<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>віддалений доступ &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/viddalenyj-dostup/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 08 Aug 2026 13:15:57 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>віддалений доступ &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі</title>
		<link>https://cybercalm.org/yak-hakery-mozhut-zlamaty-vash-komp-yuter-pid-chas-vykorystannya-viddalenogo-robochogo-stola/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 02 Dec 2025 11:00:16 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[віддалений доступ]]></category>
		<category><![CDATA[віддалений робочий стіл]]></category>
		<category><![CDATA[кібербезпека бізнесу]]></category>
		<category><![CDATA[протокол RDP]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=107592</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2020/05/02113805/rdp_security_cb6cb1accc-1494474911.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-hakery-mozhut-zlamaty-vash-komp-yuter-pid-chas-vykorystannya-viddalenogo-robochogo-stola/">RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі</a></p>
<p>Протокол віддаленого робочого стола (RDP) залишається найпопулярнішим вектором кіберaтак — у 2024 році його використовували у 84% інцидентів безпеки. Експерти фіксують тривожну тенденцію: спроби злому RDP-серверів починаються менше ніж за хвилину після відкриття порту в інтернет. Масштаби загрози віддаленого доступу Протокол віддаленого робочого стола (RDP) забезпечує доступ до серверів, робочих станцій та ресурсів віддаленої мережі, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-hakery-mozhut-zlamaty-vash-komp-yuter-pid-chas-vykorystannya-viddalenogo-robochogo-stola/">RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2020/05/02113805/rdp_security_cb6cb1accc-1494474911.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-hakery-mozhut-zlamaty-vash-komp-yuter-pid-chas-vykorystannya-viddalenogo-robochogo-stola/">RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі</a></p>
<p>Протокол віддаленого робочого стола (RDP) залишається найпопулярнішим вектором кіберaтак — у 2024 році його використовували у 84% інцидентів безпеки. Експерти фіксують тривожну тенденцію: спроби злому RDP-серверів починаються менше ніж за хвилину після відкриття порту в інтернет.<span id="more-107592"></span></p>
<h2>Масштаби загрози віддаленого доступу</h2>
<p>Протокол віддаленого робочого стола (RDP) забезпечує доступ до серверів, робочих станцій та ресурсів віддаленої мережі, залишаючись найпопулярнішим інструментом для організації віддаленої роботи. Адміністратори мережі відкривають користувачам порти для доступу через інтернет з домашніх комп&#8217;ютерів, що створює критичну вразливість у корпоративній безпеці.</p>
<p>За даними компанії Sophos, яка проаналізувала понад 150 випадків реагування на інциденти у 2024 році, RDP використовувався у 84% кіберaтак. У 65% випадків цей протокол став початковим вектором проникнення зловмисників у корпоративні мережі. Дослідження Mandiant M-Trends 2025 підтверджує: атаки методом повного перебору на RDP-сервери становлять 26% усіх початкових векторів для ransomware-інцидентів.</p>
<p>Експериментальне дослідження Sophos виявило шокуючу статистику: після відкриття RDP-порту в інтернет спроби несанкціонованого входу починаються менше ніж за одну хвилину. Протягом 15 днів дослідники зафіксували понад 2 мільйони спроб злому з 999 унікальних IP-адрес, причому 137 500 різних імен користувачів використовувалися для атак.</p>
<h2>Еволюція методів атак на RDP</h2>
<p>Кіберзлочинці використовують кілька основних методів компрометації систем через протокол віддаленого робочого столу, які постійно вдосконалюються та автоматизуються.</p>
<p>Атаки методом повного перебору передбачають автоматизоване введення мільйонів випадкових паролів для отримання доступу до системи. Дослідження Specops за 2025 рік, яке проаналізувало 15 мільйонів паролів з реальних атак на RDP-порти, виявило найпопулярніші комбінації: &#8220;123456&#8221;, &#8220;P@ssw0rd&#8221; та &#8220;Welcome1&#8221;. Експериментальний сервер Sophos зафіксував 866 862 спроби входу під обліковим записом &#8220;administrator&#8221; лише за 15 днів.</p>
<p>Після успішного проникнення зловмисники <strong>розгортають сучасні ransomware-програми</strong>. У 2024 році найактивнішими групами стали RansomHub, Akira та Fog, які разом контролюють понад 30% ринку програм-вимагачів. RansomHub, яка з&#8217;явилася лише у лютому 2024 року, вже перевищила активність <a href="https://cybercalm.org/lider-lockbit-u-rozshuku/">LockBit</a> та стала домінантним гравцем у цій сфері.</p>
<p><strong>Атаки з викраденими обліковими даними</strong> використовують інформацію з численних витоків даних, які постійно з&#8217;являються в мережі. Зловмисники автоматизують процес за допомогою спеціалізованих програм та використовують мережі <a href="https://cybercalm.org/sho-take-proksi-server-i-yak-vin-pracyuye/">проксі-серверів</a> для обходу систем захисту. Ефективність цього методу залежить від того, наскільки часто користувачі повторно використовують паролі для різних сервісів.</p>
<p><strong>Атаки методом розпилення паролів</strong> становлять стратегічний підхід, коли зловмисники обирають найпопулярніші комбінації та застосовують їх одразу до багатьох облікових записів організації. Інструменти автоматизованого збору даних про співробітників з відкритих джерел, зокрема LinkedIn, дозволяють створювати списки потенційних цілей. Компрометація навіть одного облікового запису надає доступ до політики паролів Active Directory, що полегшує подальші атаки.</p>
<h2>Фінансові наслідки RDP-інцидентів</h2>
