Кибероперации

Агрессоры могут осуществлять многоэтапные атаки в цифровой среде для шпионажа, кражи данных, разрушения критической инфраструктуры и паралича государственных институтов. Эти операции охватывают широкий спектр тактик: от разведки, получения первоначального доступа (например, через фишинг, компрометацию учетных записей или атаки на цепочки поставок) и закрепления в системе, до обхода защиты, кражи учетных данных и эксфильтрации информации. Финальным этапом часто становится деструктивное воздействие (Impact), такое как уничтожение данных, стирание дисков или атаки типа «отказ в обслуживании» (Denial of Service). Более подробно эти техники раскрываются в специализированном фреймворке MITRE ATT&CK.

ID: T0136
Подтехники:  Нет подтехник
Народ: Украинцы
Контрибьюторы: decolonial.ist project
Версия: 1.1
Создано: 21 апреля 2026
Изменено: 9 августа 2026

Реализованные процедуры


Апрель 2014
C0101 Продолжение российско-украинской войны: Вооруженная агрессия на Донбассе (2014–2015)
G0011 Российская Федерация
S0017 Тайная полиция и Спецслужбы

Использование связанной со спецслужбами хакерской группировки для взлома программного обеспечения украинских артиллеристов: «файл 'Попр-Д30.apk' был связан с легитимным приложением, изначально разработанным внутри Украины офицером 55-й артиллерийской бригады Ярославом Шерстюком», а «углублённый реверс-инжиниринг показал, что APK содержал Android-вариант X-Agent» - импланта, эксклюзивным оператором которого является FANCY BEAR[1]. Тем же инструментарием велись кибератаки на украинскую энергосеть зимой 2015 и 2016 годов[2][3].

Февраль 2022
C0103 Полномасштабное вторжение (с 24 февраля 2022)
G0011 Российская Федерация
S0017 Тайная полиция и Спецслужбы

Масштабные операции спецслужб РФ по кибершпионажу, перехвату данных (в том числе через взлом публичных сетей Wi-Fi) и скрытому развертыванию деструктивного ПО против украинских организаций и граждан[4][5].

Источники