CyberNews Digest: липень 2026

Майстер-клас: секрети випікання найсмачніших млинців!

31.07.2026

Головний тренд кіберзагроз цього місяця — атака на довіру, а не на цифрову інфраструктуру. Кіберзлочинці дедалі частіше обходять технічний захист через звичайні бізнес-процеси та людську неуважність. Найнебезпечніші вектори місяця: використання цивільного IoT для розвідки, нові масштаби фішингу та компрометація локальних систем ШІ. 
Розглянемо головні події місяця більш детально.

російські хакери зламали камери на логістичних маршрутах НАТО, щоб стежити за переміщенням зброї

Спільне розслідування нідерландських спецслужб AIVD та MIVD викрило масштабне стеження російських державних хакерів за логістикою ЗСУ та постачанням зброї. Зловмисники зламали тисячі цивільних IP-камер у Європі та Україні. За даними аналітиків Censys, відеопотоки могли оброблятися за допомогою ШІ та систем розпізнавання зображень для аналізу і виявлення маршрутів пересувань. 
У країнах ЄС, НАТО та Україні виявили понад 87 тисяч вразливих пристроїв — переважно бюджетних камер Hikvision, Dahua та смартдзвінків. Хакери використовували елементарні прогалини: стандартні паролі, застарілі налаштування та давні системні вразливості (зокрема в Dropbear SSH та Apache HTTP Server). Цей кейс доводить: будь-який незахищений пристрій може стати ефективним інструментом ворожої розвідки. 

Джерело

Sandworm застосовує фейкові CAPTCHA проти українців

Російське військове хакерське угруповання UAC-0145 (Sandworm) масово атакує українські компанії із застосуванням тактики ClickFix. На скомпрометованих вебресурсах зловмисники інтегрують фальшивий інтерфейс перевірки CAPTCHA («Я не робот»). Він змушує користувача скопіювати та виконати команду в системному терміналі PowerShell, яка непомітно додає шкідливий сценарій (зокрема програму GhettoVibe) до автозавантаження операційної системи. 
Наступні етапи — збір конфіденційних даних та приховане стеження за пристроєм. Для маскування інфраструктури серверів керування хакери використовують смартконтракти в децентралізованій мережі Ethereum. Паралельно зловмисники атакують Android-пристрої шпигунським ПЗ під виглядом легітимного антивірусу, викрадаючи списки контактів і геопозицію через хмарний сервіс Dropbox. 

Джерело

У Gemini для Android знайшли небезпечну прогалину

Дослідники виявили критичну вразливість у Gemini на Android 16. За наявності фізичного доступу до заблокованого смартфона зловмисник міг обійти PIN-код. Для цього атакувальники використовували збій інтерфейсу під час одночасного натискання кнопок «Продовжити» та «Додати вкладення».
Помилка дозволяла надсилати SMS і здійснювати операції у WhatsApp без розблокування пристрою. Google підтвердила цю проблему та вже додала виправлення до липневого оновлення безпеки.

Джерело

Шкідливе ПЗ маскують під популярні проєкти на GitHub

Платформа GitHub стала головним майданчиком для масштабної атаки на розробників софту. Зловмисники створили понад 290 фальшивих репозиторіїв, які імітували популярні інструменти з відкритим кодом та маскувалися під релізи відомих ІТ-брендів. Під виглядом корисних програм вони поширювали вірус BoryptGrab для Windows, здатний обходити сучасний захист Google Chrome безпосередньо в пам'яті браузера.
Це шкідливе ПЗ викрадає паролі з 19+ браузерів, сесії Telegram і Discord, дані з оперативної пам'яті Steam, Windows Credential Manager та 41 криптовалютного гаманця. Усі зібрані конфіденційні дані хакери вивантажують на командні сервери, пов’язані з російським хостинг-пулом Proton66. 

Джерело

ChatGPT — серед найпопулярніших мішеней брендфішингу

Звіт Check Point за II квартал 2026 року фіксує суттєву зміну векторів брендфішингу. Сервіс ChatGPT уперше в історії увійшов до десятки брендів, які найчастіше підробляють хакери. Водночас лідером залишається Microsoft — 23% усіх фішингових атак.
Шахраї масово розсилають фейкові сповіщення про нібито відхилення оплати за передплату ChatGPT Plus. У таких листах користувачів спрямовують на клоновані платіжні сторінки для викрадення банківських даних.

Джерело

російські хакери експлуатували вразливість CVE-2025-66376 у Zimbra

Спецслужби США та ЄС викрили масштабне кібершпигунство російського угруповання LAUNDRY BEAR (Void Blizzard). Ціллю атак стали урядові, оборонні та комерційні організації, які використовують поштовий сервер Zimbra Collaboration Suite.
Хакери експлуатують давню вразливість у Zimbra Classic UI (CVE-2025-66376). Ігнорування оновлень дозволяє проводити zero-click атаки. Жертві достатньо відкрити лист, щоб шкідливий код викрав список контактів, сесійні токени, коди 2FA та архів листування за останні 90 днів.

Джерело

Головні тенденції липня

    • Тенденція

    • Що це означає для бізнесу?

    • Тенденція

    • Тенденція

    • Що це означає для бізнесу?

    • Що це означає для бізнесу?

    • Атаки через фізичний доступ до пристроїв

    • Заблокований екран телефону — не гарантія захисту даних.

    • Тенденція

    • Атаки через фізичний доступ до пристроїв

    • Що це означає для бізнесу?

    • Заблокований екран телефону — не гарантія захисту даних.

    • Довіра до відомих брендів і платформ

    • GitHub, ChatGPT та CMS-системи стають мішенями для фішингу.

    • Тенденція

    • Довіра до відомих брендів і платформ

    • Що це означає для бізнесу?

    • GitHub, ChatGPT та CMS-системи стають мішенями для фішингу.

    • Zero-click вразливості у пошті

    • Для компрометації не потрібно жодної дії користувача, крім відкриття листа.

    • Тенденція

    • Zero-click вразливості у пошті

    • Що це означає для бізнесу?

    • Для компрометації не потрібно жодної дії користувача, крім відкриття листа.

    • IoT як інструмент шпигунства

    • Вразливі камери й датчики становлять загрозу національного рівня.

    • Тенденція

    • IoT як інструмент шпигунства

    • Що це означає для бізнесу?

    • Вразливі камери й датчики становлять загрозу національного рівня.

Порада місяця

Оновлюйте ПЗ, перевіряйте джерела та звертайте увагу на адреси сайтів під час використання ШІ-сервісів. Більшість сучасних загроз розрахована саме на неуважність.
IT Specialist — безпечна інтеграція в майбутнє