Останні новини про вразливості, загрози, інциденти та інші події інформаційної безпеки
Запобігання вразливостям, загрозам та інцидентам безпеки, що описано нижче, розумніше і дешевше, ніж криміналістичні розслідування та пом'якшення наслідків кібератак.
Ви можете отримати докази цього факту з новин нижче.
Використовуйте наші сервіси, щоб знайти та усунути ваші вразливості безпеки, перш ніж хакери знайдуть їх.
UAC-0099: LUNCHPOKE, BURNYBEAR, оновлений MATCHBOIL.V2 та використання Notepad++ 8.8.3
Із середини літа 2026 року CERT-UA відзначено зміну в тактиках, техніках та процедурах кластера кіберзагроз UAC-0099.
Більше подробиць.
Опубліковано Tue, 21 Jul 2026 18:45:18 GMT
Вектори первинної компрометації UAC-0145 станом на липень 2026 року
Дослідження кластера кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard).
Більше подробиць.
Опубліковано Wed, 15 Jul 2026 08:00:17 GMT
Оновлений інструментарій UAC-0057: OYSTERFRESH, OYSTERSHUCK та OYSTERBLUES
Починаючи з весни 2026 року, CERT-UA фіксує численні випадки розсилання електронних листів серед державних організацій із використанням скомпрометованих облікових записів, зокрема із використанням тематики отримання сертифікатів через онлайн-платформу Prometheus...
Більше подробиць.
Опубліковано Thu, 21 May 2026 08:46:31 GMT
Лікарні, органи місцевого самоврядування та оператори FPV - у фокусі кластера кіберзагроз UAC-0247 (UAC-0244)
CERT-UA протягом березня-квітня 2026 року зафіксовано інтенсифікацію кібератак у відношенні органів місцевого самоврядування та, насамперед, комунальних закладів охорони здоров'я, зокрема клінічних лікарень та лікарень екстреної (швидкої) медичної допомоги...
Більше подробиць.
Опубліковано Wed, 15 Apr 2026 03:01:06 GMT
Кібератака UAC-0255 під виглядом сповіщення від CERT-UA із застосуванням програмного засобу AGEWHEEZE (CERT-UA#21075)
Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA 26-27 березня 2026 року зафіксовано випадки розповсюдження електронних листів нібито від імені CERT-UA із закликом завантажити з сервісу Files...
Більше подробиць.
Опубліковано Sat, 28 Mar 2026 07:16:22 GMT
Кібератаки UAC-0252 з використанням стілерів SHADOWSNIFF та SALATSTEALER (CERT-UA#20032)
Починаючи з січня 2026 року CERT-UA фіксує непоодинокі випадки розповсюдження електронних листів, нібито від імені центральних органів виконавчої влади та обласних адміністрацій із закликом оновити мобільні застосунки широко використовуваних цивільних і військових систем...
Більше подробиць.
Опубліковано Mon, 02 Mar 2026 09:47:22 GMT
"Бюлетень небезпеки": UAC-0001 (APT28) здійснює кібератаки у відношенні України та країн ЄС з використанням експлойту CVE-2026-21509 (CERT-UA#19542)
Виявлено DOC-файл "Consultation_Topics_Ukraine(Final).doc", що містив експлойт CVE-2026-21509 та був присвячений консультаціям Комітету постійних представників при ЄС (COREPER) по ситуації в Україні.
Більше подробиць.
Опубліковано Sun, 01 Feb 2026 10:49:43 GMT
"Неблагонадійний фонд": цільові кібератаки UAC-0190 у відношенні СОУ з використанням PLUGGYAPE (CERT-UA#19092)
Упродовж жовтня-грудня 2025 року Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, у взаємодії з Командою реагування на кіберінциденти ЗС України (в/ч А0334), вжито заходів з дослідження низки цілеспрямованих кібератак у відношенні представників Сил оборони України, які здійснюються під виглядом діяльності благодійних фондів із застосуванням програмного засобу PLUGGYAPE...
Більше подробиць.
