<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>кіберзлочинці &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/kiberzlochyntsi/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 22 Jul 2026 10:05:30 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>кіберзлочинці &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Витік 16 мільярдів паролів Apple, Google та інших: Що потрібно знати та як захистити себе</title>
		<link>https://cybercalm.org/vytik-16-milyardiv-paroliv-apple-google/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 23 Jun 2025 12:00:07 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[витік даних]]></category>
		<category><![CDATA[кіберзагрози]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[Паролі]]></category>
		<category><![CDATA[персональні дані]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=68431</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/05/23150527/data-breach.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vytik-16-milyardiv-paroliv-apple-google/">Витік 16 мільярдів паролів Apple, Google та інших: Що потрібно знати та як захистити себе</a></p>
<p>При такій кількості новин про витоки даних треба бути обережним, щоб не панікувати щоразу, коли чуєте про новий інцидент. Візьмемо останній звіт про масштабний витік. У заголовку нещодавньої статті, опублікованої Cybernews, йшлося про те, що 16 мільярдів паролів було викрито в рекордному витоку даних, відкривши доступ до Facebook, Google, Apple та будь-якого іншого сервісу. Звучить [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vytik-16-milyardiv-paroliv-apple-google/">Витік 16 мільярдів паролів Apple, Google та інших: Що потрібно знати та як захистити себе</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/05/23150527/data-breach.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vytik-16-milyardiv-paroliv-apple-google/">Витік 16 мільярдів паролів Apple, Google та інших: Що потрібно знати та як захистити себе</a></p>
<p>При такій кількості новин про витоки даних треба бути обережним, щоб не панікувати щоразу, коли чуєте про новий інцидент. Візьмемо останній звіт про масштабний витік.<span id="more-68431"></span></p>
<p>У заголовку нещодавньої статті, опублікованої <a href="https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/" target="_blank" rel="noopener">Cybernews</a>, йшлося про те, що 16 мільярдів паролів було викрито в рекордному витоку даних, відкривши доступ до Facebook, Google, Apple та будь-якого іншого сервісу. Звучить страшно, чи не так? Але читання самої статті малює іншу картину, &#8211; пише <a href="https://www.zdnet.com/article/16-billion-passwords-leaked-across-apple-google-more-what-to-know-and-how-to-protect-yourself/" target="_blank" rel="noopener">ZDNET</a>.</p>
<p>Попри те, що говорить заголовок, повідомлені 16 мільярдів паролів не походять з одного масштабного витоку даних. Навпаки, це базується на 30 різних наборах даних, які Cybernews відстежує з початку 2025 року.</p>
<blockquote><p>&#8220;Наша команда уважно відстежує мережу з початку року&#8221;, &#8211; заявив Cybernews. &#8220;Поки що вони виявили 30 викритих наборів даних, що містять від десятків мільйонів до понад 3,5 мільярда записів кожен. Загалом дослідники виявили неймовірні 16 мільярдів записів.&#8221;</p></blockquote>
<p>Далі в статті Cybernews розкриває, що набори даних були ненадовго викриті, достатньо лише для того, щоб дослідники їх знайшли, але недостатньо довго, щоб з&#8217;ясувати джерело даних. Крім того, самі дані не обов&#8217;язково нові. Cybernews вказав на набори даних як на суміш інформації з інфостілерів, наборів для перебору облікових даних та переупакованих витоків.</p>
<p>Оскільки витоки походять з кількох наборів даних, ймовірно, в суміші є багато дублікатів записів, що означає, що число 16 мільярдів імовірно завищене.</p>
<p>Крім того, Cybernews звинуватив інші медіа в твердженнях, що облікові дані Facebook, Google та Apple витекли. Але Боб Дьяченко, співавтор Cybernews, дослідник кібербезпеки та власник <a href="https://securitydiscovery.com" target="_blank" rel="noopener">SecurityDiscovery.com</a>, сказав Cybernews, що не було централізованого витоку даних в жодній з цих компаній. Це не означає, що жодні облікові дані від цих великих технологічних гравців не були включені в набори даних, а просто що самі компанії не постраждали безпосередньо від витоків, в яких дані витекли в цих інцидентах.</p>
<h2>Як поводитися з витоками даних</h2>
<p>Незважаючи на схильність проголошувати, що небо падає з кожним повідомленням про витік даних, витоки дійсно відбуваються, і вони можуть вплинути на вас.</p>
<p>Вони вражають кожну галузь, кожен сектор і кожну країну. Жертвами витоків можуть бути окремі особи, малі підприємства, некомерційні організації або компанії зі списку Fortune 500.</p>
<p>IBM <a href="https://www.ibm.com/reports/data-breach" target="_blank" rel="noopener">оцінює</a>, що середня вартість витоку даних у 2024 році для компаній становила 4,9 мільйона доларів, що на 10% більше порівняно з попереднім роком.</p>
<p>Для окремих осіб шкода може бути більш особистою, ніж цифри на балансі. І хоча фінансові витрати можуть бути фактором, окремі жертви можуть зіткнутися з <a href="https://cybercalm.org/otrymaly-pidozrilogo-lysta-osterigajtes-tse-fishyng/">цільовими фішинговими кампаніями</a>, схемами <a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/">соціальної інженерії</a>, <a href="https://cybercalm.org/vykradennya-osobystosti-onlajn/">крадіжкою особистості</a> та даних Вони також можуть відчувати тривогу або страх щодо того, як їхні витоки даних будуть використовуватися зараз і в майбутньому.</p>
<h2>Як дізнатися, чи були ви залучені до витоку даних</h2>
<p>Зазвичай ваш постачальник послуг зв&#8217;яжеться з вами через електронну пошту або листи, пояснюючи, що ваша інформація була скомпрометована.</p>
<p>Однак компанії можуть витратити тижні або місяці на те, щоб зв&#8217;язатися з вами &#8211; якщо взагалі зв&#8217;яжуться. На жаль, багато організацій все ще віддають перевагу секретності над захистом споживачів, намагаючись приховати інциденти та захистити свою репутацію.</p>
<p>Тому від вас залежить стежити за новинами про будь-які нещодавно розкриті витоки даних.</p>
<h3>1. Have I Been Pwned &#8211; ваш головний інструмент</h3>
<p><a href="https://haveibeenpwned.com" target="_blank" rel="noopener">Have I Been Pwned</a>, керований експертом з безпеки Троєм Хантом, &#8211; це перший ресурс, який ви повинні використовувати, щоб дізнатися, в які витоки даних ви були залучені та наскільки широко ваші дані витекли.</p>
<p>Пошукова система дозволяє шукати за вашою електронною адресою або номером телефону і позначить будь-які витоки, що містять ваші дані, коли вони відбуваються, перехресно перевіряючи мільярди витоків записів, доданих до бази даних Have I Been Pwned.</p>
<p>Якщо ви введете свої дані та отримаєте зелений екран, вітаємо, ви не були залучені до жодних помітних інцидентів з безпекою даних. Однак, якщо ваші дані були скомпрометовані, ви побачите екран, що повідомляє вам, які витоки вплинули на вас.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1.png"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-139432 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-1024x625.png" alt="Have I Been Pwned Pwned Passwords 1" width="1024" height="625" title="Витік 16 мільярдів паролів Apple, Google та інших: Що потрібно знати та як захистити себе 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-1024x625.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-300x183.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-768x469.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1-860x525.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2023/10/22173619/Have-I-Been-Pwned-Pwned-Passwords-1.png 1196w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<h3>2. Менеджери паролів та моніторинг витоків</h3>
<p>Якщо ви використовуєте менеджер паролів, він може пропонувати послуги моніторингу витоків, які сповіщатимуть вас, коли ваші паролі викриваються під час витоку даних. Менеджери паролів можуть періодично перевіряти будь-які докази того, що ваші комбінації паролів та електронної пошти з&#8217;явилися в мережі або стали доступними в даркнеті, і повідомлятимуть вас про будь-які зміни, про які ви повинні знати.</p>
<p>Якщо ви потрапите в інцидент безпеки, перевірте, де використовується скомпрометований пароль. Ви завжди повинні використовувати різні та міцні, складні паролі для захисту своїх облікових записів (ще одна область, де менеджер паролів може допомогти), і ось чому: як тільки один сервіс скомпрометований, та ж комбінація паролю та користувача може призвести до викритого облікового запису в іншому місці.</p>
<h2>Що робити після витоку даних</h2>
<p>Те, що ви робите далі, залежить від серйозності та типу витоку даних. Ймовірно, ваша персональна інформація (PII) вже витекла в якійсь формі онлайн щодо основних деталей &#8211; таких як ваше ім&#8217;я та адреса електронної пошти. У цьому сценарії мало що можна зробити.</p>
<p>Однак, якщо дані вашого онлайн-облікового запису були скомпрометовані, незалежно від того, чи хешуються паролі, ви повинні негайно їх змінити. Крім того, якщо ви винні (як багато з нас) у повторному використанні комбінацій паролів на різних платформах та сервісах, ви повинні негайно їх змінити.</p>
<p>У будь-якому випадку, хороша практика &#8211; змінювати свої онлайн-облікові дані принаймні кожні три-шість місяців. Намагайтеся покращувати їх складними комбінаціями. Якщо ви не впевнені, що зможете їх запам&#8217;ятати, виберіть менеджер паролів.</p>
<h3>1. Двофакторна автентифікація (2FA)</h3>
<p>Коли це можливо, увімкніть двофакторну автентифікацію (2FA) &#8211; особливо після того, як ви стали жертвою витоку даних.</p>
<p>Двофакторна автентифікація впроваджує другий рівень безпеки на ваших облікових записах, тому якщо ваші облікові дані витекли, зловмисники також потребуватимуть доступ до вашого облікового запису електронної пошти або телефону, щоб отримати код підтвердження, необхідний для доступу до вашого облікового запису. Звичайно, 2FA не є безпомилковим, але це краще, ніж покладатися суто на скомпрометований пароль для захисту вашої приватності.</p>
<h3>2. Фізичні ключі безпеки</h3>
<p>Розгляньте можливість використання фізичного ключа безпеки для будь-яких центральних &#8220;хабових&#8221; облікових записів, таких як ваша Gmail або адреса електронної пошти Microsoft.</p>
<p>Ключ безпеки &#8211; це один з найнадійніших варіантів безпеки, які ми маємо сьогодні. Може здатися архаїчним використовувати фізичний пристрій для захисту онлайн-облікового запису, але навіть якщо зловмиснику вдається викрасти облікові дані, йому відмовляють у доступі без фізичного ключа, коли він намагається увійти з нового пристрою.</p>
<h3>3. Ключі допуску &#8211; майбутнє безпеки</h3>
<p>Замість того, щоб покладатися на старомодні паролі та коди багатофакторної автентифікації, розгляньте можливість використання <a href="https://cybercalm.org/shho-take-klyuchi-dostupu/">ключів допуску</a> всюди і завжди, коли це можливо. Окрім того, що вони набагато безпечніші за паролі, ключі доступу зазвичай легше налаштувати та використовувати.</p>
<p>Розроблений FIDO Alliance, passkey дозволяє вам увійти в обліковий запис, використовуючи PIN-код, біометричний метод, такий як розпізнавання обличчя або відбитків пальців, або фізичний ключ безпеки. Оскільки цей пароль прив&#8217;язаний до вас, ви можете використовувати його для входу в той же обліковий запис скрізь.</p>
<h2>Як відбуваються витоки даних</h2>
<p>Згідно з IBM, найпоширенішим початковим вектором атаки, який кіберзлочинці використовують для проникнення в мережу компанії, є використання скомпрометованих облікових даних.</p>
<p>Ці облікові дані можуть включати імена користувачів та паролі облікових записів, які витекли в мережу, викрадені в окремому інциденті безпеки або отримані через атаки грубої сили, в яких автоматичні скрипти випробовують різні комбінації для злому легко вгадуваних паролів.</p>
<p>Інші потенційні методи атак включають:</p>
<ul>
<li><strong>Magecart-атаки</strong>: Компанії, такі як British Airways та Ticketmaster, зазнали цих нападів, при яких зловмисний код тихо вводиться в сторінки оплати електронної комерції для збирання інформації про вашу платіжну картку.</li>
