<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>вірус-вимагач &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/virus-vymagach/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 08 Aug 2026 13:13:47 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>вірус-вимагач &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Вірус-вимагач: як працює здирницьке ПЗ і як захистити свої дані</title>
		<link>https://cybercalm.org/shho-take-virus-vymagach-ta-yak-vid-nogo-zahystytysya/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Wed, 01 Jul 2026 09:00:48 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[база знань]]></category>
		<category><![CDATA[вірус-вимагач]]></category>
		<category><![CDATA[здирницьке ПЗ]]></category>
		<category><![CDATA[кіберзахист]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=83918</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/04/01113333/ransomware.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-virus-vymagach-ta-yak-vid-nogo-zahystytysya/">Вірус-вимагач: як працює здирницьке ПЗ і як захистити свої дані</a></p>
<p>Вірус-вимагач (ransomware) — шкідливе ПЗ, яке шифрує файли на пристрої або блокує доступ до нього, а потім вимагає гроші за відновлення. Те, що ще пʼять років тому здавалося поодинокими випадками, перетворилося на індустрію з мільярдними оборотами: у 2025 році вимагачі фігурували у 44% усіх витоків даних у світі, а сукупні збитки від них оцінюють у [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-virus-vymagach-ta-yak-vid-nogo-zahystytysya/">Вірус-вимагач: як працює здирницьке ПЗ і як захистити свої дані</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/04/01113333/ransomware.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-virus-vymagach-ta-yak-vid-nogo-zahystytysya/">Вірус-вимагач: як працює здирницьке ПЗ і як захистити свої дані</a></p>
<p>Вірус-вимагач (ransomware) — шкідливе ПЗ, яке шифрує файли на пристрої або блокує доступ до нього, а потім вимагає гроші за відновлення. Те, що ще пʼять років тому здавалося поодинокими випадками, перетворилося на індустрію з мільярдними оборотами: у 2025 році вимагачі фігурували у <a href="https://www.techtarget.com/searchsecurity/feature/Ransomware-trends-statistics-and-facts" rel="nofollow noopener" target="_blank"><u>44% усіх витоків даних у світі</u></a>, а сукупні збитки від них оцінюють у <a style="cursor: pointer !important; user-select: none !important;" href="https://axis-intelligence.com/ransomware-statistics-2026-guide/" rel="nofollow noopener" target="_blank"><u>57 мільярдів доларів щороку</u></a>. Пояснюємо, як влаштована сучасна атака, хто атакує саме зараз (зокрема в Україні) і що реально допомагає не стати жертвою.<span id="more-83918"></span></p>
<h2>Як працює сучасний вірус-вимагач</h2>
<p>Класична схема не змінилась: шкідливе ПЗ шифрує файли на диску або блокує екран пристрою, а на екрані чи в текстовому файлі в кожній папці зʼявляється вимога про викуп. Часто змінюється й розширення зашифрованих файлів — це один із перших сигналів зараження.</p>
<p>Але шлях до цього моменту суттєво ускладнився. За даними <a href="https://www.sophos.com/en-us/blog/the-state-of-ransomware-2025" rel="nofollow noopener" target="_blank"><u>Sophos</u></a>, третій рік поспіль найпоширенішою першопричиною атак залишаються експлуатовані вразливості в застосунках і мережевому обладнанні — на них припадає 32% випадків. Ще 23% атак починаються зі скомпрометованих облікових даних, а 18–19% — із фішингових листів.</p>
<p>Головна зміна останніх років — це <strong><b>подвійне вимагання</b></strong> (double extortion): перед шифруванням ініціатори загроз спершу викрадають дані компанії, а тоді погрожують опублікувати їх, навіть якщо жертва відновить файли з резервної копії. За оцінкою <a href="https://app.stationx.net/articles/ransomware-statistics" rel="nofollow noopener" target="_blank"><u>Travelers Insurance</u></a>, така схема присутня у 87,6% сучасних атак — тобто оплата викупу вже давно не гарантує, що вкрадені дані не опиняться у відкритому доступі.</p>
