ENDERU

Останні новини про вразливості, загрози, інциденти та інші події інформаційної безпеки

інциденти інформаційної безпеки

Запобігання вразливостям, загрозам та інцидентам безпеки, що описано нижче, розумніше і дешевше, ніж криміналістичні розслідування та пом'якшення наслідків кібератак.

Ви можете отримати докази цього факту з новин нижче.

Використовуйте наші сервіси, щоб знайти та усунути ваші вразливості безпеки, перш ніж хакери знайдуть їх.




UAC-0099: LUNCHPOKE, BURNYBEAR, оновлений MATCHBOIL.V2 та використання Notepad++ 8.8.3

Із середини літа 2026 року CERT-UA відзначено зміну в тактиках, техніках та процедурах кластера кіберзагроз UAC-0099.
Більше подробиць.

Опубліковано Tue, 21 Jul 2026 18:45:18 GMT


Вектори первинної компрометації UAC-0145 станом на липень 2026 року

Дослідження кластера кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard).
Більше подробиць.

Опубліковано Wed, 15 Jul 2026 08:00:17 GMT


Оновлений інструментарій UAC-0057: OYSTERFRESH, OYSTERSHUCK та OYSTERBLUES

Починаючи з весни 2026 року, CERT-UA фіксує численні випадки розсилання електронних листів серед державних організацій із використанням скомпрометованих облікових записів, зокрема із використанням тематики отримання сертифікатів через онлайн-платформу Prometheus...
Більше подробиць.

Опубліковано Thu, 21 May 2026 08:46:31 GMT


Лікарні, органи місцевого самоврядування та оператори FPV - у фокусі кластера кіберзагроз UAC-0247 (UAC-0244)

CERT-UA протягом березня-квітня 2026 року зафіксовано інтенсифікацію кібератак у відношенні органів місцевого самоврядування та, насамперед, комунальних закладів охорони здоров'я, зокрема клінічних лікарень та лікарень екстреної (швидкої) медичної допомоги...
Більше подробиць.

Опубліковано Wed, 15 Apr 2026 03:01:06 GMT


Кібератака UAC-0255 під виглядом сповіщення від CERT-UA із застосуванням програмного засобу AGEWHEEZE (CERT-UA#21075)

Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA 26-27 березня 2026 року зафіксовано випадки розповсюдження електронних листів нібито від імені CERT-UA із закликом завантажити з сервісу Files...
Більше подробиць.

Опубліковано Sat, 28 Mar 2026 07:16:22 GMT


Кібератаки UAC-0252 з використанням стілерів SHADOWSNIFF та SALATSTEALER (CERT-UA#20032)

Починаючи з січня 2026 року CERT-UA фіксує непоодинокі випадки розповсюдження електронних листів, нібито від імені центральних органів виконавчої влади та обласних адміністрацій із закликом оновити мобільні застосунки широко використовуваних цивільних і військових систем...
Більше подробиць.

Опубліковано Mon, 02 Mar 2026 09:47:22 GMT


"Бюлетень небезпеки": UAC-0001 (APT28) здійснює кібератаки у відношенні України та країн ЄС з використанням експлойту CVE-2026-21509 (CERT-UA#19542)

Виявлено DOC-файл "Consultation_Topics_Ukraine(Final).doc", що містив експлойт CVE-2026-21509 та був присвячений консультаціям Комітету постійних представників при ЄС (COREPER) по ситуації в Україні.
Більше подробиць.

Опубліковано Sun, 01 Feb 2026 10:49:43 GMT


"Неблагонадійний фонд": цільові кібератаки UAC-0190 у відношенні СОУ з використанням PLUGGYAPE (CERT-UA#19092)

Упродовж жовтня-грудня 2025 року Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, у взаємодії з Командою реагування на кіберінциденти ЗС України (в/ч А0334), вжито заходів з дослідження низки цілеспрямованих кібератак у відношенні представників Сил оборони України, які здійснюються під виглядом діяльності благодійних фондів із застосуванням програмного засобу PLUGGYAPE...
Більше подробиць.

Опубліковано Mon, 12 Jan 2026 10:55:26 GMT


Кібератака UAC-0241 у відношенні навчального закладу на сході України з використанням програмного засобу GAMYBEAR (CERT-UA#18329)

Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA у першій декаді листопада 2025 року виявлено факт розповсюдження електронних листів з темою "Наказ № 332" серед навчальних закладів та органів державної влади з використанням скомпрометованого облікового запису поштового сервісу Gmail, який належав одному з вищих навчальних закладів згаданого регіону...
Більше подробиць.

