<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>кіберзлам &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/kiberzlam/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 22 Jul 2026 09:46:27 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>кіберзлам &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Кіберзлами 2024-25 років: які країни є лідерами за обсягами викрадених даних?</title>
		<link>https://cybercalm.org/kiberzlamy-yaki-krayiny-lidery-za-obsyagamy-vykradenyh-danyh/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Sun, 11 Jan 2026 11:00:35 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[витік даних]]></category>
		<category><![CDATA[кіберзлам]]></category>
		<category><![CDATA[крадіжка даних]]></category>
		<category><![CDATA[рейтинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=119142</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/10173418/znimok-ekrana-2026-01-10-o-17.33.46.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlamy-yaki-krayiny-lidery-za-obsyagamy-vykradenyh-danyh/">Кіберзлами 2024-25 років: які країни є лідерами за обсягами викрадених даних?</a></p>
<p>Китай несподівано очолив рейтинг країн-жертв витоків даних</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlamy-yaki-krayiny-lidery-za-obsyagamy-vykradenyh-danyh/">Кіберзлами 2024-25 років: які країни є лідерами за обсягами викрадених даних?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/10173418/znimok-ekrana-2026-01-10-o-17.33.46.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlamy-yaki-krayiny-lidery-za-obsyagamy-vykradenyh-danyh/">Кіберзлами 2024-25 років: які країни є лідерами за обсягами викрадених даних?</a></p>
<p>Глобальний ландшафт витоків даних зазнав драматичних змін у 2024-2025 роках. Китай несподівано вийшов на перше місце серед країн за кількістю скомпрометованих акаунтів, витіснивши США з лідерської позиції, яку вони утримували роками. Разом із росією та Сполученими Штатами ці три держави зараз становлять майже половину всіх зламаних акаунтів у світі.<span id="more-119142"></span></p>
<p>За даними <a href="https://surfshark.com/research/study/data-breach-recap-2024" target="_blank" rel="noopener">дослідження Surfshark</a>, загальна кількість скомпрометованих облікових записів зросла до понад 5,5 мільярдів у 2024 році — це майже у вісім разів більше, ніж приблизно 730 мільйонів у 2023 році. Таке різке зростання підкреслює глобальну тенденцію витоків даних, що набирає обертів.</p>
<div class="infogram-embed" data-id="a950748d-5e3a-4c4f-b962-5a12f4c37c14" data-type="interactive" data-title="Globally, over 5 billion accounts were breached in 2024"></div>
<p><script>!function(e,n,i,s){var d="InfogramEmbeds";var o=e.getElementsByTagName(n)[0];if(window[d]&&window[d].initialized)window[d].process&&window[d].process();else if(!e.getElementById(i)){var r=e.createElement(n);r.async=1,r.id=i,r.src=s,o.parentNode.insertBefore(r,o)}}(document,"script","infogram-async","https://e.infogram.com/js/dist/embed-loader-min.js");</script></p>
<h2>Топ-10 країн за кількістю зламаних акаунтів у 2024 році</h2>
<p><strong>Китай</strong> піднявся з 12-го місця у 2023 році на перше, продемонструвавши найдраматичніше зростання серед усіх країн — майже у 340 разів більше скомпрометованих акаунтів. У 2024 році Китай зафіксував близько 1800 зламаних акаунтів щохвилини.</p>
<p><strong>Росія</strong> утримала друге місце, але кількість порушень зросла у 11 разів порівняно з попереднім роком. Країна зафіксувала понад 1700 скомпрометованих акаунтів щохвилини, що складає 17% від глобального показника.</p>
<p><strong>США</strong> опустилися на третє місце, хоча і продемонстрували найменше відносне зростання серед топ-10 — лише 39%. Попри це, Сполучені Штати залишаються ключовим гравцем у глобальному ландшафті кіберзлочинності, на їх частку припадає 12% усіх зламаних акаунтів у світі.</p>
<p><strong>Франція</strong> зберегла четверте місце, але кількість порушень зросла майже у 14 разів. <strong>Німеччина</strong> піднялася з 16-го місця на п&#8217;яте. <strong>Індія</strong>, <strong>Бразилія</strong> та <strong>Італія</strong> також залишилися у топ-10, хоча Індія зафіксувала п&#8217;ятикратне зростання кількості витоків, а Бразилія та Італія — 24-кратне та 21-кратне зростання відповідно.</p>
<p><strong>Велика Британія</strong> та <strong>Польща</strong> завершують десятку лідерів, причому Польща піднялася з 17-го місця у 2023 році.</p>
<h2>Вартість витоків даних досягла рекордних показників</h2>
