<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>програми-вимагачі &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/programy-vymagachi/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 08 Aug 2026 13:19:48 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>програми-вимагачі &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</title>
		<link>https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 26 May 2026 07:15:06 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[LockBit]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Sandworm]]></category>
		<category><![CDATA[інфостілер]]></category>
		<category><![CDATA[Вибір редакції]]></category>
		<category><![CDATA[даркнет]]></category>
		<category><![CDATA[захист даних]]></category>
		<category><![CDATA[кібербезпека]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<category><![CDATA[кіберзлочинність]]></category>
		<category><![CDATA[Паролі]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=138361</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/26100303/cybercrime.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/">Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</a></p>
<p>Кіберзлочинність давно перестала бути справою одинаків-ентузіастів. Сьогодні це багатомільярдна тіньова економіка з власною спеціалізацією професій, маркетплейсами в стилі Amazon, відгуками клієнтів і навіть «технічною підтримкою». За оцінкою Cybersecurity Ventures, у 2025 році збитки від кіберзлочинів у світі сягають близько 10,5 трлн доларів — це більш ніж утричі перевищує показник 2015-го. У цьому матеріалі — як [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/">Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/26100303/cybercrime.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/">Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</a></p>
<p>Кіберзлочинність давно перестала бути справою одинаків-ентузіастів. Сьогодні це багатомільярдна тіньова економіка з власною спеціалізацією професій, маркетплейсами в стилі Amazon, відгуками клієнтів і навіть «технічною підтримкою». За оцінкою Cybersecurity Ventures, у 2025 році збитки від кіберзлочинів у світі сягають близько 10,5 трлн доларів — це більш ніж утричі перевищує показник 2015-го. У цьому матеріалі — як працює тіньовий ринок кіберзлочинності, скільки коштують вкрадені дані українців і чому війна робить нас особливо вразливими.<span id="more-138361"></span></p>
<h2><strong><b>Від «магазинів вкрадених карток» до екосистеми «злочин як послуга»</b></strong></h2>
<p>Ще кілька років тому тіньові ринки сприймалися здебільшого як торгові майданчики для викрадених банківських карток і піратського ПЗ. Сьогодні картина принципово інша: ринок став модульним і спеціалізованим. За даними звіту KELA <a style="cursor: pointer !important; user-select: none !important;" href="https://www.techtarget.com/searchsecurity/feature/Data-after-the-breach-Economics-of-the-dark-web" target="_blank" rel="noopener"><u>«State of Cybercrime 2026»</u></a>, у 2025 році в підпільному обігу перебувало щонайменше 2,86 млрд скомпрометованих облікових даних — від паролів і файлів cookie до повних «логів» інфостілерів, що містять усю цифрову особистість користувача.</p>
<p>Дослідники Constella підрахували, що лише за 2025 рік було оброблено 51,7 млн «пакетів» інфостілерів, які походили з 24,8 млн унікальних інфікованих пристроїв. Усередині — близько 2,3 млрд викрадених паролів. А американський Internet Crime Complaint Center (IC3) при ФБР зафіксував, що сумарні втрати від кіберзлочинів у 2025 році в США перевищили 20,9 млрд доларів — на 26% більше, ніж роком раніше.</p>
<p>Принципова зміна — у самій бізнес-моделі. Якщо раніше один зловмисник міг сам зламувати, сам красти й сам продавати, то сьогодні ринок повністю розділений на ролі: розробники шкідливого програмного забезпечення, оператори ботнетів, «ініціатори загроз», що отримують первинний доступ до мереж, оператори програм-вимагачів, відмивачі криптовалюти. Цей підхід отримав назву Cybercrime-as-a-Service (CaaS) — кіберзлочин як послуга.</p>
<h2><strong><b>Скільки коштують ваші дані: ціни тіньового ринку у 2025–2026 роках</b></strong></h2>
<p>За даними щорічного звіту SOCRadar та аналітичних публікацій Privacy Affairs і Trustwave SpiderLabs, <a style="cursor: pointer !important; user-select: none !important;" href="https://thebestvpn.com/statistics/what-is-sold-on-the-dark-web/" target="_blank" rel="noopener"><u>середні ціни на вкрадені дані</u></a> у тіньовому сегменті 2025 року виглядають так:</p>
<ul>
<li><b></b><strong><b>базові персональні дані </b></strong>(номер телефону, адреса, e-mail) — від 1 долара;</li>
<li><b></b><strong><b>номер соціального страхування США (SSN) </b></strong>— приблизно 1–6 доларів;</li>
<li><b></b><strong><b>викрадена банківська картка без CVV </b></strong>— близько 10 доларів;</li>
<li><b></b><strong><b>картка з CVV </b></strong>— 10–40 доларів, з високим балансом (від 5 000 доларів) — до 120 доларів;</li>
<li><b></b><strong><b>зламаний акаунт PayPal або Revolut </b></strong>— у середньому близько 100 доларів;</li>
<li><b></b><strong><b>верифікований акаунт Kraken із криптовалютою </b></strong>— понад 1 100 доларів;</li>
<li><b></b><strong><b>повні медичні записи </b></strong>— 250–310 доларів за запис;</li>
<li><b></b><strong><b>DDoS-атака на замовлення </b></strong>— від 20 доларів;</li>
<li><b></b><strong><b>підписка на інфостілер (malware-as-a-service) </b></strong>— від 15 доларів на місяць;</li>
<li><b></b><strong><b>кастомна фішингова сторінка </b></strong>— 50–2 000 доларів;</li>
<li><b></b><strong><b>експлойт нульового дня (zero-day) </b></strong>— до 150 000 доларів і вище.</li>
</ul>
<p>Окрема й найдорожча категорія — корпоративні доступи. За даними Rapid7, у другій половині 2025 року середня ціна лоту від «ініціатора загроз» (Initial Access Broker) зросла з приблизно 2 726 доларів у 2024-му до понад 113 000 доларів. Йдеться про повний адміністративний доступ до мережі великої компанії, що дозволяє покупцеві — як правило, оператору програми-вимагача — одразу переходити до фінальної стадії атаки.</p>
<h2><strong><b>Як виглядає сучасний даркнет-маркет: рейтинги, відгуки, «чорна п’ятниця»</b></strong></h2>
<p>Сучасні тіньові ринки візуально й функціонально майже не відрізняються від легальних e-commerce-платформ. Зловмисники мають свої рейтинги продавців, відгуки покупців, систему ескроу-платежів (умовного депонування коштів до підтвердження покупки), розділи «поширені запитання», іноді — навіть live-чат із «технічною підтримкою». Періодично з’являються «акції», «купони знижок» і сезонні розпродажі — для імітації звичного клієнтського досвіду.</p>
<p>Оплата майже завжди відбувається у криптовалюті. Bitcoin усе ще використовується для виплат викупу за програмами-вимагачами, але для розрахунків на самих маркетплейсах злочинці все частіше переходять на Monero — через вбудовану анонімність транзакцій. За даними <a href="https://www.techtarget.com/searchsecurity/feature/Data-after-the-breach-Economics-of-the-dark-web" target="_blank" rel="noopener"><u>звіту Chainalysis «2025 Crypto Crime Report»</u></a>, близько 63% усього нелегального обігу криптовалют у 2025 році припадає на стейблкоїни, передусім USDT.</p>
<h2><strong><b>Russian Market та інфостілери: чому крадені облікові дані опиняються в продажу за 48 годин</b></strong></h2>
<p>Окрему й болючу для українців роль відіграє маркетплейс під назвою <strong><b>Russian Market</b></strong>. За оцінкою компанії Rapid7, у 2026 році це найбільший у світі майданчик для торгівлі «логами» інфостілерів — пакетами даних, які зловмисне ПЗ викрадає з інфікованого комп’ютера: збережені паролі браузерів, файли cookie сесій, дані автозаповнення форм, гаманці криптовалют. Російські злочинні форуми XSS та Exploit залишаються основними майданчиками для пошуку партнерів, попри періодичні правоохоронні втручання — зокрема <a style="cursor: pointer !important; user-select: none !important;" href="https://www.stingrai.io/blog/dark-web-data-pricing-2026" target="_blank" rel="noopener"><u>у липні 2025 року</u></a> XSS втратив адміністратора в результаті спецоперації.</p>
<p>Дослідження Whiteintel, опубліковане в березні 2026 року, описує типовий шлях вкрадених даних: <strong><b>від моменту зараження пристрою до появи облікових даних на маркеті проходить менш ніж 48 годин</b></strong>. У багатьох випадках — суттєво менше. Логи свіжих заражень (24–48 годин) продаються з преміальною надбавкою саме тому, що сесійні токени ще не встигли застаріти й дозволяють обійти двофакторну автентифікацію.</p>
<p>Згідно з <a style="cursor: pointer !important; user-select: none !important;" href="https://securityboulevard.com/2026/04/48-hours-the-window-between-infostealer-infection-and-dark-web-sale/" target="_blank" rel="noopener"><u>звітом Verizon Data Breach Investigations Report 2025</u></a>, 54% жертв атак програм-вимагачів виявили свої корпоративні облікові дані в логах інфостілерів ще до самої атаки. Тобто доступ було продано — а вже потім ним скористалися.</p>
<p>Найпоширеніші інфостілери, логи яких зараз можна знайти на тіньових ринках: Lumma (донедавна — лідер ринку, доки в травні 2025 року правоохоронні органи не вилучили його інфраструктуру), Acreed (швидко зайняв звільнену нішу — за оцінками Bitsight, до середини 2026 року кількість його логів зросла зі сотень у березні 2025 року до понад 118 000 у червні), а також Vidar, Stealc, Rhadamanthys, RedLine, Raccoon.</p>
<h2><strong><b>Ініціатори загроз і RaaS: як працює конвеєр сучасних атак</b></strong></h2>
<p><strong><b>Ініціатори загроз (Initial Access Brokers, IABs) </b></strong>— це спеціалізована «професія» на тіньовому ринку. Їхня єдина задача — отримати первинний доступ до корпоративної мережі (через фішинг, експлуатацію вразливостей, перебір паролів або купівлю логів інфостілерів) і продати цей доступ далі. За даними дослідницької компанії Intel 471, у період з червня 2024 по травень 2025 року зафіксовано щонайменше 70 кореляцій між лотами IAB-брокерів і подальшими атаками програм-вимагачів. Середній час між появою оголошення про доступ і фактичною атакою — лише близько 19 днів.</p>
<p>Найактивніші групи програм-вимагачів, які закуповують доступи: Play, RansomHub, Everest, Medusa, Sarcoma. Ця модель «розподілу праці» отримала назву Ransomware-as-a-Service (RaaS): розробники створюють шкідливе програмне забезпечення й здають його в оренду «афілійованим партнерам», а ті, своєю чергою, купують доступ до конкретних компаній у брокерів. Прибуток ділиться у відсотках — як у звичайній партнерській програмі.</p>
<p>Що цікаво, у березні 2026 року американський суд <a href="https://cyberscoop.com/aleksei-volkov-russian-initial-access-broker-sentenced-ransomware/" target="_blank" rel="noopener"><u>виніс вирок російському «ініціатору загроз» Олексію Волкову</u></a> із Санкт-Петербурга — 81 місяць ув’язнення. Волков, відомий під ніком chubaka.kor, продавав доступи групам Yanluowang та іншим. Його затримали в Римі та екстрадували до США. Це один із небагатьох прецедентів, коли «архітектора» сучасних атак вдалося реально притягнути до відповідальності.</p>
<h2><strong><b>Великі операції правоохоронців: чи вдається перемагати?</b></strong></h2>
<p>Останні роки принесли кілька гучних міжнародних операцій, які показали: тіньовий ринок не є безкарним.</p>
<ul>
<li><b></b><strong><b><a href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Operation Cronos</a> (лютий 2024)</b></strong>— спільна операція 10 країн на чолі з Національним агентством злочинності Великої Британії (NCA), ФБР та Європолом. Інфраструктуру однієї з найвпливовіших груп програм-вимагачів LockBit було захоплено, а її лідер Дмитро Хорошев («LockBitSupp») із росії — публічно деанонімізований. Заарештовано 200 криптогаманців і 34 сервери; затримано трьох співучасників у Польщі та Україні. Уряд США оголосив винагороду в 10 млн доларів за інформацію, що приведе до арешту Хорошева.</li>
<li><b></b><strong><b><a href="https://cybercalm.org/mizhnarodna-operatsiya-endgame/">Operation Endgame</a> (травень 2024)</b></strong>— за даними Європолу, найбільша в історії операція проти ботнетів. Вилучено понад 100 серверів, що обслуговували завантажувачі шкідливого ПЗ IcedID, Pikabot, Trickbot, Bumblebee, SmokeLoader та SystemBC. У 2025 році проведено серію подальших арештів — уже клієнтів цих сервісів, дані яких знайшли в захопленій базі.</li>
<li><b></b><strong><b>Захоплення BreachForums (травень 2024)</b></strong>— ФБР перехопило контроль над форумом, де роками публікували й продавали бази даних великих витоків. Сам форум кілька разів відроджувався, але остаточно розпався протягом 2024–2025 років. У судових документах Міністерства юстиції США згадуються 888+ викрадених датасетів і 14+ мільярдів записів, що там обертались.</li>
<li><b></b><strong><b>Знищення LummaC2 (травень 2025)</b></strong>— у скоординованій операції вилучено понад 2 300 доменів, які обслуговували найпопулярніший на той момент інфостілер. До цього на LummaC2 припадало близько 92% усіх логів на Russian Market.</li>
</ul>
<p>Втім, фахівці з компанії Cognyte застерігають: ці успіхи не означають перемоги. Замість одного знищеного гравця з’являється кілька дрібніших. Ринок став більш фрагментованим, а отже — складнішим для моніторингу. Уже через кілька днів після кожної великої операції постачальники й покупці мігрують на запасні майданчики, як це сталося з TorZon і Nemesis після обвалу Abacus Market у середині 2025 року.</p>
<h2><strong><b>Що це означає для українців: ціна вашої цифрової особистості в умовах війни</b></strong></h2>
<p>Для України тіньовий ринок кіберзлочинності — це не абстрактна проблема. Це передовий край гібридної війни.</p>
<p>Згідно зі <a style="cursor: pointer !important; user-select: none !important;" href="https://thehackernews.com/2025/11/trojanized-eset-installers-drop.html" target="_blank" rel="noopener"><u>звітом ESET за Q2–Q3 2025</u></a>, російська група Sandworm (пов’язана з ГРУ) продовжує систематичні атаки програм-знищувачів даних (wiper) на українські державні установи, енергетику, логістику і — що стало новою тенденцією 2025 року — на зерновий сектор як основне джерело валютних надходжень. Використовуються wipper-програми ZEROLOT і Sting.</p>
<p>У травні 2025 року дослідники ESET зафіксували атаку, в якій угрупування, назване InedibleOchotense, <strong><b>видавало себе за саму компанію ESET</b></strong>: українським організаціям розсилали спірфішингові листи й повідомлення в Signal із посиланнями на нібито офіційні інсталятори ESET, які насправді містили бекдор Kalambur (SUMBUR).</p>
<p>Державна служба спеціального зв’язку та захисту інформації України (Держспецзв’язку) повідомила, що в першій половині 2025 року зафіксувала 3 018 кіберінцидентів — на 17% більше, ніж у другому півріччі 2024-го. Атаки на місцеві органи влади та військові структури зросли особливо помітно.</p>
<p>Окрема загроза для українських користувачів — те, що частина російськомовних маркетів буквально торгує доступом до українських сервісів, акаунтів і навіть інфраструктури. Логи інфостілерів із заражених у 2022–2025 роках українських комп’ютерів досі циркулюють у продажу. Це означає, що пароль, який ви зберегли в браузері три роки тому, теоретично все ще може бути «свіжим товаром» на тіньовому ринку.</p>
<h2><strong><b>ШІ як новий інструмент: фішинг і дипфейки на потоці</b></strong></h2>
<p>Окрема тривожна тенденція 2025–2026 років — масштабне впровадження генеративного ШІ в арсенал кіберзлочинців. За даними <a style="cursor: pointer !important; user-select: none !important;" href="https://deepstrike.io/blog/stealer-log-statistics-2025" target="_blank" rel="noopener"><u>IBM Threat Intelligence Index</u></a>, кількість шкідливого ПЗ, доставленого через фішингові листи, у 2025 році зросла на 84% порівняно з попереднім роком — значною мірою завдяки автоматизованій генерації переконливих текстів.</p>
