Україна могла стати ареною для випробування російських кіберінструментів перед здійсненням нападів на стратегічні американські об’єкти. Про це свідчать спільні розслідування та заяви розвідувальних служб країн НАТО.

Російські хакери атакували ядерників США / © Associated Press
Російські кіберзлочинці тестували свої цифрові засоби нападу в Україні перед тим, як націлитися на американських науковців, що працюють у ядерній сфері. Група хакерів, що отримує підтримку від держави, розгорнула масштабну кампанію кібершпигунства проти американських науковців-ядерників, оборонних підприємств та державних службовців.
Згідно з даними розслідування CNN та спільного попередження західних спецслужб, зловмисники попередньо відпрацьовували методи та інструменти шпигунства на українських об’єктах, зазначає Kyiv Post.
Росіяни відпрацьовували кіберзброю на українцях для атак на американських ядерних вчених
За відомостями Агентства національної безпеки США, ФБР, CISA та розвідувальних служб партнерських країн НАТО, діяльність зловмисників тривала щонайменше з липня 2025 року. У кіберпросторі цю групу відстежують під назвами Laundry Bear, Void Blizzard та TA488.
Аналітики американської кібербезпекової компанії Proofpoint встановили, що хакери націлювалися на поштові сервери американських ядерних об’єктів та підприємств оборонно-промислового комплексу. Основний інтерес Москви полягав у технологіях термоядерного синтезу, а також у зборі розвідувальної інформації для продовження війни проти України.
Крім того, під ударом опинилися органи влади на федеральному та місцевому рівнях, підприємства енергетичного, медійного, технологічного секторів та освітні установи.
«Ймовірно, нападники сподівалися отримати стратегічну інформацію щодо військових даних, логістики та політичних рішень країн Заходу», — зазначила віцепрезидентка з аналізу загроз компанії Palo Alto Networks Шеррод ДеГріппо.
Україна як випробувальний полігон для кібертехнологій
Міжнародне попередження підкреслює тенденцію, за якою російські спецслужби використовують українську інфраструктуру не тільки як пріоритетний об’єкт для збору даних, а й як майданчик для тестування нових кібертехнологій перед атаками на країни Альянсу.
Викрита схема викликала серйозне занепокоєння серед керівництва країн НАТО. Вони почали відзначати системність російських кібератак.
Для проникнення в системи зловмисники скористалися раніше невідомою вразливістю CVE-2025-66376 у поштовій платформі Zimbra Collaboration Suite.
Особливістю російських хакерських атак було те, що від користувача не вимагалося завантаження файлів чи перехід за шкідливими посиланнями — шпигунський механізм спрацьовував безпосередньо під час відкриття або попереднього перегляду електронного листа.
Шкідливе програмне забезпечення викрадало поштову кореспонденцію за останні 90 днів, облікові дані, коди двофакторної автентифікації та повний каталог контактів організації. Крім того, хакери створювали додаткові облікові записи для забезпечення постійного доступу до скомпрометованих систем.
За даними Proofpoint, хакери безперешкодно користувалися цією прогалиною понад п’ять місяців, доки у листопаді не вийшло відповідне оновлення безпеки. Незважаючи на усунення конкретної вразливості, спецслужби попереджають: група продовжуватиме шукати нові шляхи для проникнення до поштових систем західних організацій.
Російські хакери: останні зведення
Нагадаємо, російські кіберзлочинці вчинили низку масштабних кібератак на електронні пошти українських прокурорів, слідчих, високопосадовців та правоохоронців, зокрема співробітників САП, АРМА та Спеціалізованої військової прокуратури.
Окрім українських посадовців та інформації про цивільні об’єкти Покровська, від шпигунської кампанії постраждали військові та урядові установи Румунії, Греції, Болгарії та Сербії. Основним завданням атак вважається збір компромату та спроби випередити розслідування щодо росіян.
За даними Reuters, кібератаку виявили дослідники британсько-американської групи Ctrl-Alt-Intel через помилку самих хакерів, які випадково залишили сервер із викраденими даними у відкритому доступі.
У знайдених журналах успішних вторгнень виявлено тисячі електронних листів та інформацію про щонайменше 284 скомпрометовані поштові скриньки за останні два роки, більшість із яких належать українським фахівцям, що займаються боротьбою з корупцією та співпрацею з РФ.
Коментарі Сортувати: Нові Старі Популярні Надіслати
