<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>безпека паролів &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/bezpeka-paroliv/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 22 Mar 2026 19:33:06 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>безпека паролів &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>База з 149 мільйонами вкрадених паролів показала масштаб шкідливого ПЗ</title>
		<link>https://cybercalm.org/vkradeni-paroli-149-miljoniv/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 26 Jan 2026 07:00:29 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[безпека паролів]]></category>
		<category><![CDATA[витік даних]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=162625</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/11/29123245/malware-warning.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vkradeni-paroli-149-miljoniv/">База з 149 мільйонами вкрадених паролів показала масштаб шкідливого ПЗ</a></p>
<p>Виявлено незахищену базу даних зі 149 мільйонами вкрадених паролів від Gmail, Facebook, банків. Дослідник підозрює malware як джерело витоку.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vkradeni-paroli-149-miljoniv/">База з 149 мільйонами вкрадених паролів показала масштаб шкідливого ПЗ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/11/29123245/malware-warning.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vkradeni-paroli-149-miljoniv/">База з 149 мільйонами вкрадених паролів показала масштаб шкідливого ПЗ</a></p>
<p>Дослідник з кібербезпеки нещодавно <a href="https://www.expressvpn.com/blog/149m-infostealer-data-exposed/" target="_blank" rel="noopener">виявив</a> незахищену онлайн-базу даних зі 149 мільйонами вкрадених облікових записів. Джеремайя Фаулер повідомляє, що база даних була доступна в мережі без парольного захисту чи шифрування. Вона містила 149 404 754 унікальних логінів та паролів загальним обсягом 96GB даних облікових записів.<span id="more-162625"></span></p>
<h2>Що містила база даних</h2>
<p>База даних включала мільйони унікальних логінів для акаунтів Gmail, Facebook, Instagram, Yahoo та Netflix. За словами Фаулера, у обмеженій вибірці записів, яку він переглянув, також з&#8217;явилися облікові записи фінансових сервісів, крипто-гаманців, торгових платформ, банківські логіни та дані кредитних карток.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/01/25131809/the-data_4q8x.png"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-162639 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/01/25131809/the-data_4q8x-1024x943.png" alt="the data 4q8x" width="1024" height="943" title="База з 149 мільйонами вкрадених паролів показала масштаб шкідливого ПЗ 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/01/25131809/the-data_4q8x-1024x943.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/01/25131809/the-data_4q8x-300x276.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/01/25131809/the-data_4q8x-768x707.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/01/25131809/the-data_4q8x-860x792.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/01/25131809/the-data_4q8x.png 1291w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Найбільш тривожним є те, що дослідник підозрює: хакер створив цю базу даних для зберігання інформації, вкраденої через <a href="https://cybercalm.org/yak-vynyklo-shkidlyve-pz/">шкідливе ПЗ</a>. Такі інфекції можуть непомітно працювати на комп&#8217;ютерах жертв, крадучи паролі з полів входу або записуючи натискання клавіш.</p>
<h2>Структура та масштаб загрози</h2>
<p>База даних була структурована таким чином, щоб полегшити пошук інформації за жертвою та джерелом. Фаулер зазначає один тривожний факт: кількість записів збільшувалася з моменту виявлення бази даних до її блокування та зникнення з відкритого доступу.</p>
<p>Дослідник не зміг підтвердити, чи належала база даних кіберзлочинцю, чи іншому дослідникові. Щоб захистити користувачів, він звернувся до хостинг-провайдера бази даних з вимогою її видалення. За його словами, знадобилося майже місяць та кілька спроб, перш ніж нарешті було вжито заходів, хостинг призупинено, а мільйони вкрадених облікових даних стали недоступними.</p>
<h2>Наслідки витоку</h2>
<p>Проте таємничий творець бази даних та будь-хто інший, хто отримав до неї доступ, все ще можуть мати копію вкрадених облікових даних. &#8220;Переведення набору даних в офлайн нічого не робить для вирішення основної проблеми, а саме того, що багато з цих облікових даних залишаються дійсними та довіреними ще довго після їх крадіжки&#8221;, — каже Шейн Барні, головний директор з інформаційної безпеки в Keeper Security.</p>
<p>Ця знахідка підкреслює загрозу malware та те, як кіберзлочинці часто експлуатують вкрадену інформацію для здійснення подальших атак. Фаулер зазначає, що база даних також містила логіни для доменів .gov з численних країн. Скомпрометовані урядові облікові дані потенційно можуть використовуватися для цільового фішингу, видавання себе за інших або як точка входу в урядові мережі.</p>
<h2>Рекомендації щодо захисту</h2>
<p>Фаулер рекомендує користувачам використовувати антивірусний захист на своїх комп&#8217;ютерах, підтримувати операційні системи в актуальному стані та встановлювати додатки лише з перевірених джерел. Також варто регулярно змінювати паролі та використовувати двофакторну автентифікацію для всіх важливих облікових записів.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vkradeni-paroli-149-miljoniv/">База з 149 мільйонами вкрадених паролів показала масштаб шкідливого ПЗ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/11/29123245/malware-warning.jpg" />	</item>
		<item>
		<title>Як видалити збережені паролі зі старого браузера (і чому це потрібно)</title>
		<link>https://cybercalm.org/yak-vydalyty-paroli-zi-starogo-brauzera-i-chomu-tse-potribno/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 03 Sep 2025 14:00:38 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Brave]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft Edge]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[Vivaldi]]></category>
		<category><![CDATA[безпека паролів]]></category>
		<category><![CDATA[Браузер]]></category>
		<category><![CDATA[менеджер паролів]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=139462</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/19104533/browser-chromium.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-vydalyty-paroli-zi-starogo-brauzera-i-chomu-tse-potribno/">Як видалити збережені паролі зі старого браузера (і чому це потрібно)</a></p>
<p>Ваш старий браузер становить велику загрозу безпеці. Виправте це!</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-vydalyty-paroli-zi-starogo-brauzera-i-chomu-tse-potribno/">Як видалити збережені паролі зі старого браузера (і чому це потрібно)</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/19104533/browser-chromium.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-vydalyty-paroli-zi-starogo-brauzera-i-chomu-tse-potribno/">Як видалити збережені паролі зі старого браузера (і чому це потрібно)</a></p>
<p>Ви перейшли на новий браузер, але не видалили старий? Ваш старий браузер все ще містить паролі та іншу конфіденційну інформацію, яку хакери відчайдушно намагаються викрасти. Замість того, щоб залишати старий браузер як додаткову точку атаки, вам слід видалити збережені паролі &#8211; не хвилюйтеся, це займе лише хвилину.<span id="more-139462"></span></p>
<h2>Чому варто видаляти паролі зі старих браузерів?</h2>
<p>Коли справа доходить до управління паролями, браузери надають перевагу зручності, а не безпеці. Вони зберігають зашифровані паролі та ключі до них у передбачуваних місцях, а це означає, що будь-яке шкідливе програмне забезпечення може вкрасти ваші паролі в одну мить. А якщо хакеру вдасться зламати обліковий запис Google, Microsoft або Firefox, пов&#8217;язаний з вашим браузером, він зможе отримати ваші паролі, не торкаючись вашого комп&#8217;ютера або телефону. Якщо ви залишите свій обліковий запис у браузері на чужому комп&#8217;ютері, це також може призвести до неприємностей.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/yak-pereviryty-chy-bezpechnyj-parol/">Як перевірити, чи безпечний пароль?</a></p></blockquote>
<p>Оскільки браузери не можуть належним чином захистити ваші паролі, вам потрібно видалити паролі з браузерів, якими ви не користуєтеся. Можливо, ви перейшли з Chrome на Firefox &#8211; ви не видалили паролі з Chrome, тому тепер у вас є дві копії ваших паролів, які зберігаються на вашому комп&#8217;ютері та в хмарі. Замість одного вразливого місця у вас з&#8217;явилося два.</p>
<p>Зверніть увагу, що ця інформація також стосується номерів кредитних карток, адрес та іншої особистої інформації, яка може бути збережена в системі автозаповнення вашого браузера.</p>
		<div class="related-sec related-1 is-width-right is-style-boxed">
			<div class="inner">
				<div class="block-h heading-layout-1"><div class="heading-inner"><h4 class="heading-title none-toc"><span>Читайте також</span></h4></div></div>				<div class="block-inner">
							<div class="p-wrap p-small p-list-small-2" data-pid="164808">
					<div class="feat-holder">		<div class="p-featured ratio-v1">
					<a class="p-flink" href="https://cybercalm.org/bitwarden-cli-npm-supply-chain-attack-2026/" title="Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код">
			<img loading="lazy" decoding="async" width="160" height="160" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/24102811/65ef8dc5e66260e20fdf13cead82ebd41b705ee6-1018x666-1-160x160.webp" class="featured-img wp-post-image" alt="Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код" loading="lazy" title="Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код 7">		</a>
				</div>
		</div>
					<div class="p-content">
			<div class="entry-title h5">		<a class="p-url" href="https://cybercalm.org/bitwarden-cli-npm-supply-chain-attack-2026/" rel="bookmark">
		Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код		</a>
		</div>		</div>
				</div>
				<div class="p-wrap p-list-inline" data-pid="164731">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/google-vypustyla-desktopnyj-zastosunok-dlya-windows/" rel="bookmark">
		Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="164681">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/shkilni-rozshyrennia-chrome-kradura-google-telegram/" rel="bookmark">
		Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="164682">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/operatsiya-pushpaganda/" rel="bookmark">
		Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="164617">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/google-chrome-146-dbsc-zakhyst-sesiynykh-cookie/" rel="bookmark">
		Google Chrome 146 отримав захист від викрадення сесійних cookie через прив&#8217;язку до апаратного забезпечення		</a>
		</div>		</div>
						</div>
			</div>
		</div>
		
<h2>Як видалити збережені паролі з браузера</h2>
<p>Видалення збережених паролів з браузера займе у вас лише кілька хвилин. Вам не потрібно видаляти старий браузер або видаляти купу файлів з жорсткого диска &#8211; насправді, для цього потрібно, щоб браузер був встановлений. Проблема, звичайно, полягає в тому, що кожен браузер унікальний, тому процес видалення може дещо відрізнятися. (Якщо ви ще не зробили цього, будь ласка, не забудьте експортувати паролі зі старого браузера, перш ніж видалити їх назавжди).</p>
<p>Ось як видалити збережені паролі з найпопулярніших браузерів.</p>
<h3>Chrome</h3>
<p>В браузері від Google є вбудований <a href="https://passwords.google.com/" target="_blank" rel="noopener">Менеджер паролів</a>. Якщо ви хочете повністю позбавити IT-гіганта доступу до ваших паролів, вам необхідно видалити всі дані з менеджера паролів. Ось як це зробити:</p>
<ol>
<li>Відкрийте браузер Chrome на своєму комп&#8217;ютері.</li>
<li>Виберіть профіль Chrome, який містить ваші паролі.</li>
<li>Клацніть меню з трьома крапками у верхньому правому куті Chrome.</li>
<li>Натисніть <strong>Паролі й автозаповнення</strong>, потім <strong>Google менеджер паролів</strong>.</li>
<li>Перейдіть на вкладку <strong>Налаштування</strong>.</li>
<li>Прокрутіть вниз до пункту <strong>Видалити всі дані із сервісу Google Менеджер паролів</strong> та натисніть кнопку <strong>Видалити дані</strong>.</li>
</ol>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2023/10/16100023/Google-Menedzher-paroliv-12-16-2024_09_56_AM.png"><img decoding="async" class="aligncenter wp-image-148972 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2023/10/16100023/Google-Menedzher-paroliv-12-16-2024_09_56_AM-1024x598.png" alt="Google Menedzher paroliv 12 16 2024 09 56 AM" width="1024" height="598" title="Як видалити збережені паролі зі старого браузера (і чому це потрібно) 8" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/10/16100023/Google-Menedzher-paroliv-12-16-2024_09_56_AM-1024x598.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/16100023/Google-Menedzher-paroliv-12-16-2024_09_56_AM-300x175.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/16100023/Google-Menedzher-paroliv-12-16-2024_09_56_AM-768x448.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/16100023/Google-Menedzher-paroliv-12-16-2024_09_56_AM-860x502.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/16100023/Google-Menedzher-paroliv-12-16-2024_09_56_AM.png 1400w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Також ви можете видаляти окремі паролі. Для цього перейдіть до вкладки <strong>Паролі</strong> і натисніть на той, що необхідно видалити, на сторінці паролю, що відкриється, натисніть кнопку <strong>Видалити</strong>.</p>
<h3>Firefox</h3>
<ol>
<li>Відкрийте браузер Firefox на своєму комп&#8217;ютері.</li>
<li>Натисніть кнопку меню (три горизонтальні лінії) у верхньому правому куті Firefox.</li>
<li>Натисніть <strong>Паролі</strong>, потім відкрийте меню з трьома крапками у верхньому правому куті.</li>
<li>Виберіть <strong>Вилучити всі паролі</strong>.</li>
