У Великій Британії засудили двох хакерів, які стоять за кібератакою 2024 року на лондонську службу громадського транспорту, усунення наслідків якої обійшлося у понад $39 млн.
Про це пише Reuters.
У четвер, 16 липня, двох чоловіків засудили до 5,5 років ув’язнення кожного.
Як зазначається, мова йде про 20-річного Талха Джубайра та 18-річного Овена Флауерса, які минулого місяця визнали себе винними у хакерській атаці на Transport for London (TfL), відповідальність за яку раніше покладали на хакерське угруповання “Scattered Spider”.
За словами прокурора, ці чоловіки могли “повністю вивести TfL з ладу”, і атаку вдалося зупинити лише тоді, коли TfL відключила свої комп’ютерні системи. На усунення завданих збитків знадобилося шість місяців.
WE ARE UNDER ATTACK IN THE UK! Burnley, Brierfield yesterday. Unprovoked attack by a 30 year old migrant on a 17 year old girl. She is currently fighting for her life! The government is aiding and abetting these monsters, we have been totally betrayed.
Держдепартамент США пообіцяв виплатити до 10 мільйонів доларів за інформацію, яка допоможе виявити або знайти членів двох хакерських угруповань, пов’язаних із ФСБ та військовою розвідкою росії.
Про це у вівторок, 30 червня, повідомляє The Moscow Times.
За заявою Держдепу, ці групи за допомогою фішингових атак прагнули отримати доступ до повідомлень у месенджерах Signal та WhatsApp представників американського уряду, Держдепартаменту, органів оборони та національної безпеки, а також їхніх радників та аналітиків; офіційних осіб та дипломатів країн НАТО; журналістів-розслідувачів, які висвітлюють події в росії, Україні та міжнародних відносин; фахівців у сфері безпеки та російської політики; членів неурядових організацій, які допомагають Україні.
Програма Держдепу “Винагорода за справедливість” оголосила пошук інформації про кібергрупи UNC5792, пов’язані з прикордонною службою ФСБ, та UNC4221, що представляє інтереси російських збройних сил. Хакерам вдалося отримати доступ до тисяч особистих облікових записів у месенджерах.
Як зауважує видання, ФБР у березні повідомило про фішингові кампанії російських спецслужб проти особливо важливих цілей. У листах, замаскованих під автоматичні повідомлення служби підтримки, просили перейти за посиланням та ввести код підтвердження або пароль до облікового запису. Це призводило до підключення пристрою зловмисника до облікового запису користувача або його повної компрометації.
Таким чином, зловмисники могли переглядати нові повідомлення в захопленому обліковому записі. Хоча функція безпеки Signal не дозволяла отримати доступ до старих повідомлень, минулого тижня ФБР оновило інформацію, вказавши на еволюцію кампанії.
Користувачів стали просити створити резервну копію всього попереднього листування нібито тому, що “хакери з Ірану та колишніх радянських країн” намагаються зламати месенджери. Таким чином, зловмисники могли отримувати доступ до старих повідомлень Signal.
[type] => post [excerpt] => Держдепартамент США пообіцяв виплатити до 10 мільйонів доларів за інформацію, яка допоможе виявити або знайти членів двох хакерських угруповань, пов'язаних із ФСБ та військовою розвідкою росії. [autID] => 8 [date] => Array ( [created] => 1782853411 [modified] => 1782853424 ) [title] => У США обіцяють $10 млн за інформацію про хакерів російських спецслужб [url] => https://podiji.karpat.in.ua/?p=249258&lang=uk [status] => publish [translations] => Array ( [hu] => 249294 [uk] => 249258 ) [aut] => ir4ik5 [lang] => uk [image_id] => 249259 [image] => Array ( [id] => 249259 [original] => https://podiji.karpat.in.ua/wp-content/uploads/2026/06/image-335.png [original_lng] => 975636 [original_w] => 1200 [original_h] => 630 [sizes] => Array ( [thumbnail] => Array ( [url] => https://podiji.karpat.in.ua/wp-content/uploads/2026/06/image-335-150x150.png [width] => 150 [height] => 150 ) [medium] => Array ( [url] => https://podiji.karpat.in.ua/wp-content/uploads/2026/06/image-335-300x158.png [width] => 300 [height] => 158 ) [medium_large] => Array ( [url] => https://podiji.karpat.in.ua/wp-content/uploads/2026/06/image-335-768x403.png [width] => 768 [height] => 403 ) [large] => Array ( [url] => https://podiji.karpat.in.ua/wp-content/uploads/2026/06/image-335-1024x538.png [width] => 1024 [height] => 538 ) [1536x1536] => Array ( [url] => https://podiji.karpat.in.ua/wp-content/uploads/2026/06/image-335.png [width] => 1200 [height] => 630 ) [2048x2048] => Array ( [url] => https://podiji.karpat.in.ua/wp-content/uploads/2026/06/image-335.png [width] => 1200 [height] => 630 ) [full] => Array ( [url] => https://podiji.karpat.in.ua/wp-content/uploads/2026/06/image-335.png [width] => 1200 [height] => 630 ) ) ) [video] => [comments_count] => 0 [domain] => Array ( [hid] => podiji [color] => green [title] => Події ) [_edit_lock] => 1782842753:8 [views_count] => 375 [_thumbnail_id] => 249259 [_edit_last] => 8 [_algolia_sync] => 1017310478001 [translation_required] => 1 [translation_required_done] => 1 [_oembed_48c38f2494640deb7f75db0a3248b059] =>
Хакерська група FulcrumSec заявила про масштабний злам фармацевтичної компанії Novo Nordisk та викрадення понад 1 терабайта внутрішніх даних. За словами зловмисників, компанія відмовилася сплачувати викуп у розмірі 25 мільйонів доларів, після чого частина інформації може бути виставлена на продаж, повідомляє Reuters.
