ENDERU

Останні новини про вразливості, загрози, інциденти та інші події інформаційної безпеки

інциденти інформаційної безпеки

Запобігання вразливостям, загрозам та інцидентам безпеки, що описано нижче, розумніше і дешевше, ніж криміналістичні розслідування та пом'якшення наслідків кібератак.

Ви можете отримати докази цього факту з новин нижче.

Використовуйте наші сервіси, щоб знайти та усунути ваші вразливості безпеки, перш ніж хакери знайдуть їх.




Соціальна інженерія у виконанні UAC-0145: компрометація у процесі працевлаштування

CERT-UA отримано інформацію щодо застосування просунутих методів соціальної інженерії кластером кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard). Зокрема, на сайтах пошуку роботи зловмисники, попередньо вивчивши резюме кандидата, від імені ІТ компанії (наприклад, ATLAS Business Group) виходять на зв'язок з потенційною жертвою, як правило системним адміністратором/ІТ фахівцем...
Більше подробиць.

Опубліковано Sat, 08 Aug 2026 17:02:33 GMT


UAC-0099: LUNCHPOKE, BURNYBEAR, оновлений MATCHBOIL.V2 та використання Notepad++ 8.8.3

Із середини літа 2026 року CERT-UA відзначено зміну в тактиках, техніках та процедурах кластера кіберзагроз UAC-0099.
Більше подробиць.

Опубліковано Tue, 21 Jul 2026 18:45:18 GMT


Вектори первинної компрометації UAC-0145 станом на липень 2026 року

Дослідження кластера кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard).
Більше подробиць.

Опубліковано Wed, 15 Jul 2026 08:00:17 GMT


Оновлений інструментарій UAC-0057: OYSTERFRESH, OYSTERSHUCK та OYSTERBLUES

Починаючи з весни 2026 року, CERT-UA фіксує численні випадки розсилання електронних листів серед державних організацій із використанням скомпрометованих облікових записів, зокрема із використанням тематики отримання сертифікатів через онлайн-платформу Prometheus...
Більше подробиць.

Опубліковано Thu, 21 May 2026 08:46:31 GMT


Лікарні, органи місцевого самоврядування та оператори FPV - у фокусі кластера кіберзагроз UAC-0247 (UAC-0244)

CERT-UA протягом березня-квітня 2026 року зафіксовано інтенсифікацію кібератак у відношенні органів місцевого самоврядування та, насамперед, комунальних закладів охорони здоров'я, зокрема клінічних лікарень та лікарень екстреної (швидкої) медичної допомоги...
Більше подробиць.

Опубліковано Wed, 15 Apr 2026 03:01:06 GMT


Кібератака UAC-0255 під виглядом сповіщення від CERT-UA із застосуванням програмного засобу AGEWHEEZE (CERT-UA#21075)

Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA 26-27 березня 2026 року зафіксовано випадки розповсюдження електронних листів нібито від імені CERT-UA із закликом завантажити з сервісу Files...
Більше подробиць.

Опубліковано Sat, 28 Mar 2026 07:16:22 GMT


Кібератаки UAC-0252 з використанням стілерів SHADOWSNIFF та SALATSTEALER (CERT-UA#20032)

Починаючи з січня 2026 року CERT-UA фіксує непоодинокі випадки розповсюдження електронних листів, нібито від імені центральних органів виконавчої влади та обласних адміністрацій із закликом оновити мобільні застосунки широко використовуваних цивільних і військових систем...
Більше подробиць.

Опубліковано Mon, 02 Mar 2026 09:47:22 GMT


"Бюлетень небезпеки": UAC-0001 (APT28) здійснює кібератаки у відношенні України та країн ЄС з використанням експлойту CVE-2026-21509 (CERT-UA#19542)

Виявлено DOC-файл "Consultation_Topics_Ukraine(Final).doc", що містив експлойт CVE-2026-21509 та був присвячений консультаціям Комітету постійних представників при ЄС (COREPER) по ситуації в Україні.
Більше подробиць.

Опубліковано Sun, 01 Feb 2026 10:49:43 GMT


"Неблагонадійний фонд": цільові кібератаки UAC-0190 у відношенні СОУ з використанням PLUGGYAPE (CERT-UA#19092)

Упродовж жовтня-грудня 2025 року Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, у взаємодії з Командою реагування на кіберінциденти ЗС України (в/ч А0334), вжито заходів з дослідження низки цілеспрямованих кібератак у відношенні представників Сил оборони України, які здійснюються під виглядом діяльності благодійних фондів із застосуванням програмного засобу PLUGGYAPE...
Більше подробиць.

