<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>ФБР &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/fbr/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 22 Jul 2026 10:49:48 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>ФБР &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру</title>
		<link>https://cybercalm.org/khakery-fsb-atakuyut-krytychnu-infrastrukturu/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 14 Jul 2026 12:00:42 +0000</pubDate>
				<category><![CDATA[Статті]]></category>
		<category><![CDATA[США]]></category>
		<category><![CDATA[ФБР]]></category>
		<category><![CDATA[хакери РФ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=167982</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14110612/hacker.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/khakery-fsb-atakuyut-krytychnu-infrastrukturu/">США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру</a></p>
<p>Агентства з кібербезпеки США та ще дванадцяти країн оприлюднили спільне попередження: хакери, повʼязані з російською федеральною службою безпеки (ФСБ), атакують вразливі та неправильно налаштовані маршрутизатори, щоб проникати в мережі обʼєктів критичної інфраструктури по всьому світу. Спільне попередження, підготовлене АНБ, ФБР та CISA разом із 16 іншими відомствами з Австралії, Великої Британії, Італії, Канади, Нової Зеландії, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/khakery-fsb-atakuyut-krytychnu-infrastrukturu/">США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14110612/hacker.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/khakery-fsb-atakuyut-krytychnu-infrastrukturu/">США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру</a></p>
<p>Агентства з кібербезпеки США та ще дванадцяти країн оприлюднили спільне попередження: хакери, повʼязані з російською федеральною службою безпеки (ФСБ), атакують вразливі та неправильно налаштовані маршрутизатори, щоб проникати в мережі обʼєктів критичної інфраструктури по всьому світу.<span id="more-167982"></span></p>
<p><a href="https://www.ic3.gov/CSA/2026/260713.pdf" target="_blank" rel="noopener"><u>Спільне попередження</u></a>, підготовлене АНБ, ФБР та CISA разом із 16 іншими відомствами з Австралії, <a href="https://www.ncsc.gov.uk/news/uk-and-allies-urge-critical-sectors-to-improve-defences-against-russian-intelligence-targeting" target="_blank" rel="noopener"><u>Великої Британії</u></a>, Італії, Канади, Нової Зеландії, Естонії, Фінляндії, Франції, Чехії, Данії, Польщі та Швеції, повʼязує атаки з хакерами «Центру 16» ФСБ.</p>
<p>Це угруповання (відоме також як Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard і Static Tundra) сканує підключені до інтернету діапазони IP-адрес у пошуках маршрутизаторів, які приймають стандартні або поширені рядки автентифікації SNMP. Виявивши такі пристрої, зловмисники надсилають команди з підроблених IP-адрес, змушують обладнання копіювати власні конфігураційні файли та викачують їх через протокол TFTP на підконтрольні сервери.</p>
<p>Ще в серпні 2025 року <a href="https://www.ic3.gov/PSA/2025/PSA250820" target="_blank" rel="noopener"><u>ФБР попереджало</u></a>, що це саме угруповання з листопада 2021 року атакує критичну інфраструктуру, експлуатуючи критичну вразливість <a href="https://nvd.nist.gov/vuln/detail/CVE-2018-0171" target="_blank" rel="noopener"><u>CVE-2018-0171</u></a> у функції Smart Install програмного забезпечення Cisco IOS та Cisco IOS XE.</p>
<p>Під найбільшим ризиком — енергетика, звʼязок, оборонно-промисловий комплекс, охорона здоровʼя, фінансові послуги, а також державні установи, насамперед на регіональному та місцевому рівнях.</p>
<p>«Центр 16 [&#8230;] шукає вразливі маршрутизатори, скануючи інтернет у пошуках пристроїв, які досі використовують стандартні або слабкі паролі та рядки спільноти протоколу SNMP», — <a href="https://www.ncsc.gov.uk/news/uk-and-allies-urge-critical-sectors-to-improve-defences-against-russian-intelligence-targeting" target="_blank" rel="noopener"><u>попередив</u></a> у понеділок Національний центр кібербезпеки Великої Британії (NCSC). Хоча SNMP-сканування залишається основним методом угруповання, воно також використовує загальновідомі вразливості пристроїв Cisco, функції Cisco Smart Install (SMI) та вебпорталів керування, щоб отримувати контроль над мережевим обладнанням.</p>
<figure id="attachment_167984" aria-describedby="caption-attachment-167984" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1.webp"><img fetchpriority="high" decoding="async" class="wp-image-167984 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1-1024x591.webp" alt="Інфографіка: техніки хакерів ФСБ проти маршрутизаторів (SNMP-сканування, викрадення конфігурацій через TFTP) та заходи захисту — SNMPv3, надійні паролі, вимкнення Cisco Smart Install, блокування портів" width="1024" height="591" title="США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1-1024x591.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1-300x173.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1-768x443.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1-1536x886.webp 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1-860x496.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1-1320x762.webp 1320w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/14112522/tekhniky-zlovmysnykiv-zakhody-zakhystu_1.webp 1560w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-167984" class="wp-caption-text">Техніки «Центру 16» ФСБ та рекомендовані заходи захисту. За матеріалами спільного попередження NSA, CISA та ФБР</figcaption></figure>
<p>Того ж дня Велика Британія разом із державами ЄС <a style="cursor: pointer !important; user-select: none !important;" href="https://www.gov.uk/government/news/uk-and-eu-strike-russian-cyber-networks-with-new-sanctions" target="_blank" rel="noopener"><u>офіційно атрибутувала</u></a> «Центру 16» ФСБ грудневу атаку 2025 року на енергосистему Польщі — у разі успіху вона могла б залишити без електроенергії пів мільйона людей.</p>
<p>Автори попередження також надали рекомендації, які допоможуть захисникам мереж протистояти цим атакам:</p>
<ul>
<li>перейти на SNMPv3 і вимкнути застарілі версії SNMPv1 та SNMPv2;</li>
<li>вимкнути функцію Cisco Smart Install на всіх пристроях;</li>
<li>встановити надійні унікальні паролі для локальних облікових записів мережевого обладнання;</li>
<li>блокувати трафік TFTP і SNMP на межових міжмережевих екранах;</li>
<li>своєчасно оновлювати програмне забезпечення та прошивки;</li>
<li>замінити пристрої, підтримку яких виробник уже завершив.</li>
</ul>
