<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>здирницьке ПЗ &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/zdyrnytske-pz/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 08 Aug 2026 13:01:58 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>здирницьке ПЗ &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Вірус-вимагач: як працює здирницьке ПЗ і як захистити свої дані</title>
		<link>https://cybercalm.org/shho-take-virus-vymagach-ta-yak-vid-nogo-zahystytysya/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Wed, 01 Jul 2026 09:00:48 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[база знань]]></category>
		<category><![CDATA[вірус-вимагач]]></category>
		<category><![CDATA[здирницьке ПЗ]]></category>
		<category><![CDATA[кіберзахист]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=83918</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/04/01113333/ransomware.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-virus-vymagach-ta-yak-vid-nogo-zahystytysya/">Вірус-вимагач: як працює здирницьке ПЗ і як захистити свої дані</a></p>
<p>Вірус-вимагач (ransomware) — шкідливе ПЗ, яке шифрує файли на пристрої або блокує доступ до нього, а потім вимагає гроші за відновлення. Те, що ще пʼять років тому здавалося поодинокими випадками, перетворилося на індустрію з мільярдними оборотами: у 2025 році вимагачі фігурували у 44% усіх витоків даних у світі, а сукупні збитки від них оцінюють у [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-virus-vymagach-ta-yak-vid-nogo-zahystytysya/">Вірус-вимагач: як працює здирницьке ПЗ і як захистити свої дані</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/04/01113333/ransomware.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-virus-vymagach-ta-yak-vid-nogo-zahystytysya/">Вірус-вимагач: як працює здирницьке ПЗ і як захистити свої дані</a></p>
<p>Вірус-вимагач (ransomware) — шкідливе ПЗ, яке шифрує файли на пристрої або блокує доступ до нього, а потім вимагає гроші за відновлення. Те, що ще пʼять років тому здавалося поодинокими випадками, перетворилося на індустрію з мільярдними оборотами: у 2025 році вимагачі фігурували у <a href="https://www.techtarget.com/searchsecurity/feature/Ransomware-trends-statistics-and-facts" rel="nofollow noopener" target="_blank"><u>44% усіх витоків даних у світі</u></a>, а сукупні збитки від них оцінюють у <a style="cursor: pointer !important; user-select: none !important;" href="https://axis-intelligence.com/ransomware-statistics-2026-guide/" rel="nofollow noopener" target="_blank"><u>57 мільярдів доларів щороку</u></a>. Пояснюємо, як влаштована сучасна атака, хто атакує саме зараз (зокрема в Україні) і що реально допомагає не стати жертвою.<span id="more-83918"></span></p>
<h2>Як працює сучасний вірус-вимагач</h2>
<p>Класична схема не змінилась: шкідливе ПЗ шифрує файли на диску або блокує екран пристрою, а на екрані чи в текстовому файлі в кожній папці зʼявляється вимога про викуп. Часто змінюється й розширення зашифрованих файлів — це один із перших сигналів зараження.</p>
<p>Але шлях до цього моменту суттєво ускладнився. За даними <a href="https://www.sophos.com/en-us/blog/the-state-of-ransomware-2025" rel="nofollow noopener" target="_blank"><u>Sophos</u></a>, третій рік поспіль найпоширенішою першопричиною атак залишаються експлуатовані вразливості в застосунках і мережевому обладнанні — на них припадає 32% випадків. Ще 23% атак починаються зі скомпрометованих облікових даних, а 18–19% — із фішингових листів.</p>
<p>Головна зміна останніх років — це <strong><b>подвійне вимагання</b></strong> (double extortion): перед шифруванням ініціатори загроз спершу викрадають дані компанії, а тоді погрожують опублікувати їх, навіть якщо жертва відновить файли з резервної копії. За оцінкою <a href="https://app.stationx.net/articles/ransomware-statistics" rel="nofollow noopener" target="_blank"><u>Travelers Insurance</u></a>, така схема присутня у 87,6% сучасних атак — тобто оплата викупу вже давно не гарантує, що вкрадені дані не опиняться у відкритому доступі.</p>
<h2>Хто стоїть за атаками просто зараз</h2>
<p>Екосистема вимагачів постійно перебудовується: правоохоронці ліквідовують інфраструктуру одних груп — на їхнє місце приходять інші. За даними <a href="https://research.checkpoint.com/2026/the-state-of-ransomware-q1-2026/" rel="nofollow noopener" target="_blank"><u>Check Point Research</u></a>, лише в першому кварталі 2026 року команда дослідників відстежила понад 70 активних сайтів-«зливів» даних і 2 122 нові жертви. Групи Qilin, DragonForce, The Gentlemen та <a href="https://cybercalm.org/lider-lockbit-u-rozshuku/">LockBit</a> (яка повернулася після падіння 2024 року з версією LockBit 5.0) разом узяли на себе 41% усіх атак за квартал.</p>
<p>Для звичайного користувача важливий не так рейтинг конкретних груп, як логіка: це вже не поодинокі хакери, а модель <em><i>Ransomware-as-a-Service</i></em> — «оператори» розробляють шкідливе ПЗ й інфраструктуру, а «партнери» купують доступ і проводять самі атаки, ділячись викупом. Це і пояснює масштаб: жертв тисячі щомісяця, і серед них — компанії будь-якого розміру.</p>
<h2>Україна — постійна ціль</h2>
<p>Українські організації стикаються з вимагачами по-особливому: частина атак — це справді кримінальний бізнес заради грошей, але частина маскується під вимагачів, хоча насправді має на меті знищення даних. Класичний приклад — <a href="https://cybercalm.org/rosijska-programa-vymagach-ransomboggs-natsilylasya-na-kilka-ukrayinskyh-organizatsij/">RansomBoggs</a>, шкідливе ПЗ на платформі .NET, яке у листопаді 2022 року атакувало кілька українських організацій. За спостереженнями ESET, інструментарій для його поширення був майже ідентичним тому, що використовувало угруповання <a href="https://cybercalm.org/sandworm-atakuvala-energetychnu-kompaniyu-v-polshhi/">Sandworm</a> під час руйнівних атак на енергетичний сектор — тобто вимога про викуп у цьому випадку, найімовірніше, була прикриттям для деструктивної операції, а не спробою реального заробітку.</p>
<p>Українцям варто стежити за бюлетенями <a href="https://cert.gov.ua/" target="_blank" rel="noopener"><u>CERT-UA</u></a> — команда регулярно публікує деталі нових фішингових і шкідливих кампаній проти державних установ та бізнесу, включно з техніками доставки шкідливого ПЗ, які згодом можуть використовуватися і для розгортання вимагачів.</p>
<h2>У що це виливається: гроші та час</h2>
<p>Хороша новина — компанії стали відновлюватися швидше й дешевше. За даними <a href="https://www.sophos.com/en-us/blog/the-state-of-ransomware-2025" target="_blank" rel="noopener"><u>Sophos</u></a>, середня вартість відновлення після атаки (без урахування самого викупу) у 2025 році впала на 44% і становила 1,53 мільйона доларів проти 2,73 мільйона роком раніше. Понад половина постраждалих організацій (53%) відновилися протягом тижня — порівняно з 35% у 2024-му.</p>
