Останні новини про вразливості, загрози, інциденти та інші події інформаційної безпеки
Запобігання вразливостям, загрозам та інцидентам безпеки, що описано нижче, розумніше і дешевше, ніж криміналістичні розслідування та пом'якшення наслідків кібератак.
Ви можете отримати докази цього факту з новин нижче.
Використовуйте наші сервіси, щоб знайти та усунути ваші вразливості безпеки, перш ніж хакери знайдуть їх.
Соціальна інженерія у виконанні UAC-0145: компрометація у процесі працевлаштування
CERT-UA отримано інформацію щодо застосування просунутих методів соціальної інженерії кластером кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard). Зокрема, на сайтах пошуку роботи зловмисники, попередньо вивчивши резюме кандидата, від імені ІТ компанії (наприклад, ATLAS Business Group) виходять на зв'язок з потенційною жертвою, як правило системним адміністратором/ІТ фахівцем...
Більше подробиць.
Опубліковано Sat, 08 Aug 2026 17:02:33 GMT
UAC-0099: LUNCHPOKE, BURNYBEAR, оновлений MATCHBOIL.V2 та використання Notepad++ 8.8.3
Із середини літа 2026 року CERT-UA відзначено зміну в тактиках, техніках та процедурах кластера кіберзагроз UAC-0099.
Більше подробиць.
Опубліковано Tue, 21 Jul 2026 18:45:18 GMT
Вектори первинної компрометації UAC-0145 станом на липень 2026 року
Дослідження кластера кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard).
Більше подробиць.
Опубліковано Wed, 15 Jul 2026 08:00:17 GMT
Оновлений інструментарій UAC-0057: OYSTERFRESH, OYSTERSHUCK та OYSTERBLUES
Починаючи з весни 2026 року, CERT-UA фіксує численні випадки розсилання електронних листів серед державних організацій із використанням скомпрометованих облікових записів, зокрема із використанням тематики отримання сертифікатів через онлайн-платформу Prometheus...
Більше подробиць.
Опубліковано Thu, 21 May 2026 08:46:31 GMT
Лікарні, органи місцевого самоврядування та оператори FPV - у фокусі кластера кіберзагроз UAC-0247 (UAC-0244)
CERT-UA протягом березня-квітня 2026 року зафіксовано інтенсифікацію кібератак у відношенні органів місцевого самоврядування та, насамперед, комунальних закладів охорони здоров'я, зокрема клінічних лікарень та лікарень екстреної (швидкої) медичної допомоги...
Більше подробиць.
Опубліковано Wed, 15 Apr 2026 03:01:06 GMT
Кібератака UAC-0255 під виглядом сповіщення від CERT-UA із застосуванням програмного засобу AGEWHEEZE (CERT-UA#21075)
Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA 26-27 березня 2026 року зафіксовано випадки розповсюдження електронних листів нібито від імені CERT-UA із закликом завантажити з сервісу Files...
Більше подробиць.
Опубліковано Sat, 28 Mar 2026 07:16:22 GMT
Кібератаки UAC-0252 з використанням стілерів SHADOWSNIFF та SALATSTEALER (CERT-UA#20032)
Починаючи з січня 2026 року CERT-UA фіксує непоодинокі випадки розповсюдження електронних листів, нібито від імені центральних органів виконавчої влади та обласних адміністрацій із закликом оновити мобільні застосунки широко використовуваних цивільних і військових систем...
Більше подробиць.
Опубліковано Mon, 02 Mar 2026 09:47:22 GMT
"Бюлетень небезпеки": UAC-0001 (APT28) здійснює кібератаки у відношенні України та країн ЄС з використанням експлойту CVE-2026-21509 (CERT-UA#19542)
Виявлено DOC-файл "Consultation_Topics_Ukraine(Final).doc", що містив експлойт CVE-2026-21509 та був присвячений консультаціям Комітету постійних представників при ЄС (COREPER) по ситуації в Україні.
Більше подробиць.
Опубліковано Sun, 01 Feb 2026 10:49:43 GMT
"Неблагонадійний фонд": цільові кібератаки UAC-0190 у відношенні СОУ з використанням PLUGGYAPE (CERT-UA#19092)
Упродовж жовтня-грудня 2025 року Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, у взаємодії з Командою реагування на кіберінциденти ЗС України (в/ч А0334), вжито заходів з дослідження низки цілеспрямованих кібератак у відношенні представників Сил оборони України, які здійснюються під виглядом діяльності благодійних фондів із застосуванням програмного засобу PLUGGYAPE...