<li><strong>Зловмисний код, введений у домени веб-сайтів та форми</strong>: Ті ж тактики можуть використовуватися для захоплення інших форм даних від клієнтів та відвідувачів.</li>
<li><strong>Шахрайство з підробкою ділової електронної пошти (BEC)</strong>: BEC-шахрайства вимагають від зловмисника прикидатися співробітником компанії, підрядником або постачальником послуг.</li>
<li><strong>Внутрішні загрози</strong>: Іноді співробітники мають претензії до компанії або кіберзлочинці роблять їм пропозицію, від якої вони не можуть відмовитися.</li>
<li><strong>Недбалість</strong>: Незахищені сервери, залишені відкритими та викритими в мережі, ймовірно, через неправильні конфігурації.</li>
<li><strong>Потрапляння на спам і фішингові спроби</strong>: На індивідуальному рівні кіберзлочинці намагатимуться змусити вас розлучитися з вашою PII та інформацією про обліковий запис.</li>
</ul>
<h2>Як витоки даних впливають на вас</h2>
<p>Якщо ви були залучені до витоку даних як користувач або клієнт, ваші записи також могли бути викриті, викрадені або витекли в мережу.</p>
<p>Ваша персональна інформація, включаючи ваше ім&#8217;я, фізичну адресу, адресу електронної пошти, історію роботи, номер телефону, стать та копії документів, включаючи паспорти та водійські права, може використовуватися для крадіжки особистості.</p>
<p>Крадіжка особистості &#8211; це коли хтось використовує вашу інформацію без дозволу, щоб прикидатися вами. Вони можуть використовувати вашу особистість або фінансові дані для здійснення шахрайства та скоєння злочинів. Це може включати податкове шахрайство, відкриття кредитних ліній та позик на ваше ім&#8217;я, медичне шахрайство та здійснення шахрайських покупок в мережі.</p>
<p>На жаль, саме окремі особи мають справлятися з наслідками; знання того, що ви були залучені до витоку даних, &#8211; це половина битви. Захист себе шляхом підтримки належної безпеки облікового запису, частої зміни паролів та пильності щодо підозрілих дій &#8211; це способи, якими ви можете пом&#8217;якшити шкоду, яку можуть завдати ці часті інциденти безпеки.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vytik-16-milyardiv-paroliv-apple-google/">Витік 16 мільярдів паролів Apple, Google та інших: Що потрібно знати та як захистити себе</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/05/23150527/data-breach.webp" />	</item>
		<item>
		<title>Чорна п&#8217;ятниця: яких сайтів варто остерігатится?</title>
		<link>https://cybercalm.org/chorna-p-yatnytsya-yakyh-sajtiv-varto-osterigatytsya/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 14 Nov 2024 10:19:43 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[платіжні дані]]></category>
		<category><![CDATA[Чорна п'ятниця]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=118961</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154101/black-friday-amazon_2.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chorna-p-yatnytsya-yakyh-sajtiv-varto-osterigatytsya/">Чорна п&#8217;ятниця: яких сайтів варто остерігатится?</a></p>
<p>Напередодні Чорної п&#8217;ятниці та Кіберпонеділка активізуються шахраї, створюючи фальшиві сайти та пропонуючи привабливі знижки, щоб отримати персональні дані або гроші покупців. Ось яких сайтів варто остерігатися. Сайти з підозрілими доменами Якщо в адресі сайту є орфографічні помилки або дивні домени на кшталт .shop, .top, .xyz, це може бути ознакою шахрайства. Перевіряйте, щоб адреса сайту була [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chorna-p-yatnytsya-yakyh-sajtiv-varto-osterigatytsya/">Чорна п&#8217;ятниця: яких сайтів варто остерігатится?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154101/black-friday-amazon_2.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chorna-p-yatnytsya-yakyh-sajtiv-varto-osterigatytsya/">Чорна п&#8217;ятниця: яких сайтів варто остерігатится?</a></p>
<p>Напередодні Чорної п&#8217;ятниці та Кіберпонеділка активізуються шахраї, створюючи фальшиві сайти та пропонуючи привабливі знижки, щоб отримати персональні дані або гроші покупців. Ось яких сайтів варто остерігатися.<span id="more-118961"></span></p>
<h2>Сайти з підозрілими доменами</h2>
<p>Якщо в адресі сайту є орфографічні помилки або дивні домени на кшталт <strong>.shop</strong>, <strong>.top</strong>, <strong>.xyz</strong>, це може бути ознакою шахрайства. Перевіряйте, щоб адреса сайту була правильною та завершувалася офіційними доменами, такими як <strong>.com</strong>, <strong>.ua</strong>, <strong>.net</strong>.</p>
<h2>Фальшиві інтернет-магазини</h2>
<p>Шахраї можуть копіювати відомі сайти з лого і дизайном популярних брендів. Якщо сайт виглядає знайомо, але ціни занадто низькі або є підозра на його справжність, краще перевірити його легітимність. Можна скористатися сайтами, які перевіряють надійність веб-ресурсів, наприклад, <a href="https://www.scamadviser.com/" target="_blank" rel="noopener">ScamAdviser</a>.</p>
<h2>Сайти з неповною або відсутньою контактною інформацією</h2>
<p>Перевірте, чи є на сайті розділ з контактами та юридичною інформацією. Якщо контактів немає або вказана лише загальна електронна адреса (наприклад, Gmail), це може бути шахрайський сайт.</p>
<h2>Надмірно високі знижки</h2>
<p>Якщо сайт пропонує знижки у 70-90% на брендові товари без причин, це може бути пасткою для покупців. Відомі бренди рідко дають такі великі знижки, тому надто привабливі пропозиції варто сприймати з обережністю.</p>
<h2>Вимоги до оплати через незахищені способи</h2>
<p>Остерігайтеся сайтів, що приймають оплату тільки через прямі банківські перекази, криптовалюту або інші незахищені методи оплати. Вибирайте сайти, що приймають кредитні картки або PayPal — вони забезпечують захист споживачів. Або обирайте оплату при отриманні товару після огляду на пошті або при самовивозі.</p>
<p>Також користувачі повинні бути обережними щодо веб-сайтів, які вимагають зайву кількість особистої інформації під час здійснення платежів. Якщо такі сайти вимагають додаткових даних про безпеку, таких як кодове слово або відповідь на секретне запитання, яке використовується для отримання вашого пароля, дуже ймовірно, що це шахрайство.</p>
<p>Запам&#8217;ятайте, що вам не потрібно вказувати дані безпеки (наприклад, дівоче прізвище матері або ім&#8217;я вашого першого улюбленця), щоб завершити свою покупку.</p>
<p>Магазин може також запитати вас, чи можуть вони зберегти ваші платіжні реквізити для швидшого оформлення наступного разу, коли ви будете робити покупки з ними. Якщо ви не збираєтеся регулярно користуватися сайтом, не дозволяйте цього.</p>
<h2>Відсутність відгуків або погана репутація</h2>
<p>Перш ніж здійснити покупку, перевірте відгуки про сайт. Якщо сайт новий або має негативні відгуки (особливо, якщо покупці не отримали товари або стикалися з труднощами при поверненні коштів), краще утриматися від покупки.</p>
<p>Також ви повинні бути уважними, якщо раніше не чули про певного роздрібного продавця або якщо отримуєте електронне повідомлення з вимогою перейти за прямими посиланням на товари. Краще вжити заходів обережності, відвідуючи веб-адресу продавця, а не натискаючи на пряме посилання.</p>
<h2>Як захиститися під час Чорної п&#8217;ятниці:</h2>
<ul>
<li><strong>Користуйтеся перевіреними сайтами</strong> — купуйте на офіційних або перевірених інтернет-магазинах.</li>
<li><strong>Не переходьте за підозрілими посиланнями</strong> з електронної пошти або соціальних мереж.</li>
<li><strong>Використовуйте антивірус</strong> з функцією перевірки сайтів на шахрайство.</li>
<li><strong>Перевіряйте сертифікат SSL</strong> (захищений протокол HTTPS). Його відсутність — привід насторожитися.</li>
</ul>
<p>Відповідальне ставлення до вибору сайтів і уважність допоможуть уникнути шахраїв та зробити безпечні покупки в цей період знижок.</p>
<p>Якщо ви бачите підозрілі електронні листи або веб-сайти, які просять надто багато інформації або здаються занадто хорошими, щоб бути правдою, повідомляйте про потенційні фішингові електронні листи або сайти шахрайства підрозділам кіберполіції.</p>
<p>&nbsp;</p>
<p>Інші поради для вашої онлайн-безпеки під час здійснення покупок включають захист облікових записів за допомогою <a href="https://cybercalm.org/dvoetapna-perevirka-u-mesendzherah-yak-nalashtuvaty/">двофакторної автентифікації</a>, а також пошук замкненого замка в адресному рядку браузера на сторінці платежів на веб-сайті продавця. Значок замка не гарантує, що сам сайт продавець є законним, але це принаймні означає, що ваше зв’язок із ним захищений.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chorna-p-yatnytsya-yakyh-sajtiv-varto-osterigatytsya/">Чорна п&#8217;ятниця: яких сайтів варто остерігатится?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154101/black-friday-amazon_2.jpg" />	</item>
		<item>
		<title>Група кіберзлочинців використовує уразливості Microsoft Exchange для кібершпигунства</title>
		<link>https://cybercalm.org/grupa-kiberzlochintsiv-vikoristovuye-urazlivosti-microsoft-exchange-dlya-kibershpigunstva/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 30 Sep 2021 09:03:18 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[кібершпигунство]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=134412</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/grupa-kiberzlochintsiv-vikoristovuye-urazlivosti-microsoft-exchange-dlya-kibershpigunstva/">Група кіберзлочинців використовує уразливості Microsoft Exchange для кібершпигунства</a></p>
<p>Експерти повідомляють про виявлення нової шпигунської групи FamousSparrow, яка активна щонайменше з 2019 року. Кіберзлочинці переважно атакують готелі у всьому світі, а у деяких випадках цілями стають урядові установи, міжнародні організації, а також інжинірингові та юридичні компанії. Такий вибір цілей свідчить про кібершпигунство як основну мету зловмисників. Географічне розташування цілей FamousSparrow. Дослідники ESET виявили використання [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/grupa-kiberzlochintsiv-vikoristovuye-urazlivosti-microsoft-exchange-dlya-kibershpigunstva/">Група кіберзлочинців використовує уразливості Microsoft Exchange для кібершпигунства</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/grupa-kiberzlochintsiv-vikoristovuye-urazlivosti-microsoft-exchange-dlya-kibershpigunstva/">Група кіберзлочинців використовує уразливості Microsoft Exchange для кібершпигунства</a></p>
<p>Експерти повідомляють про виявлення нової шпигунської групи FamousSparrow, яка активна щонайменше з 2019 року. Кіберзлочинці переважно атакують готелі у всьому світі, а у деяких випадках цілями стають урядові установи, міжнародні організації, а також інжинірингові та юридичні компанії. Такий вибір цілей свідчить про кібершпигунство як основну мету зловмисників.<span id="more-134412"></span></p>
<p style="text-align: center;">Географічне розташування цілей FamousSparrow.</p>
<p style="text-align: center;"><img decoding="async" class="size-full wp-image-134400 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2021/09/30102920/famoussparrow.jpg" alt="famoussparrow" width="1198" height="921" title="Група кіберзлочинців використовує уразливості Microsoft Exchange для кібершпигунства 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/09/30102920/famoussparrow.jpg 1198w, https://cdn.cybercalm.org/wp-content/uploads/2021/09/30102920/famoussparrow-300x231.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/09/30102920/famoussparrow-1024x787.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2021/09/30102920/famoussparrow-768x590.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/09/30102920/famoussparrow-860x661.jpg 860w" sizes="(max-width: 1198px) 100vw, 1198px" /></p>
<p>Дослідники ESET виявили використання групою FamousSparrow уразливостей Microsoft Exchange, відомих як ProxyLogon. Цей ряд уразливостей віддаленого виконання коду використовувався більше ніж десятьма різними APT-групами для отримання контролю над поштовими серверами Exchange у всьому світі.</p>
<p>Згідно з даними телеметрії ESET, група кіберзлочинців почала використовувати уразливості на наступний день після виходу виправлення. Тому це ще одна APT-група, яка мала доступ до ряду уразливостей ProxyLogon у березні 2021 року.</p>
