<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>технічна підтримка &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/tehnichna-pidtrymka/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Tue, 21 Apr 2026 07:39:12 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>технічна підтримка &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж</title>
		<link>https://cybercalm.org/microsoft-teams-it-pidtrimka-viddalen-dostup-atak/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 21 Apr 2026 10:00:33 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[microsoft teams]]></category>
		<category><![CDATA[корпоративна безпека]]></category>
		<category><![CDATA[соціальна інженерія]]></category>
		<category><![CDATA[технічна підтримка]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164737</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/21102308/microsoft-teams-compact-ui-update-1024x538-1355406531.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-teams-it-pidtrimka-viddalen-dostup-atak/">Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж</a></p>
<p>Microsoft попереджає про атаки, у яких зловмисники видають себе за IT-підтримку в Teams і обманом отримують віддалений доступ до корпоративних комп'ютерів через легальні інструменти на кшталт Quick Assist.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-teams-it-pidtrimka-viddalen-dostup-atak/">Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/21102308/microsoft-teams-compact-ui-update-1024x538-1355406531.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-teams-it-pidtrimka-viddalen-dostup-atak/">Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж</a></p>
<p>Microsoft попереджає про нову схему атак, у якій зловмисники використовують можливості зовнішніх чатів Microsoft Teams, щоб видавати себе за IT-персонал і обманом отримувати віддалений доступ до комп&#8217;ютерів співробітників. Особливістю цих атак є те, що зловмисники переважно покладаються на легальні інструменти, що ускладнює їхнє виявлення.<span id="more-164737"></span></p>
<h2>Як працює схема</h2>
<p>Зловмисники виходять на контакт із жертвою через зовнішній чат Teams, представляючись співробітниками IT-служби або helpdesk. Вони стверджують, що потрібно вирішити проблему з обліковим записом або виконати оновлення безпеки, і переконують жертву розпочати сесію віддаленої підтримки — зазвичай через програму Quick Assist, яка надає атакувальнику повний контроль над комп&#8217;ютером співробітника.</p>
<p>Microsoft зафіксувала кілька атак зі схожим ланцюжком дій, у яких використовувалося комерційне програмне забезпечення для віддаленого керування (зокрема Quick Assist) та утиліта Rclone для передачі файлів у зовнішні хмарні сховища.</p>
<blockquote><p>«Зловмисники дедалі частіше зловживають функцією зовнішньої співпраці в Microsoft Teams, видаючи себе за IT-персонал або службу підтримки та переконуючи користувачів надати віддалений доступ», — зазначає Microsoft.</p></blockquote>
<h2>Дев&#8217;ять етапів атаки</h2>
<p>У своєму звіті Microsoft описує дев&#8217;ятиетапний ланцюжок атаки:</p>
<ul>
<li><strong>Перший контакт.</strong> Зловмисник звертається до жертви через зовнішній чат Teams під виглядом IT-фахівця компанії.</li>
<li><strong>Отримання доступу.</strong> Жертву переконують запустити сесію віддаленої підтримки через Quick Assist, після чого атакувальник отримує пряме керування машиною.</li>
<li><strong>Розвідка.</strong> За допомогою Command Prompt і PowerShell зловмисник перевіряє привілеї, приналежність до домену та доступність мережевих ресурсів для оцінки можливостей подальшого поширення.</li>
<li><strong>Впровадження шкідливого коду.</strong> У загальнодоступні директорії (наприклад, ProgramData) розміщується невеликий шкідливий пакет, який запускається через підписані легальні програми — Autodesk, Adobe Acrobat/Reader, Windows Error Reporting або ПЗ для захисту від втрати даних — за допомогою техніки DLL side-loading.</li>
<li><strong>Приховане з&#8217;єднання з командним сервером.</strong> HTTPS-комунікація з командно-контрольним сервером (C2) маскується під звичайний мережевий трафік.</li>
<li><strong>Закріплення в системі.</strong> Зловмисник забезпечує постійну присутність через модифікації реєстру Windows.</li>