<p>Зловмисники використовують ШІ для створення фішингових листів без характерних граматичних помилок, для адаптації повідомлень під конкретну жертву (так званий spear-phishing), для генерації дипфейкових голосових і відео-повідомлень. Окремий бізнес-сегмент на тіньовому ринку — «комплекти дипфейк-особистостей» для фінансового шахрайства й обходу процедур верифікації.</p>
<h2><strong><b>Як захиститися: базовий мінімум для пересічного користувача</b></strong></h2>
<p>Хороша новина: попри ускладнення тіньового ринку, базова гігієна цифрової безпеки залишається ефективною проти переважної більшості атак. Ось мінімум, який варто дотримуватися.</p>
<ul>
<li><b></b><strong><b>Використовуйте менеджер паролів </b></strong>і унікальні складні паролі для кожного сервісу. Якщо одне зі сховищ зливається — постраждає лише один акаунт, а не вся ваша цифрова особистість.</li>
<li><b></b><strong><b>Увімкніть багатофакторну автентифікацію </b></strong>всюди, де це можливо. Бажано — через застосунок-автентифікатор або апаратний ключ, а не через SMS.</li>
<li><b></b><strong><b>Переходьте на ключі доступу (passkeys) </b></strong>там, де це підтримується. Вони стійкі до фішингу й крадіжки облікових даних інфостілерами.</li>
<li><b></b><strong><b>Регулярно оновлюйте операційну систему й програмне забезпечення. </b></strong>Більшість успішних атак експлуатує вразливості, для яких уже існують патчі.</li>
<li><b></b><strong><b>Встановіть надійне антивірусне рішення. </b></strong>Для українських користувачів окрема рекомендація: НЕ використовуйте антивіруси російського походження (Kaspersky, Dr.Web), оскільки вони є джерелом ризиків як для приватності, так і для національної безпеки. Серед перевірених альтернатив — ESET (Словаччина, має офіційне представництво в Україні).</li>
<li><b></b><strong><b>Не зберігайте чутливі паролі (банкінг, корпоративна пошта, криптогаманці) у браузері. </b></strong>Саме ці дані — основна ціль інфостілерів.</li>
<li><b></b><strong><b>Будьте критичними до листів і повідомлень із посиланнями, </b></strong>навіть якщо вони здаються офіційними. Російські угрупування періодично видають себе за відомі компанії, включно з Microsoft та Google.</li>
<li><b></b><strong><b>Регулярно перевіряйте свої e-mail-адреси на сервісах </b></strong><a href="https://haveibeenpwned.com/" target="_blank" rel="noopener"><u>Have I Been Pwned</u></a>, щоб дізнаватися про потрапляння ваших облікових даних у відомі витоки.</li>
<li><b></b><strong><b>Не намагайтеся «зайти на даркнет із цікавості». </b></strong>Це не цікава екскурсія, а потенційно небезпечне середовище з шкідливим ПЗ, шахрайськими сторінками й наглядом правоохоронних органів — що погано закінчується для випадкових туристів.</li>
</ul>
<h2><strong><b>Висновок: чому інформованість важлива більше, ніж будь-коли</b></strong></h2>
<p>Тіньовий ринок кіберзлочинності за останнє десятиріччя пройшов шлях від примітивних форумів до повноцінної підпільної ІТ-індустрії з власною спеціалізацією, фінансовими потоками й корпоративною культурою. Він став дорожчим, складнішим, географічно розмазаним — і водночас доступнішим для входу: підписку на інфостілер сьогодні може купити навіть підліток за 15 доларів.</p>
<p>Боротьба з цією індустрією потребує спільних зусиль урядів, правоохоронців, виробників технологій безпеки й кожного користувача окремо. Великі операції на кшталт Cronos та Endgame показують, що це можливо. Але водночас вони ж демонструють: ринок надзвичайно адаптивний, і кожна знищена платформа замінюється кількома меншими.</p>
<p>Для України, яка перебуває в стані повномасштабної війни, ставка особливо висока: наші персональні й корпоративні дані — це не просто товар на тіньовому ринку, а потенційний інструмент у руках ворога. Тому елементарні правила цифрової гігієни сьогодні — це не параноя, а внесок у безпеку країни.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/">Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/12/26100303/cybercrime.webp" />	</item>
		<item>
		<title>Рейтинг кіберзагроз: атаки зі штучним інтелектом і NFC-загрози стають активнішими</title>
		<link>https://cybercalm.org/rejtyng-kiberzagroz-ataky-zi-shtuchnym-intelektom-i-nfc-zagrozy-stayut-aktyvnishymy/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 17 Dec 2025 07:00:37 +0000</pubDate>
				<category><![CDATA[Огляди]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[кіберзагрози]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=161620</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163629/cyberthreats.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/rejtyng-kiberzagroz-ataky-zi-shtuchnym-intelektom-i-nfc-zagrozy-stayut-aktyvnishymy/">Рейтинг кіберзагроз: атаки зі штучним інтелектом і NFC-загрози стають активнішими</a></p>
<p>Компанія ESET представляє рейтинг найбільш поширених кіберзагроз із червня до листопада 2025 року. Зокрема за цей період інвестиційне шахрайство ставало все поширенішим та переконливішим завдяки застосуванню штучного інтелекту, а кількість атак програм-вимагачів та загроз із використанням NFC-технології продовжила суттєво зростати. Одним із відкриттів цього періоду стало виявлення спеціалістами ESET першої програми-вимагача на базі штучного інтелекту (ШІ), [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/rejtyng-kiberzagroz-ataky-zi-shtuchnym-intelektom-i-nfc-zagrozy-stayut-aktyvnishymy/">Рейтинг кіберзагроз: атаки зі штучним інтелектом і NFC-загрози стають активнішими</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163629/cyberthreats.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/rejtyng-kiberzagroz-ataky-zi-shtuchnym-intelektom-i-nfc-zagrozy-stayut-aktyvnishymy/">Рейтинг кіберзагроз: атаки зі штучним інтелектом і NFC-загрози стають активнішими</a></p>
<p>Компанія ESET представляє рейтинг найбільш поширених кіберзагроз із червня до листопада 2025 року. Зокрема за цей період інвестиційне шахрайство ставало все поширенішим та переконливішим завдяки застосуванню штучного інтелекту, а кількість атак програм-вимагачів та загроз із використанням NFC-технології продовжила суттєво зростати.<span id="more-161620"></span></p>
<p>Одним із відкриттів цього періоду стало виявлення спеціалістами ESET першої <strong>програми-вимагача на базі штучного інтелекту</strong> (ШІ), здатної миттєво генерувати шкідливі скрипти – <a style="cursor: pointer !important; user-select: none !important;" href="https://www.eset.com/ua/about/newsroom/press-releases/malware/nova-prohrama-vymahach-vykorystovuye-shtuchnyy-intelekt-dlya-kiberatak/" target="_blank" rel="noopener"><u>PromptLock</u></a>. У той час як ШІ переважно  використовують для створення переконливого фішингового або шахрайського контенту, поява цієї загрози і ряду подібних програм позначає початок нового етапу розвитку кіберзагроз.</p>
<figure id="attachment_161621" aria-describedby="caption-attachment-161621" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163133/map.png"><img fetchpriority="high" decoding="async" class="wp-image-161621 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163133/map-1024x554.png" alt="map" width="1024" height="554" title="Рейтинг кіберзагроз: атаки зі штучним інтелектом і NFC-загрози стають активнішими 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163133/map-1024x554.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163133/map-300x162.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163133/map-768x415.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163133/map-860x465.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163133/map.png 1198w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-161621" class="wp-caption-text">Рис.1. Поширення програм-вимагачів у світі за друге півріччя 2025 року</figcaption></figure>
<p>Окрім PromptLock, відомо про використання в реальних умовах ще кількох зразків шкідливого програмного забезпечення на базі технологій штучного інтелекту, зокрема PromptSteal та QuietVault. Остання загроза використовувала підказки штучного інтелекту для пошуку  у скомпрометованій системі додаткової інформації та її викрадення. Тоді як PromptSteal застосовувався для кібершпигунства, які CERT-UA приписують пов&#8217;язаній з росією групі Sednit (також відомій як APT28, Fancy Bear).</p>
<p>Крім цього, за цей період зафіксовано <strong>зростання кількості випадків інвестиційного шахрайства</strong>, відомого як Nomani, <strong>на 62% порівняно</strong> з попереднім роком, у той же час у другій половині 2025 року темпи цього росту дещо зменшилися. Останнім часом ці схеми виходять за межі соціальної мережі Meta й починають поширюватися на інших платформах, зокрема YouTube.</p>
<p>«<em><i>Шахраї, які стоять за інвестиційними аферами під назвою Nomani, також удосконалили свої методи. Ми помітили покращення якості створених дипфейків (технологія генерації високореалістичного фальшивого відеоконтенту), ледь помітні ознаки фішингу на сайтах, створених із застосуванням ШІ, та рекламні кампанії з дедалі коротшою тривалістю для уникнення виявлення</i></em>», — коментує Іржі Кропач, директор лабораторії ESET із запобігання загрозам.</p>
<p>При цьому кількість жертв <strong>програм-вимагачів</strong> перевищила показники 2024 року ще задовго до кінця року, а прогнози ESET вказують на <strong>річне зростання їх активності на 40%.</strong> Програми-вимагачі Akira та Qilin наразі найбільш активні серед цього виду загроз. Тим часом маловідома загроза Warlock застосувала інноваційні техніки уникнення виявлення. Продовжили поширюватися й загрози для нейтралізації EDR (зловмисні інструменти, що вимикають або обходять системи виявлення та реагування на загрози). Однак інструменти для виявлення та реагування все ще залишаються значною перешкодою для зловмисників, тож така активність тільки підкреслює важливість використання таких рішень.</p>
<p>Порівняно з <a href="https://www.eset.com/ua/about/newsroom/press-releases/malware/reytynh-kiberzahroz-zrostannya-shakhraystva-z-oplatoyu-ta-falshyvymy-perevirkamy-na-saytakh/" target="_blank" rel="noopener"><u>попереднім звітом</u></a> масштаб та складність <strong>NFC-загроз на мобільних пристроях</strong> продовжили зростати.  Згідно зі звітом ESET, кількість <strong>зафіксованих атак збільшилася на 87%</strong>. Зокрема одна з відомих NFC-загроз NGate, яка була вперше виявлена спеціалістами ESET, отримала нові функції, зокрема тепер шкідлива програма може викрадати контакти.</p>
<figure id="attachment_161622" aria-describedby="caption-attachment-161622" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163137/nfc-threats.png"><img decoding="async" class="wp-image-161622 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163137/nfc-threats-1024x403.png" alt="nfc threats" width="1024" height="403" title="Рейтинг кіберзагроз: атаки зі штучним інтелектом і NFC-загрози стають активнішими 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163137/nfc-threats-1024x403.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163137/nfc-threats-300x118.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163137/nfc-threats-768x302.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163137/nfc-threats-860x338.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163137/nfc-threats-1320x519.png 1320w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163137/nfc-threats.png 1408w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-161622" class="wp-caption-text">Рис.2. Тенденція виявлення загроз на Android, пов&#8217;язаних з NFC-атаками</figcaption></figure>
<p>Крім цього, з’явилося абсолютно нове шкідливе програмне забезпечення RatOn, орієнтоване на атаки через NFC. Загроза поєднує можливості трояна для віддаленого доступу (RAT) і NFC-перехоплення, що демонструє рішучість кіберзлочинців використовувати нові вектори проникнення. RatOn поширювався через фальшиві сторінки Google Play та рекламні оголошення, що імітували TikTok із вмістом для дорослих, а також під виглядом сервісів Інтернет-банкінгу.</p>
<p>Тим часом активність іншої загрози CloudEyE (також відома як GuLoader) стрімко зростала, а кількість її виявлень, за даними звіту ESET, збільшилася майже в 30 разів. Цей завантажувач розповсюджується через фішингові електронні листи та використовується для поширення інших типів загроз, зокрема програм-вимагачів і потужних інструментів для викрадення даних, таких як Rescoms, Formbook і Agent Tesla. Найбільш активна ця загроза була у Польщі із 32% спроб атак CloudEyE у другій половині 2025 року.</p>
<p>Детальний звіт про ці та інші загрози <a style="cursor: pointer !important; user-select: none !important;" href="https://www.welivesecurity.com/en/eset-research/eset-threat-report-h2-2025/" target="_blank" rel="noopener"><u>доступний за посиланням</u></a>.</p>
<p>Щоб захистити свої пристрої, спеціалісти ESET рекомендують завантажувати лише перевірені програми з офіційних магазинів, не переходити за невідомими посиланнями, на додаток до паролів застосовувати багатофакторну автентифікацію для входу в облікові записи та використовувати програми для захисту комп’ютерів, смартфонів та смарт-телевізорів від різних кіберзагроз.</p>
<p>Наприклад, передплата <a href="https://www.eset.com/ua/home/protection-plans/" target="_blank" rel="noopener"><u>ESET HOME Security Premium</u></a> дозволяє захистити всі пристрої домашньої мережі та управляти захистом за допомогою зручного порталу. Захистити пристрої корпоративної мережі допоможе комплексне рішення <a href="https://www.eset.com/ua/business/complete-protection/" target="_blank" rel="noopener"><u>ESET PROTECT Complete</u></a>, яке забезпечує багаторівневий захист робочих станцій, хмарних додатків та поштових серверів.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/rejtyng-kiberzagroz-ataky-zi-shtuchnym-intelektom-i-nfc-zagrozy-stayut-aktyvnishymy/">Рейтинг кіберзагроз: атаки зі штучним інтелектом і NFC-загрози стають активнішими</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/12/16163629/cyberthreats.webp" />	</item>
		<item>
		<title>Хакери викрадають ключі й заходять через парадні двері, а ШІ допомагає їм повертати ручку</title>
		<link>https://cybercalm.org/hakery-vykorystovuyut-ai/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 17 Oct 2025 07:00:03 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[дослідження]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=74919</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/01/17093153/2025-10-17-09.31.03-www.microsoft.com-a21d60af6cb5.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-vykorystovuyut-ai/">Хакери викрадають ключі й заходять через парадні двері, а ШІ допомагає їм повертати ручку</a></p>
<p>Звіт Microsoft про цифрову безпеку розкриває найновіші тенденції в кібербезпеці. Хакери й захисники звертаються до ШІ для підвищення продуктивності. Державні хакери запускають ще більше атак. Велика сила тягне за собою велику відповідальність, але у випадку зі штучним інтелектом слова дядька Бена не знаходять відгуку. Хакери дедалі частіше інтегрують ШІ у свої схеми атак, використовуючи його [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-vykorystovuyut-ai/">Хакери викрадають ключі й заходять через парадні двері, а ШІ допомагає їм повертати ручку</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/01/17093153/2025-10-17-09.31.03-www.microsoft.com-a21d60af6cb5.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-vykorystovuyut-ai/">Хакери викрадають ключі й заходять через парадні двері, а ШІ допомагає їм повертати ручку</a></p>
<p>Звіт Microsoft про цифрову безпеку розкриває найновіші тенденції в кібербезпеці. Хакери й захисники звертаються до ШІ для підвищення продуктивності. Державні хакери запускають ще більше атак.<span id="more-74919"></span></p>
