<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>кіберзлочинці &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/kiberzlochyntsi/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 22 Mar 2026 19:29:35 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>кіберзлочинці &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Витік 16 мільярдів паролів Apple, Google та інших: Що потрібно знати та як захистити себе</title>
		<link>https://cybercalm.org/vytik-16-milyardiv-paroliv-apple-google/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 23 Jun 2025 12:00:07 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[витік даних]]></category>
		<category><![CDATA[кіберзагрози]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[Паролі]]></category>
		<category><![CDATA[персональні дані]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=68431</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/05/23150527/data-breach.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vytik-16-milyardiv-paroliv-apple-google/">Витік 16 мільярдів паролів Apple, Google та інших: Що потрібно знати та як захистити себе</a></p>
<p>При такій кількості новин про витоки даних треба бути обережним, щоб не панікувати щоразу, коли чуєте про новий інцидент. Візьмемо останній звіт про масштабний витік. У заголовку нещодавньої статті, опублікованої Cybernews, йшлося про те, що 16 мільярдів паролів було викрито в рекордному витоку даних, відкривши доступ до Facebook, Google, Apple та будь-якого іншого сервісу. Звучить [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vytik-16-milyardiv-paroliv-apple-google/">Витік 16 мільярдів паролів Apple, Google та інших: Що потрібно знати та як захистити себе</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/05/23150527/data-breach.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vytik-16-milyardiv-paroliv-apple-google/">Витік 16 мільярдів паролів Apple, Google та інших: Що потрібно знати та як захистити себе</a></p>
<p>При такій кількості новин про витоки даних треба бути обережним, щоб не панікувати щоразу, коли чуєте про новий інцидент. Візьмемо останній звіт про масштабний витік.<span id="more-68431"></span></p>
<p>У заголовку нещодавньої статті, опублікованої <a href="https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/" target="_blank" rel="noopener">Cybernews</a>, йшлося про те, що 16 мільярдів паролів було викрито в рекордному витоку даних, відкривши доступ до Facebook, Google, Apple та будь-якого іншого сервісу. Звучить страшно, чи не так? Але читання самої статті малює іншу картину, &#8211; пише <a href="https://www.zdnet.com/article/16-billion-passwords-leaked-across-apple-google-more-what-to-know-and-how-to-protect-yourself/" target="_blank" rel="noopener">ZDNET</a>.</p>
<p>Попри те, що говорить заголовок, повідомлені 16 мільярдів паролів не походять з одного масштабного витоку даних. Навпаки, це базується на 30 різних наборах даних, які Cybernews відстежує з початку 2025 року.</p>
<blockquote><p>&#8220;Наша команда уважно відстежує мережу з початку року&#8221;, &#8211; заявив Cybernews. &#8220;Поки що вони виявили 30 викритих наборів даних, що містять від десятків мільйонів до понад 3,5 мільярда записів кожен. Загалом дослідники виявили неймовірні 16 мільярдів записів.&#8221;</p></blockquote>
<p>Далі в статті Cybernews розкриває, що набори даних були ненадовго викриті, достатньо лише для того, щоб дослідники їх знайшли, але недостатньо довго, щоб з&#8217;ясувати джерело даних. Крім того, самі дані не обов&#8217;язково нові. Cybernews вказав на набори даних як на суміш інформації з інфостілерів, наборів для перебору облікових даних та переупакованих витоків.</p>
<p>Оскільки витоки походять з кількох наборів даних, ймовірно, в суміші є багато дублікатів записів, що означає, що число 16 мільярдів імовірно завищене.</p>
<p>Крім того, Cybernews звинуватив інші медіа в твердженнях, що облікові дані Facebook, Google та Apple витекли. Але Боб Дьяченко, співавтор Cybernews, дослідник кібербезпеки та власник <a href="https://securitydiscovery.com" target="_blank" rel="noopener">SecurityDiscovery.com</a>, сказав Cybernews, що не було централізованого витоку даних в жодній з цих компаній. Це не означає, що жодні облікові дані від цих великих технологічних гравців не були включені в набори даних, а просто що самі компанії не постраждали безпосередньо від витоків, в яких дані витекли в цих інцидентах.</p>
<h2>Як поводитися з витоками даних</h2>
<p>Незважаючи на схильність проголошувати, що небо падає з кожним повідомленням про витік даних, витоки дійсно відбуваються, і вони можуть вплинути на вас.</p>
<p>Вони вражають кожну галузь, кожен сектор і кожну країну. Жертвами витоків можуть бути окремі особи, малі підприємства, некомерційні організації або компанії зі списку Fortune 500.</p>
<p>IBM <a href="https://www.ibm.com/reports/data-breach" target="_blank" rel="noopener">оцінює</a>, що середня вартість витоку даних у 2024 році для компаній становила 4,9 мільйона доларів, що на 10% більше порівняно з попереднім роком.</p>
<p>Для окремих осіб шкода може бути більш особистою, ніж цифри на балансі. І хоча фінансові витрати можуть бути фактором, окремі жертви можуть зіткнутися з <a href="https://cybercalm.org/otrymaly-pidozrilogo-lysta-osterigajtes-tse-fishyng/">цільовими фішинговими кампаніями</a>, схемами <a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/">соціальної інженерії</a>, <a href="https://cybercalm.org/vykradennya-osobystosti-onlajn/">крадіжкою особистості</a> та даних Вони також можуть відчувати тривогу або страх щодо того, як їхні витоки даних будуть використовуватися зараз і в майбутньому.</p>
<h2>Як дізнатися, чи були ви залучені до витоку даних</h2>
<p>Зазвичай ваш постачальник послуг зв&#8217;яжеться з вами через електронну пошту або листи, пояснюючи, що ваша інформація була скомпрометована.</p>
<p>Однак компанії можуть витратити тижні або місяці на те, щоб зв&#8217;язатися з вами &#8211; якщо взагалі зв&#8217;яжуться. На жаль, багато організацій все ще віддають перевагу секретності над захистом споживачів, намагаючись приховати інциденти та захистити свою репутацію.</p>
<p>Тому від вас залежить стежити за новинами про будь-які нещодавно розкриті витоки даних.</p>
<h3>1. Have I Been Pwned &#8211; ваш головний інструмент</h3>
<p><a href="https://haveibeenpwned.com" target="_blank" rel="noopener">Have I Been Pwned</a>, керований експертом з безпеки Троєм Хантом, &#8211; це перший ресурс, який ви повинні використовувати, щоб дізнатися, в які витоки даних ви були залучені та наскільки широко ваші дані витекли.</p>
<p>Пошукова система дозволяє шукати за вашою електронною адресою або номером телефону і позначить будь-які витоки, що містять ваші дані, коли вони відбуваються, перехресно перевіряючи мільярди витоків записів, доданих до бази даних Have I Been Pwned.</p>
<p>Якщо ви введете свої дані та отримаєте зелений екран, вітаємо, ви не були залучені до жодних помітних інцидентів з безпекою даних. Однак, якщо ваші дані були скомпрометовані, ви побачите екран, що повідомляє вам, які витоки вплинули на вас.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1.png"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-139432 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-1024x625.png" alt="Have I Been Pwned Pwned Passwords 1" width="1024" height="625" title="Витік 16 мільярдів паролів Apple, Google та інших: Що потрібно знати та як захистити себе 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-1024x625.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-300x183.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-768x469.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-860x525.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1.png 1196w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<h3>2. Менеджери паролів та моніторинг витоків</h3>
<p>Якщо ви використовуєте менеджер паролів, він може пропонувати послуги моніторингу витоків, які сповіщатимуть вас, коли ваші паролі викриваються під час витоку даних. Менеджери паролів можуть періодично перевіряти будь-які докази того, що ваші комбінації паролів та електронної пошти з&#8217;явилися в мережі або стали доступними в даркнеті, і повідомлятимуть вас про будь-які зміни, про які ви повинні знати.</p>
<p>Якщо ви потрапите в інцидент безпеки, перевірте, де використовується скомпрометований пароль. Ви завжди повинні використовувати різні та міцні, складні паролі для захисту своїх облікових записів (ще одна область, де менеджер паролів може допомогти), і ось чому: як тільки один сервіс скомпрометований, та ж комбінація паролю та користувача може призвести до викритого облікового запису в іншому місці.</p>
<h2>Що робити після витоку даних</h2>
<p>Те, що ви робите далі, залежить від серйозності та типу витоку даних. Ймовірно, ваша персональна інформація (PII) вже витекла в якійсь формі онлайн щодо основних деталей &#8211; таких як ваше ім&#8217;я та адреса електронної пошти. У цьому сценарії мало що можна зробити.</p>
<p>Однак, якщо дані вашого онлайн-облікового запису були скомпрометовані, незалежно від того, чи хешуються паролі, ви повинні негайно їх змінити. Крім того, якщо ви винні (як багато з нас) у повторному використанні комбінацій паролів на різних платформах та сервісах, ви повинні негайно їх змінити.</p>
<p>У будь-якому випадку, хороша практика &#8211; змінювати свої онлайн-облікові дані принаймні кожні три-шість місяців. Намагайтеся покращувати їх складними комбінаціями. Якщо ви не впевнені, що зможете їх запам&#8217;ятати, виберіть менеджер паролів.</p>
<h3>1. Двофакторна автентифікація (2FA)</h3>
<p>Коли це можливо, увімкніть двофакторну автентифікацію (2FA) &#8211; особливо після того, як ви стали жертвою витоку даних.</p>
<p>Двофакторна автентифікація впроваджує другий рівень безпеки на ваших облікових записах, тому якщо ваші облікові дані витекли, зловмисники також потребуватимуть доступ до вашого облікового запису електронної пошти або телефону, щоб отримати код підтвердження, необхідний для доступу до вашого облікового запису. Звичайно, 2FA не є безпомилковим, але це краще, ніж покладатися суто на скомпрометований пароль для захисту вашої приватності.</p>
<h3>2. Фізичні ключі безпеки</h3>
<p>Розгляньте можливість використання фізичного ключа безпеки для будь-яких центральних &#8220;хабових&#8221; облікових записів, таких як ваша Gmail або адреса електронної пошти Microsoft.</p>
<p>Ключ безпеки &#8211; це один з найнадійніших варіантів безпеки, які ми маємо сьогодні. Може здатися архаїчним використовувати фізичний пристрій для захисту онлайн-облікового запису, але навіть якщо зловмиснику вдається викрасти облікові дані, йому відмовляють у доступі без фізичного ключа, коли він намагається увійти з нового пристрою.</p>
<h3>3. Ключі допуску &#8211; майбутнє безпеки</h3>
<p>Замість того, щоб покладатися на старомодні паролі та коди багатофакторної автентифікації, розгляньте можливість використання <a href="https://cybercalm.org/shho-take-klyuchi-dostupu/">ключів допуску</a> всюди і завжди, коли це можливо. Окрім того, що вони набагато безпечніші за паролі, ключі доступу зазвичай легше налаштувати та використовувати.</p>