<p>Водночас дедалі більше жертв відмовляються платити: <a href="https://www.techtarget.com/searchsecurity/feature/Ransomware-trends-statistics-and-facts" target="_blank" rel="noopener"><u>64% організацій</u></a> не заплатили викуп у 2025 році — порівняно з 59% роком раніше. Це не завжди рішення з позиції сили: часто організації просто не мають грошей, або ж керуються порадами правоохоронців і страховиків.</p>
<h2>Платити чи ні</h2>
<p>Короткий висновок правоохоронних органів і дослідників незмінний роками: платити не варто. По-перше, це не гарантує відновлення даних — за оцінкою <a href="https://axis-intelligence.com/ransomware-statistics-2026-guide/" target="_blank" rel="noopener"><u>Halcyon</u></a>, 84% організацій, які заплатили викуп, все одно не змогли повністю відновити свої дані. По-друге, у моделі подвійного вимагання оплата не зупиняє публікацію вже вкрадених файлів. По-третє, кожен заплачений викуп — це фінансування наступних атак, зокрема на інші українські організації.</p>
<p>Є й практична причина звертатися по допомогу, а не мовчки шукати вихід самотужки: за розрахунками IBM, <a href="https://bitsfrombytes.com/ransomware-statistics-2026-complete-guide/" target="_blank" rel="noopener"><u>залучення правоохоронних органів</u></a> до розслідування інциденту в середньому economить компаніям близько 990 тисяч доларів порівняно з тими, хто цього не робить — і не вимагає жодних додаткових витрат.</p>
<h2>Що робити, якщо атака вже сталася</h2>
<p>Якщо файли вже зашифровані або на екрані зʼявилася вимога про викуп, послідовність дій має бути такою:</p>
<ul>
<li><b></b><strong><b>Ізолюйте пристрій. </b></strong>Відключіть компʼютер від мережі — вимкніть Wi-Fi і відʼєднайте кабель, щоб зупинити поширення шкідливого ПЗ на інші пристрої в мережі.</li>
<li><b></b><strong><b>Не платіть одразу й не панікуйте. </b></strong>Навіть якщо термін у повідомленні про викуп здається жорстким — це елемент психологічного тиску.</li>
<li><b></b><strong><b>Визначте тип вимагача. </b></strong>Сервіс <a href="https://id-ransomware.malwarehunterteam.com/" target="_blank" rel="noopener"><u>ID Ransomware</u></a> від дослідників MalwareHunterTeam за зразком зашифрованого файлу й текстом вимоги допоможе встановити конкретне сімейство шкідливого ПЗ.</li>
<li><b></b><strong><b>Перевірте наявність безкоштовного декриптора. </b></strong>Проєкт <a href="https://www.nomoreransom.org/" target="_blank" rel="noopener"><u>No More Ransom</u></a>, який координує Europol спільно з десятками партнерів у сфері кібербезпеки, надає безплатні інструменти для розшифрування — але вони специфічні для кожного сімейства й спрацьовують не завжди.</li>
<li><b></b><strong><b>Повідомте CERT-UA та кіберполіцію. </b></strong>Зверніться на <a href="https://cert.gov.ua/" target="_blank" rel="noopener"><u>cert.gov.ua</u></a> і подайте заяву через <a href="https://ticket.cyberpolice.gov.ua" rel="nofollow noopener" target="_blank"><u>форму звернень кіберполіції</u></a> — це не лише допоможе вам, а й дасть іншим українським організаціям попередження про нову хвилю атак.</li>
<li><b></b><strong><b>Відновіть дані з резервної копії. </b></strong>Якщо копія є і вона не була підключена до зараженої мережі в момент атаки — це найнадійніший спосіб повернути файли без жодних гарантій від зловмисників.</li>
</ul>
<h2>Як захиститися від здирницького ПЗ: 10 правил</h2>
<p>Більшість атак вимагачів можна відвернути на етапі базової гігієни, а не героїчними заходами постфактум:</p>
<ul>
<li><b></b><strong><b>Резервні копії за правилом 3-2-1. </b></strong>три копії даних, на двох різних типах носіїв, одна — поза основною мережею й бажано офлайн або незмінна (immutable).</li>
<li><b></b><strong><b>Оновлюйте ПЗ і операційну систему. </b></strong>оскільки саме невиправлені вразливості — головна причина атак, регулярні оновлення закривають більшість очевидних шляхів проникнення.</li>
<li><b></b><strong><b>Увімкніть багатофакторну автентифікацію. </b></strong>для пошти, VPN, віддаленого доступу та хмарних сервісів — вона суттєво ускладнює використання вкрадених паролів.</li>
<li><b></b><strong><b>Обмежте протокол віддаленого робочого столу (RDP). </b></strong>закрийте прямий доступ ззовні мережі, використовуйте VPN і автентифікацію на рівні мережі.</li>
<li><b></b><strong><b>Сегментуйте мережу. </b></strong>щоб зараження одного пристрою чи відділу не поширювалося миттєво на всю організацію.</li>
<li><b></b><strong><b>Використовуйте рішення з поведінковим аналізом (EDR/антивірус). </b></strong>вони помічають підозрілу активність до того, як почнеться масове шифрування файлів.</li>
<li><b></b><strong><b>Регулярно навчайте співробітників. </b></strong>розпізнавання фішингових листів і підозрілих вкладень залишається одним із найдешевших і найефективніших видів захисту.</li>
<li><b></b><strong><b>Не встановлюйте зламане чи піратське ПЗ. </b></strong>сімейство STOP/Djvu — одне з наймасовіших серед вимагачів для приватних користувачів — досі найактивніше поширюється саме через кряки й кейгени.</li>
<li><b></b><strong><b>Використовуйте менеджер паролів. </b></strong>унікальний пароль для кожного сервісу зменшує ризик, що витік одних облікових даних відкриє доступ до інших систем.</li>
<li><b></b><strong><b>Підготуйте план реагування заздалегідь. </b></strong>запишіть контакти CERT-UA й кіберполіції, визначте, хто в компанії ухвалює рішення під час інциденту, ще до того, як він станеться.</li>
</ul>
<h2>Головне</h2>
<p>Вірус-вимагач сьогодні — це не одинокий зловмисник, а індустрія з розподіленими ролями, готовими сценаріями подвійного вимагання і десятками активних угруповань. Але базові звички — резервні копії, оновлення, багатофакторна автентифікація і обережність із листами та піратським ПЗ — і сьогодні закривають переважну більшість шляхів, якими вимагачі потрапляють у системи. А якщо атака все ж сталася — головне не платити одразу, а звернутися до CERT-UA, кіберполіції та перевірити <a href="https://www.nomoreransom.org/" target="_blank" rel="noopener"><u>No More Ransom</u></a> — шанс повернути дані безкоштовно є частіше, ніж здається.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-virus-vymagach-ta-yak-vid-nogo-zahystytysya/">Вірус-вимагач: як працює здирницьке ПЗ і як захистити свої дані</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/04/01113333/ransomware.webp" />	</item>
		<item>
		<title>Як увімкнути вбудований захист Windows від програм-вимагачів</title>
		<link>https://cybercalm.org/vbudovanyj-zahyst-windows-vid-vymagachiv/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 30 Jun 2025 12:00:59 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Безпека Windows]]></category>
		<category><![CDATA[здирницьке ПЗ]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=135261</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/10130810/Cyber.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vbudovanyj-zahyst-windows-vid-vymagachiv/">Як увімкнути вбудований захист Windows від програм-вимагачів</a></p>
