День, коли мобільний зв’язок зник по всій країні: кібератака на «Київстар»
Уранці 12 грудня 2023 року по всій Україні зник зв’язок найбільшого мобільного оператора країни — «Київстару». Служба безпеки України (СБУ) заявляє, що атаку здійснив підрозділ ГРУ, розвідки збройних сил Росії. За розкриттями інформації компанії та повідомленнями СБУ простежуємо тиждень до відновлення всіх послуг, компенсації абонентам і їхню вартість, а також вихід компанії на біржу в США 2025 року.
Уранці 12 грудня 2023 року мережа українського мобільного оператора «Київстар» перестала працювати через зовнішню кібератаку. Материнська компанія VEON (штаб-квартира в Амстердамі) того ж дня в розкритті інформації повідомила, що мережа «Київстару» стала мішенню «масштабної хакерської атаки» і що дзвінки та доступ до інтернету тимчасово недоступні. Це сталося взимку, майже через два роки після початку повномасштабного вторгнення Росії в Україну.
«Київстар» — найбільший мобільний оператор країни. За річним звітом VEON, станом на 31 грудня 2023 року він мав в Україні 23,9 млн абонентів мобільного зв’язку.
Що перестало працювати
Річні звіти VEON і Kyivstar Group, яка згодом вийшла на біржу, так описують послуги, що зупинилися через атаку: голосовий зв’язок і передавання даних у мобільній та фіксованій мережах, міжнародний роумінг, SMS тощо. Атака зачепила не лише абонентів в Україні, а й тих, хто перебував за кордоном.
У розкритті інформації в день атаки VEON пояснила, що, наскільки відомо компанії на той момент, персональні дані абонентів не скомпрометовано. Наступного дня, 13 грудня, Служба безпеки України (СБУ) повідомила, що цифровій інфраструктурі «Київстару» завдано «критичних уражень», тож відновлення всіх послуг із дотриманням процедур безпеки вимагає часу.
Тиждень до відновлення
Послуги відновлювали поетапно. Ось повідомлення компанії в хронологічному порядку.
| Дата | Повідомлення компанії |
|---|---|
| 12 грудня | Уранці через атаку зникають зв’язок і доступ до інтернету |
| 14 грудня | Працюють понад 90% базових станцій. Голосовий зв’язок відновлено по всій країні, відновлено й передавання даних у фіксованій мережі. Мобільний інтернет починають відновлювати із заходу — з Івано-Франківська |
| 15 грудня | Мобільний інтернет, зокрема 4G, відновлено по всій країні. Відновлено й міжнародний роумінг. Працюють понад 95% базових станцій |
| 19 грудня | Оголошено про відновлення всіх видів послуг — голосового зв’язку, мобільного інтернету, фіксованої мережі, SMS і власного застосунку «MyKyivstar» |
Від атаки до оголошення про відновлення всіх послуг минув тиждень. У повідомленнях 14 і 15 грудня VEON і «Київстар» подякували правоохоронним органам, СБУ та державним органам за допомогу у відновленні.
Повідомлення СБУ
У день атаки, 12 грудня, СБУ повідомила, що відкрила кримінальне провадження за вісьмома статтями Кримінального кодексу. Серед них — несанкціоноване втручання в роботу комп’ютерних мереж (стаття 361), створення й розповсюдження шкідливих програм (стаття 361-1), а також диверсія (стаття 113), планування й ведення агресивної війни (стаття 437), порушення законів та звичаїв війни (стаття 438) тощо. На той момент СБУ розглядала причетність російських спецслужб як одну з версій слідства.
Наступного дня, 13 грудня, СБУ заявила, що відповідальність за атаку взяло на себе одне з російських «псевдохакерських угруповань», і назвала це угруповання хакерським підрозділом Головного управління Генерального штабу збройних сил Росії (ГРУ). За поясненням СБУ, ГРУ оприлюднює результати своїх атак через це угруповання. Служба також заявила, що й надалі документуватиме російські кібератаки на цивільну інфраструктуру як воєнні злочини.
4 січня 2024 року СБУ оприлюднила зміст інтерв’ю начальника Департаменту кібербезпеки СБУ Іллі Вітюка агентству Reuters. Він заявив, що атаку здійснило хакерське угруповання «Sandworm», штатний підрозділ російської воєнної розвідки, і що її готували багато місяців. За його словами, атака значно вплинула на цивільне населення, але не мала серйозного впливу на військовий зв’язок, а нові спроби атак, які були після масштабного проникнення, СБУ допомогла відбити.
У повідомленні від 4 квітня 2024 року СБУ заявила, що встановила хакерів ГРУ, які здійснили атаку, і що після завершення експертиз та оголошення підозр передасть матеріали справи до Міжнародного кримінального суду (МКС) у Гаазі. Відповідати, за словами СБУ, мають не лише хакери-виконавці, а щонайменше й командир військової частини та керівництво спецслужби.
У річному звіті Kyivstar Group за 2025 рік зазначено, що кримінальне провадження СБУ, у якому компанію визнано потерпілою, станом на 31 грудня 2025 року триває. Компанія повідомляє, що внутрішнє розслідування, проведене разом зі сторонньою компанією з кібербезпеки, завершила 2024 року.
Компенсація абонентам
Після того як мережа стабілізувалася, «Київстар» на знак «вдячності» абонентам надав на деяких видах тарифів місяць послуг безкоштовно (або зі знижкою). Компанія пояснює, що юридичного обов’язку робити це не мала. 21 грудня 2023 року вона оголосила, що передасть 100 млн гривень на благодійні ініціативи в Україні.