<p>Велика сила тягне за собою велику відповідальність, але у випадку зі штучним інтелектом слова дядька Бена не знаходять відгуку.</p>
<p>Хакери дедалі частіше інтегрують ШІ у свої схеми атак, використовуючи його для створення переконливих <a href="https://cybercalm.org/shi-chat-boty-dopomogly-rozpiznaty-fishyngovi-lysty/">фішингових листів</a> із метою викрадення облікових даних.</p>
<p>Зрештою, навіщо боротися з кіберзахистом, на який організація витратила десятки тисяч доларів, якщо можна просто вкрасти ключі й зайти через двері? Але є й надія…</p>
<h2>В пошуках цифрового золота</h2>
<p>Шостий <a href="https://www.microsoft.com/en-us/corporate-responsibility/cybersecurity/microsoft-digital-defense-report-2025/" target="_blank" rel="noopener">звіт Microsoft про цифрову безпеку (DDR)</a> виявив, що понад 80% атак, розслідуваних командами безпеки Microsoft, мали на меті викрадення даних. Хакери заробляють чималі гроші, отримуючи доступ до систем, викрадаючи, а потім шифруючи або видаляючи дані, після чого вимагають викуп за їхнє повернення.</p>
<p>Хоча хакерами рухають фінансові мотиви, атаки мають реальні наслідки. Останні тенденції показують, що зловмисники звертають увагу на критично важливі медичні служби та урядові системи, особливо ті, що покладаються на застаріле обладнання або не мають коштів для належного захисту.</p>
<p>Після атак <a href="https://cybercalm.org/programa-vymagach-vykorystovuye-ai-dlya-kiberatak/">програм-вимагачів</a> лікарні та медичні заклади більш схильні платити за відновлення доступу до систем, інакше вони ризикують затримкою операцій і навіть смертю пацієнтів. Люди залишаються найслабшою ланкою в кібербезпеці: облікові дані викрадаються для обходу систем безпеки й доступу до серця організацій.</p>
<p>На щастя, існує простий інструмент, здатний захистити від 99% атак на основі ідентифікації. <strong>Багатофакторна автентифікація</strong> не дозволяє зловмисникам входити в облікові записи, навіть якщо вони мають правильні облікові дані, вимагаючи підтвердження, що спроба входу здійснюється законним власником облікового запису.</p>
<p><a href="https://cybercalm.org/2fa-dodatok-vid-proton-oglyad/">Програми автентифікації</a> особливо ефективні проти зловмисного програмного забезпечення для викрадення інформації. Навіть якщо його успішно розгорнуто в організації й воно збирає облікові дані, зібрані дані фактично марні, якщо зловмисники не можуть також автентифікуватися.</p>
<h2>ШІ на підйомі</h2>
<p>Зловмисники й захисники дедалі частіше звертаються до ШІ для злому та латання кіберзахисту. Замість ручного надсилання електронних листів зловмисники використовують ШІ для створення переконливих текстів кількома мовами, а потім масово їх розсилають.</p>
<p>ШІ також дозволяє хакерам створювати зловмисне програмне забезпечення, здатне мутувати, забезпечуючи йому ефективну маскування від програм безпеки. Насправді <strong>використання ШІ у кіберсвіті зросло майже синхронно з випуском потужних нових моделей</strong>.</p>
<p>Захисники також використовують інструменти ШІ для виявлення фішингових атак, нового зловмисного ПЗ, навчання та потенційних загроз — тож існує баланс.</p>
<p>Хакери — це не лише звичайні люди, що роблять ставку на викуп даних заради швидкого заробітку. Державні хакери запускають більше кампаній для збору розвідувальної інформації, дестабілізації та фінансової вигоди.</p>
<p>Наприклад, Китай запустив численні гучні кампанії протягом минулого року, причому найактивнішою атакою стала атака на великих американських телекомунікаційних провайдерів. Іран націлюється на західні організації морської торгівлі, потенційно сигналізуючи про атаки на комерційне судноплавство на Близькому Сході.</p>
<p>Microsoft також відзначив значне <strong>розширення діяльності російських угруповань, що нападають на організації, які підтримують Україну</strong>, особливо малі підприємства без бюджету на потужні пакети захисту.</p>
<p>Північнокорейські угруповання продовжують шукати фінансування для ізольованого королівства: зловмисники успішно влаштовуються на роботу в цільові компанії, викрадають конфіденційну інформацію для розвитку технологій удома й розгортають програми-вимагачі, коли їх виявляють, щоб переправити додаткові кошти додому.</p>
<h2>А що далі?</h2>
<p>У звіті DDR 2025 Microsoft закликає уряди, а також приватні організації посилити обмін розвідувальною інформацією та навчання. Microsoft також вважає, що посилене управління безпекою може допомогти створити стримувальний фактор для організацій, які можуть заплатити викуп. Зрештою, якщо усунути стимул для розгортання програм-вимагачів, хакери (теоретично) припинять їх розгортати.</p>
<p>Microsoft також зазначає, що боротьба зі швидко еволюціонуючим середовищем безпеки є суспільним викликом, оскільки економічні, урядові та соціальні системи, на які ми покладаємося, перебувають у серйозній небезпеці. Стримування є метою: уряди викривають державні атаки й застосовують санкції, створюючи реальні наслідки для ворожих держав.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-vykorystovuyut-ai/">Хакери викрадають ключі й заходять через парадні двері, а ШІ допомагає їм повертати ручку</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/01/17093153/2025-10-17-09.31.03-www.microsoft.com-a21d60af6cb5.png" />	</item>
		<item>
		<title>Як увімкнути вбудований захист Windows від програм-вимагачів</title>
		<link>https://cybercalm.org/vbudovanyj-zahyst-windows-vid-vymagachiv/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 30 Jun 2025 12:00:59 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Безпека Windows]]></category>
		<category><![CDATA[здирницьке ПЗ]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=135261</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/10130810/Cyber.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vbudovanyj-zahyst-windows-vid-vymagachiv/">Як увімкнути вбудований захист Windows від програм-вимагачів</a></p>
<p>Починаючи з Windows 10, Microsoft інтегрувала у свою систему безпеки вбудований захист Windows, який забезпечує додатковий рівень оборони від програм-вимагачів та допомагає краще захистити ваш комп’ютер. Програми-вимагачі — зловмисне програмне забезпечення, яке заважає вам отримати доступ до своїх файлів, якщо ви не заплатите хакеру, який заразив ваш комп’ютер, — проблема, яка хвилює користувачів комп’ютерів і [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vbudovanyj-zahyst-windows-vid-vymagachiv/">Як увімкнути вбудований захист Windows від програм-вимагачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/10130810/Cyber.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vbudovanyj-zahyst-windows-vid-vymagachiv/">Як увімкнути вбудований захист Windows від програм-вимагачів</a></p>
<p>Починаючи з Windows 10, Microsoft інтегрувала у свою систему безпеки вбудований захист Windows, який забезпечує додатковий рівень оборони від програм-вимагачів та допомагає краще захистити ваш комп’ютер.<br />
<span id="more-135261"></span></p>
<p><a href="https://cybercalm.org/programy-vymagachi-yak-zahystytysya-vid-zagroz-malomu-ta-serednomu-biznesu/">Програми-вимагачі</a> — зловмисне програмне забезпечення, яке заважає вам отримати доступ до своїх файлів, якщо ви не заплатите хакеру, який заразив ваш комп’ютер, — проблема, яка хвилює користувачів комп’ютерів і компанії протягом багатьох років. Враховуючи його поширеність і той факт, що зараження програмним забезпеченням-вимагачем може призвести до втрати цінних файлів, як-от документів або сімейних фотографій, варто переконатися, що ви захищені.</p>
<p>Що стосується програм-вимагачів, існує два рівні <a href="https://cybercalm.org/windows-security-ta-microsoft-defender/">безпеки Windows</a>. Перший складається зі сканування шкідливого програмного забезпечення, яке ввімкнено за замовчуванням. Хоча це допоможе запобігти встановленню програм-вимагачів на вашому комп’ютері, якщо зловмисному програмному забезпеченню все- таки вдасться прослизнути, сканування не зможе захистити ваші файли.</p>
<p>Другий рівень — захист від програм-вимагачів Windows, який потрібно вмикати вручну. Однак, перш ніж це зробити, варто зазначити, що ця функція не ввімкнена за замовчуванням з певної причини. Вона працює, дозволяючи тільки схваленим програмам вносити зміни до ваших файлів — що, теоретично, не дозволяє програмі-вимагачу шифрувати їх і блокувати. Однак це може спричинити деякі проблеми з додатками, які цього не очікують, тому вам, можливо, доведеться час від часу усувати неполадки, якщо у вас увімкнений захист від програм-вимагачів.</p>
<p>У результаті, коли ми розглядаємо, як увімкнути захист від програм-вимагачів, варто пам’ятати, що цей процес, ймовірно, буде пов’язаний з деякими доробками.</p>
<h2>Вбудований захист Windows від програм-вимагачів</h2>
<p>Вбудований у Windows захист від програм-вимагачів включено в програму безпеки. Щоб перейти до нього, знайдіть «Безпека Windows» у меню «Пуск» та перейдіть до <strong>«Налаштування»&gt; «Оновлення та захист»&gt; «Безпека Windows»</strong>.</p>
<p id="SU4BmU"><img decoding="async" class="aligncenter size-full wp-image-135269" style="border: 1px solid #eee;" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100659/safety_windows.png" alt="safety windows" width="1108" height="928" title="Як увімкнути вбудований захист Windows від програм-вимагачів 13" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100659/safety_windows.png 1108w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100659/safety_windows-300x251.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100659/safety_windows-1024x858.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100659/safety_windows-768x643.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100659/safety_windows-860x720.png 860w" sizes="(max-width: 1108px) 100vw, 1108px" /></p>
<p>Щоб увімкнути захист від програм-вимагачів, перейдіть до <strong>«Захист від вірусів і загроз»</strong> і натисніть <strong>«Керування захистом від зловмисних програм з вимогою викупу»</strong>.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135267" style="border: 1px solid #eee;" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100653/ransomware_protection.png" alt="ransomware protection" width="1162" height="1026" title="Як увімкнути вбудований захист Windows від програм-вимагачів 14" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100653/ransomware_protection.png 1162w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100653/ransomware_protection-300x265.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100653/ransomware_protection-1024x904.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100653/ransomware_protection-768x678.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100653/ransomware_protection-860x759.png 860w" sizes="auto, (max-width: 1162px) 100vw, 1162px" /></p>
<p>Звідти ви можете ввімкнути функцію під назвою <strong>«Контрольований доступ до папки»</strong>, завдяки якій недозволені програми не зможуть вносити зміни до ваших документів, зображень, відео чи музичних папок.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135268" style="border: 1px solid #eee;" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100656/ransomware_protection2.png" alt="ransomware protection2" width="1204" height="1080" title="Як увімкнути вбудований захист Windows від програм-вимагачів 15" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100656/ransomware_protection2.png 1204w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100656/ransomware_protection2-300x269.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100656/ransomware_protection2-1024x919.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100656/ransomware_protection2-768x689.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100656/ransomware_protection2-860x771.png 860w" sizes="auto, (max-width: 1204px) 100vw, 1204px" /></p>
<h2>Як налаштувати контрольований доступ до папок</h2>
<p>Увімкнувши контрольований доступ до папок, ви побачите ще три панелі керування: <strong>«Історія блокування» </strong>(Block history), <strong>«Захищені папки» </strong>(Protected folders) та <strong>«Дозволити програмі через контрольований доступ до папок»</strong> (Allow an app throught Controlled folder access). За замовчуванням контрольований доступ до папок дозволить лише списку затверджених програм вносити будь-які зміни до файлів у папках Документи, Зображення, Відео та Музика на вашому комп’ютері. Ці програми дозволяють налаштувати роботу системи.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135278" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102051/2022_01_20_15_31_53_Windows_Security.webp" alt="2022 01 20 15 31 53 Windows Security" width="1120" height="889" title="Як увімкнути вбудований захист Windows від програм-вимагачів 16" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102051/2022_01_20_15_31_53_Windows_Security.webp 1120w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102051/2022_01_20_15_31_53_Windows_Security-300x238.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102051/2022_01_20_15_31_53_Windows_Security-1024x813.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102051/2022_01_20_15_31_53_Windows_Security-768x610.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102051/2022_01_20_15_31_53_Windows_Security-860x683.webp 860w" sizes="auto, (max-width: 1120px) 100vw, 1120px" /></p>
<p>Наприклад, ви можете додати інші папки, які ви хочете захистити, за допомогою екрана «Захищені папки» та керувати тим, яким програмам дозволено вносити зміни до захищених папок за допомогою екрана «Дозволити програмі через контрольований доступ до папок».</p>
<p>Ось що ви можете зробити.</p>
<h3>Історія блоків</h3>
<p>Згідно з заявою на одній із сторінок безпеки Windows, програмам, «визначеним Microsoft як дружні», завжди буде дозволено вносити зміни до ваших захищених папок, але це не означає, що всі програми, які ви хочете використовувати, будуть дозволені за замовчуванням. Якщо ви бачите дивну помилку, що з’являється після ввімкнення контрольованого доступу до папок (одна поширена помилка, яку я виявив під час тестування, — повідомлення «Цей файл не знайдено» під час спроби зберегти файл), ви можете перевірити <strong>«Історію блокування»</strong>, щоб дізнатися, чи захист Windows не дає цій програмі вносити зміни.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135277" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102048/2022_01_20_15_16_01_Windows_Security.webp" alt="2022 01 20 15 16 01 Windows Security" width="1120" height="889" title="Як увімкнути вбудований захист Windows від програм-вимагачів 17" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102048/2022_01_20_15_16_01_Windows_Security.webp 1120w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102048/2022_01_20_15_16_01_Windows_Security-300x238.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102048/2022_01_20_15_16_01_Windows_Security-1024x813.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102048/2022_01_20_15_16_01_Windows_Security-768x610.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102048/2022_01_20_15_16_01_Windows_Security-860x683.webp 860w" sizes="auto, (max-width: 1120px) 100vw, 1120px" /></p>
<p>«Історія блокування» дає змогу побачити, який додаток було заблоковано та в яку папку він намагався записати. Якщо це програма, з якою у вас виникли проблеми, ви захочете додати її до списку програм, які можуть вносити зміни. (Ми розглянемо, як це зробити згодом.)</p>
<h3 id="8UoKgI"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135276" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102046/2022_01_20_15_02_19_.webp" alt="2022 01 20 15 02 19" width="1008" height="568" title="Як увімкнути вбудований захист Windows від програм-вимагачів 18" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102046/2022_01_20_15_02_19_.webp 1008w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102046/2022_01_20_15_02_19_-300x169.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102046/2022_01_20_15_02_19_-768x433.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102046/2022_01_20_15_02_19_-860x485.webp 860w" sizes="auto, (max-width: 1008px) 100vw, 1008px" /></h3>