<p>Починаючи з Windows 10, Microsoft інтегрувала у свою систему безпеки вбудований захист Windows, який забезпечує додатковий рівень оборони від програм-вимагачів та допомагає краще захистити ваш комп’ютер. Програми-вимагачі — зловмисне програмне забезпечення, яке заважає вам отримати доступ до своїх файлів, якщо ви не заплатите хакеру, який заразив ваш комп’ютер, — проблема, яка хвилює користувачів комп’ютерів і [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vbudovanyj-zahyst-windows-vid-vymagachiv/">Як увімкнути вбудований захист Windows від програм-вимагачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/10130810/Cyber.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vbudovanyj-zahyst-windows-vid-vymagachiv/">Як увімкнути вбудований захист Windows від програм-вимагачів</a></p>
<p>Починаючи з Windows 10, Microsoft інтегрувала у свою систему безпеки вбудований захист Windows, який забезпечує додатковий рівень оборони від програм-вимагачів та допомагає краще захистити ваш комп’ютер.<br />
<span id="more-135261"></span></p>
<p><a href="https://cybercalm.org/programy-vymagachi-yak-zahystytysya-vid-zagroz-malomu-ta-serednomu-biznesu/">Програми-вимагачі</a> — зловмисне програмне забезпечення, яке заважає вам отримати доступ до своїх файлів, якщо ви не заплатите хакеру, який заразив ваш комп’ютер, — проблема, яка хвилює користувачів комп’ютерів і компанії протягом багатьох років. Враховуючи його поширеність і той факт, що зараження програмним забезпеченням-вимагачем може призвести до втрати цінних файлів, як-от документів або сімейних фотографій, варто переконатися, що ви захищені.</p>
<p>Що стосується програм-вимагачів, існує два рівні <a href="https://cybercalm.org/windows-security-ta-microsoft-defender/">безпеки Windows</a>. Перший складається зі сканування шкідливого програмного забезпечення, яке ввімкнено за замовчуванням. Хоча це допоможе запобігти встановленню програм-вимагачів на вашому комп’ютері, якщо зловмисному програмному забезпеченню все- таки вдасться прослизнути, сканування не зможе захистити ваші файли.</p>
<p>Другий рівень — захист від програм-вимагачів Windows, який потрібно вмикати вручну. Однак, перш ніж це зробити, варто зазначити, що ця функція не ввімкнена за замовчуванням з певної причини. Вона працює, дозволяючи тільки схваленим програмам вносити зміни до ваших файлів — що, теоретично, не дозволяє програмі-вимагачу шифрувати їх і блокувати. Однак це може спричинити деякі проблеми з додатками, які цього не очікують, тому вам, можливо, доведеться час від часу усувати неполадки, якщо у вас увімкнений захист від програм-вимагачів.</p>
<p>У результаті, коли ми розглядаємо, як увімкнути захист від програм-вимагачів, варто пам’ятати, що цей процес, ймовірно, буде пов’язаний з деякими доробками.</p>
<h2>Вбудований захист Windows від програм-вимагачів</h2>
<p>Вбудований у Windows захист від програм-вимагачів включено в програму безпеки. Щоб перейти до нього, знайдіть «Безпека Windows» у меню «Пуск» та перейдіть до <strong>«Налаштування»&gt; «Оновлення та захист»&gt; «Безпека Windows»</strong>.</p>
<p id="SU4BmU"><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-135269" style="border: 1px solid #eee;" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100659/safety_windows.png" alt="safety windows" width="1108" height="928" title="Як увімкнути вбудований захист Windows від програм-вимагачів 11" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100659/safety_windows.png 1108w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100659/safety_windows-300x251.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100659/safety_windows-1024x858.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100659/safety_windows-768x643.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100659/safety_windows-860x720.png 860w" sizes="(max-width: 1108px) 100vw, 1108px" /></p>
<p>Щоб увімкнути захист від програм-вимагачів, перейдіть до <strong>«Захист від вірусів і загроз»</strong> і натисніть <strong>«Керування захистом від зловмисних програм з вимогою викупу»</strong>.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-135267" style="border: 1px solid #eee;" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100653/ransomware_protection.png" alt="ransomware protection" width="1162" height="1026" title="Як увімкнути вбудований захист Windows від програм-вимагачів 12" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100653/ransomware_protection.png 1162w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100653/ransomware_protection-300x265.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100653/ransomware_protection-1024x904.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100653/ransomware_protection-768x678.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100653/ransomware_protection-860x759.png 860w" sizes="(max-width: 1162px) 100vw, 1162px" /></p>
<p>Звідти ви можете ввімкнути функцію під назвою <strong>«Контрольований доступ до папки»</strong>, завдяки якій недозволені програми не зможуть вносити зміни до ваших документів, зображень, відео чи музичних папок.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-135268" style="border: 1px solid #eee;" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100656/ransomware_protection2.png" alt="ransomware protection2" width="1204" height="1080" title="Як увімкнути вбудований захист Windows від програм-вимагачів 13" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100656/ransomware_protection2.png 1204w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100656/ransomware_protection2-300x269.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100656/ransomware_protection2-1024x919.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100656/ransomware_protection2-768x689.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26100656/ransomware_protection2-860x771.png 860w" sizes="(max-width: 1204px) 100vw, 1204px" /></p>
<h2>Як налаштувати контрольований доступ до папок</h2>
<p>Увімкнувши контрольований доступ до папок, ви побачите ще три панелі керування: <strong>«Історія блокування» </strong>(Block history), <strong>«Захищені папки» </strong>(Protected folders) та <strong>«Дозволити програмі через контрольований доступ до папок»</strong> (Allow an app throught Controlled folder access). За замовчуванням контрольований доступ до папок дозволить лише списку затверджених програм вносити будь-які зміни до файлів у папках Документи, Зображення, Відео та Музика на вашому комп’ютері. Ці програми дозволяють налаштувати роботу системи.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135278" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102051/2022_01_20_15_31_53_Windows_Security.webp" alt="2022 01 20 15 31 53 Windows Security" width="1120" height="889" title="Як увімкнути вбудований захист Windows від програм-вимагачів 14" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102051/2022_01_20_15_31_53_Windows_Security.webp 1120w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102051/2022_01_20_15_31_53_Windows_Security-300x238.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102051/2022_01_20_15_31_53_Windows_Security-1024x813.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102051/2022_01_20_15_31_53_Windows_Security-768x610.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102051/2022_01_20_15_31_53_Windows_Security-860x683.webp 860w" sizes="auto, (max-width: 1120px) 100vw, 1120px" /></p>