<blockquote><p>&#8220;Цей випадок вкотре підтверджує важливість своєчасного оновлення додатків, які використовуються за допомогою Інтернету. У разі відсутності цієї можливості краще взагалі не відкривати програми з доступом до Інтернету&#8221;, – рекомендують дослідники компанії ESET.</p>
<p>&#8220;FamousSparrow – це єдина група кіберзлочинців, яка використовує спеціальний бекдор SparrowDoor, виявлений під час дослідження. Також зловмисники застосовують дві версії Mimikatz. Використання будь-якого з цих шкідливих інструментів дозволяє пов’язати інциденти з FamousSparrow&#8221;, – пояснює дослідник ESET.</p></blockquote>
<p>Хоча дослідники ESET вважають FamousSparrow окремим угрупуванням, було знайдено зв&#8217;язок із іншими відомими APT-групами. Зокрема зловмисники розгортали завантажувач Motnug, який використовувався SparklingGoblin. Крім цього, на пристрої, скомпрометованому групою FamousSparrow, було виявлено Metasploit з cdn.kkxx888666 [.] com у ролі командного сервера (C&amp;C). Цей домен пов’язують з групою кіберзлочинців, відомою як DRDControl.</p>
<p>Більш детальна інформація про FamousSparrow доступна за <a href="https://www.welivesecurity.com/2021/09/23/famoussparrow-suspicious-hotel-guest/" target="_blank" rel="noopener">посиланням</a>.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/yak-sterti-svij-pristrij-android-i-skinuti-jogo-do-zavodskih-nalashtuvan-instruktsiya/" target="_blank" rel="noopener">Як стерти свій пристрій Android і скинути його до заводських налаштувань. ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-vstanoviti-windows-10-z-usb-nakopichuvacha-instruktsiya/" target="_blank" rel="noopener">Як встановити Windows 10 з USB-накопичувача? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/top-najkrashhih-hakiv-reyestru-dlya-windows-10-poradi/" target="_blank" rel="noopener">Топ найкращих хаків реєстру для Windows 10. ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-podbati-pro-bezpeku-smartfona-vashoyi-ditini-instruktsiya/" target="_blank" rel="noopener">Як подбати про безпеку смартфона Вашої дитини? ІНСТРУКЦІЯ</a></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/nebezpechnij-whatsapp-shahrajstva-zagrozi-i-riziki-bezpeki-v-mesendzheri/" target="_blank" rel="noopener">Небезпечний WhatsApp: шахрайства, загрози і ризики безпеки в месенджері</a></strong></p></blockquote>
<p>PDF-файли зручні для розповсюдження документів, тому що вони однаково виглядають у всіх операційних системах та текстових редакторах, а також – коли документ треба роздрукувати. Як правило, Ви створюєте документи за допомогою іншого додатка, а потім конвертуєте їх у PDF.  Як конвертувати документ Microsoft Word у формат PDF? <a href="https://cybercalm.org/yak-konvertuvati-fajli-microsoft-word-u-pdf-intsruktsiya/" target="_blank" rel="noopener"><strong>Про це читайте у статті</strong></a>.</p>
<p>До речі, ви вже можете дізнатись, <a href="https://cybercalm.org/yak-zaarhivuvati-ta-rozpakuvati-fajli-u-windows-11-instruktsiya/" target="_blank" rel="noopener"><strong>як заархівувати та розпакувати файли у Windows 11</strong></a>. У новій ОС формат ZIP-файлу стискає дані та зменшує їх кількість, що прискорює передачу файлів та економить місце на диску. Ви також можете використовувати стиснення ZIP для об’єднання декількох файлів в один компактний пакет. Ось як заархівувати та розпакувати файли у Windows 11.</p>
<p>Зверніть увагу, під час пандемії більшість заходів була скасована або перенесена на онлайн-платформи. Через це досить популярними стали трансляції в Інтернеті, а разом з ними з’явились й нові ризики для безпеки особистих даних. <span id="more-133155"></span>У зв’язку з цим <a href="https://cybercalm.org/yak-bezpechno-pereglyadati-onlajn-translyatsiyi-instruktsiya/" target="_blank" rel="noopener"><strong>спеціалісти підготували поради, які допоможуть захистити Вас та Ваші пристрої</strong></a> під час відвідування стрімінгових сервісів.</p>
<p>Деякі смартфони відходять від відбитків пальців і використовують розпізнавання обличчя як  більш надійний засіб забезпечення біометричної безпеки. Якщо у Вас є телефон Samsung Galaxy, Ви, ймовірно, <a href="https://cybercalm.org/yak-nalashtuvati-identifikatsiyu-za-oblichchyam-na-smartfonah-samsung-instruktsiya/" target="_blank" rel="noopener"><strong>можете використовувати як відбитки пальців, так і розпізнавання обличчя</strong></a>, щоб увійти у телефон.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/grupa-kiberzlochintsiv-vikoristovuye-urazlivosti-microsoft-exchange-dlya-kibershpigunstva/">Група кіберзлочинців використовує уразливості Microsoft Exchange для кібершпигунства</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</title>
		<link>https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 13 Jul 2021 09:19:35 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[віддалений доступ]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[троян]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливий код]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=130976</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a></p>
<p>Хакери створили новий троян з віддаленим доступом (RAT) під назвою BIOPASS, який дозволяє спостерігати за екраном комп&#8217;ютера жертви в режимі реального часу, і таким чином скомпрометували сайти для азартних ігор. При цьому, було використано популярне програмне забезпечення для прямої трансляції. Окрім незвичайної нової функції, шкідливе програмне забезпечення може також викрадати приватні дані з веб-браузерів та [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a></p>
<p>Хакери створили новий троян з віддаленим доступом (RAT) під назвою BIOPASS, який дозволяє спостерігати за екраном комп&#8217;ютера жертви в режимі реального часу, і таким чином скомпрометували сайти для азартних ігор.</p>
<p><span id="more-130976"></span></p>
<p>При цьому, було використано популярне програмне забезпечення для прямої трансляції. Окрім незвичайної нової функції, шкідливе програмне забезпечення може також викрадати приватні дані з веб-браузерів та програм обміну миттєвими повідомленнями, пише <a href="https://www.bleepingcomputer.com/news/security/new-biopass-malware-live-streams-victims-computer-screen/" target="_blank" rel="noopener">Bleeping Computer</a>.</p>
<p>Оператори BIOPASS на базі Python, схоже, націлені на відвідувачів сайтів азартних онлайн-ігор в Китаї. Вони внесли на сайти код JavaScript, який обслуговує шкідливе програмне забезпечення під виглядом установників програм Adobe Flash Player або Microsoft Silverlight.</p>
<p>Варто зазначити, що наприкінці 2020 року Adobe відмовилася від Flash Player і з 12 січня блокує Flash-вміст, закликаючи користувачів видалити програму через ризики високого рівня небезпеки.</p>
<p>Silverlight йде тим самим шляхом, Microsoft закінчує підтримку 12 жовтня цього року. Даний фреймворк наразі підтримується лише на Internet Explorer 11, і не планується продовжувати його подальше використання.</p>
<p>Дослідники безпеки Trend Micro виявили, що скрипт, який отримує BIOPASS, перевіряє, чи був відвідувач інфікований, і він зазвичай вводиться на сторінку чату веб-підтримки цільового сайту.</p>
<blockquote><p>&#8220;Якщо сценарій підтвердить, що відвідувач ще не заражений, він замінить оригінальний вміст сторінки власним вмістом зловмисників. На новій сторінці з&#8217;явиться повідомлення про помилку з супровідною вказівкою, що повідомляє відвідувачам веб-сайту завантажити програму Flash або Silverlight, обидва завантажувачі у свою чергу є зловмисними&#8221; &#8211; повідомляє Trend Micro.</p></blockquote>
<p><img decoding="async" class="alignnone size-full wp-image-105123" src="https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer.jpg" alt="user work computer" width="1950" height="1300" title="Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#039;ютера жертви 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer.jpg 1950w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-1536x1024.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-860x573.jpg 860w" sizes="(max-width: 1950px) 100vw, 1950px" /></p>
<p>Програми, які завантажуються з офіційних веб-сайтів та зберігаються у хмарному сховищі зловмисника, &#8211; Alibaba. Троян віддаленого доступу BIOASS зберігається там же, разом з DLL та бібліотеками, необхідними для запуску сценаріїв у системах, де мова Python відсутня.</p>
<p>Дослідники зазначають, що зловмисне програмне забезпечення активно розробляється: BIOPASS має всі можливості, які зазвичай спостерігаються в троянах віддаленого доступу, такі як оцінка файлової системи, доступ до віддаленого робочого столу, вилучення файлів, створення знімків екрану та виконання команд оболонки.</p>
<p>Однак він також завантажує FFmpeg, який необхідний для запису, конвертації та передачі аудіо та відео, а також програмне забезпечення Open Broadcaster з відкритим вихідним кодом для відеозапису та трансляції в прямому ефірі.</p>
<p>Зловмисник може використовувати будь-який із двох фреймворків для моніторингу робочого столу зараженої системи та потокового передавання відео в хмару, дозволяючи їм переглядати стрічку в режимі реального часу, увійшовши на панель керування BIOPASS.</p>
<p>BIOPASS також витягує конфіденційні дані &#8211; файли cookie та логіни &#8211; з кількох веб-браузерів (Google Chrome, Microsoft Edge Beta, 360 Chrome, QQ Browser, 2345 Explorer, Sogou Explorer та 360 Safe Browser).</p>
<p>На сьогодні немає чіткого розуміння того, хто стоїть за BIOPASS, але Trend Micro знайшов посилання, що вказують на китайську хакерську групу Winnti, також відому як APT41.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/facetime-dlya-windows-yak-koristuvatisya-instruktsiya/" target="_blank" rel="noopener">FaceTime для Windows: як користуватися – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chomu-perevirka-gotovnosti-vashogo-pk-do-windows-11-vidaye-nemozhlivist-vstanovlennya/" target="_blank" rel="noopener">Чому перевірка готовності Вашого ПК до Windows 11 видає неможливість встановлення?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-bezpechnogo-koristuvannya-sotsialnimi-merezhami-poradi-kiberpolitsiyi/" target="_blank" rel="noopener">Як безпечно користування соціальними мережами? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/v-ukrayini-poshiryuyetsya-onlajn-gruming-yak-zahistiti-vashih-ditej-poradi/" target="_blank" rel="noopener">В Україні поширюється онлайн-грумінг: як захистити Ваших дітей? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/shho-mozhut-google-ta-apple-viddaleno-zrobiti-z-vashim-smartfonom/" target="_blank" rel="noopener">Що можуть Google та Apple віддалено зробити з Вашим смартфоном?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-skinuti-reklamnij-identifikator-na-android-instruktsiya/" target="_blank" rel="noopener">Як “скинути” рекламний ідентифікатор на Android? ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>До речі, <a href="https://cybercalm.org/dodatki-z-google-play-store-vikradali-dani-dlya-avtorizatsiyi-v-facebook/" target="_blank" rel="noopener"><strong>Google видалила з Play Store дев’ять Android-додатків</strong></a>, в цілому завантажених 5,8 млн разів, що, як виявилося, викрадали облікові дані користувачів для авторизації в Facebook.</p>
<p>Щоб виявити, <a href="https://cybercalm.org/yaki-pristroyi-rozumnogo-budinku-atakuyut-najbilshe-doslidzhennya/" target="_blank" rel="noopener"><strong>які пристрої “розумного” будинку атакують найбільше</strong></a>, експерти налаштували і підключили до Інтернету уявний “розумний” будинок, що містив різні пристрої – від смарт-телевізорів і термостатів до камер відеоспостереження, принтерів і “розумних” чайників.</p>
<p>Винахідник інтернету сер Тім Бернерс-Лі продав на аукціоні Sotheby’s <a href="https://cybercalm.org/vinahidnik-internetu-prodav-jogo-za-5-4-miljoni/" target="_blank" rel="noopener"><strong>оригінальний код, за допомогою якого він колись створив Інтернет</strong></a>.</p>
<p>Окрім цього, компанія Apple 30 червня <a href="https://cybercalm.org/apple-vidkrila-ofitsijnij-ofis-v-ukrayini/" target="_blank" rel="noopener"><strong>відкрила офіційний офіс в Україні</strong></a> – компанія планує самостійно ввозити техніку в Україну та контролювати магазини офіційних дилерів, які надають послуги компанії в Україні.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Правила безпеки дітей в Інтернеті</title>