Опубліковано Mon, 12 Jan 2026 10:55:26 GMT
Кібератака UAC-0241 у відношенні навчального закладу на сході України з використанням програмного засобу GAMYBEAR (CERT-UA#18329)
Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA у першій декаді листопада 2025 року виявлено факт розповсюдження електронних листів з темою "Наказ № 332" серед навчальних закладів та органів державної влади з використанням скомпрометованого облікового запису поштового сервісу Gmail, який належав одному з вищих навчальних закладів згаданого регіону...
Більше подробиць.
Опубліковано Tue, 18 Nov 2025 11:45:00 GMT
AI-агенти розширюють поверхню атак швидше за захист
Корпоративні AI-агенти переходять із розряду експериментів у повсякденний інструмент бізнесу, але політики безпеки не встигають за їхнім поширенням. Опитування понад 1500 фахівців з ІТ- та кібербезпеки...
Більше подробиць.
За перше півріччя видано 98 розпоряджень про блокування шкідливих інтернет-ресурсів
Національний центр оперативно-технічного управління електронними комунікаційними мережами України (НЦУ), що належить до сфери Держспецзв’язку, реалізує зокрема заходи для підвищення стійкості інформаційного простору і протидії загрозам національній безпеці в кіберпросторі...
Більше подробиць.
Хакери використовують популярну програму Notepad++ для прихованих атак
Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, що діє при Держспецзв’язку, попереджає про зміну тактик хакерського угруповання UAC-0099.читать дальше
Більше подробиць.
На сервери Hugging Face кібератаку здійснили моделі OpenAI, які вийшли з тестового середовища
Компанія OpenAI повідомила про безпрецедентний інцидент у сфері кібербезпеки, під час якого дві її AI-моделі вийшли за межі ізольованого тестового середовища та здійснили успішну кібератаку на серверні системи платформи Hugging Face...
Більше подробиць.
Під постійним контролем Державного центру кіберзахисту наразі перебуває 81 тис. робочих станцій і серверів
Протягом першого півріччя Державний центр кіберзахисту (ДЦКЗ) Держспецзв’язку продовжив масштабування сервісів безпеки та розширив покриття систем кіберзахисту.читать дальше
Більше подробиць.
MSSP-партнерство IT Specialist та Splunk відкриває нові можливості для українського бізнесу
читать дальше
Більше подробиць.
Хакери обходять стандартний захист ПК через фейкову CAPTCHA на зламаних сайтах
Урядова команда реагування на комп’ютерні надзвичайні події України (CERT-UA) опублікувала результати аналізу тактики початкового проникнення, яку використовує хакерська група UAC-0145.читать дальше
Більше подробиць.
Платформа Hugging Face зазнала кібератаки, повністю керованої автономними AI-агентами
Платформа для розробки штучного інтелекту Hugging Face виявила та ліквідувала складне проникнення у свою виробничу інфраструктуру. читать дальше
Більше подробиць.
Міжвідомча робоча група розглянула півсотні проєктів з підвищення кіберстійкості
читать дальше
Більше подробиць.
На 10% зросла кількість опрацьованих CERT-UA кіберінцидентів в першому півріччі
Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, яка діє при Держспецзв’язку, в першому півріччі опрацювала 3309 кіберінцидентів. Це на 9,6% більше, ніж за аналогічний період торік...
Більше подробиць.
Нова синтетична атака у WWW
Якщо вірити ось цьому повідомленню: http://blog.trendmicro.com/more-than-a-half-a-million-web-sites-compromised/ з'явився новий троян, який з одного боку - інфікує окремі форуми на базі вразливих версій phpBB, а потім, після розміщення на серверах (використовується механізм SQL-ін'єкції), робить спроби інфікації персональних комп'ютерів відвідувачів форумів...
Більше подробиць.
Опубліковано Fri, 16 May 2008 14:18:18 +0000
Вразливі місця Microsoft SQL Server
При аналізі та пошуку вразливих місць у програмах використовується кілька підходів. В даному випадку я наведу найпростіший. Схема роботи буде проста як двері. Компанія Rational створила програму Purify для динамічного дослідження програмного забезпечення...
Більше подробиць.
Опубліковано Thu, 19 Jul 2007 06:20:21 +0000
Хто ми, що робимо та що пропонуємо.