<p>Наприклад, ви можете додати інші папки, які ви хочете захистити, за допомогою екрана «Захищені папки» та керувати тим, яким програмам дозволено вносити зміни до захищених папок за допомогою екрана «Дозволити програмі через контрольований доступ до папок».</p>
<p>Ось що ви можете зробити.</p>
<h3>Історія блоків</h3>
<p>Згідно з заявою на одній із сторінок безпеки Windows, програмам, «визначеним Microsoft як дружні», завжди буде дозволено вносити зміни до ваших захищених папок, але це не означає, що всі програми, які ви хочете використовувати, будуть дозволені за замовчуванням. Якщо ви бачите дивну помилку, що з’являється після ввімкнення контрольованого доступу до папок (одна поширена помилка, яку я виявив під час тестування, — повідомлення «Цей файл не знайдено» під час спроби зберегти файл), ви можете перевірити <strong>«Історію блокування»</strong>, щоб дізнатися, чи захист Windows не дає цій програмі вносити зміни.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135277" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102048/2022_01_20_15_16_01_Windows_Security.webp" alt="2022 01 20 15 16 01 Windows Security" width="1120" height="889" title="Як увімкнути вбудований захист Windows від програм-вимагачів 15" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102048/2022_01_20_15_16_01_Windows_Security.webp 1120w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102048/2022_01_20_15_16_01_Windows_Security-300x238.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102048/2022_01_20_15_16_01_Windows_Security-1024x813.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102048/2022_01_20_15_16_01_Windows_Security-768x610.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102048/2022_01_20_15_16_01_Windows_Security-860x683.webp 860w" sizes="auto, (max-width: 1120px) 100vw, 1120px" /></p>
<p>«Історія блокування» дає змогу побачити, який додаток було заблоковано та в яку папку він намагався записати. Якщо це програма, з якою у вас виникли проблеми, ви захочете додати її до списку програм, які можуть вносити зміни. (Ми розглянемо, як це зробити згодом.)</p>
<h3 id="8UoKgI"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135276" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102046/2022_01_20_15_02_19_.webp" alt="2022 01 20 15 02 19" width="1008" height="568" title="Як увімкнути вбудований захист Windows від програм-вимагачів 16" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102046/2022_01_20_15_02_19_.webp 1008w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102046/2022_01_20_15_02_19_-300x169.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102046/2022_01_20_15_02_19_-768x433.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102046/2022_01_20_15_02_19_-860x485.webp 860w" sizes="auto, (max-width: 1008px) 100vw, 1008px" /></h3>
<p><em>Приклад типів помилок, з якими ви можете зіткнутися: на екрані завантаження FireFox повідомляється, що файл, який я намагався зберегти, не знайдено.</em></p>
<h3>Захищені папки</h3>
<p>Якщо ви хочете захистити додаткові папки від програм-вимагачів, наприклад папку на робочому столі (яка не захищена за замовчуванням), ви можете вибрати <strong>«Захищені папки»</strong> та натиснути кнопку <strong>«Додати захищену папку»</strong> (Add a protected folder).</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135275" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102043/2022_01_20_14_50_14_Windows_Security.webp" alt="2022 01 20 14 50 14 Windows Security" width="1120" height="890" title="Як увімкнути вбудований захист Windows від програм-вимагачів 17" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102043/2022_01_20_14_50_14_Windows_Security.webp 1120w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102043/2022_01_20_14_50_14_Windows_Security-300x238.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102043/2022_01_20_14_50_14_Windows_Security-1024x814.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102043/2022_01_20_14_50_14_Windows_Security-768x610.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102043/2022_01_20_14_50_14_Windows_Security-860x683.webp 860w" sizes="auto, (max-width: 1120px) 100vw, 1120px" /></p>
<p>Звідти ви можете перейти до папки, яку потрібно захистити, і натиснути кнопку «Вибрати папку».</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135274" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102040/2022_01_20_14_51_33_Greenshot.webp" alt="2022 01 20 14 51 33 Greenshot" width="1120" height="890" title="Як увімкнути вбудований захист Windows від програм-вимагачів 18" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102040/2022_01_20_14_51_33_Greenshot.webp 1120w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102040/2022_01_20_14_51_33_Greenshot-300x238.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102040/2022_01_20_14_51_33_Greenshot-1024x814.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102040/2022_01_20_14_51_33_Greenshot-768x610.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102040/2022_01_20_14_51_33_Greenshot-860x683.webp 860w" sizes="auto, (max-width: 1120px) 100vw, 1120px" /></p>
<p>Ви можете зняти захист із папок, доданих власноруч (але не з папок за замовчуванням), повернувшись на екран «Захищені папки», клацнувши папку, яку ви додали, і натиснувши кнопку «Видалити».</p>
<h3>Як дозволити програму через контрольований доступ до папки</h3>
<p>Якщо у вас виникли проблеми з використанням програми і ви хочете додати її до дозволеного списку програм, поверніться на сторінку «Захист від програм-вимагачів» і виберіть «Дозволити програму через контрольований доступ до папки».</p>