Опубліковано Mon, 12 Jan 2026 10:55:26 GMT


Meta презентує пристрій Charm та намагається випередити OpenAI на ринку АІ-гаджетів

Компанія Meta Platforms під час щорічної конференції Meta Connect презентувала кишеньковий пристрій-брелок під назвою Muse Charm, призначений для прямої взаємодії з новим АІ-агентом Muse. читать дальш...
Більше подробиць.


Портфель Oberig IT поповнився рішеннями кібербезпеки від Alerts Bar

читать дальше
Більше подробиць.


Asbis анонсує брандмауер Ubiquiti EF-Core

читать дальше
Більше подробиць.


Держспецзв'язку затвердила порядок державного контролю у сфері кіберзахисту

Державна служба спеціального зв'язку та захисту інформації України затвердила Методику здійснення заходу державного контролю за додержанням вимог законодавства у сфері кіберзахисту та уніфіковану форму акта про результати перевірки...
Більше подробиць.


OpenAI закликає створити міжнародні технічні регламенти на тлі занепокоєння щодо втрати контролю над автономним АІ

Як повідомляє CNBC з посиланням на опублікований блог компанії, OpenAI оприлюднила серію пропозицій щодо безпеки та захисту під час створення передових систем штучного інтелекту. Ключовий акцент у документі зроблено на дослідженнях вирівнювання (alignment research) та вивченні технології рекурсивного самовдосконалення (RSI)...
Більше подробиць.


Чому бізнес переходить від точкових засобів захисту до комплексної кібербезпеки?

Кібератаки стають складнішими, AI відкриває нові можливості для зловмисників, а бізнес дедалі частіше шукає комплексний захист. Представники галузі розповідають, які рішення сьогодні мають найбільший попит, хто активніше інвестує в захист та ключові тенденції найближчої перспективи...
Більше подробиць.


Модель Google вперше змогла автономно вийти в інтернет та зламала три компанії

Як повідомляє The Wall Street Journal, модель штучного інтелекту Gemini від корпорації Google під час випробувань її можливостей у сфері кібербезпеки автономно отримала доступ до Інтернет та здійснила несанкціонований доступ до систем трьох сторонніх компаній...
Більше подробиць.


OpenAI повідомила про нові випадки відхилення у поведінці AI-моделей

Як повідомляє CNBC, американська компанія OpenAI у своєму офіційному блозі розкрила інформацію про шість нових випадків незвичної поведінки своїх моделей штучного інтелекту, виявлених протягом останніх шести місяців...
Більше подробиць.


Автономні AI-агенти OpenAI сканували систему Hugging Face за два місяці до масштабного злому

Як повідомляє Reuters, автономні AI-агенти компанії OpenAI захопили облікові записи користувачів платформи Hugging Face та сканували її систему на наявність уразливостей ще у травні 2026 року. Тобто за два місяці до масштабного липневого злому репозиторію...
Більше подробиць.


Безпека та уповільнення

Упродовж усього минулого тижня світ штучного інтелекту був охоплений дискусіями щодо безпеки AI – причому вже не гіпотетичної, з жахливими прогнозами думерів на кшталт Юдковського «AI вб’є нас усіх», а...
Більше подробиць.


Нова синтетична атака у WWW

Якщо вірити ось цьому повідомленню: http://blog.trendmicro.com/more-than-a-half-a-million-web-sites-compromised/ з'явився новий троян, який з одного боку - інфікує окремі форуми на базі вразливих версій phpBB, а потім, після розміщення на серверах (використовується механізм SQL-ін'єкції), робить спроби інфікації персональних комп'ютерів відвідувачів форумів...
Більше подробиць.

Опубліковано Fri, 16 May 2008 14:18:18 +0000


Вразливі місця Microsoft SQL Server

При аналізі та пошуку вразливих місць у програмах використовується кілька підходів. В даному випадку я наведу найпростіший. Схема роботи буде проста як двері. Компанія Rational створила програму Purify для динамічного дослідження програмного забезпечення...
Більше подробиць.

Опубліковано Thu, 19 Jul 2007 06:20:21 +0000



Хто ми, що робимо та що пропонуємо.

Про тести на проникнення.


Наші сертифікати:

(ISC)2
CISSP
Offensive Security
OSCP
ISACA
CISA
CISM
Microsoft
PECB
LPTP
Qualys
PECB
LPTP
BSI
LPTP
BSI