Опубліковано Tue, 18 Nov 2025 11:45:00 GMT


Тепер й моделі Anthropic несанкціоновано зламали системи сторонніх компаній під час випробувань

Декілька моделей сімейства Claude від Anthropic без дозволу проникнули в цифрову інфраструктуру трьох сторонніх компаній під час проведення стандартних тестів із кібербезпеки. Про це повідомила сама компанія...
Більше подробиць.


Cisco випускає відкриті AI-моделі Antares для локального виявлення вразливостей у програмному коді

Компанія Cisco випустила сімейство спеціалізованих малих мовних моделей Antares, призначених для виявлення та локалізації відомих вразливостей у кодових базах програмного забезпечення. читать дальше
Більше подробиць.


Кіберполіція за пів року знешкодила 28 злочинних угруповань

читать дальше
Більше подробиць.


На 1 млн дол. ошукали шахраї близько тисячі інвесторів, під виглядом навчання

читать дальше
Більше подробиць.


Нова AI-модель Microsoft перевищує ефективність конкурентів та знижує витрати на кібербезпеку на 50%

Microsoft оголосила про випуск нової спеціалізованої моделі штучного інтелекту MAI-Cyber-1-Flash, інтегрованої в мультиагентну платформу виявлення та усунення вразливостей MDASH. Оновлена система забезпечує високий рівень виявлення дефектів у кодових базах при скороченні витрат на обчислення на 50%...
Більше подробиць.


Держспецзв’язку затвердила методику оцінювання ризиків кібербезпеки

Держспецзв’язку затвердила Методику оцінювання ризиків кібербезпеки, яка встановлює єдиний підхід до ідентифікації та оцінювання ризиків кібербезпеки для органів державної влади, операторів критичної інфраструктури...
Більше подробиць.


За пів року в Україні авторизовані 485 інформаційних систем, для покращення кібербезпеки

У першому півріччі адміністрація Держспецзв’язку внесла до переліку авторизованих 485 інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем.читать дальше
Більше подробиць.


Державний центр кіберзахисту в першому півріччі опрацював 248 кіберінцидентів

Фахівці Державного центру кіберзахисту (ДЦКЗ) Держспецзв’язку здійснюють безперервний аналіз підозрілої активності в мережах державних органів.читать дальше
Більше подробиць.


AI-агенти розширюють поверхню атак швидше за захист

Корпоративні AI-агенти переходять із розряду експериментів у повсякденний інструмент бізнесу, але політики безпеки не встигають за їхнім поширенням. Опитування понад 1500 фахівців з ІТ- та кібербезпеки...
Більше подробиць.


За перше півріччя видано 98 розпоряджень про блокування шкідливих інтернет-ресурсів

Національний центр оперативно-технічного управління електронними комунікаційними мережами України (НЦУ), що належить до сфери Держспецзв’язку, реалізує зокрема заходи для підвищення стійкості інформаційного простору і протидії загрозам національній безпеці в кіберпросторі...
Більше подробиць.


Нова синтетична атака у WWW

Якщо вірити ось цьому повідомленню: http://blog.trendmicro.com/more-than-a-half-a-million-web-sites-compromised/ з'явився новий троян, який з одного боку - інфікує окремі форуми на базі вразливих версій phpBB, а потім, після розміщення на серверах (використовується механізм SQL-ін'єкції), робить спроби інфікації персональних комп'ютерів відвідувачів форумів...
Більше подробиць.

Опубліковано Fri, 16 May 2008 14:18:18 +0000


Вразливі місця Microsoft SQL Server

При аналізі та пошуку вразливих місць у програмах використовується кілька підходів. В даному випадку я наведу найпростіший. Схема роботи буде проста як двері. Компанія Rational створила програму Purify для динамічного дослідження програмного забезпечення...
Більше подробиць.

Опубліковано Thu, 19 Jul 2007 06:20:21 +0000



Хто ми, що робимо та що пропонуємо.

Про тести на проникнення.


Наші сертифікати:

(ISC)2
CISSP
Offensive Security
OSCP
ISACA
CISA
CISM
Microsoft
PECB
LPTP
Qualys
PECB
LPTP
BSI
LPTP
BSI