MY.UAНовини
Черги в касах і паперові квитки: хто міг стояти за масштабною кібератакою на Укрзалізницю
Черги в касах і паперові квитки: хто міг стояти за масштабною кібератакою на Укрзалізницю

Черги в касах і паперові квитки: хто міг стояти за масштабною кібератакою на Укрзалізницю

У березні 2025 року АТ "Укрзалізниця" (УЗ) зазнала масштабної таргетованої кібератаки, яка суттєво вплинула на роботу її онлайн-сервісів – був ускладнений зокрема сервіс продажу квитків онлайн, до якого вже давно звикли українці.

Ця подія стала однією з найсерйозніших атак на українську транспортну інфраструктуру за останні роки та одною з великих кібератак – на рівні з атаками на "Київстар" та державні реєстри – за час великої війни.

24 Канал аналізує хронологію подій, пов'язаних із цим інцидентом, на основі офіційних повідомлень та заяв компанії.

Початок кібератаки: 23 березня

О 08:14 УЗ повідомила про технічний збій, що призвів до припинення роботи мобільного застосунку та офіційного сайту компанії. Пасажирам рекомендували купувати квитки безпосередньо в касах або на борту поїздів.

Для цього каси були посилені додатковим персоналом, а поїзні бригади проінструктовані щодо оформлення проїзду на місці.


Черги в касах / Фото Укрзалізниці

УЗ також повідомила про те, що не працює придбання квитків через застосунок "Армія+".

Наслідки атаки тривають: 24 березня

Вранці пресслужба УЗ офіційно підтвердила, що причиною збою стала масштабна таргетована кібератака. Відновлення всіх систем тривало всю минулу добу та продовжувалося. Фахівці УЗ тісно співпрацювали з кібердепартаментом Служби безпеки України для усунення наслідків атаки.

Головне ворогові не вдалося: рух поїздів стабільний, вони курсують чітко, без затримок, і всі операційні процеси руху налагоджено в резервному форматі. Залізниця продовжує рух, попри фізичні атаки по інфраструктурі, не спинити її й найпідлішими кібератаками.

Протягом дня онлайн-продаж квитків залишався недоступним. УЗ активувала продаж міжнародних квитків у касах та закликала пасажирів, які не встигають придбати квиток через касу, прямувати безпосередньо до поїзда для оформлення проїзду на місці. Крім того, пасажирам порадили роздруковувати квитки, які були придбані до атаки, оскільки перевірка QR-кодів через мобільний додаток була неможливою.

Ввечері УЗ заявила, що робота онлайн-систем частково відновлена, але очікується ще кілька днів роботи з повним усуненням наслідків.

Що сталося за останні дні: 25 та 26 березня

Вранці перевізник повідомив, що кібератака також вплинула на онлайн-сервіси вантажних перевезень. Через збої у роботі цифрових систем підприємство було змушене тимчасово повернутися до паперового документообігу. Клієнтів та співробітників повідомили про відповідні зміни.

Представники УЗ надали детальні інструкції для комерційних компаній щодо замовлення та відправлення вагонів в умовах, що склалися. Через це можливі деякі затримки у перевезеннях вантажів, мовилося у попередженні.

Як повідомило агентство Reuters, український чиновник з безпеки та високопоставлене джерело в уряді (обидва на умовах анонімності) заявили, що атака, ймовірно, була здійснена Росією. За їхніми словами, ця атака є частиною ширшої кампанії, спрямованої на підрив української транспортної інфраструктури.

Фахівці Урядової команди реагування на комп'ютерні надзвичайні події CERT-UA при Держспецзв’язку продовжують дослідження масштабної кібератаки на УЗ, мовилося у повідомленні у вівторок.

До відновлення залучені експерти Кібердепартаменту СБУ, Державного центру кіберзахисту, CERT-UA, ІТ-фахівці оператора "Київстар", який пережив велику кібератаку, та інші українські та міжнародні спеціалісти.

Після масштабної кібератаки, яка вразила онлайн-системи Укрзалізниці, 26 березня компанія повідомила про фінальний етап відновлення своїх цифрових ресурсів. За офіційною інформацією, залізничники та залучені експерти працюють у цілодобовому режимі, і вже найближчим часом очікується повне відновлення роботи онлайн-сервісів.

