<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>NSO Group &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/nso-group/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Tue, 06 Jan 2026 19:09:29 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>NSO Group &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>NSO Group має виплатити WhatsApp понад 167 мільйонів доларів компенсації за шпигунську кампанію</title>
		<link>https://cybercalm.org/nso-group-vyplatyt-whatsapp-ponad-167-mln/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 07 May 2025 10:00:49 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Meta]]></category>
		<category><![CDATA[NSO Group]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[шпигунське ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=128453</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/05/07123316/Whatsapp-2.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nso-group-vyplatyt-whatsapp-ponad-167-mln/">NSO Group має виплатити WhatsApp понад 167 мільйонів доларів компенсації за шпигунську кампанію</a></p>
<p>Виробник шпигунського програмного забезпечення NSO Group повинен буде виплатити понад 167 мільйонів доларів США компенсації WhatsApp за хакерську кампанію 2019 року, спрямовану проти понад 1400 користувачів.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nso-group-vyplatyt-whatsapp-ponad-167-mln/">NSO Group має виплатити WhatsApp понад 167 мільйонів доларів компенсації за шпигунську кампанію</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/05/07123316/Whatsapp-2.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nso-group-vyplatyt-whatsapp-ponad-167-mln/">NSO Group має виплатити WhatsApp понад 167 мільйонів доларів компенсації за шпигунську кампанію</a></p>
<p>У вівторок, після п&#8217;ятирічного судового процесу, суд присяжних постановив, що NSO Group має сплатити $167 254 000 штрафних збитків і близько $444 719 компенсаційних збитків WhatsApp.<span id="more-128453"></span></p>
<p>Це величезна юридична перемога для WhatsApp, який вимагав понад $400 000 компенсації, враховуючи час, який його співробітники витратили на усунення наслідків атак, їх розслідування та виправлення вразливостей, якими зловживала NSO Group, а також невизначену суму штрафних збитків.</p>
<p>Прес-секретар WhatsApp Заде Алсава (Zade Alsawah) заявив, що «наша судова справа увійшла в історію як перша перемога над незаконним шпигунським програмним забезпеченням, яке загрожує безпеці та конфіденційності кожного».</p>
<p>Алсава сказав, що це рішення «є важливим кроком вперед для захисту приватності та безпеки, оскільки це перша перемога над розробкою та використанням незаконного шпигунського програмного забезпечення, яке загрожує безпеці та приватності кожної людини». Сьогодні рішення присяжних змусити NSO, <a href="https://cybercalm.org/avtoritarni-rezhimi-rokami-stezhili-za-zhurnalistami-ta-aktivistami-cherez-smartfoni/">відомого торговця шпигунським програмним забезпеченням</a>, сплатити збитки є критично важливим стримуючим фактором для цієї зловмисної індустрії від їхніх незаконних дій, спрямованих проти американських компаній, а також проти приватності та безпеки людей, яким ми служимо».</p>
<p>Речник NSO Group Гіл Лейнер натякнув на майбутнє оскарження рішення.</p>
<blockquote><p>«Ми ретельно вивчимо деталі вердикту і будемо використовувати відповідні засоби правового захисту, включаючи подальший судовий розгляд і апеляцію», &#8211; сказав Лайнер у своїй заяві.</p></blockquote>
<p>Судовий розгляд, як і весь судовий процес, спричинив низку відкриттів, таких як місцезнаходження жертв шпигунської кампанії 2019 року, а також імена деяких клієнтів NSO Group.</p>
<p>Це рішення знаменує собою кінець &#8211; в очікуванні потенційної апеляції &#8211; юридичної битви, яка розпочалася понад п&#8217;ять років тому, коли WhatsApp подав позов проти виробника шпигунського програмного забезпечення. Компанія Meta звинуватила NSO Group у доступі до серверів WhatsApp і використанні вразливості аудіо-дзвінків у додатку для чату, щоб націлитися на близько 1 400 осіб, включаючи дисидентів, правозахисників і журналістів.</p>