</ol>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2023/10/30123648/firefox_delete_password.jpg"><img decoding="async" class="aligncenter wp-image-139464 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2023/10/30123648/firefox_delete_password.jpg" alt="" width="900" height="547" title="Як видалити збережені паролі зі старого браузера (і чому це потрібно) 9" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/10/30123648/firefox_delete_password.jpg 900w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/30123648/firefox_delete_password-300x182.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/30123648/firefox_delete_password-768x467.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/30123648/firefox_delete_password-860x523.jpg 860w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>
<h3>Microsoft Edge</h3>
<ol>
<li>Відкрийте Microsoft Edge на своєму комп&#8217;ютері.</li>
<li>Клацніть меню з трьома крапками у верхньому правому куті Edge і виберіть <strong>Параметри</strong>.</li>
<li>Виберіть <strong>Конфіденційність, пошук і служби</strong>, прокрутіть униз і знайдіть розділ <strong>Видалити дані про перегляд веб-сторінок</strong>.</li>
<li>Натисніть <strong>Вибрати елементи для видалення</strong>.</li>
<li>Виберіть часовий діапазон <strong>Весь час</strong> і встановіть прапорець біля поля <strong>Паролі</strong>.</li>
<li>Натисніть <strong>Видалити зараз</strong>.</li>
</ol>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2023/10/30124234/edge_delete_password.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-139465 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2023/10/30124234/edge_delete_password.jpg" alt="edge delete password" width="541" height="773" title="Як видалити збережені паролі зі старого браузера (і чому це потрібно) 10" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/10/30124234/edge_delete_password.jpg 541w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/30124234/edge_delete_password-210x300.jpg 210w" sizes="auto, (max-width: 541px) 100vw, 541px" /></a></p>
<p>Інструкції з видалення паролів у Edge також застосовуються до інших браузерів на основі Chromium, таких як Brave та Opera.</p>
<h3>Opera</h3>
<ol>
<li>Відкрийте Opera та натисніть іконку з трьома горизонтальніми лініями у верхньому правому куті.</li>
<li>Прокрутіть вниз та відкрийте пункт <strong>Перейти до повних налаштувань браузера</strong>.</li>
<li>Відкрийте вкладку <strong>Конфіденційніть та безпека</strong> на панелі ліворуч.</li>
<li>Оберіть пункт <strong>Видалити дані вебперегляду</strong> та перейдіть до вкладки <strong>Додатково</strong>.</li>
<li>Оберіть період часу <strong>Весь час</strong> та встановіть прапорець біля пункту <strong>Паролі й інші дані для входу</strong>.</li>
<li>Натисніть <strong>Видалити дані</strong>.</li>
</ol>
<h3>Brave</h3>
<p>Щоб видалити паролі, які вже збережені в Менеджері паролів Brave:</p>
<ol>
<li>Перейдіть до brave://settings/clearBrowserData</li>
<li>Виберіть вкладку <strong>Додатково</strong>.</li>
<li>Встановіть Діапазон часу на <strong>Весь час</strong>.</li>
<li>Встановіть прапорець в полі <strong>Паролі та інші дані для входу</strong>.</li>
<li>Натисніть кнопку <strong>Очистити дані</strong>. Попереджаємо, це не просто видалить паролі на локальному пристрої, це видалить всі паролі з усіх пристроїв, які синхронізовані з Brave Sync.</li>
</ol>
<h3>Vivaldi</h3>
<p>Щоб видалити всі паролі, включно зі списком <strong>Ніколи не зберігати</strong>:</p>
<ol class="wp-block-list">
<li>Відкрийте <img loading="lazy" loading="lazy" decoding="async" src="https://help.vivaldi.com/wp-content/uploads/2019/08/Vivaldi-menu-mobile.png" alt="Кнопка меню Vivaldi" width="18" height="18" title="Як видалити збережені паролі зі старого браузера (і чому це потрібно) 11"> <strong>Меню Vivaldi &gt; Налаштування &gt; Приватність &gt; Конфіденційність та безпека &gt; Очистити історію / Розширені</strong>;</li>
<li>Виберіть проміжок <strong>Увесь час</strong>;</li>
<li>Відмітьте пункт <strong>Збережені паролі</strong>;</li>
<li>Натисніть <strong>Видалити дані</strong>.</li>
</ol>
<p>Ми не включаємо жодних інструкцій для користувачів Safari, оскільки Safari не має вбудованого менеджера паролів. Він покладається на iCloud Keychain, який є досить безпечним. Але якщо ви не використовуєте iCloud Keychain, не завадить видалити свої паролі з iCloud.</p>
<h2>Почніть використовувати справжній менеджер паролів (якщо ще не використовуєте)</h2>
<p>Усі браузери вразливі до крадіжок паролів. Неважливо, чи використовуєте ви Chrome, Firefox, Edge або менш відомий браузер, наприклад, Brave. Єдиним помітним винятком є Safari, який не має вбудованого менеджера паролів, а замість цього покладається на iCloud Keychain. (Тим не менш, iCloud Keychain є привабливою мішенню для хакерів, оскільки ним користується більшість клієнтів Apple).</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/krashhi-menedzhery-paroliv-yak-nymy-korystuvatysya/">Кращі менеджери паролів: як ними користуватися?</a></p></blockquote>
<p>Вам слід припинити використовувати вбудований менеджер паролів вашого браузера. Сторонній варіант від авторитетних компаній, таких як 1Password, BitWarden або NordPass, забезпечить вищий рівень безпеки і водночас зручність у використанні. Ці менеджери паролів використовують шифрування AES-256, щоб захистити вашу базу даних паролів і запобігти розшифровці вашої бази даних іншими людьми на неавторизованих машинах. Вам навіть не потрібно платити за менеджер паролів &#8211; є багато хороших безкоштовних варіантів.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-vydalyty-paroli-zi-starogo-brauzera-i-chomu-tse-potribno/">Як видалити збережені паролі зі старого браузера (і чому це потрібно)</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/02/19104533/browser-chromium.jpg" />	</item>
		<item>
		<title>Ваш пароль зламали: як перевірити це і запобігти витоку даних</title>
		<link>https://cybercalm.org/yak-zapobigty-vytoku-danyh/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 06 Feb 2025 06:50:56 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[безпека паролів]]></category>
		<category><![CDATA[витік даних]]></category>
		<category><![CDATA[менеджер паролів]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=149623</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/02/05160848/password.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zapobigty-vytoku-danyh/">Ваш пароль зламали: як перевірити це і запобігти витоку даних</a></p>
<p>Сьогодні витоки даних стаються все частіше, а ваші облікові дані можуть потрапити в мережу навіть у разі дотримання суворих правил кібергігієнти, зокрема через інциденти у великих компаніях. Під час одного із найбільших витоків даних через ряд атак на різні компанії та онлайн-сервіси, включно з LinkedIn та Twitter (зараз X), було викрадено 26 мільярдів записів із [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zapobigty-vytoku-danyh/">Ваш пароль зламали: як перевірити це і запобігти витоку даних</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/02/05160848/password.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zapobigty-vytoku-danyh/">Ваш пароль зламали: як перевірити це і запобігти витоку даних</a></p>
<p>Сьогодні витоки даних стаються все частіше, а ваші облікові дані можуть потрапити в мережу навіть у разі дотримання суворих правил кібергігієнти, зокрема через інциденти у великих компаніях.<span id="more-149623"></span></p>
<p>Під час одного із найбільших витоків даних через ряд атак на різні компанії та онлайн-сервіси, включно з LinkedIn та Twitter (зараз X), було викрадено 26 мільярдів записів із конфіденційною інформацією, серед якої і облікові дані користувачів. Тоді як злам вебсервісу Yahoo у 2013 році скомпрометував усі три мільярди акаунтів користувачів. Крім цього, у 2019 році у мережу потрапило 773 мільйони логінів та паролів, які раніше були викрадені з різних організацій.</p>
<p>У зв’язку з цим спеціалісти ESET підготували рекомендації про те, як дізнатися, чи ваші облікові дані зламано та як мінімізувати ризики їх витоку.</p>
<h2>Як дізнатися, чи стали ви жертвою витоку даних</h2>
<p>Перевірити, чи ваша адреса електронної пошти чи будь-який із паролів потрапили в мережу внаслідок витоку даних, можна за допомогою сайту <a href="https://haveibeenpwned.com/" target="_blank" rel="noopener">haveibeenpwned.com</a>. На сайті є безкоштовний інструмент, який може повідомити, коли та де з’явилися ваші дані.</p>
<p>Для цього потрібно ввести адресу електронної пошти та натиснути «<strong>pwned?</strong>». Після цього з’явиться повідомлення про стан безпеки ваших облікових даних, а також про витік, унаслідок якого вони потрапили у мережу. У разі відсутності ваших даних у будь-яких витоках результат буде зеленим, в іншому випадку він буде червоним з переліком всіх витоків даних, у яких з’явилася ваша облікова інформація.</p>
<figure id="attachment_139432" aria-describedby="caption-attachment-139432" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1.png"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-139432 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-1024x625.png" alt="Have I Been Pwned Pwned Passwords 1" width="1024" height="625" title="Ваш пароль зламали: як перевірити це і запобігти витоку даних 12" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-1024x625.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-300x183.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-768x469.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-860x525.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1.png 1196w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-139432" class="wp-caption-text">Перевірка пошти та паролів на haveibeenpwned.com</figcaption></figure>
<h2>Чим можуть допомогти браузери та менеджери паролів</h2>
<p>Деякі браузери, зокрема Google Chrome та Firefox, можуть перевіряти наявність ваших паролів у відомих витоках даних. Chrome також може рекомендувати надійніші комбінації за допомогою свого диспетчера паролів або запропонувати інші функції для підвищення безпеки ваших облікових даних.</p>
<p>Однак ви можете покращити свою безпеку даних й скористатися спеціальним <a href="https://cybercalm.org/krashhi-menedzhery-paroliv-yak-nymy-korystuvatysya/">менеджером паролів</a>, який забезпечить надійний захист облікової інформації, зокрема за допомогою шифрування. Менеджери паролів можуть не лише безпечно зберігати ваші дані для входу, але й генерувати складні та унікальні паролі для кожного акаунту. Ці інструменти також часто входять до складу <a href="https://www.eset.com/ua/home/protection-plans/" target="_blank" rel="noopener">багаторівневих програм з безпеки</a>.</p>
<p>З іншого боку, менеджери паролів незахищені від компрометації та залишаються привабливими цілями для зловмисників, наприклад, для атак з викраденими обліковими даними або із використанням уразливостей програмного забезпечення. Однак вбудована перевірка паролів на витік та інтеграція з програмами для двофакторної автентифікації, які доступні на багатьох онлайн-платформах, допоможуть мінімізувати ризики та своєчасно відреагувати.</p>
<h2>Як запобігти витоку облікових даних</h2>
<p>На додаток до захисту паролем вмикайте <a href="https://www.eset.com/ua/business/solutions/multi-factor-authentication/" target="_blank" rel="noopener">двофакторну автентифікацію</a> у кожному обліковому записі, який її підтримує, наприклад, Microsoft Authenticator або Google Authenticator. Це значно ускладнить отримати несанкціонований доступ зловмисникам до ваших облікових записів, навіть якщо вони якимось чином дізналися ваші паролі. Варто зазначити, що новий підхід до <a href="https://cybercalm.org/avtentyfikatsiya-ta-avtoryzatsiya/">автентифікації</a> забезпечує вхід без пароля, наприклад, за допомогою ключів доступу, токенів безпеки, одноразових кодів або біометричних даних для підтвердження на кількох пристроях та системах.</p>
<p>Крім цього, для безпеки паролів не записуйте та не зберігайте їх у програмі для створення нотаток. Також краще уникати зберігання облікових даних у браузерах, які зазвичай зберігають їх лише як прості текстові файли, що робить їх уразливими для викрадення шкідливим програмним забезпеченням.</p>
<p>Важливо використовувати надійні та унікальні паролі для кожного облікового запису, які ускладнюють здійснення атак методом підбору. Також слід уникати простих та коротких комбінацій, натомість використовувати <a href="https://cybercalm.org/chomu-tri-vipadkovih-slova-tse-najkrashhij-parol-instruktsiya/">парольні фрази</a> з великими літерами та спеціальними символами, які часто легше запам&#8217;ятати. Для створення комбінацій або перевірки надійності ваших власних використовуйте <a href="https://www.eset.com/ua/home/generator-paroley/" target="_blank" rel="noopener">генератор паролів від ESET</a>.</p>
<h2>Як компанії можуть уникнути витоку даних</h2>
<p>Запобігти порушенням та інцидентам безпеки в компанії допоможе <a href="https://www.eset.com/ua/business/solutions/xdr-extended-detection-and-response/" target="_blank" rel="noopener">XDR-інструмент</a> для виявлення та реагування. Крім того, він дозволить завчасно реагувати на будь-яку підозрілу активність. Також досить важливим є <a href="https://www.eset.com/ua/business/solutions/vulnerability-patch-management/" target="_blank" rel="noopener">управління уразливостями</a>, оскільки відстеження відомих помилок програмного забезпечення та своєчасне виправлення допомагає запобігти їх використанню кіберзлочинцями.</p>
<p>Тим часом людський фактор також може спровокувати компрометацію, наприклад, у випадку відкриття співробітником підозрілого вкладення електронної пошти або небезпечного посилання. Саме тому важливо проводити навчання з кібербезпеки, зокрема щодо захисту робочих станцій та пошти. Будь-яка компанія, яка займається безпекою даних, також повинна розглянути <a href="https://www.eset.com/ua/support/information/entsiklopediya-ugroz/dlp/" target="_blank" rel="noopener">рішення для запобігання втраті даних (DLP)</a> та запровадити надійну політику <a href="https://www.eset.com/ua/business/partner/technology-alliance/#xopero" target="_blank" rel="noopener">резервного копіювання</a>.</p>
