількох країн, а зловмисників ідентифікували на всіх рівнях діяльності. Хакери вимагали викуп за розшифрування даних, використовуючи такі програми-вимагачі, як LockerGoga, MegaCortex, HIVE та Dharma. В Україні вже арештували декілька учасників цієї мережі, а одного екстрадували до США.
-

Хакерська атака паралізувала виробництво Jaguar Land Rover
Компанія Jaguar Land Rover зазнала масштабної кібератаки, яка “серйозно порушила” її виробничі та роздрібні операції, повідомляє Bloomberg. Через інцидент виробник Range Rover і Land Rover був змушений тимчасово відключити свої системи для мінімізації збитків.
На сайті компанії зазначено, що наразі JLR “працює над відновленням глобальних застосунків у контрольованому режимі”. Водночас у компанії наголошують, що доказів витоку даних клієнтів немає.
Кібератака стала ще одним викликом для JLR після того, як виробник зазнав удару від підвищених тарифів у США. Раніше компанія тимчасово припинила постачання авто на американський ринок після того, як президент Дональд Трамп запровадив підвищене мито на імпортовані машини з Британії. Нові умови дозволяють експортувати 100 тисяч авто зі ставкою 10%, що суттєво вище за колишні 2,5%.
Інцидент збігся з важливою датою для британського авторинку – 1 вересня, коли дилери з’являються нові реєстраційні номери “75”, що позначають 2025 рік. Зазвичай нові номери посилюють продажі авто.
Jaguar Land Rover, який торік поставив близько 400 тисяч автомобілів, нині переживає складний період. Продажі Jaguar в Європі обвалилися на 97%, поки бренд не випускає нових авто до запуску повністю електричної лінійки у 2026 році. Також зовсім недавно генеральний директор компанії пішов у відставку після трьох років на посаді.