<h2>Хто стоїть за атаками просто зараз</h2>
<p>Екосистема вимагачів постійно перебудовується: правоохоронці ліквідовують інфраструктуру одних груп — на їхнє місце приходять інші. За даними <a href="https://research.checkpoint.com/2026/the-state-of-ransomware-q1-2026/" rel="nofollow noopener" target="_blank"><u>Check Point Research</u></a>, лише в першому кварталі 2026 року команда дослідників відстежила понад 70 активних сайтів-«зливів» даних і 2 122 нові жертви. Групи Qilin, DragonForce, The Gentlemen та <a href="https://cybercalm.org/lider-lockbit-u-rozshuku/">LockBit</a> (яка повернулася після падіння 2024 року з версією LockBit 5.0) разом узяли на себе 41% усіх атак за квартал.</p>
<p>Для звичайного користувача важливий не так рейтинг конкретних груп, як логіка: це вже не поодинокі хакери, а модель <em><i>Ransomware-as-a-Service</i></em> — «оператори» розробляють шкідливе ПЗ й інфраструктуру, а «партнери» купують доступ і проводять самі атаки, ділячись викупом. Це і пояснює масштаб: жертв тисячі щомісяця, і серед них — компанії будь-якого розміру.</p>
<h2>Україна — постійна ціль</h2>
<p>Українські організації стикаються з вимагачами по-особливому: частина атак — це справді кримінальний бізнес заради грошей, але частина маскується під вимагачів, хоча насправді має на меті знищення даних. Класичний приклад — <a href="https://cybercalm.org/rosijska-programa-vymagach-ransomboggs-natsilylasya-na-kilka-ukrayinskyh-organizatsij/">RansomBoggs</a>, шкідливе ПЗ на платформі .NET, яке у листопаді 2022 року атакувало кілька українських організацій. За спостереженнями ESET, інструментарій для його поширення був майже ідентичним тому, що використовувало угруповання <a href="https://cybercalm.org/sandworm-atakuvala-energetychnu-kompaniyu-v-polshhi/">Sandworm</a> під час руйнівних атак на енергетичний сектор — тобто вимога про викуп у цьому випадку, найімовірніше, була прикриттям для деструктивної операції, а не спробою реального заробітку.</p>
<p>Українцям варто стежити за бюлетенями <a href="https://cert.gov.ua/" target="_blank" rel="noopener"><u>CERT-UA</u></a> — команда регулярно публікує деталі нових фішингових і шкідливих кампаній проти державних установ та бізнесу, включно з техніками доставки шкідливого ПЗ, які згодом можуть використовуватися і для розгортання вимагачів.</p>
<h2>У що це виливається: гроші та час</h2>
<p>Хороша новина — компанії стали відновлюватися швидше й дешевше. За даними <a href="https://www.sophos.com/en-us/blog/the-state-of-ransomware-2025" target="_blank" rel="noopener"><u>Sophos</u></a>, середня вартість відновлення після атаки (без урахування самого викупу) у 2025 році впала на 44% і становила 1,53 мільйона доларів проти 2,73 мільйона роком раніше. Понад половина постраждалих організацій (53%) відновилися протягом тижня — порівняно з 35% у 2024-му.</p>
<p>Водночас дедалі більше жертв відмовляються платити: <a href="https://www.techtarget.com/searchsecurity/feature/Ransomware-trends-statistics-and-facts" target="_blank" rel="noopener"><u>64% організацій</u></a> не заплатили викуп у 2025 році — порівняно з 59% роком раніше. Це не завжди рішення з позиції сили: часто організації просто не мають грошей, або ж керуються порадами правоохоронців і страховиків.</p>
<h2>Платити чи ні</h2>
<p>Короткий висновок правоохоронних органів і дослідників незмінний роками: платити не варто. По-перше, це не гарантує відновлення даних — за оцінкою <a href="https://axis-intelligence.com/ransomware-statistics-2026-guide/" target="_blank" rel="noopener"><u>Halcyon</u></a>, 84% організацій, які заплатили викуп, все одно не змогли повністю відновити свої дані. По-друге, у моделі подвійного вимагання оплата не зупиняє публікацію вже вкрадених файлів. По-третє, кожен заплачений викуп — це фінансування наступних атак, зокрема на інші українські організації.</p>