<p>Глобальна середня вартість одного витоку даних у 2024 році досягла історичного максимуму в $4,88 мільйона, що на 10% більше порівняно з попереднім роком. Однак у 2025 році цей показник знизився до $4,44 мільйона — перше зниження за п&#8217;ять років, <a href="https://www.ibm.com/reports/data-breach" target="_blank" rel="noopener">повідомляє IBM у звіті Cost of a Data Breach Report 2025</a>.</p>
<h3>Регіональні відмінності у вартості витоків</h3>
<p><strong>США залишаються найдорожчим регіоном</strong> для витоків даних з показником $10,22 мільйона за інцидент у 2025 році — це абсолютний рекорд для будь-якого регіону, <a href="https://deepstrike.io/blog/data-breach-statistics-2025" target="_blank" rel="noopener">за даними аналітичного звіту DeepStrike</a>. Така висока вартість пов&#8217;язана з жорсткими регуляторними штрафами, позовами та складністю законодавства про сповіщення про витоки на рівні штатів.</p>
<p><strong>Західна Європа</strong> демонструє помірніші показники: Велика Британія — $4,14 мільйона, Німеччина — $4,03 мільйона, що близько до глобального середнього.</p>
<p><strong>Азіатско-Тихоокеанський регіон</strong> показує різницю між країнами: Японія має відносно низькі витрати — $3,65 мільйона завдяки культурі приватності та меншій кількості колективних позовів.</p>
<p><strong>Близький Схід</strong> став винятком із глобальних тенденцій: вартість витоків різко впала на 18% до $7,29 мільйона, оскільки країни Перської затоки, такі як ОАЕ та Саудівська Аравія, агресивно впроваджують штучний інтелект та шифрування у кібербезпеку.</p>
<h2>Найбільші витоки даних 2024-2025 років</h2>
<h3>National Public Data — рекордний витік</h3>
<p>У серпні 2024 року було виявлено <a href="https://nordlayer.com/blog/data-breaches-in-2024/" target="_blank" rel="noopener">витік даних компанії National Public Data</a>, який потенційно торкнувся 2,9 мільярда записів. Скомпрометована інформація включала повні імена, номери соціального страхування та історію адрес практично всіх дорослих американців. Інцидент залишався незадекларованим місяцями, що викликало гостру критику практик брокерів даних.</p>
<h3>Китайська мережа спостереження — найбільший витік в історії Китаю</h3>
<p>У червні 2025 року був виявлений один із найбільших витоків в історії: дані з внутрішніх поліцейських та наглядових баз даних Китаю, включаючи адреси, банківські реквізити та біометричні дані, <a href="https://www.huntress.com/blog/biggest-data-breaches" target="_blank" rel="noopener">були знайдені у відкритому доступі</a>. База даних обсягом 631 гігабайт містила понад 4 мільярди записів і була доступна без пароля.</p>
<h3>Change Healthcare — найбільший витік у сфері охорони здоров&#8217;я</h3>
<p>У лютому 2024 року Change Healthcare, підрозділ UnitedHealth Group, <a href="https://www.cm-alliance.com/cybersecurity-blog/top-10-biggest-cyber-attacks-of-2024-25-other-attacks-to-know-about" target="_blank" rel="noopener">постраждав від атаки програми-вимагача</a> групи BlackCat. Витік даних торкнувся приблизно 190 мільйонів осіб — це понад половина населення США, що робить його найбільшим витоком у сфері охорони здоров&#8217;я в історії країни.</p>
<h3>Ticketmaster та кампанія Snowflake</h3>
<p>У травні 2024 року зловмисники використали метод підбору облікових даних для атак на облікові записи сховища даних Snowflake, які не мали багатофакторної автентифікації. <a href="https://www.globalts.com/blog/the-five-largest-data-breaches-of-2024-so-far" target="_blank" rel="noopener">Найбільшою жертвою став Ticketmaster</a>, чий екземпляр Snowflake містив особисту та платіжну інформацію 560 мільйонів клієнтів із 24 країн.</p>
<h2>Які дані крадуть зловмисники</h2>
<p>Найпопулярніші типи викрадених даних включають:</p>
<ul>
<li>Адреси електронної пошти та паролі</li>
<li>Імена користувачів та IP-адреси</li>
<li>Особисті дані (імена, дати народження, номери телефонів)</li>
<li>Фізичні адреси та стать</li>
<li>Номери соціального страхування</li>
<li>Фінансові дані та банківські реквізити</li>
<li>Медичні записи та страхову інформацію</li>
</ul>
<p>За даними IBM, понад 53% усіх витоків даних у 2025 році включали персональні ідентифікаційні дані клієнтів (PII), включаючи податкові ідентифікаційні номери, електронні адреси, номери телефонів та домашні адреси, <a href="https://secureframe.com/blog/data-breach-statistics" target="_blank" rel="noopener">повідомляє Secureframe</a>.</p>
<h2>Сектори, що найбільше постраждали</h2>