<p>Вілл Каткарт, керівник WhatsApp, пояснив аргументацію позову в колонці для <a href="https://www.washingtonpost.com/opinions/2019/10/29/why-whatsapp-is-pushing-back-nso-group-hacking/" target="_blank" rel="noopener">Washington Post</a>, де він сказав, що «це має стати тривожним сигналом для технологічних компаній, урядів і всіх користувачів Інтернету. Інструментами, які дозволяють стежити за нашим приватним життям, зловживають, і поширення цієї технології в руках безвідповідальних компаній і урядів ставить під загрозу всіх нас».</p>
<p>У грудні минулого року <a href="https://techcrunch.com/2024/12/23/whatsapp-scores-historic-victory-against-nso-group-in-long-running-spyware-hacking-case/" target="_blank" rel="noopener">WhatsApp виграв</a>. Суддя Філліс Гамільтон, яка головувала у справі, постановила, що NSO Group несе відповідальність за порушення федеральних законів і законів Каліфорнії про хакерство у своїй кампанії шпигунського програмного забезпечення проти 1400 користувачів WhatsApp у 2019 році. Суддя постановив, що NSO Group також несе відповідальність за порушення умов надання послуг WhatsApp, які забороняють використовувати додаток у зловмисних цілях.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/yak-znajty-ta-vydalyty-shpygunski-programy-na-vashomu-smartfoni-instruktsiya/">Як знайти та видалити шпигунські програми на вашому смартфоні? &#8211; ІНСТРУКЦІЯ</a></strong></fieldset>
<p>Каткарт відзначив грудневе рішення, написавши у своєму <a href="https://x.com/wcathcart/status/1870269812670378036" target="_blank" rel="noopener">пості в мережі X</a>, що це «величезна перемога для приватності», і що «компанії, які займаються наглядом, повинні бути попереджені про те, що незаконне шпигунство не залишиться непокараним».</p>
<p>Джон Скотт-Рейлтон, старший науковий співробітник Citizen Lab, де він понад десять років досліджує індустрію шпигунського програмного забезпечення, відзначив це рішення суду.</p>
<p>«Це неймовірна мить для тих із нас, хто стояв біля витоків досліджень найманського шпигунського програмного забезпечення», — сказав Скотт-Рейлтон виданню TechCrunch. «NSO заробляє мільйони доларів, допомагаючи диктаторам зламувати людей. Після років усіляких хитрощів і тактики зволікання, суду знадобилася лише доба наради, щоб розгледіти суть справи: бізнес NSO ґрунтується на зламі американських компаній… щоб диктатори могли зламувати дисидентів».</p>
<p>«Компанія виходить із цього судового процесу серйозно постраждалою. Окрім величезних штрафних збитків, більший вплив цієї справи також завдав нищівного удару по зусиллях NSO приховати свою бізнес-діяльність», — зазначив Скотт-Рейлтон.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nso-group-vyplatyt-whatsapp-ponad-167-mln/">NSO Group має виплатити WhatsApp понад 167 мільйонів доларів компенсації за шпигунську кампанію</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2021/05/07123316/Whatsapp-2.webp" />	</item>
		<item>
		<title>WhatsApp подала до суду на виробника шпигунського ПЗ</title>
		<link>https://cybercalm.org/whatsapp-podala-do-sudu-na-vyrobnyka-shpygunskogo-pz/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 30 Oct 2019 09:32:12 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[NSO Group]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[злам]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[суд]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=97718</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/whatsapp-podala-do-sudu-na-vyrobnyka-shpygunskogo-pz/">WhatsApp подала до суду на виробника шпигунського ПЗ</a></p>