Наразі квитки на потяги можна придбати у касах вокзалів на найближчі дати – 26 та 27 березня. Пасажирів закликають за можливості уникати пікових годин і приходити за квитками в оптимальний час: з 09:00 до 11:00 та з 14:30 до 16:30.

Для допомоги тим, хто подорожує, на вокзалах працюють волонтери – вокзальні "янголи".

Хто міг стояти за кібератакою на УЗ

Кібератака на українську залізницю стала частиною висхідної загрози для критичної інфраструктури України. Хоча офіційно джерело кібератаки ще не названо, зважаючи на попередні кібератаки, ним, найімовірніше, буде Росія. Раніше такі угруповання атакували Україну:

  • XakNet Team. Це угруповання взяло на себе відповідальність за атаку на державні реєстри у грудні 2024 року. Служба безпеки України підтвердила, що за кібератакою стоять хакери, пов'язані з російським Головним розвідувальним управлінням (ГРУ). ​
  • Fancy Bear (APT28). Інше відоме російське хакерське угруповання, Fancy Bear (також відоме як APT28), має історію атак на критичну інфраструктуру України. Зокрема, у 2015 році вони здійснили атаку на українську залізничну систему, використовуючи вірус Petya.A, який шифрував дані на комп'ютерах. Британський Національний центр комп'ютерної безпеки (NCSC) пов'язав цю атаку з Fancy Bear. ​
  • Sandworm – російська хакерська група, яка діє під егідою Головного розвідувального управління (ГРУ) Росії. Вона відома своїми атаками на критичну інфраструктуру України, зокрема кібератакою на енергомережу України у 2015 році, що призвела до масштабних відключень електроенергії, а також розповсюдженням вірусу NotPetya у 2017 році, який завдав значних збитків українським та міжнародним компаніям.​

На думку Олександра Федієнка, народного депутата, члена парламентського комітету з питань нацбезпеки й оборони, метою кібератаки був не злам онлайн-купівлі квитків та не "параліч" руху потягів:

Давайте я нагадаю, що ми знаходимось у стані війни і залізничними шляхами курсує багато потягів військового призначення. Я сподіваюсь, що відповідні служби перевірять, чи стався виток інформації та наскільки вона критична.

Цікаво! 26 березня видання "Медуза" повідомило про масштабні технічні збої в роботі мобільних операторів, банків і платіжних систем. За даними видання, проблеми спостерігаються у клієнтів Т-Банку, Альфа-банку, ВТБ, а також Системи швидких платежів (СБП) і "Яндекс Пей".

Окрім цього, ймовірно, хакерській атаці зазнала компанія "Лукойл". Співробітники не можуть отримати доступ до робочих акаунтів, а керівництво наказало їм вимкнути комп’ютери та не використовувати логіни й паролі, щоб уникнути витоку даних. Збої фіксуються не лише в головному офісі компанії, а й у регіональних підрозділах. За словами одного з джерел, після подібної атаки минулого року відновлення системи тривало близько трьох днів.

Експерт із кібербезпеки Костянтин Корсун зазначає, що попри санкції, які частково обмежують доступ російських хакерів до сучасних технологій, це не заважає їм здійснювати атаки на критичні українські ресурси.

За його словами, для зламу ІТ-інфраструктури Укрзалізниці не потрібні передові технології – достатньо мати доступ до Інтернету та фінансові ресурси для придбання вразливостей на тіньових ринках.

Він також наголошує, що російські спецслужби системно готувалися до ведення кібервійни з початку 2000-х років. Вони навчали своїх співробітників методам хакерських атак і проведення спеціальних операцій, будували організаційні структури, інвестували у довгострокову підготовку кадрів, створювали ботнети та інформаційні кампанії, а також брали участь у фінансуванні технологічних проєктів.

На думку Корсуна, така системна підготовка забезпечує російським кібервійськам організованість і злагодженість дій, тоді як українська сторона складається з багатьох невеликих, менш координованих груп, які мають обмежені ресурси та нестабільне фінансування.

"Чи будуть інциденти, подібні до Укрзалізниці чи реєстрів, у майбутньому? Обов'язково будуть. Це я говорю кожен раз під час чергової кібератаки. Я не знаю, що росіяни хакнуть наступним. Але це точно буде щось масштабне та резонансне, бо їхній завод з виробництва кібератак працює цілодобово, 24/7", – підсумовує Корсун.