<p>Економічні втрати від атак через RDP продовжують зростати попри загальне зниження виплат ransomware-групам. За даними Chainalysis, у 2024 році жертви виплатили зловмисникам $813,55 мільйона — це на 35% менше за рекордний 2023 рік, але все одно значна сума. Середня виплата викупу становила $553 959, хоча медіанне значення знизилося до $110 890.</p>
<p>Варто зазначити, що прямі виплати становлять лише частину загальних втрат. Середня вартість ransomware-інциденту, включно з простоєм, втратою продуктивності та відновленням систем, сягає $2,73 мільйона. Для фінансового сектору ця цифра зростає до $5,9 мільйона на один інцидент.</p>
<p>Дослідження Sophos описує випадок, коли зловмисники успішно компрометували одну організацію чотири рази протягом шести місяців, щоразу використовуючи відкриті RDP-порти для початкового доступу. Після проникнення атакуючі переміщалися мережею, встановлювали шкідливе програмне забезпечення та вимикали системи захисту.</p>
<h2>Стратегії захисту віддаленого доступу</h2>
<p>Експерти з кібербезпеки рекомендують комплексний підхід до захисту RDP-серверів, який поєднує технічні та організаційні заходи.</p>
<p><strong>Використання складних та унікальних паролів</strong> для всіх облікових записів залишається базовою вимогою безпеки. Сучасні менеджери паролів дозволяють зручно зберігати та генерувати криптографічно стійкі комбінації, які неможливо підібрати методом перебору.</p>
<p><strong>Двофакторна автентифікація</strong> забезпечує критично важливий додатковий рівень захисту. Навіть у разі компрометації пароля зловмисники не зможуть отримати доступ без другого фактора автентифікації. За даними Sophos, організації, які впровадили багатофакторну автентифікацію для всіх зовнішніх сервісів, значно рідше стають жертвами успішних атак.</p>
<p><strong>Обмеження кількості спроб неправильного вводу облікових даних</strong> ускладнює автоматизовані атаки методом перебору. Політика блокування облікових записів після певної кількості невдалих спроб входу змушує зловмисників уповільнити атаки або перейти до інших цілей.</p>
<p>Критично важливо <strong>ніколи не відкривати RDP-порти безпосередньо в інтернет</strong>. Експерти рекомендують використовувати VPN з багатофакторною автентифікацією для організації віддаленого доступу або застосовувати рішення zero-trust архітектури, які забезпечують додаткові рівні контролю та моніторингу.</p>
<p><strong>Регулярне оновлення систем та своєчасна установка патчів безпеки</strong> мінімізують ризики експлуатації вразливостей. Мережева сегментація обмежує можливості латерального переміщення зловмисників навіть у разі успішного проникнення.</p>
<h2>Український контекст безпеки</h2>
<p>Для України питання кібербезпеки набуває особливого значення в умовах триваючої російської агресії. Організації мають приділяти підвищену увагу захисту критичної інфраструктури та корпоративних мереж, оскільки кібератаки часто використовуються як інструмент гібридної війни.</p>
<p>Впровадження належних практик захисту RDP-серверів не вимагає значних інвестицій, але забезпечує суттєве підвищення рівня безпеки. Експерти наголошують: три основні проблеми — відкриті RDP-порти, відсутність багатофакторної автентифікації та неоновлені сервери — є причиною більшості успішних атак, і всі три легко усуваються.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-hakery-mozhut-zlamaty-vash-komp-yuter-pid-chas-vykorystannya-viddalenogo-robochogo-stola/">RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2020/05/02113805/rdp_security_cb6cb1accc-1494474911.webp" />	</item>
		<item>
		<title>Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</title>
		<link>https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 13 Jul 2021 09:19:35 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[віддалений доступ]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[троян]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливий код]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=130976</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a></p>
<p>Хакери створили новий троян з віддаленим доступом (RAT) під назвою BIOPASS, який дозволяє спостерігати за екраном комп&#8217;ютера жертви в режимі реального часу, і таким чином скомпрометували сайти для азартних ігор. При цьому, було використано популярне програмне забезпечення для прямої трансляції. Окрім незвичайної нової функції, шкідливе програмне забезпечення може також викрадати приватні дані з веб-браузерів та [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a></p>
<p>Хакери створили новий троян з віддаленим доступом (RAT) під назвою BIOPASS, який дозволяє спостерігати за екраном комп&#8217;ютера жертви в режимі реального часу, і таким чином скомпрометували сайти для азартних ігор.</p>
<p><span id="more-130976"></span></p>
<p>При цьому, було використано популярне програмне забезпечення для прямої трансляції. Окрім незвичайної нової функції, шкідливе програмне забезпечення може також викрадати приватні дані з веб-браузерів та програм обміну миттєвими повідомленнями, пише <a href="https://www.bleepingcomputer.com/news/security/new-biopass-malware-live-streams-victims-computer-screen/" target="_blank" rel="noopener">Bleeping Computer</a>.</p>
<p>Оператори BIOPASS на базі Python, схоже, націлені на відвідувачів сайтів азартних онлайн-ігор в Китаї. Вони внесли на сайти код JavaScript, який обслуговує шкідливе програмне забезпечення під виглядом установників програм Adobe Flash Player або Microsoft Silverlight.</p>
<p>Варто зазначити, що наприкінці 2020 року Adobe відмовилася від Flash Player і з 12 січня блокує Flash-вміст, закликаючи користувачів видалити програму через ризики високого рівня небезпеки.</p>