<p>Розроблений FIDO Alliance, passkey дозволяє вам увійти в обліковий запис, використовуючи PIN-код, біометричний метод, такий як розпізнавання обличчя або відбитків пальців, або фізичний ключ безпеки. Оскільки цей пароль прив&#8217;язаний до вас, ви можете використовувати його для входу в той же обліковий запис скрізь.</p>
<h2>Як відбуваються витоки даних</h2>
<p>Згідно з IBM, найпоширенішим початковим вектором атаки, який кіберзлочинці використовують для проникнення в мережу компанії, є використання скомпрометованих облікових даних.</p>
<p>Ці облікові дані можуть включати імена користувачів та паролі облікових записів, які витекли в мережу, викрадені в окремому інциденті безпеки або отримані через атаки грубої сили, в яких автоматичні скрипти випробовують різні комбінації для злому легко вгадуваних паролів.</p>
<p>Інші потенційні методи атак включають:</p>
<ul>
<li><strong>Magecart-атаки</strong>: Компанії, такі як British Airways та Ticketmaster, зазнали цих нападів, при яких зловмисний код тихо вводиться в сторінки оплати електронної комерції для збирання інформації про вашу платіжну картку.</li>
<li><strong>Зловмисний код, введений у домени веб-сайтів та форми</strong>: Ті ж тактики можуть використовуватися для захоплення інших форм даних від клієнтів та відвідувачів.</li>
<li><strong>Шахрайство з підробкою ділової електронної пошти (BEC)</strong>: BEC-шахрайства вимагають від зловмисника прикидатися співробітником компанії, підрядником або постачальником послуг.</li>
<li><strong>Внутрішні загрози</strong>: Іноді співробітники мають претензії до компанії або кіберзлочинці роблять їм пропозицію, від якої вони не можуть відмовитися.</li>
<li><strong>Недбалість</strong>: Незахищені сервери, залишені відкритими та викритими в мережі, ймовірно, через неправильні конфігурації.</li>
<li><strong>Потрапляння на спам і фішингові спроби</strong>: На індивідуальному рівні кіберзлочинці намагатимуться змусити вас розлучитися з вашою PII та інформацією про обліковий запис.</li>
</ul>
<h2>Як витоки даних впливають на вас</h2>
<p>Якщо ви були залучені до витоку даних як користувач або клієнт, ваші записи також могли бути викриті, викрадені або витекли в мережу.</p>
<p>Ваша персональна інформація, включаючи ваше ім&#8217;я, фізичну адресу, адресу електронної пошти, історію роботи, номер телефону, стать та копії документів, включаючи паспорти та водійські права, може використовуватися для крадіжки особистості.</p>
<p>Крадіжка особистості &#8211; це коли хтось використовує вашу інформацію без дозволу, щоб прикидатися вами. Вони можуть використовувати вашу особистість або фінансові дані для здійснення шахрайства та скоєння злочинів. Це може включати податкове шахрайство, відкриття кредитних ліній та позик на ваше ім&#8217;я, медичне шахрайство та здійснення шахрайських покупок в мережі.</p>
<p>На жаль, саме окремі особи мають справлятися з наслідками; знання того, що ви були залучені до витоку даних, &#8211; це половина битви. Захист себе шляхом підтримки належної безпеки облікового запису, частої зміни паролів та пильності щодо підозрілих дій &#8211; це способи, якими ви можете пом&#8217;якшити шкоду, яку можуть завдати ці часті інциденти безпеки.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vytik-16-milyardiv-paroliv-apple-google/">Витік 16 мільярдів паролів Apple, Google та інших: Що потрібно знати та як захистити себе</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/05/23150527/data-breach.webp" />	</item>
		<item>
		<title>Чорна п&#8217;ятниця: яких сайтів варто остерігатится?</title>
		<link>https://cybercalm.org/chorna-p-yatnytsya-yakyh-sajtiv-varto-osterigatytsya/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 14 Nov 2024 10:19:43 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[Кіберпонеділок]]></category>
		<category><![CDATA[платіжні дані]]></category>
		<category><![CDATA[Чорна п'ятниця]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=118961</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154101/black-friday-amazon_2.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chorna-p-yatnytsya-yakyh-sajtiv-varto-osterigatytsya/">Чорна п&#8217;ятниця: яких сайтів варто остерігатится?</a></p>
<p>Напередодні Чорної п&#8217;ятниці та Кіберпонеділка активізуються шахраї, створюючи фальшиві сайти та пропонуючи привабливі знижки, щоб отримати персональні дані або гроші покупців. Ось яких сайтів варто остерігатися. Сайти з підозрілими доменами Якщо в адресі сайту є орфографічні помилки або дивні домени на кшталт .shop, .top, .xyz, це може бути ознакою шахрайства. Перевіряйте, щоб адреса сайту була [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chorna-p-yatnytsya-yakyh-sajtiv-varto-osterigatytsya/">Чорна п&#8217;ятниця: яких сайтів варто остерігатится?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154101/black-friday-amazon_2.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chorna-p-yatnytsya-yakyh-sajtiv-varto-osterigatytsya/">Чорна п&#8217;ятниця: яких сайтів варто остерігатится?</a></p>
<p>Напередодні Чорної п&#8217;ятниці та Кіберпонеділка активізуються шахраї, створюючи фальшиві сайти та пропонуючи привабливі знижки, щоб отримати персональні дані або гроші покупців. Ось яких сайтів варто остерігатися.<span id="more-118961"></span></p>
<h2>Сайти з підозрілими доменами</h2>
<p>Якщо в адресі сайту є орфографічні помилки або дивні домени на кшталт <strong>.shop</strong>, <strong>.top</strong>, <strong>.xyz</strong>, це може бути ознакою шахрайства. Перевіряйте, щоб адреса сайту була правильною та завершувалася офіційними доменами, такими як <strong>.com</strong>, <strong>.ua</strong>, <strong>.net</strong>.</p>
<h2>Фальшиві інтернет-магазини</h2>
<p>Шахраї можуть копіювати відомі сайти з лого і дизайном популярних брендів. Якщо сайт виглядає знайомо, але ціни занадто низькі або є підозра на його справжність, краще перевірити його легітимність. Можна скористатися сайтами, які перевіряють надійність веб-ресурсів, наприклад, <a href="https://www.scamadviser.com/" target="_blank" rel="noopener">ScamAdviser</a>.</p>
<h2>Сайти з неповною або відсутньою контактною інформацією</h2>
<p>Перевірте, чи є на сайті розділ з контактами та юридичною інформацією. Якщо контактів немає або вказана лише загальна електронна адреса (наприклад, Gmail), це може бути шахрайський сайт.</p>
<h2>Надмірно високі знижки</h2>
<p>Якщо сайт пропонує знижки у 70-90% на брендові товари без причин, це може бути пасткою для покупців. Відомі бренди рідко дають такі великі знижки, тому надто привабливі пропозиції варто сприймати з обережністю.</p>
<h2>Вимоги до оплати через незахищені способи</h2>
<p>Остерігайтеся сайтів, що приймають оплату тільки через прямі банківські перекази, криптовалюту або інші незахищені методи оплати. Вибирайте сайти, що приймають кредитні картки або PayPal — вони забезпечують захист споживачів. Або обирайте оплату при отриманні товару після огляду на пошті або при самовивозі.</p>
<p>Також користувачі повинні бути обережними щодо веб-сайтів, які вимагають зайву кількість особистої інформації під час здійснення платежів. Якщо такі сайти вимагають додаткових даних про безпеку, таких як кодове слово або відповідь на секретне запитання, яке використовується для отримання вашого пароля, дуже ймовірно, що це шахрайство.</p>
<p>Запам&#8217;ятайте, що вам не потрібно вказувати дані безпеки (наприклад, дівоче прізвище матері або ім&#8217;я вашого першого улюбленця), щоб завершити свою покупку.</p>
<p>Магазин може також запитати вас, чи можуть вони зберегти ваші платіжні реквізити для швидшого оформлення наступного разу, коли ви будете робити покупки з ними. Якщо ви не збираєтеся регулярно користуватися сайтом, не дозволяйте цього.</p>
<h2>Відсутність відгуків або погана репутація</h2>
<p>Перш ніж здійснити покупку, перевірте відгуки про сайт. Якщо сайт новий або має негативні відгуки (особливо, якщо покупці не отримали товари або стикалися з труднощами при поверненні коштів), краще утриматися від покупки.</p>
<p>Також ви повинні бути уважними, якщо раніше не чули про певного роздрібного продавця або якщо отримуєте електронне повідомлення з вимогою перейти за прямими посиланням на товари. Краще вжити заходів обережності, відвідуючи веб-адресу продавця, а не натискаючи на пряме посилання.</p>
<h2>Як захиститися під час Чорної п&#8217;ятниці:</h2>
<ul>
<li><strong>Користуйтеся перевіреними сайтами</strong> — купуйте на офіційних або перевірених інтернет-магазинах.</li>
<li><strong>Не переходьте за підозрілими посиланнями</strong> з електронної пошти або соціальних мереж.</li>
<li><strong>Використовуйте антивірус</strong> з функцією перевірки сайтів на шахрайство.</li>
<li><strong>Перевіряйте сертифікат SSL</strong> (захищений протокол HTTPS). Його відсутність — привід насторожитися.</li>
</ul>
<p>Відповідальне ставлення до вибору сайтів і уважність допоможуть уникнути шахраїв та зробити безпечні покупки в цей період знижок.</p>
<p>Якщо ви бачите підозрілі електронні листи або веб-сайти, які просять надто багато інформації або здаються занадто хорошими, щоб бути правдою, повідомляйте про потенційні фішингові електронні листи або сайти шахрайства підрозділам кіберполіції.</p>
<p>&nbsp;</p>
<p>Інші поради для вашої онлайн-безпеки під час здійснення покупок включають захист облікових записів за допомогою <a href="https://cybercalm.org/dvoetapna-perevirka-u-mesendzherah-yak-nalashtuvaty/">двофакторної автентифікації</a>, а також пошук замкненого замка в адресному рядку браузера на сторінці платежів на веб-сайті продавця. Значок замка не гарантує, що сам сайт продавець є законним, але це принаймні означає, що ваше зв’язок із ним захищений.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chorna-p-yatnytsya-yakyh-sajtiv-varto-osterigatytsya/">Чорна п&#8217;ятниця: яких сайтів варто остерігатится?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154101/black-friday-amazon_2.jpg" />	</item>
		<item>
		<title>Група кіберзлочинців використовує уразливості Microsoft Exchange для кібершпигунства</title>
		<link>https://cybercalm.org/grupa-kiberzlochintsiv-vikoristovuye-urazlivosti-microsoft-exchange-dlya-kibershpigunstva/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 30 Sep 2021 09:03:18 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[FamousSparrow]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[кібершпигунство]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=134412</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/grupa-kiberzlochintsiv-vikoristovuye-urazlivosti-microsoft-exchange-dlya-kibershpigunstva/">Група кіберзлочинців використовує уразливості Microsoft Exchange для кібершпигунства</a></p>
<p>Експерти повідомляють про виявлення нової шпигунської групи FamousSparrow, яка активна щонайменше з 2019 року. Кіберзлочинці переважно атакують готелі у всьому світі, а у деяких випадках цілями стають урядові установи, міжнародні організації, а також інжинірингові та юридичні компанії. Такий вибір цілей свідчить про кібершпигунство як основну мету зловмисників. Географічне розташування цілей FamousSparrow. Дослідники ESET виявили використання [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/grupa-kiberzlochintsiv-vikoristovuye-urazlivosti-microsoft-exchange-dlya-kibershpigunstva/">Група кіберзлочинців використовує уразливості Microsoft Exchange для кібершпигунства</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/grupa-kiberzlochintsiv-vikoristovuye-urazlivosti-microsoft-exchange-dlya-kibershpigunstva/">Група кіберзлочинців використовує уразливості Microsoft Exchange для кібершпигунства</a></p>