<p><strong>Охорона здоров&#8217;я</strong> залишається найбільш постраждалою галуззю 14-й рік поспіль. Середня вартість витоку у цьому секторі становила $7,42 мільйона у 2025 році, хоча це на 24% менше порівняно з 2024 роком, <a href="https://www.demandsage.com/data-breach-statistics/" target="_blank" rel="noopener">за даними DemandSage</a>. Виявлення та локалізація витоків у сфері охорони здоров&#8217;я займає найдовше — у середньому 279 днів.</p>
<p><strong>Фінансовий сектор</strong> також зазнав різкого зростання інцидентів. У першій половині 2025 року було зафіксовано 387 витоків у фінансових послугах, тоді як сектор охорони здоров&#8217;я зареєстрував 283 інциденти, <a href="https://www.brightdefense.com/resources/data-breach-statistics/" target="_blank" rel="noopener">згідно зі звітом Help Security</a>.</p>
<h2>Час виявлення та локалізації витоків</h2>
<p>У 2025 році середній час виявлення та локалізації витоку даних впав до 241 дня — найнижчий показник за останні дев&#8217;ять років, <a href="https://www.statista.com/statistics/1417455/worldwide-data-breaches-identify-and-contain/" target="_blank" rel="noopener">згідно з даними IBM</a>. У середньому організаціям знадобилося 181 день для виявлення витоку та ще 60 днів для його локалізації.</p>
<p>Організації, які використовують розширене виявлення та реагування (XDR), скоротили цей термін до 249 днів порівняно з 304 днями у компаніях без такої технології, <a href="https://www.varonis.com/blog/data-breach-statistics" target="_blank" rel="noopener">повідомляє Varonis</a>.</p>
<h2>Як захистити свої дані</h2>
<p>Експерти з кібербезпеки рекомендують такі заходи для захисту даних:</p>
<ul>
<li>Використовувати віртуальну приватну мережу (VPN) для безпечного з&#8217;єднання</li>
<li>Регулярно оновлювати антивірусне програмне забезпечення</li>
<li>Застосовувати надійні та унікальні паролі для різних сервісів</li>
<li>Увімкнути двофакторну або багатофакторну автентифікацію</li>
<li>Своєчасно встановлювати оновлення операційної системи та програмного забезпечення</li>
<li>Звертати увагу на безпеку розумних пристроїв та IoT-гаджетів</li>
<li>Обережно ставитися до фішингових атак та підозрілих повідомлень</li>
</ul>
<p>Організаціям варто інвестувати в програми виявлення загроз, проводити регулярні аудити безпеки та навчати співробітників основам кібергігієни. За даними досліджень, організації, які використовують інструменти аналізу загроз, виявляють атаки на 28 днів швидше в середньому, <a href="https://www.varonis.com/blog/data-breach-statistics" target="_blank" rel="noopener">згідно зі звітом IBM Cost of a Data Breach</a>.</p>
<h2>Висновки</h2>
<p>Ландшафт витоків даних радикально змінився у 2024-2025 роках. Зростання кількості інцидентів майже у вісім разів, поява нових лідерів серед країн-жертв та рекордні витрати на усунення наслідків підкреслюють зростаючу складність кіберзагроз.</p>
<p>Китай, Росія та США зараз становлять майже половину всіх глобальних витоків даних, але жодна країна не є захищеною. Організації та користувачі по всьому світу повинні посилювати свої заходи безпеки, оскільки кіберзлочинці постійно удосконалюють свої методи атак.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlamy-yaki-krayiny-lidery-za-obsyagamy-vykradenyh-danyh/">Кіберзлами 2024-25 років: які країни є лідерами за обсягами викрадених даних?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2020/12/10173418/znimok-ekrana-2026-01-10-o-17.33.46.webp" />	</item>
		<item>
		<title>Telegram, OpenOffice, VLC Player містять баг, який дозволяє злам одним кліком</title>
		<link>https://cybercalm.org/telegram-openoffice-vlc-player-mistyat-bag-yakyj-dozvolyaye-zlam-odnym-klikom/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 19 Apr 2021 07:13:00 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[кіберзлам]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[уразливості]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=126572</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/telegram-openoffice-vlc-player-mistyat-bag-yakyj-dozvolyaye-zlam-odnym-klikom/">Telegram, OpenOffice, VLC Player містять баг, який дозволяє злам одним кліком</a></p>
<p>Дослідники виявили безліч уразливостей в популярних додатках, що допускають виконання довільного коду в системах користувачів всього лише за допомогою одного кліка. Саме тому такі баги отримали неформальне ім&#8217;я &#8220;уразливості одного кліка&#8221; (one-click vulnerabilities). Проблеми безпеки виявили фахівці компанії Positive Security &#8211; Фабіан Броенляйн і Лукас Ойла. Виявилося, що баги зачіпають всім відомі програми: Telegram, Nextcloud, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/telegram-openoffice-vlc-player-mistyat-bag-yakyj-dozvolyaye-zlam-odnym-klikom/">Telegram, OpenOffice, VLC Player містять баг, який дозволяє злам одним кліком</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/telegram-openoffice-vlc-player-mistyat-bag-yakyj-dozvolyaye-zlam-odnym-klikom/">Telegram, OpenOffice, VLC Player містять баг, який дозволяє злам одним кліком</a></p>