<p>Публікація попередження стала продовженням міжнародної правоохоронної операції, яка <a href="https://www.justice.gov/opa/pr/justice-department-conducts-court-authorized-disruption-dns-hijacking-network-controlled" target="_blank" rel="noopener"><u>знешкодила FrostArmada</u></a> — окрему кампанію, яку приписують угрупованню APT28 (підрозділ російської військової розвідки, повʼязаний із частиною 26165 ГРУ; відоме також як Fancy Bear і Forest Blizzard). Станом на грудень 2025 року ця кампанія охопила 18 000 маршрутизаторів у 120 країнах.</p>
<p>За даними <a href="https://www.lumen.com/blog-and-news/en-us/frostarmada-forest-blizzard-dns-hijacking" target="_blank" rel="noopener"><u>Black Lotus Labs</u></a> (дослідницький підрозділ Lumen) та <a href="https://www.microsoft.com/en-us/security/blog/2026/04/07/soho-router-compromise-leads-to-dns-hijacking-and-adversary-in-the-middle-attacks/" target="_blank" rel="noopener"><u>Microsoft</u></a>, хакери змінювали налаштування DNS на скомпрометованих маршрутизаторах MikroTik і TP-Link для дому та малого офісу (SOHO), перенаправляючи трафік автентифікації на підконтрольні сервери та викрадаючи логіни Microsoft 365 і токени OAuth.</p>
<p>У межах санкціонованої судом операції за підтримки Міністерства юстиції США, уряду Польщі та кількох компаній із кібербезпеки ФБР дистанційно видалило шкідливі DNS-налаштування зі скомпрометованих маршрутизаторів і змусило їх підключатися до легітимних DNS-резолверів.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/khakery-fsb-atakuyut-krytychnu-infrastrukturu/">США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14110612/hacker.webp" />	</item>
		<item>
		<title>ФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів</title>
		<link>https://cybercalm.org/outsider-enterprise-fbi-google/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 16 Jun 2026 06:00:54 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Китай]]></category>
		<category><![CDATA[китайські хакери]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[ФБР]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=165142</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/15194417/27a29127c9331e044105464981ef10e46f16aef0e161f079d97cec191aecc8ab.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/outsider-enterprise-fbi-google/">ФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів</a></p>
<p>ФБР у співпраці з Google та дослідницькою командою Black Lotus Labs ліквідувало «Outsider Enterprise» — китайську платформу «фішинг як послуга» (phishing-as-a-service, PhaaS), яка з липня 2023 року масово розсилала підроблені SMS від імені відомих брендів. За оцінками ФБР, через неї викрали близько 3,87 мільйона даних банківських карток і завдали збитків приблизно на 1,9 мільярда доларів. Як [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/outsider-enterprise-fbi-google/">ФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/15194417/27a29127c9331e044105464981ef10e46f16aef0e161f079d97cec191aecc8ab.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/outsider-enterprise-fbi-google/">ФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів</a></p>
<p>ФБР у співпраці з Google та дослідницькою командою Black Lotus Labs ліквідувало «Outsider Enterprise» — китайську платформу «фішинг як послуга» (phishing-as-a-service, PhaaS), яка з липня 2023 року масово розсилала підроблені SMS від імені відомих брендів. За оцінками ФБР, через неї викрали близько 3,87 мільйона даних банківських карток і завдали збитків приблизно на 1,9 мільярда доларів.<span id="more-165142"></span></p>
<h2><strong><b>Як працював «Outsider Enterprise»</b></strong></h2>
<p>Платформа діяла за моделлю передплати: її оператори продавали через Telegram готові «фішингові набори», за допомогою яких зловмисники розсилали підроблені текстові повідомлення нібито від Google та інших впізнаваних компаній. За даними позову Google, для створення переконливого шахрайського контенту ініціатори загроз <a href="https://thehackernews.com/2026/06/google-sues-chinese-smishing-network.html" target="_blank" rel="noopener"><u>застосовували Gemini</u></a> та інші інструменти ШІ — це перший випадок, коли компанія подала цивільний позов саме через зловживання її власною моделлю.</p>
<p>За оцінками Google, з «Outsider Enterprise» <a href="https://blog.google/innovation-and-ai/technology/safety-security/combatting-ai-scams/" target="_blank" rel="noopener"><u>поʼязані</u></a> щонайменше 9 000 підроблених сайтів і понад мільйон шахрайських URL-адрес. Лише за два тижні травня платформа надіслала користувачам Android близько 2,5 мільйона повідомлень із посиланнями на згенеровані нею сайти; 55 000 із них користувачі позначили як спам — у середньому понад дві скарги щохвилини. Постраждали сотні тисяч людей у щонайменше 54 інших країнах.</p>
<h2><strong><b>Операція Ghost Hook: що вилучило ФБР</b></strong></h2>
<p>Технічну і правову частини операції обʼєднали під кодовою назвою Ghost Hook — це складова ширшої кампанії ФБР під назвою Riptide, спрямованої проти інфраструктури кіберзлочинності. Слідчі <a href="https://cyberscoop.com/outsider-cybercrime-network-takedown-china-fbi-google-lumen/" target="_blank" rel="noopener"><u>вилучили</u></a> домени адміністративних серверів платформи, вітрину інтернет-магазину на Shopify та обліковий запис, який зловмисники використовували для тестування сервісу, а також близько 100 000 доларів у криптовалюті USDT з платіжних гаманців. Тисячі фішингових доменів, зареєстрованих в американських провайдерів, тепер перенаправляють на службову сторінку ФБР. Крім того, слідство перебрало контроль над Telegram-ботом, через який купували доступ до платформи, і отримало дані про її клієнтів.</p>
<p>За словами помічника директора кіберпідрозділу ФБР Бретта Лезермана, оператори «Outsider Enterprise» збудували бізнес на маскуванні під довірені бренди, а злочинці дедалі частіше застосовують ШІ, щоб зробити шахрайство переконливішим і важчим для виявлення.</p>
<h2><strong><b>Позов Google і боротьба за нові закони</b></strong></h2>
<p>Цивільний позов Google подала 12 червня до федерального суду на Мангеттені. Це вже друга за сім місяців судова справа компанії проти платформ типу PhaaS — попередня стосувалася мережі Lighthouse. Паралельно Google співпрацює з операторами звʼязку AT&amp;T, T-Mobile і Verizon, щоб блокувати шахрайські повідомлення до того, як вони дійдуть до абонентів.</p>
<p>Компанія наполягає, що захист від кібершахрайства має стати постійним, і підтримує сім двопартійних законопроєктів проти онлайн-шахрайства. Серед них — <a href="https://www.congress.gov/bill/119th-congress/house-bill/7215" target="_blank" rel="noopener"><u>Stop SCAMS Act (H.R. 7215)</u></a>, який зобовʼязує ФБР очолити загальнодержавну стратегію протидії шахрайству, обʼєднавши федеральні відомства, правоохоронців і приватні компанії.</p>