<p>Експерти повідомляють про виявлення нової шпигунської групи FamousSparrow, яка активна щонайменше з 2019 року. Кіберзлочинці переважно атакують готелі у всьому світі, а у деяких випадках цілями стають урядові установи, міжнародні організації, а також інжинірингові та юридичні компанії. Такий вибір цілей свідчить про кібершпигунство як основну мету зловмисників.<span id="more-134412"></span></p>
<p style="text-align: center;">Географічне розташування цілей FamousSparrow.</p>
<p style="text-align: center;"><img decoding="async" class="size-full wp-image-134400 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2021/09/30102920/famoussparrow.jpg" alt="famoussparrow" width="1198" height="921" title="Група кіберзлочинців використовує уразливості Microsoft Exchange для кібершпигунства 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/09/30102920/famoussparrow.jpg 1198w, https://cdn.cybercalm.org/wp-content/uploads/2021/09/30102920/famoussparrow-300x231.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/09/30102920/famoussparrow-1024x787.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2021/09/30102920/famoussparrow-768x590.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/09/30102920/famoussparrow-860x661.jpg 860w" sizes="(max-width: 1198px) 100vw, 1198px" /></p>
<p>Дослідники ESET виявили використання групою FamousSparrow уразливостей Microsoft Exchange, відомих як ProxyLogon. Цей ряд уразливостей віддаленого виконання коду використовувався більше ніж десятьма різними APT-групами для отримання контролю над поштовими серверами Exchange у всьому світі.</p>
<p>Згідно з даними телеметрії ESET, група кіберзлочинців почала використовувати уразливості на наступний день після виходу виправлення. Тому це ще одна APT-група, яка мала доступ до ряду уразливостей ProxyLogon у березні 2021 року.</p>
<blockquote><p>&#8220;Цей випадок вкотре підтверджує важливість своєчасного оновлення додатків, які використовуються за допомогою Інтернету. У разі відсутності цієї можливості краще взагалі не відкривати програми з доступом до Інтернету&#8221;, – рекомендують дослідники компанії ESET.</p>
<p>&#8220;FamousSparrow – це єдина група кіберзлочинців, яка використовує спеціальний бекдор SparrowDoor, виявлений під час дослідження. Також зловмисники застосовують дві версії Mimikatz. Використання будь-якого з цих шкідливих інструментів дозволяє пов’язати інциденти з FamousSparrow&#8221;, – пояснює дослідник ESET.</p></blockquote>
<p>Хоча дослідники ESET вважають FamousSparrow окремим угрупуванням, було знайдено зв&#8217;язок із іншими відомими APT-групами. Зокрема зловмисники розгортали завантажувач Motnug, який використовувався SparklingGoblin. Крім цього, на пристрої, скомпрометованому групою FamousSparrow, було виявлено Metasploit з cdn.kkxx888666 [.] com у ролі командного сервера (C&amp;C). Цей домен пов’язують з групою кіберзлочинців, відомою як DRDControl.</p>
<p>Більш детальна інформація про FamousSparrow доступна за <a href="https://www.welivesecurity.com/2021/09/23/famoussparrow-suspicious-hotel-guest/" target="_blank" rel="noopener">посиланням</a>.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/yak-sterti-svij-pristrij-android-i-skinuti-jogo-do-zavodskih-nalashtuvan-instruktsiya/" target="_blank" rel="noopener">Як стерти свій пристрій Android і скинути його до заводських налаштувань. ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-vstanoviti-windows-10-z-usb-nakopichuvacha-instruktsiya/" target="_blank" rel="noopener">Як встановити Windows 10 з USB-накопичувача? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/top-najkrashhih-hakiv-reyestru-dlya-windows-10-poradi/" target="_blank" rel="noopener">Топ найкращих хаків реєстру для Windows 10. ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-podbati-pro-bezpeku-smartfona-vashoyi-ditini-instruktsiya/" target="_blank" rel="noopener">Як подбати про безпеку смартфона Вашої дитини? ІНСТРУКЦІЯ</a></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/nebezpechnij-whatsapp-shahrajstva-zagrozi-i-riziki-bezpeki-v-mesendzheri/" target="_blank" rel="noopener">Небезпечний WhatsApp: шахрайства, загрози і ризики безпеки в месенджері</a></strong></p></blockquote>
<p>PDF-файли зручні для розповсюдження документів, тому що вони однаково виглядають у всіх операційних системах та текстових редакторах, а також – коли документ треба роздрукувати. Як правило, Ви створюєте документи за допомогою іншого додатка, а потім конвертуєте їх у PDF.  Як конвертувати документ Microsoft Word у формат PDF? <a href="https://cybercalm.org/yak-konvertuvati-fajli-microsoft-word-u-pdf-intsruktsiya/" target="_blank" rel="noopener"><strong>Про це читайте у статті</strong></a>.</p>
<p>До речі, ви вже можете дізнатись, <a href="https://cybercalm.org/yak-zaarhivuvati-ta-rozpakuvati-fajli-u-windows-11-instruktsiya/" target="_blank" rel="noopener"><strong>як заархівувати та розпакувати файли у Windows 11</strong></a>. У новій ОС формат ZIP-файлу стискає дані та зменшує їх кількість, що прискорює передачу файлів та економить місце на диску. Ви також можете використовувати стиснення ZIP для об’єднання декількох файлів в один компактний пакет. Ось як заархівувати та розпакувати файли у Windows 11.</p>
<p>Зверніть увагу, під час пандемії більшість заходів була скасована або перенесена на онлайн-платформи. Через це досить популярними стали трансляції в Інтернеті, а разом з ними з’явились й нові ризики для безпеки особистих даних. <span id="more-133155"></span>У зв’язку з цим <a href="https://cybercalm.org/yak-bezpechno-pereglyadati-onlajn-translyatsiyi-instruktsiya/" target="_blank" rel="noopener"><strong>спеціалісти підготували поради, які допоможуть захистити Вас та Ваші пристрої</strong></a> під час відвідування стрімінгових сервісів.</p>
<p>Деякі смартфони відходять від відбитків пальців і використовують розпізнавання обличчя як  більш надійний засіб забезпечення біометричної безпеки. Якщо у Вас є телефон Samsung Galaxy, Ви, ймовірно, <a href="https://cybercalm.org/yak-nalashtuvati-identifikatsiyu-za-oblichchyam-na-smartfonah-samsung-instruktsiya/" target="_blank" rel="noopener"><strong>можете використовувати як відбитки пальців, так і розпізнавання обличчя</strong></a>, щоб увійти у телефон.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/grupa-kiberzlochintsiv-vikoristovuye-urazlivosti-microsoft-exchange-dlya-kibershpigunstva/">Група кіберзлочинців використовує уразливості Microsoft Exchange для кібершпигунства</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</title>
		<link>https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 13 Jul 2021 09:19:35 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[віддалене керування]]></category>
		<category><![CDATA[віддалений доступ]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[троян]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливий код]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=130976</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a></p>
<p>Хакери створили новий троян з віддаленим доступом (RAT) під назвою BIOPASS, який дозволяє спостерігати за екраном комп&#8217;ютера жертви в режимі реального часу, і таким чином скомпрометували сайти для азартних ігор. При цьому, було використано популярне програмне забезпечення для прямої трансляції. Окрім незвичайної нової функції, шкідливе програмне забезпечення може також викрадати приватні дані з веб-браузерів та [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a></p>
<p>Хакери створили новий троян з віддаленим доступом (RAT) під назвою BIOPASS, який дозволяє спостерігати за екраном комп&#8217;ютера жертви в режимі реального часу, і таким чином скомпрометували сайти для азартних ігор.</p>
<p><span id="more-130976"></span></p>
<p>При цьому, було використано популярне програмне забезпечення для прямої трансляції. Окрім незвичайної нової функції, шкідливе програмне забезпечення може також викрадати приватні дані з веб-браузерів та програм обміну миттєвими повідомленнями, пише <a href="https://www.bleepingcomputer.com/news/security/new-biopass-malware-live-streams-victims-computer-screen/" target="_blank" rel="noopener">Bleeping Computer</a>.</p>
<p>Оператори BIOPASS на базі Python, схоже, націлені на відвідувачів сайтів азартних онлайн-ігор в Китаї. Вони внесли на сайти код JavaScript, який обслуговує шкідливе програмне забезпечення під виглядом установників програм Adobe Flash Player або Microsoft Silverlight.</p>
<p>Варто зазначити, що наприкінці 2020 року Adobe відмовилася від Flash Player і з 12 січня блокує Flash-вміст, закликаючи користувачів видалити програму через ризики високого рівня небезпеки.</p>
<p>Silverlight йде тим самим шляхом, Microsoft закінчує підтримку 12 жовтня цього року. Даний фреймворк наразі підтримується лише на Internet Explorer 11, і не планується продовжувати його подальше використання.</p>
<p>Дослідники безпеки Trend Micro виявили, що скрипт, який отримує BIOPASS, перевіряє, чи був відвідувач інфікований, і він зазвичай вводиться на сторінку чату веб-підтримки цільового сайту.</p>
<blockquote><p>&#8220;Якщо сценарій підтвердить, що відвідувач ще не заражений, він замінить оригінальний вміст сторінки власним вмістом зловмисників. На новій сторінці з&#8217;явиться повідомлення про помилку з супровідною вказівкою, що повідомляє відвідувачам веб-сайту завантажити програму Flash або Silverlight, обидва завантажувачі у свою чергу є зловмисними&#8221; &#8211; повідомляє Trend Micro.</p></blockquote>
<p><img decoding="async" class="alignnone size-full wp-image-105123" src="https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer.jpg" alt="user work computer" width="1950" height="1300" title="Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#039;ютера жертви 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer.jpg 1950w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-1536x1024.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-860x573.jpg 860w" sizes="(max-width: 1950px) 100vw, 1950px" /></p>
<p>Програми, які завантажуються з офіційних веб-сайтів та зберігаються у хмарному сховищі зловмисника, &#8211; Alibaba. Троян віддаленого доступу BIOASS зберігається там же, разом з DLL та бібліотеками, необхідними для запуску сценаріїв у системах, де мова Python відсутня.</p>
<p>Дослідники зазначають, що зловмисне програмне забезпечення активно розробляється: BIOPASS має всі можливості, які зазвичай спостерігаються в троянах віддаленого доступу, такі як оцінка файлової системи, доступ до віддаленого робочого столу, вилучення файлів, створення знімків екрану та виконання команд оболонки.</p>
<p>Однак він також завантажує FFmpeg, який необхідний для запису, конвертації та передачі аудіо та відео, а також програмне забезпечення Open Broadcaster з відкритим вихідним кодом для відеозапису та трансляції в прямому ефірі.</p>
<p>Зловмисник може використовувати будь-який із двох фреймворків для моніторингу робочого столу зараженої системи та потокового передавання відео в хмару, дозволяючи їм переглядати стрічку в режимі реального часу, увійшовши на панель керування BIOPASS.</p>
