CERT-UA попередила про нову кіберзагрозу

У першій декаді листопада 2025 року Національна команда реагування на кіберінциденти CERT-UA виявила поширення електронних листів з темою “Наказ № 332” серед навчальних закладів Сумщини та органів влади. Листи були відправлені з скомпрометованого облікового запису Gmail в одному з університетів регіону, де не було встановлено двофакторну аутентифікацію. Виявлено, що зараження сталося в результаті відкриття шкідливого листа від Управління ДСНС у Сумській області у травні 2025 року. Хакери мали доступ до системи університету і використовували її для кібератак. CERT-UA підкреслює, що причиною інцидентів є недостатні заходи кіберзахисту та порушення процедур повідомлення про кіберінциденти, що ускладнює реагування на подібні загрози.