<p>Своїх користувачів Google також <a href="https://cybercalm.org/google-android-fake-call-detection-deepfake/">захищає вбудованими механізмами</a> на основі ШІ: функція виявлення шахрайства попереджає про підозрілі дзвінки та повідомлення, а захист месенджера блокує понад 10 мільярдів шкідливих повідомлень щомісяця.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/outsider-enterprise-fbi-google/">ФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/06/15194417/27a29127c9331e044105464981ef10e46f16aef0e161f079d97cec191aecc8ab.webp" />	</item>
		<item>
		<title>Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal</title>
		<link>https://cybercalm.org/apple-usunula-vrazlyvist-ios-signal/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 23 Apr 2026 07:00:12 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[вразливість]]></category>
		<category><![CDATA[Месенджери]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[ФБР]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164784</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/23095132/apple-iphone.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/apple-usunula-vrazlyvist-ios-signal/">Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal</a></p>
<p>Apple випустила позапланове оновлення безпеки для iPhone та iPad, яке закриває вразливість iOS у сховищі сповіщень. Через цей недолік сповіщення, позначені для видалення, могли залишатися на пристрої — саме так ФБР відновило переписку Signal навіть після видалення застосунку. Деталі патчу: CVE-2026-28950 Оновлення вийшло 22 квітня 2026 року одразу у двох гілках: iOS 26.4.2 / iPadOS [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/apple-usunula-vrazlyvist-ios-signal/">Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/23095132/apple-iphone.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/apple-usunula-vrazlyvist-ios-signal/">Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal</a></p>
<p>Apple випустила позапланове оновлення безпеки для iPhone та iPad, яке закриває вразливість iOS у сховищі сповіщень. Через цей недолік сповіщення, позначені для видалення, могли залишатися на пристрої — саме так ФБР відновило переписку Signal навіть після видалення застосунку.<span id="more-164784"></span></p>
<h2><strong><b>Деталі патчу: CVE-2026-28950</b></strong></h2>
<p>Оновлення вийшло 22 квітня 2026 року одразу у двох гілках: iOS 26.4.2 / iPadOS 26.4.2 та iOS 18.7.8 / iPadOS 18.7.8. Вразливість отримала ідентифікатор CVE-2026-28950.</p>
<figure id="attachment_164785" aria-describedby="caption-attachment-164785" style="width: 713px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/23093314/img_7393.jpg"><img decoding="async" class="wp-image-164785 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/23093314/img_7393-713x1024.jpg" alt="img 7393" width="713" height="1024" title="Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/04/23093314/img_7393-713x1024.jpg 713w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/23093314/img_7393-209x300.jpg 209w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/23093314/img_7393-768x1103.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/23093314/img_7393-1070x1536.jpg 1070w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/23093314/img_7393-860x1235.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/23093314/img_7393.jpg 1179w" sizes="(max-width: 713px) 100vw, 713px" /></a><figcaption id="caption-attachment-164785" class="wp-caption-text">Screenshot</figcaption></figure>
<p>У <a href="https://support.apple.com/en-us/127002" target="_blank" rel="noopener">бюлетені безпеки Apple</a> йдеться, що «сповіщення, позначені для видалення, могли несподівано залишатися збереженими на пристрої». Проблему усунуто через покращену редакцію даних. Технічних деталей компанія не розкрила — зокрема, скільки часу дані могли зберігатися та яким чином їх можна було відновити.</p>
<p>Apple не підтвердила й того, чи використовувалась вразливість в реальних атаках. Причину позапланового, а не звичайного циклового оновлення компанія також не пояснила.</p>
<h2><strong><b>Як ФБР відновило переписку Signal: деталі справи</b></strong></h2>
<p>Зв&#8217;язок між патчем і гучним розслідуванням розкрило видання 404 Media: за його даними, ФБР відновило копії повідомлень Signal зі смартфона підозрюваного, попри те що їх було видалено в застосунку.</p>
<p>Згідно з нотатками судового процесу, оприлюдненими прихильниками обвинувачених, дані потрапили не з зашифрованого сховища Signal, а з внутрішньої системи зберігання сповіщень iOS. «Повідомлення були відновлені з телефону Шарпа через внутрішнє сховище сповіщень Apple — Signal було видалено, але вхідні сповіщення зберігалися у внутрішній пам&#8217;яті», — йдеться у <a href="https://x.com/signalapp/status/2047070518776356996" target="_blank" rel="noopener">офіційному повідомленні</a>.</p>
<p>404 Media також повідомило, що дані сповіщень збереглися навіть після повного видалення Signal із пристрою.</p>
<p>Apple у своєму бюлетені не посилається на цю справу, однак опис вразливості — несподіване збереження сповіщень — безпосередньо відповідає механізму, описаному у судових матеріалах.</p>
<h2><strong><b>Signal подякував Apple за оперативну реакцію</b></strong></h2>
<p>Компанія Signal позитивно оцінила дії Apple: «Вдячні Apple за швидкі дії та за розуміння ставок у питанні такого роду. Для захисту фундаментального права людини на приватне спілкування потрібна злагоджена робота всієї екосистеми», — йдеться у публічній заяві компанії.</p>
<h2><strong><b>Що варто зробити прямо зараз</b></strong></h2>
<p>Щоб захиститися від несанкціонованого збереження видалених сповіщень, користувачам рекомендується:</p>
<p><strong><b>Встановити оновлення.</b></strong> Перейдіть до «Параметри» → «Загальні» → «Оновлення ПЗ» та встановіть iOS 26.4.2 / iPadOS 26.4.2 або iOS 18.7.8 / iPadOS 18.7.8 залежно від версії вашого пристрою.</p>
<p><strong><b>Обмежити вміст сповіщень Signal.</b></strong> Навіть до встановлення патчу можна запобігти потраплянню тексту повідомлень у сховище сповіщень. Для цього відкрийте Signal → «Налаштування» → «Сповіщення» → «Вміст сповіщень» і виберіть «Лише імʼя» або «Без імені й вмісту».</p>

<a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/23094402/img_7396.jpg"><img decoding="async" width="497" height="1024" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/23094402/img_7396-497x1024.jpg" class="attachment-large size-large" alt="img 7396" title="Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal 3"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/23094300/img_7395.jpg"><img loading="lazy" loading="lazy" decoding="async" width="501" height="1024" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/23094300/img_7395-501x1024.jpg" class="attachment-large size-large" alt="img 7395" title="Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal 4"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/23094156/img_7394.jpg"><img loading="lazy" loading="lazy" decoding="async" width="500" height="1024" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/23094156/img_7394-500x1024.jpg" class="attachment-large size-large" alt="img 7394" title="Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal 5"></a>