Більше подробиць.
Опубліковано Mon, 12 Jan 2026 10:55:26 GMT
Meta презентує пристрій Charm та намагається випередити OpenAI на ринку АІ-гаджетів
Компанія Meta Platforms під час щорічної конференції Meta Connect презентувала кишеньковий пристрій-брелок під назвою Muse Charm, призначений для прямої взаємодії з новим АІ-агентом Muse. читать дальш...
Більше подробиць.
Портфель Oberig IT поповнився рішеннями кібербезпеки від Alerts Bar
читать дальше
Більше подробиць.
Asbis анонсує брандмауер Ubiquiti EF-Core
читать дальше
Більше подробиць.
Держспецзв'язку затвердила порядок державного контролю у сфері кіберзахисту
Державна служба спеціального зв'язку та захисту інформації України затвердила Методику здійснення заходу державного контролю за додержанням вимог законодавства у сфері кіберзахисту та уніфіковану форму акта про результати перевірки...
Більше подробиць.
OpenAI закликає створити міжнародні технічні регламенти на тлі занепокоєння щодо втрати контролю над автономним АІ
Як повідомляє CNBC з посиланням на опублікований блог компанії, OpenAI оприлюднила серію пропозицій щодо безпеки та захисту під час створення передових систем штучного інтелекту. Ключовий акцент у документі зроблено на дослідженнях вирівнювання (alignment research) та вивченні технології рекурсивного самовдосконалення (RSI)...
Більше подробиць.
Чому бізнес переходить від точкових засобів захисту до комплексної кібербезпеки?
Кібератаки стають складнішими, AI відкриває нові можливості для зловмисників, а бізнес дедалі частіше шукає комплексний захист. Представники галузі розповідають, які рішення сьогодні мають найбільший попит, хто активніше інвестує в захист та ключові тенденції найближчої перспективи...
Більше подробиць.
Модель Google вперше змогла автономно вийти в інтернет та зламала три компанії
Як повідомляє The Wall Street Journal, модель штучного інтелекту Gemini від корпорації Google під час випробувань її можливостей у сфері кібербезпеки автономно отримала доступ до Інтернет та здійснила несанкціонований доступ до систем трьох сторонніх компаній...
Більше подробиць.
OpenAI повідомила про нові випадки відхилення у поведінці AI-моделей
Як повідомляє CNBC, американська компанія OpenAI у своєму офіційному блозі розкрила інформацію про шість нових випадків незвичної поведінки своїх моделей штучного інтелекту, виявлених протягом останніх шести місяців...
Більше подробиць.
Автономні AI-агенти OpenAI сканували систему Hugging Face за два місяці до масштабного злому
Як повідомляє Reuters, автономні AI-агенти компанії OpenAI захопили облікові записи користувачів платформи Hugging Face та сканували її систему на наявність уразливостей ще у травні 2026 року. Тобто за два місяці до масштабного липневого злому репозиторію...
Більше подробиць.
Безпека та уповільнення
Упродовж усього минулого тижня світ штучного інтелекту був охоплений дискусіями щодо безпеки AI – причому вже не гіпотетичної, з жахливими прогнозами думерів на кшталт Юдковського «AI вб’є нас усіх», а...
Більше подробиць.
Нова синтетична атака у WWW
Якщо вірити ось цьому повідомленню: http://blog.trendmicro.com/more-than-a-half-a-million-web-sites-compromised/ з'явився новий троян, який з одного боку - інфікує окремі форуми на базі вразливих версій phpBB, а потім, після розміщення на серверах (використовується механізм SQL-ін'єкції), робить спроби інфікації персональних комп'ютерів відвідувачів форумів...
Більше подробиць.
Опубліковано Fri, 16 May 2008 14:18:18 +0000
Вразливі місця Microsoft SQL Server
При аналізі та пошуку вразливих місць у програмах використовується кілька підходів. В даному випадку я наведу найпростіший. Схема роботи буде проста як двері. Компанія Rational створила програму Purify для динамічного дослідження програмного забезпечення...
Більше подробиць.
Опубліковано Thu, 19 Jul 2007 06:20:21 +0000
Хто ми, що робимо та що пропонуємо.