<p>Натиснувши кнопку <strong>«Додати дозволену програму»</strong> (Add an allowed app), ви можете натиснути <strong>«Нещодавно заблоковані програми»</strong> (Recently blocked apps), щоб побачити список програм, які нещодавно намагалися записати у ваші захищені папки.<span class="e-image__inner"><span class="e-image__image " data-original="https://cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png"><picture class="c-picture" data-cid="site/picture_element-1643005007_5893_1457524" data-cdata="{&quot;asset_id&quot;:23183172,&quot;ratio&quot;:&quot;*&quot;}"><source srcset="https://cdn.vox-cdn.com/thumbor/0ZX-f_wLNZWmxOzwQFSzN43csy8=/0x0:1203x955/320x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 320w, https://cdn.vox-cdn.com/thumbor/Ssg7lsuA2hr4zaBgaATAw3FeLKE=/0x0:1203x955/520x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 520w, https://cdn.vox-cdn.com/thumbor/aHyhd_zVP_6AsPjd2z9mHvVu1aA=/0x0:1203x955/720x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 720w, https://cdn.vox-cdn.com/thumbor/KVqiX8-RR7T7Ir78SAG-gsRrh90=/0x0:1203x955/920x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 920w, https://cdn.vox-cdn.com/thumbor/S_5DE7eLloWadaZxOanP-b7L0SA=/0x0:1203x955/1120x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 1120w, https://cdn.vox-cdn.com/thumbor/0Cx36s1RS1-kBlV86PZWV2dNZQA=/0x0:1203x955/1320x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 1320w, https://cdn.vox-cdn.com/thumbor/4Om0aeCcpdJngUqNmixT6elP2Rw=/0x0:1203x955/1520x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 1520w, https://cdn.vox-cdn.com/thumbor/BrwpVe_mjleH8aCKkCfRY6Ddrp0=/0x0:1203x955/1720x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 1720w, https://cdn.vox-cdn.com/thumbor/xqa9gdJIpKAmBXTfQWgCi8icvAE=/0x0:1203x955/1920x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183172/2022_01_20_15_03_28_Windows_Security.png 1920w" type="image/webp" sizes="(min-width: 1221px) 846px, (min-width: 880px) calc(100vw - 334px), 100vw" /></picture></span></span></p>
<p id="pQ7ihV"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135273" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102037/2022_01_20_15_03_28_Windows_Security.webp" alt="2022 01 20 15 03 28 Windows Security" width="1120" height="889" title="Як увімкнути вбудований захист Windows від програм-вимагачів 19" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102037/2022_01_20_15_03_28_Windows_Security.webp 1120w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102037/2022_01_20_15_03_28_Windows_Security-300x238.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102037/2022_01_20_15_03_28_Windows_Security-1024x813.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102037/2022_01_20_15_03_28_Windows_Security-768x610.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102037/2022_01_20_15_03_28_Windows_Security-860x683.webp 860w" sizes="auto, (max-width: 1120px) 100vw, 1120px" /></p>
<p>Потім натисніть кнопку «плюс» поруч із його назвою, щоб розблокувати його.<span class="e-image__inner"><span class="e-image__image " data-original="https://cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png"><picture class="c-picture" data-cid="site/picture_element-1643005007_7301_1457525" data-cdata="{&quot;asset_id&quot;:23183173,&quot;ratio&quot;:&quot;*&quot;}"><source srcset="https://cdn.vox-cdn.com/thumbor/Md7xc6NrYao5rUPRxTjeJ-IKTYE=/0x0:1203x955/320x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 320w, https://cdn.vox-cdn.com/thumbor/wH2Gv51FScrpnD0HKvQxdfTUiQc=/0x0:1203x955/520x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 520w, https://cdn.vox-cdn.com/thumbor/SplNaSwPqn5gVIqUGOjbEOU4Oa4=/0x0:1203x955/720x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 720w, https://cdn.vox-cdn.com/thumbor/h1cyzMKguDTe8PufgZSA2RbSf1E=/0x0:1203x955/920x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 920w, https://cdn.vox-cdn.com/thumbor/IZhbXXG6yANWvC8c8MVLPtQLXdk=/0x0:1203x955/1120x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 1120w, https://cdn.vox-cdn.com/thumbor/BRjsvE9cr2Zt8p12Y-8SDMRUAlk=/0x0:1203x955/1320x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 1320w, https://cdn.vox-cdn.com/thumbor/lhOslz8Pd99_3EQeiuQlRmo_fuQ=/0x0:1203x955/1520x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 1520w, https://cdn.vox-cdn.com/thumbor/mrYc2cLOGWpreGvLzSmdYrhY3K8=/0x0:1203x955/1720x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 1720w, https://cdn.vox-cdn.com/thumbor/48mrVx9dTt1KvU60IxLaxyechjk=/0x0:1203x955/1920x0/filters:focal(0x0:1203x955):format(webp):no_upscale()/cdn.vox-cdn.com/uploads/chorus_asset/file/23183173/2022_01_20_15_03_37_Windows_Security.png 1920w" type="image/webp" sizes="(min-width: 1221px) 846px, (min-width: 880px) calc(100vw - 334px), 100vw" /></picture></span></span></p>
<p id="82QKwA"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135272" src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102034/2022_01_20_15_03_37_Windows_Security.webp" alt="2022 01 20 15 03 37 Windows Security" width="1120" height="889" title="Як увімкнути вбудований захист Windows від програм-вимагачів 20" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102034/2022_01_20_15_03_37_Windows_Security.webp 1120w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102034/2022_01_20_15_03_37_Windows_Security-300x238.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102034/2022_01_20_15_03_37_Windows_Security-1024x813.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102034/2022_01_20_15_03_37_Windows_Security-768x610.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/01/26102034/2022_01_20_15_03_37_Windows_Security-860x683.webp 860w" sizes="auto, (max-width: 1120px) 100vw, 1120px" /></p>
<p>Хоча ви повинні виконувати цей процес лише один раз для програми, це може дратувати. Ви можете будь-коли вимкнути захист від програм-вимагачів, але якщо ви вважаєте, що у вас високий ризик зараження, і у вас немає резервних копій, вам слід добре подумати, перш ніж це робити.</p>
<h2 id="TMLbUS">Додаткові способи захисту</h2>
<p id="Ar09rE">Хоча захист від програм-вимагачів Windows є потужним вбудованим інструментом, ймовірно, не варто покладатися на нього як на єдиний захист — як і з усіма системами захисту від шкідливих програм, його слід розглядати як мережу безпеки, а не як першу лінію захисту. Ось деякі з речей, які ви можете зробити, щоб уникнути зараження програмами-вимагачами і переконатися, що ваші дані в безпеці, навіть якщо трапиться найгірше.</p>
<h3 id="l7FgvZ">Будьте обережні в Інтернеті</h3>
<p id="F9pzxb">Як і будь-яке зловмисне програмне забезпечення, програмне забезпечення-вимагач може поширюватися різними способами, наприклад, прикріплюючись до фішингових електронних листів, експлуатуючи діри в безпеці в застарілому програмному забезпеченні або маскуючись під дійсно корисну програму. Коли ви в Інтернеті, важливо залишатися пильними — якщо хтось намагається змусити вас завантажити програму з ненадійного джерела, яке здається занадто хорошим, щоб бути правдою, будьте вкрай обережні.</p>
<p id="XyeTkr">Також важливо перевірити розширення файлів, які ви надсилаєте. Якщо хтось стверджує, що вкладений файл є документом, але він має розширення .exe або .msi, цей файл, ймовірно, небезпечний. Якщо ви ще не бачите розширення файлу, клацніть його правою кнопкою миші та натисніть «Властивості». Windows підкаже вам, що це за файл поруч із заголовком «Тип файлу».</p>