<p>WhatsApp звинуватила NSO Group в пособництві зламів мобільних пристроїв шляхом експлуатації уразливості в сервісі відеодзвінків. У вівторок, 29 жовтня, WhatsApp подала до суду на ізраїльського виробника інструментів для зламу NSO Group. Як повідомляється в позовній заяві, NSO Group допоміг урядовим спецслужбам зламати телефони близько 1,4 тис. користувачів по всьому світу, в тому числі дипломатів, опозиціонерів, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/whatsapp-podala-do-sudu-na-vyrobnyka-shpygunskogo-pz/">WhatsApp подала до суду на виробника шпигунського ПЗ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/whatsapp-podala-do-sudu-na-vyrobnyka-shpygunskogo-pz/">WhatsApp подала до суду на виробника шпигунського ПЗ</a></p>
<p>WhatsApp звинуватила NSO Group в пособництві зламів мобільних пристроїв шляхом експлуатації уразливості в сервісі відеодзвінків.<span id="more-97718"></span></p>
<p>У вівторок, 29 жовтня, <a href="https://www.washingtonpost.com/context/read-the-whatsapp-complaint-against-nso-group/abc0fb24-8090-447f-8493-1e05b2fc1156/" target="_blank" rel="noopener noreferrer">WhatsApp подала до суду</a> на ізраїльського виробника інструментів для зламу NSO Group. Як повідомляється в позовній заяві, NSO Group допоміг урядовим спецслужбам зламати телефони близько 1,4 тис. користувачів по всьому світу, в тому числі дипломатів, опозиціонерів, журналістів і високопоставлених посадових осіб.</p>
<p>WhatsApp звинуватила NSO Group в пособництві зламам, здійсненим в інтересах урядів у 20 країнах, в тому числі в Мексиці, ОАЕ і Бахрейні. Згідно з позовом, жертвами зламів стало більше сотні членів громадянського суспільства.</p>
<p>Якщо вірити WhatsApp, зловмисники використовували її систему відеодзвінків для доставки шпигунського ПЗ на мобільні пристрої певних користувачів. Йдеться про уразливість CVE-2019-3568, виявленої і виправленою WhatsApp в травні нинішнього року. Ця уразливість використовувалася для встановлення розробленої NSO Group шпигунської програми Pegasus. Атакуючі дзвонили жертві в WhatsApp, і на її пристрій завантажувалося шкідливе ПЗ, незалежно від того, відповіла вона на дзвінок чи ні.</p>
<blockquote><p>&#8220;Компанії не можуть займатися кібератаками на інші компанії. Відповідальні гравці повідомляють про виявлені уразливості, а не експлуатують їх за допомогою своїх технологій. Також компанії не повинні продавати свої послуги тим, хто здійснює подібні атаки&#8221;, &#8211; заявили в WhatsApp.</p></blockquote>
<p><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-86264" src="https://cdn.cybercalm.org/wp-content/uploads/2019/05/14170203/whatsapp_threat.jpg" alt="whatsapp threat" width="1950" height="1300" title="WhatsApp подала до суду на виробника шпигунського ПЗ 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/05/14170203/whatsapp_threat.jpg 1950w, https://cdn.cybercalm.org/wp-content/uploads/2019/05/14170203/whatsapp_threat-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/05/14170203/whatsapp_threat-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/05/14170203/whatsapp_threat-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/05/14170203/whatsapp_threat-1536x1024.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2019/05/14170203/whatsapp_threat-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2019/05/14170203/whatsapp_threat-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2019/05/14170203/whatsapp_threat-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2019/05/14170203/whatsapp_threat-860x573.jpg 860w" sizes="(max-width: 1950px) 100vw, 1950px" /></p>
<p>До речі, нове шкідливе ПЗ під назвою Racoon (Єнот), створене для викрадення інформації, швидко завойовує популярність серед кіберзлочинців. <span id="more-97603"></span>За словами команди дослідників з Cybereason Nocturnus, всього за кілька місяців <a href="https://cybercalm.org/yenot-vykradaye-dani-kredytnyh-kart-i-oblikovi-zapysy-korystuvachiv/" target="_blank" rel="noopener noreferrer"><strong>Єнот заразив сотні тисяч пристроїв по всьому світу</strong></a>, викрадаючи дані кредитних карт жертв, облікові дані електронної пошти тощо.</p>