<p>Дослідники виявили безліч уразливостей в популярних додатках, що допускають виконання довільного коду в системах користувачів всього лише за допомогою одного кліка. Саме тому такі баги отримали неформальне ім&#8217;я &#8220;уразливості одного кліка&#8221; (one-click vulnerabilities).</p>
<p><span id="more-126572"></span></p>
<p>Проблеми безпеки виявили фахівці компанії <a href="https://positive.security/" target="_blank" rel="noopener">Positive Security</a> &#8211; Фабіан Броенляйн і Лукас Ойла. Виявилося, що баги зачіпають всім відомі програми: Telegram, Nextcloud, VLC, LibreOffice, OpenOffice, Bitcoin/Dogecoin Wallets, Wireshark і Mumble тощо.</p>
<blockquote><p>&#8220;Десктопні додатки, що дозволяють операційній системі відкривати URL від користувача, містять уразливість виконання коду. Для експлуатації потрібна взаємодія з жертвою&#8221;, &#8211; пояснюють фахівці. &#8211; Отримати можливість виконувати довільний код можна за допомогою посилання на шкідливий виконуваний файл (.desktop, .jar, .exe тощо), розташований в Мережі. Також зловмисник може задіяти додаткову &#8220;діру&#8221; у відкритому URI-обробнику софта&#8221;.</p></blockquote>
<p>Іншими совами, баги існують завдяки недостатній валідації введення URL, що відкриваються за участю операційної системи. У певних умовах це призводить до випадкового запуску шкідливого файлу. Як відзначили дослідники з Positive Security, багато десктопних програм не змогли провести коректну валідацію посилань.</p>
<p>На щастя, у більшості додатків ці уразливості вже усунені, тому користувачам залишається лише стежити версіями, які виходять, і регулярно оновлювати встановлений софт.</p>
<p><strong>Експерти опублікували список вразливих програм:</strong></p>
<ul>
<li><strong>Nextcloud</strong> &#8211; уразливість (CVE-2021-22879) усунена у версії 3.1.3 десктопного клієнта (випущена 24 лютого).</li>
<li><strong>Telegram</strong> &#8211; уразливість пропатчити 10 лютого.</li>
<li><strong>VLC Player</strong> &#8211; уразливість усунули в версії 3.0.13 (повинна надійти користувачам цього тижня).</li>
<li><strong>OpenOffice</strong> &#8211; патчі ще не вийшли (CVE-2021-30245).</li>
<li><strong>LibreOffice</strong> &#8211; &#8220;діру&#8221; усунули у Windows, але вона залишилася в Xubuntu (CVE-2021-25631).</li>
<li><strong>Mumble</strong> &#8211; патч вийшов з версією 1.3.4 &#8211; 10 лютого (CVE-2021-27229).</li>
<li><strong>Dogecoin</strong> &#8211; патч вийшов з версією 1.14.3 &#8211; 28 лютого.</li>
<li><strong>Bitcoin ABC</strong> &#8211; патч вийшов з версією 0.22.15 &#8211; 9 березня.</li>
<li><strong>Bitcoin Cash</strong> &#8211; патч вийшов з версією 23.0.0.</li>
<li><strong>Wireshark</strong> &#8211; патч вийшов з версією 3.4.4 &#8211; 10 березня (CVE-2021-22191).</li>
<li><strong>WinSCP</strong> &#8211; патч вийшов з версією 5.17.10 &#8211; 26 січня (CVE-2021-3331).</li>
</ul>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-vidnovyty-vydaleni-publikatsiyi-chy-istoriyi-v-instagram-instruktsiya/" target="_blank" rel="noopener"><strong>Як відновити видалені публікації чи історії в Instagram? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahystyty-vashu-konfidentsijnist-v-interneti-yakshho-rezhym-anonimnogo-pereglyadu-u-chrome-vyyavyvsya-slabkym/" target="_blank" rel="noopener"><strong>Як захистити Вашу конфіденційність в Інтернеті, якщо режим анонімного перегляду у Chrome виявився слабким?</strong></a></p>
<p><strong><a href="https://cybercalm.org/chomu-u-vas-ye-yak-minimum-try-milyardy-prychyn-zminyty-parol-oblikovogo-zapysu/" target="_blank" rel="noopener">Чому у Вас є як мінімум три мільярди причин змінити пароль облікового запису?</a></strong></p>
<p><strong><a href="https://cybercalm.org/zlam-veb-sajtu-sim-oznak-shho-svidchat-pro-tse/" target="_blank" rel="noopener">Злам веб-сайту: сім ознак, що свідчать про це</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-pidvyshhyty-zahyst-ekaunta-v-twitter-porady/" target="_blank" rel="noopener">Як підвищити захист екаунта в Twitter? ПОРАДИ</a></strong></p></blockquote>