<p>Silverlight йде тим самим шляхом, Microsoft закінчує підтримку 12 жовтня цього року. Даний фреймворк наразі підтримується лише на Internet Explorer 11, і не планується продовжувати його подальше використання.</p>
<p>Дослідники безпеки Trend Micro виявили, що скрипт, який отримує BIOPASS, перевіряє, чи був відвідувач інфікований, і він зазвичай вводиться на сторінку чату веб-підтримки цільового сайту.</p>
<blockquote><p>&#8220;Якщо сценарій підтвердить, що відвідувач ще не заражений, він замінить оригінальний вміст сторінки власним вмістом зловмисників. На новій сторінці з&#8217;явиться повідомлення про помилку з супровідною вказівкою, що повідомляє відвідувачам веб-сайту завантажити програму Flash або Silverlight, обидва завантажувачі у свою чергу є зловмисними&#8221; &#8211; повідомляє Trend Micro.</p></blockquote>
<p><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-105123" src="https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer.jpg" alt="user work computer" width="1950" height="1300" title="Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#039;ютера жертви 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer.jpg 1950w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-1536x1024.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-860x573.jpg 860w" sizes="(max-width: 1950px) 100vw, 1950px" /></p>
<p>Програми, які завантажуються з офіційних веб-сайтів та зберігаються у хмарному сховищі зловмисника, &#8211; Alibaba. Троян віддаленого доступу BIOASS зберігається там же, разом з DLL та бібліотеками, необхідними для запуску сценаріїв у системах, де мова Python відсутня.</p>
<p>Дослідники зазначають, що зловмисне програмне забезпечення активно розробляється: BIOPASS має всі можливості, які зазвичай спостерігаються в троянах віддаленого доступу, такі як оцінка файлової системи, доступ до віддаленого робочого столу, вилучення файлів, створення знімків екрану та виконання команд оболонки.</p>
<p>Однак він також завантажує FFmpeg, який необхідний для запису, конвертації та передачі аудіо та відео, а також програмне забезпечення Open Broadcaster з відкритим вихідним кодом для відеозапису та трансляції в прямому ефірі.</p>
<p>Зловмисник може використовувати будь-який із двох фреймворків для моніторингу робочого столу зараженої системи та потокового передавання відео в хмару, дозволяючи їм переглядати стрічку в режимі реального часу, увійшовши на панель керування BIOPASS.</p>
<p>BIOPASS також витягує конфіденційні дані &#8211; файли cookie та логіни &#8211; з кількох веб-браузерів (Google Chrome, Microsoft Edge Beta, 360 Chrome, QQ Browser, 2345 Explorer, Sogou Explorer та 360 Safe Browser).</p>
<p>На сьогодні немає чіткого розуміння того, хто стоїть за BIOPASS, але Trend Micro знайшов посилання, що вказують на китайську хакерську групу Winnti, також відому як APT41.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/facetime-dlya-windows-yak-koristuvatisya-instruktsiya/" target="_blank" rel="noopener">FaceTime для Windows: як користуватися – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chomu-perevirka-gotovnosti-vashogo-pk-do-windows-11-vidaye-nemozhlivist-vstanovlennya/" target="_blank" rel="noopener">Чому перевірка готовності Вашого ПК до Windows 11 видає неможливість встановлення?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-bezpechnogo-koristuvannya-sotsialnimi-merezhami-poradi-kiberpolitsiyi/" target="_blank" rel="noopener">Як безпечно користування соціальними мережами? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/v-ukrayini-poshiryuyetsya-onlajn-gruming-yak-zahistiti-vashih-ditej-poradi/" target="_blank" rel="noopener">В Україні поширюється онлайн-грумінг: як захистити Ваших дітей? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/shho-mozhut-google-ta-apple-viddaleno-zrobiti-z-vashim-smartfonom/" target="_blank" rel="noopener">Що можуть Google та Apple віддалено зробити з Вашим смартфоном?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-skinuti-reklamnij-identifikator-na-android-instruktsiya/" target="_blank" rel="noopener">Як “скинути” рекламний ідентифікатор на Android? ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>До речі, <a href="https://cybercalm.org/dodatki-z-google-play-store-vikradali-dani-dlya-avtorizatsiyi-v-facebook/" target="_blank" rel="noopener"><strong>Google видалила з Play Store дев’ять Android-додатків</strong></a>, в цілому завантажених 5,8 млн разів, що, як виявилося, викрадали облікові дані користувачів для авторизації в Facebook.</p>
<p>Щоб виявити, <a href="https://cybercalm.org/yaki-pristroyi-rozumnogo-budinku-atakuyut-najbilshe-doslidzhennya/" target="_blank" rel="noopener"><strong>які пристрої “розумного” будинку атакують найбільше</strong></a>, експерти налаштували і підключили до Інтернету уявний “розумний” будинок, що містив різні пристрої – від смарт-телевізорів і термостатів до камер відеоспостереження, принтерів і “розумних” чайників.</p>
<p>Винахідник інтернету сер Тім Бернерс-Лі продав на аукціоні Sotheby’s <a href="https://cybercalm.org/vinahidnik-internetu-prodav-jogo-za-5-4-miljoni/" target="_blank" rel="noopener"><strong>оригінальний код, за допомогою якого він колись створив Інтернет</strong></a>.</p>
<p>Окрім цього, компанія Apple 30 червня <a href="https://cybercalm.org/apple-vidkrila-ofitsijnij-ofis-v-ukrayini/" target="_blank" rel="noopener"><strong>відкрила офіційний офіс в Україні</strong></a> – компанія планує самостійно ввозити техніку в Україну та контролювати магазини офіційних дилерів, які надають послуги компанії в Україні.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Як налаштувати VPN-мережу для роботи поза межами офісу?</title>