Група FulcrumSec, яка займається цифровим шантажем і вперше заявила про себе восени 2025 року, повідомила, що перебувала у внутрішніх мережах Novo Nordisk понад два місяці. За її твердженням, за цей час викрали:
вихідний код компанії;
інформацію про вже випущені та майбутні лікарські препарати;
дані клінічних випробувань;
відомості про співробітників, лікарів і пацієнтів.
Крім того, хакери стверджують, що отримали доступ до інформації про виробничі об’єкти компанії та внутрішню модель штучного інтелекту. Загальний обсяг викрадених файлів, за їхніми словами, становить близько 1,3 терабайта або понад 700 тисяч документів.
У Novo Nordisk підтвердили, що знають про заяви щодо публікації даних, які нібито скопіювали з систем без дозволу та оприлюднили в мережі. Водночас Reuters не змогло незалежно перевірити автентичність оприлюднених хакерами матеріалів.
“Ми ставимося до цього питання серйозно та забезпечуємо безперебійну роботу наших основних платформ. Ми перебуваємо на звʼязку з відповідними органами влади”, — заявили в Novo Nordisk.
За даними FulcrumSec, перший контакт із керівництвом Novo Nordisk відбувся на початку червня. Хакери стверджують, що представники компанії зв’язалися з ними приблизно через 48 годин після початкового повідомлення та запитували конкретні файли для підтвердження автентичності зламу.
У четвер, 11 червня Novo Nordisk повідомила про кіберінцидент, пов’язаний із несанкціонованим доступом до обмеженої кількості внутрішніх систем. Тоді компанія зазначила, що інцидент також стосувався доступу до певних персональних даних.
Після відмови сплачувати 25 мільйонів доларів FulcrumSec заявила про намір вивчити можливість приватного продажу частини викраденої інформації. Водночас група стверджує, що не поширюватиме дані тисяч співробітників, лікарів та близько 11,5 тисячі учасників клінічних випробувань, а також інформацію про виробничі системи компанії. Керівник дослідницького напряму кібербезпекової компанії Lab-1 Томас Віллкан заявив, що FulcrumSec “зазвичай цілком законна”.
Російські хакери за останні місяці здійснили масштабну кібершпигунську операцію, зламавши сотні електронних поштових скриньок, зокрема українських прокурорів і слідчих. Про це йдеться в розслідуванні агентства Reuters.
За даними дослідницької групи Ctrl-Alt-Intel, у період із вересня 2024 року до березня 2026 року було зламано щонайменше 284 акаунти, з яких понад 170 належали українським правоохоронцям.
АРМА — структура, що управляє конфіскованими активами,
Київський навчальний центр прокуратури.
Зокрема, серед постраждалих — колишня очільниця АРМА Ярослава Максименко, а також десятки працівників навчального центру, включно з керівництвом.
Окремо повідомляється про злам щонайменше одного високопосадовця САП, який займався розслідуванням резонансних корупційних справ.
За словами експерта Chatham House Кір Джайлз, хакери могли переслідувати дві ключові цілі: отримати випереджувальну інформацію про розслідування російських агентів або зібрати компромат на українських посадовців.
Атаки не обмежилися Україною. Жертвами стали також чиновники та військові в країнах НАТО:
у Румунія зламано щонайменше 67 поштових скриньок, зокрема пов’язаних із військово-повітряними силами та базами НАТО;
у Греція — 27 акаунтів Генерального штабу національної оборони.