<p>BIOPASS також витягує конфіденційні дані &#8211; файли cookie та логіни &#8211; з кількох веб-браузерів (Google Chrome, Microsoft Edge Beta, 360 Chrome, QQ Browser, 2345 Explorer, Sogou Explorer та 360 Safe Browser).</p>
<p>На сьогодні немає чіткого розуміння того, хто стоїть за BIOPASS, але Trend Micro знайшов посилання, що вказують на китайську хакерську групу Winnti, також відому як APT41.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/facetime-dlya-windows-yak-koristuvatisya-instruktsiya/" target="_blank" rel="noopener">FaceTime для Windows: як користуватися – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chomu-perevirka-gotovnosti-vashogo-pk-do-windows-11-vidaye-nemozhlivist-vstanovlennya/" target="_blank" rel="noopener">Чому перевірка готовності Вашого ПК до Windows 11 видає неможливість встановлення?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-bezpechnogo-koristuvannya-sotsialnimi-merezhami-poradi-kiberpolitsiyi/" target="_blank" rel="noopener">Як безпечно користування соціальними мережами? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/v-ukrayini-poshiryuyetsya-onlajn-gruming-yak-zahistiti-vashih-ditej-poradi/" target="_blank" rel="noopener">В Україні поширюється онлайн-грумінг: як захистити Ваших дітей? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/shho-mozhut-google-ta-apple-viddaleno-zrobiti-z-vashim-smartfonom/" target="_blank" rel="noopener">Що можуть Google та Apple віддалено зробити з Вашим смартфоном?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-skinuti-reklamnij-identifikator-na-android-instruktsiya/" target="_blank" rel="noopener">Як “скинути” рекламний ідентифікатор на Android? ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>До речі, <a href="https://cybercalm.org/dodatki-z-google-play-store-vikradali-dani-dlya-avtorizatsiyi-v-facebook/" target="_blank" rel="noopener"><strong>Google видалила з Play Store дев’ять Android-додатків</strong></a>, в цілому завантажених 5,8 млн разів, що, як виявилося, викрадали облікові дані користувачів для авторизації в Facebook.</p>
<p>Щоб виявити, <a href="https://cybercalm.org/yaki-pristroyi-rozumnogo-budinku-atakuyut-najbilshe-doslidzhennya/" target="_blank" rel="noopener"><strong>які пристрої “розумного” будинку атакують найбільше</strong></a>, експерти налаштували і підключили до Інтернету уявний “розумний” будинок, що містив різні пристрої – від смарт-телевізорів і термостатів до камер відеоспостереження, принтерів і “розумних” чайників.</p>
<p>Винахідник інтернету сер Тім Бернерс-Лі продав на аукціоні Sotheby’s <a href="https://cybercalm.org/vinahidnik-internetu-prodav-jogo-za-5-4-miljoni/" target="_blank" rel="noopener"><strong>оригінальний код, за допомогою якого він колись створив Інтернет</strong></a>.</p>
<p>Окрім цього, компанія Apple 30 червня <a href="https://cybercalm.org/apple-vidkrila-ofitsijnij-ofis-v-ukrayini/" target="_blank" rel="noopener"><strong>відкрила офіційний офіс в Україні</strong></a> – компанія планує самостійно ввозити техніку в Україну та контролювати магазини офіційних дилерів, які надають послуги компанії в Україні.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Дані майже всіх користувачів ділової соціальної мережі LinkedIn опинилися в відкритому доступі</title>
		<link>https://cybercalm.org/dani-majzhe-vsih-koristuvachiv-dilovoyi-sotsialnoyi-merezhi-linkedin-opinilisya-v-vidkritomu-dostupi/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 30 Jun 2021 10:45:36 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[LinkedIn]]></category>
		<category><![CDATA[витік даних]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[соціальна мережа]]></category>
		<category><![CDATA[Соцмережі]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=130317</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dani-majzhe-vsih-koristuvachiv-dilovoyi-sotsialnoyi-merezhi-linkedin-opinilisya-v-vidkritomu-dostupi/">Дані майже всіх користувачів ділової соціальної мережі LinkedIn опинилися в відкритому доступі</a></p>
<p>Дані були виставлені на продаж 22 червня на одному з хакерських форумів. Користувач, який розмістив пост, опублікував безкоштовний ознайомчий уривок із мільйоном записів. Користувач форуму, який опублікував частину бази даних, стверджує, що всього в його розпорядженні знаходиться інформація про 700 мільйонів користувачів LinkedIn. Оскільки в цей час у соціальній мережі зареєстровано близько 756 млн. осіб, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dani-majzhe-vsih-koristuvachiv-dilovoyi-sotsialnoyi-merezhi-linkedin-opinilisya-v-vidkritomu-dostupi/">Дані майже всіх користувачів ділової соціальної мережі LinkedIn опинилися в відкритому доступі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dani-majzhe-vsih-koristuvachiv-dilovoyi-sotsialnoyi-merezhi-linkedin-opinilisya-v-vidkritomu-dostupi/">Дані майже всіх користувачів ділової соціальної мережі LinkedIn опинилися в відкритому доступі</a></p>
<p>Дані були виставлені на продаж 22 червня на одному з хакерських форумів. Користувач, який розмістив пост, опублікував безкоштовний ознайомчий уривок із мільйоном записів.<span id="more-130317"></span></p>
<p>Користувач форуму, який опублікував частину бази даних, стверджує, що всього в його розпорядженні знаходиться інформація про 700 мільйонів користувачів LinkedIn. Оскільки в цей час у соціальній мережі зареєстровано близько 756 млн. осіб, витік потенційно зачіпає 92% користувачів платформи. Продавець стверджує, що база сформована з даних, зібраних за допомогою API LinkedIn.</p>
<p>Журналісти <a href="https://restoreprivacy.com/" target="_blank" rel="noopener">RestorePrivacy</a> перевірили демонстраційну частину бази. На кожного користувача у зловмисників виявилося пристойне досьє. База містить адресу електронної пошти, повне ім&#8217;я, номер телефону, домашню адресу, геолокацію, ім&#8217;я користувача і URL профілю, історія роботи і облікові записи в інших соцмережах.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/yak-viddaleno-vijti-z-gmail-na-zagublenomu-pristroyi-instruktsiya/" target="_blank" rel="noopener">Як віддалено вийти з Gmail на загубленому пристрої? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/majning-kriptovalyut-shho-take-taproot-ta-yakij-zahist-u-bitcoin/" target="_blank" rel="noopener">Майнінг криптовалют: що таке Taproot та який захист у Bitcoin</a></strong></p>
<p><strong></strong></p></blockquote>
<p>До речі, Wi-Fi зі специфічною назвою мережі виводить з ладу iPhone. Як виявилося, якщо підключитися до бездротової мережі з символьною назвою, то модуль зависає, при цьому потім його можна включити. <strong>Проблема стосується всіх моделей iPhone</strong>, в тому числі найновіших. Збій можна перемогти тільки за допомогою повного скидання налаштувань.</p>
<p>Також у продуктах Microsoft в 2020 році виявлено 1268 уразливостей, що є рекордним числом. У період з 2016 по 2020 рік кількість уразливостей в рішеннях американської компанії збільшилася на 181%.</p>
<p><a href="https://cybercalm.org/microsoft-dozvolit-vam-redaguvati-foto-v-ramkah-novogo-onovlennya-onedrive/" target="_blank" rel="noopener"><strong>Microsoft оновлює OneDrive</strong></a> в Інтернеті та Android основними функціями редагування фотографій. Серед функцій редагування, які зараз підтримує OneDrive, Ви можете обрізати, обертати та вносити коригування світла та кольору у фотографії. Microsoft також пропонує кілька інших функцій для версії програми OneDrive для Android. Тепер Ви можете передавати фотографії на пристрій із підтримкою Chromecast і дозволяти іншим спостерігати, як Ви гортаєте їх у прямому ефірі.</p>
<p>Окрім цього, <a href="https://cybercalm.org/v-ukrayini-zablokuvali-merezhu-sall-tsentriv-rf-yaki-zbirali-osobisti-dani-ukrayintsiv/" target="_blank" rel="noopener"><strong>в Україні заблокували мережу сall-центрів РФ</strong></a>, які збирали особисті дані українців. Організатори залучали до роботи до 150 операторів, які працювали у дві зміни.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dani-majzhe-vsih-koristuvachiv-dilovoyi-sotsialnoyi-merezhi-linkedin-opinilisya-v-vidkritomu-dostupi/">Дані майже всіх користувачів ділової соціальної мережі LinkedIn опинилися в відкритому доступі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>На Дніпропетровщині викрили майнінг-ферму з &#8220;трансформатора&#8221;</title>
		<link>https://cybercalm.org/na-dnipropetrovshhini-vikrili-majning-fermu-z-transformatora/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 11 Jun 2021 09:23:28 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[майнінг крипотовалют]]></category>
		<category><![CDATA[СБУ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=129515</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/na-dnipropetrovshhini-vikrili-majning-fermu-z-transformatora/">На Дніпропетровщині викрили майнінг-ферму з &#8220;трансформатора&#8221;</a></p>
<p>Кіберфахівці СБУ викрили &#8220;добувачів&#8221; криптовалюти, які підключили своє обладнання до однієї з трансформаторних підстанцій на Дніпропетровщині. Таким чином, вони не просто викрадали електроенергію, а й створили загрозу для критичної інфраструктури регіону. Задокументовано, що за 3 місяці протиправної діяльності зловмисники завдали тільки прямих збитків на понад 2 млн грн. Співробітники СБУ встановили, що організатори створили потужну [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/na-dnipropetrovshhini-vikrili-majning-fermu-z-transformatora/">На Дніпропетровщині викрили майнінг-ферму з &#8220;трансформатора&#8221;</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/na-dnipropetrovshhini-vikrili-majning-fermu-z-transformatora/">На Дніпропетровщині викрили майнінг-ферму з &#8220;трансформатора&#8221;</a></p>
<p>Кіберфахівці СБУ <a href="https://ssu.gov.ua/" target="_blank" rel="noopener">викрили</a> &#8220;добувачів&#8221; криптовалюти, які підключили своє обладнання до однієї з трансформаторних підстанцій на Дніпропетровщині. Таким чином, вони не просто викрадали електроенергію, а й створили загрозу для критичної інфраструктури регіону.<span id="more-129515"></span></p>
<p>Задокументовано, що за 3 місяці протиправної діяльності зловмисники завдали тільки прямих збитків на понад 2 млн грн.</p>
<p>Співробітники СБУ встановили, що організатори створили потужну майнінг-ферму. Ділки розмістили обладнання у орендованих складських приміщеннях та під’єднались до потужностей енергооб’єкту, розташованого неподалік.</p>
<p>Для приховання фактів викрадення та заниження показників спожитої електроенергії, зловмисники з використанням спеціалізованого обладнання втрутитись у роботу обліку системи. Дії зловмисників могли призвести до нештатних ситуацій з безперебійним постачанням електроенергії населенню та підприємствам.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-129517 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2021/06/11122035/cripto.jpg" alt="cripto" width="2000" height="1333" title="На Дніпропетровщині викрили майнінг-ферму з &quot;трансформатора&quot; 8" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/06/11122035/cripto.jpg 2000w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/11122035/cripto-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/11122035/cripto-1024x682.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/11122035/cripto-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/11122035/cripto-1536x1024.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/11122035/cripto-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/11122035/cripto-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/11122035/cripto-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/11122035/cripto-860x573.jpg 860w" sizes="auto, (max-width: 2000px) 100vw, 2000px" /></p>
