<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>UNN &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/unn/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 04 Dec 2025 07:10:05 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>UNN &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Десятки серверів ООН були скомпрометовані</title>
		<link>https://cybercalm.org/desyatky-serveriv-oon-buly-skomprometovani/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 03 Feb 2020 14:08:32 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[UNN]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[ООН]]></category>
		<category><![CDATA[уразливості]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=102236</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/desyatky-serveriv-oon-buly-skomprometovani/">Десятки серверів ООН були скомпрометовані</a></p>
<p>ООН довго приховувала від співробітників факт кібератаки і просто попросила їх змінити паролі. Сервери були скомпрометовані через відому уразливість в SharePoint. Про це повідомляється в конфіденційному звіті, з яким ознайомився експерт Kevin Beaumont. https://twitter.com/GossiTheDog/status/1222522757344301056?s=20 За словами експерта, точкою входу для кібератаки стала уразливість CVE-2019-0604 в платформі для спільної роботи SharePoint від Microsoft. Компанія випустила виправлення [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/desyatky-serveriv-oon-buly-skomprometovani/">Десятки серверів ООН були скомпрометовані</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/desyatky-serveriv-oon-buly-skomprometovani/">Десятки серверів ООН були скомпрометовані</a></p>
<p>ООН довго приховувала від співробітників факт кібератаки і просто попросила їх змінити паролі.<span id="more-102236"></span></p>
<p>Сервери були скомпрометовані через відому уразливість в SharePoint. Про це повідомляється в конфіденційному звіті, з яким ознайомився експерт Kevin Beaumont.</p>
<p>https://twitter.com/GossiTheDog/status/1222522757344301056?s=20</p>
<p>За словами експерта, точкою входу для кібератаки стала уразливість CVE-2019-0604 в платформі для спільної роботи SharePoint від Microsoft. Компанія випустила виправлення для неї в лютому, березні і квітні минулого року.</p>
<p>Атаки на гуманітарні організації ООН в Женеві та Відні мали місце в середині липня, але були виявлені лише через місяць. Керівництво прийняло рішення не повідомляти співробітникам про компрометацію їх даних і лише попросило змінити паролі. Про атаку було відомо тільки службовцям IT-відділів та керівникам гуманітарних організацій ООН. Широкій громадськості про те, що трапилося стало відомо лише на цьому тижні.</p>
<p>Через уразливу установку SharePoint зловмисники потрапили в комп&#8217;ютерні мережі організацій ООН у Відні, а потім, озброївшись привілеями адміністратора і рухаючись через мережу, отримали доступ до систем в організаціях у Женеві.</p>
<p>До речі, шкідник-вимагач <a href="https://cybercalm.org/nebezpechna-programa-vymagach-vykradaye-dani-korystuvacha-z-oblikovyh-zapysiv/" target="_blank" rel="noopener noreferrer"><strong>FTCODE знову проявив активність</strong></a>, але тепер він ще й має нові можливості крадіжки інформації, орієнтовані на браузери та сервіси електронної пошти.</p>
<p>Зверніть увагу, дослідники Google <a href="https://cybercalm.org/u-brauzeri-apple-safari-vyyavyly-chyslenni-urazlyvosti/" target="_blank" rel="noopener noreferrer"><strong>виявили у браузері Apple Safari численні уразливості</strong></a>, що дозволяли стежити за активністю користувачів в Інтернеті.</p>
<p>Цікаво, що поки не вийшло офіційне виправлення від Microsoft, на платформі 0patch <a href="https://cybercalm.org/vyjshov-neofitsijnyj-patch-dlya-vypravlennya-krytychnoyi-urazlyvosti-u-internet-explorer/" target="_blank" rel="noopener noreferrer"><strong>став доступний тимчасовий мікропатч</strong></a> для уразливості, яку активно зараз експлуатують, – CVE-2020-0674 з віддаленого виконання коду в браузері Internet Explorer 11.</p>
<p>Також <a href="https://cybercalm.org/apple-vidmovytsya-vid-shyfruvannya-danyh-korystuvachiv-u-hmarnomu-shovyshhi-reuters/" target="_blank" rel="noopener noreferrer"><strong>Apple передумала давати користувачам iPhone</strong></a> можливість шифрувати дані, які зберігаються в iCloud.</p>
<p>Окрім цього, фахівці представили зразок здирницького програмного забезпечення, яке <strong>шифрує файли за допомогою компонента Windows</strong>.</p>
<p>Мобільний телефон генерального директора Amazon <a href="https://cybercalm.org/smartfon-gendyrektora-amazon-zlamaly-cherez-mesendzher-whatsapp/" target="_blank" rel="noopener noreferrer"><strong>Джеффа Безоса зламали за допомогою шкідливого відео</strong></a>, відправленого через повідомлення в месенджері WhatsApp.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/desyatky-serveriv-oon-buly-skomprometovani/">Десятки серверів ООН були скомпрометовані</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