		<link>https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 01 Jun 2021 14:43:54 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[захист дітей]]></category>
		<category><![CDATA[кібергігієна]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[цифрове благополуччя]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=128973</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/">Правила безпеки дітей в Інтернеті</a></p>
<p>Інтернет – це неосяжний простір для роботи, навчання і розваг людей різного віку. Однак ризик постраждати від злочину в Мережі не менший, ніж у реальному житті. До Міжнародного дня захисту дітей нагадуємо основні правила кібергігієни та поради батькам, як убезпечити своїх дітей від дій кіберзлочинців. Користуючись Інтернетом, дітям завжди слід пам’ятати: інформацію, яка потрапила в [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/">Правила безпеки дітей в Інтернеті</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/">Правила безпеки дітей в Інтернеті</a></p>
<p>Інтернет – це неосяжний простір для роботи, навчання і розваг людей різного віку. Однак ризик постраждати від злочину в Мережі не менший, ніж у реальному житті. До Міжнародного дня захисту дітей нагадуємо основні правила кібергігієни та поради батькам, як убезпечити своїх дітей від дій кіберзлочинців.</p>
<p><span id="more-128973"></span></p>
<h2>Користуючись Інтернетом, дітям завжди слід пам’ятати:</h2>
<ul>
<li>інформацію, яка потрапила в Інтернет, дуже складно, а часом і взагалі неможливо видалити. Тому перш ніж опублікувати допис у соціальній мережі, коментар на форумі або залишити повідомлення на сайті, варто користуватися “правилом білборду” &#8211; уявити, що ця інформація знаходиться на великому білборді неподалік школи і подумати, чи комфортно, що її всі бачитимуть;</li>
<li>особисті дані потрібно тримати в секреті. Особливо це стосується адреси, номеру мобільного телефону, банківських даних батьків;</li>
<li>до нових знайомств в Інтернеті варто ставитися скептично, адже зловмисники в мережі можуть видавати себе за привітних однолітків та втиратися у довіру, переслідуючи власні інтереси.</li>
</ul>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-102660 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-1024x682.jpg" alt="Children Phones" width="1024" height="682" title="Правила безпеки дітей в Інтернеті 8" srcset="https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-1024x682.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones-860x573.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/11172806/Children-Phones.jpg 1400w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Батькам не варто забороняти дітям заводити власні екаунти у соцмережах. Натомість потрібно сформувати тактику поведінки у віртуальному просторі:</p>
<ul>
<li>навчайте дітей не повідомляти стороннім особисті дані, не пересилати у месенджерах фото документів, а в разі, якщо хтось запитує в них таку інформацію – навчіть повідомляти про це вам;</li>
<li>пояснюйте дітям про небезпеку створення інтимних фотографій;</li>
<li>розкажіть про шахраїв в Інтернеті. Варто навчити дітей розумно ставитися до повідомлень про надання допомоги – фінансової чи фізичної.</li>
<li>вчіть дітей не переходити за сумнівними гіперпосиланнями, адже за такими посиланнями може ховатися фішинговий сайт або &#8220;вірус&#8221;.</li>
</ul>
<p><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote><p><strong>Як завантажити дані Google Maps? ІНСТРУКЦІЯ</strong></p>
<p><a href="https://cybercalm.org/psyhichne-zdorov-ya-u-ditej-vid-sotsmerezh-i-smartfoniv-ne-strazhdaye-doslidzhennya/" target="_blank" rel="noopener"><strong>Психічне здоров’я у дітей від соцмереж і смартфонів не страждає – ДОСЛІДЖЕННЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-stvoryty-nadijnyj-parol-porady/" target="_blank" rel="noopener"><strong>Як створити надійний пароль? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vberegty-svoyi-bankivski-rahunky-vid-kiberzlochyntsiv-porady/" target="_blank" rel="noopener"><strong>Як вберегти свої банківські рахунки від кіберзлочинців? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-floc-google-i-yak-vin-bude-vidstezhuvaty-vas-v-interneti/" target="_blank" rel="noopener"><strong>Що таке FLoC Google і як він буде відстежувати Вас в Інтернеті?</strong></a></p></blockquote>
<p>До речі, пандемія спричинила нову хвилю цифрової трансформації у всьому світі. І державні установи не залишилися осторонь цього процесу. Завдяки розширенню цифрової інфраструктури, зокрема створенню нових додатків та сервісів, віддалених робочих місць та переходу в хмарне середовище, <a href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/" target="_blank" rel="noopener"><strong>кількість потенційних векторів атак збільшилася</strong></a>.</p>
<p>Також <a href="https://cybercalm.org/u-prodazhu-z-yavyvsya-pershyj-po-spravzhnomu-modulnyj-noutbuk/" target="_blank" rel="noopener"><strong>повністю модульний ноутбук з ОС Windows</strong></a> від Framework тепер готовий до попереднього замовлення за базовою ціною у $999. Клієнти можуть розміщувати замовлення на веб-сайті Framework. 13,5-дюймовий ноутбук складається повністю з модульних деталей, включаючи материнську плату, яку ви можете легко поміняти та замінити.</p>
<p>Кілька редакцій <a href="https://cybercalm.org/zavershyvsya-termin-obslugovuvannya-troh-versij-windows-10/" target="_blank" rel="noopener"><strong>Windows 10 версій 1803, 1809 та 1909 досягли кінця обслуговування</strong></a> (EOS), починаючи з травня , про що Microsoft нагадала нещодавно. Пристрої з випусками Windows 10, які досягли EoS, більше не отримуватимуть технічну підтримку, а також щомісячні виправлення помилок та безпеки, щоб захистити їх від останніх виявлених загроз безпеки.</p>
<p>Окрім цього, після вступу в силу нової політики Google в описі додатків з’явиться додатковий розділ з інформацією про те, до яких даними має доступ продукт. У розробників буде можливість <a href="https://cybercalm.org/v-google-play-vvedut-novi-pravyla-bezpeky-dlya-dodatkiv/" target="_blank" rel="noopener"><strong>розповісти користувачам про те, для чого додаткам потрібен доступ до тих або інших даних</strong></a> і як їх обробка впливає на загальну функціональність.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/">Правила безпеки дітей в Інтернеті</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Нелегальні криптовалютні дороги ведуть до Росії</title>
		<link>https://cybercalm.org/nelegalni-kryptovalyutni-dorogy-vedut-do-rosiyi/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 26 May 2021 11:33:23 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[DarkSide]]></category>
		<category><![CDATA[відмивання грошей]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[криптовалюта]]></category>
		<category><![CDATA[росія]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=128658</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nelegalni-kryptovalyutni-dorogy-vedut-do-rosiyi/">Нелегальні криптовалютні дороги ведуть до Росії</a></p>
<p>Даркнет-майданчик Hydra лідирує на ринку незаконних товарів з 2018 року, багато в чому завдяки припиненню діяльності конкурентів і нав&#8217;язування продавцям обмежувальної політики. Про це повідомляється в новому спільному звіті фахівців компанії Flashpoint, що займається вивченням даркнета, і виробника ПЗ для криптовалют. Згідно зі звітом, адміністрація Hydra істотно ускладнила відстеження проведених на сайті транзакцій, змусивши користувачів [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nelegalni-kryptovalyutni-dorogy-vedut-do-rosiyi/">Нелегальні криптовалютні дороги ведуть до Росії</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nelegalni-kryptovalyutni-dorogy-vedut-do-rosiyi/">Нелегальні криптовалютні дороги ведуть до Росії</a></p>
<p>Даркнет-майданчик Hydra лідирує на ринку незаконних товарів з 2018 року, багато в чому завдяки припиненню діяльності конкурентів і нав&#8217;язування продавцям обмежувальної політики. Про це повідомляється в новому спільному звіті фахівців компанії <a href="https://www.flashpoint-intel.com/" target="_blank" rel="noopener">Flashpoint</a>, що займається вивченням даркнета, і виробника ПЗ для криптовалют.<span id="more-128658"></span></p>
<p>Згідно зі звітом, адміністрація Hydra істотно ускладнила відстеження проведених на сайті транзакцій, змусивши користувачів здійснювати транзакції в російських валютах і використовувати регіональних фінансових операторів і постачальників послуг.</p>
<blockquote><p>&#8220;Відмиті Hydra гроші дуже важко відстежити, практично неможливо. Незаконна торгівля наркотиками сама по собі проблематична, а відсутність прозорості фінансових транзакцій і примусова конвертація грошей через регіональні і більш приховані платіжні системи створюють додаткові проблеми для моніторингу та боротьби з кіберзлочинністю на Hydra&#8221;, &#8211; повідомили дослідники.</p></blockquote>
<p>Це пояснює, чому атакувавші Colonial Pipeline кібервимагачі DarkSide вирішили для переведення в готівку сплаченого жертвами викупу скористатися послугами Hydra, навіть незважаючи на комісію в розмірі 4%.</p>
<p>За останні кілька років торгова площадка стрімко набрала обертів. Якщо в перший рік своєї діяльності (2015 рік) вона заробила $ 9,4 млн, то в 2020-му дохід Hydra досяг $ 1,4 млрд. Всього за три роки обсяги транзакцій збільшилися на 624%. У 2019 кількість зареєстрованих користувачів сайту досягало 2,5 млн.</p>
<p>Як наголошується в звіті, обмеження Hydra для продавців включають умови зняття грошей. Перш ніж забрати свої гроші, продавці повинні зареєструвати понад 50 транзакцій на Hydra і зберегти залишки на цифровому гаманці, еквівалентні $ 10 тис.</p>
<p>Прийняті адміністраторами сайту запобіжні заходи привели до того, що авторитетні продавці мають більшу владу, і у кіберзлочинців з&#8217;являється стимул до отримання облікових записів впливових продавців з метою їх подальшого продажу.</p>
<h4>Чому всі криптовалютні кіберзлочинні шляхи ведуть до Росії</h4>
<p>На відміну від більшості інших темних веб-ринків, які хочуть заохотити продавців кібервалют, де це можливо, Hydra застосовує протилежний такт. Принаймні з липня 2018 року, за даними Flashpoint Intelligence, адміністратори Hydra ввели жорсткий контроль над її продавцями.</p>
<p>Візуалізація геопросторових даних трансакційних потоків Hydra ще більше підтверджує ці обмеження продавців із Росією на сьогоднішній день провідною країною призначення для переважної більшості коштів, що виходять з усіх рахунків Hydra (як покупців, так і продавців).</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-128659 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2021/05/26140602/Hydra.jpg" alt="Hydra" width="768" height="480" title="Нелегальні криптовалютні дороги ведуть до Росії 10" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/05/26140602/Hydra.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/05/26140602/Hydra-300x188.jpg 300w" sizes="auto, (max-width: 768px) 100vw, 768px" /></p>
<p style="text-align: center;">Призначення фондів, які залишають Гідру за обсягом транзакцій, січень 2020 р. по лютий 2021 р.</p>
<p>Hydra продовжує будувати плани щодо виходу на світовий ринок. Однак після вересневого оголошення про глобальне розширення, так нічого і не змінилося. За даними Flashpoint, хоча Hydra є найбільшим гравцем на ринку наркоторгівлі, майданчик може розширюватися і в інших напрямках, залучаючи більше кіберзлочинців.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><strong>Як завантажити дані Google Maps? ІНСТРУКЦІЯ</strong></p>
<p><a href="https://cybercalm.org/psyhichne-zdorov-ya-u-ditej-vid-sotsmerezh-i-smartfoniv-ne-strazhdaye-doslidzhennya/" target="_blank" rel="noopener"><strong>Психічне здоров’я у дітей від соцмереж і смартфонів не страждає – ДОСЛІДЖЕННЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-stvoryty-nadijnyj-parol-porady/" target="_blank" rel="noopener"><strong>Як створити надійний пароль? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vberegty-svoyi-bankivski-rahunky-vid-kiberzlochyntsiv-porady/" target="_blank" rel="noopener"><strong>Як вберегти свої банківські рахунки від кіберзлочинців? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-floc-google-i-yak-vin-bude-vidstezhuvaty-vas-v-interneti/" target="_blank" rel="noopener"><strong>Що таке FLoC Google і як він буде відстежувати Вас в Інтернеті?</strong></a></p></blockquote>
