Фінська компанія з кібербезпеки WithSecure виявила нове хакерське угруповання під назвою GREYVIBE. За даними дослідників, воно здійснює постійні кібератаки проти України та пов'язаних із нею організацій щонайменше з серпня 2025 року.

Аналітики вважають GREYVIBE російськомовною групою, яка діє в російських часових поясах, а її діяльність повністю збігається з інтересами Кремля. Фахівці зазначають, що зловмисники інтегрують сучасні технології, зокрема штучний інтелект, для оптимізації своїх операцій та вдосконалення шкідливого ПЗ.

Застосування штучного інтелекту допомагає зловмисникам автоматизувати пошук вразливостей та створювати переконливіші фішингові матеріали. Поява угруповання GREYVIBE доводить, що загрози для української критичної інфраструктури залишаються високими й постійно модернізуються через використання новітніх технологій.

Для захисту від таких загроз організаціям потрібно посилити мережевий моніторинг і впровадити системи виявлення аномалій. Також важливо регулярно оновлювати програмне забезпечення та проводити навчання персоналу для протидії складним методам соціальної інженерії.