Дослідники зазначають, що під час операції зловмисники припустилися помилки, відкривши так званий «бекдор». Це дозволило фахівцям частково дослідити методи та інструменти російської кібершпигунської кампанії.
Отримані дані свідчать про системний характер атак і їхню спрямованість не лише проти України, а й ширшої безпекової інфраструктури Європи.
Російські хакери почали глобальну кіберкампанію, спрямовану на злом акаунтів у месенджерах Signal і WhatsApp. Про це йдеться в спільній заяві генеральної служби розвідки і військової розвідки Нідерландів, пише Reuters.
За даними спецслужб, цілями і жертвами російських хакерів є співробітники голландського уряду та журналісти. Злочинці, ймовірно, отримали доступ до конфіденційної інформації.
Основна тактика полягає у виманюванні кодів перевірки безпеки та PIN-кодів:
фейкова підтримка: хакери створюють чати, видаючи себе за офіційну службу підтримки Signal.
функція Пов’язані пристрої: це дає змогу зловмисникам непомітно читати повідомлення і бачити групові чати жертви.
Ознаки злому акаунта:
поява дубльованих контактів у списку;
номери, що відображаються як “віддалений акаунт” (може вказувати на маніпуляції з боку хакерів).
Незважаючи на наявність наскрізного шифрування, месенджери на кшталт Signal і WhatsApp не слід використовувати для передавання таємної, конфіденційної або чутливої інформації, заявили в розвідці.
Тим часом у WhatsApp застерегли користувачів, заявивши, що компанія ніколи не намагається коди перевірки через чати.
Поки що не підтверджено, чи отримали зловмисники доступ безпосередньо до поштових скриньок членів Конгресу, однак системи, якими користувався персонал, були скомпрометовані.
Китайські хакери зламали електронні системи, які використовували співробітники ключових комітетів Палати представників Конгресу США. За інформацією Financial Times, атака є частиною масштабної кампанії кібершпигунства під кодовою назвою Salt Typhoon, пише Главком у четвер, 8 січня.
За даними видання, інцидент був виявлений у грудні 2025 року. Він охопив поштові системи співробітників комітетів, що займаються питаннями Китаю, закордонних справ, розвідки та збройних сил. На цей час немає підтвердження, що зловмисники отримали доступ до скриньок членів Конгресу. Втім, електронні системи, якими користувався персонал, були скомпрометовані.
Компанія Salt Typhoon, за оцінками західних експертів, пов’язана з Міністерством державної безпеки Китаю. Метою кібератак є перехоплення незашифрованих комунікацій, серед яких електронна пошта, текстові повідомлення, голосова пошта та метадані дзвінків. Розслідувачі припускають, що внаслідок цієї операції могли бути перехоплені й повідомлення високопосадовців США.
Посольство Китаю у Вашингтоні відреагувало на звинувачення, назвавши їх безпідставними і звинувативши американську сторону у поширенні дезінформації.
У центрі Варшави польська поліція затримала трьох громадян України, у яких виявили детектор шпигунських пристроїв та техніку, що може застосовуватися для комп’ютерного зламу. Усім трьом уже висунуто звинувачення, і суд обрав їм запобіжний захід у вигляді тримання під вартою.
Як повідомив старший сержант Каспер Войтечко з центрального відділення поліції, автомобіль було зупинено на вулиці Сенаторській. У легковій «Toyota» перебували троє українців віком 43, 42 та 39 років.
Під час спілкування з правоохоронцями чоловіки заявили, що подорожують Європою, приїхали до Польщі лише кілька годин тому та нібито збиралися вирушити до Литви.
Під час детального огляду авто поліцейські вилучили обладнання, яке може бути використане для втручання у стратегічні ІТ-системи, зокрема детектор прослуховувальних пристроїв, сучасні хакерські інструменти, антени, ноутбуки, значну кількість SIM-карт, роутери, зовнішні носії та камери.
За словами Войтечка, затримані не змогли чітко пояснити призначення знайдених предметів. Чоловіки стверджували, що працюють ІТ-фахівцями, але на уточнювальні питання раптово «забували» англійську та робили вигляд, що не розуміють звернень поліцейських.
У прокуратурі їм висунули обвинувачення у шахрайстві, комп’ютерному шахрайстві, а також у зберіганні обладнання та програм, призначених для здійснення злочинів, включно зі спробою пошкодження комп’ютерних даних, важливих для оборони держави.
Суд задовольнив клопотання прокурорів і відправив затриманих під варту на три місяці.
Північнокорейське хакерське угруповання Lazarus може стояти за масштабною кібератакою на найбільшу криптобіржу Південної Кореї Upbit, повідомляє Yonhap News. У четвер із платформи було виведено близько 45 млрд вон, що дорівнює приблизно $30 млн.