<p><strong>У ході обшуків правоохоронці вилучили:</strong></p>
<ul>
<li>понад 350 одиниць обладнання для генерації криптовалют;</li>
<li>спеціалізовану техніку для втручання в мережу автоматизованого обліку електроенергії.</li>
</ul>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-viyaviti-ta-chomu-krashhe-ne-sperechatisya-z-trolyami-poradi/" target="_blank" rel="noopener"><strong>Як виявити та чому краще не сперечатися з “тролями”? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/" target="_blank" rel="noopener"><strong>Правила безпеки дітей в Інтернеті</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahystyty-pidlitkiv-vid-internet-shahrayiv-porady/" target="_blank" rel="noopener"><strong>Як захистити підлітків від інтернет-шахраїв? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zberegty-zaryad-batareyi-na-vashomu-iphone-porady/" target="_blank" rel="noopener"><strong>Як зберегти заряд батареї на Вашому iPhone? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-korystuvatys-google-docs-instruktsiya/" target="_blank" rel="noopener"><strong>Як користуватись Google Docs? ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>До речі, <a href="https://cybercalm.org/google-nadast-koristuvacham-mozhlivist-blokuvati-dodatkam-funktsiyu-vidstezhennya/" target="_blank" rel="noopener"><strong>Google планує ускладнити Android-додаткам</strong></a> відстеження користувачів. Компанія анонсувала зміни в те, як обробляються унікальні ідентифікатори пристроїв, що дозволяють відстежувати їх між додатками.</p>
<p>Також <a href="https://cybercalm.org/koristuvachi-budut-znati-pro-dani-shho-pro-nih-zbirayut-pislya-ostannogo-onovlennya-apple/" target="_blank" rel="noopener"><strong>Apple має намір випустити оновлення</strong></a> для своїх пристроїв, після якого вони дозволять користувачам дізнаватися, яку саме інформацію про них збирають додатки.</p>
<p>Microsoft детально розповість про <strong>“наступне покоління Windows”</strong> на спеціальному заході, який відбудеться в кінці цього місяця. Компанія почала розсилку запрошень на захід, який буде повністю присвячено програмній платформі Windows і почнеться о 18:00 (за київським часом) 24 червня.</p>
<p>Окрім цього, <a href="https://cybercalm.org/pid-viglyadom-antivirusa-kasperskogo-poshiryuyut-bankivskij-troyan/" target="_blank" rel="noopener"><strong>зловмисники поширюють шкідливе ПЗ</strong> </a>під виглядом популярних Android-додатків від відомих компаній. Підроблений плеєр VLC, антивірус Касперського, а також підроблені додатки FedEx і DHL встановлюють на пристроях жертв банківські трояни Teabot або Flubot, вперше виявлені раніше в цьому році.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/na-dnipropetrovshhini-vikrili-majning-fermu-z-transformatora/">На Дніпропетровщині викрили майнінг-ферму з &#8220;трансформатора&#8221;</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Правила безпеки дітей в Інтернеті</title>
		<link>https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 01 Jun 2021 14:43:54 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[захист дітей]]></category>
		<category><![CDATA[кібергігієна]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[цифрове благополуччя]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=128973</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/">Правила безпеки дітей в Інтернеті</a></p>
<p>Інтернет – це неосяжний простір для роботи, навчання і розваг людей різного віку. Однак ризик постраждати від злочину в Мережі не менший, ніж у реальному житті. До Міжнародного дня захисту дітей нагадуємо основні правила кібергігієни та поради батькам, як убезпечити своїх дітей від дій кіберзлочинців. Користуючись Інтернетом, дітям завжди слід пам’ятати: інформацію, яка потрапила в [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/">Правила безпеки дітей в Інтернеті</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/">Правила безпеки дітей в Інтернеті</a></p>
<p>Інтернет – це неосяжний простір для роботи, навчання і розваг людей різного віку. Однак ризик постраждати від злочину в Мережі не менший, ніж у реальному житті. До Міжнародного дня захисту дітей нагадуємо основні правила кібергігієни та поради батькам, як убезпечити своїх дітей від дій кіберзлочинців.</p>
<p><span id="more-128973"></span></p>
<h2>Користуючись Інтернетом, дітям завжди слід пам’ятати:</h2>
<ul>
<li>інформацію, яка потрапила в Інтернет, дуже складно, а часом і взагалі неможливо видалити. Тому перш ніж опублікувати допис у соціальній мережі, коментар на форумі або залишити повідомлення на сайті, варто користуватися “правилом білборду” &#8211; уявити, що ця інформація знаходиться на великому білборді неподалік школи і подумати, чи комфортно, що її всі бачитимуть;</li>
<li>особисті дані потрібно тримати в секреті. Особливо це стосується адреси, номеру мобільного телефону, банківських даних батьків;</li>
<li>до нових знайомств в Інтернеті варто ставитися скептично, адже зловмисники в мережі можуть видавати себе за привітних однолітків та втиратися у довіру, переслідуючи власні інтереси.</li>
</ul>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-102660 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-1024x682.jpg" alt="Children Phones" width="1024" height="682" title="Правила безпеки дітей в Інтернеті 10" srcset="https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-1024x682.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-860x573.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones.jpg 1400w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Батькам не варто забороняти дітям заводити власні екаунти у соцмережах. Натомість потрібно сформувати тактику поведінки у віртуальному просторі:</p>
<ul>
<li>навчайте дітей не повідомляти стороннім особисті дані, не пересилати у месенджерах фото документів, а в разі, якщо хтось запитує в них таку інформацію – навчіть повідомляти про це вам;</li>
<li>пояснюйте дітям про небезпеку створення інтимних фотографій;</li>
<li>розкажіть про шахраїв в Інтернеті. Варто навчити дітей розумно ставитися до повідомлень про надання допомоги – фінансової чи фізичної.</li>
<li>вчіть дітей не переходити за сумнівними гіперпосиланнями, адже за такими посиланнями може ховатися фішинговий сайт або &#8220;вірус&#8221;.</li>
</ul>
<p><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-zavantazhyty-dani-google-maps-instruktsiya/" target="_blank" rel="noopener"><strong>Як завантажити дані Google Maps? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/psyhichne-zdorov-ya-u-ditej-vid-sotsmerezh-i-smartfoniv-ne-strazhdaye-doslidzhennya/" target="_blank" rel="noopener"><strong>Психічне здоров’я у дітей від соцмереж і смартфонів не страждає – ДОСЛІДЖЕННЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-stvoryty-nadijnyj-parol-porady/" target="_blank" rel="noopener"><strong>Як створити надійний пароль? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vberegty-svoyi-bankivski-rahunky-vid-kiberzlochyntsiv-porady/" target="_blank" rel="noopener"><strong>Як вберегти свої банківські рахунки від кіберзлочинців? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-floc-google-i-yak-vin-bude-vidstezhuvaty-vas-v-interneti/" target="_blank" rel="noopener"><strong>Що таке FLoC Google і як він буде відстежувати Вас в Інтернеті?</strong></a></p></blockquote>
<p>До речі, пандемія спричинила нову хвилю цифрової трансформації у всьому світі. І державні установи не залишилися осторонь цього процесу. Завдяки розширенню цифрової інфраструктури, зокрема створенню нових додатків та сервісів, віддалених робочих місць та переходу в хмарне середовище, <a href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/" target="_blank" rel="noopener"><strong>кількість потенційних векторів атак збільшилася</strong></a>.</p>
<p>Також <a href="https://cybercalm.org/u-prodazhu-z-yavyvsya-pershyj-po-spravzhnomu-modulnyj-noutbuk/" target="_blank" rel="noopener"><strong>повністю модульний ноутбук з ОС Windows</strong></a> від Framework тепер готовий до попереднього замовлення за базовою ціною у $999. Клієнти можуть розміщувати замовлення на веб-сайті Framework. 13,5-дюймовий ноутбук складається повністю з модульних деталей, включаючи материнську плату, яку ви можете легко поміняти та замінити.</p>
<p>Кілька редакцій <a href="https://cybercalm.org/zavershyvsya-termin-obslugovuvannya-troh-versij-windows-10/" target="_blank" rel="noopener"><strong>Windows 10 версій 1803, 1809 та 1909 досягли кінця обслуговування</strong></a> (EOS), починаючи з травня , про що Microsoft нагадала нещодавно. Пристрої з випусками Windows 10, які досягли EoS, більше не отримуватимуть технічну підтримку, а також щомісячні виправлення помилок та безпеки, щоб захистити їх від останніх виявлених загроз безпеки.</p>
<p>Окрім цього, після вступу в силу нової політики Google в описі додатків з’явиться додатковий розділ з інформацією про те, до яких даними має доступ продукт. У розробників буде можливість <a href="https://cybercalm.org/v-google-play-vvedut-novi-pravyla-bezpeky-dlya-dodatkiv/" target="_blank" rel="noopener"><strong>розповісти користувачам про те, для чого додаткам потрібен доступ до тих або інших даних</strong></a> і як їх обробка впливає на загальну функціональність.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/">Правила безпеки дітей в Інтернеті</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Нелегальні криптовалютні дороги ведуть до Росії</title>
		<link>https://cybercalm.org/nelegalni-kryptovalyutni-dorogy-vedut-do-rosiyi/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 26 May 2021 11:33:23 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[DarkSide]]></category>
		<category><![CDATA[Hydra]]></category>
		<category><![CDATA[відмивання грошей]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[криптовалюта]]></category>
		<category><![CDATA[росія]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=128658</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nelegalni-kryptovalyutni-dorogy-vedut-do-rosiyi/">Нелегальні криптовалютні дороги ведуть до Росії</a></p>
<p>Даркнет-майданчик Hydra лідирує на ринку незаконних товарів з 2018 року, багато в чому завдяки припиненню діяльності конкурентів і нав&#8217;язування продавцям обмежувальної політики. Про це повідомляється в новому спільному звіті фахівців компанії Flashpoint, що займається вивченням даркнета, і виробника ПЗ для криптовалют. Згідно зі звітом, адміністрація Hydra істотно ускладнила відстеження проведених на сайті транзакцій, змусивши користувачів [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nelegalni-kryptovalyutni-dorogy-vedut-do-rosiyi/">Нелегальні криптовалютні дороги ведуть до Росії</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nelegalni-kryptovalyutni-dorogy-vedut-do-rosiyi/">Нелегальні криптовалютні дороги ведуть до Росії</a></p>