<p>Нагадаємо, що майже всі найпопулярніші програми Android використовують компоненти з відкритим вихідним кодом, але багато з цих компонентів застаріли і мають як мінімум одну небезпечну уразливість. Через це <a href="https://cybercalm.org/bilshe-polovyny-android-dodatkiv-mistyat-odnu-urazlyvist/" target="_blank" rel="noopener"><strong>вони можуть розкривати</strong></a> персональні дані, включаючи URL-адреси, IP-адреси і адреси електронної пошти, а також більш конфіденційну інформацію, наприклад, OAuth-токени, асиметричні закриті ключі, ключі AWS і web-токени JSON.</p>
<p>Окрім цього, фахівці компанії AdaptiveMobile Security повідомили подробиці про небезпечну проблему в технології поділу мережі 5G. Уразливість потенційно <a href="https://cybercalm.org/v-merezhi-5g-znajdeno-bag-yakyj-dozvolyaye-zdijsnyuvaty-ataky-typu-vidmovy-v-obslugovuvanni/" target="_blank" rel="noopener"><strong>може надати зловмисникові доступ до даних</strong></a> і дозволити здійснювати атаки типу “відмови в обслуговуванні” на різні сегменти мережі 5G оператора мобільного зв’язку.</p>
<p>Також <a href="https://cybercalm.org/dribne-shahrajstvo-na-dodatkah-v-google-play-i-apple-app-store-prynosyt-sotni-miljoniv-dolariv/" target="_blank" rel="noopener"><strong>дослідники безпеки виявили в Google Play і Apple App Store</strong></a> сотні так званих fleeceware-додатків, які принесли своїм розробникам сотні мільйонів доларів.</p>
<p>До речі, в даркнеті виявили оголошення про продаж підроблених сертифікатів про вакцинацію і довідок про негативний тест на Covid-19. Крім того, число рекламних оголошень про <a href="https://cybercalm.org/u-darkneti-prodayut-vaktsynu-i-pidrobleni-sertyfikaty-pro-shheplennya-vid-covid-19/" target="_blank" rel="noopener"><strong>продаж вакцин від коронавірусу</strong></a> збільшилося на 300% за останні три місяці.</p>
<p>Двох зловмисників з Кривого Рогу викрили у <a href="https://cybercalm.org/cherez-dostup-do-onlajn-bankingu-shahrayi-spustoshyly-gamantsi-ukrayintsiv-na-600-tysyach-gryven/" target="_blank" rel="noopener"><strong>привласненні 600 тисяч гривень шляхом перевипуску сім-карт</strong></a>. Отримавши мобільний номер, зловмисники встановлювали дані про особу, яка раніше його використовувала. Для цього вони авторизувалися у різних мобільних додатках, зокрема поштових служб, державних, комунальних та медичних установ, використовуючи функцію відновлення паролю.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/telegram-openoffice-vlc-player-mistyat-bag-yakyj-dozvolyaye-zlam-odnym-klikom/">Telegram, OpenOffice, VLC Player містять баг, який дозволяє злам одним кліком</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Чотири правила для уникнення кіберзламу та атак хакерів під час роботи вдома</title>
		<link>https://cybercalm.org/chotyry-pravyla-dlya-unyknennya-kiberzlamu-ta-atak-hakeriv-pid-chas-roboty-vdoma/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Sun, 12 Apr 2020 09:36:32 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<category><![CDATA[захист від зламу]]></category>
		<category><![CDATA[кіберзлам]]></category>
		<category><![CDATA[резервне копіювання]]></category>
		<category><![CDATA[шифрування]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=105566</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chotyry-pravyla-dlya-unyknennya-kiberzlamu-ta-atak-hakeriv-pid-chas-roboty-vdoma/">Чотири правила для уникнення кіберзламу та атак хакерів під час роботи вдома</a></p>
<p>На час карантину під час Вашої роботи вдома існує більша загроза бути підданим кіберзламу, ніж би Ви виконували завдання в офісі. Щоб зменшити ризики інфікування шкідливими програмами та підвищити безпеку віддаленого доступу,  дотримуйтесь наступних правил. Використання паролів Базовим заходом для безпеки віддаленого доступу є використання складних паролів як для доступу до пристроїв, так і для [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chotyry-pravyla-dlya-unyknennya-kiberzlamu-ta-atak-hakeriv-pid-chas-roboty-vdoma/">Чотири правила для уникнення кіберзламу та атак хакерів під час роботи вдома</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chotyry-pravyla-dlya-unyknennya-kiberzlamu-ta-atak-hakeriv-pid-chas-roboty-vdoma/">Чотири правила для уникнення кіберзламу та атак хакерів під час роботи вдома</a></p>
<p>На час карантину під час Вашої роботи вдома існує більша загроза бути підданим кіберзламу, ніж би Ви виконували завдання в офісі. Щоб зменшити ризики інфікування шкідливими програмами та підвищити безпеку віддаленого доступу,  дотримуйтесь наступних правил.</p>
<p><span id="more-105566"></span></p>
<h4>Використання паролів</h4>
<p>Базовим заходом для безпеки віддаленого доступу є використання складних паролів як для доступу до пристроїв, так і для входу в облікові записи, програми та додатки.</p>
