Фішинг, фейкові акаунти та злам пристроїв: Центр протидії корупції заявив про хвилю кібератак
Протягом останнього місяця Центр протидії корупції зафіксував різке зростання кількості кібератак проти членів своєї команди. Одночасно з цим посилилася дискредитаційна кампанія у телеграм-каналах, які можуть бути повʼязані зі Службою безпеки України.
Про це йдеться на сайті антикорупційної організації.
Фото: Seksan MongkhonkhamsaoУ ЦПК зазначили, що за 13 років роботи організація вперше зіткнулася з такою кількістю та різноманітністю спроб отримати доступ до її цифрових ресурсів і даних членів команди.
Зловмисники, зокрема, надсилали персоналізовані фішингові повідомлення, створювали фейкові сторінки членів команди в соціальних мережах, намагалися блокувати та видаляти їхні справжні акаунти, а також отримували доступ до особистих пристроїв.
За даними ЦПК, останні спроби злому здійснювали хакери, яких пов’язують із Північною Кореєю.
Наприкінці липня інстаграм з невідомих причин заблокував профіль виконавчої директорки ЦПК Дар’ї Каленюк. До цього вона проводила на своїй сторінці відеотрансляції протестних акцій біля театру Франка.
Також наприкінці липня відбулася серія кібератак, під час яких зловмисники націлилися на потенційних учасників конференції URC 2026 Gdansk. Вони видавали себе за спеціального посланника польського уряду з питань відбудови України та надсилали через Signal і Gmail фішингові посилання й шкідливі файли.
Під час наступної хвилі атак зловмисники вже представлялися співробітниками U.S.-Ukraine Business Council (USUBC) та використовували схожу схему.
На початку серпня для персоналізованої фішингової атаки проти ЦПК і кількох партнерських громадських організацій використали акаунт під ім’ям “Oleksandr L”. Його власник видавав себе за реального співробітника представництва НАТО в Україні.
Зловмисники надсилали персоналізовані запрошення на заходи, повʼязані з оборонними закупівлями. У ЦПК пояснюють, що таким способом щахраї намагалися отримати персональні дані та встановити шкідливе програмне забезпечення на пристрої членів команди.
У середині серпня зловмисники також створили в соціальних мережах фейкові акаунти від імені кількох членів команди Центру протидії корупції. Такі сторінки відрізнялися від справжніх акаунтів однією-двома літерами в прізвищах або мали вигадані імена користувачів. В одному випадку для фейкового профілю використали фотографію члена команди ЦПК, яку раніше публічно не поширювали.
Аналітикиня Центру Антоніна Волкотруб звернула увагу, що зловмисники діють адресно: видають себе за представників НАТО та європейських посадовців, використовують непублічні фотографії працівників організації та створюють клони їхніх акаунтів. На її думку, сукупність цих обставин може вказувати на системні спроби отримати чутливу інформацію та дискредитувати членів ЦПК.
У ЦПК також припускають, що частину кібератак могли організувати представники нереформованих правоохоронних органів. У Центрі вважають, що метою таких дій може бути посилення дискредитаційної кампанії проти організації та політичного переслідування. Водночас доказів причетності правоохоронців у повідомленні не навели.
Центр закликав партнерів уважно перевіряти повідомлення, які вони отримують нібито від членів його команди в соціальних мережах і месенджерах. Зокрема, в організації радять звіряти номери телефонів, за потреби телефонувати людині іншим способом та ставити додаткові запитання, щоб переконатися, що співрозмовник справді є тим, за кого себе видає.
Крім фішингових атак і створення фейкових акаунтів, зловмисникам вдалося зламати особисті пристрої одного з членів команди ЦПК.
Наразі Центр разом із партнерами з’ясовує наслідки злому та встановлює, до якого обсягу інформації могли отримати доступ сторонні особи.
У ЦПК посилюють заходи цифрової безпеки для своєї команди та партнерів. У розв’язанні проблем із цифровою безпекою Центру допомагає команда “Цифролаба”.
Нагадаємо, що у лютому Центр протидії корупції вже стикався з хвилею тиску. Це сталося після того, як в анонімному телеграм-каналі з’явилася інфографіка з твердженнями про нібито “ухилення від служби” співробітників організації. Тоді у ЦПК заявляли, що оприлюднені дані містили фактичні помилки, та припускали, що частину інформації могли отримати з матеріалів, вилучених під час обшуку, або із закритих реєстрів.
Читайте також: Фабрика недовіри: як формується дискредитація Центру протидії корупції і Віталія Шабуніна