<p id="srMlkU">У посібнику Microsoft <a style="cursor: pointer !important; user-select: none !important;" href="https://support.microsoft.com/uk-ua/windows/%D0%B7%D0%B0%D1%85%D0%B8%D1%81%D1%82-%D0%BA%D0%BE%D0%BC%D0%BF-%D1%8E%D1%82%D0%B5%D1%80%D0%B0-%D0%B2%D1%96%D0%B4-%D0%B7%D0%BB%D0%BE%D0%B2%D0%BC%D0%B8%D1%81%D0%BD%D0%B8%D1%85-%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC-%D1%96%D0%B7-%D0%B2%D0%B8%D0%BC%D0%BE%D0%B3%D0%BE%D1%8E-%D0%B2%D0%B8%D0%BA%D1%83%D0%BF%D1%83-08ed68a7-939f-726c-7e84-a72ba92c01c3" target="_blank" rel="noopener">із захисту від програм-вимагачів</a> перелічено деякі речі, які можуть призвести до зараження комп’ютера:</p>
<blockquote>
<p id="11tTnG"><strong>•</strong> Відвідування небезпечних, підозрілих або підроблених веб-сайтів.</p>
<p id="o9Nc9q"><strong>•</strong> Відкриття вкладених файлів, яких ви не очікували або від людей, яких ви не знаєте.</p>
<p id="h4oBIQ"><strong>•</strong> Відкриття шкідливих або поганих посилань в електронних листах, Facebook, Twitter та інших публікаціях у соціальних мережах, а також у чатах миттєвого обміну повідомленнями чи SMS.</p>
</blockquote>
<h3 id="z8b33C">Постійно оновлюйте програмне забезпечення</h3>
<p><span style="font-size: 16px;">Також важливо переконатися, що ваша операційна система та будь-яке програмне забезпечення, яке ви регулярно використовуєте, мають найновіші виправлення безпеки. Більшість браузерів оновлюються автоматично, і Windows зазвичай також встановлює оновлення, коли вони стають доступними. Щоб вручну перевірити наявність оновлень, перейдіть до </span><strong style="font-size: 16px;">«Налаштування»&gt; «Оновлення Windows»</strong><span style="font-size: 16px;"> і натисніть кнопку </span><strong style="font-size: 16px;">«Перевірити наявність оновлень»</strong><span style="font-size: 16px;">.</span></p>
<p id="KAjqsC">Ви можете оновити будь-які програми, встановлені через вбудований магазин Windows, перейшовши до програми Microsoft Store, натиснувши кнопку «Бібліотека» у нижньому лівому кутку, а потім натиснувши кнопку «Отримати оновлення», щоб знайти будь-які доступні оновлення. Ви також можете натиснути кнопку «Оновити» в окремих програмах або кнопку «Оновити все» у верхній частині сторінки.</p>
<h3 id="1Fnfyx">Обов’язково створіть резервні копії</h3>
<p id="82qIPA">Хоча використання захисту від програм-вимагачів і безпечних звичок перегляду можуть допомогти захистити вас, жодна система не є ідеальною. Важливо створити резервну копію файлів вашого комп’ютера, щоб, якщо ви все-таки заражені програмою-вимагачем, ви не втратили свої найцінніші фотографії, відео чи документи. Резервне копіювання також може запобігти втраті даних у разі фізичного пошкодження, втрати чи крадіжки комп’ютера.</p>
<p id="npwd50">Якщо можливо, найкраще мати дві різні форми резервного копіювання: одну локальну та одну в хмарі. Однак мати будь-яку резервну копію набагато краще, ніж взагалі нічого не мати.</p>
<h2 id="fm3B6W">Що робити, якщо ваш комп’ютер заражений програмним забезпеченням-вимагачем?</h2>
<p id="W48q9L">Якщо всі ваші засоби захисту не спрацювали, і ви виявили, що ваш комп’ютер заражений програмним забезпеченням-вимагачем, необхідно зробити три важливі кроки:</p>
<ol>
<li id="8XvaKN"><strong>Від’єднайте свій комп’ютер від Wi-Fi або Ethernet</strong> — деякі програми-вимагачі можуть поширюватися на інші комп’ютери, підключені до вашої мережі, і важливо обмежити шкоду.</li>
<li id="deJhOH"><strong>Не сплачуйте викуп</strong> — це може бути незаконним, залежно від того, де перебувають хакери, які вимагають у вас гроші, і сплата <strong>не</strong> гарантує, що ви дійсно отримаєте доступ до своїх файлів.</li>
<li id="DuGULa"><strong>Не підключайте свої резервні копії</strong>, якщо вони у вас є — програма-вимагач, швидше за все, спробує також знищити ці файли.</li>
</ol>
<p id="jVCZsC"><a href="https://support.microsoft.com/uk-ua/windows/%D0%B7%D0%B0%D1%85%D0%B8%D1%81%D1%82-%D0%BA%D0%BE%D0%BC%D0%BF-%D1%8E%D1%82%D0%B5%D1%80%D0%B0-%D0%B2%D1%96%D0%B4-%D0%B7%D0%BB%D0%BE%D0%B2%D0%BC%D0%B8%D1%81%D0%BD%D0%B8%D1%85-%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC-%D1%96%D0%B7-%D0%B2%D0%B8%D0%BC%D0%BE%D0%B3%D0%BE%D1%8E-%D0%B2%D0%B8%D0%BA%D1%83%D0%BF%D1%83-08ed68a7-939f-726c-7e84-a72ba92c01c3" target="_blank" rel="noopener">Корпорація Майкрософт рекомендує</a> спробувати виконати <a href="https://support.microsoft.com/uk-ua/windows/%D0%B7%D0%B0%D1%85%D0%B8%D1%81%D1%82-%D0%B2%D1%96%D0%B4-%D0%B2%D1%96%D1%80%D1%83%D1%81%D1%96%D0%B2-%D1%96-%D0%B7%D0%B0%D0%B3%D1%80%D0%BE%D0%B7-%D0%B7%D0%B0-%D0%B4%D0%BE%D0%BF%D0%BE%D0%BC%D0%BE%D0%B3%D0%BE%D1%8E-%D0%B1%D0%B5%D0%B7%D0%BF%D0%B5%D0%BA%D0%B8-%D1%83-windows-1362f4cd-d71a-b52a-0b66-c2820032b65e" target="_blank" rel="noopener">повне сканування комп&#8217;ютера за допомогою Windows Security</a> . (Іншим гарним додатком, який варто спробувати, є <a href="https://www.malwarebytes.com/" target="_blank" rel="nofollow noopener" data-cdata="{&quot;rewritten_url&quot;:&quot;https://go.redirectingat.com?id=66960X1514734\u0026xs=1\u0026url=https://www.malwarebytes.com/\u0026referrer=theverge.com\u0026sref=https://www.theverge.com/22889631/windows-10-11-ransomware-defense-security-how-to\u0026xcust=___vg__p_22653672__m_m-placeholder__s_s-placeholder__t_w__c_c-placeholder__r_r-placeholder__d_d-placeholder&quot;,&quot;subtag_max_length&quot;:50,&quot;subtag_delim_length&quot;:3,&quot;subtag_key&quot;:&quot;xcust&quot;,&quot;subtag_data&quot;:{&quot;id&quot;:&quot;66960X1514734&quot;,&quot;xs&quot;:&quot;1&quot;,&quot;url&quot;:&quot;https://www.malwarebytes.com/&quot;,&quot;referrer&quot;:&quot;theverge.com&quot;,&quot;sref&quot;:&quot;https://www.theverge.com/22889631/windows-10-11-ransomware-defense-security-how-to&quot;,&quot;xcust&quot;:&quot;___vg__p_22653672__m_m-placeholder__s_s-placeholder__t_w__c_c-placeholder__r_r-placeholder__d_d-placeholder&quot;},&quot;encode_subtag&quot;:false}">Malwarebytes</a> , який добре відомий своєю здатністю очищати комп’ютер від шкідливих програм і є безкоштовним для особистого використання.) Якщо жодне з них не працює, вам може знадобитися <a href="https://support.microsoft.com/uk-ua/windows/%D0%B2%D0%B0%D1%80%D1%96%D0%B0%D0%BD%D1%82%D0%B8-%D0%B2%D1%96%D0%B4%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%BD%D1%8F-windows-31ce2444-7de3-818c-d626-e3b5a3024da5#bkmk_win11_reset_pc" target="_blank" rel="noopener">повністю скинути комп’ютер</a> .</p>
<p id="jMoB6p">Нарешті, якщо ви не впевнені, що зможете видалити програму-вимагач самостійно, віднесіть свій комп’ютер до професіонала — краще переконатися, що він повністю чистий, перш ніж намагатися відновити резервні копії.</p>
<p><em>Джерело: <a href="https://www.theverge.com/" target="_blank" rel="noopener">The Verge</a></em></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vbudovanyj-zahyst-windows-vid-vymagachiv/">Як увімкнути вбудований захист Windows від програм-вимагачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/09/10130810/Cyber.jpg" />	</item>
		<item>
		<title>Сплативши викуп хакерам, 80% організацій зазнають повторних атак &#8211; ДОСЛІДЖЕННЯ</title>