<p>Крім того, обробка великих обсягів даних користувачів вимагає суворих методів шифрування. Рішення для <a href="https://www.eset.com/ua/business/solutions/encryption/" target="_blank" rel="noopener">шифрування даних</a> може захистити конфіденційну інформацію, ускладнюючи зловмисникам її використання у разі викрадення без відповідних ключів. Хоча єдиного рішення для всіх не існує, кожна компанія має забезпечити <a href="https://www.eset.com/ua/business/elite-protection/" target="_blank" rel="noopener">комплексний кіберзахист</a> відповідно до своїх потреб, поєднуючи декілька рівнів з безпеки, щоб запобігти витоку даних.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zapobigty-vytoku-danyh/">Ваш пароль зламали: як перевірити це і запобігти витоку даних</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/02/05160848/password.webp" />	</item>
		<item>
		<title>Використовуєте слабкі паролі для стрімінгових сервісів? Змініть їх негайно!</title>
		<link>https://cybercalm.org/slabki-paroli-dlya-strimingovyh-servisiv/</link>
					<comments>https://cybercalm.org/slabki-paroli-dlya-strimingovyh-servisiv/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 17 Jun 2024 08:11:50 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[безпека паролів]]></category>
		<category><![CDATA[менеджер паролів]]></category>
		<category><![CDATA[Розумний будинок]]></category>
		<category><![CDATA[стрімінговий сервіс]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=147048</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/06/17105807/streaming.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/slabki-paroli-dlya-strimingovyh-servisiv/">Використовуєте слабкі паролі для стрімінгових сервісів? Змініть їх негайно!</a></p>
<p>Використання простого пароля для Megogo, Netflix, Hulu, Disney+ або іншого сервісу може призвести до того, що хакери отримають доступ до ваших персональних даних.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/slabki-paroli-dlya-strimingovyh-servisiv/">Використовуєте слабкі паролі для стрімінгових сервісів? Змініть їх негайно!</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/06/17105807/streaming.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/slabki-paroli-dlya-strimingovyh-servisiv/">Використовуєте слабкі паролі для стрімінгових сервісів? Змініть їх негайно!</a></p>
<p>Ви коли-небудь намагалися створити або ввести паролі для стрімінгових сервісів безпосередньо на екрані телевізора? Якщо так, то ви знаєте, наскільки це незручно. Використовувати пульт дистанційного керування, щоб вбити кожен символ &#8211; це настільки божевільний процес, що у вас може виникнути спокуса використати короткий і простий пароль. Але це не найкраща ідея.<span id="more-147048"></span></p>
<p>Кіберзлочинці шукають слабкі та ненадійні паролі не лише на ПК, мобільних пристроях та веб-сайтах, але й на потокових сервісах. Це стосується паролів, які ви створюєте на своєму телевізорі або стрімінговій приставці, а також тих, якими ви можете поділитися з родиною, друзями та іншими людьми, які користуються тією ж послугою.</p>
<blockquote><p>Читайте також: <a class="p-url" href="https://cybercalm.org/smart-televizor-yak-zasib-stezhennya-7-porad-dlya-zahystu-vid-kiberzlochyntsiv/" rel="bookmark">Смарт-телевізор як засіб стеження: 10 порад для захисту від кіберзлочинців</a></p></blockquote>
<p>Щоб проілюструвати спокусу створення коротких, простих і слабких паролів, менеджер паролів NordPass розглянув <a href="https://nordpass.com/most-common-passwords-list/" target="_blank" rel="noopener">200 найпоширеніших паролів</a>, які використовують люди по всьому світу. Для п&#8217;ятого видання цього щорічного звіту NordPass виявив, що люди все ще використовують <a href="https://cybercalm.org/najgirshi-paroli-2023roku-chy-ye-v-tsomu-spysku-vash/">найслабші паролі</a>, незважаючи на ризики шкідливого програмного забезпечення, крадіжок і компрометації облікових записів.</p>
<p><strong>До топ-10 паролів увійшли наступні:</strong></p>
<ul>
<li>123456</li>
<li>admin</li>
<li>12345678</li>
<li>123456789</li>
<li>1234</li>
<li>12345</li>
<li>password</li>
<li>123</li>
<li>Aa123456</li>
<li>1234567890</li>
</ul>
<p>Пароль &#8220;123456&#8221; займав перше місце чотири рази за останні п&#8217;ять років, що свідчить про те, що люди продовжують покладатися на цей простий потік символів. Більшість інших паролів є варіаціями на ту ж тему. Незалежно від того, який пароль використовують люди, весь цей топ-10 може бути зламаний хакером <a href="https://cybercalm.org/za-skilky-chasu-hakery-zlamayut-vash-parol-perevirte-onlajn/">менш ніж за секунду</a>.</p>
<p>Насправді результати виявилися гіршими для паролів, які використовуються для потокових сервісів.</p>
<h2>Найпоширеніші паролі для стрімінгових сервісів</h2>
<ul>
<li>123456</li>
<li>12345</li>
<li>123456789</li>
<li>12345678</li>
<li>netflix</li>
<li>UNKNOWN</li>
<li>123123</li>
<li>1234567890</li>
<li>netflix123</li>
<li>qwerty</li>
</ul>
<blockquote><p>&#8220;Ми помітили, що паролі для стрімінгових сервісів в середньому слабші, &#8211; розповів технічний директор NordPass Томаш Смалакіс. &#8220;Я можу лише припустити, що це пов&#8217;язано з тим, що люди схильні ділитися ними, тому створюють паролі, які легше запам&#8217;ятовуються, а також з тим, що їм доводиться вводити їх на телевізорі&#8221;.</p></blockquote>
<p>За словами Смалакіса, слабкі паролі для стрімінгових сервісів створюють проблему, оскільки вони є легкою здобиччю для шкідливого програмного забезпечення, здатного викрадати особисту інформацію. Шкідливе програмне забезпечення може перехопити багато даних, збережених у браузері користувача, таких як імена користувачів, паролі та адреси електронної пошти. Але інші дані так само вразливі, включаючи збережені облікові дані браузера, файли cookie, дані автозаповнення браузера та кредитні картки, збережені в браузері.</p>
<p>Щоб скласти список паролів, NordPass співпрацював з незалежними дослідниками кібербезпеки. Разом вони проаналізували базу даних об&#8217;ємом 4,3 ТБ, взяту з відкритих джерел, в тому числі з темного інтернету. Вони також оцінили базу даних об&#8217;ємом 6,6 ТБ, що складається з паролів, викрадених різними шкідливими програмами, такими як Redline, Vidar, Taurus, Raccoon, Azorult і Cryptbot. Журнали шкідливого програмного забезпечення містили не лише паролі, але й веб-сайти-джерела, щоб хакери знали, на яких користувачів і які сайти націлені.</p>
<h2>Поради для захисту акаунтів на стрімінгових сервісах</h2>
<p>Тож як люди можуть створити більш надійні паролі та захистити свої акаунти для стрімінгу та інші сервіси від компрометації? Смалакіс пропонує кілька порад.</p>
<p>&#8220;Я б рекомендував налаштувати 2FA (двофакторну автентифікацію), якщо ваш потоковий сервіс дозволяє таку можливість, &#8211; каже Смалакіс. &#8220;Також спробуйте альтернативні методи автентифікації. Більшість потокових сервісів дозволяють користувачам входити в систему, скануючи QR-код своїм телефоном. Якщо ні, я все одно рекомендую встановлювати довгі та випадкові паролі &#8211; пару хвилин часу людини, безумовно, варто витратити на те, щоб залишатися в безпеці&#8221;.</p>
<blockquote><p>Читайте також: <a class="p-url" href="https://cybercalm.org/chomu-tri-vipadkovih-slova-tse-najkrashhij-parol-instruktsiya/">Чому три випадкових слова – це найкращий пароль?</a></p></blockquote>
<p><a href="https://cybercalm.org/shho-take-klyuchi-dostupu/">Ключі доступу</a> поступово набувають популярності як більш безпечна і проста альтернатива паролям. Такі компанії, як Amazon, Apple, Google, Microsoft та Yahoo, вже підтримують паролі. Однак, поки більше веб-сайтів не дозволять використовувати цей тип автентифікації без пароля, найкращим варіантом буде використання менеджера паролів. Але метод, який ви використовуєте для керування паролями, має велике значення.</p>
<p>Смалакіс радить не зберігати паролі в браузері, а використовувати спеціальний <a href="https://cybercalm.org/krashhi-menedzhery-paroliv-yak-nymy-korystuvatysya/">менеджер паролів</a>. За його словами, обидва типи можуть зберігати паролі та шифрувати їх від початку до кінця. Але різниця полягає в тому, як захищене сховище паролів. Щоб захистити ваші облікові дані, менеджери паролів браузерів і спеціальні менеджери паролів створюють приватні ключі, що зберігаються на стороні клієнта, і відкриті ключі, що зберігаються на сервері. Але менеджери паролів йдуть на крок далі.</p>
<p>&#8220;Що дійсно важливо, так це те, що менеджери паролів також шифрують приватний ключ після створення головного пароля (більшість браузерних менеджерів паролів не мають головного пароля)&#8221;, &#8211; пояснив Смалакіс. &#8220;Таким чином, якщо хакер встановить шкідливе програмне забезпечення на ваш пристрій, він зможе отримати приватний ключ і отримати доступ до вмісту сховища, що зберігається в менеджері паролів браузера. З менеджерами паролів, навіть якщо хакер отримає приватний ключ до сховища користувача, він буде зашифрований, а отже, непридатний для використання&#8221;.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/slabki-paroli-dlya-strimingovyh-servisiv/">Використовуєте слабкі паролі для стрімінгових сервісів? Змініть їх негайно!</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/slabki-paroli-dlya-strimingovyh-servisiv/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/06/17105807/streaming.webp" />	</item>
		<item>
		<title>Чому варто припинити використовувати графічні ключі для захисту телефону на Android</title>
		<link>https://cybercalm.org/chomu-varto-prypynyty-vykorystovuvaty-grafichni-klyuchi-dlya-zahystu-telefonu-na-android/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 07 Feb 2024 09:49:28 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[безпека паролів]]></category>
		<category><![CDATA[графічний ключ]]></category>
		<category><![CDATA[налаштування безпеки]]></category>
		<category><![CDATA[розблокування смартфона]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=142058</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/07114348/Android-pattern-lock.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chomu-varto-prypynyty-vykorystovuvaty-grafichni-klyuchi-dlya-zahystu-telefonu-na-android/">Чому варто припинити використовувати графічні ключі для захисту телефону на Android</a></p>
<p>Подумайте про це наступного разу, коли з'явиться екран блокування!</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chomu-varto-prypynyty-vykorystovuvaty-grafichni-klyuchi-dlya-zahystu-telefonu-na-android/">Чому варто припинити використовувати графічні ключі для захисту телефону на Android</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/07114348/Android-pattern-lock.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chomu-varto-prypynyty-vykorystovuvaty-grafichni-klyuchi-dlya-zahystu-telefonu-na-android/">Чому варто припинити використовувати графічні ключі для захисту телефону на Android</a></p>
<p>Ви прокидаєтеся і хапаєте телефон з тумбочки, ледве продерши очі зі сну. Коли з&#8217;являється екран блокування графічного ключа, ви автоматично малюєте знайомий візерунок, не замислюючись. Це швидко, легко і дозволяє одразу перейти до прокрутки сповіщень. Але наскільки надійно графічні ключі захищені від сторонніх очей?<span id="more-142058"></span></p>
<fieldset style="border: 2px #2D6EEF solid; padding: 20px; font-weight: 500; font-size: 95%;">
<legend style="padding: 0 20px;">КЛЮЧОВІ ТЕЗИ</legend>
<ul>
<li>Більшість людей використовують у графічних ключах звичайні фігури або літери, які легко вгадуються.</li>
<li>Сліди на екрані можуть розкрити графічний ключ, що робить ваш телефон вразливим для будь-кого з пильним оком.</li>
<li>Існує набагато менше комбінацій візерунків у порівнянні з іншими варіантами блокування, що полегшує їх злам.</li>
</ul>
</fieldset>
<h2>Більшість людей використовують поширені фігури або літери</h2>
<p>Погляньмо правді в очі: ми &#8211; люди звички. Налаштовуючи шаблонне блокування, ми природно тяжіємо до того, що нам знайоме. З&#8217;єднати крапки так, щоб утворилися такі літери, як B, C, D, D, E, G, L, M, N, O, P, R, S, U, W і Z, або цифри 2, 5, 6, 7 і 9, &#8211; це не складно. Навіть такі фігури, як квадрат або трикутник, здаються гарним вибором. Їх легко запам&#8217;ятати, і давайте будемо чесними, хто хоче витрачати час на запам&#8217;ятовування складного візерунка лише для того, щоб перевірити сповіщення?</p>
<figure id="attachment_142059" aria-describedby="caption-attachment-142059" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/02/07112245/android-lock-screen-e1707297789948.webp"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-142059 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/07112245/android-lock-screen-e1707297789948-1024x511.webp" alt="Шаблони екрану блокування Android / How-To Geek" width="1024" height="511" title="Чому варто припинити використовувати графічні ключі для захисту телефону на Android 13" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/02/07112245/android-lock-screen-e1707297789948-1024x511.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/07112245/android-lock-screen-e1707297789948-300x150.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/07112245/android-lock-screen-e1707297789948-768x383.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/07112245/android-lock-screen-e1707297789948-1536x767.webp 1536w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/07112245/android-lock-screen-e1707297789948-860x429.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/07112245/android-lock-screen-e1707297789948.webp 1545w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-142059" class="wp-caption-text">Шаблони екрану блокування Android / How-To Geek</figcaption></figure>
<p>Однак проблема в тому, що якщо це легко для вас, то і для когось іншого здогадатися теж не складе труднощів. Особливо, якщо інші знають вас достатньо добре, щоб передбачити, що ви виберете літери з вашого імені або числа вашого дня народження. Більше того, згідно з дослідженням <a href="https://arstechnica.com/information-technology/2015/08/new-data-uncovers-the-surprising-predictability-of-android-lock-patterns/" target="_blank" rel="noopener">Arstechnica</a>, більшість людей схильні створювати візерунки, починаючи з лівого верхнього кута і рухаючись зліва направо або зверху вниз. Це ще більше полегшує вгадування.</p>