Ці заходи позначилися на фінансових результатах. У річному звіті Kyivstar Group вплив атаки й компенсацій на виручку оцінено приблизно в 23 млн доларів за 2023 рік і приблизно в 46 млн доларів за 2024 рік. У річному звіті VEON за 2023 рік вплив за 2023 рік оцінено в 0,8 млрд гривень виручки і 0,9 млрд гривень EBITDA (прибутку до вирахування відсотків, податків і амортизації), а також зазначено, що програми компенсації завершилися в першому півріччі 2024 року.
2025 рік: вихід на біржу в США
Через рік і вісім місяців після атаки «Київстар» вийшов на американський фондовий ринок. 14 серпня 2025 року завершилося об’єднання VEON і компанії спеціального призначення для придбань (SPAC) Cohen Circle (Cohen Circle Acquisition Corp. I), а 15 серпня звичайні акції холдингу Kyivstar Group (Kyivstar Group Ltd.) почали торгуватися на Nasdaq. Тікер — «KYIV». На момент завершення об’єднання VEON належало 89,6%.
Компанія називає себе єдиним на фондових ринках США інструментом для інвестування виключно в український бізнес. У річному звіті вона згадує атаку 2023 року серед факторів ризику й пише, що, хоча й працювала над усуненням вразливостей, які призвели до атаки, очікує, що й надалі зазнаватиме кібератак.
Як читати воєнні новини про те, «хто атакував», розрізняючи, хто і коли зробив заяву, пояснюємо у статті Що перевірити насамперед, читаючи новини про Україну. Про атаки на енергомережу у воєнний час див. також статтю про країну, чиї електростанції постійно атакують.
Джерела й історія статті
Джерела та довідкові матеріали
- Kyivstar Network Targeted by Widespread Cyber Attackрозкриття інформації VEON від 12 грудня 2023 року; атака, зникнення зв’язку й доступу до інтернету, персональні дані
Видавець: VEON Ltd.(Комісія з цінних паперів і бірж США, Form 6-K) · Перевірено: 2026-09-24 - Kyivstar restores voice services across Ukraine, starts the reactivation of mobile data services14 грудня 2023 року; понад 90% базових станцій, відновлення голосового зв’язку, Івано-Франківськ
Видавець: VEON Ltd.(Form 6-K) · Перевірено: 2026-09-24 - Kyivstar restores mobile internet across Ukraine, reactivates international roaming15 грудня 2023 року; мобільний інтернет, зокрема 4G, міжнародний роумінг, понад 95% базових станцій
Видавець: VEON Ltd.(Form 6-K) · Перевірено: 2026-09-24 - VEON Ltd. Annual Report 2023Form 20-F; послуги, що зупинилися, повне відновлення 19 грудня, місяць безкоштовних послуг, пожертва 100 млн гривень, вплив за 2023 рік 0,8 і 0,9 млрд гривень, завершення компенсацій у першому півріччі 2024 року, 23,9 млн абонентів мобільного зв’язку в Україні
Видавець: VEON Ltd.(Form 20-F, подано 17 жовтня 2024 року) · Перевірено: 2026-09-24 - Kyivstar Group Ltd. Annual Report 2025Form 20-F; вплив атаки й компенсацій на виручку 23 і 46 млн доларів, завершення внутрішнього розслідування, кримінальне провадження СБУ триває станом на 31 грудня 2025 року, початок торгів на Nasdaq 15 серпня 2025 року, частка VEON 89,6%, фактори ризику
Видавець: Kyivstar Group Ltd.(Form 20-F, подано 16 березня 2026 року) · Перевірено: 2026-09-24 - Ahead of Its Historic Listing on Nasdaq, Kyivstar Group Completes Business Combination with Cohen Circle14 серпня 2025 року; завершення об’єднання, тікер, частка VEON
Видавець: Kyivstar Group Ltd.(Form 6-K) · Перевірено: 2026-09-24 - СБУ відкрила кримінальне провадження за фактом кібератаки на «Київстар»12 грудня 2023 року; вісім статей, версія про причетність російських спецслужб
Видавець: Служба безпеки України(збережена копія Internet Archive від 12 грудня 2023 року) · Перевірено: 2026-09-24 - СБУ допомагає «Київстару» відновити роботу мережі13 грудня 2023 року; критичні ураження, пояснення про хакерський підрозділ ГРУ, документування як воєнного злочину
Видавець: Служба безпеки України(збережена копія Internet Archive) · Перевірено: 2026-09-24 - СБУ допомогла відбити нові кібератаки рф на «Київстар», – Ілля Вітюк4 січня 2024 року; Sandworm, підготовка впродовж місяців, вплив на цивільне населення і військовий зв’язок
Видавець: Служба безпеки України(збережена копія Internet Archive) · Перевірено: 2026-09-24 - СБУ ідентифікувала хакерів російського гру, які атакували «Київстар», і передасть матеріали справи в Гаагу, – Ілля Вітюк4 квітня 2024 року; встановлення осіб, намір передати матеріали до МКС, коло відповідальних
Видавець: Служба безпеки України(збережена копія Internet Archive) · Перевірено: 2026-09-24
Якщо ви знайшли помилку в статті, повідомте нам через розділ Виправлення. Після перевірки ми зазначимо у статті, що і чому було виправлено.