<p>Даркнет-майданчик Hydra лідирує на ринку незаконних товарів з 2018 року, багато в чому завдяки припиненню діяльності конкурентів і нав&#8217;язування продавцям обмежувальної політики. Про це повідомляється в новому спільному звіті фахівців компанії <a href="https://www.flashpoint-intel.com/" target="_blank" rel="noopener">Flashpoint</a>, що займається вивченням даркнета, і виробника ПЗ для криптовалют.<span id="more-128658"></span></p>
<p>Згідно зі звітом, адміністрація Hydra істотно ускладнила відстеження проведених на сайті транзакцій, змусивши користувачів здійснювати транзакції в російських валютах і використовувати регіональних фінансових операторів і постачальників послуг.</p>
<blockquote><p>&#8220;Відмиті Hydra гроші дуже важко відстежити, практично неможливо. Незаконна торгівля наркотиками сама по собі проблематична, а відсутність прозорості фінансових транзакцій і примусова конвертація грошей через регіональні і більш приховані платіжні системи створюють додаткові проблеми для моніторингу та боротьби з кіберзлочинністю на Hydra&#8221;, &#8211; повідомили дослідники.</p></blockquote>
<p>Це пояснює, чому атакувавші Colonial Pipeline кібервимагачі DarkSide вирішили для переведення в готівку сплаченого жертвами викупу скористатися послугами Hydra, навіть незважаючи на комісію в розмірі 4%.</p>
<p>За останні кілька років торгова площадка стрімко набрала обертів. Якщо в перший рік своєї діяльності (2015 рік) вона заробила $ 9,4 млн, то в 2020-му дохід Hydra досяг $ 1,4 млрд. Всього за три роки обсяги транзакцій збільшилися на 624%. У 2019 кількість зареєстрованих користувачів сайту досягало 2,5 млн.</p>
<p>Як наголошується в звіті, обмеження Hydra для продавців включають умови зняття грошей. Перш ніж забрати свої гроші, продавці повинні зареєструвати понад 50 транзакцій на Hydra і зберегти залишки на цифровому гаманці, еквівалентні $ 10 тис.</p>
<p>Прийняті адміністраторами сайту запобіжні заходи привели до того, що авторитетні продавці мають більшу владу, і у кіберзлочинців з&#8217;являється стимул до отримання облікових записів впливових продавців з метою їх подальшого продажу.</p>
<h4>Чому всі криптовалютні кіберзлочинні шляхи ведуть до Росії</h4>
<p>На відміну від більшості інших темних веб-ринків, які хочуть заохотити продавців кібервалют, де це можливо, Hydra застосовує протилежний такт. Принаймні з липня 2018 року, за даними Flashpoint Intelligence, адміністратори Hydra ввели жорсткий контроль над її продавцями.</p>
<p>Візуалізація геопросторових даних трансакційних потоків Hydra ще більше підтверджує ці обмеження продавців із Росією на сьогоднішній день провідною країною призначення для переважної більшості коштів, що виходять з усіх рахунків Hydra (як покупців, так і продавців).</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-128659 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2021/05/26140602/Hydra.jpg" alt="Hydra" width="768" height="480" title="Нелегальні криптовалютні дороги ведуть до Росії 12" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/05/26140602/Hydra.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/05/26140602/Hydra-300x188.jpg 300w" sizes="auto, (max-width: 768px) 100vw, 768px" /></p>
<p style="text-align: center;">Призначення фондів, які залишають Гідру за обсягом транзакцій, січень 2020 р. по лютий 2021 р.</p>
<p>Hydra продовжує будувати плани щодо виходу на світовий ринок. Однак після вересневого оголошення про глобальне розширення, так нічого і не змінилося. За даними Flashpoint, хоча Hydra є найбільшим гравцем на ринку наркоторгівлі, майданчик може розширюватися і в інших напрямках, залучаючи більше кіберзлочинців.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-zavantazhyty-dani-google-maps-instruktsiya/" target="_blank" rel="noopener"><strong>Як завантажити дані Google Maps? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/psyhichne-zdorov-ya-u-ditej-vid-sotsmerezh-i-smartfoniv-ne-strazhdaye-doslidzhennya/" target="_blank" rel="noopener"><strong>Психічне здоров’я у дітей від соцмереж і смартфонів не страждає – ДОСЛІДЖЕННЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-stvoryty-nadijnyj-parol-porady/" target="_blank" rel="noopener"><strong>Як створити надійний пароль? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vberegty-svoyi-bankivski-rahunky-vid-kiberzlochyntsiv-porady/" target="_blank" rel="noopener"><strong>Як вберегти свої банківські рахунки від кіберзлочинців? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-floc-google-i-yak-vin-bude-vidstezhuvaty-vas-v-interneti/" target="_blank" rel="noopener"><strong>Що таке FLoC Google і як він буде відстежувати Вас в Інтернеті?</strong></a></p></blockquote>
<p>До речі, пандемія спричинила нову хвилю цифрової трансформації у всьому світі. І державні установи не залишилися осторонь цього процесу. Завдяки розширенню цифрової інфраструктури, зокрема створенню нових додатків та сервісів, віддалених робочих місць та переходу в хмарне середовище, <a href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/" target="_blank" rel="noopener"><strong>кількість потенційних векторів атак збільшилася</strong></a>.</p>
<p>Також <a href="https://cybercalm.org/u-prodazhu-z-yavyvsya-pershyj-po-spravzhnomu-modulnyj-noutbuk/" target="_blank" rel="noopener"><strong>повністю модульний ноутбук з ОС Windows</strong></a> від Framework тепер готовий до попереднього замовлення за базовою ціною у $999. Клієнти можуть розміщувати замовлення на веб-сайті Framework. 13,5-дюймовий ноутбук складається повністю з модульних деталей, включаючи материнську плату, яку ви можете легко поміняти та замінити.</p>
<p>Кілька редакцій <a href="https://cybercalm.org/zavershyvsya-termin-obslugovuvannya-troh-versij-windows-10/" target="_blank" rel="noopener"><strong>Windows 10 версій 1803, 1809 та 1909 досягли кінця обслуговування</strong></a> (EOS), починаючи з травня , про що Microsoft нагадала нещодавно. Пристрої з випусками Windows 10, які досягли EoS, більше не отримуватимуть технічну підтримку, а також щомісячні виправлення помилок та безпеки, щоб захистити їх від останніх виявлених загроз безпеки.</p>
<p>Окрім цього, після вступу в силу нової політики Google в описі додатків з’явиться додатковий розділ з інформацією про те, до яких даними має доступ продукт. У розробників буде можливість <a href="https://cybercalm.org/v-google-play-vvedut-novi-pravyla-bezpeky-dlya-dodatkiv/" target="_blank" rel="noopener"><strong>розповісти користувачам про те, для чого додаткам потрібен доступ до тих або інших даних</strong></a> і як їх обробка впливає на загальну функціональність.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nelegalni-kryptovalyutni-dorogy-vedut-do-rosiyi/">Нелегальні криптовалютні дороги ведуть до Росії</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Кіберзлочинці оновили методи зламу з використанням вимагача Ryuk</title>
		<link>https://cybercalm.org/kiberzlochyntsi-onovyly-metody-zlamu-z-vykorystannyam-vymagacha-ryuk/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 19 Apr 2021 12:41:47 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Microsoft Excel]]></category>
		<category><![CDATA[Ryuk]]></category>
		<category><![CDATA[брутфорс-атаки]]></category>
		<category><![CDATA[здирницьке ПЗ]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=126624</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-onovyly-metody-zlamu-z-vykorystannyam-vymagacha-ryuk/">Кіберзлочинці оновили методи зламу з використанням вимагача Ryuk</a></p>
<p>Дослідники у галузі кібербезпеки з компанії Advanced Intelligence (AdvIntel) повідомили про нові методи зламу, які використовують операторами здирницького програмного забезпечення Ryuk. За словами експертів, кіберзлочинці останнім часом частіше компрометували відкриті RDP-з&#8217;єднання для отримання початкового доступу в мережі жертв. Зловмисники проводили масштабні брутфорс-атаки і використовували техніку &#8220;розпилення&#8221; паролів (password spray) під час атак на системи з [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-onovyly-metody-zlamu-z-vykorystannyam-vymagacha-ryuk/">Кіберзлочинці оновили методи зламу з використанням вимагача Ryuk</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-onovyly-metody-zlamu-z-vykorystannyam-vymagacha-ryuk/">Кіберзлочинці оновили методи зламу з використанням вимагача Ryuk</a></p>
<p>Дослідники у галузі кібербезпеки з компанії Advanced Intelligence (AdvIntel) <a href="https://www.advanced-intel.com/post/adversary-dossier-ryuk-ransomware-anatomy-of-an-attack-in-2021" target="_blank" rel="noopener">повідомили</a> про нові методи зламу, які використовують операторами здирницького програмного забезпечення Ryuk. За словами експертів, кіберзлочинці останнім часом частіше компрометували відкриті RDP-з&#8217;єднання для отримання початкового доступу в мережі жертв.</p>
<p><span id="more-126624"></span></p>
<p>Зловмисники проводили масштабні брутфорс-атаки і використовували техніку &#8220;розпилення&#8221; паролів (password spray) під час атак на системи з включеним Remote Desktop Protocol для компрометації облікових даних користувачів.</p>
<p>Злочинці здійснювали цілеспрямований фішинг і використовували кампанії BazaCall для поширення шкідливих програм через зловмисні центри обробки викликів. Зловмисники перенаправляли корпоративних користувачів на шкідливі ресурси і обманом змушували завантажити інфікований шкідливим ПЗ документ Microsoft Excel.</p>
<p>За словами експертів, оператори Ryuk проводять розвідку в два етапи. Перший етап полягає у визначенні цінних ресурсів на скомпроментованому домені, включаючи інформацію про загальні мережеві ресурси, користувачів, організаційні одиниці Active Directory. Другий &#8211; у виявленні інформації про доходи компанії для визначення суми викупу, яку жертва може дозволити собі заплатити для відновлення систем.</p>
<p>Для перерахування інформації про активний каталог злочинці використовували інструменти AdFind і Bloodhound. Додаткова розвідка проводиться за допомогою інструменту Cobalt Strike.</p>
<p>Злочинці також використовували інструмент з відкритим вихідним кодом KeeThief для розкрадання облікових даних з диспетчера паролів KeePass і інструмент CrackMapExec для розкрадання облікових даних адміністратора і переміщення по мережі жертви. KeeThief застосовували для обходу EDR і інших засобів захисту шляхом крадіжки облікових даних локального IT-адміністратора. Ще одна тактика полягала у використанні портативної версії Notepad ++ для запуску PowerShell-скриптів на системах з обмеженням виконання PowerShell.</p>
<p>За даними AdvIntel, оператори Ryuk в 2021 році експлуатували уразливості підвищення привілеїв в компоненті Windows Win32k ( CVE-2018-8453 ) і в програмному продукті Microsoft SharePoint (CVE-2019-1069).</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-uvimknuty-zapysuvannya-video-hdr-na-iphone-instruktsiya/" target="_blank" rel="noopener"><strong>Як увімкнути записування відео HDR на iPhone? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/onlajn-shoping-u-sotsmerezhah-yak-ne-buty-oshukanym/" target="_blank" rel="noopener"><strong>Онлайн-шопінг у соцмережах: як не бути ошуканим?</strong></a></p>
