<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Nobelium &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/nobelium/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 22 Mar 2026 19:26:39 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Nobelium &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Російські хакери, які зламали SolarWinds, знову атакують користувачів</title>
		<link>https://cybercalm.org/zlamavshi-solarwinds-rosijski-hakeri-znovu-atakuyut-koristuvachiv/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 30 Jun 2021 06:41:26 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Nobelium]]></category>
		<category><![CDATA[російські хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=130282</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zlamavshi-solarwinds-rosijski-hakeri-znovu-atakuyut-koristuvachiv/">Російські хакери, які зламали SolarWinds, знову атакують користувачів</a></p>
<p>Російське хакерське угруповання Nobelium атакувало користувачів із США, Британії, Канади, Німеччини та ще 32 країн, повідомляється в блозі Microsoft. &#8220;Ці недавні дії були здебільшого безуспішними, основна частина цілей не була зламана, ми до цього часу отримали дані про три зламаних організації&#8221;, &#8211; уточнюється в повідомленні. За версією Microsoft, атаки здійснювалися на IT-компанії (57%), урядові установи [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zlamavshi-solarwinds-rosijski-hakeri-znovu-atakuyut-koristuvachiv/">Російські хакери, які зламали SolarWinds, знову атакують користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zlamavshi-solarwinds-rosijski-hakeri-znovu-atakuyut-koristuvachiv/">Російські хакери, які зламали SolarWinds, знову атакують користувачів</a></p>
<p>Російське хакерське угруповання Nobelium атакувало користувачів із США, Британії, Канади, Німеччини та ще 32 країн, повідомляється в блозі <a href="https://msrc-blog.microsoft.com/2021/06/25/new-nobelium-activity/" target="_blank" rel="noopener">Microsoft</a>.<span id="more-130282"></span></p>
<blockquote><p>&#8220;Ці недавні дії були здебільшого безуспішними, основна частина цілей не була зламана, ми до цього часу отримали дані про три зламаних організації&#8221;, &#8211; уточнюється в повідомленні.</p></blockquote>
<p>За версією Microsoft, атаки здійснювалися на IT-компанії (57%), урядові установи (20%) і неурядові організації, аналітичні центри та фінансові сервіси. Активність зафіксували в США (близько 45%), Великобританії (10%), Німеччині, Канаді та інших країнах, всього їх було 36.</p>
<p>У Microsoft повідомили всім, кого намагалися зламати зловмисники, що хакери знову активні. Також корпорація стверджує, що і сама була атакована. Програму, що збирає дані, знайшли на комп&#8217;ютері співробітника компанії.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/yak-viddaleno-vijti-z-gmail-na-zagublenomu-pristroyi-instruktsiya/" target="_blank" rel="noopener">Як віддалено вийти з Gmail на загубленому пристрої? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/majning-kriptovalyut-shho-take-taproot-ta-yakij-zahist-u-bitcoin/" target="_blank" rel="noopener">Майнінг криптовалют: що таке Taproot та який захист у Bitcoin</a></strong></p>
<p><strong></strong></p></blockquote>
<p>До речі, Wi-Fi зі специфічною назвою мережі виводить з ладу iPhone. Як виявилося, якщо підключитися до бездротової мережі з символьною назвою, то модуль зависає, при цьому потім його можна включити. <strong>Проблема стосується всіх моделей iPhone</strong>, в тому числі найновіших. Збій можна перемогти тільки за допомогою повного скидання налаштувань.</p>
<p>Також у продуктах Microsoft в 2020 році виявлено 1268 уразливостей, що є рекордним числом. У період з 2016 по 2020 рік кількість уразливостей в рішеннях американської компанії збільшилася на 181%.</p>