<p><em>Приклад типів помилок, з якими ви можете зіткнутися: на екрані завантаження FireFox повідомляється, що файл, який я намагався зберегти, не знайдено.</em></p>
<h3>Захищені папки</h3>
<p>Якщо ви хочете захистити додаткові папки від програм-вимагачів, наприклад папку на робочому столі (яка не захищена за замовчуванням), ви можете вибрати <strong>«Захищені папки»</strong> та натиснути кнопку <strong>«Додати захищену папку»</strong> (Add a protected folder).</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135275" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102043/2022_01_20_14_50_14_Windows_Security.webp" alt="2022 01 20 14 50 14 Windows Security" width="1120" height="890" title="Як увімкнути вбудований захист Windows від програм-вимагачів 19" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102043/2022_01_20_14_50_14_Windows_Security.webp 1120w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102043/2022_01_20_14_50_14_Windows_Security-300x238.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102043/2022_01_20_14_50_14_Windows_Security-1024x814.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102043/2022_01_20_14_50_14_Windows_Security-768x610.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102043/2022_01_20_14_50_14_Windows_Security-860x683.webp 860w" sizes="auto, (max-width: 1120px) 100vw, 1120px" /></p>
<p>Звідти ви можете перейти до папки, яку потрібно захистити, і натиснути кнопку «Вибрати папку».</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135274" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102040/2022_01_20_14_51_33_Greenshot.webp" alt="2022 01 20 14 51 33 Greenshot" width="1120" height="890" title="Як увімкнути вбудований захист Windows від програм-вимагачів 20" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102040/2022_01_20_14_51_33_Greenshot.webp 1120w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102040/2022_01_20_14_51_33_Greenshot-300x238.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102040/2022_01_20_14_51_33_Greenshot-1024x814.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102040/2022_01_20_14_51_33_Greenshot-768x610.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102040/2022_01_20_14_51_33_Greenshot-860x683.webp 860w" sizes="auto, (max-width: 1120px) 100vw, 1120px" /></p>
<p>Ви можете зняти захист із папок, доданих власноруч (але не з папок за замовчуванням), повернувшись на екран «Захищені папки», клацнувши папку, яку ви додали, і натиснувши кнопку «Видалити».</p>
<h3>Як дозволити програму через контрольований доступ до папки</h3>
<p>Якщо у вас виникли проблеми з використанням програми і ви хочете додати її до дозволеного списку програм, поверніться на сторінку «Захист від програм-вимагачів» і виберіть «Дозволити програму через контрольований доступ до папки».</p>
<p>Натиснувши кнопку <strong>«Додати дозволену програму»</strong> (Add an allowed app), ви можете натиснути <strong>«Нещодавно заблоковані програми»</strong> (Recently blocked apps), щоб побачити список програм, які нещодавно намагалися записати у ваші захищені папки.<span class="e-image__inner"><span class="e-image__image " data-original="https://cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png"><picture class="c-picture" data-cid="site/picture_element-1643005007_5893_1457524" data-cdata="{&quot;asset_id&quot;:23183172,&quot;ratio&quot;:&quot;*&quot;}"><source srcset="https://cdn.vox-cdn.com/thumbor/0ZX-f_wLNZWmxOzwQFSzN43csy8=/0x0:1203x955/320x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 320w, https://cdn.vox-cdn.com/thumbor/Ssg7lsuA2hr4zaBgaATAw3FeLKE=/0x0:1203x955/520x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 520w, https://cdn.vox-cdn.com/thumbor/aHyhd_zVP_6AsPjd2z9mHvVu1aA=/0x0:1203x955/720x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 720w, https://cdn.vox-cdn.com/thumbor/KVqiX8-RR7T7Ir78SAG-gsRrh90=/0x0:1203x955/920x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 920w, https://cdn.vox-cdn.com/thumbor/S_5DE7eLloWadaZxOanP-b7L0SA=/0x0:1203x955/1120x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 1120w, https://cdn.vox-cdn.com/thumbor/0Cx36s1RS1-kBlV86PZWV2dNZQA=/0x0:1203x955/1320x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 1320w, https://cdn.vox-cdn.com/thumbor/4Om0aeCcpdJngUqNmixT6elP2Rw=/0x0:1203x955/1520x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 1520w, https://cdn.vox-cdn.com/thumbor/BrwpVe_mjleH8aCKkCfRY6Ddrp0=/0x0:1203x955/1720x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 1720w, https://cdn.vox-cdn.com/thumbor/xqa9gdJIpKAmBXTfQWgCi8icvAE=/0x0:1203x955/1920x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 1920w" type="image/webp" sizes="(min-width: 1221px) 846px, (min-width: 880px) calc(100vw - 334px), 100vw" /></picture></span></span></p>
<p id="pQ7ihV"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135273" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102037/2022_01_20_15_03_28_Windows_Security.webp" alt="2022 01 20 15 03 28 Windows Security" width="1120" height="889" title="Як увімкнути вбудований захист Windows від програм-вимагачів 21" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102037/2022_01_20_15_03_28_Windows_Security.webp 1120w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102037/2022_01_20_15_03_28_Windows_Security-300x238.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102037/2022_01_20_15_03_28_Windows_Security-1024x813.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102037/2022_01_20_15_03_28_Windows_Security-768x610.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102037/2022_01_20_15_03_28_Windows_Security-860x683.webp 860w" sizes="auto, (max-width: 1120px) 100vw, 1120px" /></p>
<p>Потім натисніть кнопку «плюс» поруч із його назвою, щоб розблокувати його.<span class="e-image__inner"><span class="e-image__image " data-original="https://cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png"><picture class="c-picture" data-cid="site/picture_element-1643005007_7301_1457525" data-cdata="{&quot;asset_id&quot;:23183173,&quot;ratio&quot;:&quot;*&quot;}"><source srcset="https://cdn.vox-cdn.com/thumbor/Md7xc6NrYao5rUPRxTjeJ-IKTYE=/0x0:1203x955/320x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 320w, https://cdn.vox-cdn.com/thumbor/wH2Gv51FScrpnD0HKvQxdfTUiQc=/0x0:1203x955/520x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 520w, https://cdn.vox-cdn.com/thumbor/SplNaSwPqn5gVIqUGOjbEOU4Oa4=/0x0:1203x955/720x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 720w, https://cdn.vox-cdn.com/thumbor/h1cyzMKguDTe8PufgZSA2RbSf1E=/0x0:1203x955/920x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 920w, https://cdn.vox-cdn.com/thumbor/IZhbXXG6yANWvC8c8MVLPtQLXdk=/0x0:1203x955/1120x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 1120w, https://cdn.vox-cdn.com/thumbor/BRjsvE9cr2Zt8p12Y-8SDMRUAlk=/0x0:1203x955/1320x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 1320w, https://cdn.vox-cdn.com/thumbor/lhOslz8Pd99_3EQeiuQlRmo_fuQ=/0x0:1203x955/1520x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 1520w, https://cdn.vox-cdn.com/thumbor/mrYc2cLOGWpreGvLzSmdYrhY3K8=/0x0:1203x955/1720x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 1720w, https://cdn.vox-cdn.com/thumbor/48mrVx9dTt1KvU60IxLaxyechjk=/0x0:1203x955/1920x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 1920w" type="image/webp" sizes="(min-width: 1221px) 846px, (min-width: 880px) calc(100vw - 334px), 100vw" /></picture></span></span></p>
<p id="82QKwA"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135272" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102034/2022_01_20_15_03_37_Windows_Security.webp" alt="2022 01 20 15 03 37 Windows Security" width="1120" height="889" title="Як увімкнути вбудований захист Windows від програм-вимагачів 22" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102034/2022_01_20_15_03_37_Windows_Security.webp 1120w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102034/2022_01_20_15_03_37_Windows_Security-300x238.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102034/2022_01_20_15_03_37_Windows_Security-1024x813.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102034/2022_01_20_15_03_37_Windows_Security-768x610.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102034/2022_01_20_15_03_37_Windows_Security-860x683.webp 860w" sizes="auto, (max-width: 1120px) 100vw, 1120px" /></p>
<p>Хоча ви повинні виконувати цей процес лише один раз для програми, це може дратувати. Ви можете будь-коли вимкнути захист від програм-вимагачів, але якщо ви вважаєте, що у вас високий ризик зараження, і у вас немає резервних копій, вам слід добре подумати, перш ніж це робити.</p>
<h2 id="TMLbUS">Додаткові способи захисту</h2>
<p id="Ar09rE">Хоча захист від програм-вимагачів Windows є потужним вбудованим інструментом, ймовірно, не варто покладатися на нього як на єдиний захист — як і з усіма системами захисту від шкідливих програм, його слід розглядати як мережу безпеки, а не як першу лінію захисту. Ось деякі з речей, які ви можете зробити, щоб уникнути зараження програмами-вимагачами і переконатися, що ваші дані в безпеці, навіть якщо трапиться найгірше.</p>
<h3 id="l7FgvZ">Будьте обережні в Інтернеті</h3>
<p id="F9pzxb">Як і будь-яке зловмисне програмне забезпечення, програмне забезпечення-вимагач може поширюватися різними способами, наприклад, прикріплюючись до фішингових електронних листів, експлуатуючи діри в безпеці в застарілому програмному забезпеченні або маскуючись під дійсно корисну програму. Коли ви в Інтернеті, важливо залишатися пильними — якщо хтось намагається змусити вас завантажити програму з ненадійного джерела, яке здається занадто хорошим, щоб бути правдою, будьте вкрай обережні.</p>
<p id="XyeTkr">Також важливо перевірити розширення файлів, які ви надсилаєте. Якщо хтось стверджує, що вкладений файл є документом, але він має розширення .exe або .msi, цей файл, ймовірно, небезпечний. Якщо ви ще не бачите розширення файлу, клацніть його правою кнопкою миші та натисніть «Властивості». Windows підкаже вам, що це за файл поруч із заголовком «Тип файлу».</p>
<p id="srMlkU">У посібнику Microsoft <a style="cursor: pointer !important; user-select: none !important;" href="https://support.microsoft.com/uk-ua/windows/%D0%B7%D0%B0%D1%85%D0%B8%D1%81%D1%82-%D0%BA%D0%BE%D0%BC%D0%BF-%D1%8E%D1%82%D0%B5%D1%80%D0%B0-%D0%B2%D1%96%D0%B4-%D0%B7%D0%BB%D0%BE%D0%B2%D0%BC%D0%B8%D1%81%D0%BD%D0%B8%D1%85-%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC-%D1%96%D0%B7-%D0%B2%D0%B8%D0%BC%D0%BE%D0%B3%D0%BE%D1%8E-%D0%B2%D0%B8%D0%BA%D1%83%D0%BF%D1%83-08ed68a7-939f-726c-7e84-a72ba92c01c3" target="_blank" rel="noopener">із захисту від програм-вимагачів</a> перелічено деякі речі, які можуть призвести до зараження комп’ютера:</p>
<blockquote>
<p id="11tTnG"><strong>•</strong> Відвідування небезпечних, підозрілих або підроблених веб-сайтів.</p>
<p id="o9Nc9q"><strong>•</strong> Відкриття вкладених файлів, яких ви не очікували або від людей, яких ви не знаєте.</p>
<p id="h4oBIQ"><strong>•</strong> Відкриття шкідливих або поганих посилань в електронних листах, Facebook, Twitter та інших публікаціях у соціальних мережах, а також у чатах миттєвого обміну повідомленнями чи SMS.</p>
</blockquote>
<h3 id="z8b33C">Постійно оновлюйте програмне забезпечення</h3>
<p><span style="font-size: 16px;">Також важливо переконатися, що ваша операційна система та будь-яке програмне забезпечення, яке ви регулярно використовуєте, мають найновіші виправлення безпеки. Більшість браузерів оновлюються автоматично, і Windows зазвичай також встановлює оновлення, коли вони стають доступними. Щоб вручну перевірити наявність оновлень, перейдіть до </span><strong style="font-size: 16px;">«Налаштування»&gt; «Оновлення Windows»</strong><span style="font-size: 16px;"> і натисніть кнопку </span><strong style="font-size: 16px;">«Перевірити наявність оновлень»</strong><span style="font-size: 16px;">.</span></p>
<p id="KAjqsC">Ви можете оновити будь-які програми, встановлені через вбудований магазин Windows, перейшовши до програми Microsoft Store, натиснувши кнопку «Бібліотека» у нижньому лівому кутку, а потім натиснувши кнопку «Отримати оновлення», щоб знайти будь-які доступні оновлення. Ви також можете натиснути кнопку «Оновити» в окремих програмах або кнопку «Оновити все» у верхній частині сторінки.</p>
<h3 id="1Fnfyx">Обов’язково створіть резервні копії</h3>
<p id="82qIPA">Хоча використання захисту від програм-вимагачів і безпечних звичок перегляду можуть допомогти захистити вас, жодна система не є ідеальною. Важливо створити резервну копію файлів вашого комп’ютера, щоб, якщо ви все-таки заражені програмою-вимагачем, ви не втратили свої найцінніші фотографії, відео чи документи. Резервне копіювання також може запобігти втраті даних у разі фізичного пошкодження, втрати чи крадіжки комп’ютера.</p>
<p id="npwd50">Якщо можливо, найкраще мати дві різні форми резервного копіювання: одну локальну та одну в хмарі. Однак мати будь-яку резервну копію набагато краще, ніж взагалі нічого не мати.</p>
<h2 id="fm3B6W">Що робити, якщо ваш комп’ютер заражений програмним забезпеченням-вимагачем?</h2>
<p id="W48q9L">Якщо всі ваші засоби захисту не спрацювали, і ви виявили, що ваш комп’ютер заражений програмним забезпеченням-вимагачем, необхідно зробити три важливі кроки:</p>
<ol>
<li id="8XvaKN"><strong>Від’єднайте свій комп’ютер від Wi-Fi або Ethernet</strong> — деякі програми-вимагачі можуть поширюватися на інші комп’ютери, підключені до вашої мережі, і важливо обмежити шкоду.</li>
<li id="deJhOH"><strong>Не сплачуйте викуп</strong> — це може бути незаконним, залежно від того, де перебувають хакери, які вимагають у вас гроші, і сплата <strong>не</strong> гарантує, що ви дійсно отримаєте доступ до своїх файлів.</li>
<li id="DuGULa"><strong>Не підключайте свої резервні копії</strong>, якщо вони у вас є — програма-вимагач, швидше за все, спробує також знищити ці файли.</li>
</ol>
<p id="jVCZsC"><a href="https://support.microsoft.com/uk-ua/windows/%D0%B7%D0%B0%D1%85%D0%B8%D1%81%D1%82-%D0%BA%D0%BE%D0%BC%D0%BF-%D1%8E%D1%82%D0%B5%D1%80%D0%B0-%D0%B2%D1%96%D0%B4-%D0%B7%D0%BB%D0%BE%D0%B2%D0%BC%D0%B8%D1%81%D0%BD%D0%B8%D1%85-%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC-%D1%96%D0%B7-%D0%B2%D0%B8%D0%BC%D0%BE%D0%B3%D0%BE%D1%8E-%D0%B2%D0%B8%D0%BA%D1%83%D0%BF%D1%83-08ed68a7-939f-726c-7e84-a72ba92c01c3" target="_blank" rel="noopener">Корпорація Майкрософт рекомендує</a> спробувати виконати <a href="https://support.microsoft.com/uk-ua/windows/%D0%B7%D0%B0%D1%85%D0%B8%D1%81%D1%82-%D0%B2%D1%96%D0%B4-%D0%B2%D1%96%D1%80%D1%83%D1%81%D1%96%D0%B2-%D1%96-%D0%B7%D0%B0%D0%B3%D1%80%D0%BE%D0%B7-%D0%B7%D0%B0-%D0%B4%D0%BE%D0%BF%D0%BE%D0%BC%D0%BE%D0%B3%D0%BE%D1%8E-%D0%B1%D0%B5%D0%B7%D0%BF%D0%B5%D0%BA%D0%B8-%D1%83-windows-1362f4cd-d71a-b52a-0b66-c2820032b65e" target="_blank" rel="noopener">повне сканування комп&#8217;ютера за допомогою Windows Security</a> . (Іншим гарним додатком, який варто спробувати, є <a href="https://www.malwarebytes.com/" target="_blank" rel="nofollow noopener" data-cdata="{&quot;rewritten_url&quot;:&quot;https://go.redirectingat.com?id=66960X1514734\u0026xs=1\u0026url=https://www.malwarebytes.com/\u0026referrer=theverge.com\u0026sref=https://www.theverge.com/22889631/windows-10-11-ransomware-defense-security-how-to\u0026xcust=___vg__p_22653672__m_m-placeholder__s_s-placeholder__t_w__c_c-placeholder__r_r-placeholder__d_d-placeholder&quot;,&quot;subtag_max_length&quot;:50,&quot;subtag_delim_length&quot;:3,&quot;subtag_key&quot;:&quot;xcust&quot;,&quot;subtag_data&quot;:{&quot;id&quot;:&quot;66960X1514734&quot;,&quot;xs&quot;:&quot;1&quot;,&quot;url&quot;:&quot;https://www.malwarebytes.com/&quot;,&quot;referrer&quot;:&quot;theverge.com&quot;,&quot;sref&quot;:&quot;https://www.theverge.com/22889631/windows-10-11-ransomware-defense-security-how-to&quot;,&quot;xcust&quot;:&quot;___vg__p_22653672__m_m-placeholder__s_s-placeholder__t_w__c_c-placeholder__r_r-placeholder__d_d-placeholder&quot;},&quot;encode_subtag&quot;:false}">Malwarebytes</a> , який добре відомий своєю здатністю очищати комп’ютер від шкідливих програм і є безкоштовним для особистого використання.) Якщо жодне з них не працює, вам може знадобитися <a href="https://support.microsoft.com/uk-ua/windows/%D0%B2%D0%B0%D1%80%D1%96%D0%B0%D0%BD%D1%82%D0%B8-%D0%B2%D1%96%D0%B4%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%BD%D1%8F-windows-31ce2444-7de3-818c-d626-e3b5a3024da5#bkmk_win11_reset_pc" target="_blank" rel="noopener">повністю скинути комп’ютер</a> .</p>