<p>Є й практична причина звертатися по допомогу, а не мовчки шукати вихід самотужки: за розрахунками IBM, <a href="https://bitsfrombytes.com/ransomware-statistics-2026-complete-guide/" target="_blank" rel="noopener"><u>залучення правоохоронних органів</u></a> до розслідування інциденту в середньому economить компаніям близько 990 тисяч доларів порівняно з тими, хто цього не робить — і не вимагає жодних додаткових витрат.</p>
<h2>Що робити, якщо атака вже сталася</h2>
<p>Якщо файли вже зашифровані або на екрані зʼявилася вимога про викуп, послідовність дій має бути такою:</p>
<ul>
<li><b></b><strong><b>Ізолюйте пристрій. </b></strong>Відключіть компʼютер від мережі — вимкніть Wi-Fi і відʼєднайте кабель, щоб зупинити поширення шкідливого ПЗ на інші пристрої в мережі.</li>
<li><b></b><strong><b>Не платіть одразу й не панікуйте. </b></strong>Навіть якщо термін у повідомленні про викуп здається жорстким — це елемент психологічного тиску.</li>
<li><b></b><strong><b>Визначте тип вимагача. </b></strong>Сервіс <a href="https://id-ransomware.malwarehunterteam.com/" target="_blank" rel="noopener"><u>ID Ransomware</u></a> від дослідників MalwareHunterTeam за зразком зашифрованого файлу й текстом вимоги допоможе встановити конкретне сімейство шкідливого ПЗ.</li>
<li><b></b><strong><b>Перевірте наявність безкоштовного декриптора. </b></strong>Проєкт <a href="https://www.nomoreransom.org/" target="_blank" rel="noopener"><u>No More Ransom</u></a>, який координує Europol спільно з десятками партнерів у сфері кібербезпеки, надає безплатні інструменти для розшифрування — але вони специфічні для кожного сімейства й спрацьовують не завжди.</li>
<li><b></b><strong><b>Повідомте CERT-UA та кіберполіцію. </b></strong>Зверніться на <a href="https://cert.gov.ua/" target="_blank" rel="noopener"><u>cert.gov.ua</u></a> і подайте заяву через <a href="https://ticket.cyberpolice.gov.ua" rel="nofollow noopener" target="_blank"><u>форму звернень кіберполіції</u></a> — це не лише допоможе вам, а й дасть іншим українським організаціям попередження про нову хвилю атак.</li>
<li><b></b><strong><b>Відновіть дані з резервної копії. </b></strong>Якщо копія є і вона не була підключена до зараженої мережі в момент атаки — це найнадійніший спосіб повернути файли без жодних гарантій від зловмисників.</li>
</ul>
<h2>Як захиститися від здирницького ПЗ: 10 правил</h2>
<p>Більшість атак вимагачів можна відвернути на етапі базової гігієни, а не героїчними заходами постфактум:</p>
<ul>
<li><b></b><strong><b>Резервні копії за правилом 3-2-1. </b></strong>три копії даних, на двох різних типах носіїв, одна — поза основною мережею й бажано офлайн або незмінна (immutable).</li>
<li><b></b><strong><b>Оновлюйте ПЗ і операційну систему. </b></strong>оскільки саме невиправлені вразливості — головна причина атак, регулярні оновлення закривають більшість очевидних шляхів проникнення.</li>
<li><b></b><strong><b>Увімкніть багатофакторну автентифікацію. </b></strong>для пошти, VPN, віддаленого доступу та хмарних сервісів — вона суттєво ускладнює використання вкрадених паролів.</li>
<li><b></b><strong><b>Обмежте протокол віддаленого робочого столу (RDP). </b></strong>закрийте прямий доступ ззовні мережі, використовуйте VPN і автентифікацію на рівні мережі.</li>
<li><b></b><strong><b>Сегментуйте мережу. </b></strong>щоб зараження одного пристрою чи відділу не поширювалося миттєво на всю організацію.</li>
<li><b></b><strong><b>Використовуйте рішення з поведінковим аналізом (EDR/антивірус). </b></strong>вони помічають підозрілу активність до того, як почнеться масове шифрування файлів.</li>
<li><b></b><strong><b>Регулярно навчайте співробітників. </b></strong>розпізнавання фішингових листів і підозрілих вкладень залишається одним із найдешевших і найефективніших видів захисту.</li>