<p>Отже, якщо ваш візерунок блокування схожий на той, що на зображенні вище, можливо, настав час його змінити. Якщо ваш телефон коли-небудь потрапить до чужих рук, саме ці графічні ключі вони, швидше за все, спробують використати в першу чергу. Тож, як щодо того, щоб дещо змінити? Виберіть щось трохи складніше &#8211; подумайте про накладання, косі лінії або рухи, які повторюються на тих ділянках, які ви вже відстежували. Це не обов&#8217;язково має бути головоломкою, але чим унікальнішим і складнішим воно буде, тим більше шансів, що вам вдасться зберегти гарфічний ключ в таємниці. Це лише невелика інформація для роздумів, коли ви наступного разу налаштовуватимете блокування графічного ключа.</p>
<h2>Сліди на екрані можуть розкрити графічні ключі</h2>
<p>Щоразу, коли ви проводите пальцем по екрану, щоб розблокувати телефон, ви залишаєте за собою маслянистий слід або &#8220;плями&#8221;. Зазвичай вони просто неприємні і роблять екран брудним. Але в умілих руках ці плями можуть розкрити вашу схему розблокування.</p>
<p>Уявіть собі: ви залишаєте свій телефон без нагляду в кафе на якусь мить. Хтось кмітливий піднімає його, підносить до світла, і вуаля &#8211; відбитки ваших пальців стають видимими, розкриваючи ваш графічний ключ розблокування. Це те, що відомо як &#8220;атака плям&#8221;.</p>
<p>Згідно з <a href="https://www.usenix.org/legacy/events/woot10/tech/full_papers/Aviv.pdf" target="_blank" rel="noopener">дослідженням [PDF]</a>, проведеним дослідниками з Університету Пенсильванії, за ідеальних умов атака по плямі може успішно ідентифікувати графічні ключі у 68% випадків. Дослідження також показало, що більш складні візерунки з більшою кількістю поворотів і гачків насправді залишають більший контраст і іноді їх легше розпізнати, ніж простіші візерунки на фотографіях, що досить дивно.</p>
<h2>Існує набагато менше комбінацій візерунків</h2>
<p>Ви можете почати свій візерунок з будь-якої з дев&#8217;яти точок у сітці 3х3 &#8211; це типовий розмір. Але після того, як ви вибрали початкову точку, ваші можливості для наступної точки стають обмеженими. Ви не можете повторити точку, а до деяких точок можна дістатися, лише пройшовши через інші.</p>
<p>Отже, скільки унікальних візерунків ви можете створити? Враховуючи всі ці правила, математичні розрахунки показують, що існує трохи менше 400 000 можливих комбінацій візерунків. Це може здатися багато, але порівняйте це з <a href="https://cybercalm.org/pin-kod-na-4-i-6-tsyfr-odnakovo-legko-zlamaty/">6-значним PIN-кодом</a> з мільйоном можливих комбінацій або 6-символьним паролем, що складається з великих літер і цифр, кількість комбінацій якого значно більша, можливо, сягає мільярдів.</p>
<p>Відносно невеликий простір для підбору означає, що зловмисник може використовувати програмне забезпечення для систематичного перебору всіх можливих комбінацій, щоб розблокувати ваш телефон. Це можна зробити і з PIN-кодами та паролями, але це не так просто.</p>
<h2>Інші люди можуть легко підгледіти графічні ключі</h2>
<p>Уявіть, що ви перебуваєте в громадському місці і розблоковуєте свій телефон. Ви навіть не підозрюєте, що десь поруч хтось крадькома поглядає на ваш екран. Швидко глянувши через ваше плече, він може побачити і запам&#8217;ятати візерунок, який ви намалювали. Ця підступна тактика відома як &#8220;атака через плече&#8221; (але чи це справді атака?!).</p>
<p>Краса і прокляття візерункових замків полягає в їх простоті та наочності. Їх легко запам&#8217;ятати, навіть здалеку або при побіжному погляді. Отже, будь-хто, хто може побачити ваш екран, коли ви розблоковуєте телефон, потенційно може вивчити ваш графічний ключ.</p>
<p>Але не хвилюйтеся, є простий трюк, який зробить вас менш вразливими до цієї проблеми в громадських місцях. Просто тримайте пристрій під кутом, який захищає екран від сторонніх очей.</p>
<h2>Існують кращі альтернативи графічним блокуванням</h2>
<p>Графічні замки можуть здатися простим варіантом, але вони не забезпечують належного захисту. Якщо ви дійсно хочете заблокувати свій Android, є набагато кращі альтернативи.</p>
<p>Для початку, добре працює встановлення PIN-коду або паролю на телефоні. Звичайно, придумування довгого рядка цифр, букв і символів може здатися болісним, але цей випадковий набір симфолів також робить його шалено складним для будь-кого іншого, щоб зламати ваш код. Якщо запам&#8217;ятовування складного пароля здається вам занадто складним завданням, ви можете скористатися біометричними опціями, якщо ваш телефон має відповідне обладнання. Просто дозвольте телефону просканувати ваше обличчя або палець, і бум &#8211; розблоковано.</p>
<p>І не забувайте про всі додаткові <a href="https://cybercalm.org/krashhi-porady-dlya-zahystu-vashogo-smartfonu-ta-personalnyh-danyh-na-2020-rik/">заходи безпеки</a>. Наша мета &#8211; тримати телефон надійно заблокованим. Ці шаблонні свайпи можуть бути милими, але не зупинять запеклого шпигуна. Розгляньте інші варіанти блокування телефону, і ваш телефон та особисті дані будуть вам вдячні.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chomu-varto-prypynyty-vykorystovuvaty-grafichni-klyuchi-dlya-zahystu-telefonu-na-android/">Чому варто припинити використовувати графічні ключі для захисту телефону на Android</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/02/07114348/Android-pattern-lock.webp" />	</item>
		<item>
		<title>Витік LastPass: що вам потрібно зробити, щоб захистити свої паролі</title>
		<link>https://cybercalm.org/vytik-lastpass-shho-vam-potribno-zrobyty-shhob-zahystyty-svoyi-paroli/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 16 Jan 2023 12:15:17 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[1password]]></category>
		<category><![CDATA[bitwarden]]></category>
		<category><![CDATA[iCloud Keychain]]></category>
		<category><![CDATA[LastPass]]></category>
		<category><![CDATA[безпека паролів]]></category>
		<category><![CDATA[менеджер паролів]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=136804</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/03/01110313/LastPass.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vytik-lastpass-shho-vam-potribno-zrobyty-shhob-zahystyty-svoyi-paroli/">Витік LastPass: що вам потрібно зробити, щоб захистити свої паролі</a></p>
<p>Після останнього порушення безпеки менеджеру паролів LastPass є що пояснити. Можливо, настав час знайти новий менеджер паролів. Наприкінці грудня генеральний директор LastPass Карім Тубба визнав , що інцидент із безпекою, про який компанія вперше оголосила в серпні, зрештою проклав шлях для неавторизованої сторони до викрадення інформації про облікові записи клієнтів і даних сховища. Це останній у [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vytik-lastpass-shho-vam-potribno-zrobyty-shhob-zahystyty-svoyi-paroli/">Витік LastPass: що вам потрібно зробити, щоб захистити свої паролі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/03/01110313/LastPass.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vytik-lastpass-shho-vam-potribno-zrobyty-shhob-zahystyty-svoyi-paroli/">Витік LastPass: що вам потрібно зробити, щоб захистити свої паролі</a></p>
<p>Після останнього порушення безпеки менеджеру паролів LastPass є що пояснити. Можливо, настав час знайти новий менеджер паролів.<span id="more-136804"></span></p>
<p class="speakableTextP2">Наприкінці грудня <a href="https://blog.lastpass.com/2022/12/notice-of-recent-security-incident/" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink">генеральний директор LastPass Карім Тубба визнав</a> , що інцидент із безпекою, про який компанія вперше оголосила в серпні, зрештою проклав шлях для неавторизованої сторони до викрадення інформації про облікові записи клієнтів і даних сховища. Це останній у довгій <a href="https://cybercalm.org/pomylka-u-lastpass-stala-prychynoyu-vytoku-paroliv/">серії інцидентів безпеки</a>, пов’язаних із LastPass, які <a href="https://www.pcworld.com/article/491164/lastpass_ceo_exclusive_interview.html" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink">датуються 2011</a> роком.</p>
<p>Цей виток також викликає найбільше занепокоєння.</p>
<blockquote><p><strong>Читайте також: <a href="https://cybercalm.org/chomu-tri-vipadkovih-slova-tse-najkrashhij-parol-instruktsiya/">Чому три випадкових слова &#8211; це найкращий пароль? ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Неавторизована сторона тепер має доступ до незашифрованої інформації облікового запису абонента, як-от імена користувачів LastPass, назви компаній, платіжні адреси, адреси електронної пошти, номери телефонів та IP-адреси, повідомляє Toubba. Ця сама неавторизована сторона також має копію даних сховища клієнтів, яка включає незашифровані дані, наприклад, URL-адреси веб-сайтів, і зашифровані дані, як-от імена користувачів і паролі для всіх сайтів, які клієнти зберегли у своїх сховищах. Якщо ви підписалися на LastPass, серйозність цього порушення має змусити вас шукати інший менеджер паролів, оскільки ваші паролі та особисті дані можуть бути розкриті.</p>
<h3>Що робити підписникам LastPass?</h3>
<p>Компанія не уточнила, скільки користувачів постраждали від злому. Але якщо ви підписалися на LastPass, вам потрібно діяти, виходячи з припущення, що ваші дані користувача та сховища знаходяться в руках неавторизованої сторони з поганими намірами. Незважаючи на те, що найбільш конфіденційні дані зашифровані, проблема полягає в тому, що зловмисник може запускати атаки методом грубої сили на викрадені локальні файли. За оцінками LastPass, для вгадування головного пароля знадобляться «мільйони років», якщо ви дотримуєтеся найкращих практик.</p>
<blockquote><p><strong>Читайте також: <a href="https://cybercalm.org/za-skilky-chasu-hakery-zlamayut-vash-parol-perevirte-onlajn/">За скільки часу хакери зламають Ваш пароль? Перевірте онлайн</a></strong></p></blockquote>
<p>Якщо ви цього не зробили або просто хочете бути спокійними, вам доведеться витратити багато часу та зусиль на зміну ваших індивідуальних паролів. І поки ви це робите, ви, ймовірно, також захочете перейти з LastPass.</p>
<p>Маючи це на увазі, ось що вам потрібно зробити зараз, якщо ви підписалися на LastPass:</p>
<p><strong>1. Знайдіть новий <a href="https://cybercalm.org/navishho-potriben-menedzher-paroliv-ta-yak-pravylno-jogo-obraty/">менеджер паролів</a></strong> . Враховуючи історію інцидентів безпеки LastPass і враховуючи серйозність цього останнього порушення, зараз найкращий час, ніж будь-коли, шукати альтернативу.</p>
<p><strong>2. Негайно змініть найважливіші паролі на рівні сайту</strong> . Це включає паролі для будь-чого, як-от онлайн-банкінгу, фінансових записів, внутрішніх облікових записів компанії та медичної інформації. Переконайтеся, що ці нові <span class="link"><a href="https://cybercalm.org/nadijnyj-parol-brama-vashogo-tsyfrovogo-zahystu-yak-stvoryty/">паролі надійні</a></span> та унікальні.</p>
<p><strong>3. Змініть усі інші онлайн-паролі</strong> . Також варто змінити паролі в порядку важливості. Почніть зі зміни паролів до облікових записів, таких як електронна пошта та профілі соціальних мереж, а потім ви зможете повернутися до інших облікових записів, які можуть бути не такими критичними.</p>
<p><strong>4. Увімкніть двофакторну автентифікацію, де це можливо</strong> . Змінивши паролі, обов’язково <span class="link"><a href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/">ввімкніть 2FA</a></span> в будь-якому обліковому записі в Інтернеті, який пропонує його. Це забезпечить вам додатковий рівень захисту, сповіщаючи вас і вимагаючи авторизації кожної спроби входу. Це означає, що навіть якщо хтось отримає ваш новий пароль, він не зможе отримати доступ до певного сайту без вашого додаткового пристрою автентифікації (як правило, телефону).</p>
<p><strong>5. Змініть головний пароль</strong> . Хоча це не змінює рівень загрози для викрадених сховищ, все ж розумно допомогти пом’якшити загрози будь-якої потенційної майбутньої атаки, якщо ви вирішите залишитися з LastPass.</p>
<h3>Варто розглянути альтернативи LastPass</h3>
<ul>
<li><a href="https://bitwarden.com/" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink"><strong>Bitwarden : </strong></a>є надзвичайно безпечною альтернативою LastPass із відкритим кодом. Безкоштовний рівень Bitwarden дозволяє використовувати менеджер паролів на необмеженій кількості пристроїв різних типів.</li>
<li><a href="https://1password.com/sign-up/?cjevent=a2bae2268c6c11ed83c505300a82b838&amp;utm_medium=affiliate&amp;utm_source=CNET+Media+Group+%28Commerce%29&amp;utm_campaign=2774599&amp;utm_content=3586864&amp;utm_term=Try+1Password+for+FREE%21&amp;cjdata=MXxOfDB8WXww" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink"><strong>1Password</strong></a> : ще один чудовий менеджер паролів, який без проблем працює на різних платформах. 1Password не пропонує безкоштовний рівень, але ви можете спробувати його безкоштовно протягом 14 днів.</li>
<li><a href="https://support.apple.com/en-us/HT204085" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink"><strong>iCloud Keychain</strong></a> : вбудований менеджер паролів Apple для пристроїв iOS, iPadOS і MacOS є чудовою альтернативою LastPass, доступною для користувачів Apple без додаткової плати. iCloud Keychain безпечний і простий у налаштуванні та використанні на всіх ваших пристроях Apple. Він навіть пропонує<a href="https://support.apple.com/guide/icloud-windows/set-up-icloud-passwords-icw2babf5e03/icloud" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink"> клієнт Windows</a> із підтримкою браузерів Chrome і Edge.</li>
</ul>
<blockquote><p><strong>Читайте також: <a href="https://cybercalm.org/krashhi-menedzhery-paroliv-yak-nymy-korystuvatysya/">Кращі менеджери паролів: як ними користуватися?</a></strong></p></blockquote>
<h3>Як до цього дійшло?</h3>
<p>У серпні 2022 року LastPass <a href="https://blog.lastpass.com/2022/12/notice-of-recent-security-incident/" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink">опублікував допис у блозі</a> , написаний Toubba, у якому говориться, що компанія «визначила, що неавторизована сторона отримала доступ до частин середовища розробки LastPass через єдиний зламаний обліковий запис розробника та забрала частини вихідного коду та деяку пропрієтарну технічну інформацію LastPass.»</p>