<p id="jMoB6p">Нарешті, якщо ви не впевнені, що зможете видалити програму-вимагач самостійно, віднесіть свій комп’ютер до професіонала — краще переконатися, що він повністю чистий, перш ніж намагатися відновити резервні копії.</p>
<p><em>Джерело: <a href="https://www.theverge.com/" target="_blank" rel="noopener">The Verge</a></em></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vbudovanyj-zahyst-windows-vid-vymagachiv/">Як увімкнути вбудований захист Windows від програм-вимагачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/09/10130810/Cyber.jpg" />	</item>
		<item>
		<title>Лідер LockBit у розшуку: США пропонують $10 млн за інформацію про російського кіберзлочинця</title>
		<link>https://cybercalm.org/lider-lockbit-u-rozshuku/</link>
					<comments>https://cybercalm.org/lider-lockbit-u-rozshuku/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 08 May 2024 09:55:59 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[LockBit]]></category>
		<category><![CDATA[кіберзлочинець]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=145953</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08125351/Lock_Bit_e16413eecf.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/lider-lockbit-u-rozshuku/">Лідер LockBit у розшуку: США пропонують $10 млн за інформацію про російського кіберзлочинця</a></p>
<p>Нарешті розкрито особу лідера однієї з найвідоміших груп програм-вимагачів в історії.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/lider-lockbit-u-rozshuku/">Лідер LockBit у розшуку: США пропонують $10 млн за інформацію про російського кіберзлочинця</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08125351/Lock_Bit_e16413eecf.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/lider-lockbit-u-rozshuku/">Лідер LockBit у розшуку: США пропонують $10 млн за інформацію про російського кіберзлочинця</a></p>
<p>У вівторок коаліція правоохоронних органів на чолі з Національним агентством по боротьбі зі злочинністю Великобританії оголосила, що громадянин росії Дмитро Юрійович Хорошев, 31 рік, є особою під ніком LockBitSupp, адміністратором і розробником програми-вимагача LockBit.<span id="more-145953"></span></p>
<figure id="attachment_145955" aria-describedby="caption-attachment-145955" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-145955 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124503/lockbitsupp-leader-sanctions-lockbit-1024x606.webp" alt="Лідер LockBit Дмитро Хорошев. Фото: National Crime Agency" width="1024" height="606" title="Лідер LockBit у розшуку: США пропонують $10 млн за інформацію про російського кіберзлочинця 24" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124503/lockbitsupp-leader-sanctions-lockbit-1024x606.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124503/lockbitsupp-leader-sanctions-lockbit-300x177.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124503/lockbitsupp-leader-sanctions-lockbit-768x454.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124503/lockbitsupp-leader-sanctions-lockbit-860x509.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124503/lockbitsupp-leader-sanctions-lockbit.webp 1390w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-145955" class="wp-caption-text">Лідер LockBit Дмитро Хорошев. Фото: National Crime Agency</figcaption></figure>
<p>Міністерство юстиції США також оголосило про висунення обвинувачення Хорошеву, звинувативши його в комп&#8217;ютерних злочинах, шахрайстві та вимаганні, &#8211; повідомляє <a href="https://techcrunch.com/2024/05/07/us-uk-police-identify-and-charge-russian-leader-of-lockbit-ransomware-gang/" target="_blank" rel="noopener">Techcrunch</a>.</p>
<blockquote><p>&#8220;Сьогодні ми робимо ще один крок вперед, висуваючи звинувачення особі, яка, як ми стверджуємо, розробила і керувала цією шкідливою кібер-схемою, яка націлилася на понад 2 000 жертв і викрала понад 100 мільйонів доларів США у вигляді платежів за викуп&#8221;, &#8211; цитується в заяві генерального прокурора Мерріка Гарланда.</p></blockquote>
<p>За даними Мін&#8217;юсту, Хорошев родом з Воронежа, міста в росії, розташованого приблизно в 300 милях на південь від Москви.</p>
<blockquote><p>&#8220;Дмитро Хорошев задумав, розробив і адміністрував Lockbit, найпродуктивнішу групу програм-вимагачів у світі, що дозволило йому і його поплічникам сіяти хаос і завдати збитків на мільярди доларів тисячам жертв по всьому світу&#8221;, &#8211; заявив прокурор округу Нью-Джерсі Філіп Р. Селлінгер, де Хорошеву було пред&#8217;явлено звинувачення.</p></blockquote>
<p>Правоохоронна коаліція оголосила про особу LockBitSupp у прес-релізах, а також на оригінальному даркнет веб-сайті LockBit, який влада вилучила на початку цього року. На сайті Державний департамент США оголосив про винагороду в розмірі 10 мільйонів доларів за інформацію, яка може допомогти владі заарештувати і засудити Хорошева.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124501/lockbit-seized-website-may-7.webp"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-145954 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124501/lockbit-seized-website-may-7.webp" alt="lockbit seized website may 7" width="1003" height="612" title="Лідер LockBit у розшуку: США пропонують $10 млн за інформацію про російського кіберзлочинця 25" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124501/lockbit-seized-website-may-7.webp 1003w, https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124501/lockbit-seized-website-may-7-300x183.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124501/lockbit-seized-website-may-7-768x469.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124501/lockbit-seized-website-may-7-860x525.webp 860w" sizes="auto, (max-width: 1003px) 100vw, 1003px" /></a></p>
<p>Уряд США також <a href="https://home.treasury.gov/news/press-releases/jy2326" target="_blank" rel="noopener">оголосив про санкції</a> проти Хорошева, які фактично забороняють будь-кому мати з ним справу, наприклад, жертвам, які платять викуп. Санкції проти людей, які стоять за <a href="https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/">програмами-вимагачами</a>, ускладнюють отримання ними прибутку від кібератак. Порушення санкцій, у тому числі виплата винагороди хакеру, що потрапив під санкції, може призвести до великих штрафів і судового переслідування.</p>
<p>LockBit діє з 2020 року, і, <a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-165a" target="_blank" rel="noopener">за даними американського агентства з кібербезпеки CISA</a>, варіант програми-вимагача цієї групи був &#8220;найбільш поширеним&#8221; у 2022 році.</p>
<p>У заяві Європолу, який брав участь у правоохоронній операції, йдеться про те, що влада має понад 2 500 ключів дешифрування, які можуть допомогти жертвам розблокувати дані, раніше зашифровані бандою.</p>
<p>NCA опублікувало інфографіку про захоплений сайт LockBit, яка містить статистичні дані про діяльність LockBit. Згідно з цими даними, група атакувала понад 100 лікарень, медичних компаній та установ, включаючи дитячу лікарню. У цьому випадку LockBit заявив, що атака була помилковою, і він заблокує &#8220;партнера&#8221;, відповідального за атаку, і надасть ключі дешифрувальника для розблокування файлів. Однак, за словами NCA, &#8220;це була брехня&#8221;, оскільки партнер залишався активним, а ключі-дешифрувальники &#8220;не працювали належним чином&#8221;.</p>
<p>Зі свого боку, NCA запросили Хорошева вийти на зв&#8217;язок, якщо він заперечує їхні висновки.</p>
<p>У неділю правоохоронна коаліція відновила заарештований темний сайт LockBit, щоб опублікувати список постів, які мали на меті висміяти останні викриття. У лютому влада оголосила, що <a href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">взяла під контроль сайт LockBit</a> і замінила пости хакерів своїми власними, які включали прес-реліз та іншу інформацію, пов&#8217;язану з тим, що коаліція назвала &#8220;Операцією Кронос&#8221;.</p>
<p>Невдовзі після цього LockBit повернувся з новим сайтом і новим списком ймовірних жертв, який, за <a href="https://twitter.com/AlvieriD/status/1787515722651820441" target="_blank" rel="noopener">словами дослідника безпеки</a>, який відстежує цю групу, оновлювався станом на понеділок.</p>
<p>Протягом декількох тижнів лідер LockBit, відомий як LockBitSupp, публічно намагався заперечити операцію правоохоронних органів і показати, що LockBit все ще активний і націлений на жертв. У березні представники LockBitSupp дали <a href="https://therecord.media/after-lockbit-takedown-its-purported-leader-vows-to-hack-on" target="_blank" rel="noopener">інтерв&#8217;ю виданню The Record</a>, в якому стверджували, що операція &#8220;Кронос&#8221; і дії правоохоронців &#8220;жодним чином не впливають на бізнес&#8221;.</p>
<blockquote><p>&#8220;Я сприймаю це як додаткову рекламу і можливість показати всім силу свого характеру. Мене не залякати. Те, що тебе не вбиває, робить тебе сильнішим&#8221;, &#8211; сказав LockBitSupp в інтерв&#8217;ю виданню The Record.</p></blockquote>
<p>https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/lider-lockbit-u-rozshuku/">Лідер LockBit у розшуку: США пропонують $10 млн за інформацію про російського кіберзлочинця</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/lider-lockbit-u-rozshuku/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08125351/Lock_Bit_e16413eecf.webp" />	</item>
		<item>
		<title>Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</title>
		<link>https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/</link>
					<comments>https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 21 Feb 2024 10:34:58 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[LockBit]]></category>
		<category><![CDATA[Європол]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<category><![CDATA[російські хакери]]></category>
		<category><![CDATA[ФБР]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=142216</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21123910/s2.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</a></p>
<p>Вилучену мережу вимагачів LockBit перепрограмували, щоб викрити хакерів на весь світ.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21123910/s2.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</a></p>
<p>У вівторок, 20 лютого, Національне агентство з боротьби зі злочинністю Великобританії (NCA) розкрило деталі міжнародної кампанії з підриву діяльності LockBit, найшкідливішого у світі кіберзлочинного угруповання російського походженя.<span id="more-142216"></span></p>
<p>Весь &#8220;командно-контрольний&#8221; апарат групи вимагачів LockBit тепер знаходиться у розпорядженні правоохоронних органів, повідомило NCA після того, як стало відомо, що воно захопило веб-сайт злочинного угруповання в ході скоординованої міжнародної операції, &#8211; повідомляє <a href="https://www.theguardian.com/technology/2024/feb/20/uk-and-fbi-lock-cybercrime-group-out-of-lockbit-website" target="_blank" rel="noopener">The Guardian</a>.</p>
<p>LockBit працює вже чотири роки, і за цей час кількість атак з використанням їхніх програм-вимагачів зросла. Від атак LockBit постраждали тисячі жертв по всьому світу, і були завдані збитки в мільярди фунтів стерлінгів, доларів і євро, як у вигляді викупу, так і у вигляді витрат на відновлення. Угруповання надавало програми-вимагачі як послугу глобальній мережі хакерів або &#8220;афілійованих осіб&#8221;, забезпечуючи їх інструментами та інфраструктурою, необхідними для здійснення атак.</p>
<p>Коли мережа жертви заражалася шкідливим програмним забезпеченням LockBit, її дані викрадалися, а системи шифрувалися. За розшифрування файлів і запобігання публікації даних жертви вимагали викуп у криптовалюті.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/">Як не стати жертвою програм-вимагачів? ПОРАДИ</a></p></blockquote>
<p>Потік даних, отриманих від хакерів, вже призвів до чотирьох арештів, і у вівторок влада пообіцяла перепрофілювати технологію, щоб викрити діяльність угруповання перед світом.</p>
<p>Про спільну операцію АНБ, ФБР, Європолу та коаліції міжнародних поліцейських агентств стало відомо з повідомлення на власному веб-сайті LockBit, в якому йшлося: &#8220;Цей сайт тепер знаходиться під контролем Національного агентства по боротьбі зі злочинністю Великобританії, яке працює в тісній співпраці з ФБР і міжнародною правоохоронною оперативною групою &#8220;Операція Кронос&#8221;.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-142218 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-1024x576.webp" alt="Cronos" width="1024" height="576" title="Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання 27" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-1024x576.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-300x169.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-768x432.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-1536x864.webp 1536w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-860x484.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos.webp 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Європол повідомив, що двоє учасників LockBit були заарештовані в Польщі та Україні, а ще двоє обвинувачених, яких вважають пов&#8217;язаними особами, були заарештовані і їм були пред&#8217;явлені звинувачення в США. Було названо імена ще двох осіб, які є громадянами росії і досі перебувають на волі. Влада також заморозила понад 200 криптовалютних рахунків, пов&#8217;язаних зі злочинною організацією.</p>
<p>Зрив роботи LockBit є значно більшим, ніж було виявлено спочатку. Окрім контролю над загальнодоступним веб-сайтом, NCA вилучило основне адміністративне середовище LockBit, інфраструктуру, яка дозволяла керувати та впроваджувати технології, що використовувалися для вимагання грошей у підприємств та приватних осіб по всьому світу.</p>
<p>&#8220;Завдяки нашій тісній співпраці ми зламали хакерів, взяли під контроль їхню інфраструктуру, вилучили вихідний код та отримали ключі, які допоможуть жертвам розшифрувати їхні системи&#8221;, &#8211; сказав Грем Біггар, генеральний директор NCA.</p>
<blockquote><p>&#8220;На сьогоднішній день LockBit заблоковано. Ми підірвали можливості і, що особливо важливо, довіру до групи, яка залежала від секретності та анонімності&#8221;.</p></blockquote>
<p>LockBit &#8211; це російське угруповання, яке вперше було помічене у 2019 році і найбільш відоме своїм однойменним варіантом вірусу-вимагача. Також організація є піонером моделі &#8220;<strong>програми-вимагачі як послуга</strong>&#8220;, згідно з якою вона передає вибір цілей і проведення атак мережі напівнезалежних &#8220;афілійованих осіб&#8221;, надаючи їм інструменти та інфраструктуру, а натомість отримує комісію з викупу.</p>