<p>Для забезпечення додаткового рівня захисту даних важливо використовувати двофакторну аутентифікацію. Для цього, крім звичайного імені користувача та пароля, необхідно підтвердити вхід за допомогою коду з SMS-повідомлення чи спеціальної програми для двофакторної аутентифікації. Таким чином у разі викрадення облікових даних користувача зловмисники не зможуть отримати доступ до електронної пошти, програми чи інших корпоративних ресурсів.</p>
<h4><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-80188" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/27155602/laptop-user1.jpg" alt="laptop user1" width="994" height="559" title="Чотири правила для уникнення кіберзламу та атак хакерів під час роботи вдома 3" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/27155602/laptop-user1.jpg 994w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/27155602/laptop-user1-300x169.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/27155602/laptop-user1-768x432.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/27155602/laptop-user1-860x484.jpg 860w" sizes="(max-width: 994px) 100vw, 994px" /></h4>
<h4>Шифрування конфіденційної інформації</h4>
<p>Безпека віддаленого доступу залежить від багатьох факторів, однак одним з найефективніших способів захисту файлів вважається шифрування. Цей процес передбачає модифікацію даних за математичною схемою та одним або декількома ключами, що робить інформацію нечитабельною Таким чином у разі проникнення шкідливого програмного забезпечення на зашифрований пристрій зловмисники зможуть побачити лише рядки безглуздих символів.</p>
<p><strong>Види шифрування:</strong></p>
<ul>
<li>Повнодискове шифрування, яке дозволяє шифрувати жорсткий диск пристрою.</li>
<li>Шифрування даних, яке може шифрувати не тільки жорсткий диск, а й конкретні файли, документи чи електронні листи.</li>
</ul>
<h4>Резервне копіювання</h4>
<p>Безпека віддаленого доступу передбачає не тільки надійний захист корпоративних даних, але й можливість їх відновлення у разі втрати. Для цього слід використовувати резервне копіювання даних, зокрема це стосується особистих авторських документів, звітів, досліджень, електронних таблиць, презентацій та фотографій. Існують різні типи резервного копіювання відповідно до потреб та можливостей користувача, які детальніше описано за посиланням.</p>
<h4><img decoding="async" class="alignnone size-full wp-image-68444" src="https://cdn.cybercalm.org/wp-content/uploads/2018/05/15170004/Internet_User_111.jpg" alt="Internet User 111" width="1000" height="667" title="Чотири правила для уникнення кіберзламу та атак хакерів під час роботи вдома 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/05/15170004/Internet_User_111.jpg 1000w, https://cdn.cybercalm.org/wp-content/uploads/2018/05/15170004/Internet_User_111-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/05/15170004/Internet_User_111-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2018/05/15170004/Internet_User_111-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2018/05/15170004/Internet_User_111-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2018/05/15170004/Internet_User_111-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2018/05/15170004/Internet_User_111-860x574.jpg 860w" sizes="(max-width: 1000px) 100vw, 1000px" /></h4>
<h4>Рішення для захисту пристроїв</h4>
<p>Недостатній захист домашніх пристроїв може спричинити проникнення різних шкідливих програм в систему користувача, що безпосередньо становить серйозну загрозу безпеці віддаленого доступу. Для уникнення ризиків інфікування необхідно використовувати комплексне рішення з безпеки, яке забезпечує захист від вірусів, програм-вимагачів, шпигунських програм, а також блокує незахищені з&#8217;єднання, шкідливі веб-сайти, фішингові повідомлення та інші ознаки шкідливої поведінки.</p>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<div class="row">
<blockquote><p><a href="https://cybercalm.org/shist-poganyh-zvychok-yaki-mozhut-vbyty-vash-komp-yuter/" target="_blank" rel="noopener noreferrer"><strong>ШІСТЬ ПОГАНИХ ЗВИЧОК, ЯКІ МОЖУТЬ “ВБИТИ” ВАШ КОМП’ЮТЕР</strong></a></p>
<p><strong>ЖИТТЯ НА КАРАНТИНІ: ЯКІ ДОДАТКИ ОБРАТИ ДЛЯ ВІДЕОКОНФЕРЕНЦІЇ?</strong></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-viddalenyj-rezhym-roboty-pid-chas-karantynu-bezpechnym-porady/" target="_blank" rel="noopener noreferrer">ЯК ЗРОБИТИ ВІДДАЛЕНИЙ РЕЖИМ РОБОТИ ПІД ЧАС КАРАНТИНУ БЕЗПЕЧНИМ? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/fishyng-ta-spam-yak-rozpiznaty-internet-shahrajstva-pov-yazani-z-covid-19/" target="_blank" rel="noopener noreferrer">ФІШИНГ ТА СПАМ: ЯК РОЗПІЗНАТИ ІНТЕРНЕТ-ШАХРАЙСТВА, ПОВ’ЯЗАНІ З COVID-19?</a></strong></p>