<p>У той час Toubba сказав, що загрозу вдалося приборкати після того, як LastPass «залучив провідну фірму з кібербезпеки та криміналістики» та запровадив «посилені заходи безпеки». Але ця публікація в блозі буде оновлена ​​кілька разів протягом наступних місяців, оскільки обсяг порушення поступово розширювався.</p>
<p>15 вересня Toubba <a href="https://blog.lastpass.com/2022/12/notice-of-recent-security-incident/" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink">оновив допис у блозі</a> , щоб повідомити клієнтів про завершення розслідування інциденту.</p>
<blockquote><p>«Наше розслідування показало, що діяльність загрози була обмежена чотирма днями в серпні 2022 року. Протягом цього періоду часу команда безпеки LastPass виявила діяльність загрози, а потім стримувала інцидент», — сказав Тубба. «Немає жодних доказів будь-якої активності загрозливих осіб поза межами встановленого терміну. ​​Ми також можемо підтвердити, що немає жодних доказів того, що цей інцидент стосувався будь-якого доступу до даних клієнтів або зашифрованих сховищ паролів».</p></blockquote>
<p>Toubba запевнив клієнтів у той час, що їхні паролі та особисті дані в безпеці під опікою LastPass.</p>
<p>Однак виявилося, що неавторизована сторона справді змогла отримати доступ до даних клієнтів. 30 <a href="https://blog.lastpass.com/2022/12/notice-of-recent-security-incident/" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink">листопада</a> Тубба ще раз оновив публікацію в блозі, щоб попередити клієнтів про те, що компанія «визначила, що неавторизована сторона, використовуючи інформацію, отриману під час інциденту в серпні 2022 року, змогла отримати доступ до певних елементів інформації наших клієнтів».</p>
<p>Потім, <a href="https://blog.lastpass.com/2022/12/notice-of-recent-security-incident/" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink">22 грудня</a> , Toubba опублікував довге оновлення допису в блозі, виклавши тривожні подробиці щодо того, до яких саме даних клієнтів хакери змогли отримати доступ під час зламу. Саме тоді вся серйозність ситуації нарешті виявилася, і громадськість дізналася, що особисті дані клієнтів LastPass були в руках зловмисника, і всі їхні паролі були під серйозною загрозою розкриття.</p>
<p>Тим не менш, Toubba запевнив клієнтів, які дотримуються <a href="https://support.lastpass.com/help/what-is-the-lastpass-master-password-lp070014" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink">найкращих практик LastPass</a> щодо паролів і мають останні налаштування за замовчуванням, що наразі не рекомендується жодних подальших дій з їхнього боку, оскільки їхні «конфіденційні дані сховища, такі як імена користувачів і паролі, безпечні нотатки, вкладення та поля для заповнення форм залишаються безпечно зашифрованими на основі архітектури Zero Knowledge LastPass».</p>
<p>Однак Тубба попередив, що ті, хто не ввімкнув налаштування LastPass за замовчуванням і не дотримується найкращих практик менеджера паролів, піддаються більшому ризику зламати свої головні паролі. Тубба запропонував цим користувачам подумати про зміну паролів веб-сайтів, які вони зберігають.</p>
<h3>Що все це означає для підписників LastPass?</h3>
<p>Початкове порушення закінчилося тим, що дозволило неавторизованій стороні отримати доступ до конфіденційних даних облікового запису користувача, а також до даних сховища, що означає, що абоненти LastPass повинні бути надзвичайно стурбовані цілісністю даних, які вони зберігають у своїх сховищах, і повинні сумніватися в здатності LastPass зберігати їхні дані в безпеці.</p>
<p>Якщо ви є абонентом LastPass, неавторизована сторона може отримати доступ до особистої інформації, як-от ваше ім’я користувача LastPass, адреса електронної пошти, номер телефону, ім’я та адреса виставлення рахунку. IP-адреси, які використовувалися під час доступу до LastPass, також були виявлені під час зламу, що означає, що неавторизована сторона також могла бачити місця, з яких ви використовували свій обліковий запис. А оскільки LastPass не шифрує збережені URL-адреси веб-сайтів користувачів, неавторизована сторона може бачити всі веб-сайти, для яких у вас збережена інформація для входу в менеджер паролів (навіть якщо самі паролі зашифровані).</p>
<p>Подібна інформація дає потенційному зловмиснику багато можливостей для здійснення фішингової атаки та соціальної інженерії для доступу до паролів ваших облікових записів. І якщо у вас є збережені посилання для скидання пароля, які можуть бути активними, зловмисник може легко створити новий пароль для себе.</p>
<p>LastPass каже, що зашифровані дані сховища, як-от імена користувачів і паролі, захищені нотатки та дані, заповнені формами, які були викрадені, залишаються в безпеці. Однак, якби зловмисник зламав ваш головний пароль під час зламу, він міг би отримати доступ до всієї цієї інформації, включаючи всі імена користувачів і паролі до ваших облікових записів в Інтернеті. Якщо ваш головний пароль був недостатньо надійним під час зламу, ваші паролі особливо ризикують бути розкритими.</p>
<p>Зміна головного пароля зараз, на жаль, не допоможе вирішити проблему, оскільки зловмисники вже мають копію вашого сховища, зашифровану за допомогою головного пароля, який був у вас на момент злому. Це означає, що зловмисники по суті мають необмежену кількість часу, щоб зламати головний пароль. Ось чому найбезпечнішим варіантом дій є скидання пароля для всіх ваших облікових записів, збережених у LastPass. Після зміни на рівні сайту це означатиме, що зловмисники отримають ваші старі, застарілі паролі, якщо їм вдасться зламати викрадені зашифровані сховища.</p>
<p>Щоб дізнатися більше про безпеку в Інтернеті, ось <span class="link"><a href="https://cybercalm.org/yak-nalashtuvaty-konfidentsijne-korystuvannya-smartfonom-porady/">поради щодо конфіденційності даних</a></span> , які хочуть знати експерти з цифрової безпеки, і <span class="link"><a href="https://cybercalm.org/zminit-tsi-nalashtuvannya-brauzera-yaknajshvidshe-shhob-zahistiti-svoyu-konfidentsijnist/">змінити налаштування веб</a></span> -переглядача, щоб краще захистити вашу інформацію.</p>
<p><em>Джерело: <a href="https://www.cnet.com/" target="_blank" rel="noopener">CNET</a></em></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vytik-lastpass-shho-vam-potribno-zrobyty-shhob-zahystyty-svoyi-paroli/">Витік LastPass: що вам потрібно зробити, щоб захистити свої паролі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2021/03/01110313/LastPass.png" />	</item>
		<item>
		<title>Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? &#8211; ІНСТРУКЦІЯ</title>
		<link>https://cybercalm.org/yak-dodavaty-redaguvaty-abo-vydalyaty-zberezheni-paroli-v-microsoft-edge-instruktsiya/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 22 Dec 2020 11:12:31 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[безпека паролів]]></category>
		<category><![CDATA[Браузер]]></category>
		<category><![CDATA[налаштування]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=120335</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-dodavaty-redaguvaty-abo-vydalyaty-zberezheni-paroli-v-microsoft-edge-instruktsiya/">Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? &#8211; ІНСТРУКЦІЯ</a></p>
<p>Під час збереження паролів у Microsoft Edge не потрібно турбуватися про вхід на улюблені веб-сайти. Однак якщо потрібно відредагувати або видалити збережений пароль, Вам необхідно буде отримати доступ до меню &#8220;Налаштування&#8221; Microsoft Edge. Ці кроки стосуються браузера Edge на основі Chromium, який Microsoft випустила влітку 2020. Якщо Ви нещодавно не оновлювали свій ПК, доведеться переконатися, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-dodavaty-redaguvaty-abo-vydalyaty-zberezheni-paroli-v-microsoft-edge-instruktsiya/">Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? &#8211; ІНСТРУКЦІЯ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-dodavaty-redaguvaty-abo-vydalyaty-zberezheni-paroli-v-microsoft-edge-instruktsiya/">Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? &#8211; ІНСТРУКЦІЯ</a></p>
<p>Під час збереження паролів у Microsoft Edge не потрібно турбуватися про вхід на улюблені веб-сайти. Однак якщо потрібно відредагувати або видалити збережений пароль, Вам необхідно буде отримати доступ до меню &#8220;Налаштування&#8221; Microsoft Edge.</p>
<p><span id="more-120335"></span></p>
<p>Ці кроки стосуються браузера Edge на основі Chromium, який Microsoft випустила влітку 2020. Якщо Ви нещодавно не оновлювали свій ПК, доведеться переконатися, що Ви працюєте з останньою версією Windows (і Microsoft Edge), пише <a href="https://www.howtogeek.com/" target="_blank" rel="noopener noreferrer">How-To Geek</a>.</p>
<h4>Як додати пароль до Microsoft Edge?</h4>
<p>За замовчуванням Microsoft Edge запитає, чи хочете Ви зберегти пароль, коли він розпізнає поле введення пароля на веб-сайті. Наприклад, якщо користувач вперше входить в Gmail, Edge запропонує зберегти ім’я користувача та пароль Google.</p>
<p>Під адресним рядком з’явиться спливаюче повідомлення з проханням підтвердити деталі. Якщо цього не сталося, натисніть значок ключа безпеки, щоб переглянути спливаюче вікно. Значок ключа безпеки видно в крайньому правому розділі адресного рядка, прямо перед значком закладок.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124133/Edge_1.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-120347 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124133/Edge_1.png" alt="Edge 1" width="422" height="343" title="Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? - ІНСТРУКЦІЯ 24" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124133/Edge_1.png 422w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124133/Edge_1-300x244.png 300w" sizes="auto, (max-width: 422px) 100vw, 422px" /></a></p>
<p>Якщо потрібно зберегти деталі у профілі користувача Edge, натисніть кнопку &#8220;Зберегти&#8221;. Якщо замість цього натиснути кнопку &#8220;Ніколи&#8221;, корпорація Майкрософт не збереже деталі та не буде запитувати Вас у майбутньому.</p>
<h4>Як редагувати або видаляти паролі з Microsoft Edge?</h4>
<p>Ви можете змінити або видалити будь-які збережені паролі в меню &#8220;Налаштування&#8221; Microsoft Edge.</p>
<p>1. Для цього у вікні браузера Edge виберіть значок меню з трьома крапками у верхньому правому куті, а далі опцію &#8220;Налаштування&#8221;.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124131/Edge_2.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-120346 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124131/Edge_2.png" alt="Edge 2" width="508" height="617" title="Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? - ІНСТРУКЦІЯ 25" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124131/Edge_2.png 508w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124131/Edge_2-247x300.png 247w" sizes="auto, (max-width: 508px) 100vw, 508px" /></a></p>
<p>2. Коли користувач заходить в меню Edge &#8220;Налаштування&#8221;, за замовчуванням з’являється вкладка &#8220;Профілі&#8221;. Якщо ні, слід вибрати її в меню ліворуч.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124129/Edge_3.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-120345 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124129/Edge_3.png" alt="Edge 3" width="488" height="347" title="Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? - ІНСТРУКЦІЯ 26" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124129/Edge_3.png 488w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124129/Edge_3-300x213.png 300w" sizes="auto, (max-width: 488px) 100vw, 488px" /></a></p>
<p>3. На вкладці &#8220;Профілі&#8221; натисніть опцію &#8220;Паролі&#8221;, щоб переглянути збережені паролі для активного в даний час профілю користувача.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124128/Edge_4.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-120344 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124128/Edge_4.png" alt="Edge 4" width="649" height="356" title="Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? - ІНСТРУКЦІЯ 27" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124128/Edge_4.png 649w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124128/Edge_4-300x165.png 300w" sizes="auto, (max-width: 649px) 100vw, 649px" /></a></p>
<p>У меню &#8220;Паролі&#8221; Ви побачите список збережених паролів (перелічених у категорії &#8220;Збережені паролі&#8221;). Також є функція налаштування принципу роботи паролів корпорації Microsoft включаючи можливість автоматичного входу на збережені веб-сайти.</p>
<h4>Як редагувати збережені паролі?</h4>
<p>Список збережених паролів буде вказано в категорії &#8220;Збережені паролі&#8221; в меню &#8220;Паролі&#8221;. Щоб відредагувати збережений пароль, виберіть піктограму меню з трьома крапками поруч із записом, а потім натисніть опцію &#8220;Деталі&#8221;.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124126/Edge_5.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-120343 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124126/Edge_5.png" alt="Edge 5" width="650" height="331" title="Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? - ІНСТРУКЦІЯ 28" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124126/Edge_5.png 650w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124126/Edge_5-300x153.png 300w" sizes="auto, (max-width: 650px) 100vw, 650px" /></a></p>
<p>Після цього з’явиться вікно &#8220;Деталі пароля&#8221;, де користувачі можуть змінювати збережені URL-адреси, ім’я користувача та записи пароля. Відредагуйте деталі та виберіть &#8220;Готово&#8221;, щоб зберегти запис.</p>
<h4><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124125/Edge_6.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-120342 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124125/Edge_6.png" alt="Edge 6" width="475" height="399" title="Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? - ІНСТРУКЦІЯ 29" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124125/Edge_6.png 475w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124125/Edge_6-300x252.png 300w" sizes="auto, (max-width: 475px) 100vw, 475px" /></a></h4>
<h4>Як видалити збережені паролі?</h4>