		<link>https://cybercalm.org/ransomware-povtorni-ataky/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 15 May 2025 07:00:36 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[дослідження]]></category>
		<category><![CDATA[здирницьке ПЗ]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=129809</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/06/15100204/ThePathtoRansomwareHeader.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ransomware-povtorni-ataky/">Сплативши викуп хакерам, 80% організацій зазнають повторних атак &#8211; ДОСЛІДЖЕННЯ</a></p>
<p>За даними дослідження компанії Cybereason, близько 80% організацій, які стали жертвами здирницького програмного забезпечення (ransomware) і погодились заплатити викуп хакерам, згодом зазнали повторних атак. Особливо тривожним є факт, що у половині випадків повторні атаки здійснювалися тими самими хакерськими групами. Результати глобального дослідження В опитуванні, проведеному фахівцями Cybereason, взяли участь 1263 експерти з кібербезпеки, які представляють [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ransomware-povtorni-ataky/">Сплативши викуп хакерам, 80% організацій зазнають повторних атак &#8211; ДОСЛІДЖЕННЯ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/06/15100204/ThePathtoRansomwareHeader.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ransomware-povtorni-ataky/">Сплативши викуп хакерам, 80% організацій зазнають повторних атак &#8211; ДОСЛІДЖЕННЯ</a></p>
<p>За даними дослідження компанії Cybereason, близько 80% організацій, які стали жертвами здирницького програмного забезпечення (ransomware) і погодились заплатити викуп хакерам, згодом зазнали повторних атак. Особливо тривожним є факт, що у половині випадків повторні атаки здійснювалися тими самими хакерськими групами.<span id="more-129809"></span></p>
<h2>Результати глобального дослідження</h2>
<p>В опитуванні, проведеному фахівцями <a href="https://www.cybereason.com/" target="_blank" rel="noopener">Cybereason</a>, взяли участь 1263 експерти з кібербезпеки, які представляють компанії різного масштабу з семи країн: США, Великої Британії, Іспанії, Німеччини, Франції, ОАЕ та Сінгапуру.</p>
<p>46% організацій, які заплатили викуп, повідомили, що навіть після сплати змогли відновити лише частину своїх даних, причому значна частина інформації виявилася пошкодженою. Ще більш шокуючим є факт, що 25% респондентів зазначили, що їхні організації були змушені повністю припинити діяльність внаслідок руйнівного впливу атаки, незважаючи на сплату викупу.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/06/17125314/Cybereason-Ransomware-Global-Infographic.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-129810 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2021/06/17125314/Cybereason-Ransomware-Global-Infographic-1024x777.png" alt="Cybereason Ransomware Global Infographic" width="1024" height="777" title="Сплативши викуп хакерам, 80% організацій зазнають повторних атак - ДОСЛІДЖЕННЯ 22" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/06/17125314/Cybereason-Ransomware-Global-Infographic-1024x777.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/17125314/Cybereason-Ransomware-Global-Infographic-300x228.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/17125314/Cybereason-Ransomware-Global-Infographic-768x583.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/17125314/Cybereason-Ransomware-Global-Infographic-860x653.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/17125314/Cybereason-Ransomware-Global-Infographic.png 1495w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></p>
<h2>Чому хакери повертаються</h2>
<p>Експерти пояснюють, що висока ймовірність повторних атак зумовлена простою логікою з боку кіберзлочинців. Коли організація демонструє готовність платити викуп, вона фактично сигналізує хакерам:</p>
<ul>
<li>Компанія має фінансові ресурси для сплати значних сум</li>
<li>Керівництво готове йти на перемовини з кіберзлочинцями</li>
<li>Організація, ймовірно, не має надійних резервних копій даних</li>
<li>Системи кібербезпеки компанії мають вразливості, які можна експлуатувати</li>
</ul>
<p>Сплата викупу надає лише тимчасове вирішення проблеми. Якщо організація не встигає радикально поліпшити свої практики кібербезпеки після першої атаки, вона залишається привабливою мішенню для повторного нападу.</p>
<h2>Рекомендації експертів</h2>
<p>Фахівці з кібербезпеки наполегливо рекомендують:</p>
<ol>
<li>Створювати регулярні <a href="https://cybercalm.org/rezevne-kopiyuvannya-vberezhe-dani-za-skilky-ta-yak-zrobyty-backup/">резервні копії даних</a> за правилом 3-2-1 (три копії, на двох різних типах носіїв, з яких одна зберігається віддалено)</li>
<li>Впроваджувати багаторівневий захист мережевої інфраструктури</li>
<li>Регулярно оновлювати програмне забезпечення та операційні системи</li>
<li>Проводити навчання персоналу щодо розпізнавання фішингових атак</li>
<li>Розробити чіткий план реагування на інциденти до того, як атака станеться</li>
</ol>
<p>Дослідження підтверджує давню позицію експертів та правоохоронних органів: сплата викупу хакерам не тільки не гарантує відновлення даних, але й суттєво підвищує ризик повторних атак у майбутньому.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ransomware-povtorni-ataky/">Сплативши викуп хакерам, 80% організацій зазнають повторних атак &#8211; ДОСЛІДЖЕННЯ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2021/06/15100204/ThePathtoRansomwareHeader.webp" />	</item>
		<item>
		<title>Знайшли спосіб розшифрувати файли на Мас, зараженому здирницьким ПЗ</title>
		<link>https://cybercalm.org/znajshly-sposib-rozshyfruvaty-fajly-na-mas-zarazhenomu-zdyrnytskym-pz/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 14 Jul 2020 09:32:11 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[здирницьке ПЗ]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[шифрування файлів]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=111298</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/znajshly-sposib-rozshyfruvaty-fajly-na-mas-zarazhenomu-zdyrnytskym-pz/">Знайшли спосіб розшифрувати файли на Мас, зараженому здирницьким ПЗ</a></p>
<p>Дослідники з кібербезпеки компанії SentinelOne створили інструмент, який дозволяє користувачам відновлювати файли, зашифровані шкідливим програмним забезпеченням на Mac, під назвою ThiefQuest. ThiefQuest, спочатку названий EvilQuest, призначений для шифрування файлів на компрометованих системах, але також дозволяє його операторам записувати журнал натискань клавіш, здійснювати крадіжку файлів та встановлювати повний контроль над зараженим пристроєм, пише Security Week. ThiefQuest [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/znajshly-sposib-rozshyfruvaty-fajly-na-mas-zarazhenomu-zdyrnytskym-pz/">Знайшли спосіб розшифрувати файли на Мас, зараженому здирницьким ПЗ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/znajshly-sposib-rozshyfruvaty-fajly-na-mas-zarazhenomu-zdyrnytskym-pz/">Знайшли спосіб розшифрувати файли на Мас, зараженому здирницьким ПЗ</a></p>
