Російські хакери зламали сотні поштових скриньок українських прокурорів і силовиків
За даними, які проаналізувало агентство Reuters, хакери, пов’язані з Росією, отримали доступ до понад 170 електронних поштових скриньок прокурорів і слідчих в Україні протягом останніх місяців.
Інформація про зломи стала доступною через помилку самих хакерів, які залишили частину даних у відкритому доступі в інтернеті. Її виявила група дослідників кіберзагроз Ctrl-Alt-Intel зі США та Великої Британії. На сервері залишалися журнали зламу та тисячі викрадених електронних листів.
За оцінкою дослідників, у період із вересня 2024 року до березня 2026 року було скомпрометовано щонайменше 284 поштові скриньки. Більшість із них належала українським користувачам, але також були жертви з країн НАТО та Балкан.
Дослідники пов’язують кампанію з групою хакерів, відомою під назвою Fancy Bear, яку вважають пов’язаною з російськими військовими структурами. Частина експертів погодилася з тим, що атака має зв’язок із Москвою, водночас не всі підтвердили участь саме цієї групи.
Серед цілей були облікові записи Спеціалізованої прокуратури у сфері оборони, Агентства з розшуку та менеджменту активів (АРМА) та Тренінгового центру прокурорів у Києві. Зокрема, зламу зазнали поштові скриньки 44 співробітників центру, включно із заступником директора Олегом Дукою.
Дані також свідчать про доступ до інформації принаймні одного співробітника Спеціалізованої антикорупційної прокуратури (САП). Серед постраждалих згадується колишня керівниця АРМА Ярослава Максименко.
Команда реагування на комп’ютерні надзвичайні події України повідомила, що обізнана про інцидент і вже розслідувала частину випадків.
Окрім України, хакери отримали доступ до електронних скриньок у низці інших країн. У Румунії було зламано щонайменше 67 облікових записів, зокрема пов’язаних із військово-повітряними силами та базами НАТО. У Греції зламали 27 поштових скриньок Генерального штабу національної оборони, серед яких були акаунти військових аташе.
У Болгарії зафіксовано щонайменше чотири зламані скриньки місцевих чиновників у провінції Пловдив. Також зламів зазнали представники академічних і військових структур у Сербії.
Серед об’єктів атак опинилися навіть установи на підконтрольних Росії територіях, зокрема лікарня у Покровську та фінансовий комітет міста.
Читайте нас в Telegram