<li><b></b><strong><b>Не встановлюйте зламане чи піратське ПЗ. </b></strong>сімейство STOP/Djvu — одне з наймасовіших серед вимагачів для приватних користувачів — досі найактивніше поширюється саме через кряки й кейгени.</li>
<li><b></b><strong><b>Використовуйте менеджер паролів. </b></strong>унікальний пароль для кожного сервісу зменшує ризик, що витік одних облікових даних відкриє доступ до інших систем.</li>
<li><b></b><strong><b>Підготуйте план реагування заздалегідь. </b></strong>запишіть контакти CERT-UA й кіберполіції, визначте, хто в компанії ухвалює рішення під час інциденту, ще до того, як він станеться.</li>
</ul>
<h2>Головне</h2>
<p>Вірус-вимагач сьогодні — це не одинокий зловмисник, а індустрія з розподіленими ролями, готовими сценаріями подвійного вимагання і десятками активних угруповань. Але базові звички — резервні копії, оновлення, багатофакторна автентифікація і обережність із листами та піратським ПЗ — і сьогодні закривають переважну більшість шляхів, якими вимагачі потрапляють у системи. А якщо атака все ж сталася — головне не платити одразу, а звернутися до CERT-UA, кіберполіції та перевірити <a href="https://www.nomoreransom.org/" target="_blank" rel="noopener"><u>No More Ransom</u></a> — шанс повернути дані безкоштовно є частіше, ніж здається.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-virus-vymagach-ta-yak-vid-nogo-zahystytysya/">Вірус-вимагач: як працює здирницьке ПЗ і як захистити свої дані</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/04/01113333/ransomware.webp" />	</item>
		<item>
		<title>Ваш SSD зможе сам визначати та зупиняти деякі кібератаки</title>
		<link>https://cybercalm.org/vash-ssd-zmozhe-sam-viznachati-ta-zupinyati-deyaki-kiberataki/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Mon, 13 Sep 2021 05:47:21 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[SSD]]></category>
		<category><![CDATA[вірус-вимагач]]></category>
		<category><![CDATA[вимагацьке ПЗ]]></category>
		<category><![CDATA[Винаходи та інновації]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[прошивка]]></category>
		<category><![CDATA[твердотілі накопичувачі]]></category>
		<category><![CDATA[шифрувальник]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=133780</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vash-ssd-zmozhe-sam-viznachati-ta-zupinyati-deyaki-kiberataki/">Ваш SSD зможе сам визначати та зупиняти деякі кібератаки</a></p>
<p>Дослідники запропонували спосіб як запобігти атакам вимагачів за допомогою прошивки, яка може блокувати доступ до запису на твердотільні диски (SSD), як тільки вона виявить шаблони поведінки накопичувача, що відповідають такій атаці. Про це пише Techradar. Ідея про інтелектуальну прошивку, що сама стежить за накопичувачем, яка отримала назву SSD-Insider++, була запропонована групою дослідників, до складу якої [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vash-ssd-zmozhe-sam-viznachati-ta-zupinyati-deyaki-kiberataki/">Ваш SSD зможе сам визначати та зупиняти деякі кібератаки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vash-ssd-zmozhe-sam-viznachati-ta-zupinyati-deyaki-kiberataki/">Ваш SSD зможе сам визначати та зупиняти деякі кібератаки</a></p>
<p>Дослідники запропонували спосіб як запобігти атакам вимагачів за допомогою прошивки, яка може блокувати доступ до запису на твердотільні диски (SSD), як тільки вона виявить шаблони поведінки накопичувача, що відповідають такій атаці. Про це пише Techradar.<span id="more-133780"></span></p>
<p>Ідея про інтелектуальну прошивку, що сама стежить за накопичувачем, яка отримала назву SSD-Insider++, була запропонована групою дослідників, до складу якої входять інженери з Корейського університету Інха, Інституту науки і техніки Тегу та відділу кібербезпеки в Університеті жінок Ева (EWU), а також дослідник з Університету Центральної Флориди в США.</p>