<p>Якщо є необхідність у видаленні збереженого паролю у Microsoft Edge, натисніть піктограму з трьома крапками поруч із збереженим записом у категорії &#8220;Збережені паролі&#8221;. У спадному меню виберіть опцію &#8220;Видалити&#8221;.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124123/Edge_7.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-120341 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124123/Edge_7.png" alt="Edge 7" width="650" height="331" title="Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? - ІНСТРУКЦІЯ 30" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124123/Edge_7.png 650w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124123/Edge_7-300x153.png 300w" sizes="auto, (max-width: 650px) 100vw, 650px" /></a></p>
<p>Наразі обліковий запис користувача буде видалено. Однак, якщо Ви хочете швидко скасувати цю дію, виберіть піктограму &#8220;Скасувати&#8221; у спливаючому вікні попередження у верхньому правому куті вікна Edge.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124121/Edge_8.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-120340 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124121/Edge_8.png" alt="Edge 8" width="470" height="281" title="Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? - ІНСТРУКЦІЯ 31" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124121/Edge_8.png 470w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124121/Edge_8-300x179.png 300w" sizes="auto, (max-width: 470px) 100vw, 470px" /></a></p>
<p>Буде надано короткий проміжок часу, щоб зробити це, однак слід переконатися, що Ви дійсно хочете видалити обліковий запис, перш ніж продовжувати.</p>
<h4>Налаштування паролів Microsoft Edge</h4>
<p>За замовчуванням Microsoft Edge автоматично запропонує зберегти паролі. Якщо Ви хочете вимкнути цей запит, виберіть повзунок біля опції &#8220;Запропонувати збереження паролів&#8221;.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124119/Edge_9.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-120339 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124119/Edge_9.png" alt="Edge 9" width="650" height="209" title="Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? - ІНСТРУКЦІЯ 32" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124119/Edge_9.png 650w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/22124119/Edge_9-300x96.png 300w" sizes="auto, (max-width: 650px) 100vw, 650px" /></a></p>
<p>Якщо Microsoft Edge розпізнає збережений веб-сайт, він буде використовувати збережені дані пароля для автоматичного входу в систему. Щоб вимкнути цю функцію, виберіть повзунок біля опції &#8220;Автоматично входити&#8221;.</p>
<p></p>
<p>Як функцію захисту Edge також автоматично приховує паролі, які Ви вводите в поля паролів у Інтернеті. Однак, щоб допомогти Вам перевірити правильність введеного пароля, Edge запропонує переглянути його.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно робити покупки в Інтернеті на новорічні свята? Поради</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно організовувати і брати участь в онлайн-зустрічах?</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-koly-bulo-vstanovlene-osnovne-onovlennya-windows-10-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, коли було встановлене основне оновлення Windows 10? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-uvimknuty-znykayuchi-povidomlennya-u-whatsapp-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як увімкнути зникаючі повідомлення у WhatsApp? – ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/top-15-smartfoniv-iz-najshvydshoyu-zaryadkoyu/" target="_blank" rel="noopener noreferrer">Топ-15 смартфонів із найшвидшою зарядкою</a></strong></p></blockquote>
<p>Зверніть увагу, генеральні прокурори десяти американських штатів подали антимонопольний позов проти Google. Вони звинувачують компанію в змові з Facebook і порушення законодавства про рекламу в Інтернеті.</p>
<p>Окрім цього, три мільйони користувачів <strong><a href="https://cybercalm.org/try-miljony-korystuvachiv-staly-zhertvamy-shkidlyvyh-rozshyren-u-chrome-ta-edge/" target="_blank" rel="noopener noreferrer">стали жертвами шкідливих розширень</a></strong> для браузерів Chrome і Edge. Ці розширення викрадали персональні дані і перенаправляли користувачів на фішингові сайти.</p>
<p>До речі, американська компанія SolarWinds розпочала розслідування кіберінціденту, під час якого <a href="https://cybercalm.org/u-solarwinds-z-yasuvaly-shho-moglo-staty-prychynoyu-masshtabnoyi-kiberataky-zokrema-na-fireeye/" target="_blank" rel="noopener noreferrer"><strong>зловмисникам вдалося використати продукти SolarWinds</strong></a> в атаках на державні і приватні організації США. Кіберзлочинці змогли скомпрометувати систему збирання софту, яку використовують для моніторингової платформи Orion</p>
<p>Нагадаємо, що iOS 14.3 і iPadOS 14.3 <a href="https://cybercalm.org/na-ios-haker-mig-cherez-shkidlyve-zobrazhennya-infikuvaty-usyu-systemu/" target="_blank" rel="noopener noreferrer"><strong>отримали виправлення 11 проблем безпеки</strong></a>, серед яких є настільки серйозні, що зловмисник може виконати код на пристроях iPhone і iPad. Для експлуатації двох найсерйозніших багів хакеру досить використовувати спеціально підготовлений файл шрифту, за допомогою якого можна запустити шкідливий код в системі жертви.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-dodavaty-redaguvaty-abo-vydalyaty-zberezheni-paroli-v-microsoft-edge-instruktsiya/">Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? &#8211; ІНСТРУКЦІЯ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Дані 380 мільйонів екаунтів Spotify потрапили в Мережу через &#8220;погані&#8221; паролі</title>
		<link>https://cybercalm.org/dani-380-miljoniv-ekauntiv-spotify-potrapyly-v-merezhu-cherez-pogani-paroli/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Wed, 25 Nov 2020 09:56:38 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[credential stuffing]]></category>
		<category><![CDATA[безпека паролів]]></category>
		<category><![CDATA[витік даних]]></category>
		<category><![CDATA[захист екаунта]]></category>
		<category><![CDATA[стріммінговий сервіс]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=118903</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dani-380-miljoniv-ekauntiv-spotify-potrapyly-v-merezhu-cherez-pogani-paroli/">Дані 380 мільйонів екаунтів Spotify потрапили в Мережу через &#8220;погані&#8221; паролі</a></p>
<p>Користувачі популярного стріммінгового сервісу Spotify стали жертвами кіберзлочинців, які запустили атаки типу &#8220;credential stuffing&#8221;, що дозволило отримати контроль над деякими екаунтами. Це ще одне яскраве нагадування про те, що не можна використовувати однакові паролі для різних онлайн-сервісів. Атаки &#8220;credential stuffing&#8221; розраховані на людей, які не хочуть запам&#8217;ятовувати безліч паролів або користуватися відповідними менеджерами, пише Bleeping [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dani-380-miljoniv-ekauntiv-spotify-potrapyly-v-merezhu-cherez-pogani-paroli/">Дані 380 мільйонів екаунтів Spotify потрапили в Мережу через &#8220;погані&#8221; паролі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dani-380-miljoniv-ekauntiv-spotify-potrapyly-v-merezhu-cherez-pogani-paroli/">Дані 380 мільйонів екаунтів Spotify потрапили в Мережу через &#8220;погані&#8221; паролі</a></p>
<p>Користувачі популярного стріммінгового сервісу Spotify стали жертвами кіберзлочинців, які запустили атаки типу &#8220;credential stuffing&#8221;, що дозволило отримати контроль над деякими екаунтами.</p>
<p><span id="more-118903"></span></p>
<p>Це ще одне яскраве нагадування про те, що не можна використовувати однакові паролі для різних онлайн-сервісів.</p>
<p>Атаки &#8220;credential stuffing&#8221; розраховані на людей, які не хочуть запам&#8217;ятовувати безліч паролів або користуватися відповідними менеджерами, пише <a href="https://www.bleepingcomputer.com/news/security/over-300k-spotify-accounts-hacked-in-credential-stuffing-attack/" target="_blank" rel="noopener noreferrer">Bleeping Computer</a>.</p>
<p>Як правило, це призводить до того, що на декількох сайтах вводяться одні і ті ж паролі. В цьому випадку кіберзлочинці, використовуючи витік у одній з компаній, можуть &#8220;викрасти&#8221; й інші облікові записи користувача. Для цього задіюються спеціальні скрипти, що автоматизують цей процес.</p>
<p>Нещодавно команда дослідників з vpnMentor виявила базу даних Elasticsearch, що містить понад 380 мільйонів записів користувачів: облікові дані та інша інформація про екаунти у сервісі Spotify.</p>
<p>Ця база займала 72 Гб, в ній можна було знайти імена користувачів, їхні паролі (підтверджені), адреси електронної пошти та країни проживання.</p>
<p>&#8220;Злити база даних належить третім особам, які використовували її для зберігання логінів і паролів користувачів Spotify. Ці облікові дані, очевидно, були отримані нелегальним шляхом. Імовірно, це витік з іншого онлайн-сервісу&#8221;, &#8211; пояснюють в vpnMentor.</p>
<p>Експерти не втомлюються попереджати: підходите відповідально до пральний захисту своїх облікових записів, завжди приділяйте увагу складності паролів і їх оригінальності. Ні у жодному разі не варто використовувати один пароль для всіх екаунтів.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/yak-uvimknuty-novyj-zchytuvach-pdf-vid-google-chrome-instruktsiya/" target="_blank" rel="noopener noreferrer">Як увімкнути новий зчитувач PDF від Google Chrome? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-nadavaty-dozvoly-zokrema-tymchasovi-dlya-program-na-android-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як надавати дозволи, зокрема, тимчасові для програм на Android? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/nova-macos-big-sur-10-porad-shhodo-nalashtuvannya-ta-vykorystannya-os/" target="_blank" rel="noopener noreferrer"><strong>Нова macOS Big Sur: 10 порад щодо налаштування та використання ОС</strong></a></p>
<p><a href="https://cybercalm.org/yak-zaboronyty-druzyam-iz-facebook-nadsylaty-vam-povidomlennya-v-instagram-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як заборонити друзям із Facebook надсилати Вам повідомлення в Instagram? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahysty-svoyi-prystroyi-pid-chas-viddalenoyi-roboty-z-domu-porady/" target="_blank" rel="noopener noreferrer"><strong>Як захисти свої пристрої під час віддаленої роботи з дому? ПОРАДИ</strong></a></p></blockquote>
<p>До речі, кібершахраям в черговий раз <a href="https://cybercalm.org/falshyvi-mody-dlya-gry-minecraft-zasmityly-reklamoyu-ponad-miljon-android-prystroyiv/" target="_blank" rel="noopener noreferrer"><strong>вдалося обійти захист офіційного магазину додатків для Android – Google Play Store</strong></a>, у результаті чого понад мільйон користувачів постраждали від фейковий модів для популярної гри Minecraft.</p>
<p>Зверніть увагу, що <a href="https://cybercalm.org/u-tiktok-znajshly-bagy-yaki-dozvolyayut-hakeru-vykrasty-vash-ekaunt-za-odyn-klik/" target="_blank" rel="noopener noreferrer"><strong>оператори відеосервісу TikTok усунули дві уразливості</strong></a>, які в комбінації дозволяють без особливих зусиль отримати контроль над чужим екаунтом. Одна з уразливостей була присутня на сайті, інша з’явилася в клієнтському додатку.</p>
<p>Також дослідники з кібербезпеки повідомили про <a href="https://cybercalm.org/servisy-google-staly-chastishe-vykorystovuvatys-v-fishyngovyh-kampaniyah/" target="_blank" rel="noopener noreferrer"><strong>зростання кількості кібератак, що використовують сервіси Google</strong></a> в якості зброї для обходу засобів захисту і крадіжки облікових даних, даних кредитних карт та іншої особистої інформації.</p>
<p><a href="https://cybercalm.org/pomylka-u-facebook-messenger-dozvolyala-stezhyty-za-korystuvachamy-android/" target="_blank" rel="noopener noreferrer"><strong>У мобільній версії додатка Facebook Messenger усунули уразливість</strong></a>, за допомогою якої можна було прослуховувати оточення абонента. За свідченням експерта, який знайшов баг, таємне підключення до цільового Android-пристрою у даному випадку виконується за кілька секунд.</p>
<p>П’ятеро фігурантів <a href="https://cybercalm.org/zlochyntsi-vydavaly-sebe-za-it-spetsialistiv-banku-i-vykradaly-z-nogo-koshty/" target="_blank" rel="noopener noreferrer"><strong>видавали себе за IT-спеціалістів фінансової установи</strong></a>. Під виглядом “тестування платіжної системи” вони здійснили незаконні перекази грошей на підконтрольні рахунки. У результаті таких дій вони незаконно привласнили 1,4 мільйона гривень банківської установи.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dani-380-miljoniv-ekauntiv-spotify-potrapyly-v-merezhu-cherez-pogani-paroli/">Дані 380 мільйонів екаунтів Spotify потрапили в Мережу через &#8220;погані&#8221; паролі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Google удосконалює безпеку паролів на мобільних версіях Chrome</title>
		<link>https://cybercalm.org/google-udoskonalyuye-bezpeku-paroliv-na-mobilnyh-versiyah-chrome/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Thu, 15 Oct 2020 14:38:36 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Chrome 86]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[автозаповнення]]></category>
		<category><![CDATA[безпека паролів]]></category>
		<category><![CDATA[витік особистих даних]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=116765</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-udoskonalyuye-bezpeku-paroliv-na-mobilnyh-versiyah-chrome/">Google удосконалює безпеку паролів на мобільних версіях Chrome</a></p>
<p>Незалежно від того, яким браузером Ви користуєтеся, Ви сподіваєтеся, що його засоби захисту достатньо надійні для того, щоб безпечно користуватися Інтернетом. Нещодавно  Google значно покращила  безпеку свій мобільний браузер Chrome, приділяючи особливу увагу безпеці паролів, про що повідомляє PC Magazine. Остання версія Chrome (Chrome 86) для Android та iOS перевірятиме, чи є якийсь із паролів, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-udoskonalyuye-bezpeku-paroliv-na-mobilnyh-versiyah-chrome/">Google удосконалює безпеку паролів на мобільних версіях Chrome</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-udoskonalyuye-bezpeku-paroliv-na-mobilnyh-versiyah-chrome/">Google удосконалює безпеку паролів на мобільних версіях Chrome</a></p>