<p>Як і програми-вимагачі, які зазвичай працюють шляхом шифрування даних на заражених комп&#8217;ютерах і вимагають плату за надання ключа розшифровки, LockBit копіював викрадені дані і погрожував опублікувати їх, якщо винагорода не буде сплачена, обіцяючи видалити копії після отримання викупу.</p>
<p>Однак NCA заявило, що ця обіцянка була неправдивою. Деякі з даних, які вона виявила в системах LockBit, належали жертвам, які заплатили викуп.</p>
<p>Міністр внутрішніх справ Джеймс Клеверлі сказав: &#8220;Провідний світовий досвід NCA завдав серйозного удару по людях, які стоять за найпродуктивнішим у світі штамом вірусів-вимагачів&#8221;.</p>
<blockquote><p>&#8220;Злочинці, які керують LockBit, є витонченими та високоорганізованими, але вони не змогли вислизнути з-під контролю правоохоронних органів Великобританії та наших міжнародних партнерів&#8221;.</p></blockquote>
<p>В рамках кампанії &#8220;hack back&#8221; також було знайдено понад 1 000 ключів розшифровки, призначених для жертв атак LockBit, і ми зв&#8217;яжемося з цими жертвами, щоб допомогти їм відновити зашифровані дані.</p>
<p>У своєму блозі минулого місяця колишній керівник Національного центру кібербезпеки К&#8217;яран Мартін заявив, що участь російських хакерів у кіберзлочинах підриває багато поширених тактик правоохоронних органів. &#8220;Є речі, які ми можемо зробити, щоб переслідувати і дошкуляти кіберзлочинцям, &#8211; попередив він. &#8220;Але це не буде стратегічним рішенням доти, доки існує російська безпечна гавань&#8221;.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21123910/s2.jpg" />	</item>
		<item>
		<title>США, Австралія та Британія запровадили санкції проти російського хакера за кібератаку на Medibank</title>
		<link>https://cybercalm.org/ssha-avstraliya-ta-brytaniya-zaprovadyly-sanktsiyi-proty-rosijskogo-hakera-za-kiberataku-na-medibank/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 25 Jan 2024 09:56:35 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[REvil]]></category>
		<category><![CDATA[кібератака рф]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=141790</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/01/25114258/GettyImages-456424720.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ssha-avstraliya-ta-brytaniya-zaprovadyly-sanktsiyi-proty-rosijskogo-hakera-za-kiberataku-na-medibank/">США, Австралія та Британія запровадили санкції проти російського хакера за кібератаку на Medibank</a></p>
<p>Уряд Австралії заявив, що до кібератаки з вимогою викупу на австралійську медичну страхову компанію причетний громадянин рф.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ssha-avstraliya-ta-brytaniya-zaprovadyly-sanktsiyi-proty-rosijskogo-hakera-za-kiberataku-na-medibank/">США, Австралія та Британія запровадили санкції проти російського хакера за кібератаку на Medibank</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/01/25114258/GettyImages-456424720.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ssha-avstraliya-ta-brytaniya-zaprovadyly-sanktsiyi-proty-rosijskogo-hakera-za-kiberataku-na-medibank/">США, Австралія та Британія запровадили санкції проти російського хакера за кібератаку на Medibank</a></p>
<p>Уряд США запровадив санкції проти громадянина росії за те, що він нібито відігравав &#8220;ключову роль&#8221; в атаці <a href="https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/">вірусу-здирника</a> на австралійський гігант медичного страхування Medibank, який викрив конфіденційну інформацію майже 10 мільйонів пацієнтів.<span id="more-141790"></span></p>
<p>Тридцятитрирічного Олександра Єрмакова, який також потрапив під санкції в Австралії та Великій Британії, звинувачують у проникненні в мережу Medibank <a href="https://www.theguardian.com/technology/2022/oct/24/medibank-hack-started-with-theft-of-staff-members-credentials-investigation-suggests" target="_blank" rel="noopener">у жовтні 2022 року</a> з метою викрадення персональних даних (PII) та конфіденційної медичної інформації, пов&#8217;язаної з приблизно 9,7 мільйонами клієнтів.</p>
<p>Ці дані, які були опубліковані в даркнеті після того, як Medibank відмовився платити викуп у розмірі 10 мільйонів доларів США, включали імена клієнтів, дати народження, номери паспортів, інформацію про медичні претензії та конфіденційні файли, пов&#8217;язані з абортами та хворобами, пов&#8217;язаними з алкоголем. Вважається, що витік інформації вплинув на кількох відомих клієнтів &#8220;Medibank&#8221;, в тому числі на <a href="https://www.news.com.au/finance/business/hackers-leak-more-medibank-customer-data-on-dark-web/news-story/70433a3c5a0b6b2329733912d4470030" target="_blank" rel="noopener">високопоставлених австралійських законодавців</a>.</p>
<p>У вівторок ім&#8217;я Єрмакова вперше було <a href="https://www.minister.defence.gov.au/media-releases/2024-01-23/cyber-sanction-response-medibank-private-cyber-attack" target="_blank" rel="noopener">названо урядом Австралії</a>, який &#8220;невтомно працював протягом останніх 18 місяців, щоб викрити відповідальних за кібератаку на Medibank&#8221;, &#8211; заявив у своїй заяві Річард Марлз, віце-прем&#8217;єр-міністр і міністр оборони Австралії.</p>
<p><a href="https://home.treasury.gov/news/press-releases/jy2041" target="_blank" rel="noopener">Міністерство фінансів США запровадило санкції</a> проти Єрмакова невдовзі після того, як австралійський уряд запровадив перші у своєму роді санкції проти громадянина росії. Ці санкції, які стали першими в рамках нової системи кіберсанкцій Австралії, визнають кримінальним злочином, що карається позбавленням волі на строк до 10 років і великими штрафами, надання активів Олександру Єрмакову, використання його активів або операції з ними, в тому числі за допомогою криптовалютних гаманців або програм-вимагачів.</p>
<p>Вважається, що Єрмаков та інші хакери, які стоять за зламом &#8220;Medibank&#8221;, пов&#8217;язані з підтримуваним росією кіберзлочинним угрупованням REvil, яке раніше було пов&#8217;язане зі зламом у 2021 році постачальника керованих послуг Kaseya, що базується у Флориді, в результаті якого були зашифровані тисячі мереж його клієнтів.</p>
<p>За даними Казначейства США, програма-вимагач <a href="https://cybercalm.org/tag/revil/">REvil</a> була розгорнута приблизно на 175 000 комп&#8217;ютерах по всьому світу, зібравши щонайменше 200 мільйонів доларів США у вигляді викупу.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ssha-avstraliya-ta-brytaniya-zaprovadyly-sanktsiyi-proty-rosijskogo-hakera-za-kiberataku-na-medibank/">США, Австралія та Британія запровадили санкції проти російського хакера за кібератаку на Medibank</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/01/25114258/GettyImages-456424720.webp" />	</item>
		<item>
		<title>Українському хакеру загрожує покарання в 115 років позбавлення волі</title>
		<link>https://cybercalm.org/ukrayinskomu-hakeru-zagrozhuye-pokarannya-v-115-rokiv-pozbavlennya-voli/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 09 Nov 2021 21:30:24 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[REvil]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=134688</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ukrayinskomu-hakeru-zagrozhuye-pokarannya-v-115-rokiv-pozbavlennya-voli/">Українському хакеру загрожує покарання в 115 років позбавлення волі</a></p>
<p>У понеділок, 8 листопада, уряд США звинуватив підозрюваного українця, заарештованого в Польщі минулого місяця, у розгортанні програм-вимагачів REvil для атаки на кілька компаній і державних установ у країні, зокрема у здійсненні атаки на програмну компанію Kaseya, – повідомляє The hacker news. За документами суду, 22-річний Ярослав Васинський стверджував, що брав участь у операціях принаймні з [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ukrayinskomu-hakeru-zagrozhuye-pokarannya-v-115-rokiv-pozbavlennya-voli/">Українському хакеру загрожує покарання в 115 років позбавлення волі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ukrayinskomu-hakeru-zagrozhuye-pokarannya-v-115-rokiv-pozbavlennya-voli/">Українському хакеру загрожує покарання в 115 років позбавлення волі</a></p>
<p>У понеділок, 8 листопада, уряд США звинуватив підозрюваного українця, заарештованого в Польщі минулого місяця, у розгортанні програм-вимагачів REvil для атаки на кілька компаній і державних установ у країні, зокрема у здійсненні атаки на програмну компанію Kaseya, – повідомляє <a href="https://thehackernews.com/" target="_blank" rel="nofollow noopener">The hacker news</a>.<span id="more-134688"></span></p>
<p>За документами суду, 22-річний Ярослав Васинський стверджував, що брав участь у операціях принаймні з березня 2019 року і здійснив близько 2500 атак на підприємства по всьому світу. Васинського (він же Profcomserv, Radnik, Rabotnik_New, Yarik45, Yaraslav2468 та Affiliate 22) затримали на кордоні з Польщею 8 жовтня після того, як за розпорядженням американської влади був виданий міжнародний ордер на арешт.</p>
<p>Також Міністерство юстиції повідомило про арешт 6,1 мільйона доларів США, отриманих громадянином Росії Євгеном Поляніним, який наразі перебуває на волі та був звинувачений у здійсненні атак програм-вимагачів REvil проти кількох компаній і державних установ у Техасі, починаючи з 16 серпня 2019 року.</p>
<p>Васинського та Поляніна звинувачують у змові з метою шахрайства, істотній шкоді захищеним комп’ютерам та змові з метою відмивання грошей. У разі їх визнання винними за всіма звинуваченнями, обом підсудним загрожує максимальне покарання у вигляді 115 і 145 років позбавлення волі відповідно.</p>
<blockquote><p>«Програми-вимагачі можуть пошкодити бізнес за лічені хвилини. Ці двоє обвинувачених розгорнули одні з найшкідливіших кодів Інтернету, автором яких є REvil, для захоплення комп’ютерів жертв», – сказав виконуючий обов’язки прокурора США Чад Е. Мічем у Північному окрузі Техасу у заяву. «Департамент зануриться в найтемніші куточки Інтернету та найвіддаленіші куточки земної кулі, щоб вистежити кіберзлочинців».</p></blockquote>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-134689" src="https://cdn.cybercalm.org/wp-content/uploads/2021/11/09232433/hacker.webp" alt="hacker" width="728" height="669" title="Українському хакеру загрожує покарання в 115 років позбавлення волі 29" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/11/09232433/hacker.webp 728w, https://cdn.cybercalm.org/wp-content/uploads/2021/11/09232433/hacker-300x276.webp 300w" sizes="auto, (max-width: 728px) 100vw, 728px" /></p>
<p>Остання подія сталася на тлі активної діяльності правоохоронних органів, організованої Європолом під час операції GoldDust, яка призвела до арештів ще шести інших філій REvil, афілійованих із програмним забезпеченням-вимагачем, крім Васинського, у Румунії, Кувейті та Південній Кореї. Вважається, що банда програм-вимагачів REvil заробила понад 200 мільйонів доларів з моменту початку діяльності та зашифрувала щонайменше 175 000 комп’ютерів у всьому світі.</p>
<p>Одночасно з арештами, уряд США також оголосив, що пропонує винагороду в розмірі до 10 мільйонів доларів за інформацію, яка допоможе ідентифікувати місцезнаходження ключових лідерів, що стоять за програмою-вимагачем REvil, а також виплатить до 5 мільйонів доларів за інформацію, яка призведе до арешту або засудження осіб, які знаходяться в будь-якій країні, що беруть участь в атаках програм-вимагачів REvil.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ukrayinskomu-hakeru-zagrozhuye-pokarannya-v-115-rokiv-pozbavlennya-voli/">Українському хакеру загрожує покарання в 115 років позбавлення волі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Програми-вимагачі: як хакер-аматор змусив встановити шкідливе ПЗ та вимагав викуп</title>
		<link>https://cybercalm.org/programi-vimagachi-yak-haker-amator-zmusiv-vstanoviti-shkidlive-pz-ta-vimagav-vikup/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 20 Aug 2021 13:41:57 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[захист даних]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=132984</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/programi-vimagachi-yak-haker-amator-zmusiv-vstanoviti-shkidlive-pz-ta-vimagav-vikup/">Програми-вимагачі: як хакер-аматор змусив встановити шкідливе ПЗ та вимагав викуп</a></p>
<p>Дослідники розглянули електронний лист від зловмисника з проханням встановити програмне забезпечення у мережу однієї компанії, яке виявилось шкідливим і мало на меті отримання прибутку. І хоча ця спроба не виявилась успішною, вона показала, наскільки привабливими стали програми-вимагачі. Вимагачі &#8211; одна з найбільших загроз кібербезпеки сьогодення для бізнесу, і кіберзлочинці потенційно можуть заробити мільйони доларів у [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/programi-vimagachi-yak-haker-amator-zmusiv-vstanoviti-shkidlive-pz-ta-vimagav-vikup/">Програми-вимагачі: як хакер-аматор змусив встановити шкідливе ПЗ та вимагав викуп</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/programi-vimagachi-yak-haker-amator-zmusiv-vstanoviti-shkidlive-pz-ta-vimagav-vikup/">Програми-вимагачі: як хакер-аматор змусив встановити шкідливе ПЗ та вимагав викуп</a></p>
<p>Дослідники розглянули електронний лист від зловмисника з проханням встановити програмне забезпечення у мережу однієї компанії, яке виявилось шкідливим і мало на меті отримання прибутку. І хоча ця спроба не виявилась успішною, вона показала, наскільки привабливими стали програми-вимагачі.</p>
<p><span id="more-132984"></span></p>
<p>Вимагачі &#8211; одна з найбільших загроз кібербезпеки сьогодення для бізнесу, і кіберзлочинці потенційно можуть заробити мільйони доларів у біткойнах за одну успішну атаку, пише <a href="https://www.zdnet.com/" target="_blank" rel="noopener">ZDNet</a>.</p>
<p>Перспектива швидко заробити великі суми грошей викликає інтерес всієї кіберзлочинної спільноти, від великих угруповань, що спеціалізуються на глобальному використанні програм- вимагачів , до партнерських схем, де особа чи організація може замовити таку програму, як послугу за винагороду.</p>
<p>Це також приваблює кіберзлочинців низького рівня, які бажають отримати якусь винагороду, якщо вони навіть не мають уявлення про те, що роблять.</p>
<p>Дослідники з кібербезпеки компанії Abnormal Security розробили демо програму-вимагач із використанням соціальної інженерії, намагаючись обдурити співробітників, спонукаючи їх встановити програму-вимагач DemonWare у мережу їх організації, в обмін на грошову винагороду.</p>
<p>Програмне забезпечення-вимагач DemonWare &#8211; також відоме як Чорне Королівство та DEMON &#8211; є однією з найменш складних версій вимагачів, але це не зупинило кіберзлочинців, які намагалися ним скористатися.</p>
<p>Зазвичай зловмисник використовує LinkedIn та іншу загальнодоступну інформацію для ідентифікації цілі і звертається до неї за допомогою електронної пошти, запитуючи, чи хочуть вони встановити програму-вимагач DemonWare у мережу в обмін на мільйон доларів.</p>
<p>Зловмисник залишає адресу електронної пошти та ім&#8217;я користувача в Telegram для зацікавлених сторін, з якими вони могли б зв&#8217;язатися &#8211; що і зробили дослідники, використовуючи вигадану особу, для того щоб дізнатися більше про зловмисників та тих, хто за ними стоїть.</p>
<p>Одразу стало очевидним, що зловмисник-вимагач не є серйозним кіберзлочинцем, бо він швидко погодився знизити запропоновану вартість викупу до 120 000 доларів. Однак для вимагача це все одно були б чималі гроші.</p>
<blockquote><p>&#8220;Як і більшість фінансово мотивованих кіберзлочинців, ця особа просто намагається заробити на цій афері хоч якусь суму грошей. За час нашої розмови він швидко погодився на значно меншу суму викупу, і 100 000, або 1 мільйон доларів для нього було вже не принципово &#8230;&#8221;, &#8211; повідомив ZDNet Крейн Хассольд, директор служби розвідки загроз в Abnormal Security.</p></blockquote>