		<link>https://cybercalm.org/yak-nalashtuvaty-vpn-merezhu-dlya-roboty-poza-mezhamy-ofisu/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 30 Mar 2020 12:06:18 +0000</pubDate>
				<category><![CDATA[Приватність]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[віддалений доступ]]></category>
		<category><![CDATA[карантин]]></category>
		<category><![CDATA[налаштування]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=104768</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-nalashtuvaty-vpn-merezhu-dlya-roboty-poza-mezhamy-ofisu/">Як налаштувати VPN-мережу для роботи поза межами офісу?</a></p>
<p>Більшість компаній в Україні та світі перевели офісних працівників на віддалений режим роботи. Такий персонал не прив’язаний до робочого місця, однак такі працівники часто стають ціллю зловмисників. Тому для протидії кіберзагрозам та захисту Інтернет-підключення до корпоративної мережі, фахівці ESET рекомендують використовувати віртуальну приватну мережу (VPN). Що таке VPN-з&#8217;єднання? VPN — це зашифрований тунель веб-трафіку, який [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-nalashtuvaty-vpn-merezhu-dlya-roboty-poza-mezhamy-ofisu/">Як налаштувати VPN-мережу для роботи поза межами офісу?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-nalashtuvaty-vpn-merezhu-dlya-roboty-poza-mezhamy-ofisu/">Як налаштувати VPN-мережу для роботи поза межами офісу?</a></p>
<p>Більшість компаній в Україні та світі перевели офісних працівників на віддалений режим роботи. Такий персонал не прив’язаний до робочого місця, однак такі працівники часто стають ціллю зловмисників.</p>
<p><span id="more-104768"></span></p>
<p>Тому для протидії кіберзагрозам та захисту Інтернет-підключення до корпоративної мережі, фахівці ESET рекомендують використовувати віртуальну приватну мережу (VPN).</p>
<h4>Що таке VPN-з&#8217;єднання?</h4>
<blockquote><p>VPN — це зашифрований тунель веб-трафіку, який проходить через відкритий Інтернет, зазвичай, від домашнього чи загальнодоступного Wi-Fi до робочої мережі в офісі. За допомогою VPN-з&#8217;єднання Ви можете віддалено підключитися до свого робочого столу, незалежно від мережі, яку ви використовуєте.</p></blockquote>
<p>Таке VPN-з&#8217;єднання ще називають віртуальною приватною мережею, яка створює персональний тунель з обмеженим доступом. Це означає, що під час роботи у віддаленому режимі всі співробітники компанії знаходяться в одній корпоративній мережі, при цьому не перебуваючи в офісі.</p>
<p><img decoding="async" class="alignnone size-full wp-image-99439" src="https://cdn.cybercalm.org/wp-content/uploads/2019/11/29142333/pc_3.jpg" alt="pc 3" width="1950" height="1300" title="Як налаштувати VPN-мережу для роботи поза межами офісу? 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/11/29142333/pc_3.jpg 1950w, https://cdn.cybercalm.org/wp-content/uploads/2019/11/29142333/pc_3-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/11/29142333/pc_3-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/11/29142333/pc_3-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/11/29142333/pc_3-1536x1024.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2019/11/29142333/pc_3-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2019/11/29142333/pc_3-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2019/11/29142333/pc_3-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2019/11/29142333/pc_3-860x573.jpg 860w" sizes="(max-width: 1950px) 100vw, 1950px" /></p>
<p>Варто розрізняти VPN-з’єднання як віртуальну приватну мережу та VPN-сервіси для захисту Інтернет-підключення. Більшість додатків VPN, які пропонують онлайн-виробники, створені для безпечного підключення до Інтернету. Зокрема такі VPN-програми дозволяють уникати відстеження та мережевих фільтрів, але це не є необхідним для працівників з дому.</p>
<h4>Підключення-VPN: способи налаштування</h4>
<p>В першу чергу для VPN-з&#8217;єднання потрібно налаштувати кінцеві точки цього підключення — домашній ноутбук для віддаленого доступу та пристрій, з якого Ви працюєте в офісі. Як правило, такими питаннями займаються відділи з кібербезпеки компанії. Для встановлення віддаленого доступу ІТ-спеціалісти повинні підказати програму, яку потрібно завантажити на пристрій, а також надати певні VPN-дані.</p>
<p>У разі відсутності відділу з кібербезпеки, можливо, доведеться встановити VPN-з&#8217;єднання самостійно. Не варто хвилюватись, це не так складно, як здається на перший погляд. Більшість роутерів бізнес-класу, які часто використовуються для роботи в невеликих організаціях (SOHO), мають вбудовану функцію VPN. Тому Вам потрібно буде лише його налаштувати.</p>
<p><img decoding="async" class="wp-image-78019 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/11141005/operaVPN.jpg" alt="operaVPN" width="1262" height="841" title="Як налаштувати VPN-мережу для роботи поза межами офісу? 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/11141005/operaVPN.jpg 630w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/11141005/operaVPN-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/11141005/operaVPN-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/11141005/operaVPN-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/11141005/operaVPN-615x410.jpg 615w" sizes="(max-width: 1262px) 100vw, 1262px" /></p>
<p>Для реалізації VPN-з&#8217;єднання використовують протоколи OpenVPN та IPsec. OpenVPN — програмне забезпечення з відкритим кодом, яке підтримують роутери бізнес-класу. Для його налаштування на сучасних пристроях, зазвичай, потрібно просто натиснути кілька кнопок на екрані конфігурації роутера, щоб отримати доступ до офісної мережі.</p>