<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/apple-usunula-vrazlyvist-ios-signal/">Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/23095132/apple-iphone.jpg" />	</item>
		<item>
		<title>ФБР: іранські хакери використовують Telegram для атак на журналістів і дисидентів</title>
		<link>https://cybercalm.org/fbi-iranski-khakery-telegram-zhurnalisty-dysydenty/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 24 Mar 2026 15:00:44 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[США]]></category>
		<category><![CDATA[ФБР]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шпигунське ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164378</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/20094823/apt28-hackers-exploit-zimbra-vulnerability-ukraine.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/fbi-iranski-khakery-telegram-zhurnalisty-dysydenty/">ФБР: іранські хакери використовують Telegram для атак на журналістів і дисидентів</a></p>
<p>ФБР попередило про кібератаки іранських хакерів, пов'язаних із MOIS, які використовують Telegram для керування шкідливим ПЗ і атакують журналістів, дисидентів та опозиційні групи по всьому світу.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/fbi-iranski-khakery-telegram-zhurnalisty-dysydenty/">ФБР: іранські хакери використовують Telegram для атак на журналістів і дисидентів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/20094823/apt28-hackers-exploit-zimbra-vulnerability-ukraine.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/fbi-iranski-khakery-telegram-zhurnalisty-dysydenty/">ФБР: іранські хакери використовують Telegram для атак на журналістів і дисидентів</a></p>
<p>Федеральне бюро розслідувань США (ФБР) попередило фахівців із кібербезпеки про те, що іранські хакери, пов&#8217;язані з Міністерством розвідки та безпеки Ірану (MOIS), використовують Telegram як інфраструктуру для управління шкідливим програмним забезпеченням. Під прицілом — журналісти, які критикують іранський уряд, іранські дисиденти та опозиційні групи в різних країнах світу.<span id="more-164378"></span></p>
<h2>Telegram як інструмент кібератак</h2>
<p>У терміновому <a href="https://www.ic3.gov/CSA/2026/260320.pdf" target="_blank" rel="noopener">повідомленні</a>, опублікованому в п&#8217;ятницю, ФБР зазначило, що Telegram використовується як command-and-control (C2) — інфраструктура для дистанційного керування шкідливим ПЗ. Атаки здійснюються за допомогою соціальної інженерії: жертв змушують встановити шкідливе ПЗ для Windows, яке дає зловмисникам змогу викрадати знімки екрана та файли з інфікованих комп&#8217;ютерів.</p>
<p>ФБР пов&#8217;язує цю активність із двома угрупованнями. Перше — проіранське та проpпалестинське хактивістське угруповання Handala (також відоме як Handala Hack Team, Hatef, Hamsa). Друге — Homeland Justice, державне кіберугруповання, пов&#8217;язане з Корпусом вартових ісламської революції (ІКВР) Ірану.</p>
<p>«Зважаючи на загострення геополітичної ситуації на Близькому Сході та поточний конфлікт, ФБР звертає особливу увагу на цю кібердіяльність MOIS», — йдеться у заяві бюро. — «Це шкідливе ПЗ призвело до збору розвіданих, витоку даних та репутаційної шкоди для постраждалих сторін».</p>
<h2>ФБР вилучило чотири домени угруповань</h2>
<p>Попередження було опубліковане через день після того, як ФБР вилучило чотири домени: handala-redwanted[.]to, handala-hack[.]to, justicehomeland[.]org та karmabelow80[.]org. Ці сайти використовувалися угрупованнями Handala і Homeland Justice, а також третім суб&#8217;єктом під назвою Karma Below — для проведення атак та публікації викрадених конфіденційних документів і даних, зокрема тих, що стосуються жертв у США та інших країнах.</p>
<h2>Атака на Stryker і десятки тисяч заблокованих пристроїв</h2>
<p>Серед резонансних інцидентів, що передували цим діям, — кібератака Handala на американського медичного гіганта Stryker. Зловмисники скомпрометували обліковий запис адміністратора домену Windows і створили новий обліковий запис Global Administrator, після чого за допомогою команди Microsoft Intune wipe здійснили заводське скидання близько 80 000 пристроїв — зокрема особистих комп&#8217;ютерів і мобільних пристроїв співробітників, якими керувала компанія.</p>
<h2>Паралельна загроза: атаки на Signal і WhatsApp</h2>
<p>Того ж тижня ФБР також <a href="https://cybercalm.org/fbi-warning-russian-signal-whatsapp-phishing/">попередило</a> про фішингові кампанії суб&#8217;єктів, пов&#8217;язаних із російською розвідкою, спрямовані проти користувачів Signal і WhatsApp. За даними бюро, тисячі акаунтів вже були скомпрометовані. Аналогічні операції з перехоплення акаунтів описали нідерландські та французькі органи кібербезпеки.</p>
<p>«Активність спрямована проти осіб, що мають високу розвідувальну цінність, зокрема чинних і колишніх держслужбовців США, військових, політичних діячів та журналістів», — йдеться у заяві ФБР.</p>
<h2>Рекомендації для захисту</h2>
<ul>
<li>Організаціям та особам, які можуть потрапити під прицілу подібних атак, фахівці радять з обережністю ставитися до будь-яких посилань і вкладень із невідомих джерел — навіть у месенджерах.</li>
<li>Для облікових записів адміністраторів варто використовувати багатофакторну автентифікацію та принцип мінімальних привілеїв.</li>
<li>Підозрілу активність в акаунтах Signal і WhatsApp рекомендується перевіряти у розділі підключених пристроїв і негайно завершувати невідомі сесії.</li>
<li>Слід регулярно перевіряти журнали активності в корпоративних системах управління пристроями (зокрема Microsoft Intune) для виявлення несанкціонованих дій.</li>
</ul>
<p class="font-claude-response-body break-words whitespace-normal leading-[1.7]"><em><strong>Оновлено 25 березня 2026</strong></em></p>
<p class="font-claude-response-body break-words whitespace-normal leading-[1.7]">Після публікації матеріалу редакція CyberCalm отримала коментар від речника Telegram Remi Vaughn:</p>
<blockquote>
<p class="font-claude-response-body break-words whitespace-normal leading-[1.7]">«Зловмисники можуть і справді використовують будь-які доступні канали для керування шкідливим програмним забезпеченням — інші месенджери, електронну пошту або навіть прямі веб-з&#8217;єднання. Використання Telegram для цього не є чимось унікальним. Модератори платформи регулярно видаляють будь-які акаунти, причетні до розповсюдження шкідливого ПЗ».</p>
</blockquote>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/fbi-iranski-khakery-telegram-zhurnalisty-dysydenty/">ФБР: іранські хакери використовують Telegram для атак на журналістів і дисидентів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/03/20094823/apt28-hackers-exploit-zimbra-vulnerability-ukraine.webp" />	</item>