<p>Також <a href="https://cybercalm.org/vlasnyky-staryh-iphone-v-lystopadi-zalyshytysya-bez-poshty-icloud-i-inshyh-servisiv/" target="_blank" rel="noopener noreferrer"><strong>Apple вирішила змусити користувачів</strong></a> застарілих версій iOS встановити останні оновлення, навіть якщо вони самі цього не хочуть.</p>
<p>Зверніть увагу, <a href="https://cybercalm.org/microsoft-prymusovo-vstanovlyuye-onovlennya/" target="_blank" rel="noopener noreferrer"><strong>підтримка Windows 10 (версія 1803) закінчиться менше ніж через місяць</strong></a>, і, згідно з деякими повідомленнями, Microsoft знову звернулася до не зовсім чесної тактики, для того щоб змусити користувачів оновитися до найсвіжішої версії ОС.</p>
<p>Коли Ви підключаєтеся до мережі Wi-Fi, рівень сигналу буде визначати якість з’єднання і навіть швидкість Вашого інтернет-з’єднання. Якщо рівень сигналу Wi-Fi слабкий, то з’єднання може перериватися і залишатися недоступним, так само і швидкість Інтернету може бути нижчою від заявленої провайдером. Як визначити у Windows 10 рівень сигналу Wi-Fi в процентному співвідношенні, <a href="https://cybercalm.org/yak-diznatysya-riven-wi-fi-sygnalu-u-systemi-windows-10/" target="_blank" rel="noopener noreferrer"><strong>дізнайтесь зі статті</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/whatsapp-podala-do-sudu-na-vyrobnyka-shpygunskogo-pz/">WhatsApp подала до суду на виробника шпигунського ПЗ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Нове шпигунське ПЗ &#8220;ламає&#8221; усі хмарні сховища</title>
		<link>https://cybercalm.org/nove-shpygunske-pz-lamaye-usi-hmarni-shovyshha/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 22 Jul 2019 07:30:46 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[NSO Group]]></category>
		<category><![CDATA[Pegasus]]></category>
		<category><![CDATA[злам]]></category>
		<category><![CDATA[хмарні сховища]]></category>
		<category><![CDATA[шпигунське ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=90825</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nove-shpygunske-pz-lamaye-usi-hmarni-shovyshha/">Нове шпигунське ПЗ &#8220;ламає&#8221; усі хмарні сховища</a></p>
<p>Шпигунська програма під назвою Pegasus від ізраїльської компанії NSO Group тепер здатна витягувати дані користувачів із хмарних сховищ Apple, Google, Facebook, Amazon і Microsoft, повідомляє Financial Times. Шкідливе ПЗ компанії NSO Group вже встигло заявити про себе в травні цього року. Мова йде про інцидент, пов&#8217;язаний з уразливістю в месенджері WhatsApp, що дозволяє одним дзвінком [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nove-shpygunske-pz-lamaye-usi-hmarni-shovyshha/">Нове шпигунське ПЗ &#8220;ламає&#8221; усі хмарні сховища</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nove-shpygunske-pz-lamaye-usi-hmarni-shovyshha/">Нове шпигунське ПЗ &#8220;ламає&#8221; усі хмарні сховища</a></p>
<p>Шпигунська програма під назвою Pegasus від ізраїльської компанії NSO Group тепер здатна витягувати дані користувачів із хмарних сховищ Apple, Google, Facebook, Amazon і Microsoft, повідомляє <a href="https://www.ft.com/" target="_blank" rel="noopener noreferrer">Financial Times</a>.<span id="more-90825"></span></p>
<p>Шкідливе ПЗ компанії NSO Group вже встигло заявити про себе в травні цього року. Мова йде про інцидент, пов&#8217;язаний з уразливістю в месенджері WhatsApp, що дозволяє одним дзвінком встановлювати на пристрої шкідливу програму для стеження за користувачами.</p>
<p>Опинившись на зараженому пристрої, Pegasus може збирати облікові дані для доступу до хмарних сервісів Google Диск, Facebook Messenger і iCloud. Шпигунська програма може проводити всі операції без &#8220;ініціації двофакторної аутентифікації або відобразити детальну інформацію про несанкціонований доступ&#8221;.</p>
<p>Компанія NSO продовжує відкидати всі звинувачення в свою сторону щодо шпигунства або зломів. Однак компанія жодного разу не спростувала факт розробки технології.</p>