<p>Зловмисник стверджував, що особа, відповідальна за встановлення програм-вимагачів у мережі, не буде спіймана, стверджуючи, що DemonWare зашифрує все, включаючи файли відеоспостереження. Дослідники відзначають, що такий підхід демонструє, що зловмисник &#8220;не дуже знайомий з цифровою криміналістикою або алгоритмом реагування на інциденти&#8221;.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="alignnone size-full wp-image-81026" src="https://cdn.cybercalm.org/wp-content/uploads/2019/03/07120830/cyberattack22.jpg" alt="cyberattack22" width="1327" height="913" title="Програми-вимагачі: як хакер-аматор змусив встановити шкідливе ПЗ та вимагав викуп 31" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/03/07120830/cyberattack22.jpg 1327w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/07120830/cyberattack22-300x206.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/07120830/cyberattack22-1024x705.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/07120830/cyberattack22-768x528.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/07120830/cyberattack22-860x592.jpg 860w" sizes="auto, (max-width: 1327px) 100vw, 1327px" /></p>
<p>Аналіз файлів, надісланих зловмисником, підтвердив, що він дійсно намагається поширювати робочі версії програм-вимагачів DemonWare. Зловмисник стверджує, що він сам кодував це програмне забезпечення, але це брехня &#8211; DemonWare є у вільному доступі для завантаження з GitHub, його фактичний автор розмістив його там, щоб продемонструвати, наскільки легко зробити та використати програму-вимагач.</p>
<p>Блефування зловмисника, ймовірно, є лише частиною спроби переконати людей пройти процес до кінця. За словами злочинця, він успішно спонукав людей до встановлення програм-вимагачів, хоча його слова навряд заслуговують довіри.</p>
<p>Так хто цей зловмисник-вимагач? Використовуючи контактну інформацію електронної пошти та інформації з Telegram, яку він вказав у своєму первинному повідомленні, дослідники змогли відстежити його на веб-сайті для торгівлі валюти Нігерії, а також на російській платформі соціальних медіа. Згодом зловмисник підтвердив, що він нігерієць.</p>
<p>Кіберзлочинці, які працюють у Нігерії, як правило, зосереджують свої зусилля на використанні фішингових програм та зламах ділових електронних листувань (BEC).</p>
<blockquote><p>&#8220;Інформація, що особа, яка стоїть за цими діями &#8211; нігерієць, багато що пояснює стосовно тактики, яку він використовує. Протягом багатьох років кіберзлочинці в Нігерії використовували певні методи соціальної інженерії для здійснення різноманітних видів шахрайств, тому логічно, що ця особа намагалась використати усталену тактику для розгортання програм-вимагачів &#8220;, &#8211; сказав Хассольд.</p>
<p>&#8220;Схоже, цей фігурант намагається перейти на побічну програму-вимагача через певну увагу до останніх атак, що були розголошені у засобах масової інформації; проте він адаптував методи впровадження програм- вимагачів, щоб вони відповідали алгоритму дій, до яких він звик&#8221;, &#8211; додав він.</p></blockquote>
<p>Щоб запобігти атакам мережі з боку програм-вимагачів чи то через вторгнення ззовні або завдяки інсайдерській інформації &#8211; групи захисту інформації повинні обмежити користувачів, якщо вони не мають права адміністратора. Це може сприяти профілактиці запобігання впливу кібератак на облікові записи користувачів, як засіб отримання доступу до ключової інформації.</p>
<p>Регулярне дотримання правил безпеки, застосування багатофакторної автентифікації та зберігання автономних резервних копій також можуть допомогти запобігти атакам вимагачів.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/chomu-tri-vipadkovih-slova-tse-najkrashhij-parol-instruktsiya/" target="_blank" rel="noopener">Чому три випадкових слова – це найкращий пароль? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/" target="_blank" rel="noopener">Як не стати жертвою програм-вимагачів? ПОРАДИ</a></strong></p>
<p><a href="https://cybercalm.org/yakimi-budut-novi-smartfoni-galaxy-z-fold-3-ta-z-flip-3-oglyad/" target="_blank" rel="noopener"><strong>Якими будуть нові смартфони Galaxy Z Fold 3 та Z Flip 3? ОГЛЯД</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-uniknuti-shahrajskih-shem-iz-vikoristannyam-deepfake-video-poradi/" target="_blank" rel="noopener">Як уникнути шахрайських схем із використанням deepfake-відео? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/navishho-inshi-antivirusi-yakshho-u-vas-ye-windows-defender-poradi/" target="_blank" rel="noopener">Навіщо інші антивіруси, якщо у Вас є Windows Defender? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-nalashtuvati-rezhim-ne-turbuvati-na-telefonah-samsung-galaxy-instruktsiya/" target="_blank" rel="noopener">Як налаштувати режим “Не турбувати” на телефонах Samsung Galaxy? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Нагадаємо, ізраїльський виробник рішень для верифікації та забезпечення прозорості в мобільних та online-екосистемах GeoEdge повідомив про виявлення <a href="https://cybercalm.org/hakeri-z-ukrayini-zlamuvali-rozumni-pristroyi-za-dopomogoyu-shkidlivoyi-reklami/" target="_blank" rel="noopener"><strong>першої у світі кібератаки на домашні IoT-пристрої</strong></a> з використанням шкідливої реклами.</p>
<p>Також баг на офіційному сайті виробника автомобілів Ford Motor <a href="https://cybercalm.org/bag-na-sajti-ford-dozvolyav-bud-komu-otrimati-dostup-do-konfidentsijnih-danih/" target="_blank" rel="noopener"><strong>відкривав конфіденційні дані</strong></a>, доступ до яких міг отримати будь-який хакер. Серед інформації були бази даних клієнтів, відомості про співробітників тощо.</p>
<p>Окрім цього, американська трубопровідна компанія Colonial Pipeline <strong>виплатила 4,4 мільйона доларів хакерам</strong>, які викрали особисті дані майже 6 тисячам нинішніх та колишніх працівників компанії. Colonial Pipeline була вимушена сплатити викуп через ймовірність загрози газової кризи.</p>
<p>І майже анекдотична ситуація трапилася із розробником шкідливих програм, який розпочав їх тестування у своїй системі, щоб випробувати нові функції, а згодом дані потрапили на розвідувальну платформу хакерів. Мова йде <strong><a href="https://cybercalm.org/rozrobnik-shkidnika-raccoon-zaraziv-ta-skomprometuvav-vlasnij-komp-yuter/" target="_blank" rel="noopener">про розробника Raccoon – трояна-викрадача інформації</a></strong>, який може збирати дані з десятків програм.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/programi-vimagachi-yak-haker-amator-zmusiv-vstanoviti-shkidlive-pz-ta-vimagav-vikup/">Програми-вимагачі: як хакер-аматор змусив встановити шкідливе ПЗ та вимагав викуп</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Як не стати жертвою програм-вимагачів? ПОРАДИ</title>
		<link>https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 11 Aug 2021 11:01:14 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[кіберзахсит]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=132476</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/">Як не стати жертвою програм-вимагачів? ПОРАДИ</a></p>
<p>Програми-вимагачі шифрують інформацію на пристрої жертви та вимагають викуп за відновлення доступу. Найчастіше загрози поширюються через протокол віддаленого робочого столу (RDP), електронну пошту та ланцюг постачання. Як програми-вимагачі потрапляють на пристрій Зростання цифровізації, спричинене пандемією COVID-19, та перехід на віддалений режим роботи розширили можливості програм-вимагачів. За даними телеметрії ESET, одним з найпопулярніших способів їх поширення на [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/">Як не стати жертвою програм-вимагачів? ПОРАДИ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/">Як не стати жертвою програм-вимагачів? ПОРАДИ</a></p>
<p>Програми-вимагачі шифрують інформацію на пристрої жертви та вимагають викуп за відновлення доступу. Найчастіше загрози поширюються через протокол віддаленого робочого столу (RDP), електронну пошту та ланцюг постачання.<span id="more-132476"></span></p>
<h2>Як програми-вимагачі потрапляють на пристрій</h2>
<p>Зростання цифровізації, спричинене пандемією COVID-19, та перехід на віддалений режим роботи розширили можливості програм-вимагачів. За даними телеметрії ESET, одним з найпопулярніших способів їх поширення на сьогодні є атаки на протокол віддаленого робочого столу. Тільки за період з січня 2020 року до червня 2021 року кількість виявлених спроб атак методом підбору пароля на RDP перевищила 71 мільярд.</p>
<p>Іншим способом проникнення програми-вимагача на пристрій може стати протокол SMB, який використовується переважно для спільного використання файлів та принтерів у корпоративних мережах.</p>
<p>Крім цього, популярним способом поширення програм-вимагачів залишається розсилка спаму зі шкідливими макросами, посиланнями та виконуваними файлами ботнетів. Зокрема кіберзлочинці використовують небезпечні вкладення електронної пошти для встановлення на пристрій жертви шкідливого програмного забезпечення. Згодом загроза може бути використана для викрадення цінних даних та шифрування всіх файлів користувачів.</p>
<p>Також збільшилась кількість атак програм-вимагачів на ланцюг постачання, що підтверджується численними дослідженнями.</p>
<h2>Які техніки маніпуляції використовують зловмисники</h2>
<p>Для збільшення шансів отримати викуп зловмисники постійно застосовують нові техніки посилення тиску на жертву. Зокрема останні 2 роки кіберзлочинці активно використовують прийом &#8220;подвійного&#8221; вимагання, яке поєднує шифрування даних з шантажем жертви щодо оприлюднення конфіденційної інформації у разі несплати викупу. Деякі зловмисники пішли ще далі, звертаючись до партнерів або клієнтів жертви, яка не сплатила викуп, з пропозицією чинити тиск на неї. У деяких випадках кіберзлочинці навіть вимагали оплати від партнерів чи клієнтів.</p>
<p>Крім цього, за останні роки також змінилися підходи хакерів до вибору цілей – від великої кількості випадкових користувачів до цілеспрямованого вибору з вимогою більших сум викупу. Жертвами все частіше стають ті організації та компанії, які не можуть дозволити собі втратити доступ до своїх даних або контроль над ними. У середньому розмір викупу програм-вимагачів становить близько 170 тисяч доларів.</p>
<p>Варто зазначити, виплата викупу не гарантує того, що кіберзлочинці відновлять доступ до даних. Однак така плата зловмисникам допомагає фінансувати майбутні злочини, через що наразі обговорюється визнання таких дій незаконними.</p>
<blockquote><p>&#8220;Програми-вимагачі є однією з найбільш небезпечних загроз, яка націлена на державні та приватні організації у різних галузях промисловості. Важливо, щоб підприємства не лише мали інструменти для запобігання таким атакам, а й були обізнані з актуальними векторами поширення&#8230;&#8221;, ― коментує Ондрей Кубович, спеціаліст ESET із кібербезпеки.</p></blockquote>
<h2>Технології проти загроз: як посилити захист</h2>
<p>Через часті випадки атак програм-вимагачів та згубні наслідки для компаній спеціалісти з ІТ-безпеки повинні знати про сучасні методи протидії цим загрозам. Початок 2020 року продемонстрував, що застосування політик, правильна конфігурація та поєднання надійних паролів з багатофакторною аутентифікацією можуть бути вирішальними елементами у системі захисту від програм-вимагачів. Також варто не забувати про своєчасне застосування виправлень для програмного забезпечення, оскільки відомі уразливості є одним з основних векторів атак цих груп кіберзлочинців.</p>
<p><strong>На додаток до цього, ефективно протистояти програмам-вимагачам та іншим витонченим шкідливим інструментам допоможуть додаткові технології безпеки, а саме:</strong></p>
<p>&#8211; багаторівневе рішення для захисту робочих станцій, яке здатне виявляти та блокувати загрози, що поширюються через електронну пошту, посилання, RDP та інші мережеві протоколи;</p>
<p>&#8211; інструменти для виявлення та реагування на інциденти безпеки на робочих станціях, які допоможуть здійснювати моніторинг та відслідковування ознак шкідливої активності в корпоративному середовищі організації.</p>
<p><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<ul>
<li><a href="https://cybercalm.org/telefonne-shahrajstvo-yak-rozpiznati-obman-ta-vikriti-zlovmisnika/" target="_blank" rel="noopener">Телефонне шахрайство: як розпізнати обман та викрити зловмисника?</a></li>
<li><a href="https://cybercalm.org/platizhna-bezpeka-yak-vberegtisya-vid-shahrayiv-pid-chas-koristuvannya-onlajn-bankingom/" target="_blank" rel="noopener">Платіжна безпека: як вберегтися від шахраїв під час користування онлайн-банкінгом?</a></li>
<li><a href="https://cybercalm.org/yak-avtomatichno-peresilati-pevni-elektronni-listi-v-gmail-instruktsiya/" target="_blank" rel="noopener">Як автоматично пересилати певні електронні листи в Gmail? – ІНСТРУКЦІЯ</a></li>
<li><a href="https://cybercalm.org/yak-zablokuvati-spam-na-google-disku-instruktsiya/" target="_blank" rel="noopener">Як заблокувати спам на Google Диску? ІНСТРУКЦІЯ</a></li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/">Як не стати жертвою програм-вимагачів? ПОРАДИ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Винайшли спосіб знаходити сплачені жертвами програм-вимагачів мільйони</title>
		<link>https://cybercalm.org/vinajshli-sposib-znahoditi-splacheni-zhertvami-program-vimagachiv-miljoni/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 13 Jul 2021 06:43:50 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[викуп]]></category>
		<category><![CDATA[кіберзлочинність]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шифрувальник]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=130934</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vinajshli-sposib-znahoditi-splacheni-zhertvami-program-vimagachiv-miljoni/">Винайшли спосіб знаходити сплачені жертвами програм-вимагачів мільйони</a></p>
<p>Після того, як у минулому році виплати операторів програм-вимагачів склали 350 мільйонів доларів, фахівці у галузі кібербезпеки вирішили зануритися у вивчення цієї проблеми. Так з&#8217;явився новий веб-сайт, який допомагає зрозуміти, куди йдуть сплачені жертвами шифрувальників викупи. Ресурс отримав назву Ransomwhere, а створив його експерт Джек Кейбл. Цей фахівець відомий тим, що консультував Агентство з питань [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vinajshli-sposib-znahoditi-splacheni-zhertvami-program-vimagachiv-miljoni/">Винайшли спосіб знаходити сплачені жертвами програм-вимагачів мільйони</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vinajshli-sposib-znahoditi-splacheni-zhertvami-program-vimagachiv-miljoni/">Винайшли спосіб знаходити сплачені жертвами програм-вимагачів мільйони</a></p>
<p>Після того, як у минулому році виплати операторів програм-вимагачів склали 350 мільйонів доларів, фахівці у галузі кібербезпеки вирішили зануритися у вивчення цієї проблеми.</p>
<p><span id="more-130934"></span></p>
<p>Так з&#8217;явився новий веб-сайт, який допомагає зрозуміти, куди йдуть сплачені жертвами шифрувальників викупи. Ресурс отримав назву <strong><a href="https://ransomwhe.re/" target="_blank" rel="noopener">Ransomwhere</a></strong>, а створив його експерт Джек Кейбл.</p>
<p>Цей фахівець відомий тим, що консультував Агентство з питань кібербезпеки та захисту інфраструктури (CISA) США напередодні виборів президента у 2020 році. Також Кейбл витратив роки на пошук уразливостей і Red Teaming: експерт, виконував роль хакера, допомагаючи організаціям виявляти слабкі місця та усувати їх.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="alignnone size-full wp-image-130940" src="https://cdn.cybercalm.org/wp-content/uploads/2021/07/12172439/ransomewhere.png" alt="ransomewhere" width="1347" height="717" title="Винайшли спосіб знаходити сплачені жертвами програм-вимагачів мільйони 33" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/07/12172439/ransomewhere.png 1347w, https://cdn.cybercalm.org/wp-content/uploads/2021/07/12172439/ransomewhere-300x160.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/07/12172439/ransomewhere-1024x545.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2021/07/12172439/ransomewhere-768x409.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/07/12172439/ransomewhere-860x458.png 860w" sizes="auto, (max-width: 1347px) 100vw, 1347px" /></p>