<p><a href="https://cybercalm.org/yak-pravylno-vybraty-noutbuk-porady/" target="_blank" rel="noopener"><strong>Як правильно вибрати ноутбук? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezkoshtovno-nadsylaty-zahyshheni-parolem-elektronni-lysty-porady/" target="_blank" rel="noopener"><strong>Як безкоштовно надсилати захищені паролем електронні листи? ПОРАДИ</strong></a></p></blockquote>
<p>Нагадаємо, дослідники безпеки опублікували в Мережі PoC-експлойт для <strong>запуску шкідливого коду</strong> в Chrome, Edge, Vivaldi, Opera і інших браузерах на базі Chromium. Уразливість зачіпає JavaScript-движок V8 і вже <strong><a href="https://cybercalm.org/google-vypustyla-novu-versiyu-chrome-shho-vypravlyaye-krytychni-urazlyvosti/" target="_blank" rel="noopener">виправлена</a> </strong>в його вихідному коді, але виправлення поки ще не інтегровано ні з кодовою базою Chromium, ні з заснованими на ньому проектами.</p>
<p>Також дослідники виявили <a href="https://cybercalm.org/telegram-openoffice-vlc-player-mistyat-bag-yakyj-dozvolyaye-zlam-odnym-klikom/" target="_blank" rel="noopener"><strong>безліч уразливостей в популярних додатках</strong></a>, що допускають виконання довільного коду в системах користувачів всього лише за допомогою одного кліка. Саме тому такі баги отримали неформальне ім’я “уразливості одного кліка” (one-click vulnerabilities).</p>
<p>Розробники WhatsApp усунули дві небезпечні уразливості в Android-версії месенджера. Якщо зловмисник задіє ці дві уразливості в атаці, у нього з’явиться можливість виконати шкідливий код і <strong><a href="https://cybercalm.org/nebezpechni-urazlyvosti-u-whatsapp-dozvolyayut-hakeru-perehoplyuvaty-vashe-lystuvannya/" target="_blank" rel="noopener">віддалено зламати мобільний пристрій жертви</a>.</strong></p>
<p>Окрім цього, кіберзлочинці атакують уразливі сервери Microsoft Exchange з метою <a href="https://cybercalm.org/hakery-vstanovlyuyut-kryptomajnery-na-servery-microsoft-exchange/" target="_blank" rel="noopener"><strong>встановлення програмного забезпечення для майнінгу криптовалют</strong></a> у рамках шкідливої ​​кампанії, спрямованої на використання обчислювальних потужностей скомпрометованих систем для заробітку.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-onovyly-metody-zlamu-z-vykorystannyam-vymagacha-ryuk/">Кіберзлочинці оновили методи зламу з використанням вимагача Ryuk</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Адміністратор майданчика для відмивання коштів пішов на пенсію мільярдером</title>
		<link>https://cybercalm.org/administrator-majdanchyka-dlya-vidmyvannya-koshtiv-pishov-na-pensiyu-milyarderom/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 15 Feb 2021 11:02:40 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Joker's Stash]]></category>
		<category><![CDATA[біткоїни]]></category>
		<category><![CDATA[відмивання коштів]]></category>
		<category><![CDATA[даркнет]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[криптовалюти]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=123174</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/administrator-majdanchyka-dlya-vidmyvannya-koshtiv-pishov-na-pensiyu-milyarderom/">Адміністратор майданчика для відмивання коштів пішов на пенсію мільярдером</a></p>
<p>Найпопулярніший в даркнеті майданчик Joker&#8217;s Stash припинив своє існування. Ще в минулому місяці його адміністратор, відомий під псевдонімом JokerStash або просто Joker, заявляв , що всі операції будуть згорнуті 15 лютого 2021 року і дотримав слова, пішовши &#8220;на пенсію&#8221; мільярдером. На момент свого існування Joker&#8217;s Stash був найбільшим підпільним сайтом із відмивання коштів. Він не [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/administrator-majdanchyka-dlya-vidmyvannya-koshtiv-pishov-na-pensiyu-milyarderom/">Адміністратор майданчика для відмивання коштів пішов на пенсію мільярдером</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/administrator-majdanchyka-dlya-vidmyvannya-koshtiv-pishov-na-pensiyu-milyarderom/">Адміністратор майданчика для відмивання коштів пішов на пенсію мільярдером</a></p>
<p>Найпопулярніший в даркнеті майданчик <a href="https://geminiadvisory.io/jokers-stash-shuts-down/" target="_blank" rel="noopener">Joker&#8217;s Stash</a> припинив своє існування. Ще в минулому місяці його адміністратор, відомий під псевдонімом JokerStash або просто Joker, заявляв , що всі операції будуть згорнуті 15 лютого 2021 року і дотримав слова, пішовши &#8220;на пенсію&#8221; мільярдером.<span id="more-123174"></span></p>
<p>На момент свого існування Joker&#8217;s Stash був найбільшим підпільним сайтом із відмивання коштів. Він не тільки дозволяв продавати крадені дані банківських карт, але також сприяв відмиванню криптовалют. За допомогою викрадених даних банківських карт кіберзлочинці купували подарункові сертифікати та інші подібні товари, а потім продавали їх за готівку.</p>
<p>У січні нинішнього року, не пояснюючи причин, адміністратор Joker&#8217;s Stash заявив про намір назавжди закрити майданчик, вимкнути всі сервери і стерти резервні копії. За даними аналітичної компанії <a href="https://www.elliptic.co/blog/jokers-stash-retiring" target="_blank" rel="noopener">Elliptic</a>, сайт пішов в oflline дещо раніше заявленого терміну &#8211; 3 лютого.</p>
<p>Отже, яку &#8220;пенсію&#8221; забезпечив собі JokerStash із моменту запуску майданчика в 2014 році? За підрахунками Elliptic, в одному лише 2018 році через Joker&#8217;s Stash були здійснені продажі на $ 139 млн. Останнім часом доходи значно впали через вдосконалення технологій виявлення шахрайства з платіжними картами. Однак з 2015-го по 2021 рік через сайт пройшло більше $ 400 млн.</p>
<p>Також сайт Joker&#8217;s Stash заробляв гроші, стягуючи комісію за переказ біткоїнів у доларовий баланс, а також комісію за всю торгівлю вкраденими картками. Хоча комісійну ставку неможливо точно визначити, аналітики Elliptic вважають, що це в середньому 20% &#8211; відсоток, часто використовуваний в таких операціях.</p>
<p>&#8220;Якщо припустити, що середня загальна комісія з продажів складає 20%, то, з огляду на тільки біткоїн, вони отримали б в цілому не менше 60 тис. біткоїнів&#8221;, &#8211; пишуть аналітики. Згідно з поточним курсом, 60 тис. біткоїнів &#8211; це близько $ 2,1 млрд.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-ne-staty-zhertvoyu-kiberzlochynu-yakshho-pratsyuyesh-vdoma-porady/" target="_blank" rel="noopener noreferrer"><strong>Як не стати жертвою кіберзлочину, якщо працюєш вдома? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-spufing-i-yak-zapobigty-atatsi-porady/" target="_blank" rel="noopener noreferrer"><strong>Що таке спуфінг і як запобігти атаці? ПОРАДИ</strong></a></p>
<p><strong><a href="https://cybercalm.org/chy-varto-korystuvatysya-whatsapp-p-yat-pravyl-bezpeky-vid-najbilsh-rozshukuvanogo-hakera-svitu/" target="_blank" rel="noopener noreferrer">Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-perenesty-besidy-z-whatsapp-u-telegram-na-android-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перенести бесіди з WhatsApp у Telegram на Android? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-perenesty-istoriyu-chatu-z-whatsapp-u-telegram-dlya-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як перенести історію чату з WhatsApp у Telegram для iPhone? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zminyty-na-android-oblikovyj-zapys-google-za-zamovchuvannyam-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як змінити на Android обліковий запис Google за замовчуванням? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Діяльність одного з найбільших у світі фішингових сервісів для атак на фінансові установи різних країн припинили правоохоронці. Від фішингових атак цього сервісу, який створив та адміністрував 39-річний мешканець Тернопільщини, постраждали 11 країн світу.</p>
<p>Досліднику у галузі кібербезпеки <a href="https://cybercalm.org/doslidnyk-zlamav-vnutrishni-merezhi-microsoft-apple-tesla-ta-inshyh-kompanij/" target="_blank" rel="noopener noreferrer"><strong>вдалося зламати внутрішні системи понад 35 найбільших компаній</strong></a>, серед яких були Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla та Uber. У цьому фахівцеві допомогла нова атака на ланцюжок поставок софту.</p>
<p>Для обходу захисних поштових шлюзів і фільтрів автори адресних фішингових листів використовують новаторський спосіб приховування шкідливого вмісту сторінки. Теги JavaScript, впроваджувані в HTML-код, шифруються з <a href="https://cybercalm.org/hakery-pryhovuyut-shkidlyvyj-vmist-lystiv-za-dopomogoyu-azbuky-morze/" target="_blank" rel="noopener noreferrer"><strong>використанням азбуки Морзе</strong></a>.</p>
<p>Нове сімейство програм-вимагачів під назвою Vovalex <a href="https://cybercalm.org/nebezpechnyj-shyfruvalnyk-poshyryuyut-pid-vyglyadom-utylity-dlya-windows/" target="_blank" rel="noopener noreferrer"><strong>поширюється через піратський софт</strong></a>, замаскований під популярні утиліти для Windows – наприклад, CCleaner. Одна цей шифрувальник має певну особливість, що відрізняє його від інших “шкідників” подібного класу.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/administrator-majdanchyka-dlya-vidmyvannya-koshtiv-pishov-na-pensiyu-milyarderom/">Адміністратор майданчика для відмивання коштів пішов на пенсію мільярдером</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>З&#8217;явився новий спосіб посилення DDoS-атак</title>
		<link>https://cybercalm.org/z-yavyvsya-novyj-sposib-posylennya-ddos-atak/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 08 Feb 2021 09:46:04 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[DDoS-атака]]></category>
		<category><![CDATA[Plex Media Server]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=122752</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-posylennya-ddos-atak/">З&#8217;явився новий спосіб посилення DDoS-атак</a></p>
<p>Оператори сервісів замовних DDoS-атак знайшли новий спосіб посилення &#8220;сміттєвого&#8221; трафіку і збільшення потужності атак. Згідно попередження фахівців компанії Netscout, що спеціалізується на питаннях мережевої безпеки, кіберзлочинці використовують для цих цілей пристрої, що працюють на базі ПЗ Plex Media Server. Додаток може бути встановлено на звичайні web-сервери або поставлятися в складі NAS (мережеве сховище) систем, цифрових [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-posylennya-ddos-atak/">З&#8217;явився новий спосіб посилення DDoS-атак</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-posylennya-ddos-atak/">З&#8217;явився новий спосіб посилення DDoS-атак</a></p>
<p>Оператори сервісів замовних DDoS-атак знайшли новий спосіб посилення &#8220;сміттєвого&#8221; трафіку і збільшення потужності атак. Згідно попередження фахівців компанії <a href="https://www.netscout.com/blog/asert/plex-media-ssdp-pmssdp-reflectionamplification-ddos-attack" target="_blank" rel="noopener noreferrer">Netscout</a>, що спеціалізується на питаннях мережевої безпеки, кіберзлочинці використовують для цих цілей пристрої, що працюють на базі ПЗ Plex Media Server.<span id="more-122752"></span></p>
<p>Додаток може бути встановлено на звичайні web-сервери або поставлятися в складі NAS (мережеве сховище) систем, цифрових медіаплеєрів або інших пристроїв потокової трансляції.</p>