Поділитися
Поділитися сюжетом
Джерело матеріала
Під російськомовні пісні: колишня Тараса Цимбалюка порозважалась на концерті Лободи
24tv
2026-01-07T09:27:16Z
З високим рейтингом: 2 цікаві серіали для ідеальних вихідних
24tv
2026-01-04T20:06:06Z
Українські фахівці завершили стажування в Метрополітен-опері
УкраинФорм
2026-01-13T18:51:47Z
Тімоті Шаламе звернувся до українців і потрапив під критику: що він сказав
Фокус
2026-01-13T18:51:41Z
Григорія Решетніка звинувачують у непрозорості в ще одному зборі коштів
Фокус
2026-01-13T18:27:31Z
Фрагменти пісень учасників Нацвідбору на Євробачення: коли буде презентація і жеребкування
УкраинФорм
2026-01-13T17:57:24Z
В McDonalds з'явились чашки із символікою "Друзів", але є нюанс
Комсомольская правда
2026-01-13T17:36:44Z
Вагітна Аліна Гросу замилувала фото з дитинства: який вигляд співачка мала у п'ять років
TSN
2026-01-13T16:51:48Z
Відомий український репер мобілізувався до Нацгвардії - деталі
GlavRed
2026-01-13T16:27:57Z
Чим небезпечний «Оземпік» для схуднення? Відома дієтологиня пояснила ризики
ГЛАВКОМ NET
2026-01-13T19:57:58Z
Може закінчитися фатально: ветеринарка розповіла, що категорично не можна давати коту
GlavRed
2026-01-13T19:15:41Z
Чому кіт перестав спати з господарем: причина серйозніша, ніж здається
GlavRed
2026-01-13T18:42:19Z
У Луцьку виписали з лікарні дівчинку, яка народилася вагою 650 грамів
Комсомольская правда
2026-01-13T18:12:40Z
М’ясо чи рослинна їжа: науковці з’ясували, який раціон продовжує життя
GlavRed
2026-01-13T18:12:30Z
Прощавай, новорічний живіт: 7 способів скинути зайве до весни без голодувань
Знай
2026-01-13T17:51:58Z
Як зігріти ноги взимку: допоможуть пару крупинок в кожен черевик
TSN
2026-01-13T16:51:13Z
Травма через ожеледицю: що робити та хто відповідатиме за шкоду
24tv
2026-01-13T16:12:47Z
Як допомогти людині з переохолодженням: поради ДСНС
УкраинФорм
2026-01-13T14:30:45Z
Україна на 20% збільшила імпорт газу через холоди та удари по енергетиці
iPress
2026-01-13T20:15:52Z
Кожен новий кіловат – це удар по планах ворога. Як це втілити
ГЛАВКОМ NET
2026-01-13T20:00:43Z
Ціни не радують: чому найпопулярніший фрукт українців не дешевшає, попри рекордний врожай
Хвиля
2026-01-13T19:06:28Z
Світло відключають нерівномірно: українцям назвали причини
Хвиля
2026-01-13T18:42:02Z
Новий графік руху поїздів в Харківській області: "Укрзалізниця" попередила, коли діятиме змінений розклад
Политека
2026-01-13T18:30:42Z
"Ощадбанк" виплатить допомогу пенсіонерам: хто та скільки отримає
Знай
2026-01-13T18:06:48Z
В уряді готують нові правила "Національного кешбеку": що зміниться
TSN
2026-01-13T18:03:51Z
Світло знову вимикатимуть всім: "Укренерго" оголосило графіки на 14 січня
TSN
2026-01-13T18:03:22Z
Фундамент відбудови: держава впроваджує стратегію забезпечення житлом
Лига
2026-01-13T17:33:21Z
Енергоколапс у столиці. Депутат від «Слуги народу» налякав киян своїм прогнозом
ГЛАВКОМ NET
2026-01-13T20:24:12Z
Відключення світла 14 січня: актуальні графіки для всіх областей
TSN
2026-01-13T20:21:57Z
На Київщині скасували графіки постачання води: яка ситуація зараз
TSN
2026-01-13T20:18:32Z
Росія готує термобаричні "скиди" з дронів на Гуляйпільському напрямку, – Волошин
24tv
2026-01-13T20:15:45Z
У Київській ОВА кажуть, що вода в Ірпені - не за графіком
УкраинФорм
2026-01-13T20:12:13Z
Сибірський антициклон несе люті морози: які області опиняться під ударом