		<item>
		<title>ФБР попереджає: російські спецслужби масово зламують Signal і WhatsApp</title>
		<link>https://cybercalm.org/fbi-warning-russian-signal-whatsapp-phishing/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Sun, 22 Mar 2026 07:00:07 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[Месенджери]]></category>
		<category><![CDATA[російські хакери]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[ФБР]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164032</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/21181659/fbi-warning-russian-signal-whatsapp-phishing.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/fbi-warning-russian-signal-whatsapp-phishing/">ФБР попереджає: російські спецслужби масово зламують Signal і WhatsApp</a></p>
<p>ФБР попереджає про масові фішингові атаки російських спецслужб на користувачів Signal і WhatsApp. Тисячі облікових записів скомпрометовано через обман, а не злом шифрування.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/fbi-warning-russian-signal-whatsapp-phishing/">ФБР попереджає: російські спецслужби масово зламують Signal і WhatsApp</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/21181659/fbi-warning-russian-signal-whatsapp-phishing.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/fbi-warning-russian-signal-whatsapp-phishing/">ФБР попереджає: російські спецслужби масово зламують Signal і WhatsApp</a></p>
<p>ФБР оприлюднило <a href="https://www.ic3.gov/PSA/2026/PSA260320" target="_blank" rel="noopener">попередження</a> про активні фішингові кампанії, пов&#8217;язані з російськими спецслужбами, які спрямовані на користувачів зашифрованих месенджерів Signal і WhatsApp. Ці атаки вже призвели до компрометації тисяч облікових записів по всьому світу.<span id="more-164032"></span></p>
<p>Це перше публічне приписування таких кампаній безпосередньо російським спецслужбам з боку ФБР, а не просто загальна згадка про державних хакерів.</p>
<h2>Як працюють атаки</h2>
<p>За даними ФБР, кампанії розроблені для обходу захисту наскрізного шифрування в комерційних месенджерах — не через злом самого шифрування, а шляхом викрадення облікових записів.</p>
<p>Техніки, які використовують зловмисники, можуть застосовуватися до різних месенджерів, але переважно атаки спрямовані на користувачів Signal.</p>
<p>Залежно від отриманого доступу, зловмисники можуть читати приватні повідомлення та списки контактів, видавати себе за жертву і запускати додаткові фішингові кампанії від імені довірених осіб.</p>
<h2>Хто у зоні ризику</h2>
<p>ФБР повідомляє, що атаки вплинули на «тисячі» облікових записів по всьому світу і переважно спрямовані на осіб, які мають доступ до чутливої інформації.</p>
<blockquote><p>«Діяльність спрямована на осіб з високою розвідувальною цінністю, таких як теперішні та колишні урядовці США, військовослужбовці, політичні діячі та журналісти», — йдеться у повідомленні ФБР.</p></blockquote>
<h2>Міжнародні попередження</h2>
<p>Попередження ФБР з&#8217;явилося після попередніх повідомлень від голландських та французьких органів кібербезпеки, які описували схожі операції з викрадення облікових записів.</p>
<p>На початку цього місяця голландські розвідувальні агентства <a href="https://www.bleepingcomputer.com/news/security/dutch-govt-warns-of-signal-whatsapp-account-hijacking-attacks/" target="_blank" rel="noopener">попередили</a>, що підтримувані державою зловмисники атакують користувачів Signal і WhatsApp у фішингових кампаніях з метою отримання доступу до захищених комунікацій.</p>
<p>Сьогодні Центр координації кіберкризи Франції (C4) також опублікував попередження про такі ж тактики, спрямовані на платформи миттєвих повідомлень, зазначивши, що активність є масштабною та продовжується у багатьох країнах.</p>
<h2>Методи фішингу</h2>
<p>Усі три попередження стверджують, що фішингові атаки використовують одну тактику — обхід шифрування платформи шляхом викрадення облікових записів або прив&#8217;язування пристроїв до існуючого акаунта.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/03/21220734/fbi.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-164042 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/21220734/fbi-745x1024.png" alt="fbi" width="745" height="1024" title="ФБР попереджає: російські спецслужби масово зламують Signal і WhatsApp 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/03/21220734/fbi-745x1024.png 745w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/21220734/fbi-218x300.png 218w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/21220734/fbi-768x1056.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/21220734/fbi.png 800w" sizes="auto, (max-width: 745px) 100vw, 745px" /></a></p>
<p>ФБР повідомляє, що більшість фішингових повідомлень видають себе за служби підтримки, які просять виконати дію, що таємно надає зловмисникам доступ до облікового запису.</p>
<p>Жертв зазвичай обманом змушують ділитися кодами верифікації або сканувати шкідливі QR-коди, які прив&#8217;язують їхні акаунти (Signal і WhatsApp) до пристроїв зловмисників.</p>
<p>Після отримання доступу до облікових записів, зловмисники можуть непомітно відстежувати комунікації, приєднуватися до <a href="https://cybercalm.org/signal-hrupovi-chaty/">групових чатів</a> і надсилати повідомлення від імені скомпрометованого користувача, що ускладнює виявлення та дозволяє проводити подальші фішингові кампанії.</p>
<h2>Важливо: шифрування не зламано</h2>
<p>ФБР наголошує, що шифрування в Signal, WhatsApp та подібних платформах <strong>не зламано</strong> і жодні уразливості не експлуатуються. Атаки базуються виключно на обмані користувачів.</p>
<p>За даними ФБР, кампанія вже призвела до несанкціонованого доступу до тисяч облікових записів месенджерів, які потім використовувалися для атак на додаткових жертв.</p>
<h2>Що робити користувачам</h2>
<p>ФБР радить:</p>
<ul>
<li>Залишатися пильними щодо несподіваних повідомлень</li>
<li>Остерігатися запитів сканувати QR-коди або прив&#8217;язати пристрої до вашого облікового запису</li>
<li><strong>Ніколи не ділитися кодами верифікації</strong> з ким-небудь, включно з акаунтами, які видають себе за службу підтримки платформи</li>
<li>Регулярно перевіряти список прив&#8217;язаних пристроїв у налаштуваннях месенджера</li>
</ul>
<p>Пам&#8217;ятайте: справжня служба підтримки Signal або WhatsApp <strong>ніколи</strong> не попросить вас надіслати код підтвердження або сканувати QR-код.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/fbi-warning-russian-signal-whatsapp-phishing/">ФБР попереджає: російські спецслужби масово зламують Signal і WhatsApp</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/03/21181659/fbi-warning-russian-signal-whatsapp-phishing.webp" />	</item>
		<item>