<blockquote><p>&#8220;Я думав, що було б добре, якби ми могли захистити людей, на комп&#8217;ютерах яких не встановлено програмне забезпечення для захисту від вимагачів, надавши їм власний твердотільний накопичувач, що захищає від вимагачів&#8221;, &#8211; сказав доктор Де Хун Ньянг.</p></blockquote>
<p>Один із колег Ньянга, який працював над флеш-пам&#8217;яттю NAND, підтримав цю ідею через атрибут затримки видалення пам’яті.</p>
<p>Дослідники запропонували свою ідею в документі під  назвою &#8220;SSD-Insider++, Методи виявлення вимагачів та їх відновлення за допомогою SSD&#8221;.  Прошивка SSD-Insider++, яка працює на контролері SSD, стежить за підозрілими моделями активності накопичувача, що відповідають атакам-вимагачам.</p>
<p>Як тільки вона виявляє шкідливу активність, механізм вимикає введення/виведення даних на запам&#8217;ятовуючий пристрій, надаючи користувачам можливість видалити порушуючий процес, який ініціював шифрування. Крім того, як відомо з доповіді, SSD-Insider++ може також усунути будь-які пошкодження даних за лічені секунди, використовуючи експлуатаційні характеристики SSD, щоб миттєво відкочувати всі заражені файли.</p>
<p>За словами дослідників, SSD-Insider++ мала 100-відсотковий успіх як у реальних випадках кібератак, так і в їхній імітації за допомогою лабораторного шкідливого програмного забезпеченні, і навіть вдалося усунути пошкодження протягом десяти секунд.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/yak-sterti-svij-pristrij-android-i-skinuti-jogo-do-zavodskih-nalashtuvan-instruktsiya/" target="_blank" rel="noopener">Як стерти свій пристрій Android і скинути його до заводських налаштувань. ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-vstanoviti-windows-10-z-usb-nakopichuvacha-instruktsiya/" target="_blank" rel="noopener">Як встановити Windows 10 з USB-накопичувача? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/top-najkrashhih-hakiv-reyestru-dlya-windows-10-poradi/" target="_blank" rel="noopener">Топ найкращих хаків реєстру для Windows 10. ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-podbati-pro-bezpeku-smartfona-vashoyi-ditini-instruktsiya/" target="_blank" rel="noopener">Як подбати про безпеку смартфона Вашої дитини? ІНСТРУКЦІЯ</a></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/nebezpechnij-whatsapp-shahrajstva-zagrozi-i-riziki-bezpeki-v-mesendzheri/" target="_blank" rel="noopener">Небезпечний WhatsApp: шахрайства, загрози і ризики безпеки в месенджері</a></strong></p></blockquote>
<p>PDF-файли зручні для розповсюдження документів, тому що вони однаково виглядають у всіх операційних системах та текстових редакторах, а також – коли документ треба роздрукувати. Як правило, Ви створюєте документи за допомогою іншого додатка, а потім конвертуєте їх у PDF.  Як конвертувати документ Microsoft Word у формат PDF? <a href="https://cybercalm.org/yak-konvertuvati-fajli-microsoft-word-u-pdf-intsruktsiya/" target="_blank" rel="noopener"><strong>Про це читайте у статті</strong></a>.</p>
<p>До речі, ви вже можете дізнатись, <a href="https://cybercalm.org/yak-zaarhivuvati-ta-rozpakuvati-fajli-u-windows-11-instruktsiya/" target="_blank" rel="noopener"><strong>як заархівувати та розпакувати файли у Windows 11</strong></a>. У новій ОС формат ZIP-файлу стискає дані та зменшує їх кількість, що прискорює передачу файлів та економить місце на диску. Ви також можете використовувати стиснення ZIP для об’єднання декількох файлів в один компактний пакет. Ось як заархівувати та розпакувати файли у Windows 11.</p>
<p>Зверніть увагу, під час пандемії більшість заходів була скасована або перенесена на онлайн-платформи. Через це досить популярними стали трансляції в Інтернеті, а разом з ними з’явились й нові ризики для безпеки особистих даних. <span id="more-133155"></span>У зв’язку з цим <a href="https://cybercalm.org/yak-bezpechno-pereglyadati-onlajn-translyatsiyi-instruktsiya/" target="_blank" rel="noopener"><strong>спеціалісти підготували поради, які допоможуть захистити Вас та Ваші пристрої</strong></a> під час відвідування стрімінгових сервісів.</p>