<li><strong>Горизонтальне переміщення мережею.</strong> Через Windows Remote Management (WinRM) атака поширюється на інші системи домену, зокрема контролери домену та інші цінні ресурси.</li>
<li><strong>Встановлення додаткових інструментів.</strong> На доступних системах розгортаються додаткові засоби віддаленого керування.</li>
<li><strong>Викрадення даних.</strong> За допомогою Rclone або аналогічних інструментів зібрані дані передаються до зовнішніх хмарних сховищ. Цей етап є цілеспрямованим: застосовуються фільтри для вибору лише цінної інформації, що зменшує обсяг трафіку та підвищує непомітність операції.</li>
</ul>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/21101917/stages.webp"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-164748 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/21101917/stages.webp" alt="stages" width="975" height="542" title="Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/04/21101917/stages.webp 975w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/21101917/stages-300x167.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/21101917/stages-768x427.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/21101917/stages-860x478.webp 860w" sizes="(max-width: 975px) 100vw, 975px" /></a></p>
<h2>Чому атаки складно виявити</h2>
<p>Microsoft особливо <a href="https://www.microsoft.com/en-us/security/blog/2026/04/18/crosstenant-helpdesk-impersonation-data-exfiltration-human-operated-intrusion-playbook/" target="_blank" rel="noopener">наголошує</a> на тому, що шкідлива активність важко відрізняється від звичайної IT-діяльності, оскільки зловмисники використовують виключно легальні програми та стандартні адміністративні протоколи. «Зловмисники використовують довірені інструменти та нативні адміністративні протоколи для горизонтального переміщення мережею та підготовки чутливих даних до викрадення — часто маскуючись під рутинну діяльність IT-підтримки протягом усього циклу вторгнення», — йдеться у повідомленні компанії.</p>
<h2>Рекомендації</h2>
<p>Microsoft нагадує, що зовнішні контакти в Teams слід за замовчуванням вважати ненадійними. Компанія також звертає увагу на вбудовані попередження безпеки Teams, які явно позначають комунікацію від осіб поза організацією та можливі спроби фішингу.</p>
<p>Адміністраторам корпоративних мереж рекомендується:</p>
<ul>
<li>обмежити або ретельно моніторити використання інструментів віддаленої підтримки;</li>
<li>обмежити використання WinRM виключно контрольованими системами;</li>
<li>розглядати будь-які запити на віддалений доступ від нібито IT-персоналу через Teams як потенційно підозрілі.</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-teams-it-pidtrimka-viddalen-dostup-atak/">Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/21102308/microsoft-teams-compact-ui-update-1024x538-1355406531.jpg" />	</item>
		<item>
		<title>Microsoft припиняє підтримку Windows 10 версії 1909</title>
		<link>https://cybercalm.org/microsoft-prypynyaye-pidtrymku-windows-10-versiyi-1909/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 16 Feb 2021 12:24:45 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[операційна система]]></category>
		<category><![CDATA[технічна підтримка]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=123274</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-prypynyaye-pidtrymku-windows-10-versiyi-1909/">Microsoft припиняє підтримку Windows 10 версії 1909</a></p>
<p>Компанія Microsoft нагадала користувачам про припинення підтримки Windows 10 версії 1909 (велике оновлення від листопада 2019 року). Згідно з планами корпорації, цей реліз ОС стане неактуальним вже у травні 2021 року. Таким чином, Microsoft через три місяці перестане надавати технічну підтримку, а також відмовиться від випуску патчів та виправлень для Windows 10 1909. Техногігант рекомендує [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-prypynyaye-pidtrymku-windows-10-versiyi-1909/">Microsoft припиняє підтримку Windows 10 версії 1909</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-prypynyaye-pidtrymku-windows-10-versiyi-1909/">Microsoft припиняє підтримку Windows 10 версії 1909</a></p>
<p>Компанія Microsoft нагадала користувачам про припинення підтримки Windows 10 версії 1909 (велике оновлення від листопада 2019 року). Згідно з планами корпорації, цей реліз ОС стане неактуальним вже у травні 2021 року.</p>
