ENDERU

Останні новини про вразливості, загрози, інциденти та інші події інформаційної безпеки

інциденти інформаційної безпеки

Запобігання вразливостям, загрозам та інцидентам безпеки, що описано нижче, розумніше і дешевше, ніж криміналістичні розслідування та пом'якшення наслідків кібератак.

Ви можете отримати докази цього факту з новин нижче.

Використовуйте наші сервіси, щоб знайти та усунути ваші вразливості безпеки, перш ніж хакери знайдуть їх.




UAC-0099: LUNCHPOKE, BURNYBEAR, оновлений MATCHBOIL.V2 та використання Notepad++ 8.8.3

Із середини літа 2026 року CERT-UA відзначено зміну в тактиках, техніках та процедурах кластера кіберзагроз UAC-0099.
Більше подробиць.

Опубліковано Tue, 21 Jul 2026 18:45:18 GMT


Вектори первинної компрометації UAC-0145 станом на липень 2026 року

Дослідження кластера кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard).
Більше подробиць.

Опубліковано Wed, 15 Jul 2026 08:00:17 GMT


Оновлений інструментарій UAC-0057: OYSTERFRESH, OYSTERSHUCK та OYSTERBLUES

Починаючи з весни 2026 року, CERT-UA фіксує численні випадки розсилання електронних листів серед державних організацій із використанням скомпрометованих облікових записів, зокрема із використанням тематики отримання сертифікатів через онлайн-платформу Prometheus...
Більше подробиць.

Опубліковано Thu, 21 May 2026 08:46:31 GMT


Лікарні, органи місцевого самоврядування та оператори FPV - у фокусі кластера кіберзагроз UAC-0247 (UAC-0244)

CERT-UA протягом березня-квітня 2026 року зафіксовано інтенсифікацію кібератак у відношенні органів місцевого самоврядування та, насамперед, комунальних закладів охорони здоров'я, зокрема клінічних лікарень та лікарень екстреної (швидкої) медичної допомоги...
Більше подробиць.

Опубліковано Wed, 15 Apr 2026 03:01:06 GMT


Кібератака UAC-0255 під виглядом сповіщення від CERT-UA із застосуванням програмного засобу AGEWHEEZE (CERT-UA#21075)

Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA 26-27 березня 2026 року зафіксовано випадки розповсюдження електронних листів нібито від імені CERT-UA із закликом завантажити з сервісу Files...
Більше подробиць.

Опубліковано Sat, 28 Mar 2026 07:16:22 GMT


Кібератаки UAC-0252 з використанням стілерів SHADOWSNIFF та SALATSTEALER (CERT-UA#20032)

Починаючи з січня 2026 року CERT-UA фіксує непоодинокі випадки розповсюдження електронних листів, нібито від імені центральних органів виконавчої влади та обласних адміністрацій із закликом оновити мобільні застосунки широко використовуваних цивільних і військових систем...
Більше подробиць.

Опубліковано Mon, 02 Mar 2026 09:47:22 GMT


"Бюлетень небезпеки": UAC-0001 (APT28) здійснює кібератаки у відношенні України та країн ЄС з використанням експлойту CVE-2026-21509 (CERT-UA#19542)

Виявлено DOC-файл "Consultation_Topics_Ukraine(Final).doc", що містив експлойт CVE-2026-21509 та був присвячений консультаціям Комітету постійних представників при ЄС (COREPER) по ситуації в Україні.
Більше подробиць.

Опубліковано Sun, 01 Feb 2026 10:49:43 GMT


"Неблагонадійний фонд": цільові кібератаки UAC-0190 у відношенні СОУ з використанням PLUGGYAPE (CERT-UA#19092)

Упродовж жовтня-грудня 2025 року Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, у взаємодії з Командою реагування на кіберінциденти ЗС України (в/ч А0334), вжито заходів з дослідження низки цілеспрямованих кібератак у відношенні представників Сил оборони України, які здійснюються під виглядом діяльності благодійних фондів із застосуванням програмного засобу PLUGGYAPE...
Більше подробиць.

Опубліковано Mon, 12 Jan 2026 10:55:26 GMT


Кібератака UAC-0241 у відношенні навчального закладу на сході України з використанням програмного засобу GAMYBEAR (CERT-UA#18329)

Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA у першій декаді листопада 2025 року виявлено факт розповсюдження електронних листів з темою "Наказ № 332" серед навчальних закладів та органів державної влади з використанням скомпрометованого облікового запису поштового сервісу Gmail, який належав одному з вищих навчальних закладів згаданого регіону...
Більше подробиць.

