Останні новини про вразливості, загрози, інциденти та інші події інформаційної безпеки
Запобігання вразливостям, загрозам та інцидентам безпеки, що описано нижче, розумніше і дешевше, ніж криміналістичні розслідування та пом'якшення наслідків кібератак.
Ви можете отримати докази цього факту з новин нижче.
Використовуйте наші сервіси, щоб знайти та усунути ваші вразливості безпеки, перш ніж хакери знайдуть їх.
Соціальна інженерія у виконанні UAC-0145: компрометація у процесі працевлаштування
CERT-UA отримано інформацію щодо застосування просунутих методів соціальної інженерії кластером кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard). Зокрема, на сайтах пошуку роботи зловмисники, попередньо вивчивши резюме кандидата, від імені ІТ компанії (наприклад, ATLAS Business Group) виходять на зв'язок з потенційною жертвою, як правило системним адміністратором/ІТ фахівцем...
Більше подробиць.
Опубліковано Sat, 08 Aug 2026 17:02:33 GMT
UAC-0099: LUNCHPOKE, BURNYBEAR, оновлений MATCHBOIL.V2 та використання Notepad++ 8.8.3
Із середини літа 2026 року CERT-UA відзначено зміну в тактиках, техніках та процедурах кластера кіберзагроз UAC-0099.
Більше подробиць.
Опубліковано Tue, 21 Jul 2026 18:45:18 GMT
Вектори первинної компрометації UAC-0145 станом на липень 2026 року
Дослідження кластера кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard).
Більше подробиць.
Опубліковано Wed, 15 Jul 2026 08:00:17 GMT
Оновлений інструментарій UAC-0057: OYSTERFRESH, OYSTERSHUCK та OYSTERBLUES
Починаючи з весни 2026 року, CERT-UA фіксує численні випадки розсилання електронних листів серед державних організацій із використанням скомпрометованих облікових записів, зокрема із використанням тематики отримання сертифікатів через онлайн-платформу Prometheus...
Більше подробиць.
Опубліковано Thu, 21 May 2026 08:46:31 GMT
Лікарні, органи місцевого самоврядування та оператори FPV - у фокусі кластера кіберзагроз UAC-0247 (UAC-0244)
CERT-UA протягом березня-квітня 2026 року зафіксовано інтенсифікацію кібератак у відношенні органів місцевого самоврядування та, насамперед, комунальних закладів охорони здоров'я, зокрема клінічних лікарень та лікарень екстреної (швидкої) медичної допомоги...
Більше подробиць.
Опубліковано Wed, 15 Apr 2026 03:01:06 GMT
Кібератака UAC-0255 під виглядом сповіщення від CERT-UA із застосуванням програмного засобу AGEWHEEZE (CERT-UA#21075)
Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA 26-27 березня 2026 року зафіксовано випадки розповсюдження електронних листів нібито від імені CERT-UA із закликом завантажити з сервісу Files...
Більше подробиць.
Опубліковано Sat, 28 Mar 2026 07:16:22 GMT
Кібератаки UAC-0252 з використанням стілерів SHADOWSNIFF та SALATSTEALER (CERT-UA#20032)
Починаючи з січня 2026 року CERT-UA фіксує непоодинокі випадки розповсюдження електронних листів, нібито від імені центральних органів виконавчої влади та обласних адміністрацій із закликом оновити мобільні застосунки широко використовуваних цивільних і військових систем...
Більше подробиць.
Опубліковано Mon, 02 Mar 2026 09:47:22 GMT
"Бюлетень небезпеки": UAC-0001 (APT28) здійснює кібератаки у відношенні України та країн ЄС з використанням експлойту CVE-2026-21509 (CERT-UA#19542)
Виявлено DOC-файл "Consultation_Topics_Ukraine(Final).doc", що містив експлойт CVE-2026-21509 та був присвячений консультаціям Комітету постійних представників при ЄС (COREPER) по ситуації в Україні.
Більше подробиць.