Хвиля
2026-01-13T20:12:04Z
Енергонезалежність у дії: Кличко перевірив "автономний" пансіонат із сонячною станцією
Khreschatyk
2026-01-13T20:06:53Z
Ворог накопичує «кулак» на новій ділянці: куди спрямовано основний тиск
GlavRed
2026-01-13T19:54:17Z
Київщина: графіки відключення світла 14 січня 2026 року
ГЛАВКОМ NET
2026-01-13T19:45:03Z
У Німеччині, ймовірно, сталася диверсія перед проходом потягу армії США
iPress
2026-01-13T20:15:21Z
На Буковині затримали посадовця митниці, який систематично брав хабарі за незаконне ввезення iPhone
InternetUA
2026-01-13T20:12:59Z
У Львові затримали чоловіка, який ножем поранив військового ТЦК
УкраинФорм
2026-01-13T20:09:54Z
З України намагалися вивезти скіфські наконечники та колекцію монет
УкраинФорм
2026-01-13T20:03:36Z
У Львові поліцейська "з ноги" напала на жінку, яка прибирала сніг: відео обурило Мережу
TSN
2026-01-13T19:48:15Z
У Львові поліцейська побила двірничку під час конфлікту: що кажуть правоохоронці
24tv
2026-01-13T18:54:42Z
Британський прокурор: капітан судна РФ "нічого не зробив", щоб уникнути зіткнення в Північному морі
Европейская правда
2026-01-13T18:45:42Z
iPhone по $100. На Буковині викрито митну схему для техніки Apple
ГЛАВКОМ NET
2026-01-13T18:27:24Z
На Тернопільщині поліція з'ясовує обставини бійки, в якій постраждав військовий
УкраинФорм
2026-01-13T18:15:51Z
Як водію повернути вилучені судом права: інструкція від МВС
Хвиля
2026-01-13T20:21:34Z
Студентів заманюють на роботу: куди запрошують працювати
Знай
2026-01-13T20:12:57Z
ООН планує цьогоріч надати допомогу понад чотирьом мільйонам українців на $2,3 мільярда
УкраинФорм
2026-01-13T20:09:33Z
"Буду насолоджуватися все життя": жінка здивувала знахідкою в комісійному магазині
Фокус
2026-01-13T20:06:59Z
Як відновити втрачені документи на землю: покрокова інструкція
24tv
2026-01-13T20:06:53Z
Наймолодшим сертифікованим спеціалістом Oracle став 13-річний українець
InternetUA
2026-01-13T20:06:11Z
Помилка ПЗ зіпсувала 13 тисяч паспортів ірландців
24tv
2026-01-13T20:06:08Z
Названо країну, на кордоні з якою зафіксовано найбільшу кількість затриманих ухилянтів
ГЛАВКОМ NET
2026-01-13T20:03:31Z
Яке релігійне свято відзначається 14 січня 2026: традиції та молитва
ГЛАВКОМ NET
2026-01-13T20:00:54Z
Зеленський повідомив про продуктивну роботу зі США
ГЛАВКОМ NET
2026-01-13T20:27:48Z
Німеччина засудила жорстоке придушення протестів в Ірані й викликала посла
УкраинФорм
2026-01-13T20:21:57Z
Рютте закликав союзників негайно передати Україні ракети для ППО
iPress
2026-01-13T20:15:59Z
Гренландія заявила, що в умовах кризи обирає Данію, а не США
iPress
2026-01-13T20:15:57Z
У Німеччині винесли звинувачення українцям, підозрюваним у диверсії на користь РФ
Европейская правда
2026-01-13T20:15:52Z
Лідери ЄС закликають посилити санкції проти Ірану через розстріли протестувальників
iPress
2026-01-13T20:15:40Z
​В ЄС пояснили, чому не захоплюють судна "тіньового флоту"
iPress
2026-01-13T20:15:35Z
Іспанія посилює правила щодо дипфейків
iPress
2026-01-13T20:15:18Z
Зеленський після доповіді Сирського: Російські втрати не повинні зменшуватися
УкраинФорм
2026-01-13T20:15:15Z
Розмах крил довший за маленький літак: що відомо про найважчого птаха, який коли-небудь літав
24tv
2026-01-13T20:15:25Z
В Іспанії схвалили законопроєкт, спрямований на посилення регулювання ШІ-зображень
УкраинФорм
2026-01-13T19:48:29Z
