ua

Небезпечний календар: новий інструмент фішингових атак

Небезпечний календар: новий інструмент фішингових атак
Datami Newsroom
Datami Newsroom Datami Newsroom
Вер. 2, 2025 3 хв.

Чи знали ви, що звичайний календар може бути інструментом хакерської атаки? Дослідники Google виявили, що китайська хакерська група APT41 (вона ж HOODOO) використовувала Google Календар для передачі команд зараженим пристроям.

У жовтні 2024 року команда Google Threat Intelligence Group (GTIG) зафіксувала фішингову кампанію: зламаний урядовий сайт розповсюджував ZIP-архіви з прихованими файлами. Вони запускали шкідливу програму TOUGHPROGRESS, яка після встановлення читала спеціальні події в Google Календарі. У їхніх описах містилися зашифровані інструкції для зараженої системи - саме так хакери керували атаками.

Спільно з експертами з Mandiant FLARE, Google змогла розшифрувати код і виявити шаблони таких подій. Після цього:

  • були заблоковані пов’язані проєкти в Google Workspace,
  • постраждалим організаціям надіслано попередження,
  • впроваджено додаткові заходи безпеки.

APT41 активна з 2012 року й має на меті в першу чергу галузі охорони здоров’я, телекомунікацій та технологій. Вона вже здійснила атаки у понад 14 країнах і застосувала десятки різних шкідливих інструментів.

Попередження про злам та фішингові події в Google

Цей випадок показує, що навіть звичні робочі інструменти, як-от календарі, можуть використовуватися в атаках. Тому компаніям важливо приділяти увагу:

  • моніторингу підозрілих подій у календарях,
  • оновленню систем безпеки,
  • навчанню співробітників основам кібергігієни.

Кібербезпека - це не вибір, а обов’язкова умова стабільної роботи бізнесу.

free_consultation

Заповніть форму нижче, і ми одразу зв’яжемося з вами, щоб обговорити план захисту вашого бізнесу!

Оновлено: 04.09.2025
(0 оцінки, середня 0/5.0)

Пов'язаний вміст

Datami на Barcelona Cybersecurity Congress 2025: Нові горизонти кібербезпеки Datami Newsroom
Datami Newsroom

Datami на Barcelona Cybersecurity Congress 2025: Нові горизонти кібербезпеки

Компанія Datami взяла участь у Barcelona Cybersecurity Congress 2025, одному з ключових заходів у Європі, присвячених інноваціям та технологіям кіберзахисту.

Черв. 3, 2025
ТОП-5 найбільших криптовалютних зломів в історії Datami Newsroom
Datami Newsroom

ТОП-5 найбільших криптовалютних зломів в історії

Криптовалютна індустрія поки що перебуває на стадії становлення, а її надскладні технології далеко не завжди достатньо захищені. Крім того, малодосвідчені користувачі часто припускаються серйозних помилок у захисті своїх активів. Це дає кваліфікованим хакерам різноманітні можливості отримати доступ як до криптовалютних бірж, так і до приватних криптогаманців. Найвідоміші викрадення сягають десятків мільйонів доларів.

Черв. 3, 2025 4 min
ТОП-10 кібератак, які зупинили міжнародні корпорації Datami Newsroom
Datami Newsroom

ТОП-10 кібератак, які зупинили міжнародні корпорації

У сучасному світі кібератаки стали серйозним викликом не тільки для окремих користувачів, але й для великих міжнародних корпорацій. Злочинці використовують все більш витончені методи, завдаючи компаніям мільярдних збитків та порушуючи роботу критично важливих систем.

Черв. 17, 2025 3 хв.
Cloudflare відбила рекордну DDoS-атаку у 11,5 Тбіт/с Datami Newsroom
Datami Newsroom

Cloudflare відбила рекордну DDoS-атаку у 11,5 Тбіт/с

Cloudflare повідомила, що зупинила найпотужнішу DDoS-атаку типу UDP flood, спрямовану на виснаження ресурсів системи. За 35 секунд зловмисники «залили» компанію трафіком потужністю 11,5 Тбіт/с.

Вер. 5, 2025 2 хв
Фішинг трансформується: які головні загрози існують у 2025 році та як їм протидіяти Datami Newsroom
Datami Newsroom

Фішинг трансформується: які головні загрози існують у 2025 році та як їм протидіяти

Цей спосіб цифрового обману відомий вже кілька десятків років, але й досі залишається одним із найнебезпечніших кіберзагроз як для окремих користувачів, так і для компаній. 75% організацій по всьому світу стикалися хоча б з однією спробою фішингу.

Черв. 20, 2025 3 хв.
Datami на MERGE Madrid та EBC 25 Datami Newsroom
Datami Newsroom

Datami на MERGE Madrid та EBC 25

Команда Datami побувала на MERGE Madrid та European Blockchain Convention 2025, щоб поділитися досвідом і побачити, як змінюється Web3. Цього року більше говорили про реальні рішення – безпеку, аудит і прозорі стандарти, які формують новий ритм індустрії.

Лист. 13, 2025 3 хв.
Повернутися на головну сторінку
Отримайте безкоштовну консультацію
Ми цінуємо вашу конфіденційність
Ми використовуємо файли cookie для забезпечення максимально зручного використання наших послуг, підготовки персональної реклами чи контенту, а також для аналізу нашого трафіку. Натискаючи "Прийняти все", ви погоджуєтесь на використання файлів cookie. Політика використання файлів cookie