Опубліковано Sun, 01 Feb 2026 10:49:43 GMT
"Неблагонадійний фонд": цільові кібератаки UAC-0190 у відношенні СОУ з використанням PLUGGYAPE (CERT-UA#19092)
Упродовж жовтня-грудня 2025 року Національною командою реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, у взаємодії з Командою реагування на кіберінциденти ЗС України (в/ч А0334), вжито заходів з дослідження низки цілеспрямованих кібератак у відношенні представників Сил оборони України, які здійснюються під виглядом діяльності благодійних фондів із застосуванням програмного засобу PLUGGYAPE...
Більше подробиць.
Опубліковано Mon, 12 Jan 2026 10:55:26 GMT
Китайська GLM-5.3 в галузі кібербезпеки вже майже як Mythos
Anthropic опублікувала аналіз GLM-5.3 із однозначними висновками – нова китайська модель має можливості в галузі кібербезпеки, порівнянні з передовими моделями типу Mythos, і може бути використана зловмисниками,...
Більше подробиць.
AI прискорює ескалацію кіберзагроз
Стрімку трансформацію ландшафту кіберзагроз фіксує в останньому звіти Google Threat Intelligence Group (GTIG). Цього року щомісячна кількість публічних розкриттів вразливостей програмного забезпечення...
Більше подробиць.
Портал електронних послуг Держспецзв’язку запрацював у тестовому режимі
Державна служба спеціального зв’язку та захисту інформації України розпочала дослідну експлуатацію нової інформаційної системи – «Портал електронних послуг».читать дальше
Більше подробиць.
У першому півріччі CERT-UA зафіксувала 3137 кіберінцидентів
Із січня по червень Національна команда реагування на кіберінциденти, кібератаки та кіберзагрози CERT-UA зафіксувала 3137 кіберінцидентів, що на 8% більше порівняно з попереднім півріччям.читать дальш...
Більше подробиць.
Системи сповіщення про файли роблять Windows, Linux, Android та macOS вразливими до шпигунства
читать дальше
Більше подробиць.
Дослідницька модель OpenAI обійшла ізоляцію пісочниці
Згідно з випускним звітом OpenAI, автономний АІ-агент під час навчання методом підкріплення (RL) обійшов мережеві обмеження дослідницької пісочниці та встановив зв'язок із зовнішнім чат-ботом через прогалину у фільтрації DNS-запитів...
Більше подробиць.
Meta презентує пристрій Charm та намагається випередити OpenAI на ринку АІ-гаджетів
Компанія Meta Platforms під час щорічної конференції Meta Connect презентувала кишеньковий пристрій-брелок під назвою Muse Charm, призначений для прямої взаємодії з новим АІ-агентом Muse. читать дальш...
Більше подробиць.
Портфель Oberig IT поповнився рішеннями кібербезпеки від Alerts Bar
читать дальше
Більше подробиць.
Asbis анонсує брандмауер Ubiquiti EF-Core
читать дальше
Більше подробиць.
Держспецзв'язку затвердила порядок державного контролю у сфері кіберзахисту
Державна служба спеціального зв'язку та захисту інформації України затвердила Методику здійснення заходу державного контролю за додержанням вимог законодавства у сфері кіберзахисту та уніфіковану форму акта про результати перевірки...
Більше подробиць.
Нова синтетична атака у WWW
Якщо вірити ось цьому повідомленню: http://blog.trendmicro.com/more-than-a-half-a-million-web-sites-compromised/ з'явився новий троян, який з одного боку - інфікує окремі форуми на базі вразливих версій phpBB, а потім, після розміщення на серверах (використовується механізм SQL-ін'єкції), робить спроби інфікації персональних комп'ютерів відвідувачів форумів...
Більше подробиць.
Опубліковано Fri, 16 May 2008 14:18:18 +0000
Вразливі місця Microsoft SQL Server
При аналізі та пошуку вразливих місць у програмах використовується кілька підходів. В даному випадку я наведу найпростіший. Схема роботи буде проста як двері. Компанія Rational створила програму Purify для динамічного дослідження програмного забезпечення...
Більше подробиць.
Опубліковано Thu, 19 Jul 2007 06:20:21 +0000
Хто ми, що робимо та що пропонуємо.


