Останні новини про вразливості, загрози, інциденти та інші події інформаційної безпеки
Запобігання вразливостям, загрозам та інцидентам безпеки, що описано нижче, розумніше і дешевше, ніж криміналістичні розслідування та пом'якшення наслідків кібератак.
Ви можете отримати докази цього факту з новин нижче.
Використовуйте наші сервіси, щоб знайти та усунути ваші вразливості безпеки, перш ніж хакери знайдуть їх.
Соціальна інженерія у виконанні UAC-0145: компрометація у процесі працевлаштування
CERT-UA отримано інформацію щодо застосування просунутих методів соціальної інженерії кластером кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard). Зокрема, на сайтах пошуку роботи зловмисники, попередньо вивчивши резюме кандидата, від імені ІТ компанії (наприклад, ATLAS Business Group) виходять на зв'язок з потенційною жертвою, як правило системним адміністратором/ІТ фахівцем...
Більше подробиць.
Опубліковано Sat, 08 Aug 2026 17:02:33 GMT
UAC-0099: LUNCHPOKE, BURNYBEAR, оновлений MATCHBOIL.V2 та використання Notepad++ 8.8.3
Із середини літа 2026 року CERT-UA відзначено зміну в тактиках, техніках та процедурах кластера кіберзагроз UAC-0099.
Більше подробиць.
Опубліковано Tue, 21 Jul 2026 18:45:18 GMT
Вектори первинної компрометації UAC-0145 станом на липень 2026 року
Дослідження кластера кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard).
Більше подробиць.
Опубліковано Wed, 15 Jul 2026 08:00:17 GMT
Оновлений інструментарій UAC-0057: OYSTERFRESH, OYSTERSHUCK та OYSTERBLUES
Починаючи з весни 2026 року, CERT-UA фіксує численні випадки розсилання електронних листів серед державних організацій із використанням скомпрометованих облікових записів, зокрема із використанням тематики отримання сертифікатів через онлайн-платформу Prometheus...
Більше подробиць.
Опубліковано Thu, 21 May 2026 08:46:31 GMT
Лікарні, органи місцевого самоврядування та оператори FPV - у фокусі кластера кіберзагроз UAC-0247 (UAC-0244)
CERT-UA протягом березня-квітня 2026 року зафіксовано інтенсифікацію кібератак у відношенні органів місцевого самоврядування та, насамперед, комунальних закладів охорони здоров'я, зокрема клінічних лікарень та лікарень екстреної (швидкої) медичної допомоги...
Більше подробиць.
Опубліковано Wed, 15 Apr 2026 03:01:06 GMT
Кібератака UAC-0255 під виглядом сповіщення від CERT-UA із застосуванням програмного засобу AGEWHEEZE (CERT-UA#21075)
Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA 26-27 березня 2026 року зафіксовано випадки розповсюдження електронних листів нібито від імені CERT-UA із закликом завантажити з сервісу Files...
Більше подробиць.
Опубліковано Sat, 28 Mar 2026 07:16:22 GMT
Кібератаки UAC-0252 з використанням стілерів SHADOWSNIFF та SALATSTEALER (CERT-UA#20032)
Починаючи з січня 2026 року CERT-UA фіксує непоодинокі випадки розповсюдження електронних листів, нібито від імені центральних органів виконавчої влади та обласних адміністрацій із закликом оновити мобільні застосунки широко використовуваних цивільних і військових систем...
Більше подробиць.
Опубліковано Mon, 02 Mar 2026 09:47:22 GMT
"Бюлетень небезпеки": UAC-0001 (APT28) здійснює кібератаки у відношенні України та країн ЄС з використанням експлойту CVE-2026-21509 (CERT-UA#19542)
Виявлено DOC-файл "Consultation_Topics_Ukraine(Final).doc", що містив експлойт CVE-2026-21509 та був присвячений консультаціям Комітету постійних представників при ЄС (COREPER) по ситуації в Україні.
Більше подробиць.