<p>Незалежно від того, яким браузером Ви користуєтеся, Ви сподіваєтеся, що його засоби захисту достатньо надійні для того, щоб безпечно користуватися Інтернетом. Нещодавно  Google значно покращила  безпеку свій мобільний браузер Chrome, приділяючи особливу увагу безпеці паролів, про що повідомляє <a href="https://www.pcmag.com/news/google-improves-chrome-password-security-on-android-ios" target="_blank" rel="noopener noreferrer">PC Magazine.</a><span id="more-116765"></span></p>
<p>Остання версія Chrome (Chrome 86) для Android та iOS перевірятиме, чи є якийсь із паролів, які Ви дозволили запам’ятати Chrome, у списку порушених облікових даних. АбдельКарім Мардіні, старший менеджер з продуктів Chrome, пояснив:</p>
<blockquote><p>&#8220;Щоб перевірити, чи є у Вас скомпрометовані паролі, Chrome надсилає копію ваших імен і паролів до Google за допомогою спеціальної форми шифрування. Це дозволяє Google перевіряти їх на відповідність списки облікових даних, про які відомо, що вони скомпрометовані, але Google не може отримати Ваше ім’я користувача чи пароль із цієї зашифрованої копії &#8220;.</p></blockquote>
<p>Якщо виявлено будь-які скомпрометовані паролі, Chrome повідомить вас і переведе користувачів безпосередньо до форми зміни пароля для відповідного пароля. Це означає, що Ви можете дуже швидко вирішити проблему, не вимагаючи ручного переходу до форми та не витрачаючи час на пошук правильного пароля для заміни.</p>
<p>Chrome уже захищає від небезпечних веб-сайтів за допомогою  опції покращеного &#8220;Безпечного перегляду&#8221;, який оновлює список веб-сайтів, що містять шкідливі програми та фішинг-кампанії, кожні 30 хвилин на вашому пристрої. Цей покращений &#8220;Безпечний перегляд&#8221; вже зараз пропонується мобільним користувачам Chrome, що дозволяє здійснювати перевірки в режимі реального часу. Google заявляє, що введення цього посиленого заходу безпеки збільшує захист на 20-25 відсотків.</p>
<p>Ще в липні Chrome на Android отримав доступні для заповнення форми для паролів та біометричну перевірку безпеки для здійснення транзакції карткою. iOS тепер отримує подібну функцію, що дозволяє користувачам використовувати Face ID, Touch ID або телефонний пароль для автозаповнення паролів. Нарешті, посилюється обробка &#8220;змішаного вмісту&#8221;. &#8220;Змішаний вміст&#8221; &#8211; це коли сторінка, захищена HTTPS, містить певний контент, який не є захищеним. Chrome або блокує, або захищає такий вміст, але Chrome 86 додає нові попереджувальні повідомлення для користувачів настільних ПК та Android, а також блокує або попереджає про незахищені завантаження із захищених сторінок.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які пише Cybercalm, а саме:</em></strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-vyyavyty-shahrajstvo-z-tehnichnoyu-pidtrymkoyu-ta-unyknuty-jogo-porady/" target="_blank" rel="noopener noreferrer"><strong>Як виявити шахрайство з технічною підтримкою та уникнути його? Поради</strong></a></p>
<p><a href="https://cybercalm.org/yak-za-dopomogoyu-komandnogo-ryadka-shvydko-vidkryvaty-programy/" target="_blank" rel="noopener noreferrer"><strong>Як за допомогою командного рядка швидко відкрити програми?</strong></a></p>
<p><a href="https://cybercalm.org/yak-vyyavyty-pidozrilyj-elektronnyj-lyst-ta-ne-potrapyty-na-gachok-do-spameriv-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як виявити підозрілий електронний лист і не шукати на гачку до спамерів? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/shho-robyty-yakshho-vy-potraplyayete-pid-fishyng-ataku-porady/" target="_blank" rel="noopener noreferrer"><strong>Що робити, якщо Ви купуєте під фішинг-атаку? Поради</strong></a></p>
<p><a href="https://cybercalm.org/yak-nadsylaty-lysty-z-inshoyu-adresoyu-vidpravnyka-v-outlook-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як надсилати список з іншої адресою відправника в Outlook? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezpechno-zberigaty-fajly-na-google-dysku-porady/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно зберігати файли на Google Диску? Поради</strong></a></p></blockquote>
<p>Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. Дізнатися в статтях,  <a href="https://cybercalm.org/yak-dostavlyayetsya-zlovmysne-programne-zabezpechennya/" target="_blank" rel="noopener noreferrer"><strong>як достатньо за допомогою зловмисного програмного забезпечення?</strong></a></p>
<p>До речі,  <a href="https://cybercalm.org/tsenzuruvannya-internetu-v-15-krayinah-zdijsnyuyetsya-zavdyaky-amerykanskij-tehnologiyi/" target="_blank" rel="noopener noreferrer"><strong>ціноутворення Інтернету в 15 країнах</strong></a>  здійснюється завдяки американським технологіям.</p>
<p>Цікаво знати, що створюється створення знімка екрана на телефоні або планшеті Android через вашу модель. Однак, за допомогою зручної програми  <a href="https://cybercalm.org/yak-zrobyty-skrinshot-torknuvshys-zadnoyi-paneli-android-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Ви можете зробити знімок екрана, просто торкнувшись задньої панелі пристрою</strong></a> .<span id="more-115595"></span></p>
<p>Також стало відомо, що вірус Covid-19 може  <a href="https://cybercalm.org/koronavirus-mozhe-zhyty-na-smartfonah-chotyry-tyzhni/" target="_blank" rel="noopener noreferrer"><strong>залишатись небезпечним на таких поверхнях, як екрани смартфонів</strong></a>  набагато довше, ніж раніше.</p>
<p>Оновлення watchOS 7 для Apple Watch представило нову функцію для всіх, хто турбує гігієну рук під час пандемії COVID, – відстеження миття рук. <strong><a href="https://cybercalm.org/yak-uvimknuty-novu-funktsiyu-vidstezhennya-myttya-ruk-na-apple-watch-instruktsiya/" target="_blank" rel="noopener noreferrer">Як її знайти, читайте у статтях</a>.</strong></p>
<p>&nbsp;</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-udoskonalyuye-bezpeku-paroliv-na-mobilnyh-versiyah-chrome/">Google удосконалює безпеку паролів на мобільних версіях Chrome</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Apple опублікувала вихідний код та документацію щодо власних менеджерів паролів</title>
		<link>https://cybercalm.org/apple-opublikuvala-vyhidnyj-kod-ta-dokumentatsiyu-shhodo-vlasnyh-menedzheriv-paroliv/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Mon, 08 Jun 2020 08:50:22 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Github]]></category>
		<category><![CDATA[безпека паролів]]></category>
		<category><![CDATA[менеджер паролів]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=109109</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/apple-opublikuvala-vyhidnyj-kod-ta-dokumentatsiyu-shhodo-vlasnyh-menedzheriv-paroliv/">Apple опублікувала вихідний код та документацію щодо власних менеджерів паролів</a></p>
<p>Apple опублікувала набір безкоштовних інструментів та ресурсів, щоб допомогти розробникам менеджерів паролів &#8211; а також інших програм &#8211; генерувати надійні паролі. Про це повідомляє ZDNet. На GitHub були викладені нові інструменти, що називаються Password Manager Resources. Apple каже, що нові інструменти призначені насамперед для того, щоб допомогти розробникам програм керування паролями створити кращі версії програм. [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/apple-opublikuvala-vyhidnyj-kod-ta-dokumentatsiyu-shhodo-vlasnyh-menedzheriv-paroliv/">Apple опублікувала вихідний код та документацію щодо власних менеджерів паролів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/apple-opublikuvala-vyhidnyj-kod-ta-dokumentatsiyu-shhodo-vlasnyh-menedzheriv-paroliv/">Apple опублікувала вихідний код та документацію щодо власних менеджерів паролів</a></p>
<p>Apple опублікувала набір безкоштовних інструментів та ресурсів, щоб допомогти розробникам менеджерів паролів &#8211; а також інших програм &#8211; генерувати надійні паролі.</p>
<p><span id="more-109109"></span></p>
<p>Про це повідомляє <a href="https://www.zdnet.com/article/apple-publishes-free-resources-to-improve-password-security/" target="_blank" rel="noopener noreferrer">ZDNet</a>.</p>
<p>На <a href="https://github.com/apple/password-manager-resources" target="_blank" rel="noopener">GitHub</a> були викладені нові інструменти, що називаються Password Manager Resources. Apple каже, що нові інструменти призначені насамперед для того, щоб допомогти розробникам програм керування паролями створити кращі версії програм.</p>
<p>Apple заявила, що опублікувала ці інструменти для вирішення давньої проблеми з програмами керування паролями, яка є актуальною для всіх операційних систем, а не тільки для macOS та iOS.</p>
<p>Проблема полягає в тому, що, хоча менеджери паролів створюють унікальні та надійні паролі, але у багатьох випадках ці паролі не сумісні з веб-сайтами, для яких вони створені. Користувачі, які стикаються з помилками під час генерування випадкового пароля, часто вдаються до вибору свого власного, який у багато разів коротший та менш безпечний, ніж той, який зазвичай генерується програмою менеджера паролів.</p>
<p>Вищезгадані інструменти Apple включають переліки правил вибору пароля для багатьох популярних веб-сайтів, які потребують пароль для входу.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-109113 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/06/07164337/apple-password-rules.png" alt="apple password rules" width="878" height="357" title="Apple опублікувала вихідний код та документацію щодо власних менеджерів паролів 35" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/06/07164337/apple-password-rules.png 878w, https://cdn.cybercalm.org/wp-content/uploads/2020/06/07164337/apple-password-rules-300x122.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/06/07164337/apple-password-rules-768x312.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/06/07164337/apple-password-rules-860x350.png 860w" sizes="auto, (max-width: 878px) 100vw, 878px" /><br />
Apple каже, що менеджери паролів, які будуть використовувати його список правил, почнуть генерувати паролі, які є одночасно сильними та унікальними, але також сумісними з веб-сайтами, для яких вони використовуються, а, отже, зменшуватимуть помилки користувачів та випадки, коли користувачі прагнуть обирати свої паролі,які є менш надійними.  Це ситуація, яку Apple хоче виправити.</p>
<p>Крім того, Apple також опублікувала список веб-сайтів, які діляться між собою обліковими записами для входу, щоб &#8220;зробити пропозиції щодо заповнення паролів більш корисними&#8221;.</p>
<p>Крім того, Apple також поділилася списком URL-адрес веб-сайтів, куди зараз користувачі перенаправляються при вході, щоб змінити їхні паролі. Apple каже, що цей список буде корисним для розробників менеджерів паролів, якщо вони виявлять слабкий пароль і хочуть перенести користувача безпосередньо на сторінку, де він може змінити пароль, а не змушувати користувача знайти цю сторінку самостійно (бо тут є ризик, що користувач потрапить на фішингову сторінку, якщо буде це робити через пошукові системи).</p>
<p><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/yak-kontrolyuvaty-onovlennya-windows-10-za-p-yat-krokiv/" target="_blank" rel="noopener noreferrer">ЯК КОНТРОЛЮВАТИ ОНОВЛЕННЯ WINDOWS 10 ЗА П’ЯТЬ КРОКІВ</a></strong></p>
<p><a href="https://cybercalm.org/yak-obmezhyty-ekrannyj-chas-u-windows-10-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>ЯК ОБМЕЖИТИ ЕКРАННИЙ ЧАС У WINDOWS 10? – ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-vypravyty-nepoladky-zi-zvukom-na-mac/" target="_blank" rel="noopener noreferrer">ЯК ВИПРАВИТИ НЕПОЛАДКИ ЗІ ЗВУКОМ НА МАС?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zaboronyty-vidznachaty-vas-na-foto-v-instagram/" target="_blank" rel="noopener noreferrer">ЯК ЗАБОРОНИТИ ВІДЗНАЧАТИ ВАС НА ФОТО В INSTAGRAM?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-vidpravyty-faks-zi-svogo-smartfona/" target="_blank" rel="noopener noreferrer">ЯК ВІДПРАВЛЯТИ ФАКС ЗІ СВОГО СМАРТФОНА?</a></strong></p></blockquote>
<p>Нагадаємо, фахівці з <a href="https://vpnpro.com/blog/chinese-app-maker-requests-dangerous-app-permissions/" target="_blank" rel="noopener noreferrer">VPNpro</a> виявили в Google Play Store<a href="https://cybercalm.org/v-google-play-store-vyyavleno-dodatky-shpyguny-yaki-vzhe-vstanovleno-157-mln-raziv/" target="_blank" rel="noopener noreferrer"><strong> цілу низку шкідливих додатків</strong></a>, в цілому встановлених щонайменше на 157 млн пристроїв. Метою додатків було збір даних про користувачів.</p>
<p>Також виявлено експлойт, який дозволяє зловмисникам <a href="https://cybercalm.org/nova-urazlyvist-v-os-android-dozvolyaye-perehoplyuvaty-kontrol-nad-dodatkamy/" target="_blank" rel="noopener noreferrer"><strong>перехоплювати будь-яку програму на зараженому смартфоні</strong></a> – потенційно відкриваючи приватні SMS-повідомлення та фотографії, облікові дані входу, GPS-координати, телефонні розмови</p>
<p>Окрім цього, Google випустила <a href="https://cybercalm.org/google-maps-otrymaly-novu-funktsiyu-abo-yak-podilytysya-geolokatsiyeyu-bez-adresy/" target="_blank" rel="noopener noreferrer"><strong>оновлення Google Maps</strong></a>, в якому додала підтримку режиму Plus Code. Він дозволяє поділитися геолокацією, навіть якщо адреса відсутня або невідома.</p>
<p>До речі, Google також оголосила про намір <a href="https://cybercalm.org/v-brauzeri-chrome-84-za-zamovchuvannya-blokuvatymut-nav-yazlyvi-povidomlennya/" target="_blank" rel="noopener noreferrer"><strong>впровадити в Chrome антиспам-систему</strong></a> для блокування повідомлень. Нова функція повинна з’явитися в версії <a href="https://blog.chromium.org/2020/05/protecting-chrome-users-from-abusive.html" target="_blank" rel="noopener noreferrer">Chrome 84</a>, запланованої до виходу 12 липня 2020 року.</p>
<p>А компанія Microsoft заявила, що Windows 10, версія 2004, <a href="https://cybercalm.org/v-os-windows-10-z-yavytsya-novyj-standart-bezpeky-pidtrymka-wi-fi-6-ta-wpa3/" target="_blank" rel="noopener noreferrer"><strong>буде постачатися з підтримкою Wi-Fi 6 і WPA3</strong></a> для гігабітних швидкостей і кращої продуктивності, а також для більш безпечного бездротового підключення до мережі.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/apple-opublikuvala-vyhidnyj-kod-ta-dokumentatsiyu-shhodo-vlasnyh-menedzheriv-paroliv/">Apple опублікувала вихідний код та документацію щодо власних менеджерів паролів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Зловмисник криптував віруси для обходу антивірусного захисту та крадіжки паролів</title>
