/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F432%2F44db2c0fcdecd58adc4f533d8aa9068a.jpg)
Непрохані гості: російські хакери зламали десятки скриньок прокурорів України
На початку осені 2024 року, в період з вересня по березень 2026 року, невідомі кіберзловмисники, яким приписують зв'язки з Росією, проникли в численні електронні акаунти українських урядовців. Ця прихована операція охоплювала як українські установи, так і організації в країнах НАТО та на Балканах.
Ці хакери, яких дослідники позначили під кодовим ім'ям "Fancy Bear", або "Ведмеді", здійснювали свої атаки, залишаючи сліди – журнали успішних зламів та тисячі викрадених листів. Через власну помилку хакерів ці дані випадково стали доступними в інтернеті, що дозволило групі дослідників кіберзагроз Ctrl-Alt-Intel з Великої Британії та США виявити та проаналізувати їх.
Під прицілом опинилися щонайменше 284 поштові скриньки, більшість з яких належали українським слідчим та прокурорам. Серед атакованих відомств – Спеціалізована прокуратура у сфері оборони, Агентство з розшуку та менеджменту активів (АРМА) та Тренінговий центр прокурорів у Києві. Колишня керівниця АРМА Ярослава Максименко та заступник директора Тренінгового центру прокурорів Олег Дука також стали жертвами цієї кампанії.
Експерти, зокрема Кір Джайлз з лондонського аналітичного центру Chatham House, припустили, що головною метою атак було або випередження розслідувань проти російських агентів, або збір компрометуючої інформації про високопосадовців у Києві. Цей інцидент показав рідкісну можливість зазирнути у роботу російської шпигунської кампанії, що використовує кіберпростір для досягнення своїх цілей.
Однією з найрезонансніших цілей, імовірно, був співробітник Спеціалізованої антикорупційної прокуратури (САП). Ця прокуратура розслідує найважливіші корупційні справи в Україні. повідомляє Reuters, що російські хакери зламали понад 170 електронних скриньок прокурорів і слідчих по всій Україні. Наразі у пресслужбі САП повідомили, що інформацію ретельно перевіряють, хоча викрадення даних у відомстві не виявили.
Команда реагування на комп'ютерні надзвичайні події України (CERT-UA) вже розслідувала частину випадків, про які йшлося у публікації. Хоча Москва регулярно заперечує свою участь у подібних операціях проти інших країн, виявлені дані підкреслюють безперервну кіберзагрозу, спрямовану на українські органи, що займаються боротьбою з корупцією та виявленням колаборантів.
Дії російських хакерів є продовженням системних зусиль спецслужб РФ, які постійно стежать за українськими посадовцями. Зламані акаунти належать установам, що борються з незаконним збагаченням та зрадниками, що вказує на стратегічну важливість цих цілей для агресора. Україна є однією з країн, що найчастіше зазнає кібератак у світі.
Ці події відбуваються на тлі численних попередніх кіберінцидентів. Наприклад, у 2025 році Служба безпеки України викрила групу шахраїв, яка зламувала банківські акаунти українців, використовуючи персональні дані. У березні 2026 року сервіс онлайн-бронювання Booking.com підтвердив витік даних користувачів. Також хакери, пов'язані з російськими спецслужбами, атакували користувачів месенджера Signal, отримуючи доступ до акаунтів політиків, військових та журналістів.
Виявлені кібератаки є черговим нагадуванням про критичну роль кіберзахисту в умовах триваючої гібридної війни. Загроза вимагає постійної пильності та удосконалення систем безпеки, щоб захистити державні інституції та персональні дані громадян від прихованих ворожих дій у цифровому просторі.