<p>Після цього, Ви завантажуєте файл конфігурації, створений Вашим роутером, щоб налаштувати OpenVPN на ноутбуці, комп&#8217;ютері або смартфоні для віддаленого доступу саме до цього роутера. Наступним кроком є завантаження спеціальних додатків з веб-сайту OpenVPN на пристрої для віддаленого доступу до нового офісного VPN.</p>
<p>Протокол IPsec має аналогічний процес налаштування. Однак більшість ноутбуків, ПК та смартфонів вже мають вбудовану підтримку протоколу. Це означає, що встановлювати спеціальні додатки на пристрої не доведеться. У разі необхідності, звертайтеся до онлайн-довідників на сайті.</p>
<p>Варто зазначити, що правильна реалізація VPN-з&#8217;єднання потребує більше потужностей мережі. Це означає, що співробітникам, які працюють віддалено, може знадобитися більш швидкий та якісний Wi-Fi. В іншому випадку, під час роботи можливі збої та значне уповільнення системи. Однак при цьому VPN-з&#8217;єднання необхідно використовувати для безпеки корпоративного середовища від проникнення сторонніх осіб та захисту даних від викрадення зловмисниками.</p>
<div class="row">
<div class="col-lg-9">
<div class="articl-text" data-print="true">
<div>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
</div>
</div>
</div>
</div>
<ul>
<li>
<blockquote><p><strong><a href="https://cybercalm.org/yak-zrobyty-viddalenyj-rezhym-roboty-pid-chas-karantynu-bezpechnym-porady/" target="_blank" rel="noopener noreferrer">ЯК ЗРОБИТИ ВІДДАЛЕНИЙ РЕЖИМ РОБОТИ ПІД ЧАС КАРАНТИНУ БЕЗПЕЧНИМ? ПОРАДИ</a></strong></p></blockquote>
</li>
<li>
<blockquote><p><a href="https://cybercalm.org/fishyng-ta-spam-yak-rozpiznaty-internet-shahrajstva-pov-yazani-z-covid-19/" target="_blank" rel="noopener noreferrer"><strong>ФІШИНГ ТА СПАМ: ЯК РОЗПІЗНАТИ ІНТЕРНЕТ-ШАХРАЙСТВА, ПОВ’ЯЗАНІ З COVID-19?</strong></a></p></blockquote>
</li>
<li>
<blockquote><p><strong><a href="https://cybercalm.org/apgrejd-vashogo-komp-yutera-5-komplektuyuchyh-yaki-varto-onovyty-v-pershu-chergu/" target="_blank" rel="noopener noreferrer">АПГРЕЙД ВАШОГО КОМП’ЮТЕРА: 5 КОМПЛЕКТУЮЧИХ, ЯКІ ВАРТО ОНОВИТИ В ПЕРШУ ЧЕРГУ</a></strong></p></blockquote>
</li>
<li>
<blockquote><p><strong></strong></p></blockquote>
</li>
<li>
<blockquote><p><strong><a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/" target="_blank" rel="noopener noreferrer">ЧИМ ЗАГРОЖУЄ ВАМ СОЦІАЛЬНА ІНЖЕНЕРІЯ ТА ЯК НЕ СТАТИ ЖЕРТВОЮ “СОЦІАЛЬНОГО ХАКЕРА”</a></strong></p></blockquote>
</li>
</ul>
<p>Нагадаємо, використовуючи <strong>реквізити платіжних карток громадян інших держав</strong>, зловмисник купував товари в Інтернет-магазинах. Далі продавав їх у соціальних мережах українцям.</p>
<p>Окрім цього, <strong>прогалини в безпеці знайдені в продуктах</strong> Amazon, Apple, Google, Samsung, Raspberry, Xiaomi, а також точках доступу від Asus і Huawei.</p>
<p>До речі, рекламні агенції, що надавали послуги з розміщення реклами, в тому числі на сайтах онлайн-кінотеатрів, своєю діяльністю <a href="https://cybercalm.org/yakymy-buvayut-zagrozy-dlya-linux-ta-yak-unyknuty-infikuvannya-nymy/" target="_blank" rel="noopener noreferrer"><strong>забезпечували функціонування ресурсів з піратським контентом</strong></a>.</p>
<p>Також довгий час більшість користувачів вважали, що загроз для Linux значно менше, ніж для Windows чи macOS. Однак останнім часом комп’ютерні системи та додатки на базі цієї операційної системи <a href="https://cybercalm.org/yakymy-buvayut-zagrozy-dlya-linux-ta-yak-unyknuty-infikuvannya-nymy/" target="_blank" rel="noopener noreferrer"><strong>все частіше стають об’єктами атак кіберзлочинців</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-nalashtuvaty-vpn-merezhu-dlya-roboty-poza-mezhamy-ofisu/">Як налаштувати VPN-мережу для роботи поза межами офісу?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Як зробити віддалений режим роботи під час карантину безпечним? Поради</title>
		<link>https://cybercalm.org/yak-zrobyty-viddalenyj-rezhym-roboty-pid-chas-karantynu-bezpechnym-porady/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 30 Mar 2020 11:05:25 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[віддалений доступ]]></category>
		<category><![CDATA[дистанційна робота]]></category>
		<category><![CDATA[карантин]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=104758</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zrobyty-viddalenyj-rezhym-roboty-pid-chas-karantynu-bezpechnym-porady/">Як зробити віддалений режим роботи під час карантину безпечним? Поради</a></p>
<p>Більшість великих компаній, такі як Google та Microsoft, заохочують персонал до роботи у віддаленому режимі. Для сучасних технологічних компаній інфраструктура та політика, необхідні для віддаленої роботи, вже існують, а більшість співробітників вже використовують ноутбуки. Однак для багатьох невеликих компаній та організацій ситуація зовсім інша. Дистанційна робота, може бути обмежена наявністю пристроїв (ноутбуки та планшети), а [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zrobyty-viddalenyj-rezhym-roboty-pid-chas-karantynu-bezpechnym-porady/">Як зробити віддалений режим роботи під час карантину безпечним? Поради</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zrobyty-viddalenyj-rezhym-roboty-pid-chas-karantynu-bezpechnym-porady/">Як зробити віддалений режим роботи під час карантину безпечним? Поради</a></p>
<p>Більшість великих компаній, такі як Google та Microsoft, заохочують персонал до роботи у віддаленому режимі. Для сучасних технологічних компаній інфраструктура та політика, необхідні для віддаленої роботи, вже існують, а більшість співробітників вже використовують ноутбуки.</p>
<p><span id="more-104758"></span></p>