<p>До речі, пандемія спричинила нову хвилю цифрової трансформації у всьому світі. І державні установи не залишилися осторонь цього процесу. Завдяки розширенню цифрової інфраструктури, зокрема створенню нових додатків та сервісів, віддалених робочих місць та переходу в хмарне середовище, <a href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/" target="_blank" rel="noopener"><strong>кількість потенційних векторів атак збільшилася</strong></a>.</p>
<p>Також <a href="https://cybercalm.org/u-prodazhu-z-yavyvsya-pershyj-po-spravzhnomu-modulnyj-noutbuk/" target="_blank" rel="noopener"><strong>повністю модульний ноутбук з ОС Windows</strong></a> від Framework тепер готовий до попереднього замовлення за базовою ціною у $999. Клієнти можуть розміщувати замовлення на веб-сайті Framework. 13,5-дюймовий ноутбук складається повністю з модульних деталей, включаючи материнську плату, яку ви можете легко поміняти та замінити.</p>
<p>Кілька редакцій <a href="https://cybercalm.org/zavershyvsya-termin-obslugovuvannya-troh-versij-windows-10/" target="_blank" rel="noopener"><strong>Windows 10 версій 1803, 1809 та 1909 досягли кінця обслуговування</strong></a> (EOS), починаючи з травня , про що Microsoft нагадала нещодавно. Пристрої з випусками Windows 10, які досягли EoS, більше не отримуватимуть технічну підтримку, а також щомісячні виправлення помилок та безпеки, щоб захистити їх від останніх виявлених загроз безпеки.</p>
<p>Окрім цього, після вступу в силу нової політики Google в описі додатків з’явиться додатковий розділ з інформацією про те, до яких даними має доступ продукт. У розробників буде можливість <a href="https://cybercalm.org/v-google-play-vvedut-novi-pravyla-bezpeky-dlya-dodatkiv/" target="_blank" rel="noopener"><strong>розповісти користувачам про те, для чого додаткам потрібен доступ до тих або інших даних</strong></a> і як їх обробка впливає на загальну функціональність.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nelegalni-kryptovalyutni-dorogy-vedut-do-rosiyi/">Нелегальні криптовалютні дороги ведуть до Росії</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>З&#8217;явився новий спосіб посилення DDoS-атак</title>
		<link>https://cybercalm.org/z-yavyvsya-novyj-sposib-posylennya-ddos-atak/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 08 Feb 2021 09:46:04 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[DDoS-атаки]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=122752</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-posylennya-ddos-atak/">З&#8217;явився новий спосіб посилення DDoS-атак</a></p>
<p>Оператори сервісів замовних DDoS-атак знайшли новий спосіб посилення &#8220;сміттєвого&#8221; трафіку і збільшення потужності атак. Згідно попередження фахівців компанії Netscout, що спеціалізується на питаннях мережевої безпеки, кіберзлочинці використовують для цих цілей пристрої, що працюють на базі ПЗ Plex Media Server. Додаток може бути встановлено на звичайні web-сервери або поставлятися в складі NAS (мережеве сховище) систем, цифрових [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-posylennya-ddos-atak/">З&#8217;явився новий спосіб посилення DDoS-атак</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-posylennya-ddos-atak/">З&#8217;явився новий спосіб посилення DDoS-атак</a></p>
<p>Оператори сервісів замовних DDoS-атак знайшли новий спосіб посилення &#8220;сміттєвого&#8221; трафіку і збільшення потужності атак. Згідно попередження фахівців компанії <a href="https://www.netscout.com/blog/asert/plex-media-ssdp-pmssdp-reflectionamplification-ddos-attack" target="_blank" rel="noopener noreferrer">Netscout</a>, що спеціалізується на питаннях мережевої безпеки, кіберзлочинці використовують для цих цілей пристрої, що працюють на базі ПЗ Plex Media Server.<span id="more-122752"></span></p>
<p>Додаток може бути встановлено на звичайні web-сервери або поставлятися в складі NAS (мережеве сховище) систем, цифрових медіаплеєрів або інших пристроїв потокової трансляції.</p>
<p>За словами фахівців, коли сервер або пристрій на базі Plex Media Server підключається до мережі, він починає пошук сумісних пристроїв, використовуючи протокол Simple Service Discovery Protocol (SSDP). Проблема полягає в тому, що при знаходженні такого пристрою Plex Media Server додає правило перенаправлення NAT в маршрутизатор, тим самим роблячи видимим сервіс Plex Media SSDP (PMSSDP) в інтернеті (UDP-порт 32414).</p>
<p>Зловмисники сканують Мережу на предмет активних UDP-портів 32414, а потім використовують їх для посилення трафіку. При цьому пакети можуть мати розмір від 52 байтів до 281 байта, що в 4,86 ​​рази перевищує розмір вихідних даних.</p>
<p>За даними експертів, в Мережі налічується понад 37 тисяч уразливих серверів Plex Media, які можуть бути задіяні для здійснення DDoS-атак, більш того, деякі з цих серверів вже експлуатуються зловмисниками.</p>
<p>За словами представників Plex, в цей час компанія працює над захистом патчем, який планується до випуску незабаром.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><strong></strong></p>
<p><a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-ne-staty-zhertvoyu-kiberataky-porady/" target="_blank" rel="noopener noreferrer">Як не стати жертвою кібератаки? ПОРАДИ</a></strong></p>
<p><strong>Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу</strong></p>
<p><strong><a href="https://cybercalm.org/p-yat-nebezpechnyh-typiv-fajliv-shho-mozhut-mistyty-shkidlyve-pz/" target="_blank" rel="noopener noreferrer">П’ять небезпечних типів файлів, що можуть містити шкідливе ПЗ</a></strong></p>
<p><a href="https://cybercalm.org/shho-take-google-assistant-ta-shho-vin-mozhe-robyty/" target="_blank" rel="noopener noreferrer"><strong>Що таке Google Assistant та що він може робити?</strong></a></p></blockquote>
<p>Нагадаємо, Apple займається розробкою, яка буде розрізняти користувачів смартфонів за новою технологією. Йдеться про так звану <a href="https://cybercalm.org/apple-zapatentuvala-teplovu-systemu-rozpiznavannya-oblych/" target="_blank" rel="noopener noreferrer"><strong>теплову карту особи</strong></a>, яка, як і відбитки пальців, є унікальною. Обдурити цю систему захисту буде практично неможливо.</p>
<p>Також корпорація Microsoft випускає <a href="https://cybercalm.org/u-microsoft-edge-z-yavytsya-generator-paroliv-ta-detektor-vytoku-oblikovyh-danyh/" target="_blank" rel="noopener noreferrer"><strong>вбудований генератор паролів</strong></a> та функцію моніторингу витоків облікових даних у системах Windows та macOS, що працюють з останньою версією Microsoft Edge.</p>
<p>Окрім цього, багатофункціональний “шкідник” VPNFilter, якому вдалося інфікувати 500 тисяч роутерів у 54 країнах, хоч і був дезактивований два роки тому, однак досі не вичищений із сотень мереж. Такі невтішні результати чергової перевірки, яку провели дослідники з <strong><a href="https://www.trendmicro.com/en_us/research/21/a/vpnfilter-two-years-later-routers-still-compromised-.html" target="_blank" rel="noopener noreferrer">Trend Micro</a></strong>.</p>
<p>До речі, викрадена база даних, яка містить імена, адреси електронної пошти та паролі користувачів Nitro PDF, безкоштовно розповсюджується в Мережі. Загалом база даних налічує <strong><a href="https://cybercalm.org/vykradeni-dani-ponad-77-miljoniv-korystuvachiv-u-vilnomu-dostupi-v-merezhi/" target="_blank" rel="noopener noreferrer">понад 77 мільйонів записів</a></strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-posylennya-ddos-atak/">З&#8217;явився новий спосіб посилення DDoS-атак</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Виявили новий небезпечний вимагач, який інфікує корпоративні мережі</title>
		<link>https://cybercalm.org/vyyavyly-novyj-nebezpechnyj-vymagach-yakyj-infikuye-korporatyvni-merezhi/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Mon, 11 Jan 2021 07:30:59 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[вимагач]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[шифрування файлів]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=121028</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vyyavyly-novyj-nebezpechnyj-vymagach-yakyj-infikuye-korporatyvni-merezhi/">Виявили новий небезпечний вимагач, який інфікує корпоративні мережі</a></p>
<p>Дослідники з безпеки виявили нову родину програм-вимагачів, яка націлилася на корпоративні мережі, та попередили, що професійні кіберзлочинці вже вдарили по декількох організаціях за допомогою схеми шифрування файлів. Нове програмне забезпечення, яке називається Babuk, вже атакувало як мінімум чотири компанії,  які стикаються із спробами вимагання даних, пише SecurityWeek. За словами дослідника Чуонг Донга, програма-вимагач є досить стандартною [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vyyavyly-novyj-nebezpechnyj-vymagach-yakyj-infikuye-korporatyvni-merezhi/">Виявили новий небезпечний вимагач, який інфікує корпоративні мережі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vyyavyly-novyj-nebezpechnyj-vymagach-yakyj-infikuye-korporatyvni-merezhi/">Виявили новий небезпечний вимагач, який інфікує корпоративні мережі</a></p>
<p>Дослідники з безпеки виявили нову родину програм-вимагачів, яка націлилася на корпоративні мережі, та попередили, що професійні кіберзлочинці вже вдарили по декількох організаціях за допомогою схеми шифрування файлів.</p>
<p><span id="more-121028"></span></p>
<p>Нове програмне забезпечення, яке називається Babuk, вже атакувало як мінімум чотири компанії,  які стикаються із спробами вимагання даних, пише <a href="https://www.securityweek.com/researchers-warn-new-ransomware-targeting-enterprise-networks" target="_blank" rel="noopener noreferrer">SecurityWeek</a>.</p>
<p>За словами дослідника Чуонг Донга, програма-вимагач є досить стандартною і не має якихось хитрих особливостей, але він попередив, що кіберзлочинці досягли успіху за допомогою сильного шифрування файлів.</p>
<blockquote><p>&#8220;Незважаючи на аматорську практику кодування, її потужна схема шифрування, яка використовує алгоритм еліптичної кривої Діффі-Хеллмана, дотепер виявилася ефективною в атаці на багато компаній&#8221;, &#8211; пояснив Донг.</p></blockquote>
<p>Донг сказав, що Babuk, подібно до інших сімей програм-вимагачів, використовує такі методи, як багатопотокове шифрування. Також спостерігалося зловживання диспетчером перезапуску Windows, подібно до вимагачів Conti та REvil.</p>
<p>Babuk використовує фірмову реалізацію шифрування ChaCha8, хешування SHA256 та алгоритм Diffie – Hellman (ECDH) еліптичної кривої для генерації та обміну ключами для захисту ключів та шифрування файлів.</p>
<p>Крім того, для кожного зразка шкідливого програмного забезпечення автори використовують один приватний ключ. Вимагач шифрує локальні машини, лише якщо не вказано жодного параметра командного рядка. За допомогою параметрів він може шифрувати лише локально або переходити до шифрування мережевих ресурсів після шифрування локальних машин.</p>
<p>Babuk також включає функціональність для закриття певних служб та процесів перед початком операції шифрування. Він націлений на кілька служб резервного копіювання, а також на процеси для баз даних, офісних програм, браузера та поштових клієнтів.</p>
<p>Він використовує диспетчер перезапуску Windows для завершення процесів, забезпечення шифрування файлів та спроб видалення тіньових копій як до, так і після шифрування. Механізм генерації ключів, що використовується Babuk, досить складний, призначений для того, щоб жертва не могла відновити свої файли, але дозволяє зловмисникам легко генерувати загальний секрет, необхідний для дешифрування. Однак підхід до багатопоточності можна вважати посереднім, сказав Донг.</p>
<p style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-zminyty-oblikovyj-zapys-google-za-zamovchuvannyam-na-komp-yuteri-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як змінити обліковий запис Google за замовчуванням на комп’ютері? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vykorystovuvaty-google-duo-dlya-zdijsnennya-videodzvinkiv-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як використовувати Google Duo для здійснення відеодзвінків? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezpechno-vitaty-spilkuvatysya-svyatkuvaty-cherez-internet-porady/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно вітати, спілкуватися, святкувати через Інтернет? Поради</strong></a></p>