<p>Amazon заявила про відсутність на цей момент доказів успішних атак Pegasus на її хмарні сервіси. Однак, компанія, як і Facebook, пообіцяла провести розслідування. Apple і Microsoft заявили про постійне вдосконалення функцій безпеки своїх платформ. Google не прокоментувала ситуацію.</p>
<p>До речі, <a href="https://cybercalm.org/na-sajtah-wordpress-znajdeno-bag-iz-reklamoyu-vstanovit-onovlennya/" target="_blank" rel="noopener noreferrer"><strong>в плагіні Ad Inserter для WordPress, встановленому на більш ніж 200 000 сайтів, знайшли уразливість</strong></a>, яка дозволяє зловмисникові віддалено виконати PHP-код. Уразливість зачіпає всі web-сайти на <a href="https://codex.wordpress.org/Function_Reference/check_admin_referer" target="_blank" rel="noopener noreferrer">WordPress</a> з встановленою версією Ad Inserter 2.4.21 або нижче.<span id="more-90346"></span></p>
<p>Також фахівці Check Point <a href="https://cybercalm.org/z-yavylosya-shkidlyve-pz-yake-zaminyaye-dodatky-smartfona-na-klony/" target="_blank" rel="noopener noreferrer"><strong>виявили новий вид шкідливого ПЗ для Android</strong></a>, який встиг заразити більше 25 млн пристроїв.</p>
<p>Стало відомо, що <a href="https://cybercalm.org/v-facebook-koduyut-foto-korystuvachiv-shhob-krashhe-stezhyty-za-vamy/" target="_blank" rel="noopener noreferrer"><strong>Facebook вбудовує приховані коди в фотографії</strong></a>, завантажені користувачами на сайт. Компанія може відстежувати пов’язану з ними активність і використовувати ці дані для таргетованої реклами.</p>
<p>Окрім цього, дослідник із безпеки Лаксман Мутія (Laxman Muthiyah) повідомив про <a href="https://cybercalm.org/v-instagram-znajshly-urazlyvist-yaka-dozvolyala-zlamaty-ekautn-za-10-hvylyn/" target="_blank" rel="noopener noreferrer"><strong>критичну уразливість в мобільному додатку Instagram</strong></a>. Експлуатація уразливості дозволяла скинути пароль для всіх облікових записів Instagram і отримати повний контроль над ними.</p>
<p>Зверніть увагу, співробітники Служби безпеки України спільно з партнерами із США припинили діяльність потужного хакерського угруповання. <strong>.</strong></p>
<p>Google оголосила про <a href="https://cybercalm.org/google-zbilshyla-vynagorodu-za-urazlyvosti-i-eksplojty/" target="_blank" rel="noopener noreferrer"><strong>триразове збільшення розміру максимальних сум, виплачуваних у рамках програми винагороди</strong></a> за знайдені уразливості в браузері Chrome і його компонентах.</p>
<p>Хакерське угрупування StrongPity використовує <strong>шкідливі версії WinRAR і Winbox</strong> з метою встановлення шпигунського ПЗ.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nove-shpygunske-pz-lamaye-usi-hmarni-shovyshha/">Нове шпигунське ПЗ &#8220;ламає&#8221; усі хмарні сховища</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Вірус для iOS краде дані користувачів</title>
		<link>https://cybercalm.org/virus-dlya-ios-krade-dani-korystuvachiv/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 19 Jul 2019 12:22:20 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[NSO Group]]></category>
		<category><![CDATA[Pegasus]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=90780</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/virus-dlya-ios-krade-dani-korystuvachiv/">Вірус для iOS краде дані користувачів</a></p>
<p>За даними Financial Times, вірус Pegasus, розроблений ізраїльською компанією NSO Group, збирає дані користувачів iCloud. Імовірно вірус експлуатує уразливість, яка дозволяє йому захоплювати токени авторизації хмарного сховища і проникати в сховище без використання ключів шифрування. По суті, Pegasus просто видає себе за власника пристрою, а в результаті може отримати доступ до файлів, завантажених в хмару, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/virus-dlya-ios-krade-dani-korystuvachiv/">Вірус для iOS краде дані користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/virus-dlya-ios-krade-dani-korystuvachiv/">Вірус для iOS краде дані користувачів</a></p>
