У листопаді 2025 року Національна команда реагування на кіберінциденти виявила, що електронні листи з темою “Наказ № 332” поширюються серед шкіл і органів влади в Сумщині. Ці листи були відправлені з поштового сервісу Gmail, який був скомпрометований через неактивований двофакторний аутентифікації. Початкове зараження сталося у травні 2025 року, коли був відкритий шкідливий лист, який видавався за лист від Управління ДСНС. Зловмисники мали доступ до системи школи і використовували її для кібератак. CERT-UA відзначив, що такі інциденти стаються через недостатній кіберзахист та невідповідність вимогам щодо повідомлення про кіберінциденти.
CERT-UA попередила про нову кіберзагрозу
CERT-UA попередила про нову кіберзагрозу