<p><a href="https://cybercalm.org/yak-dodavaty-redaguvaty-abo-vydalyaty-zberezheni-paroli-v-microsoft-edge-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-shvydko-ochystyty-vsi-spovishhennya-na-mac-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як швидко очистити всі сповіщення на Mac? ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Зверніть увагу, більшість фішинг-кампаній працюють <strong>шляхом використання імен відомих компаній, брендів та продуктів</strong>. Мета зловмисників – змусити користувачів думати, що початкове повідомлення надходить від законної особи, збільшуючи тим самим шанси, що Ви натиснете та ініціюєте завантаження шкідливого програмного забезпечення.</p>
<p>Окрім цього, Google Project Zero <strong>розкрив уразливість “нульового дня” у Windows</strong>, спричинену неправильним виправленням CVE-2020-0986  – недоліка безпеки, шо став відомим з кампанії, яка отримала назву Operation PowerFall.</p>
<p>До речі, через одинадцять місяців після того, як компанія Microsoft офіційно припинила технічну підтримку операційної системи Windows 7, <strong>Google нарешті закликала розробників Chromium припинити використання цієї ОС</strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vyyavyly-novyj-nebezpechnyj-vymagach-yakyj-infikuye-korporatyvni-merezhi/">Виявили новий небезпечний вимагач, який інфікує корпоративні мережі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Інтернет-банкінг: поради для покращення захисту</title>
		<link>https://cybercalm.org/internet-banking-porady-dlya-pokrashhennya-zahystu/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 10 Nov 2020 13:12:50 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[захист]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[Паролі]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=118040</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/internet-banking-porady-dlya-pokrashhennya-zahystu/">Інтернет-банкінг: поради для покращення захисту</a></p>
<p>Перший поточний онлайн-рахунок був відкритий 25 років тому у США. З цього моменту сервіси онлайн-банкінгу та цифрової комерції почали швидко розвиватися. Зокрема через кілька років з&#8217;являється вже знайома зараз послуга самостійного переведення коштів. Паралельно почали виникати і вдосконалюватися кіберзагрози, націлені на фінансові дані користувачів. Сьогодні техніки атак продовжують еволюціонувати, а банківські дані залишаються однією з [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/internet-banking-porady-dlya-pokrashhennya-zahystu/">Інтернет-банкінг: поради для покращення захисту</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/internet-banking-porady-dlya-pokrashhennya-zahystu/">Інтернет-банкінг: поради для покращення захисту</a></p>
<p>Перший поточний онлайн-рахунок був відкритий 25 років тому у США. З цього моменту сервіси онлайн-банкінгу та цифрової комерції почали швидко розвиватися. Зокрема через кілька років з&#8217;являється вже знайома зараз послуга самостійного переведення коштів. Паралельно почали виникати і вдосконалюватися кіберзагрози, націлені на фінансові дані користувачів.<span id="more-118040"></span></p>
<p>Сьогодні техніки атак продовжують еволюціонувати, а банківські дані залишаються однією з найпривабливіших цілей для кіберзлочинців. Тому основним завданням фінансових установ є забезпечення захисту доступу до даних користувачів, їх передачі та зберігання під час здійснення банківських операцій онлайн. Про це пише <a href="https://www.eset.com/ua/" target="_blank" rel="noopener noreferrer">ЕSЕТ</a>.</p>
<p>Зокрема значну увагу банки приділяють безпеці доступу до облікового запису Інтернет-банкінгу. Під час входу в додаток користувачу необхідно ввести ім&#8217;я та пароль, а також обрати один із способів багатофакторної аутентифікації. Популярним є поєднання паролю та додаткового фактору аутентифікації за допомогою фізичних токенів або інших пристроїв, надсилання SMS-повідомлення або сповіщення у програму.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class=" wp-image-75071 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/01/15123148/bank-account.jpg" alt="bank account" width="984" height="654" title="Інтернет-банкінг: поради для покращення захисту 13" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/01/15123148/bank-account.jpg 849w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/15123148/bank-account-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/15123148/bank-account-768x511.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/15123148/bank-account-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/15123148/bank-account-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/15123148/bank-account-615x410.jpg 615w" sizes="auto, (max-width: 984px) 100vw, 984px" /></p>
<h2>Загрози для онлайн-банкінгу</h2>
<p>Викрадення грошових коштів користувачів онлайн-банкінгу зазвичай починається з фішингового електронного листа, який змушує натиснути на шкідливе посилання або на вигляд безпечне вкладення. Насправді ж такі вкладення часто завантажують банківські трояни, які намагаються отримати доступ до фінансових рахунків жертви.</p>
<p>Все частіше зловмисники намагаються не тільки викрадати дані, а й вивчати поведінку користувачів, їх фінансові звички, графіки транзакцій, а також залишки та борги. Зокрема такі дані дозволяють зловмисникам обирати користувачів з більшими сумами грошей, залишаючись при цьому непомітними. Жертвою може бути будь-яка людина, однак підприємці та бізнесмени частіше стають об&#8217;єктами таких атак на корпоративну електронну пошту.</p>
<h2>Захист Інтернет-банкінгу на пристроях Android</h2>
<p>Сьогодні більшість банків пропонують мобільні додатки для онлайн-банкінгу, доступні на пристроях Apple та Android. Популярністю таких програм скористалися сторонні розробники, які створювали власні фінансові додатки. І мільйони людей, прагнучи зручності управління коштами, завантажували такі програми.</p>
<p>Раніше кіберзлочинцям вдавалося поширювати шкідливі програми навіть в офіційних магазинах, таких як Google Play, щоб викрадати банківські та особисті дані користувачів. Сьогодні ж шкідливі програми, замасковані під додатки з функціоналом гороскопів чи ліхтариків, майже зникли. Це пов’язано зі створенням у 2019 році Google App Defense Alliance для кращого захисту магазину Google Play.</p>
<p>Серед нещодавно виявлених загроз — більш складні, зазвичай спеціально створені банківські трояни або підроблені програми. Як правило, вони спрямовані на банківські дані, криптовалютні гаманці та облікові дані, які необхідні для отримання контролю над пристроєм, крадіжки паролів та кодів двофакторної аутентифікації або завантаження програм-вимагачів.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-79860 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/25153255/mobile-banking-2.jpg" alt="mobile banking 2" width="1046" height="616" title="Інтернет-банкінг: поради для покращення захисту 14" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/25153255/mobile-banking-2.jpg 1046w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/25153255/mobile-banking-2-300x177.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/25153255/mobile-banking-2-1024x603.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/25153255/mobile-banking-2-768x452.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/25153255/mobile-banking-2-860x506.jpg 860w" sizes="auto, (max-width: 1046px) 100vw, 1046px" /></p>
<h2>Рекомендації щодо захисту Інтернет-банкінгу</h2>
<p>Використовуйте тільки офіційні магазини додатків та перевіряйте безпечність програм, які збираєтесь завантажити. Зокрема Ви можете почитати відгуки людей, які вже використовують додаток. Щодо програм для Інтернет-банкінгу, то завантажуйте лише ті, які вказані на офіційному веб-сайті банку.</p>
<p>Регулярно оновлюйте операційну систему та програмне забезпечення. Це дозволяє виправити уразливості системи, які кіберзлочинці намагаються використовувати для інфікування вашого пристрою. Для заощадження часу та забезпечення максимального захисту більшість програм пропонують встановлювати автоматичні оновлення.</p>
<p>Створюйте надійні паролі та не використовуйте їх повторно. Пам’ятайте, що використання одного і того ж пароля для Інтернет-банкінгу, соціальних мереж та інших облікових записів може призвести до серйозних наслідків у випадку витоків даних. Саме тому важливо придумувати складні та унікальні комбінації для кожного екаунту.</p>
<p>Користувачам мобільних пристроїв рекомендовано використовувати надійний додаток з безпеки, який володіє функцією Захисту онлайн-платежів. Дана функція перевіряє всі фінансові додатки на наявність потенційних загроз та забезпечує захист Інтернет-банкінгу.</p>
<p>Користувачам ноутбуків та комп’ютерів потрібен продукт з безпеки, який надає безпечний браузер для введення облікових даних клієнта та здійснення банківських операцій. Крім того, важливою є наявність функцій Антифішингу та шифрування даних, які захищають від викрадення банківських реквізитів та інших конфіденційних або фінансових даних.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><a href="https://cybercalm.org/u-zoomnareshti-dostupne-naskrizne-shyfruvannya-yak-uvimknuty-jogo-na-svoyemu-prystroyi/" target="_blank" rel="noopener noreferrer"><strong>У Zoom нарешті доступне наскрізне шифрування: як увімкнути його на своєму пристрої?</strong></a></p>
<p><strong>Фішингові листи: розпізнаємо шахрайство на реальному прикладі</strong></p>
<p><a href="https://cybercalm.org/yak-zupynyty-otrymannya-sms-na-svij-smartfon-iz-rozsylkoyu-vid-torgovyh-merezh/" target="_blank" rel="noopener noreferrer"><strong>Як зупинити отримання SMS на свій смартфон із розсилкою від торгових мереж?</strong></a></p>
<p><a href="https://cybercalm.org/yak-vymiryaty-riven-kysnyu-u-krovi-za-dopomogoyu-apple-watch-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як виміряти рівень кисню у крові за допомогою Apple Watch? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-uvimknuty-novu-funktsiyu-vidstezhennya-myttya-ruk-na-apple-watch-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як увімкнути нову функцію відстеження миття рук на Apple Watch? – ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Нагадаємо, компанія Google випустила чергові патчі для Android, загалом усунувши понад 30 уразливостей. Найсерйознішою з нових проблем, згідно з бюлетенем, є <strong>можливість віддаленого виконання коду (RCE)</strong>, виявлена в одному з компонентів системи Android.</p>
<p>Також мешканця  міста Хмельницький впіймали на <strong>розповсюдженні конфіденційної інформації</strong> користувачів мережі Інтернет, серед якої були логіни та паролі доступу до різних інтернет-ресурсів, електронних поштових скриньок, облікових записів соціальних мереж та електронних гаманців</p>
<p>До речі, у WhatsApp з’явилася довгоочікувана функція, що дозволяє автоматично видаляти повідомлення. Тепер користувачі можуть<strong> включити “Автовидалення” для особистих чатів</strong>, після чого відправлені повідомлення будуть зникати через сім днів. У групових бесідах тільки адміністратори можуть включити або відключити нововведення.</p>
<p>Зверніть увагу, що зловмисники зловживають функціоналом Google Диска і використовують його для розсилки нібито легітимних електронних листів і push-повідомлень від Google, які в разі відкриття можуть<strong> перенаправити людей на шкідливі web-сайти</strong>.</p>
<p>Окрім цього, нову вимагацьку кампанію, націлену на користувачів сервісу для відеоконференцій Zoom, виявили дослідники Bitdefender Antispam Lab. Мова йде про так зване<strong> “інтимне вимагання” (sextortion)</strong>, яке припало до смаку зловмисникам останнім часом.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/internet-banking-porady-dlya-pokrashhennya-zahystu/">Інтернет-банкінг: поради для покращення захисту</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Що робити, якщо Ви потрапляєте під фішинг-атаку? Поради</title>
		<link>https://cybercalm.org/shho-robyty-yakshho-vy-potraplyayete-pid-fishyng-ataku-porady/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 06 Oct 2020 11:41:00 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[TikTok]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[самозахист]]></category>