<p>В інтерв&#8217;ю виданню <a href="https://techcrunch.com/2021/07/09/this-crowdsourced-payments-tracker-wants-to-solve-the-ransomware-visibility-problem/" target="_blank" rel="noopener">TechCrunch</a>, Кейбл підкреслює, що на створення Ransomwhere його підштовхнув твіт, у якому фахівець Red Canary Кеті Нікельс говорить приблизно наступне:</p>
<blockquote><p><em><strong>&#8220;Нікто не знає істинних втрат від чинних програм-вимагачів і ботнетів&#8221;.</strong></em></p></blockquote>
<p>Саме так у Кейбла народилася ідея створення сайту Ransomwhere, який відслідковує усі платежі жертв кібервимагачів.</p>
<p>На сьогодні онлайн-проект експерта зафіксував виплат на суму понад $56 мільйонів. Поки лідерство тримає Netwalker &#8211; понад 520 платежів.</p>
<p>Найбільший викуп, який вдалося відстежити на даний момент, складає 413 біткоїнів ($14 млн). Саме таку суму заплатила одна з жертв програм-вимагача RagnarLocker у липні 2020 року.</p>
<p>Усі зібрані Ransomwhere дані доступні іншим спеціалістам у галузі кібербезпеки, відповідну базу можна безкоштовно завантажити та проаналізувати. Жодна інформація про жертв кібератак не передається.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/facetime-dlya-windows-yak-koristuvatisya-instruktsiya/" target="_blank" rel="noopener">FaceTime для Windows: як користуватися – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chomu-perevirka-gotovnosti-vashogo-pk-do-windows-11-vidaye-nemozhlivist-vstanovlennya/" target="_blank" rel="noopener">Чому перевірка готовності Вашого ПК до Windows 11 видає неможливість встановлення?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-bezpechnogo-koristuvannya-sotsialnimi-merezhami-poradi-kiberpolitsiyi/" target="_blank" rel="noopener">Як безпечно користування соціальними мережами? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/v-ukrayini-poshiryuyetsya-onlajn-gruming-yak-zahistiti-vashih-ditej-poradi/" target="_blank" rel="noopener">В Україні поширюється онлайн-грумінг: як захистити Ваших дітей? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/shho-mozhut-google-ta-apple-viddaleno-zrobiti-z-vashim-smartfonom/" target="_blank" rel="noopener">Що можуть Google та Apple віддалено зробити з Вашим смартфоном?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-skinuti-reklamnij-identifikator-na-android-instruktsiya/" target="_blank" rel="noopener">Як “скинути” рекламний ідентифікатор на Android? ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>До речі, <a href="https://cybercalm.org/dodatki-z-google-play-store-vikradali-dani-dlya-avtorizatsiyi-v-facebook/" target="_blank" rel="noopener"><strong>Google видалила з Play Store дев’ять Android-додатків</strong></a>, в цілому завантажених 5,8 млн разів, що, як виявилося, викрадали облікові дані користувачів для авторизації в Facebook.</p>
<p>Щоб виявити, <a href="https://cybercalm.org/yaki-pristroyi-rozumnogo-budinku-atakuyut-najbilshe-doslidzhennya/" target="_blank" rel="noopener"><strong>які пристрої “розумного” будинку атакують найбільше</strong></a>, експерти налаштували і підключили до Інтернету уявний “розумний” будинок, що містив різні пристрої – від смарт-телевізорів і термостатів до камер відеоспостереження, принтерів і “розумних” чайників.</p>
<p>Винахідник інтернету сер Тім Бернерс-Лі продав на аукціоні Sotheby’s <a href="https://cybercalm.org/vinahidnik-internetu-prodav-jogo-za-5-4-miljoni/" target="_blank" rel="noopener"><strong>оригінальний код, за допомогою якого він колись створив Інтернет</strong></a>.</p>
<p>Окрім цього, компанія Apple 30 червня <a href="https://cybercalm.org/apple-vidkrila-ofitsijnij-ofis-v-ukrayini/" target="_blank" rel="noopener"><strong>відкрила офіційний офіс в Україні</strong></a> – компанія планує самостійно ввозити техніку в Україну та контролювати магазини офіційних дилерів, які надають послуги компанії в Україні.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vinajshli-sposib-znahoditi-splacheni-zhertvami-program-vimagachiv-miljoni/">Винайшли спосіб знаходити сплачені жертвами програм-вимагачів мільйони</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</title>
		<link>https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 23 Sep 2020 09:35:54 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Злам та вимагання в Інтернеті]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=115498</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a></p>
<p>Коли кіберзлочинці мають на меті отримати гроші користувачів, вони можуть використовувати безліч схем, серед яких найпопулярнішою є вимагання. Відповідно до останнього звіту ФБР про злочини в Інтернет-мережі за минулий рік, жертви вимагання втратили близько 107,5 мільйонів доларів США. Як правило, зловмисники не використовують одну схему, а навпаки поєднують різні способи вимагання в Інтернеті, щоб змусити [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a></p>
<p>Коли кіберзлочинці мають на меті отримати гроші користувачів, вони можуть використовувати безліч схем, серед яких найпопулярнішою є вимагання. Відповідно до останнього звіту ФБР про злочини в Інтернет-мережі за минулий рік, жертви вимагання втратили близько 107,5 мільйонів доларів США.<span id="more-115498"></span></p>
<p>Як правило, зловмисники не використовують одну схему, а навпаки поєднують різні способи вимагання в Інтернеті, щоб змусити своїх жертв дотримуватись їх вимог, наприклад, виплатити пристойну суму або навіть виконати завдання від їх імені. Про це пише <a href="https://eset.ua/" target="_blank" rel="noopener noreferrer">ESET</a>.</p>
<h4>Програми-вимагачі</h4>
<p>Безперечно програми-вимагачі є найбільш відомим прикладом вимагання в Інтернеті. Цілями хакерів стають як компанії та урядові структури, так і приватні особи. Як правило, зловмисники інфікують пристрій програмою-вимагачем, використовуючи різні тактики, наприклад, обманом змушують вас натиснути на шкідливе посилання в електронному листі, в соціальних мережах або в миттєвих повідомленнях.</p>
<p>Після проникнення на пристрій шкідлива програма шифрує ваші файли та не дозволяє отримати доступ до них або повністю блокує комп&#8217;ютер з вимогою заплатити викуп. Також варто згадати, що деякі групи програм-вимагачів додали нові функції. Зокрема &#8220;доксинг&#8221;, який передбачає збір конфіденційної інформації з метою подальшого шантажування жертви та отримання виплати за нерозголошення цих даних. Це можна розглядати як форму подвійного вимагання.</p>
<p>У випадку інфікування спеціалісти рекомендують перевірити наявність інструменту дешифрування для виду програми-вимагача, яка проникла на ваш пристрій, та в жодному разі не платити викуп.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class=" wp-image-93207 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/20102849/hac.jpg" alt="hac" width="961" height="548" title="Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради 37" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/08/20102849/hac.jpg 630w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/20102849/hac-300x171.jpg 300w" sizes="auto, (max-width: 961px) 100vw, 961px" /></p>
<h4>Злам та вимагання в Інтернеті</h4>
<p>Ця тактика передбачає проникнення програми-вимагача на ваш пристрій або в онлайн-акаунти з метою пошуку будь-яких конфіденційних або важливих даних та їх викрадення. Як правило, це і є функціонал програми-вимагача, але в цьому випадку злам та проникнення у ваш пристрій виконується вручну. Однак у разі великомасштабного витоку даних отримати ваш пароль стає набагато легше. Після цього обрана жертва отримує електронний лист, в якому зловмисники намагаються змусити користувача заплатити викуп, погрожуючи публічно розкрити її особисті дані.</p>
<p>Для забезпечення захисту конфіденційної інформації від такого виду загроз варто використовувати шифрування даних та двофакторну аутентифікацію, а також створювати надійні паролі для облікових записів.</p>
<h4>Вимагання з використанням інтимного контенту</h4>
<p>Так званий &#8220;sextortion&#8221; є ще одним способом вимагання в Інтернеті з використанням погроз зловмисників опублікувати матеріали інтимного характеру жертви. Спочатку це може бути романтична розвага через платформу знайомств, поки злочинець не завоює довіру своєї жертви та переконає її перейти на інший додаток для спілкування. Оскільки програми для знайомств зазвичай використовують механізми з безпеки для виявлення потенційних шахраїв.</p>
<p>Після цього зловмисник переконує користувача поділитися деякими інтимними фотографіями або навіть відео, які потім буде використовувати для шантажування. Як варіант, хакери можуть зламати комп&#8217;ютер користувача та захопити веб-камеру, щоб слідкувати за ним та навіть робити непристойні знімки або відео. Зокрема жертвою подібного шахрайства стала американська модель Кессіді Вульф.</p>
<p>Саме тому нікому не відправляйте будь-які непристойні фотографії. Це стосується навіть людей, яким ви довіряєте, оскільки їх пристрої та акаунти можуть бути скомпрометовані і в такому випадку ваші особисті фотографії опиняться в руках зловмисників. Тому для зниження ризиків зламу акаунтів оновлюйте свої пристрої, а також використовуйте надійне рішення з безпеки.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-71385 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23.jpg" alt="cyberattack 23" width="1600" height="1068" title="Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради 38" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23.jpg 1600w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-1024x684.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-768x513.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-1536x1025.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-860x574.jpg 860w" sizes="auto, (max-width: 1600px) 100vw, 1600px" /></p>
<h4>Шахрайство з використанням інтимного контенту</h4>
<p>Таке шахрайство відоме як &#8220;sextortion scams&#8221; і зазвичай передбачає використання матеріалів інтимного характеру, щоб залякати жертву та змусити заплатити викуп. Зокрема зловмисники надсилають користувачу електронний лист, в якому повідомляють про наявність в них відео жертви під час перегляду інтимного контенту. Після цього кіберзлочинці вимагають виплатити певну суму, щоб уникнути публікування делікатних відео.</p>
<p>Для захисту від різних шахрайських та спам-повідомлень увімкніть спам-фільтр. Детальніше про подібні схеми шахрайства та поради щодо захисту від них читайте за посиланням.</p>
<h4>DDoS-вимагання</h4>
<p>Кіберзлочинці часто здійснюють DDoS-атаки на підприємства, щоб обмежити їх здатність надавати послуги. Часто для збільшення свого нелегального доходу хакери пропонують свої послуги на торгових майданчиках DDoS. Під час цих атак кіберзлочинці використовують велику кількість пристроїв, які організовані в ботнет. Це дозволяє спрямувати велику кількість запитів на ціль атаки, що в результаті призводить до збоїв, повільної роботи та відключення систем жертви.</p>
<p>Атака може тривати декілька днів, що для деяких компаній означає втрату доходів в сотні тисяч доларів. Нещодавно група кіберзлочинців погрожувала різним організаціям DDoS-атаками, якщо вони не заплатять викуп у розмірі від 57 000 до 227 000 доларів США в біткоїнах.</p>
<p>Базовими кроками для захисту від схем вимагання з використанням DDoS-атак є налаштування брандмауера, який блокує доступ до всіх неавторизованих IP-адрес, а також реєстрація в службі захисту від DDoS-атак.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class=" wp-image-94158 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/30134335/DDoS.png" alt="DDoS" width="982" height="737" title="Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради 39" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/08/30134335/DDoS.png 696w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/30134335/DDoS-300x225.png 300w" sizes="auto, (max-width: 982px) 100vw, 982px" /></p>
<p><strong>Для зниження ризиків стати жертвою вимагання в Інтернеті дотримуйтесь основних порад з безпеки:</strong></p>
<ul>
<li>Використовуйте двофакторну аутентифікацію.</li>
<li>Регулярно оновлюйте програми та операційну систему до актуальних версій.</li>
<li>Уникайте повторного використання паролів, оскільки зламавши один обліковий запис, кіберзлочинці можуть отримати доступ і до всіх інших екаунтів з такими ж обліковими даними.</li>
<li>Використовуйте надійні паролі, які містять складні маловідомі фрази.</li>
<li>Уникайте поширення інформації, яка може бути використана проти вас.</li>
</ul>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-obmezhyty-pereglyad-nebazhanogo-kontentu-dlya-ditej-u-tiktok-porady-dlya-batkiv/" target="_blank" rel="noopener noreferrer"><strong>Як обмежити перегляд небажаного контенту для дітей у TikTok? Поради для батьків</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-zablokuvaty-nebazhanyj-kontakt-u-facebook-instruktsiya/" target="_blank" rel="noopener noreferrer">Як заблокувати небажаний контакт у Facebook? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-zupynyty-vidstezhennya-nebazhanymy-programamy-vashoyi-tochnoyi-geolokatsiyi-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як зупинити відстеження небажаними програмами Вашої точної геолокації? ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-skopiyuvaty-fajly-na-usb-nakopychuvach-na-chromebook-instruktsiya/" target="_blank" rel="noopener noreferrer">Як скопіювати файли на USB-накопичувач на Chromebook? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Нагадаємо, виявили <strong>нову шпигунську кампанію проти користувачів Android</strong>, в рамках якої зловмисники поширюють “Pro-версію” TikTok. Шкідливе ПЗ здатне захоплювати контроль над базовими функціями пристрою – робити фотографії, читати і відправляти SMS-повідомлення, здійснювати телефонні дзвінки і запускати додатки.</p>
<p>Також співробітники компанії Facebook <strong>вручну переглядають запити на розкриття інформації користувачів</strong>, не перевіряючи електронні адреси тих, хто запитує доступ до порталів, призначених виключно для співробітників правоохоронних органів. Іншими словами, будь-хто, у кого є електронна адреса, може отримати доступ до порталів, де правоохоронні органи запитують дані про користувачів Facebook і WhatsApp.</p>
<p>З’явилася офіційно ОС Android 11, яка розповсюджується серед компаній-виробників смартфонів та розробників Android. Остання версія мобільної ОС Google<strong> фокусується на трьох ключових темах</strong> – людське життя, елементи керування та конфіденційність – і робить їх більш помітними на Вашому смартфоні.</p>
<p>Фахівці Колумбійського університету провели дослідження на предмет безпеки Android-додатків, і <strong>306 додатків містили серйозні криптографічні уразливості</strong>. Найпоширенішими проблемами опинилися використання небезпечного генератора псевдовипадкових чисел, непрацюючі хеш-функції, використання режиму роботи CBC, повторне використання паролів (в тому числі ненадійних) тощо.</p>
<p>Уразливість BLURtooth можуть використовувати хакери для перезапису ключів аутентифікації Bluetooth. За допомогою уразливості BLURtooth <strong>зловмисник може маніпулювати компонентом CTKD</strong> для перезапису ключів аутентифікації Bluetooth і таким чином отримати доступ до підтримуючих Bluetooth сервісів і додатків на тому ж пристрої.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