<p>Деякі смартфони відходять від відбитків пальців і використовують розпізнавання обличчя як  більш надійний засіб забезпечення біометричної безпеки. Якщо у Вас є телефон Samsung Galaxy, Ви, ймовірно, <a href="https://cybercalm.org/yak-nalashtuvati-identifikatsiyu-za-oblichchyam-na-smartfonah-samsung-instruktsiya/" target="_blank" rel="noopener"><strong>можете використовувати як відбитки пальців, так і розпізнавання обличчя</strong></a>, щоб увійти у телефон.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vash-ssd-zmozhe-sam-viznachati-ta-zupinyati-deyaki-kiberataki/">Ваш SSD зможе сам визначати та зупиняти деякі кібератаки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Об&#8217;єкти промислової інфраструктури потерпають від атак шкідників-вимагачів</title>
		<link>https://cybercalm.org/ob-yekti-promislovoyi-infrastrukturi-poterpayut-vid-atak-shkidnikiv-vimagachiv/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Thu, 01 Jul 2021 12:05:39 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[інфраструктурна безпека]]></category>
		<category><![CDATA[вірус-вимагач]]></category>
		<category><![CDATA[вимагацьке ПЗ]]></category>
		<category><![CDATA[промислова безпека]]></category>
		<category><![CDATA[шкідник]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=130398</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ob-yekti-promislovoyi-infrastrukturi-poterpayut-vid-atak-shkidnikiv-vimagachiv/">Об&#8217;єкти промислової інфраструктури потерпають від атак шкідників-вимагачів</a></p>
<p>Минулого року кількість атак шкідників-вимагачів значно зросла через збільшення кібератак за допомогою таких програм, як Sodinokibi (REvil), Ryuk, Nefilim та LockBit. Про це йдеться у звіті компанії Trend Micro, де описуються загрози, що впливають на кінцеві точки промислових систем управління (ICS) у 2020 році. Звіт базується на даних, зібраних з кінцевих точок ICS, що використовуються [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ob-yekti-promislovoyi-infrastrukturi-poterpayut-vid-atak-shkidnikiv-vimagachiv/">Об&#8217;єкти промислової інфраструктури потерпають від атак шкідників-вимагачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ob-yekti-promislovoyi-infrastrukturi-poterpayut-vid-atak-shkidnikiv-vimagachiv/">Об&#8217;єкти промислової інфраструктури потерпають від атак шкідників-вимагачів</a></p>
<p>Минулого року кількість атак шкідників-вимагачів значно зросла через збільшення кібератак за допомогою таких програм, як Sodinokibi (REvil), Ryuk, Nefilim та LockBit. Про це йдеться у звіті компанії Trend Micro, де описуються загрози, що впливають на кінцеві точки промислових систем управління (ICS) у 2020 році.</p>
<p><span id="more-130398"></span></p>
<p>Звіт базується на даних, зібраних з кінцевих точок ICS, що використовуються для проектування, моніторингу та контролю промислових процесів. У цих системах працюють комплекти промислової автоматизації або інженерні робочі станції, пише <a href="https://www.securityweek.com/ransomware-increasingly-detected-industrial-systems-report" target="_blank" rel="noopener">SecurityWeek</a>.</p>
<blockquote><p>&#8220;Шкідники-вимагачі в комп&#8217;ютерах ICS можуть призвести до втрати контролю фізичних процесів на підприєстві, &#8211; пояснює Trend Micro у своєму звіті. &#8211; Інтерфейси моніторингу та управління, такі як HMI та EWS, залежать від файлів зображень (.jpg, .bmp, .png) та конфігураційних файлів для відображення інтерфейсу. Однак під час атак шкідників-вимагачів дані, включаючи файли конфігурації та зображення, в кінцевому підсумку зашифровуються і, отже, не використовуються програмним забезпеченням ICS. Тому програми-вимагачі ефективно знищують системи на HMI та EWS. Це, в свою чергу, призводить до втрати продуктивності та доходів для об&#8217;єкта атаки&#8221;.</p></blockquote>