		<link>https://cybercalm.org/zlovmysnyk-obhodyv-antyvirusnyj-zahyst-ta-krav-paroli-u-korystuvachiv/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 27 Aug 2019 11:52:49 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[безпека паролів]]></category>
		<category><![CDATA[кіберзлочинність]]></category>
		<category><![CDATA[Кіберполіція]]></category>
		<category><![CDATA[крадіжка паролів]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=93768</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zlovmysnyk-obhodyv-antyvirusnyj-zahyst-ta-krav-paroli-u-korystuvachiv/">Зловмисник криптував віруси для обходу антивірусного захисту та крадіжки паролів</a></p>
<p>Мешканець Миколаєва на різноманітних хакерських форумах пропонував послугу з криптування шкідливого програмного забезпечення. Після криптування вірус успішно &#8220;обходив&#8221; антивірусні програми на комп&#8217;ютерах користувачів. Про це йдеться у повідомленні Департаменту кіберполіції Національної поліції України. Для анонімізації своїх дій 23-річний зловмисник використовував у якості розрахунку виключно електронні грошові системи, переважно російських платіжних систем. Як повідомляє кіберполіція, удосконалені [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zlovmysnyk-obhodyv-antyvirusnyj-zahyst-ta-krav-paroli-u-korystuvachiv/">Зловмисник криптував віруси для обходу антивірусного захисту та крадіжки паролів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zlovmysnyk-obhodyv-antyvirusnyj-zahyst-ta-krav-paroli-u-korystuvachiv/">Зловмисник криптував віруси для обходу антивірусного захисту та крадіжки паролів</a></p>
<p>Мешканець Миколаєва на різноманітних хакерських форумах пропонував послугу з криптування шкідливого програмного забезпечення. Після криптування вірус успішно &#8220;обходив&#8221; антивірусні програми на комп&#8217;ютерах користувачів.</p>
<p><span id="more-93768"></span></p>
<p>Про це йдеться у <a href="https://cyberpolice.gov.ua" target="_blank" rel="noopener noreferrer">повідомленні</a> Департаменту кіберполіції Національної поліції України.</p>
<p>Для анонімізації своїх дій 23-річний зловмисник використовував у якості розрахунку виключно електронні грошові системи, переважно російських платіжних систем.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-93781 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/27145201/darkwebb_1.jpg" alt="darkwebb 1" width="1165" height="720" title="Зловмисник криптував віруси для обходу антивірусного захисту та крадіжки паролів 37" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/08/27145201/darkwebb_1.jpg 1165w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/27145201/darkwebb_1-300x185.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/27145201/darkwebb_1-1024x633.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/27145201/darkwebb_1-768x475.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/27145201/darkwebb_1-860x532.jpg 860w" sizes="auto, (max-width: 1165px) 100vw, 1165px" /></p>
<p>Як повідомляє кіберполіція, удосконалені ним віруси дозволяли здійснювати крадіжку логінів та паролів до різноманітних сервісів, а також отримувати віддалений доступ до уражених комп&#8217;ютерів.</p>
<p>Під час обшуку його помешкання поліцейські вилучили комп&#8217;ютер та мобільний телефон, з екаунтами у месенджерах, за допомогою яких він здійснював свою протиправну діяльність. Під час попереднього огляду вилученої техніки встановлено близько півсотні фактів збуту шкідливого програмного забезпечення.</p>
<p>Кримінальне провадження розпочато за ст.361-1 (Створення з метою використання, розповсюдження або збуту шкідливих програмних чи технічних засобів, а також їх розповсюдження або збут) Кримінального Кодексу України.</p>
<p>Зловмиснику повідомлено про підозру. Йому загрожує до двох років ув&#8217;язнення.</p>
<p>Нагадаємо, що програми Microsoft Paint та WordPad <a href="https://cybercalm.org/microsoft-paint-ta-wordpad-mozhna-bude-vydalyty-z-windows-10/" target="_blank" rel="noopener noreferrer"><strong>перестануть бути обов’язковими</strong></a> після оновлення Windows 10 Spring 2020 року.</p>
<p>Також Google збільшила кількість часу, який необхідний новій програмі Android, щоб пройти процедуру <a href="https://cybercalm.org/google-retelnishe-pereviryatyme-novi-dodatky-pered-rozmishhennyam-u-play-store/" target="_blank" rel="noopener noreferrer"><strong>затвердження Play Store</strong></a>.</p>
<p>Стало відомо, що дослідники з компанії Avanan, що займається питаннями безпеки електронної пошти, <a href="https://cybercalm.org/golosovi-povidomlennya-vid-microsoft-vykorystovuyut-dlya-fishyngovyh-atak/" target="_blank" rel="noopener noreferrer"><strong>виявили нову фішингову кампанію</strong></a>. Зловмисники за допомогою повідомлень голосової пошти Microsoft Voicemail намагаються змусити жертву відкрити вкладення HTML, що перенаправляє на фішингові web-сторінки.</p>
<p>Окрім цього, <a href="https://cybercalm.org/novyj-shkidnyk-zasmichuye-android-smartfony-reklamoyu/" target="_blank" rel="noopener noreferrer"><strong>Google видалила 85 додатків для Android</strong></a> із магазину Google Play після того, як дослідники виявили, що це рекламне програмне забезпечення (adware), яке вдає з себе нормальні додатки.</p>
<p>Зверніть увагу, <a href="https://cybercalm.org/kibershahrayi-vykorystovuyut-pomylku-404-dlya-fishyngu/" target="_blank" rel="noopener noreferrer"><strong>в Microsoft виявили незвичайну фішингову кампанію</strong></a>, в якій використовуються кастомні сторінки з помилками 404. Таким чином зловмисники намагаються обманом змусити потенційних жертв видати свої облікові дані.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zlovmysnyk-obhodyv-antyvirusnyj-zahyst-ta-krav-paroli-u-korystuvachiv/">Зловмисник криптував віруси для обходу антивірусного захисту та крадіжки паролів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Гігантську базу на 2,2 мільярда логінів та паролів вільно поширюють в Мережі</title>
		<link>https://cybercalm.org/gigantsku-bazu-na-2-2-milyarda-loginiv-ta-paroliv-vilno-poshyryuyut-v-merezhi/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Mon, 11 Feb 2019 09:39:28 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[безпека паролів]]></category>
		<category><![CDATA[безпека персональних даних]]></category>
		<category><![CDATA[витік даних]]></category>
		<category><![CDATA[логін]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=77968</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/gigantsku-bazu-na-2-2-milyarda-loginiv-ta-paroliv-vilno-poshyryuyut-v-merezhi/">Гігантську базу на 2,2 мільярда логінів та паролів вільно поширюють в Мережі</a></p>
<p>Гігантська база даних на 2,2 мільярда комбінацій логін &#8211; пароль вільно розповсюджується тенетами Даркнету. Очевидно, хтось об&#8217;єднав всі наявні нелегально добуті бази даних в одну та поширює її на форумах і торентах, пише Wired. Раніше вважали, що хакери оперують величезним масивом даних даних після витоків 117 мільйонів паролів з Linkedin та 71 мільйон паролів з [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/gigantsku-bazu-na-2-2-milyarda-loginiv-ta-paroliv-vilno-poshyryuyut-v-merezhi/">Гігантську базу на 2,2 мільярда логінів та паролів вільно поширюють в Мережі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/gigantsku-bazu-na-2-2-milyarda-loginiv-ta-paroliv-vilno-poshyryuyut-v-merezhi/">Гігантську базу на 2,2 мільярда логінів та паролів вільно поширюють в Мережі</a></p>
<p>Гігантська база даних на 2,2 мільярда комбінацій логін &#8211; пароль вільно розповсюджується тенетами Даркнету. Очевидно, хтось об&#8217;єднав всі наявні нелегально добуті бази даних в одну та поширює її на форумах і торентах, пише <a href="https://www.wired.com/story/collection-leak-usernames-passwords-billions/" target="_blank" rel="noopener">Wired</a>.</p>
<p>Раніше вважали, що хакери оперують величезним масивом даних даних після витоків 117 мільйонів паролів з Linkedin та 71 мільйон паролів з Dropbox.</p>
<p>Спеціалісти з кібербезпеки Трой Хант та Кріс Роуленд вивчили одну з перших частин бази, яка налічує  5 частин, на 773 мільйонів паролів і виявили, що як мінімум 130 осіб її вже завантажили і близько 1000 намагаються завантажити. Аналіз контенту встановив, що це дійсно об&#8217;єднання більш ранніх дампів (з англ. &#8211; звалище), в тому числі з Linkedin та Dropbox, яким, як мінімум, рік. Але багато паролів досі дійсні і можуть бути використані у будь-який момент.</p>
<p>До того ж, за даними дослідників з Інституту Хассо Платтнера, значна частина паролів походить з дрібніших дампів, витік яких значно важче відстежити, ніж витоки великих дампів на десятки мільйонів паролів. Вони роками можуть залишатися непоміченими.</p>
<p>Це дає підстави вважати викладення всього архіву більш небезпечним, ніж прийнято було вважати — саме невеликі витоки, які не були помічені відразу, дають можливість хакерам оперувати приватними даними користувачів протягом довгого часу без вживання заходів безпеки адміністраціями ресурсів.</p>
<p><img loading="lazy" loading="lazy" decoding="async" width="1280" height="799" class="size-full wp-image-66231 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2016/03/22025937/FoB-cyber-security-xlarge_trans_NvBQzQNjv4Bqeo_i_u9APj8RuoebjoAHt0k9u7HhRJvuo-ZLenGRumA.jpg" alt="FoB cyber security xlarge trans NvBQzQNjv4Bqeo i u9APj8RuoebjoAHt0k9u7HhRJvuo ZLenGRumA" title="Гігантську базу на 2,2 мільярда логінів та паролів вільно поширюють в Мережі 40" srcset="https://cdn.cybercalm.org/wp-content/uploads/2016/03/22025937/FoB-cyber-security-xlarge_trans_NvBQzQNjv4Bqeo_i_u9APj8RuoebjoAHt0k9u7HhRJvuo-ZLenGRumA.jpg 1280w, https://cdn.cybercalm.org/wp-content/uploads/2016/03/22025937/FoB-cyber-security-xlarge_trans_NvBQzQNjv4Bqeo_i_u9APj8RuoebjoAHt0k9u7HhRJvuo-ZLenGRumA-300x187.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2016/03/22025937/FoB-cyber-security-xlarge_trans_NvBQzQNjv4Bqeo_i_u9APj8RuoebjoAHt0k9u7HhRJvuo-ZLenGRumA-1024x639.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2016/03/22025937/FoB-cyber-security-xlarge_trans_NvBQzQNjv4Bqeo_i_u9APj8RuoebjoAHt0k9u7HhRJvuo-ZLenGRumA-768x479.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2016/03/22025937/FoB-cyber-security-xlarge_trans_NvBQzQNjv4Bqeo_i_u9APj8RuoebjoAHt0k9u7HhRJvuo-ZLenGRumA-860x537.jpg 860w" sizes="auto, (max-width: 1280px) 100vw, 1280px" /></p>
<p>Також, за словами Кріса Роуленда, багато користувачів при зміні паролів повторюють їх, використовуючи по черзі. Таким чином хакери можуть підібрати паролі, які використовувалися колись в минулому і тепер теоретично можуть бути використані через деякий час. Роуленд намагається зв&#8217;язатися з адміністраціями постраждалих ресурсів та переконати їх хоч щось робити з безпекою.</p>
<p>Ви можете перевірити власні дані з оброблених масивів за допомогою програми, представленої Інститутом Хассо Платтнера та інших програм. Наприклад, за допомогою <strong><a href="https://haveibeenpwned.com" target="_blank" rel="noopener">haveibeenpwned.com</a>.</strong> Після того, як Ви себе знайшли, — негайно змініть пароль на той, який ніколи не повторювався.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-75454 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/01/18114038/ihavebeenpwned.png" alt="ihavebeenpwned" width="1500" height="564" title="Гігантську базу на 2,2 мільярда логінів та паролів вільно поширюють в Мережі 41" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/01/18114038/ihavebeenpwned.png 1500w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/18114038/ihavebeenpwned-300x113.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/18114038/ihavebeenpwned-1024x385.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/18114038/ihavebeenpwned-768x289.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/18114038/ihavebeenpwned-860x323.png 860w" sizes="auto, (max-width: 1500px) 100vw, 1500px" /></p>
<p>Роуленд дивується, що такі масиви не продають, а віддають у відкритий доступ безкоштовно. Окрім цього, в описі файлу міститься пряме прохання якомога більше його роздавати.</p>
<p>Але інші дослідники кажуть, що ця інформація вже використовувалася багато разів раніше, в тому числі і продавалася за великі гроші, тому там не може бути нічого актуального прямо зараз — вона вже знецінена і розповсюджується виключно як тренувальний матеріал. Принаймні так виглядала б ситуація з точки зору тих, хто цю інформацію добував вперше — вони нею покористувалися і віддали іншим.</p>
<p>Але, за словами Троя Ханта, хоч це і не найбільший злам в історії Інтернету, але вперше такий обсяг приватної інформації розповсюджується безкоштовно і практично відкрито. Все це робить захист приватності неординарною задачею.</p>
<p>Нагадаємо, нещодавно <a href="https://cybercalm.org/milyard-kombinatsij-poshty-ta-paroliv-zlyly-v-merezhu-perevirte-svij-e-mail/" target="_blank" rel="noopener"><strong>величезну базу даних із майже 773 мільйонами унікальними адресами електронної пошти</strong></a> та понад 21,2 мільйона паролів “злили” у Мережу. Папка з базою даних під назвою “Collection #1” має близько 87 гігабайтів та вміщує 12 тисяч файлів. Її оприлюднили у хмарному сховищі та “популярному хакерському форумі”. Загалом хакери виклали 1,1 мільярда унікальних комбінацій – поштових адрес та паролів.</p>
<p>Також хакерів <a href="https://cybercalm.org/hakery-ukraly-ponad-p-yat-miljoniv-gryven-virusu-z-onlajn-rahunkiv-ukrayintsiv/" target="_blank" rel="noopener"><strong>у створенні вірусів та використанні їх для незаконного збагачення</strong></a> викрила Кіберполіція Українихакерів. Завдяки бот-мережі та отриманні доступу інфікованих вірусами комп&#8217;ютерів зловмисники ошукали українців більше, ніж на п&#8217;ять мільйонів гривень.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/gigantsku-bazu-na-2-2-milyarda-loginiv-ta-paroliv-vilno-poshyryuyut-v-merezhi/">Гігантську базу на 2,2 мільярда логінів та паролів вільно поширюють в Мережі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
