Хакеры атаковали украинское агентство по управлению изъятыми активами россиян

19 августа, 2026, 16:00

Украинское агентство ARMA, которое управляет изъятыми активами подсанкционных россиян, сообщило о кибератаке. Инцидент произошёл перед конкурсом по передаче в управление активов компании IDS Ukraine, и ведомство проверяет, не связана ли атака с попыткой сорвать этот конкурс. Расследование ведёт СБУ, технические детали не разглашаются. Похожая атака была в апреле, но тогда хакерам не удалось проникнуть в системы.

magnific.com
magnific.com

Украинское агентство по розыску и управлению активами (ARMA) 18 августа сообщило о кибератаке на свои системы. Инцидент произошёл в период подготовки к конкурсу по выбору управляющего для изъятых корпоративных прав в компании IDS Ukraine — крупном производителе бутилированной минеральной воды и напитков. Об этом пишет издание The Record со ссылкой на ARMA. Речь идёт об активах, которые были изъяты у российских акционеров. Ведомство проверяет, не связана ли атака с попыткой сорвать этот конкурс.

В ARMA отметили, что с весны текущего года фиксировались и другие признаки вмешательства в работу, включая несанкционированный доступ к внутренней базе данных сотрудников. Ведомство проверяет, могут ли эти эпизоды быть частью скоординированных действий, направленных на срыв конкурса по управлению активами IDS Ukraine, однако публичных доказательств связи с конкретными группами или лицами не предоставило.

Как сообщили в агентстве, конкурс по выбору управляющего для активов IDS Ukraine состоится в запланированные сроки. Технические подробности кибератаки не раскрываются. Расследование инцидента проводит Служба безопасности Украины (СБУ).

Продолжение ниже

В ARMA также напомнили, что корпоративные права российских акционеров IDS Ukraine, среди которых упоминается Михаил Фридман (находится под санкциями Украины и ряда западных стран), были изъяты в конце 2022 года.

Это не первый случай кибератак на ARMA. В апреле украинские чиновники сообщали, что сотрудники агентства были целями кибершпионской кампании, приписываемой российской группе APT28 (также известной как Fancy Bear). Как тогда заявляли в агентстве, хакерам не удалось проникнуть во внутренние системы ARMA.

Ранее SecPost писал о том, что российскую хакерскую группировку APT28 обвинили во взломе более 18 тысяч роутеров в 120 странах для сбора данных, а ФБР в ответ повторно взломало эти устройства, чтобы получить информацию о злоумышленниках.

Словарь: IDS