		<category><![CDATA[фішинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=116205</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-robyty-yakshho-vy-potraplyayete-pid-fishyng-ataku-porady/">Що робити, якщо Ви потрапляєте під фішинг-атаку? Поради</a></p>
<p>Той факт, що люди ведуться на шахрайство, є, мабуть, найбільшою причиною того, чому такі тактики досі активно застосовуються кіберзлочинцями. Шахраї, які надсилають сотні тисяч електронних листів, вважають це перемогою, навіть якщо вони вкрали посвідчення однієї людини. Їм не потрібно багато часу, щоб завантажити можливу фішинг-електронну кампанію. Також, на жаль, знайти хоча б одну людину, яка [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-robyty-yakshho-vy-potraplyayete-pid-fishyng-ataku-porady/">Що робити, якщо Ви потрапляєте під фішинг-атаку? Поради</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-robyty-yakshho-vy-potraplyayete-pid-fishyng-ataku-porady/">Що робити, якщо Ви потрапляєте під фішинг-атаку? Поради</a></p>
<p>Той факт, що люди ведуться на шахрайство, є, мабуть, найбільшою причиною того, чому такі тактики досі активно застосовуються кіберзлочинцями.<span id="more-116205"></span></p>
<p>Шахраї, які надсилають сотні тисяч електронних листів, вважають це перемогою, навіть якщо вони вкрали посвідчення однієї людини. Їм не потрібно багато часу, щоб завантажити можливу фішинг-електронну кампанію. Також, на жаль, знайти хоча б одну людину, яка відволікається, серед сотень тисяч людей зовсім не складно.</p>
<h4>Чому користувачі все ще попадаються на це?</h4>
<p>Люди відволікаються на цифровий шум, з яким стикаються щодня. Ви можете отримати електронний лист від когось, який видає себе представником вашого банку, з проханням підтвердити свої дані для входу, щоб Ви не втратили доступ до свого Інтернет-банківського профілю. Ви можете бути підлітком, якому пропонують &#8220;блакитний значок&#8221; на популярних платформах соціальних мереж, таких як Twitter, Facebook, TikTok. Або до Вас може звернутися загальний електронний лист, який видає себе за Ваш поштовий сервер, з проханням підтвердити свою реєстраційну інформацію. Якою б не була причина, більшість електронних листів містять відчуття терміновості, що часто змушує навіть технічних фахівців заповнювати шахрайську форму, яка в кінцевому підсумку розкриває інформацію про вхід для кіберзлочинців, пише <a href="https://www.pandasecurity.com/" target="_blank" rel="noopener noreferrer">PandaSecurity</a>.</p>
<p>Якщо в підсумку Ви видаєте свою реєстраційну інформацію і розумієте, що щойно поділилися нею з абсолютно незнайомими людьми, це не обов’язково означає, що для Вас це кінець світу. Однак це справді передбачає, що Ви можете захотіти бути трохи більш зосередженими в майбутньому, і Ви повинні негайно змінити свій пароль, оскільки він щойно був порушений. Це також означає, що Вам варто встановити належний антивірусний захист на підключених пристроях, оскільки програмні рішення високого класу повинні відфільтрувати такі електронні листи ще до того, як вони потраплять у вхідні.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class=" wp-image-70115 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2018/09/18120157/fishing-sites.jpg" alt="fishing sites" width="984" height="653" title="Що робити, якщо Ви потрапляєте під фішинг-атаку? Поради 17" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/09/18120157/fishing-sites.jpg 600w, https://cdn.cybercalm.org/wp-content/uploads/2018/09/18120157/fishing-sites-300x199.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/09/18120157/fishing-sites-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2018/09/18120157/fishing-sites-420x280.jpg 420w" sizes="auto, (max-width: 984px) 100vw, 984px" /></p>
<h4>Що станеться, якщо Ви не будете вживати жодних дій?</h4>
<p>Вам може здатися, що кіберзлочинці не можуть завдати великої шкоди, маючи Ваш вкрадений пароль від соцмережі, але Ви, швидше за все, помиляєтесь. Вони можуть використовувати його для крадіжки особистих даних, можуть використовувати Ваш профіль у соціальних мережах для розповсюдження шкідливих повідомлень або фальшивих новин, а також можуть змінити Ваш пароль, тому Вас заблокують у власному обліковому записі.</p>
<p>Можливо, Ви використовували ті самі дані в важливих місцях, таких як Ваш логін для входу в банк або державні веб-сайти. Хакери отримували б ці вкрадені дані для входу та намагалися використовувати їх якомога більше, використовуючи їх, щоб можливо розкрити ще більше особистої інформації, яку вони можуть використовувати у зловмисних цілях. Уявіть, якщо хакери мають доступ до Вашого мобільного пристрою, і раптом вони можуть побачити особисту інформацію, таку як відскановані документи, повідомлення, зображення, відео тощо. Це було б катастрофою.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-71933 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing.jpg" alt="fishing" width="1000" height="667" title="Що робити, якщо Ви потрапляєте під фішинг-атаку? Поради 18" srcset="https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing.jpg 1000w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing-860x574.jpg 860w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /></p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/shahrajstvo-omanlyvyj-dyzajn-abo-yak-torgovi-sajty-zmushuyut-vas-vytrachaty-bilshe/" target="_blank" rel="noopener noreferrer">Шахрайство, оманливий дизайн, або як торгові сайти змушують Вас витрачати більше?</a></strong></p>
<p><strong><a href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/" target="_blank" rel="noopener noreferrer">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-korystuvatysya-spetsialnymy-piktogramamy-program-na-vashomu-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як користуватися спеціальними піктограмами програм на Вашому iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-peremistyty-programy-z-biblioteky-dodatkiv-na-golovnyj-ekran-na-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перемістити програми з бібліотеки додатків на головний екран на iPhone?– ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chym-vam-zagrozhuye-pidklyuchennya-nevidomyh-usb-porady-iz-zahystu/" target="_blank" rel="noopener noreferrer">Чим Вам загрожує підключення невідомих USB? Поради із захисту</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-chrome-veb-brauzerom-za-zamovchuvannyam-na-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як зробити Chrome веб-браузером за замовчуванням на iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. <a href="https://cybercalm.org/shho-take-komp-yuternyj-cherv-yak/" target="_blank" rel="noopener noreferrer"><strong>Дізнайтеся з підбірки статей</strong></a>, як виникло шкідливе програмне забезпечення та які є його види, що таке комп’ютерний вірус, про усі види шкідливого ПЗ тощо.</p>
<p>До речі, дослідники розкрили подробиці про критичну <strong>уразливість в додатку Instagram для Android</strong>, експлуатація якої дозволяла віддаленим зловмисникам перехопити контроль над цільовим пристроєм шляхом відправки спеціально створеного зображення.</p>
<p>Цікаво знати, що кіберполіція затримала злочинну групу, яка за допомогою скімінгових пристроїв виготовляла дублікати банківських карток. <strong>Далі з цих карток знімали готівку</strong>. За це зловмисникам загрожує до 12 років ув’язнення.<span id="more-115595"></span></p>
<p>Також після додавання до свого функціоналу аудіо-твітів для iOS у червні, Twitter зараз експериментує з ідеєю дозволити людям <strong>записувати та надсилати голосові повідомлення</strong> за допомогою прямих повідомлень.</p>
<p>Важливо знати, що <strong>хакерам вдалося обійти захист iOS 14</strong> на пристроях, що базуються на процесорі Apple A9.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-robyty-yakshho-vy-potraplyayete-pid-fishyng-ataku-porady/">Що робити, якщо Ви потрапляєте під фішинг-атаку? Поради</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>З&#8217;явився новий спосіб створення фішингових сторінок</title>
		<link>https://cybercalm.org/z-yavyvsya-novyj-sposib-stvorennya-fishyngovyh-storinok/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 22 Sep 2020 12:41:43 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[додатки]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=115365</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-stvorennya-fishyngovyh-storinok/">З&#8217;явився новий спосіб створення фішингових сторінок</a></p>
<p>Дослідник безпеки Марсель Афрахім продемонстрував спосіб, за допомогою якого можна зловживати службою хостингу сайтів та web-додатків Google App Engine для створення необмеженої кількості фішингових сторінок, залишаючись при цьому непоміченим. Зазвичай шахраї використовують хмарні сервіси для створення шкідливих програм. Потім вони розміщують там фішингові сторінки або можуть використовувати додаток в якості C&#38;C-сервера для доставки шкідливого ПЗ. [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-stvorennya-fishyngovyh-storinok/">З&#8217;явився новий спосіб створення фішингових сторінок</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-stvorennya-fishyngovyh-storinok/">З&#8217;явився новий спосіб створення фішингових сторінок</a></p>
<p>Дослідник безпеки Марсель Афрахім продемонстрував спосіб, за допомогою якого можна зловживати службою хостингу сайтів та web-додатків Google App Engine для створення необмеженої кількості фішингових сторінок, залишаючись при цьому непоміченим.<span id="more-115365"></span></p>
<p>Зазвичай шахраї використовують хмарні сервіси для створення шкідливих програм. Потім вони розміщують там фішингові сторінки або можуть використовувати додаток в якості C&amp;C-сервера для доставки шкідливого ПЗ.</p>
<p>Але структури URL-адрес зазвичай створюються таким чином, щоб їх можна було легко відстежувати і блокувати за допомогою продуктів корпоративної безпеки. Таким чином, ІБ-фахівець може блокувати трафік до певної програми, просто блокуючи запити до певного піддомену і від нього.</p>
<p>Однак у випадку з Google App Engine ситуація трохи інша. Домен Google appspot.com, на якому розміщені додатки, має наступну структуру URL &#8211; &#8220;VERSION-dot-SERVICE-dot-PROJECT_ID.REGION_ID.r.appspot.com&#8221;. В цьому випадку піддомен являє собою не тільки додаток, а й поля версії додатка.</p>
<p>Якщо будь-яке з цих полів є невірним, Google App Engine не відображатиме сторінку &#8220;404 Not Found&#8221;, а замість цього покаже сторінку зі стандартними програмами.</p>
<p>Існує безліч налаштувань піддоменів, що дозволяють отримати доступ до шкідливого додатку зловмисника. Поки у кожного піддомена є дійсне поле &#8220;project_ID&#8221;, недійсні варіанти інших полів можуть використовуватися на розсуд зловмисника для створення довгого списку піддоменів, які все ведуть до одного і того ж додатка.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-obmezhyty-pereglyad-nebazhanogo-kontentu-dlya-ditej-u-tiktok-porady-dlya-batkiv/" target="_blank" rel="noopener noreferrer"><strong>Як обмежити перегляд небажаного контенту для дітей у TikTok? Поради для батьків</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-zablokuvaty-nebazhanyj-kontakt-u-facebook-instruktsiya/" target="_blank" rel="noopener noreferrer">Як заблокувати небажаний контакт у Facebook? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-zupynyty-vidstezhennya-nebazhanymy-programamy-vashoyi-tochnoyi-geolokatsiyi-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як зупинити відстеження небажаними програмами Вашої точної геолокації? ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-skopiyuvaty-fajly-na-usb-nakopychuvach-na-chromebook-instruktsiya/" target="_blank" rel="noopener noreferrer">Як скопіювати файли на USB-накопичувач на Chromebook? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Нагадаємо, виявили <strong>нову шпигунську кампанію проти користувачів Android</strong>, в рамках якої зловмисники поширюють “Pro-версію” TikTok. Шкідливе ПЗ здатне захоплювати контроль над базовими функціями пристрою – робити фотографії, читати і відправляти SMS-повідомлення, здійснювати телефонні дзвінки і запускати додатки.</p>