Опубліковано Sun, 01 Feb 2026 10:49:43 GMT
"Неблагонадійний фонд": цільові кібератаки UAC-0190 у відношенні СОУ з використанням PLUGGYAPE (CERT-UA#19092)
Упродовж жовтня-грудня 2025 року Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, у взаємодії з Командою реагування на кіберінциденти ЗС України (в/ч А0334), вжито заходів з дослідження низки цілеспрямованих кібератак у відношенні представників Сил оборони України, які здійснюються під виглядом діяльності благодійних фондів із застосуванням програмного засобу PLUGGYAPE...
Більше подробиць.
Опубліковано Mon, 12 Jan 2026 10:55:26 GMT
Атака на роздуми моделі дозволяє витягти паролі й API-ключі
Група дослідників із MATS, ELLIS Institute Tübingen, Інституту інтелектуальних систем імені Макса Планка та інших організацій продемонструвала, що зашифровані блоки ланцюжків міркувань, які Anthropic,...
Більше подробиць.
Правоохоронці за тиждень припинили роботу 94 шахрайських call-центрів
читать дальше
Більше подробиць.
Як застарілі AT-команди створюють незахищений вектор атак на смартфони, зарядки для електромобілів та IoT-пристрої
Дослідники з Бірмінгемського університету разом із фахівцями з кібербезпеки розкрили новий вектор атак через SIM-карти. Злам або підміна SIM- чи eSIM-карти дозволяє зловмисникам перехоплювати керування пристроями, викрадати дані та навіть примусово вимикати обладнання...
Більше подробиць.
Thales інтегрувала Imperva WAF у нативну інфраструктуру AWS для захисту додатків та API
Thales представила Imperva для Amazon Web Services – рішення, яке дає змогу захищати вебзастосунки та API безпосередньо в середовищі AWS, інформує компанія Softprom.читать дальше
Більше подробиць.
Фахівці ІТ-сфери під загрозою просунутих методів соціальної інженерії
Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA попереджає про нову загрозу яка триває щонайменше від травня.читать дальше
Більше подробиць.
Схоже злам Hugging Face стався в наслідок безвідповідальності дослідників OpenAI
Американський математик Цві Мошковіц коментує презентацію OpenAI на Black Hat, де представники компанії розповідали про те, як розвивалися агенти, що в підсумку зламали платформу Hugging Face
Більше подробиць.
Check Point AI Network Firewall закриє «сліпу зону» традиційних фаєрволів
Компания Check Point Software Technologies оголосила про запуск системи Check Point AI Network Firewall у межах оновлення програмного забезпечення R82.20.читать дальше
Більше подробиць.
Китайська АІ-модель Kimi K3 зламала захист та вийшла в інтернет під час тестів
Флагманська модель штучного інтелекту Kimi K3 від китайського стартапу Moonshot вийшла за межі ізольованого випробувального середовища, розробленого Британським інститутом безпеки АІ (UK AI Safety Institute)...
Більше подробиць.
Про особисту кібергігієну
Давно не писав про особисту кібергігієну, але зараз хочу звернути увагу на деякі новації Національного банку України.
Більше подробиць.
Хакери атакували інвестиційні компанії та фінансові гіганти США
Група хакерів-вимагачів здійснила масштабну кібератаку на десятки провідних американських фінансових установ, приватних інвестиційних фондів та рейтингових агентств, як повідомляє Reuters. читать даль...
Більше подробиць.
Нова синтетична атака у WWW
Якщо вірити ось цьому повідомленню: http://blog.trendmicro.com/more-than-a-half-a-million-web-sites-compromised/ з'явився новий троян, який з одного боку - інфікує окремі форуми на базі вразливих версій phpBB, а потім, після розміщення на серверах (використовується механізм SQL-ін'єкції), робить спроби інфікації персональних комп'ютерів відвідувачів форумів...
Більше подробиць.
Опубліковано Fri, 16 May 2008 14:18:18 +0000
Вразливі місця Microsoft SQL Server
При аналізі та пошуку вразливих місць у програмах використовується кілька підходів. В даному випадку я наведу найпростіший. Схема роботи буде проста як двері. Компанія Rational створила програму Purify для динамічного дослідження програмного забезпечення...
Більше подробиць.
Опубліковано Thu, 19 Jul 2007 06:20:21 +0000
Хто ми, що робимо та що пропонуємо.