<p><strong><a href="https://cybercalm.org/apgrejd-vashogo-komp-yutera-5-komplektuyuchyh-yaki-varto-onovyty-v-pershu-chergu/" target="_blank" rel="noopener noreferrer">АПГРЕЙД ВАШОГО КОМП’ЮТЕРА: 5 КОМПЛЕКТУЮЧИХ, ЯКІ ВАРТО ОНОВИТИ В ПЕРШУ ЧЕРГУ</a></strong></p></blockquote>
</div>
<div class="row">
<p>Нагадаємо, Microsoft випустила позапланове оновлення для Windows 10 з метою виправити баг, що викликає проблеми з підключенням до інтернету через VPN. Однак, як виявилося, виправлення також <strong>викликає проблеми з підключенням до Інтернету</strong>, але тепер вже через Wi-Fi.</p>
<p>Також сьогодні більшість працівників компаній, учні, студенти та викладачі знаходяться на вимушеній самоізоляції через загрозу інфікування COVID-19. Саме тому популярними стали додатки, які дозволяють спілкуватися <strong><a href="https://cybercalm.org/yak-zrobyty-vashu-videokonferentsiyu-maksymalno-bezpechnoyu-porady/" target="_blank" rel="noopener noreferrer">за допомогою відео в режимі реального часу</a></strong>.</p>
<p>Зверніть увагу, що під час пандемії коронавірусу кіберзлочинці активізували та оновили різноманітні схеми шахрайств. Найчастіше спекулюють на товарах індивідуального захисту, розповсюджують фейки, здійснють СМС-розсилку та телефонують, <strong><a href="https://cybercalm.org/yak-rozpiznaty-typovi-vydy-shahrajstv-na-temu-koronavirusu-pid-chas-karantynu/" target="_blank" rel="noopener noreferrer">щоб виманити Ваші персональні дані та кошти</a>.</strong></p>
<p>Ймовірно, мало людей будуть заперечувати проти збору певних даних для відстеження інфікованих людей, якщо це допоможе зупинити поширення вірусу. Однак, крім очевидної користі від використання технологій, <strong>існують і ризики для цифрової конфіденційності громадян</strong>.</p>
<p>Усіх цікавить, чи можна опускати в воду смартфон без захисту від води. Насправді ж, навіть якщо телефон захищений від води, <a href="https://cybercalm.org/zahyshheni-vid-vody-smartfony-boyatsya-plavaty-yak-i-ne-zahyshheni/" target="_blank" rel="noopener noreferrer"><strong>все одно не варто лізти з ним у воду</strong></a>.</p>
</div>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chotyry-pravyla-dlya-unyknennya-kiberzlamu-ta-atak-hakeriv-pid-chas-roboty-vdoma/">Чотири правила для уникнення кіберзламу та атак хакерів під час роботи вдома</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Знайдено новий спосіб зламу через PowerPoint</title>
		<link>https://cybercalm.org/znajdeno-novyj-sposib-zlamu-cherez-powerpoint/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 10 Apr 2020 14:20:09 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[PowerPoint]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[кіберзлам]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[уразливість]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=105516</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/znajdeno-novyj-sposib-zlamu-cherez-powerpoint/">Знайдено новий спосіб зламу через PowerPoint</a></p>
<p>Дослідник безпеки Mandar Satam попередив про, на його думку, новий вектор експлуатації, що дозволяє зловмисникові маніпулювати файлом PowerPoint для завантаження і встановлення шкідливого ПЗ шляхом наведення курсору миші. &#8220;Зловмисник може маніпулювати текстом діалогового вікна, що містить ім&#8217;я файлу, і показати жертві що завгодно, зокрема &#8220;Windows Update.bat&#8221; або &#8220;Loading .. Please Wait.exe&#8221;, &#8211; пояснив дослідник. За [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/znajdeno-novyj-sposib-zlamu-cherez-powerpoint/">Знайдено новий спосіб зламу через PowerPoint</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/znajdeno-novyj-sposib-zlamu-cherez-powerpoint/">Знайдено новий спосіб зламу через PowerPoint</a></p>
<p>Дослідник безпеки Mandar Satam <a href="https://github.com/ethanhunnt/Hover_with_Power/blob/master/README.md" target="_blank" rel="noopener noreferrer">попередив</a> про, на його думку, новий вектор експлуатації, що дозволяє зловмисникові маніпулювати файлом PowerPoint для завантаження і встановлення шкідливого ПЗ шляхом наведення курсору миші.<span id="more-105516"></span></p>
<blockquote><p>&#8220;Зловмисник може маніпулювати текстом діалогового вікна, що містить ім&#8217;я файлу, і показати жертві що завгодно, зокрема &#8220;Windows Update.bat&#8221; або &#8220;Loading .. Please Wait.exe&#8221;, &#8211; пояснив дослідник.</p></blockquote>
