Кібероперації

Агресори можуть здійснювати багатоетапні атаки в цифровому середовищі для шпигунства, викрадення даних, руйнування критичної інфраструктури та паралічу державних інституцій. Ці операції охоплюють широкий спектр тактик: від розвідки, отримання первинного доступу (наприклад, через фішинг, компрометацію облікових записів чи атаки на ланцюги постачання) та закріплення в системі до обходу захисту, викрадення облікових даних та ексфільтрації інформації. Фінальним етапом часто стає деструктивний вплив (Impact), як-от знищення даних, стирання дисків або атаки типу «відмова в обслуговуванні» (Denial of Service). Докладніше ці техніки розкриваються у спеціалізованому фреймворку MITRE ATT&CK.

ID: T0136
Підтехніки:  Немає підтехнік
Народ: Українці
Контриб'ютори: decolonial.ist project
Версія: 1.1
Створено: 21 квітня 2026
Змінено: 9 серпня 2026

Реалізовані процедури


Квітень 2014
C0101 Продовження російсько-української війни: Збройна агресія на Донбасі (2014–2015)
G0011 Російська Федерація
S0017 Таємна поліція та Спецслужби

Використання пов'язаного зі спецслужбами хакерського угруповання для зламу програмного забезпечення українських артилеристів: «файл 'Попр-Д30.apk' був пов'язаний з легітимним застосунком, який спочатку був розроблений усередині України офіцером 55-ї артилерійської бригади Ярославом Шерстюком», а «поглиблений реверс-інжиніринг показав, що APK містив Android-варіант X-Agent» - імпланта, ексклюзивним оператором якого є FANCY BEAR[1]. Тим самим інструментарієм велися кібератаки на українську енергомережу взимку 2015 і 2016 років[2][3].

Лютий 2022
C0103 Повномасштабне вторгнення (з 24 лютого 2022)
G0011 Російська Федерація
S0017 Таємна поліція та Спецслужби

Масштабные операции спецслужб РФ по кибершпионажу, перехвату данных (в том числе через взлом публичных сетей Wi-Fi) и скрытому развертыванию деструктивного ПО против украинских организаций и граждан[4][5].

Джерела