<p>За даними <a href="https://www.ft.com/" target="_blank" rel="noopener noreferrer">Financial Times</a>, вірус Pegasus, розроблений ізраїльською компанією NSO Group, збирає дані користувачів iCloud. Імовірно вірус експлуатує уразливість, яка дозволяє йому захоплювати токени авторизації хмарного сховища і проникати в сховище без використання ключів шифрування.<span id="more-90780"></span></p>
<p>По суті, Pegasus просто видає себе за власника пристрою, а в результаті може отримати доступ до файлів, завантажених в хмару, а також збереженим там повідомленням.</p>
<p>Є версія, що Pegasus поширюється тільки серед правоохоронних органів і урядів різних країн і використовується для стеження за супротивниками режиму і главами інших держав. Якщо це дійсно так, рядовим користувачам нема про що хвилюватися, оскільки вони просто не цікавлять ініціаторів вірусної атаки.</p>
<p>Втім, навіть якщо Pegasus насправді загрожує тільки борцям з режимом, сам факт наявності уразливості в системах безпеки Apple викликає ряд питань. Як давно прогалина існує і експлуатується вірусами на кшталт Pegasus? Скільки всього таких уразливостей? Як давно в Купертіно про них знають і які спроби роблять для того, щоб вимкнути випадки несанкціонованої виїмки даних користувачів в майбутньому? На жодне з цих питань в компанія не відповіла і поки ігноруює доповідь Financial Times.</p>
<p>До речі, <a href="https://cybercalm.org/na-sajtah-wordpress-znajdeno-bag-iz-reklamoyu-vstanovit-onovlennya/" target="_blank" rel="noopener noreferrer"><strong>в плагіні Ad Inserter для WordPress, встановленому на більш ніж 200 000 сайтів, знайшли уразливість</strong></a>, яка дозволяє зловмисникові віддалено виконати PHP-код. Уразливість зачіпає всі web-сайти на <a href="https://codex.wordpress.org/Function_Reference/check_admin_referer" target="_blank" rel="noopener noreferrer">WordPress</a> з встановленою версією Ad Inserter 2.4.21 або нижче.<span id="more-90346"></span></p>
<p>Також фахівці Check Point <a href="https://cybercalm.org/z-yavylosya-shkidlyve-pz-yake-zaminyaye-dodatky-smartfona-na-klony/" target="_blank" rel="noopener noreferrer"><strong>виявили новий вид шкідливого ПЗ для Android</strong></a>, який встиг заразити більше 25 млн пристроїв.</p>
<p>Стало відомо, що <a href="https://cybercalm.org/v-facebook-koduyut-foto-korystuvachiv-shhob-krashhe-stezhyty-za-vamy/" target="_blank" rel="noopener noreferrer"><strong>Facebook вбудовує приховані коди в фотографії</strong></a>, завантажені користувачами на сайт. Компанія може відстежувати пов’язану з ними активність і використовувати ці дані для таргетованої реклами.</p>
<p>Окрім цього, дослідник із безпеки Лаксман Мутія (Laxman Muthiyah) повідомив про <a href="https://cybercalm.org/v-instagram-znajshly-urazlyvist-yaka-dozvolyala-zlamaty-ekautn-za-10-hvylyn/" target="_blank" rel="noopener noreferrer"><strong>критичну уразливість в мобільному додатку Instagram</strong></a>. Експлуатація уразливості дозволяла скинути пароль для всіх облікових записів Instagram і отримати повний контроль над ними.</p>
<p>Зверніть увагу, співробітники Служби безпеки України спільно з партнерами із США припинили діяльність потужного хакерського угруповання. <strong>.</strong></p>
<p>Google оголосила про <a href="https://cybercalm.org/google-zbilshyla-vynagorodu-za-urazlyvosti-i-eksplojty/" target="_blank" rel="noopener noreferrer"><strong>триразове збільшення розміру максимальних сум, виплачуваних у рамках програми винагороди</strong></a> за знайдені уразливості в браузері Chrome і його компонентах.</p>
<p>Хакерське угрупування StrongPity використовує <strong>шкідливі версії WinRAR і Winbox</strong> з метою встановлення шпигунського ПЗ.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/virus-dlya-ios-krade-dani-korystuvachiv/">Вірус для iOS краде дані користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