<p>Щодо шкідливих програм загалом, то найвищий відсоток виявлення шкідливого програмного забезпечення та  &#8220;сірого&#8221; програмного забезпечення спостерігався у Китаї, Індії, Тайвані, Бразилії, Таїланді, Італії, Франції, США, Німеччині та Японії.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-130399 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2021/07/01131430/ICS-malware-country.png" alt="ICS malware country" width="675" height="440" title="Об&#039;єкти промислової інфраструктури потерпають від атак шкідників-вимагачів 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/07/01131430/ICS-malware-country.png 675w, https://cdn.cybercalm.org/wp-content/uploads/2021/07/01131430/ICS-malware-country-300x196.png 300w" sizes="(max-width: 675px) 100vw, 675px" /></p>
<p>Звіт також описує зараження майнерами криптовалют, виявлені на комп&#8217;ютерах, що входять до ICS. Зловмисне програмне забезпечення з назвою MALXMR було найпоширенішим, і найбільший відсоток виявлення було в Індії, яка також очолила графік зараження WannaCry.</p>
<p>Trend Micro також повідомила про знаходження застарілих зловмисних програм на промислових комп&#8217;ютерах у невеликому відсотку організацій, зокрема, такі віруси, як Sality, Ramnit, Autorun, Gamarue, Virux тощо.  Наприклад, Conficker (Downad) &#8211; &#8220;хробак&#8221;, який існує з 2008 року, також досі заражає сотні і тисячі машин на об&#8217;єктах промисловості.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/yak-viddaleno-vijti-z-gmail-na-zagublenomu-pristroyi-instruktsiya/" target="_blank" rel="noopener">Як віддалено вийти з Gmail на загубленому пристрої? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/majning-kriptovalyut-shho-take-taproot-ta-yakij-zahist-u-bitcoin/" target="_blank" rel="noopener">Майнінг криптовалют: що таке Taproot та який захист у Bitcoin</a></strong></p>
<p><strong></strong></p></blockquote>
<p>До речі, Wi-Fi зі специфічною назвою мережі виводить з ладу iPhone. Як виявилося, якщо підключитися до бездротової мережі з символьною назвою, то модуль зависає, при цьому потім його можна включити. <strong>Проблема стосується всіх моделей iPhone</strong>, в тому числі найновіших. Збій можна перемогти тільки за допомогою повного скидання налаштувань.</p>
<p>Також у продуктах Microsoft в 2020 році виявлено 1268 уразливостей, що є рекордним числом. У період з 2016 по 2020 рік кількість уразливостей в рішеннях американської компанії збільшилася на 181%.</p>
<p><a href="https://cybercalm.org/microsoft-dozvolit-vam-redaguvati-foto-v-ramkah-novogo-onovlennya-onedrive/" target="_blank" rel="noopener"><strong>Microsoft оновлює OneDrive</strong></a> в Інтернеті та Android основними функціями редагування фотографій. Серед функцій редагування, які зараз підтримує OneDrive, Ви можете обрізати, обертати та вносити коригування світла та кольору у фотографії. Microsoft також пропонує кілька інших функцій для версії програми OneDrive для Android. Тепер Ви можете передавати фотографії на пристрій із підтримкою Chromecast і дозволяти іншим спостерігати, як Ви гортаєте їх у прямому ефірі.</p>
<p>Окрім цього, <a href="https://cybercalm.org/v-ukrayini-zablokuvali-merezhu-sall-tsentriv-rf-yaki-zbirali-osobisti-dani-ukrayintsiv/" target="_blank" rel="noopener"><strong>в Україні заблокували мережу сall-центрів РФ</strong></a>, які збирали особисті дані українців. Організатори залучали до роботи до 150 операторів, які працювали у дві зміни.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ob-yekti-promislovoyi-infrastrukturi-poterpayut-vid-atak-shkidnikiv-vimagachiv/">Об&#8217;єкти промислової інфраструктури потерпають від атак шкідників-вимагачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