Опубліковано Tue, 18 Nov 2025 11:45:00 GMT


Китайська АІ-модель Kimi K3 зламала захист та вийшла в інтернет під час тестів

Флагманська модель штучного інтелекту Kimi K3 від китайського стартапу Moonshot вийшла за межі ізольованого випробувального середовища, розробленого Британським інститутом безпеки АІ (UK AI Safety Institute)...
Більше подробиць.


Про особисту кібергігієну

Давно не писав про особисту кібергігієну, але зараз хочу звернути увагу на деякі новації Національного банку України.
Більше подробиць.


Хакери атакували інвестиційні компанії та фінансові гіганти США

Група хакерів-вимагачів здійснила масштабну кібератаку на десятки провідних американських фінансових установ, приватних інвестиційних фондів та рейтингових агентств, як повідомляє Reuters. читать даль...
Більше подробиць.


У рамках Microsoft Bounty Program виплачено понад 20 млн дол.

Підрозділ Microsoft Security Response Center (MSRC) року підбив підсумки роботи програми баг-баунті Microsoft Bounty Program за минулий рік, повідомивши про виплату понад 20 млн дол. дослідникам із кібербезпеки...
Більше подробиць.


AI-модель Meta Muse Spark 1.1 зламала іншу компанію під час кібербезпекових випробувань

Штучний інтелект Meta зламав систему іншої компанії під час кібербезпекових випробувань, про це пише Reuters. Американський техногігант підтвердив у середу, що один із його AI-алгоритмів обійшов захист стороннього сервісу...
Більше подробиць.


ДЦ «Парковий» запускає S3-сумісне сховище для корпоративних клієнтів

Датацентр «Парковий» оголосив про запуск захищеного S3-сумісного об'єктного сховища корпоративного рівня на базі платформи Cloudian HyperStore.читать дальше
Більше подробиць.


Держспецзв’язку затвердила порядок підключення до платформи обміну даними про кіберзагрози

Для забезпечення ефективного обміну інформацією про кіберінциденти, кібератаки та кіберзагрози адміністрація Держспецзв’язку наказом №410 від 4 червня затвердила відповідний Порядок приєднання суб’єктів...
Більше подробиць.


Tailscale визнала обмеження zero trust після інциденту з Hugging Face

Tailscale опублікувала аналіз своєї ролі у зломі Hugging Face: AI-агент, який втік із пісочниці та вже отримав права root на вузлі Kubernetes, прочитав сховище зі 136 секретами, серед яких виявився багаторазовий ключ авторизації Tailscale...
Більше подробиць.


Модель Mythos від Anthropic створювала фейкові особистості для обману людей

Британський Інститут безпеки штучного інтелекту (U.K. AI Security Institute, AISI) оприлюднив результати планових тестувань систем кібербезпеки, які виявили безпрецедентний рівень автономної маніпулятивної поведінки з боку новітніх моделей штучного інтелекту...
Більше подробиць.


П'ять рубежів. Сценарії застосування GenAI в кіберінфраструктурі

Стрімке проникнення генеративного штучного інтелекту у корпоративний сегмент та інфраструктуру державних підприємств у 2026 році остаточно перейшло з категорії експериментів у площину жорсткої практичної необхідності...
Більше подробиць.


Нова синтетична атака у WWW

Якщо вірити ось цьому повідомленню: http://blog.trendmicro.com/more-than-a-half-a-million-web-sites-compromised/ з'явився новий троян, який з одного боку - інфікує окремі форуми на базі вразливих версій phpBB, а потім, після розміщення на серверах (використовується механізм SQL-ін'єкції), робить спроби інфікації персональних комп'ютерів відвідувачів форумів...
Більше подробиць.

Опубліковано Fri, 16 May 2008 14:18:18 +0000


Вразливі місця Microsoft SQL Server

При аналізі та пошуку вразливих місць у програмах використовується кілька підходів. В даному випадку я наведу найпростіший. Схема роботи буде проста як двері. Компанія Rational створила програму Purify для динамічного дослідження програмного забезпечення...
Більше подробиць.

Опубліковано Thu, 19 Jul 2007 06:20:21 +0000



Хто ми, що робимо та що пропонуємо.

Про тести на проникнення.


Наші сертифікати:

(ISC)2
CISSP
Offensive Security
OSCP
ISACA
CISA
CISM
Microsoft
PECB
LPTP
Qualys
PECB
LPTP
BSI
LPTP
BSI