<p><span id="more-123274"></span></p>
<p>Таким чином, Microsoft через три місяці <a href="https://docs.microsoft.com/en-us/windows/release-health/status-windows-10-1909" target="_blank" rel="noopener"><strong>перестане надавати технічну підтримку</strong></a>, а також відмовиться від випуску патчів та виправлень для Windows 10 1909. Техногігант рекомендує всім, хто використовує стару версію системи, якомога швидше оновити її до актуальної &#8211; це вбереже від кібератак.</p>
<blockquote><p>&#8220;11 травня 2021 року термін Home, Pro, Pro Education, Pro версії Windows 10 1909 році, а також всіх випусків Windows Server 1909 сплине. Ті користувачі, які звернуться до техпідтримки після 11 травня, будуть перенаправлені на оновлення операційної системи&#8221;, &#8211; повідомляє Microsoft.</p></blockquote>
<p>Релізи Education і Enterprise будуть підтримувати ще рік, проте 11 травня 2022 року їхній термін також сплине. Окрім цього, у травні Microsoft припинить підтримку двох інших версій &#8211; 1803 і 1809, оскільки раніше корпорація відклала це питання через питання пандемії COVID-19.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-ne-staty-zhertvoyu-kiberzlochynu-yakshho-pratsyuyesh-vdoma-porady/" target="_blank" rel="noopener noreferrer"><strong>Як не стати жертвою кіберзлочину, якщо працюєш вдома? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-spufing-i-yak-zapobigty-atatsi-porady/" target="_blank" rel="noopener noreferrer"><strong>Що таке спуфінг і як запобігти атаці? ПОРАДИ</strong></a></p>
<p><strong><a href="https://cybercalm.org/chy-varto-korystuvatysya-whatsapp-p-yat-pravyl-bezpeky-vid-najbilsh-rozshukuvanogo-hakera-svitu/" target="_blank" rel="noopener noreferrer">Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-perenesty-besidy-z-whatsapp-u-telegram-na-android-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перенести бесіди з WhatsApp у Telegram на Android? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-perenesty-istoriyu-chatu-z-whatsapp-u-telegram-dlya-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як перенести історію чату з WhatsApp у Telegram для iPhone? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zminyty-na-android-oblikovyj-zapys-google-za-zamovchuvannyam-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як змінити на Android обліковий запис Google за замовчуванням? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Діяльність одного з найбільших у світі фішингових сервісів для атак на фінансові установи різних країн припинили правоохоронці. Від фішингових атак цього сервісу, який створив та адміністрував 39-річний мешканець Тернопільщини, постраждали 11 країн світу.</p>
<p>Досліднику у галузі кібербезпеки <a href="https://cybercalm.org/doslidnyk-zlamav-vnutrishni-merezhi-microsoft-apple-tesla-ta-inshyh-kompanij/" target="_blank" rel="noopener noreferrer"><strong>вдалося зламати внутрішні системи понад 35 найбільших компаній</strong></a>, серед яких були Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla та Uber. У цьому фахівцеві допомогла нова атака на ланцюжок поставок софту.</p>
<p>Для обходу захисних поштових шлюзів і фільтрів автори адресних фішингових листів використовують новаторський спосіб приховування шкідливого вмісту сторінки. Теги JavaScript, впроваджувані в HTML-код, шифруються з <a href="https://cybercalm.org/hakery-pryhovuyut-shkidlyvyj-vmist-lystiv-za-dopomogoyu-azbuky-morze/" target="_blank" rel="noopener noreferrer"><strong>використанням азбуки Морзе</strong></a>.</p>
<p>Нове сімейство програм-вимагачів під назвою Vovalex <a href="https://cybercalm.org/nebezpechnyj-shyfruvalnyk-poshyryuyut-pid-vyglyadom-utylity-dlya-windows/" target="_blank" rel="noopener noreferrer"><strong>поширюється через піратський софт</strong></a>, замаскований під популярні утиліти для Windows – наприклад, CCleaner. Одна цей шифрувальник має певну особливість, що відрізняє його від інших “шкідників” подібного класу.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-prypynyaye-pidtrymku-windows-10-versiyi-1909/">Microsoft припиняє підтримку Windows 10 версії 1909</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