<p>За словами дослідника, проблема пов&#8217;язана з файлами формату PowerPoint Open XML Slide Show, так званого PPSX. Такі файли дозволяють всього лише ознайомитися зі змістом відповідної презентації PowerPoint і не можуть бути відредаговані. Сатам обійшов попередні обмеження PowerPoint, введені Microsoft в 2017 році щодо запобігання встановленню в локальних виконуваних програм шляхом наведення покажчика миші на гіперпосилання в PowerPoint. Замість дії &#8220;Виконати програму&#8221; фахівець використовував дію &#8220;Перейти за гіперпосиланням&#8221; і вказав його на &#8220;Інший файл&#8221;.</p>
<p>Помінявши дію &#8220;Виконати програму&#8221; на &#8220;Перейти за гіперпосиланням&#8221; атакуючий запускає виконуваний файл з віддаленого web-сервера з розширеннями Web Distributed Server (WebDAV). Цей тип сервера дозволяє віддалено редагувати і читати контент.</p>
<p>Оскільки в ході атаки викликається тільки одне діалогове вікно, яким може маніпулювати зловмисник, дослідник розцінює це як вразливість. Але Microsoft не розглядає це як проблему, оскільки для атаки потрібно елемент соціальної інженерії.</p>
<p><img decoding="async" class="alignnone size-full wp-image-105517" src="https://cdn.cybercalm.org/wp-content/uploads/2020/04/10170500/Power.gif" alt="Power" width="600" height="320" title="Знайдено новий спосіб зламу через PowerPoint 6"></p>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<div class="row">
<blockquote><p><a href="https://cybercalm.org/shist-poganyh-zvychok-yaki-mozhut-vbyty-vash-komp-yuter/" target="_blank" rel="noopener noreferrer"><strong>ШІСТЬ ПОГАНИХ ЗВИЧОК, ЯКІ МОЖУТЬ “ВБИТИ” ВАШ КОМП’ЮТЕР</strong></a></p>
<p><strong>ЖИТТЯ НА КАРАНТИНІ: ЯКІ ДОДАТКИ ОБРАТИ ДЛЯ ВІДЕОКОНФЕРЕНЦІЇ?</strong></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-viddalenyj-rezhym-roboty-pid-chas-karantynu-bezpechnym-porady/" target="_blank" rel="noopener noreferrer">ЯК ЗРОБИТИ ВІДДАЛЕНИЙ РЕЖИМ РОБОТИ ПІД ЧАС КАРАНТИНУ БЕЗПЕЧНИМ? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/fishyng-ta-spam-yak-rozpiznaty-internet-shahrajstva-pov-yazani-z-covid-19/" target="_blank" rel="noopener noreferrer">ФІШИНГ ТА СПАМ: ЯК РОЗПІЗНАТИ ІНТЕРНЕТ-ШАХРАЙСТВА, ПОВ’ЯЗАНІ З COVID-19?</a></strong></p>
<p><strong><a href="https://cybercalm.org/apgrejd-vashogo-komp-yutera-5-komplektuyuchyh-yaki-varto-onovyty-v-pershu-chergu/" target="_blank" rel="noopener noreferrer">АПГРЕЙД ВАШОГО КОМП’ЮТЕРА: 5 КОМПЛЕКТУЮЧИХ, ЯКІ ВАРТО ОНОВИТИ В ПЕРШУ ЧЕРГУ</a></strong></p></blockquote>
</div>
<div class="row">
<p>Нагадаємо, Microsoft випустила позапланове оновлення для Windows 10 з метою виправити баг, що викликає проблеми з підключенням до інтернету через VPN. Однак, як виявилося, виправлення також <strong>викликає проблеми з підключенням до Інтернету</strong>, але тепер вже через Wi-Fi.</p>
<p>Також сьогодні більшість працівників компаній, учні, студенти та викладачі знаходяться на вимушеній самоізоляції через загрозу інфікування COVID-19. Саме тому популярними стали додатки, які дозволяють спілкуватися <strong><a href="https://cybercalm.org/yak-zrobyty-vashu-videokonferentsiyu-maksymalno-bezpechnoyu-porady/" target="_blank" rel="noopener noreferrer">за допомогою відео в режимі реального часу</a></strong>.</p>
<p>Зверніть увагу, що під час пандемії коронавірусу кіберзлочинці активізували та оновили різноманітні схеми шахрайств. Найчастіше спекулюють на товарах індивідуального захисту, розповсюджують фейки, здійснють СМС-розсилку та телефонують, <strong><a href="https://cybercalm.org/yak-rozpiznaty-typovi-vydy-shahrajstv-na-temu-koronavirusu-pid-chas-karantynu/" target="_blank" rel="noopener noreferrer">щоб виманити Ваші персональні дані та кошти</a>.</strong></p>
<p>Ймовірно, мало людей будуть заперечувати проти збору певних даних для відстеження інфікованих людей, якщо це допоможе зупинити поширення вірусу. Однак, крім очевидної користі від використання технологій, <strong>існують і ризики для цифрової конфіденційності громадян</strong>.</p>
<p>Усіх цікавить, чи можна опускати в воду смартфон без захисту від води. Насправді ж, навіть якщо телефон захищений від води, <a href="https://cybercalm.org/zahyshheni-vid-vody-smartfony-boyatsya-plavaty-yak-i-ne-zahyshheni/" target="_blank" rel="noopener noreferrer"><strong>все одно не варто лізти з ним у воду</strong></a>.</p>
</div>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/znajdeno-novyj-sposib-zlamu-cherez-powerpoint/">Знайдено новий спосіб зламу через PowerPoint</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
