ua

Небезпечний календар: новий інструмент фішингових атак

Небезпечний календар: новий інструмент фішингових атак
Новини кібербезпеки від Datami
Новини кібербезпеки від Datami Datami Newsroom
Вер. 2, 2025 3 хв.

Чи знали ви, що звичайний календар може бути інструментом хакерської атаки? Дослідники Google виявили, що китайська хакерська група APT41 (вона ж HOODOO) використовувала Google Календар для передачі команд зараженим пристроям.

У жовтні 2024 року команда Google Threat Intelligence Group (GTIG) зафіксувала фішингову кампанію: зламаний урядовий сайт розповсюджував ZIP-архіви з прихованими файлами. Вони запускали шкідливу програму TOUGHPROGRESS, яка після встановлення читала спеціальні події в Google Календарі. У їхніх описах містилися зашифровані інструкції для зараженої системи - саме так хакери керували атаками.

Спільно з експертами з Mandiant FLARE, Google змогла розшифрувати код і виявити шаблони таких подій. Після цього:

  • були заблоковані пов’язані проєкти в Google Workspace,
  • постраждалим організаціям надіслано попередження,
  • впроваджено додаткові заходи безпеки.

APT41 активна з 2012 року й має на меті в першу чергу галузі охорони здоров’я, телекомунікацій та технологій. Вона вже здійснила атаки у понад 14 країнах і застосувала десятки різних шкідливих інструментів.

Попередження про злам та фішингові події в Google

Цей випадок показує, що навіть звичні робочі інструменти, як-от календарі, можуть використовуватися в атаках. Тому компаніям важливо приділяти увагу:

  • моніторингу підозрілих подій у календарях,
  • оновленню систем безпеки,
  • навчанню співробітників основам кібергігієни.

Кібербезпека - це не вибір, а обов’язкова умова стабільної роботи бізнесу.

free_consultation

Заповніть форму нижче, і ми одразу зв’яжемося з вами, щоб обговорити план захисту вашого бізнесу!

Оновлено: 04.09.2025
(0 оцінки, середня 0/5.0)

Потрібна сильніша безпека?

Ми допоможемо вам виявити вразливості у вашій системі.
Впровадьте надійні заходи кібербезпеки для захисту вашого сайту. Напишіть та отримайте безкоштовну оцінку безпеки.

Пов'язаний вміст

ТОП-5 найбільших криптовалютних зломів в історії Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
ТОП-5 найбільших криптовалютних зломів в історії

Криптовалютна індустрія поки що перебуває на стадії становлення, а її надскладні технології далеко не завжди достатньо захищені. Крім того, малодосвідчені користувачі часто припускаються серйозних помилок у захисті своїх активів. Це дає кваліфікованим хакерам різноманітні можливості отримати доступ як до криптовалютних бірж, так і до приватних криптогаманців. Найвідоміші викрадення сягають десятків мільйонів доларів.

Черв. 3, 2025 4 min
Datami на Barcelona Cybersecurity Congress 2025: Нові горизонти кібербезпеки Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Datami на Barcelona Cybersecurity Congress 2025: Нові горизонти кібербезпеки

Компанія Datami взяла участь у Barcelona Cybersecurity Congress 2025, одному з ключових заходів у Європі, присвячених інноваціям та технологіям кіберзахисту.

Черв. 3, 2025
ТОП-10 кібератак, які зупинили міжнародні корпорації Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
ТОП-10 кібератак, які зупинили міжнародні корпорації

У сучасному світі кібератаки стали серйозним викликом не тільки для окремих користувачів, але й для великих міжнародних корпорацій. Злочинці використовують все більш витончені методи, завдаючи компаніям мільярдних збитків та порушуючи роботу критично важливих систем.

Черв. 17, 2025 3 хв.
Datami на MERGE Madrid та EBC 25 Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Datami на MERGE Madrid та EBC 25

Команда Datami побувала на MERGE Madrid та European Blockchain Convention 2025, щоб поділитися досвідом і побачити, як змінюється Web3. Цього року більше говорили про реальні рішення – безпеку, аудит і прозорі стандарти, які формують новий ритм індустрії.

Лист. 13, 2025 3 хв.
Cloudflare відбила рекордну DDoS-атаку у 11,5 Тбіт/с Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Cloudflare відбила рекордну DDoS-атаку у 11,5 Тбіт/с

Cloudflare повідомила, що зупинила найпотужнішу DDoS-атаку типу UDP flood, спрямовану на виснаження ресурсів системи. За 35 секунд зловмисники «залили» компанію трафіком потужністю 11,5 Тбіт/с.

Вер. 5, 2025 2 хв
Фішинг трансформується: які головні загрози існують у 2025 році та як їм протидіяти Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Фішинг трансформується: які головні загрози існують у 2025 році та як їм протидіяти

Цей спосіб цифрового обману відомий вже кілька десятків років, але й досі залишається одним із найнебезпечніших кіберзагроз як для окремих користувачів, так і для компаній. 75% організацій по всьому світу стикалися хоча б з однією спробою фішингу.

Черв. 20, 2025 3 хв.
Повернутися на головну сторінку
Замовте консультацію
Ми цінуємо вашу конфіденційність
Ми використовуємо файли cookie для забезпечення максимально зручного використання наших послуг, підготовки персональної реклами чи контенту, а також для аналізу нашого трафіку. Натискаючи "Прийняти все", ви погоджуєтесь на використання файлів cookie. Політика використання файлів cookie