<p><a href="https://cybercalm.org/microsoft-dozvolit-vam-redaguvati-foto-v-ramkah-novogo-onovlennya-onedrive/" target="_blank" rel="noopener"><strong>Microsoft оновлює OneDrive</strong></a> в Інтернеті та Android основними функціями редагування фотографій. Серед функцій редагування, які зараз підтримує OneDrive, Ви можете обрізати, обертати та вносити коригування світла та кольору у фотографії. Microsoft також пропонує кілька інших функцій для версії програми OneDrive для Android. Тепер Ви можете передавати фотографії на пристрій із підтримкою Chromecast і дозволяти іншим спостерігати, як Ви гортаєте їх у прямому ефірі.</p>
<p>Окрім цього, <a href="https://cybercalm.org/v-ukrayini-zablokuvali-merezhu-sall-tsentriv-rf-yaki-zbirali-osobisti-dani-ukrayintsiv/" target="_blank" rel="noopener"><strong>в Україні заблокували мережу сall-центрів РФ</strong></a>, які збирали особисті дані українців. Організатори залучали до роботи до 150 операторів, які працювали у дві зміни.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zlamavshi-solarwinds-rosijski-hakeri-znovu-atakuyut-koristuvachiv/">Російські хакери, які зламали SolarWinds, знову атакують користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>В атаці на SolarWinds використали три нові шкідливі програми</title>
		<link>https://cybercalm.org/v-atatsi-na-solarwinds-vykorystaly-try-novi-shkidlyvi-programy/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 05 Mar 2021 11:52:15 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[FireEye]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Nobelium]]></category>
		<category><![CDATA[SolarWinds]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=124258</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-atatsi-na-solarwinds-vykorystaly-try-novi-shkidlyvi-programy/">В атаці на SolarWinds використали три нові шкідливі програми</a></p>
<p>Microsoft і FireEye опублікували окремі звіти з докладним описом нових варіантів шкідливих програм, які були використані зловмисниками в рамках атаки на ланцюжок поставок SolarWinds і її клієнтів в 2020 році. Для опису кіберзлочинного угрупування, відповідального за цю атаку, фахівці Microsoft дали їй кодову назву Nobelium. В цілому було виявлено три шкідливих програми: GoldMax &#8211; бекдор, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-atatsi-na-solarwinds-vykorystaly-try-novi-shkidlyvi-programy/">В атаці на SolarWinds використали три нові шкідливі програми</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-atatsi-na-solarwinds-vykorystaly-try-novi-shkidlyvi-programy/">В атаці на SolarWinds використали три нові шкідливі програми</a></p>
<p>Microsoft і FireEye опублікували окремі звіти з докладним описом нових варіантів шкідливих програм, які були використані зловмисниками в рамках атаки на ланцюжок поставок SolarWinds і її клієнтів в 2020 році.<span id="more-124258"></span></p>
<p>Для опису кіберзлочинного угрупування, відповідального за цю атаку, фахівці <a href="https://www.microsoft.com/security/blog/2021/03/04/goldmax-goldfinder-sibot-analyzing-nobelium-malware/" target="_blank" rel="noopener">Microsoft</a> дали їй кодову назву Nobelium.</p>
<h4>В цілому було виявлено три шкідливих програми:</h4>
<ul>
<li>GoldMax &#8211; бекдор, написаний на мові програмування Go, який зловмисники використовували для виконання різних команд на скомпрометованих системах. Ця ж шкідлива програма детально описана в звіті FireEye під назвою <a href="https://www.fireeye.com/blog/threat-research/2021/03/sunshuttle-second-stage-backdoor-targeting-us-based-entity.html" target="_blank" rel="noopener">SUNSHUTTLE</a>.</li>
<li>Sibot &#8211; шкідливе ПЗ, написане на мові сценаріїв ПЗ VBScript, яке призначене для забезпечення персистентності завантаження на заражених системах. В цілому було виявлено три різні варіанти цього ПЗ.</li>
<li>GoldFinger &#8211; ще одне шкідливе ПЗ на мові Go, яке використовувалося хакерами як засіб трасування HTTP для реєстрації маршруту пакетів, щоб дістатися до вбудованого C&amp;C-сервера з зараженого хоста.</li>
</ul>