Ілон Маск планує міжзоряні подорожі й хоче відправляти людей на інші планети
24tv
2026-01-13T19:03:09Z
Microsoft просуває оновлення Windows — чому мільйони користувачів проти
InternetUA
2026-01-13T18:51:16Z
Найдешевший смартфон Samsung: вийшла нова бюджетна модель Galaxy A07 5G
Фокус
2026-01-13T18:36:55Z
2026 збувається: створюємо карту бажань, яка реально працює, найправильніша інструкція
Знай
2026-01-13T18:21:18Z
Найтонший у світі: представлено незвичайний повербанк Nomad N
Фокус
2026-01-13T18:21:07Z
Для чого потрібна велика чорна "крапка" біля камери iPhone
InternetUA
2026-01-13T18:18:51Z
Майже pay to win: чому гравці Arc Raiders скаржаться на нерівні умови гри
24tv
2026-01-13T17:54:55Z
Найгарніший світанок на Драгобраті: де відкривається неймовірний вид гір та скільки це коштує
24tv
2026-01-13T20:21:17Z
Сирне печиво: максимум смаку за мінімуму часу, рецепт
Знай
2026-01-13T19:51:40Z
Вафельні трубочки зі згущенкою: повторюємо легендарний десерт дитинства
24tv
2026-01-13T18:48:52Z
Тонування волосся: як оновити колір і зберегти здоров’я волосся
InternetUA
2026-01-13T18:21:30Z
Труби можуть лопнути навіть без води: що робити, якщо опалення відключили надовго
24tv
2026-01-13T17:24:50Z
Скільки грошей потрібно для життя в Барселоні: українка розкрила несподівану суму
24tv
2026-01-13T17:12:59Z
Не Париж і Не Рим: 3 європейські міста, де можна дешево відпочити
24tv
2026-01-13T17:09:50Z
Як у січні 2026 року підготувати ґрунт для розсади, який дає результат у 5 разів кращий за гній
TSN
2026-01-13T17:03:55Z
Варені яйця почистяться за секунду: який спосіб працює в рази краще за сіль
24tv
2026-01-13T16:42:59Z
Клуб з Бразилії оголосив про перехід Майкона з Шахтаря
Football.ua
2026-01-13T20:12:39Z
Відомий британський боксер назвав незручного суперника для Усика
24tv
2026-01-13T19:48:56Z
Штутгарт у драматичному матчі дотиснув Айнтрахт і закріпився в топ-4 Бундесліги
Football.ua
2026-01-13T19:42:21Z
Розчарував своїм рішенням: найкращого бомбардира збірної України перевели в молодіжну команду
24tv
2026-01-13T19:33:38Z
Каррік офіційно очолив Манчестер Юнайтед
Football.ua
2026-01-13T19:27:07Z
Меріно: Арсенал прагне трофеїв у всіх турнірах
Football.ua
2026-01-13T19:06:57Z
Бентанкур пропустить три місяці через травму
Football.ua
2026-01-13T19:00:38Z
Париж хоче орендувати Теля у Тоттенгема
Football.ua
2026-01-13T18:57:27Z
Верес повідомив про перше зимове підписання
Football.ua
2026-01-13T18:36:36Z
Нова третя лавка в Model Y ідеально підходить для дітей, які вам не дуже подобаються
Топ Жир
2026-01-13T20:27:02Z
Автомобіль CX-60 лиш виглядав виставковим екземпляром, поки AutoExe не навчив його їсти бруд
Топ Жир
2026-01-13T19:27:25Z
В ухилянтів відбиратимуть авто? Адвокат пояснив, як насправді карають порушників
Знай
2026-01-13T19:06:43Z
Трамп скасував федеральну пільгу для електромобілів, тому Каліфорнія створила власну
Топ Жир
2026-01-13T18:57:44Z
Тесла звинувачують у смерті мотоцикліста, яку спричинив водій із увімкненим автопілотом
Топ Жир
2026-01-13T18:12:57Z
DAF представляє флагманські моделі електровантажівок
AutoCentre
2026-01-13T18:00:55Z
Як відкрити машину, якщо ключі залишилися всередині: простий трюк
24tv
2026-01-13T17:48:05Z
Символ змін: представлено новий логотип Honda
Фокус
2026-01-13T17:45:56Z
Новенький компактний позашляховик Lexus отримав двигун 2JZ, потужніший за Bugatti Veyron
Топ Жир
2026-01-13T17:27:20Z