		<title>ФБР попереджає: шахраї вкрали понад $262 мільйони, видаючи себе за банківських працівників</title>
		<link>https://cybercalm.org/fbr-kiberzlochyntsi-vkraly-262-mln-vydayuchy-sebe-za-bankivsku-pidtrymku/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 27 Nov 2025 11:00:36 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[платіжна безпека]]></category>
		<category><![CDATA[ФБР]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=158476</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/27115747/fbi__headpic.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/fbr-kiberzlochyntsi-vkraly-262-mln-vydayuchy-sebe-za-bankivsku-pidtrymku/">ФБР попереджає: шахраї вкрали понад $262 мільйони, видаючи себе за банківських працівників</a></p>
<p>ФБР попереджає про зростання ATO-атак: кіберзлочинці вкрали $262 млн, видаючи себе за банківську підтримку. Як захиститися від шахрайства.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/fbr-kiberzlochyntsi-vkraly-262-mln-vydayuchy-sebe-za-bankivsku-pidtrymku/">ФБР попереджає: шахраї вкрали понад $262 мільйони, видаючи себе за банківських працівників</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/27115747/fbi__headpic.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/fbr-kiberzlochyntsi-vkraly-262-mln-vydayuchy-sebe-za-bankivsku-pidtrymku/">ФБР попереджає: шахраї вкрали понад $262 мільйони, видаючи себе за банківських працівників</a></p>
<p>Федеральне бюро розслідувань США фіксує різке зростання кіберзлочинності — тільки з початку 2024 року зловмисники викрали понад $262 мільйони через атаки із захопленням облікових записів (ATO). Злочинці телефонують жертвам, видаючи себе за співробітників банків, і обманом отримують доступ до рахунків.<span id="more-158476"></span></p>
<h2>Як працює схема</h2>
<p>Кіберзлочинці телефонують і представляються працівниками служби підтримки банку. Вони повідомляють про нібито підозрілу активність на рахунку та переконують клієнта терміново &#8220;захистити&#8221; кошти.</p>
<p>Шахраї створюють атмосферу паніки та часового тиску. Часто вони володіють реальними персональними даними жертви — номером картки, адресою, останніми транзакціями, — отриманими через <a href="https://cybercalm.org/vashi-dani-v-darkneti-yak-zahistiti-sebe/">витоки даних</a> чи фішингові розсилки. Це робить їхню легенду переконливою.</p>
<p>В Україні такі схеми також поширені. Шахраї часто представляються працівниками &#8220;Приватбанку&#8221;, &#8220;Монобанку&#8221;, &#8220;Ощадбанку&#8221; чи інших популярних банків. Вони можуть посилатися на загрози безпеці через війну, блокування підозрілих переказів на окуповані території або нібито спроби несанкціонованого доступу з IP-адрес росії чи білорусі.</p>
<p><strong>Зловмисники просять:</strong></p>
<ul>
<li>Назвати одноразові паролі (OTP) або коди з SMS</li>
<li>Встановити TeamViewer, AnyDesk чи інші програми віддаленого доступу</li>
<li>Перевести гроші на &#8220;безпечні рахунки&#8221; або &#8220;резервні картки&#8221;</li>
<li>Продиктувати дані картки, CVV-код і термін дії</li>
<li>Надати доступ до мобільного банкінгу через підтвердження входу</li>
</ul>
<h2>Масштаби проблеми</h2>
<p>ФБР <a href="https://www.ic3.gov/PSA/2025/PSA251125" target="_blank" rel="noopener">зафіксувало</a> понад $262 мільйони збитків з січня 2025 року. Найбільш вразливі — літні люди та користувачі, які погано обізнані з методами кіберзахисту. Середні втрати однієї жертви — десятки тисяч доларів, хоча траплялися випадки крадіжок на сотні тисяч.</p>
<p>В Україні статистика ATO-атак офіційно не оприлюднюється, але Кіберполіція регулярно повідомляє про сотні звернень щомісяця. Українці <a href="https://cybercalm.org/yak-shahrayi-vykraly-groshi-u-ksyushi-maneken/">втрачають</a> від кількох тисяч до мільйонів гривень. Реальна кількість постраждалих значно вища — багато жертв соромляться звертатися до поліції або не розуміють, що стали об&#8217;єктами шахрайства.</p>
<h2>Як захиститися</h2>
<p>Базові правила безпеки:</p>
<p><strong>Ніколи не повідомляйте коди з SMS</strong> — жоден банк не запитує OTP-паролі по телефону. Це перше правило, про яке попереджають усі українські банки.</p>
<p><strong>Не встановлюйте програми віддаленого доступу</strong> на прохання телефонних абонентів. Якщо хтось просить завантажити TeamViewer, AnyDesk чи подібні додатки — це шахраї.</p>
<p><strong>Перевіряйте контакти</strong> — зателефонуйте до банку самостійно за номером з офіційного сайту або мобільного додатка. Не довіряйте номерам, які показує визначник під час вхідного дзвінка — їх можна підробити.</p>
<p><strong>Ігноруйте тиск часу</strong> — будь-які вимоги діяти &#8220;негайно&#8221; або &#8220;прямо зараз&#8221; є ознакою шахрайства. Справжні банківські працівники ніколи не тиснуть на клієнтів.</p>
<p><strong>Використовуйте двофакторну автентифікацію</strong> через офіційні додатки банків, а не через SMS. Сучасні банківські програми мають вбудовані системи підтвердження операцій.</p>
<h2>Що робити, якщо ви стали жертвою</h2>
<p>Якщо ви підозрюєте, що вас обдурили:</p>
<ol>
<li>Негайно зателефонуйте до банку та заблокуйте картки й рахунки</li>
<li>Змініть усі паролі та PIN-коди</li>
<li>Зверніться до Кіберполіції України через сайт <a href="https://ticket.cyberpolice.gov.ua" target="_blank" rel="noopener">cyberpolice.gov.ua</a> та за телефоном 0-800-505-170</li>
<li>Напишіть заяву до місцевого відділення поліції</li>
<li>Відстежуйте виписки з рахунків наступні кілька місяців</li>
</ol>
<p>Чим швидше виявлено шахрайство, тим більше шансів повернути кошти. Українські банки зобов&#8217;язані розслідувати підозрілі операції, якщо клієнт повідомив про них протягом доби.</p>
<p>Експерти з кібербезпеки наголошують: найкраща захист — обізнаність. Розуміння базових принципів <a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/">соціальної інженерії</a> допомагає розпізнати шахрайство та уникнути втрат.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/fbr-kiberzlochyntsi-vkraly-262-mln-vydayuchy-sebe-za-bankivsku-pidtrymku/">ФБР попереджає: шахраї вкрали понад $262 мільйони, видаючи себе за банківських працівників</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/11/27115747/fbi__headpic.jpg" />	</item>
		<item>
		<title>Перевірте свій роутер: ФБР назвало вразливі до зламу моделі</title>
		<link>https://cybercalm.org/staryj-router-stanovyt-zagrozu-bezpetsi/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 26 May 2025 12:00:04 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[безпека в мережі]]></category>
		<category><![CDATA[маршрутизатор]]></category>
		<category><![CDATA[Розумний будинок]]></category>
		<category><![CDATA[роутер]]></category>