Південнокорейські регулятори вже готують виїзну перевірку й розглядають саме Lazarus як основного підозрюваного. За інформацією джерел у владі та галузі, методи злому нагадують атаку 2019 року, коли з Upbit зникло 58 млрд вон в Ethereum – тоді відповідальність також поклали на Lazarus.
Інцидент стався у той самий день, коли технологічний гігант Naver оголосив про плани придбати материнську компанію Upbit, Dunamu, у межах угоди на $10,3 млрд. Джерела припускають, що хакери могли навмисно обрати момент після гучного прес заходу, аби максимально посилити ефект атаки.
У Dunamu прокоментували Bloomberg, що біржа аналізує причини та масштаби підозрілої транзакції. На тлі новин акції Naver у п’ятницю просідали до 2,8%.
A Russian drone has entered Romanian airspace and crashed into a residential building. The drone flew directly into an apartment in the city of Galați. A major fire broke out. Several people were injured in the explosion.
Міністерство оборони Великої Британії розслідує можливу кібератаку, унаслідок якої російські хакери викрали сотні конфіденційних військових документів та опублікували їх у даркнеті.
За даними британського видання, зловмисники отримали доступ до сховища файлів підрядника Міноборони — компанії Dodd Group, що займається технічним обслуговуванням військових об’єктів.
У викрадених файлах нібито містяться детальні відомості про вісім військових баз — як повітряних, так і морських сил Британії, а також імена й електронні адреси співробітників Міністерства оборони.
Серед імовірно зламаних об’єктів — база ВПС Лейкенхіт у Саффолку, де розміщуються американські винищувачі F-35.
Представник військового відомства розповів, про розслідування у цій справі.
“Ми активно розслідуємо заяви про те, що інформація, пов’язана з Міноборони, була опублікована в даркнеті. З метою захисту секретної оперативної інформації ми не будемо надавати жодних коментарів щодо деталей”
Розслідування триває, а кіберексперти оцінюють масштаб витоку та можливі загрози для національної безпеки.
❗️Agents of the Main Intelligence Directorate of the Ministry of Defense of 🇺🇦Ukraine blew up the railway track of the 🇷🇺Trans-Siberian Railway near the settlement of Sosnovka, Khabarovsk Krai.
This railway is used by Russia to supply weapons and ammunition, including from the… pic.twitter.com/KYvL3YLdcc
A massive fire has broken out at one of the largest markets in St. Petersburg, Russia, with reports of explosions on site.
According to Russian media, the entire market area may be engulfed in flames. Witnesses describe hearing multiple blasts. The cause of the fire remains… pic.twitter.com/TmAsjueTNy
Російські хакери на короткий час взяли під контроль греблю в Норвегії на початку цього року, заявила в середу глава контррозвідувального агентства цієї скандинавської країни. Це перший випадок, коли Осло офіційно поклало відповідальність за кібератаку на рф, пише Reuters.
За даними влади, 7 квітня, перебуваючи біля управління греблею в Бремангері на заході Норвегії, хакери відкрили шлюз і протягом чотирьох годин скидали 500 літрів води в секунду, поки атака не була виявлена і зупинена.
Під час атаки ніхто не постраждав.
Норвегія виробляє більшу частину електроенергії за допомогою гідроелектростанцій, і спецслужби раніше попереджали про ризик атак на енергетичну інфраструктуру країни.
«За останній рік ми спостерігаємо зміну в діяльності проросійських кіберзлочинців», — заявила у своєму виступі глава норвезького агентства безпеки PST Беате Гангаас.
Інцидент у Бремангері був одним із таких дій, додала Гангаас.
«Мета такого роду операцій — вплинути та викликати страх і хаос серед населення», — сказала вона. «Наш російський сусід став більш небезпечним».
Посольство Росії в Осло заявило, що заяви Гангаас «необґрунтовані і мають політичну мотивацію».
«Очевидно, що PST безуспішно намагається обґрунтувати міфічну загрозу російського саботажу проти норвезької інфраструктури в цьому році, яку воно саме вигадало у своєму лютневому (щорічному) звіті», — йдеться в заяві, надісланій Reuters електронною поштою.
У вересні минулого року глава британської розвідки звинуватив росію в проведенні «приголомшливо безрозсудною кампанії» саботажу в Європі, частково з метою залякати європейські країни, щоб вони не допомагали Україні. Москва заперечує ці звинувачення.
Після свого виступу Гангаас заявила Reuters, що вона оприлюднила цю інформацію, щоб попередити населення і спробувати перешкодити росії здійснити нові атаки.
«Я хочу, щоб норвежці були готові», — сказала вона в інтерв’ю.