<p>За словами фахівців, коли сервер або пристрій на базі Plex Media Server підключається до мережі, він починає пошук сумісних пристроїв, використовуючи протокол Simple Service Discovery Protocol (SSDP). Проблема полягає в тому, що при знаходженні такого пристрою Plex Media Server додає правило перенаправлення NAT в маршрутизатор, тим самим роблячи видимим сервіс Plex Media SSDP (PMSSDP) в інтернеті (UDP-порт 32414).</p>
<p>Зловмисники сканують Мережу на предмет активних UDP-портів 32414, а потім використовують їх для посилення трафіку. При цьому пакети можуть мати розмір від 52 байтів до 281 байта, що в 4,86 ​​рази перевищує розмір вихідних даних.</p>
<p>За даними експертів, в Мережі налічується понад 37 тисяч уразливих серверів Plex Media, які можуть бути задіяні для здійснення DDoS-атак, більш того, деякі з цих серверів вже експлуатуються зловмисниками.</p>
<p>За словами представників Plex, в цей час компанія працює над захистом патчем, який планується до випуску незабаром.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><strong></strong></p>
<p><a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-ne-staty-zhertvoyu-kiberataky-porady/" target="_blank" rel="noopener noreferrer">Як не стати жертвою кібератаки? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chy-varto-korystuvatysya-whatsapp-p-yat-pravyl-bezpeky-vid-najbilsh-rozshukuvanogo-hakera-svitu/" target="_blank" rel="noopener noreferrer">Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу</a></strong></p>
<p><strong><a href="https://cybercalm.org/p-yat-nebezpechnyh-typiv-fajliv-shho-mozhut-mistyty-shkidlyve-pz/" target="_blank" rel="noopener noreferrer">П’ять небезпечних типів файлів, що можуть містити шкідливе ПЗ</a></strong></p>
<p><a href="https://cybercalm.org/shho-take-google-assistant-ta-shho-vin-mozhe-robyty/" target="_blank" rel="noopener noreferrer"><strong>Що таке Google Assistant та що він може робити?</strong></a></p></blockquote>
<p>Нагадаємо, Apple займається розробкою, яка буде розрізняти користувачів смартфонів за новою технологією. Йдеться про так звану <a href="https://cybercalm.org/apple-zapatentuvala-teplovu-systemu-rozpiznavannya-oblych/" target="_blank" rel="noopener noreferrer"><strong>теплову карту особи</strong></a>, яка, як і відбитки пальців, є унікальною. Обдурити цю систему захисту буде практично неможливо.</p>
<p>Також корпорація Microsoft випускає <a href="https://cybercalm.org/u-microsoft-edge-z-yavytsya-generator-paroliv-ta-detektor-vytoku-oblikovyh-danyh/" target="_blank" rel="noopener noreferrer"><strong>вбудований генератор паролів</strong></a> та функцію моніторингу витоків облікових даних у системах Windows та macOS, що працюють з останньою версією Microsoft Edge.</p>
<p>Окрім цього, багатофункціональний “шкідник” VPNFilter, якому вдалося інфікувати 500 тисяч роутерів у 54 країнах, хоч і був дезактивований два роки тому, однак досі не вичищений із сотень мереж. Такі невтішні результати чергової перевірки, яку провели дослідники з <strong><a href="https://www.trendmicro.com/en_us/research/21/a/vpnfilter-two-years-later-routers-still-compromised-.html" target="_blank" rel="noopener noreferrer">Trend Micro</a></strong>.</p>
<p>До речі, викрадена база даних, яка містить імена, адреси електронної пошти та паролі користувачів Nitro PDF, безкоштовно розповсюджується в Мережі. Загалом база даних налічує <strong><a href="https://cybercalm.org/vykradeni-dani-ponad-77-miljoniv-korystuvachiv-u-vilnomu-dostupi-v-merezhi/" target="_blank" rel="noopener noreferrer">понад 77 мільйонів записів</a></strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-posylennya-ddos-atak/">З&#8217;явився новий спосіб посилення DDoS-атак</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>За поширеного шкідника-вимагача можна виручити понад 150 млн доларів</title>
		<link>https://cybercalm.org/za-poshyrenogo-shkidnyka-vymagacha-mozhna-vyruchyty-ponad-150-mln-dolariv/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Tue, 19 Jan 2021 11:24:58 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Ryuk]]></category>
		<category><![CDATA[вимагання грошей]]></category>
		<category><![CDATA[здирницьке ПЗ]]></category>
		<category><![CDATA[кіберзлочинність]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[троян-вимагач]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=121517</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/za-poshyrenogo-shkidnyka-vymagacha-mozhna-vyruchyty-ponad-150-mln-dolariv/">За поширеного шкідника-вимагача можна виручити понад 150 млн доларів</a></p>
<p>Шкідник-вимагач Ryuk може коштувати понад 150 мільйонів доларів, якщо розглядати його як прибутковий актив. До такого висновку дійшли дослідники з кібербезпеки. Детально описаний у 2018 році,  Ryuk став одним із найпоширеніших сімейств шкідливих програм, які використовують у різних  резонансних атаках &#8211; таких як атака на  мережу системи охорони здоров&#8217;я  штату Пенсильванія та лікарняну мережу DCH [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/za-poshyrenogo-shkidnyka-vymagacha-mozhna-vyruchyty-ponad-150-mln-dolariv/">За поширеного шкідника-вимагача можна виручити понад 150 млн доларів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/za-poshyrenogo-shkidnyka-vymagacha-mozhna-vyruchyty-ponad-150-mln-dolariv/">За поширеного шкідника-вимагача можна виручити понад 150 млн доларів</a></p>
<p>Шкідник-вимагач Ryuk може коштувати понад 150 мільйонів доларів, якщо розглядати його як прибутковий актив. До такого висновку дійшли дослідники з кібербезпеки.</p>
<p><span id="more-121517"></span></p>
<p>Детально описаний у 2018 році,  Ryuk став одним із найпоширеніших сімейств шкідливих програм, які використовують у різних  резонансних атаках &#8211; таких як атака на  мережу системи охорони здоров&#8217;я  штату Пенсильванія та лікарняну мережу DCH Health System, пише <a href="https://www.securityweek.com/researchers-estimate-ryuk-ransomware-operations-be-worth-150-million" target="_blank" rel="noopener noreferrer">SecurityWeek</a>.</p>
<p>Вважається, що програмою Ryuk керують ті самі російські кіберзлочинці, що і трояном TrickBot, і розповсюдження вимагача також пов’язане з ботнетом TrickBot, який у жовтні успішно пережив спробу видалення.</p>
<h4>Як &#8220;шкідник&#8221; потрапляє на комп&#8217;ютер?</h4>
<p>Згідно з аналізом дослідників щодо &#8220;шкідника&#8221; Ryuk, оператори використовували фішингові електронні листи як початковий вектор атаки, проводили масштабну розвідку в локальній мережі, а потім приступали до розгортання та запуску Ryuk.</p>
<p>Зловмисники розгорнули Ryuk через 29 годин після того, як фішинг спрацював, і вимагали викуп приблизно у  шести мільйонів доларів. Багато платежів, які отримують оператори Ryuk (переважно через брокера), становлять мільйони доларів, але більшість із них з них &#8211; сотні тисяч доларів.</p>
<p>Таким чином, вдале вимагання грошей у великих та сплатоспроможних  жертв дозволило операторам Ryuk створити високоприбуткове підприємство, яке за останні два з половиною роки могло б принести понад 150 мільонів доларів США доходу.</p>
<p>Такі цифри оголосили Брайан Картер, головний дослідник HYAS, та Віталій Кремез, генеральний директор і голова Advanced Intelligence LLC, після того, як вони вивчили транзакції за відомими біткойн-адресами, пов&#8217;язаними з Ryuk.</p>
<h4>Криптобіржі використовують для виведення готівки</h4>
<p>Картер та Кремез змогли простежити 61 адресу депозиту, пов&#8217;язану з вимогами, і виявили, що більшість коштів надсилаються на біржі через посередників для виведення готівки. Кіберзлочинці в основному використовують азіатські криптовалютні біржі Huobi та Binance, хоча обидва вимагають документи для обміну криптомонет на фіатну валюту, і обидві біржі стверджують, що бажають співпрацювати з правоохоронними органами.</p>
<p>Крім того, оператори Ryuk надсилають &#8220;значні потоки криптовалюти&#8221; на кілька невеликих адрес, які, як вважають, є &#8220;сервісом для злочинності, який обмінює криптовалюту на місцеву валюту або іншу цифрову валюту&#8221;.</p>
<blockquote><p>&#8220;Значні обсяги біткоїнів переходять з ринків Binance та Huobi до цих агентів злочинності, яких ми виявили шляхом відстеження платежів&#8221;, &#8211; кажуть двоє дослідників.</p></blockquote>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><strong><a href="https://cybercalm.org/yak-vykorystovuvaty-shvydki-komandy-na-apple-watch-instruktsiya/" target="_blank" rel="noopener noreferrer">Як використовувати “Швидкі команди” на Apple Watch? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-zminyty-oblikovyj-zapys-google-za-zamovchuvannyam-na-komp-yuteri-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як змінити обліковий запис Google за замовчуванням на комп’ютері? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vykorystovuvaty-google-duo-dlya-zdijsnennya-videodzvinkiv-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як використовувати Google Duo для здійснення відеодзвінків? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-dodavaty-redaguvaty-abo-vydalyaty-zberezheni-paroli-v-microsoft-edge-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-shvydko-ochystyty-vsi-spovishhennya-na-mac-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як швидко очистити всі сповіщення на Mac? ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Нагадаємо, американське розвідувальне співтовариство офіційно <a href="https://cybercalm.org/rozvidsluzhby-ssha-ofitsijno-zvynuvatyly-rosiyan-v-zlami-solarwinds/" target="_blank" rel="noopener noreferrer"><strong>звинувачує російських хакерів у зламі SolarWinds</strong></a>. Підозрюють, що російські хакери, які фінансуються державою, зламали ІТ-компанію SolarWinds, яку вони потім використали як стартовий майданчик для проникнення в кілька урядових відомств США</p>
<p>Також дослідники з безпеки виявили <a href="https://cybercalm.org/vyyavyly-novyj-nebezpechnyj-vymagach-yakyj-infikuye-korporatyvni-merezhi/" target="_blank" rel="noopener noreferrer"><strong>нову родину програм-вимагачів</strong></a>, яка націлилася на корпоративні мережі, та попередили, що професійні кіберзлочинці вже вдарили по декількох організаціях за допомогою схеми шифрування файлів.</p>
<p>Окрім цього, браузер Edge буде постійно звіряти інформацію з базами даних про розсекречені логіни і паролі – користувачі отримуватимуть інформацію у разі виявлення діяльності з боку кібершахраїв. Також власникам пристроїв надаватимуть поради, що дозволяють змінити конфіденційні дані з метою збереження високого рівня безпеки.</p>
<p>За останніми даними, один із найбезпечніших месенджерів Signal набуває популярності як в Україні, так і в США. Навіть Ілон Маск підтримав хвилю популярності і порадив користуватися Signal у себе в Твіттері. У чому його переваги, <strong><a href="https://cybercalm.org/chomu-ilon-mask-radyt-korystuvatysya-signal/" target="_blank" rel="noopener noreferrer">читайте у статті</a></strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/za-poshyrenogo-shkidnyka-vymagacha-mozhna-vyruchyty-ponad-150-mln-dolariv/">За поширеного шкідника-вимагача можна виручити понад 150 млн доларів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