		<category><![CDATA[ФБР]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=68696</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/05/30170845/wi-fi-router_2.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/staryj-router-stanovyt-zagrozu-bezpetsi/">Перевірте свій роутер: ФБР назвало вразливі до зламу моделі</a></p>
<p>Ви все ще використовуєте роутер, який віджив своє? Якщо так, то ви можете стати жертвою зловмисників. ФБР попереджає, що кіберзлочинці націлені на маршрутизатори, які відпрацювали свій ресурс і більше не підтримуються виробником. У рекомендаціях та прес-релізі агентство заявило, що зловмисники розгортають шкідливе програмне забезпечення проти багатьох старих маршрутизаторів. Як правило, ці маршрутизатори, датовані 2010 роком [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/staryj-router-stanovyt-zagrozu-bezpetsi/">Перевірте свій роутер: ФБР назвало вразливі до зламу моделі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/05/30170845/wi-fi-router_2.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/staryj-router-stanovyt-zagrozu-bezpetsi/">Перевірте свій роутер: ФБР назвало вразливі до зламу моделі</a></p>
<p>Ви все ще використовуєте роутер, який віджив своє? Якщо так, то ви можете стати жертвою зловмисників. ФБР попереджає, що кіберзлочинці націлені на маршрутизатори, які відпрацювали свій ресурс і більше не підтримуються виробником.<span id="more-68696"></span></p>
<p>У <a href="https://www.ic3.gov/CSA/2025/250507.pdf" target="_blank" rel="noopener">рекомендаціях</a> та <a href="https://www.ic3.gov/PSA/2025/PSA250507" target="_blank" rel="noopener">прес-релізі</a> агентство заявило, що зловмисники розгортають шкідливе програмне забезпечення проти багатьох старих маршрутизаторів. Як правило, ці маршрутизатори, датовані 2010 роком або раніше, вже вичерпали свій ресурс, а це означає, що виробник більше не продає і не підтримує їх. Це означає, що вони більше <a href="https://cybercalm.org/router-u-bezpetsi-yak-pereviryty-onovlennya-proshyvky/">не отримують оновлень</a> програмного забезпечення або патчів безпеки, що робить їх вразливими до компрометації.</p>
<p>Через відсутність підтримки виробника кіберзлочинці змогли використати вразливості в безпеці маршрутизаторів і керувати ними за допомогою вбудованого віддаленого адміністрування. Потім вони встановлюють шкідливе програмне забезпечення і змушують пристрої приєднуватися до <a href="https://cybercalm.org/shho-take-botnet/">бот-мережі</a>. Звідти вони можуть маніпулювати всіма скомпрометованими пристроями для запуску скоординованих атак або продавати доступ до них іншим злочинцям.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/6-oznak-togo-shho-pora-onovyty-wi-fi-router/">6 ознак того, що пора оновити Wi-Fi роутер</a></strong></fieldset>
<p>Навіть якщо віддалене адміністрування захищене паролем, зловмисники можуть обійти захист і отримати віддалений доступ до маршрутизаторів через командний рядок. Це відбувається завдяки штаму шкідливого програмного забезпечення, відомого як <strong>TheMoon</strong>.</p>
<blockquote><p>«Шкідливе програмне забезпечення TheMoon було вперше виявлено на скомпрометованих маршрутизаторах у 2014 році і з того часу пройшло через кілька кампаній, &#8211; повідомляє ФБР. «TheMoon не вимагає пароля для зараження маршрутизаторів; він сканує відкриті порти і надсилає команду вразливому скрипту. Шкідливе програмне забезпечення зв&#8217;язується з сервером управління (C2), і сервер C2 відповідає інструкціями, які можуть включати вказівки зараженому комп&#8217;ютеру просканувати інші вразливі маршрутизатори для поширення інфекції та розширення мережі».</p></blockquote>
<p>ФБР назвало наступні маршрутизатори вразливими до шкідливого програмного забезпечення:</p>
<ul>
<li><a class="c-regularLink" href="https://downloads.linksys.com/downloads/userguide/E1000_V10_UG_USA_NC-WEB,0.pdf" target="_blank" rel="noopener nofollow">E1000</a> (Linksys)</li>
<li><a class="c-regularLink" href="https://downloads.linksys.com/downloads/releasenotes/E1200%20Sell%20sheet_EN-EE_v2.pdf" target="_blank" rel="noopener nofollow">E1200</a> (Linksys)</li>
<li><span class="c-commerceLink">E1500</span> (Linksys)</li>
<li><a href="https://downloads.linksys.com/downloads/userguide/E1550_EN_UG,0.pdf" target="_blank" rel="noopener nofollow">E1550</a> (Linksys)</li>
<li><a href="https://www.maretron.com/support/manuals/Linksys%20E2500%20Wireless-N%20Router%20Configuration%20Guide%201.0.pdf" target="_blank" rel="noopener nofollow">E2500</a> (Linksys)</li>
<li><a href="https://downloads.linksys.com/downloads/others/LinksysE3200_US_0311.pdf" target="_blank" rel="noopener nofollow">E3200</a> (Linksys)</li>
<li><a href="https://downloads.linksys.com/downloads/datasheet/E4200_DS_V10_NC-WEB_3415-01483.pdf" target="_blank" rel="noopener nofollow">E4200</a> (Linksys)</li>
<li><a href="https://downloads.linksys.com/downloads/userguide/WRT310N_V20_UG_NC-WEB,0.pdf" target="_blank" rel="noopener nofollow">WRT310N</a> (Linksys)</li>
<li><a href="https://downloads.linksys.com/downloads/userguide/1224665687862/WRT320N_V10_UG_A-WEB.pdf" target="_blank" rel="noopener nofollow">WRT320N</a> (Linksys)</li>
<li><a href="https://downloads.linksys.com/downloads/userguide/WRT610N_V20_UG_NC-WEB.pdf" target="_blank" rel="noopener nofollow">WRT610N</a> (Linksys)</li>
<li>M10 (Cisco)</li>
</ul>
<p>На задній або нижній панелі вашого маршрутизатора повинен бути вказаний номер моделі. Отже, що робити, якщо ваш маршрутизатор потрапив до цього списку або ви просто хвилюєтеся, що ваш старий пристрій може бути вразливим?</p>
<p>Перша і найбільш очевидна відповідь &#8211; викинути його і купити новий роутер. Пристойний роутер можна знайти менш ніж за $100, хоча більш потужні та просунуті маршрутизатори коштуватимуть удвічі або втричі дорожче. Яким би не був ваш бюджет, ви не хочете ризикувати, що хтось зламає ваш роутер і встановить шкідливе програмне забезпечення. В решті решт розгляньте можливість придбання вживаного роутера, але більш сучасної моделі, це дозволить значно заощадити кошти.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/chy-bezpechno-kupuvaty-vzhyvanyj-router/">Чи безпечно купувати вживаний роутер?</a></strong></fieldset>
<p>Тим часом ви можете вжити і інших заходів. Якщо патчі безпеки все ще доступні, завантажте та встановіть найновіші з них. Потім увійдіть у прошивку роутера і вимкніть функцію віддаленого адміністрування. Збережіть зміни і перезавантажте роутер. Нарешті, <a href="https://cybercalm.org/yak-zminyty-parol-na-routeri-instruktsiya/">змініть пароль до роутера</a> на більш надійний і безпечний.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/staryj-router-stanovyt-zagrozu-bezpetsi/">Перевірте свій роутер: ФБР назвало вразливі до зламу моделі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/05/30170845/wi-fi-router_2.jpg" />	</item>
		<item>
		<title>Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</title>
		<link>https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/</link>