<p>Однак для багатьох невеликих компаній та організацій ситуація зовсім інша. Дистанційна робота, може бути обмежена наявністю пристроїв (ноутбуки та планшети), а також відсутністю віддаленого доступу до систем електронної пошти та інших корпоративних програм. В першу чергу для віддаленої роботи офісному працівнику потрібно ноутбук, підключення до Інтернету, додатки для чату та конференцій, робочий простір, телефон у разі необхідності, а також самомотивація, дисципліна та суворий режим.</p>
<p>Також під час роботи віддалено важливо бути підготовленим до можливих ризиків кібербезпеки. Як створити безпечні умови роботи вдома та забезпечити захист віддаленого доступу, читайте у статті.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-78370" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/13141436/computer-trojan.jpg" alt="computer trojan" width="1200" height="675" title="Як зробити віддалений режим роботи під час карантину безпечним? Поради 9" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/13141436/computer-trojan.jpg 1200w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/13141436/computer-trojan-300x169.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/13141436/computer-trojan-1024x576.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/13141436/computer-trojan-768x432.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/13141436/computer-trojan-860x484.jpg 860w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></p>
<h4>Фізична безпека пристроїв компанії</h4>
<p>В першу чергу для захисту віддаленого доступу потрібно забезпечити співробітникам безпеку їх пристроїв. Оскільки домашні ноутбуки частіше піддаються інфікуванню шкідливими програми, ніж робочі пристрої. Щоб уникнути стороннього втручання в систему та викрадення даних варто дотримуватися основних правил їх безпечного користування, а саме:</p>
<ul>
<li>Використовувати повнодискове шифрування, яке забезпечує недоступність корпоративних даних у разі потрапляння пристрою в чужі руки.</li>
<li>Виходити з системи, коли вона не використовується, як вдома, так і в громадських місцях.</li>
<li>Використовувати надійні паролі для входу в систему пристрою та в кожну програму. Більше рекомендацій про створення паролів за посиланням.</li>
</ul>
<h4>Безпека домашньої мережі</h4>
<p>Ще однією небезпекою для захисту віддаленого доступу є домашній Wi-Fi. Через наявність великої кількості уразливостей на пристроях Інтернет-речей, включно з роутером, вони є популярною ціллю для зловмисників. Саме тому перед підключенням робочих ноутбуків до домашньої мережі важливо перевірити роутер на наявність уразливостей.</p>
<p><strong>Щоб уникнути можливих мережевих атак, скористайтесь наступними порадами:</strong></p>
<ul>
<li>Перевірити надійність паролю. Якщо пароль застарілий, то обов’язково змінити його на новий більш складний.</li>
<li>Регулярно оновлювати програмне забезпечення до актуальної версії, яка може включати виправлення уразливостей. Більше інформації про безпеку роутера читайте за посиланням.</li>
<li>Використовувати антивірусні рішення з модулем &#8220;Захист домашньої мережі&#8221;, які перед підключенням до роутера сканують його на наявність уразливостей, шкідливих програм та застарілого програмного забезпечення.</li>
</ul>
<h4><img loading="lazy" loading="lazy" decoding="async" class="alignnone size-full wp-image-91656" src="https://cdn.cybercalm.org/wp-content/uploads/2019/07/31121029/computer-user-15.jpg" alt="computer user 15" width="1950" height="1300" title="Як зробити віддалений режим роботи під час карантину безпечним? Поради 10" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/07/31121029/computer-user-15.jpg 1950w, https://cdn.cybercalm.org/wp-content/uploads/2019/07/31121029/computer-user-15-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/07/31121029/computer-user-15-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/07/31121029/computer-user-15-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/07/31121029/computer-user-15-1536x1024.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2019/07/31121029/computer-user-15-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2019/07/31121029/computer-user-15-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2019/07/31121029/computer-user-15-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2019/07/31121029/computer-user-15-860x573.jpg 860w" sizes="auto, (max-width: 1950px) 100vw, 1950px" /></h4>
<h4>Доступ до мережі та систем компанії</h4>
<ol>
<li>У разі необхідності надання доступу до внутрішньої корпоративної мережі важливо виконувати такі вимоги для захисту віддаленого доступу:</li>
<li>Використовувати корпоративні пристрої під час роботи з конфіденційними даними.</li>
<li>Контролювати використання зовнішніх пристроїв, таких як USB-накопичувач та інші змінні пристрої.</li>
<li>Завжди використовувати VPN для підключення працівників до корпоративної мережі. Це дозволяє запобігти атакам методом Man-in-the-Middle (MitM) за допомогою віддалених робочих місць. Пам&#8217;ятайте, що під час віддаленого режиму роботи трафік передається через загальнодоступні мережі.</li>
</ol>
<h4>Доступ до електронної пошти та хмарних служб</h4>
<ol>
<li>Забезпечити захист домашнього ноутбука за допомогою корпоративних рішень з безпеки.</li>
<li>Обмежити зберігання, завантаження або копіювання даних на домашній ноутбук для уникнення викрадення даних у разі інфікування.</li>
<li>Використовувати багатофакторну аутентифікацію (MFA), яка надає доступ до хмарних ресурсів та інших систем лише для авторизованих користувачів. Більше інформації про переваги багатофакторної аутентифікації читайте за посиланням.</li>
<li>Варто пам’ятати, що для ефективної роботи працівників керівництво компаній має посприяти під час переходу на віддалений режим роботи, а також забезпечити захист віддаленого доступу у цілях корпоративної безпеки.</li>
