Останні новини про вразливості, загрози, інциденти та інші події інформаційної безпеки

Запобігання вразливостям, загрозам та інцидентам безпеки, що описано нижче, розумніше і дешевше, ніж криміналістичні розслідування та пом'якшення наслідків кібератак.
Ви можете отримати докази цього факту з новин нижче.
Використовуйте наші сервіси, щоб знайти та усунути ваші вразливості безпеки, перш ніж хакери знайдуть їх.
Цільова шпигунська активність UAC-0226 у відношенні осередків інновацій, державних і правоохоронних органів з використанням стілеру GIFTEDCROOK (CERT-UA#14303)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA, починаючи з лютого 2025 року, відстежується цільова активність, яка здійснюється з метою шпигунства у відношенні осередків розвитку інновацій у військовій сфері, військових формувань, правоохоронних органів України та органів місцевого самоврядування, особливо тих, що розташовані вздовж східного кордону країни...
Більше подробиць.
Опубліковано Sun, 06 Apr 2025 17:32:56 GMT
UAC-0219: кібершпигунство з використанням PowerShell-стілеру WRECKSTEEL (CERT-UA#14283)
Протягом березня 2025 року зафіксовано щонайменше три кібератаки у відношенні органів державного управління та об'єктів критичної інфраструктури України, що мали на меті збір та викрадення інформації з комп'ютерів із застосуванням відповідних програмних засобів...
Більше подробиць.
Опубліковано Tue, 01 Apr 2025 10:45:52 GMT
UAC-0200: Шпигунство за оборонно-промисловим комплексом за допомогою DarkCrystal RAT (CERT-UA#14045)
Урядовою командою реагування на компʼютерні надзвичайні події CERT-UA фіксуються непоодинокі випадки здійснення цільових кібератак як у відношенні співробітників підприємств оборонно-промислового комплексу, так й окремих представників Сил оборони України...
Більше подробиць.
Опубліковано Tue, 18 Mar 2025 06:30:33 GMT
UAC-0173 проти Нотаріату України (CERT-UA#13738)
Починаючи з другої половини січня 2025 року Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA фіксується поновлення активності організованого злочинного угрупування UAC-0173, так званих "чорних нотаріусів", які на замовлення та за грошову винагороду проводять кібератаки для отримання прихованого віддаленого доступу до комп'ютерів нотаріусів з метою подальшого внесення несанкціонованих змін в державні реєстри...
Більше подробиць.
Опубліковано Tue, 25 Feb 2025 08:52:49 GMT
Цільова активність UAC-0212 у відношенні розробників та постачальників рішень АСУТП з метою здійснення кібератак на об'єкти критичної інфраструктури України (CERT-UA#13702)
Починаючи з другої половини 2024 року було відмічено застосування нових тактик, технік та процедур, що, серед іншого, передбачали відправку жертві PDF-документу з посиланням, відвідування якого, у поєднанні з експлуатацією вразливості CVE-2024-38213, призводило до завантаження на комп'ютер LNK-файлу (розширення "pdf...
Більше подробиць.
Опубліковано Sun, 23 Feb 2025 10:51:51 GMT
Спроби здійснення кібератак з використанням AnyDesk, нібито, від імені CERT-UA
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA отримано інформацію про непоодинокі випадки спроб підключень до комп'ютерів з використанням програми AnyDesk, нібито, від імені CERT-UA...
Більше подробиць.
Опубліковано Fri, 17 Jan 2025 09:55:06 GMT
Кібератака UAC-0125 з використанням тематики "Армія+" (CERT-UA#12559)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA 17.12.2024 від фахівців MIL.CERT-UA отримано інформацію щодо виявлення низки вебресурсів, які імітують офіційну сторінку для отримання додатку "Армія+" та опубліковані за допомогою сервісу Cloudlfare Workers...
Більше подробиць.
Опубліковано Wed, 18 Dec 2024 06:38:45 GMT
"Повідомлення про порушення" від UAC-0099 (CERT-UA#12463)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA протягом листопада-грудня 2024 року досліджено низку кібератак, здійснених угрупуванням UAC-0099 у відношенні ряду державних організацій, зокрема, лісництв, установ судово-медичної експертизи, заводів та інших...
Більше подробиць.
Опубліковано Sat, 14 Dec 2024 13:12:09 GMT
Цільові кібератаки UAC-0185 у відношенні Сил оборони та підприємств ОПК України (CERT-UA#12414)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA отримано інформацію щодо розповсюдження 04...
Більше подробиць.
Опубліковано Sat, 07 Dec 2024 10:49:19 GMT
Symantec Endpoint Security отримав функцію прогнозування інцидентів на базі AI
Компанія Broadcom оголосила про випуск Incident Prediction, першої в галузі функції безпеки, яка розширює можливості...
Більше подробиць.
Фокус хакерів рф змістився з масованих деструктивних кібератак на збір даних
Аналіз кіберінцидентів, що відбулися в Україні протягом 2022-2024 рр., свідчить про суттєву зміну пріоритетів і тактик російських хакерських угруповань...
Більше подробиць.
Cisco представила Duo Identity and Access Management для посилення захисту ідентифікаційних даних в епоху AI
Компанія Cisco Systems представила Duo Identity and Access Management - нове рішення для забезпечення безпеки, яке змінить методи боротьби організацій з постійними атаками на основі ідентифікаційних даних, що прискорюються в епоху штучного інтелекту...
Більше подробиць.
BrandShield анонсує рушій AI.ClusterX на основі ШІ для виявлення кіберзагроз
Починаючи з третього кварталу кластеризуючий рушій AI.ClusterX виявлення загроз на основі штучного інтелекту буде інтегрований у всі рішення BrandShield, забезпечуючи бізнесу ще швидше, ширше та розумніше виявлення загроз, інформує Softprom...
Більше подробиць.
Укртелеком розширює співпрацю з Eset та пропонує абонентам комплексний антивірусний захист
Провідний оператор фіксованого зв’язку Укртелеком розширює лінійку цифрових сервісів для абонентів, та пропонує антивірусний захист на базі рішень компанії Eset...
Більше подробиць.
Як спрощення процедур мінімізує кіберризики
Забезпечення безпеки ІТ-інфраструктури є роботою, пов’язаною із щоденними викликами, які з часом тільки ускладнюється...
Більше подробиць.
Проєктний офіс Талліннського механізму для зміцнення кіберстійкості України почав роботу у Києві
В Україні розпочав роботу Проєктний офіс Талліннського механізму (Tallinn Mechanism Project Office, TMPO). читать дальше
Більше подробиць.
Eset з партнерами взяла участь у знешкодженні викрадача інформації Danabot
читать дальше
Більше подробиць.
Шахраї розповсюджують віруси через розсилку начебто від імені Податкової
Фахівці з кібербезпеки Державної податкової служби України спільно з Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA виявили кампанію з розповсюдження фейкових електронних листів нібито від імені органів ДПС...
Більше подробиць.
Викрадач інформації Lumma Stealer використовував тисячі командних серверів
читать дальше
Більше подробиць.
-
-
Хто ми, що робимо та що пропонуємо.