<p>Ці шкідливі програми поповнили список хакерських програм, використаних злочинцями в ході атаки на SolarWinds, який вже включає Sunspot (розгорнуте у внутрішній мережі SolarWinds ПЗ для отруєння процесу складання додатка Orion), Solorigate/Sunburst (інструмент розвідки), Teardrop (бекдор для виконання інших команд) і Raindrop (бекдор другого рівня, розгорнутий в деяких мережах замість Teardrop).</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-anonimno-korystuvatysya-signal-abo-telegram-porady/" target="_blank" rel="noopener"><strong>Signal чи Telegram: який додаток кращий для чату?</strong></a></p>
<p><a href="https://cybercalm.org/yak-anonimno-korystuvatysya-signal-abo-telegram-porady/" target="_blank" rel="noopener"><strong>Топ-7 альтернативних месенджерів на заміну WhatsApp</strong></a></p>
<p><a href="https://cybercalm.org/yak-pereviryty-shvydkist-z-yednannya-na-vashomu-komp-yuteri-instruktsiya/" target="_blank" rel="noopener"><strong>Як перевірити швидкість з’єднання на Вашому комп’ютері? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/oberezhno-falshyvka-populyarni-shemy-shahrajstva-z-vaktsynoyu-vid-covid-19/" target="_blank" rel="noopener"><strong>Обережно, фальшивка! Популярні схеми шахрайства з вакциною від COVID-19</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-perejty-na-pryvatnu-poshukovu-systemu-duckduckgo-instruktsiya/" target="_blank" rel="noopener">Як перейти на приватну пошукову систему DuckDuckGo? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-pozbutysya-whatsapp-na-android-ta-ios-instruktsiya/" target="_blank" rel="noopener"><strong>Як позбутися WhatsApp на Android та iOS? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-anonimno-korystuvatysya-signal-abo-telegram-porady/" target="_blank" rel="noopener"><strong>Як анонімно користуватися Signal або Telegram? ПОРАДИ</strong></a></p></blockquote>
<p>Нагадаємо, сінгапурська технологічна компанія Smart Media4U Technology заявила про<strong> <a href="https://cybercalm.org/dodatok-shareit-mistyv-urazlyvist-yaka-dozvolyala-hakeram-kontrolyuvaty-vashi-smartfony/" target="_blank" rel="noopener">виправлення уразливостей у додатку SHAREit</a></strong>, які могли дозволити зловмисникам віддалено виконувати довільний код на пристроях користувачів. Помилки безпеки впливають на додаток компанії SHAREit для Android, додаток, який завантажили понад 1 мільярд разів.</p>
<p>Дослідники з компанії Red Canary знайшли нову шкідливу програму, <a href="https://cybercalm.org/shkidlyve-pz-dlya-mas-m1-vstyglo-urazyty-majzhe-30-tysyach-prystroyiv/" target="_blank" rel="noopener"><strong>розроблену для атак на комп’ютери Apple Mac</strong></a>. <span id="more-123609"></span>Він отримав назву Silver Sparrow і вже встиг заразити приблизно 30 тис. пристроїв у 153 країнах світу, включаючи США, Великобританію, Канаду, Францію і Німеччину.</p>
<p>Також фахівці у галузі кібербезпеки виявили новий метод атаки, що дозволяє зловмисникам <a href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/" target="_blank" rel="noopener"><strong>“обдурити” термінал для оплати (POS-термінал)</strong></a> і змусити його думати, що безконтактна картка Mastercard насправді є картою Visa.</p>
<p>Як стало відомо, минулими вихідними стався <a href="https://cybercalm.org/clubhouse-povidomyv-pro-vytik-danyh-korystuvachiv/" target="_blank" rel="noopener"><strong>витік діалогів деяких користувачів Clubhouse</strong></a>. Компанія запевнила, що заблокувала хакера і вживає додаткових заходів безпеки, але розраховувати на приватність і захищеність розмов в соцмережі не варто, попередили експерти.</p>
<p>До речі, нещодавно виявлена ​​фішингова кампанія відзначилася цікавим підходом до крадіжки облікових даних жертви:<a href="https://cybercalm.org/api-mesendzhera-telegram-vykorystovuvaly-u-fishyngovij-kampaniyi/" target="_blank" rel="noopener"><strong> зловмисники використовують API</strong></a> популярного месенджера Telegram для створення шкідливих доменів.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-atatsi-na-solarwinds-vykorystaly-try-novi-shkidlyvi-programy/">В атаці на SolarWinds використали три нові шкідливі програми</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