</ol>
<div class="row">
<div class="col-lg-9">
<div class="articl-text" data-print="true">
<div>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
</div>
</div>
</div>
</div>
<ul>
<li>
<blockquote><p><a href="https://cybercalm.org/fishyng-ta-spam-yak-rozpiznaty-internet-shahrajstva-pov-yazani-z-covid-19/" target="_blank" rel="noopener noreferrer"><strong>ФІШИНГ ТА СПАМ: ЯК РОЗПІЗНАТИ ІНТЕРНЕТ-ШАХРАЙСТВА, ПОВ’ЯЗАНІ З COVID-19?</strong></a></p></blockquote>
</li>
<li>
<blockquote><p><strong><a href="https://cybercalm.org/apgrejd-vashogo-komp-yutera-5-komplektuyuchyh-yaki-varto-onovyty-v-pershu-chergu/" target="_blank" rel="noopener noreferrer">АПГРЕЙД ВАШОГО КОМП’ЮТЕРА: 5 КОМПЛЕКТУЮЧИХ, ЯКІ ВАРТО ОНОВИТИ В ПЕРШУ ЧЕРГУ</a></strong></p></blockquote>
</li>
<li>
<blockquote><p><strong></strong></p></blockquote>
</li>
<li>
<blockquote><p><strong><a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/" target="_blank" rel="noopener noreferrer">ЧИМ ЗАГРОЖУЄ ВАМ СОЦІАЛЬНА ІНЖЕНЕРІЯ ТА ЯК НЕ СТАТИ ЖЕРТВОЮ “СОЦІАЛЬНОГО ХАКЕРА”?</a></strong></p></blockquote>
</li>
<li>
<blockquote></blockquote>
</li>
</ul>
<p>Нагадаємо, використовуючи <strong>реквізити платіжних карток громадян інших держав</strong>, зловмисник купував товари в Інтернет-магазинах. Далі продавав їх у соціальних мережах українцям.</p>
<p>Окрім цього, <strong>прогалини в безпеці знайдені в продуктах</strong> Amazon, Apple, Google, Samsung, Raspberry, Xiaomi, а також точках доступу від Asus і Huawei.</p>
<p>До речі, рекламні агенції, що надавали послуги з розміщення реклами, в тому числі на сайтах онлайн-кінотеатрів, своєю діяльністю <a href="https://cybercalm.org/yakymy-buvayut-zagrozy-dlya-linux-ta-yak-unyknuty-infikuvannya-nymy/" target="_blank" rel="noopener noreferrer"><strong>забезпечували функціонування ресурсів з піратським контентом</strong></a>.</p>
<p>Також довгий час більшість користувачів вважали, що загроз для Linux значно менше, ніж для Windows чи macOS. Однак останнім часом комп’ютерні системи та додатки на базі цієї операційної системи <a href="https://cybercalm.org/yakymy-buvayut-zagrozy-dlya-linux-ta-yak-unyknuty-infikuvannya-nymy/" target="_blank" rel="noopener noreferrer"><strong>все частіше стають об’єктами атак кіберзлочинців</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zrobyty-viddalenyj-rezhym-roboty-pid-chas-karantynu-bezpechnym-porady/">Як зробити віддалений режим роботи під час карантину безпечним? Поради</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Робота вдома: поради фахівців із кібербезпеки</title>
		<link>https://cybercalm.org/robota-v-doma-porady-fahivtsiv-iz-kiberbezpeky/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Wed, 18 Mar 2020 10:16:41 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[COVID-19]]></category>
		<category><![CDATA[віддалений доступ]]></category>
		<category><![CDATA[віддалений робочий стіл]]></category>
		<category><![CDATA[кібергігієна]]></category>
		<category><![CDATA[фішинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=104114</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/robota-v-doma-porady-fahivtsiv-iz-kiberbezpeky/">Робота вдома: поради фахівців із кібербезпеки</a></p>
<p>Одним із ключових заходів щодо зменшення розповсюдження коронавірусу Covid-19 є перехід співробітників на дистанційну роботу, що для багатьох організацій означатиме додаткові заохочення та інструктаж персоналу для роботи &#8220;на дому&#8221;. Тим більше, позаплановий перехід за короткий час від надійного офісного середовища до віддаленої роботи може створити ризики для безпеки. На додаток до цього, кіберзлочинці вже використовують [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/robota-v-doma-porady-fahivtsiv-iz-kiberbezpeky/">Робота вдома: поради фахівців із кібербезпеки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/robota-v-doma-porady-fahivtsiv-iz-kiberbezpeky/">Робота вдома: поради фахівців із кібербезпеки</a></p>
<p>Одним із ключових заходів щодо зменшення розповсюдження коронавірусу Covid-19 є перехід співробітників на дистанційну роботу, що для багатьох організацій означатиме додаткові заохочення та інструктаж персоналу для роботи &#8220;на дому&#8221;.<span id="more-104114"></span></p>
<p>Тим більше, позаплановий перехід за короткий час від надійного офісного середовища до віддаленої роботи може створити ризики для безпеки. На додаток до цього, кіберзлочинці вже використовують епідемію коронавірусу як предмет для своїх фішингових афер, сподіваючись, що необережний користувач потрапить на гачок і передасть паролі чи інші дані.</p>
<p>Маючи на увазі швидке збільшення обсягів віддаленої роботи, Європейське агентство з питань кібербезпеки <a href="https://www.enisa.europa.eu/" target="_blank" rel="noopener noreferrer">ENISA</a> розробило низку рекомендацій для компаній, що переходять до дистанційного режиму роботи в  результаті швидкого поширення вірусу Covid-19.</p>
<p>ENISA заявила, що вже спостерігається зростання фішингових атак, пов’язаних із коронавірусом. Агентство рекомендує, наскільки це можливо, щоб працівники не змішували роботу та дозвілля на одному пристрої та бути особливо обережними з будь-якими листами чи повідомленнями, де згадується коронавірус.</p>
<blockquote><p>&#8220;Зловмисники використовують ситуацію, тож слідкуйте за фішинговими електронними листами та іншими аферами&#8221;, &#8211; сказало ENISA.</p></blockquote>
<p>Агентство також переконує працівників, що працюють на дому, не довіряти електронним листам з проханням перевірити або поновити свої паролі та реєстраційні дані, навіть якщо вони, схоже, надходять із надійного джерела.</p>