					<comments>https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 21 Feb 2024 10:34:58 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[LockBit]]></category>
		<category><![CDATA[Європол]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<category><![CDATA[російські хакери]]></category>
		<category><![CDATA[ФБР]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=142216</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21123910/s2.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</a></p>
<p>Вилучену мережу вимагачів LockBit перепрограмували, щоб викрити хакерів на весь світ.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21123910/s2.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</a></p>
<p>У вівторок, 20 лютого, Національне агентство з боротьби зі злочинністю Великобританії (NCA) розкрило деталі міжнародної кампанії з підриву діяльності LockBit, найшкідливішого у світі кіберзлочинного угруповання російського походженя.<span id="more-142216"></span></p>
<p>Весь &#8220;командно-контрольний&#8221; апарат групи вимагачів LockBit тепер знаходиться у розпорядженні правоохоронних органів, повідомило NCA після того, як стало відомо, що воно захопило веб-сайт злочинного угруповання в ході скоординованої міжнародної операції, &#8211; повідомляє <a href="https://www.theguardian.com/technology/2024/feb/20/uk-and-fbi-lock-cybercrime-group-out-of-lockbit-website" target="_blank" rel="noopener">The Guardian</a>.</p>
<p>LockBit працює вже чотири роки, і за цей час кількість атак з використанням їхніх програм-вимагачів зросла. Від атак LockBit постраждали тисячі жертв по всьому світу, і були завдані збитки в мільярди фунтів стерлінгів, доларів і євро, як у вигляді викупу, так і у вигляді витрат на відновлення. Угруповання надавало програми-вимагачі як послугу глобальній мережі хакерів або &#8220;афілійованих осіб&#8221;, забезпечуючи їх інструментами та інфраструктурою, необхідними для здійснення атак.</p>
<p>Коли мережа жертви заражалася шкідливим програмним забезпеченням LockBit, її дані викрадалися, а системи шифрувалися. За розшифрування файлів і запобігання публікації даних жертви вимагали викуп у криптовалюті.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/">Як не стати жертвою програм-вимагачів? ПОРАДИ</a></p></blockquote>
<p>Потік даних, отриманих від хакерів, вже призвів до чотирьох арештів, і у вівторок влада пообіцяла перепрофілювати технологію, щоб викрити діяльність угруповання перед світом.</p>
<p>Про спільну операцію АНБ, ФБР, Європолу та коаліції міжнародних поліцейських агентств стало відомо з повідомлення на власному веб-сайті LockBit, в якому йшлося: &#8220;Цей сайт тепер знаходиться під контролем Національного агентства по боротьбі зі злочинністю Великобританії, яке працює в тісній співпраці з ФБР і міжнародною правоохоронною оперативною групою &#8220;Операція Кронос&#8221;.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-142218 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-1024x576.webp" alt="Cronos" width="1024" height="576" title="Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання 8" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-1024x576.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-300x169.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-768x432.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-1536x864.webp 1536w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-860x484.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos.webp 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Європол повідомив, що двоє учасників LockBit були заарештовані в Польщі та Україні, а ще двоє обвинувачених, яких вважають пов&#8217;язаними особами, були заарештовані і їм були пред&#8217;явлені звинувачення в США. Було названо імена ще двох осіб, які є громадянами росії і досі перебувають на волі. Влада також заморозила понад 200 криптовалютних рахунків, пов&#8217;язаних зі злочинною організацією.</p>
<p>Зрив роботи LockBit є значно більшим, ніж було виявлено спочатку. Окрім контролю над загальнодоступним веб-сайтом, NCA вилучило основне адміністративне середовище LockBit, інфраструктуру, яка дозволяла керувати та впроваджувати технології, що використовувалися для вимагання грошей у підприємств та приватних осіб по всьому світу.</p>
<p>&#8220;Завдяки нашій тісній співпраці ми зламали хакерів, взяли під контроль їхню інфраструктуру, вилучили вихідний код та отримали ключі, які допоможуть жертвам розшифрувати їхні системи&#8221;, &#8211; сказав Грем Біггар, генеральний директор NCA.</p>
<blockquote><p>&#8220;На сьогоднішній день LockBit заблоковано. Ми підірвали можливості і, що особливо важливо, довіру до групи, яка залежала від секретності та анонімності&#8221;.</p></blockquote>
<p>LockBit &#8211; це російське угруповання, яке вперше було помічене у 2019 році і найбільш відоме своїм однойменним варіантом вірусу-вимагача. Також організація є піонером моделі &#8220;<strong>програми-вимагачі як послуга</strong>&#8220;, згідно з якою вона передає вибір цілей і проведення атак мережі напівнезалежних &#8220;афілійованих осіб&#8221;, надаючи їм інструменти та інфраструктуру, а натомість отримує комісію з викупу.</p>
<p>Як і програми-вимагачі, які зазвичай працюють шляхом шифрування даних на заражених комп&#8217;ютерах і вимагають плату за надання ключа розшифровки, LockBit копіював викрадені дані і погрожував опублікувати їх, якщо винагорода не буде сплачена, обіцяючи видалити копії після отримання викупу.</p>
<p>Однак NCA заявило, що ця обіцянка була неправдивою. Деякі з даних, які вона виявила в системах LockBit, належали жертвам, які заплатили викуп.</p>
<p>Міністр внутрішніх справ Джеймс Клеверлі сказав: &#8220;Провідний світовий досвід NCA завдав серйозного удару по людях, які стоять за найпродуктивнішим у світі штамом вірусів-вимагачів&#8221;.</p>
<blockquote><p>&#8220;Злочинці, які керують LockBit, є витонченими та високоорганізованими, але вони не змогли вислизнути з-під контролю правоохоронних органів Великобританії та наших міжнародних партнерів&#8221;.</p></blockquote>
<p>В рамках кампанії &#8220;hack back&#8221; також було знайдено понад 1 000 ключів розшифровки, призначених для жертв атак LockBit, і ми зв&#8217;яжемося з цими жертвами, щоб допомогти їм відновити зашифровані дані.</p>
<p>У своєму блозі минулого місяця колишній керівник Національного центру кібербезпеки К&#8217;яран Мартін заявив, що участь російських хакерів у кіберзлочинах підриває багато поширених тактик правоохоронних органів. &#8220;Є речі, які ми можемо зробити, щоб переслідувати і дошкуляти кіберзлочинцям, &#8211; попередив він. &#8220;Але це не буде стратегічним рішенням доти, доки існує російська безпечна гавань&#8221;.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21123910/s2.jpg" />	</item>
	</channel>
</rss>