<p>Також співробітники компанії Facebook <strong>вручну переглядають запити на розкриття інформації користувачів</strong>, не перевіряючи електронні адреси тих, хто запитує доступ до порталів, призначених виключно для співробітників правоохоронних органів. Іншими словами, будь-хто, у кого є електронна адреса, може отримати доступ до порталів, де правоохоронні органи запитують дані про користувачів Facebook і WhatsApp.</p>
<p>З’явилася офіційно ОС Android 11, яка розповсюджується серед компаній-виробників смартфонів та розробників Android. Остання версія мобільної ОС Google<strong> фокусується на трьох ключових темах</strong> – людське життя, елементи керування та конфіденційність – і робить їх більш помітними на Вашому смартфоні.</p>
<p>Фахівці Колумбійського університету провели дослідження на предмет безпеки Android-додатків, і <strong>306 додатків містили серйозні криптографічні уразливості</strong>. Найпоширенішими проблемами опинилися використання небезпечного генератора псевдовипадкових чисел, непрацюючі хеш-функції, використання режиму роботи CBC, повторне використання паролів (в тому числі ненадійних) тощо.</p>
<p>Уразливість BLURtooth можуть використовувати хакери для перезапису ключів аутентифікації Bluetooth. За допомогою уразливості BLURtooth <strong>зловмисник може маніпулювати компонентом CTKD</strong> для перезапису ключів аутентифікації Bluetooth і таким чином отримати доступ до підтримуючих Bluetooth сервісів і додатків на тому ж пристрої.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-stvorennya-fishyngovyh-storinok/">З&#8217;явився новий спосіб створення фішингових сторінок</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Що робити, якщо ваша дитина є кіберзлочинцем? Поради</title>
		<link>https://cybercalm.org/shho-robyty-yakshho-vasha-dytyna-ye-kiberzlochyntsem-porady/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 05 Aug 2020 10:03:36 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Інтернет]]></category>
		<category><![CDATA[діти]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[пошукова система]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливі програми]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=112650</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-robyty-yakshho-vasha-dytyna-ye-kiberzlochyntsem-porady/">Що робити, якщо ваша дитина є кіберзлочинцем? Поради</a></p>
<p>Стати хакером у підлітковому віці, на жаль, набагато простіше, ніж зазвичай вважає більшість суспільства. Насправді, щоб бути кіберзлочинцем, Вам не потрібно бути спеціалізованим програмістом або привілейованим натхненником організованої злочинності. Людина входить у цей світ, майже не усвідомлюючи цього, коли одного разу намагається розкрити пароль соціальних мереж друга і потроху потрапляє на темну сторону. Людська цікавість [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-robyty-yakshho-vasha-dytyna-ye-kiberzlochyntsem-porady/">Що робити, якщо ваша дитина є кіберзлочинцем? Поради</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-robyty-yakshho-vasha-dytyna-ye-kiberzlochyntsem-porady/">Що робити, якщо ваша дитина є кіберзлочинцем? Поради</a></p>
<p>Стати хакером у підлітковому віці, на жаль, набагато простіше, ніж зазвичай вважає більшість суспільства. Насправді, щоб бути кіберзлочинцем, Вам не потрібно бути спеціалізованим програмістом або привілейованим натхненником організованої злочинності. Людина входить у цей світ, майже не усвідомлюючи цього, коли одного разу намагається розкрити пароль соціальних мереж друга і потроху потрапляє на темну сторону.<span id="more-112650"></span></p>
<p>Людська цікавість є двигуном світу, і багато разів таке бажання зрозуміти світ змушує людей перетинати певні червоні лінії. Тому роль батьків є вирішальною у наданні допомоги дітям зробити перші кроки в Інтернеті. Але, крім того, щоб керуватися ними, Ви повинні слідувати їм. Важливо мати інструменти, які за допомогою штучного інтелекту слідкують за тим, що роблять наші діти, щоб передбачити тенденції та попередити нас.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="wp-image-112652 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2020/08/05125823/internet.jpg" alt="internet" width="833" height="666" title="Що робити, якщо ваша дитина є кіберзлочинцем? Поради 22" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/08/05125823/internet.jpg 600w, https://cdn.cybercalm.org/wp-content/uploads/2020/08/05125823/internet-300x240.jpg 300w" sizes="auto, (max-width: 833px) 100vw, 833px" /></p>
<p>Стереотип супер-комп&#8217;ютерного експерта, який виявився кіберзлочинцем, має деяку правду. Ще є хакери з великими навичками роботи з комп’ютером, які здатні генерувати віруси, здатні захопити місто чи лікарню.</p>
<p>Основна відмінність, яка існує сьогодні, полягає в тому, що 20 років тому, щоб здійснити кібератаку, ти повинен був наполегливо вчитися, щоб робити зло. Сьогодні дитина може одним запитом знайти, завантажити, &#8220;вивчити&#8221; та використовувати інструменти інших хакерів на сотнях веб-сайтів або просто переглядати відеоурок на YouTube, незважаючи на зусилля Google видаляє цей тип вмісту.</p>
<p>Однак не чекайте, коли підліток почне анонімно переглядати Темну павутину з TOR. З Clearnet, який є не що інше, як будь-яка веб-сторінка, яку видно і відстежує традиційна пошукова система, така як Bing або Google.</p>
<p>Для того, щоб дати нам уявлення, нам потрібно лише &#8220;погуглити&#8221; концепцію &#8220;як зламати &#8230;&#8221;, щоб побачити всі можливості, які пропонує сама пошукова система. Коли ми вибираємо, наприклад, &#8220;як зламати комп&#8217;ютер&#8221;, ми бачимо, що у Google займає лише 0,4 секунди, щоб запропонувати майже 700 000 сторінок.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-112653 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2020/08/05125926/darknet.jpg" alt="darknet" width="1980" height="1114" title="Що робити, якщо ваша дитина є кіберзлочинцем? Поради 23" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/08/05125926/darknet.jpg 1980w, https://cdn.cybercalm.org/wp-content/uploads/2020/08/05125926/darknet-300x169.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/08/05125926/darknet-1024x576.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/08/05125926/darknet-768x432.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/08/05125926/darknet-1536x864.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2020/08/05125926/darknet-860x484.jpg 860w" sizes="auto, (max-width: 1980px) 100vw, 1980px" /></p>
<p>Насправді &#8220;хакерство як послуга&#8221; було реальністю роками. Вам не потрібно бути експертом, щоб придбати троян за ціною близько 20 доларів або програму для викупу менше ніж за 100 доларів у віртуальних &#8220;магазинах&#8221;, доступних з будь-якого веб-браузера.</p>
<p>Найбільшою проблемою в Інтернеті є те, що для молоді це здається місцем, де щось легко сховати. Все, що ми робимо з наших комп’ютерів та мобільних телефонів, залишає слід. Хто вчиняє злочин, залишає відбиток пальця, який легко простежити для поліції. Тому ми повинні прищепити своїм дітям, що, крім того, що очевидно вчинення злочину є чимось поганим, рано чи пізно хтось їх впіймає, і вони зазнають серйозних наслідків.</p>
<p>Ще одна проблема, яку Інтернет несе для молодих людей, полягає в тому, що пошукова система багато разів використовується для пошуку людей з подібними смаками та інтересами. Це меч з двома кінцями, оскільки, хоча існують форуми, де можна навчитися робити чудові речі, є й інші, які в кінцевому підсумку можуть стати навчальними центрами для злочинців.</p>
<p>Цифрові злочини серед неповнолітніх є чимось набагато більш поширеним, ніж вважає суспільство. З цієї причини життєво важливо, щоб старші навчали молодших, що так само, як красти в реальному житті, є неправильним, це також не слід робити в Інтернеті.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-112654 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2020/08/05130014/Clearnet.png" alt="Clearnet" width="1200" height="849" title="Що робити, якщо ваша дитина є кіберзлочинцем? Поради 24" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/08/05130014/Clearnet.png 1200w, https://cdn.cybercalm.org/wp-content/uploads/2020/08/05130014/Clearnet-300x212.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/08/05130014/Clearnet-1024x724.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/08/05130014/Clearnet-768x543.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/08/05130014/Clearnet-860x608.png 860w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></p>
<p>Так само, як ми навчаємо своїх дітей, що, купуючи щось нелегальне, ми віддаємо перевагу міжнародним мафіям і знищуємо роботу та інновації великих компаній.</p>
<p>Різниця полягає в тому, що, купуючи підробку на вулиці, ніхто не хоче зробити ще один крок до створення власних реплік відомих брендів, тоді як, зламавши фільм, Інтернет починає пропонувати нам нові можливості вчинення порушень, які, рано чи пізно стануть тяжкими злочинами.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-za-dopomogoyu-zadnoyi-paneli-iphone-shvydko-zapuskaty-diyi-chy-komandy-instruktsiya/" target="_blank" rel="noopener noreferrer">Як за допомогою задньої панелі iPhone швидко запускати дії чи команди? – Інструкція</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-unyknuty-shem-shahrajstva-v-interneti-porady-dlya-korystuvachiv-starshogo-pokolinnya/" target="_blank" rel="noopener noreferrer">Як уникнути схем шахрайства в Інтернеті? Поради для користувачів старшого покоління</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/internet-shahrayi-ta-psevdovolontery-yak-rozpiznaty-blagodijnu-aferu-porady/" target="_blank" rel="noopener noreferrer">Інтернет-шахраї та псевдоволонтери: як розпізнати благодійну аферу? Поради</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yakyh-zahodiv-potribno-vzhyvaty-kompaniyam-dlya-protydiyi-ta-vidnovlennyu-u-vypadku-kiberatak-porady/" target="_blank" rel="noopener noreferrer">Яких заходів потрібно вживати компаніям для протидії та відновленню у випадку кібератак? Поради</a></h3>
</blockquote>
<p>Нагадаємо, нову уразливість, яка дозволяє зловмисникам отримати майже повний контроль над Wіndows або Linux системами, виявила компанія Eclypsium. За її словами, <strong>уразливими є мільярди пристроїв</strong> – від ноутбуків, настільних ПК, серверів і робочих станцій до банкоматів, верстатів з програмним управлінням, томографів та іншого обладнання спеціального призначення, яке використовується в промисловій, медичній, фінансовій та інших галузях.</p>
<p>Окрім цього, команда дослідників з Рурського університету в Бохумі (Німеччина) <a href="https://www.pdf-insecurity.org/signature-shadow/evaluation_2020.html#evaluation-summary" target="_blank" rel="noopener noreferrer">виявила</a> нові методи атак на підписані PDF-файли. Так звана техніка Shadow Attack дозволяє хакеру <strong>приховувати і замінювати вміст в підписаному PDF-документі</strong>, не зачіпаючи цифровий підпис. Організації, урядові установи, підприємства та приватні особи часто підписують документи в форматі PDF для запобігання несанкціонованих змін. Якщо хтось вносить зміни в підписаний документ, підпис стає недійсним.</p>
<p>До речі, нову фішингову кампанію, націлена на користувачів WhatsApp, виявили фахівці з кібербезпеки. Цього разу <strong>зловмисники розсилають фішингові повідомлення</strong>, використовуючи бренд Nespresso. Жертву запрошують перейти за посиланням і відповісти на кілька запитань, щоб отримати в подарунок кавоварку.</p>
<p>Також співробітники компаній і організацій, які використовують програмне забезпечення Microsoft Office 365, <strong>стали жертвами фішинговою кампанії</strong>, в рамках якої зловмисники використовують повідомлення-приманки, замасковані під автоматичні повідомлення SharePoint, для крадіжки облікових даних.</p>
<p>Зауважте, що користувачі Microsoft Office 365 звинуватили компанію Microsoft в тому, що <strong>вона нібито ділиться бізнес-даними своїх клієнтів з розробниками додатків Facebook</strong>, партнерами та субпідрядниками, порушуючи політику конфіденційності.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-robyty-yakshho-vasha-dytyna-ye-kiberzlochyntsem-porady/">Що робити, якщо ваша дитина є кіберзлочинцем? Поради</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