<blockquote><p>&#8220;Будь ласка, спробуйте перевірити справжність листа за допомогою інших засобів. Не натискайте на підозрілі посилання та не відкривайте підозрілі вкладення&#8221;, &#8211; сказано в повідомленні.</p></blockquote>
<p>ENISA також попередила працівників, щоб вони не довіряли електронним листам від незнайомих людей, особливо якщо вони просять натиснути на посилання або відкрити файли. Фішинг-повідомлення намагаються створити враження актуальності, щоб змусити людей, що панікують, натискати на посилання. Електронні листи, надіслані людьми, яких Ви знаєте, але якщо вони просять про незвичайні речі, також є підозрілими, &#8211; сказали в агентстві, &#8211; тому двічі перевіряйте по телефону або по месенджерам, якщо це можливо. Національний центр кібербезпеки Великобританії (NCSC) також видав подібне попередження про фішинг-атаки з темою коронавірусу.</p>
<p>Інші поради щодо безпеки ENISA для роботи з дому також містять наступні рекомендації:</p>
<ul>
<li>Переконайтесь, що Wi-Fi з’єднання надійно захищене. Незважаючи на те, що більшість  домашніх Wi-Fi правильно захищені, деяких старих установок може не бути, а це означає, що люди, що знаходяться в безпосередній близькості, можуть втручатися у Ваш трафік.</li>
<li>Переконайтесь, що антивірус діє та повністю оновлений.</li>
<li>Перевірте, чи всі програмні засоби безпеки оновлені.  Такі речі, як інструменти конфіденційності, додатки для браузерів та інші патчі потрібно регулярно перевіряти.</li>
<li>Майте стратегію створення резервних копій і не забувайте  це зробити. Для усіх важливих файлів слід регулярно створювати резервні копії. У гіршому випадку, персонал, наприклад, може &#8220;спіймати&#8221; якийсь вірус-шифрувальник. І тоді все втрачається без резервного копіювання.</li>
<li>Блокуйте екран, якщо ви працюєте не вдома. ENISA заявила, що працівники в цей момент дійсно повинні уникати коворкінгів або інших громадських місць для роботи спільних просторів, і що соціальне дистанціювання є надзвичайно важливим для уповільнення поширення вірусу.</li>
<li>Переконайтеся, що ви використовуєте безпечне з&#8217;єднання з робочим середовищем (маються на увазі не лише спільні простори типу Trello, але й віддалені робочі місця).</li>
<li>Перевірте, чи встановлені інструменти шифрування, якщо того вимагає специфіка роботи.</li>
</ul>
<p>ENISA сказало, що роботодавці мають виконувати наступні рекомендації:</p>
<ul>
<li>Забезпечте первинний, а потім регулярний зворотній зв&#8217;язок з персоналом про те, як реагувати у разі проблем. Це означає інформацію про те, кому дзвонити чи писати, години обслуговування та процедури реагування на надзвичайні ситуації.</li>
<li>Надайте належний пріоритет підтримці рішень віддаленого доступу. Роботодавці повинні надати автентифікацію та безпечні можливості сеансу (по суті, шифрування).</li>
<li>Надайте віртуальні рішення. Наприклад, використання електронних підписів та віртуальних робочих процесів затвердження для забезпечення постійної функціональності.</li>
<li>Забезпечте належну підтримку у разі виникнення проблем. Це може потребувати позмінного чергування для персоналу.</li>
<li>Визначте чітку процедуру, яку слід дотримуватися у випадку інциденту із безпекою.</li>
<li>Подумайте про обмеження доступу до чутливих систем там, де це має сенс.</li>
</ul>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<ul>
<li>
<blockquote><p><strong><a href="https://cybercalm.org/apgrejd-vashogo-komp-yutera-5-komplektuyuchyh-yaki-varto-onovyty-v-pershu-chergu/" target="_blank" rel="noopener noreferrer">АПГРЕЙД ВАШОГО КОМП’ЮТЕРА: 5 КОМПЛЕКТУЮЧИХ, ЯКІ ВАРТО ОНОВИТИ В ПЕРШУ ЧЕРГУ</a></strong></p></blockquote>
</li>
<li>
<blockquote><p><strong></strong></p></blockquote>
</li>
<li>
<blockquote><p><a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/" target="_blank" rel="noopener noreferrer"><strong>ЧИМ ЗАГРОЖУЄ ВАМ СОЦІАЛЬНА ІНЖЕНЕРІЯ ТА ЯК НЕ СТАТИ ЖЕРТВОЮ “СОЦІАЛЬНОГО ХАКЕРА”?</strong></a></p></blockquote>
</li>
<li>
<blockquote><p><a href="https://cybercalm.org/yak-vberegtysya-vid-onlajn-shahrayiv-pid-chas-spilkuvannya-u-dodatkah-dlya-znajomstv/" target="_blank" rel="noopener noreferrer"><strong>ЯК ВБЕРЕГТИСЯ ВІД ОНЛАЙН-ШАХРАЇВ ПІД ЧАС СПІЛКУВАННЯ У ДОДАТКАХ ДЛЯ ЗНАЙОМСТВ?</strong></a></p></blockquote>
</li>
<li>
<blockquote></blockquote>
</li>
</ul>
<p>Нагадаємо, використовуючи <strong>реквізити платіжних карток громадян інших держав</strong>, зловмисник купував товари в Інтернет-магазинах. Далі продавав їх у соціальних мережах українцям.</p>
<p>Окрім цього, <strong>прогалини в безпеці знайдені в продуктах</strong> Amazon, Apple, Google, Samsung, Raspberry, Xiaomi, а також точках доступу від Asus і Huawei.</p>
<p>До речі, рекламні агенції, що надавали послуги з розміщення реклами, в тому числі на сайтах онлайн-кінотеатрів, своєю діяльністю <a href="https://cybercalm.org/yakymy-buvayut-zagrozy-dlya-linux-ta-yak-unyknuty-infikuvannya-nymy/" target="_blank" rel="noopener noreferrer"><strong>забезпечували функціонування ресурсів з піратським контентом</strong></a>.</p>
<p>Також довгий час більшість користувачів вважали, що загроз для Linux значно менше, ніж для Windows чи macOS. Однак останнім часом комп’ютерні системи та додатки на базі цієї операційної системи <a href="https://cybercalm.org/yakymy-buvayut-zagrozy-dlya-linux-ta-yak-unyknuty-infikuvannya-nymy/" target="_blank" rel="noopener noreferrer"><strong>все частіше стають об’єктами атак кіберзлочинців</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/robota-v-doma-porady-fahivtsiv-iz-kiberbezpeky/">Робота вдома: поради фахівців із кібербезпеки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