<p>Дослідники з кібербезпеки компанії SentinelOne створили інструмент, який дозволяє користувачам відновлювати файли, зашифровані шкідливим програмним забезпеченням на Mac, під назвою ThiefQuest.</p>
<p><span id="more-111298"></span></p>
<p>ThiefQuest, спочатку названий EvilQuest, призначений для шифрування файлів на компрометованих системах, але також дозволяє його операторам записувати журнал натискань клавіш, здійснювати крадіжку файлів та встановлювати повний контроль над зараженим пристроєм, пише <a href="https://www.securityweek.com/" target="_blank" rel="noopener noreferrer">Security Week</a>.</p>
<p>ThiefQuest спочатку був класифікований як вимагацьке програмне забезпечення, але більш детальний аналіз виявив, що зловмисники не мали змоги дізнатися, які жертви заплатили викуп, що змусило дослідників вважати, що функції вимагацького програмного забезпечення призначені для маскування діяльності з викрадання даних.</p>
<p>ThiefQuest постачається як троянізовані інсталятори для додатків macOS, таких як програми Ableton та Mixed in Key DJ та брандмауера Little Snitch. Після встановлення зловмисного програмного забезпечення він починає шифрувати файли, знайдені на пристрої, після чого повідомляє жертвам, що їхні файли були зашифровані і для їх відновлення потрібно заплатити викуп у розмірі 50 доларів.</p>
<p>Однак, як зазначає Bleeping Computer, однакова адреса для слати біткойнів надається всім жертвам, і жертви не можуть зв&#8217;язатися з нападниками, щоб повідомити їм, що викуп був сплачений.</p>
<p>Крім того, експерт із безпеки Apple Патрік Уордл зауважив, що шифрувальний код не знайдений у шкідливому програмному забезпеченні, що вказує на те, що він ніколи не виконується. Дослідники зловмисних програм зазначили, що зловмисне програмне забезпечення не завжди шифрує файли, навіть якщо програма стверджує, що це зроблено, що ще більше вказує на те, що можливості вимагацького програмного забезпечення є лише відволіканням.</p>
<p>Для користувачів Mac, чиї файли були зашифровані шкідливим програмним забезпеченням, SentinelOne випустив безкоштовний інструмент розшифровки. Дослідники компанії проаналізували ThiefQuest і помітили, що його розробник залишив функцію дешифрування в коді зловмисного програмного забезпечення. Після того, як вони змогли відновити ключ, необхідний для розшифрування файлів, вони використовували власну функцію розшифровки шкідливого ПЗ для відновлення зашифрованих файлів .</p>
<p>ThiefQuest призначений для крадіжки документів, зображень, вихідного коду, баз даних, ключів шифрування та гаманців криптовалют із заражених систем.</p>
<p>Уордл в аналізі загрози показав, що вона також шукає виконувані файли, і приєднав шкідливий код до цих файлів. Це дозволило б шкіднику поширюватися як вірус, що вкрай рідко для шкідливих програм Mac.</p>
<p><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-ochystyty-kesh-ta-fajly-cookies-u-brauzeri-firefox-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ОЧИСТИТИ КЕШ ТА ФАЙЛИ COOKIES У БРАУЗЕРІ FIREFOX? – ІНСТРУКЦІЯ</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/porady-shhodo-organizatsiyi-svoyih-dodatkiv-dlya-iphone-abo-ipad/" target="_blank" rel="noopener noreferrer">ПОРАДИ ЩОДО ОРГАНІЗАЦІЇ СВОЇХ ДОДАТКІВ ДЛЯ IPHONE АБО IPAD</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-zapobigty-defragmentatsiyi-tverdotilogo-nakopychuvacha-ssd-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ЗАПОБІГТИ ДЕФРАГМЕНТАЦІЇ ТВЕРДОТІЛОГО НАКОПИЧУВАЧА SSD? ІНСТРУКЦІЯ</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/navishho-potriben-menedzher-paroliv-ta-yak-pravylno-jogo-obraty/" target="_blank" rel="noopener noreferrer">НАВІЩО ПОТРІБЕН МЕНЕДЖЕР ПАРОЛІВ ТА ЯК ПРАВИЛЬНО ЙОГО ОБРАТИ?</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-zaboronyty-google-zbyraty-vashi-dani-ta-nalashtuvaty-yihnye-avtovydalennya-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ЗАБОРОНИТИ GOOGLE ЗБИРАТИ ВАШІ ДАНІ ТА НАЛАШТУВАТИ ЇХНЄ АВТОВИДАЛЕННЯ? ІНСТРУКЦІЯ</a></h3>
</blockquote>
<p>Ноутбук та рідина – це погана комбінація, але трапляються випадки, коли вони все ж таки “об’єднуються”. Про те, що робити, якщо це сталося, <a href="https://cybercalm.org/shho-robyty-yakshho-vy-zalyly-svij-noutbuk-porady/" target="_blank" rel="noopener noreferrer"><strong>читайте у статті</strong></a>.</p>
<p>Також після тестування стало відомо, що надзвичайно популярний сьогодні додаток – TikTok, зберігає вміст буфера обміну кожні кілька натискань клавіш. Цей факт насторожив багатьох користувачів, але <strong>TikTok лише один із 53 додатків, які зберігають інформацію про користувачів таким чином</strong>.</p>
<p>Стало відомо, що мешканець Житомирщини <strong>підмінив міжнародного мобільного трафіку на понад півмільйона гривень</strong>. Крім цього, встановлено інші злочинні осередки які здійснюють підміну міжнародного трафіку в різних регіонах країни.</p>
<p>До речі, хакери використовували шкідливе програмне забезпечення, через яке <strong>викрадали реквізити банківських електронних рахунків</strong> громадян США, Європи, України та їхні персональні дані. Зокрема, через електронні платіжні сервіси, у тому числі заборонені в Україні російські, вони переводили викрадені гроші на власні рахунки у вітчизняних та банках РФ і привласнювали.</p>
<p>Хакери зараз користуються сервісом Google Analytics для крадіжки інформації про кредитні картки із заражених сайтів електронної комерції. <span id="more-110216"></span>Відповідно до звітів PerimeterX та Sansec, хакери зараз вводять шкідливий код, призначений для <strong>крадіжки даних на компрометованих веб-сайтах</strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/znajshly-sposib-rozshyfruvaty-fajly-na-mas-zarazhenomu-zdyrnytskym-pz/">Знайшли спосіб розшифрувати файли на Мас, зараженому здирницьким ПЗ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Oracle виправила уразливість відновлення структури даних на серверах</title>
		<link>https://cybercalm.org/oracle-vypravyla-urazlyvist-vidnovlennya-struktury-danyh-na-serverah/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 21 Jun 2019 10:19:39 +0000</pubDate>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[здирницьке ПЗ]]></category>
		<category><![CDATA[криптомайнери]]></category>
		<category><![CDATA[сервери]]></category>
		<category><![CDATA[уразливості]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=88769</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/oracle-vypravyla-urazlyvist-vidnovlennya-struktury-danyh-na-serverah/">Oracle виправила уразливість відновлення структури даних на серверах</a></p>
<p>На цьому тижні компанія Oracle виправила уразливість десеріалізації в WebLogic Server, яка дозволяє віддалено виконати код і активно використовується в атаках. Проблема отримала ідентифікатор CVE-2019-2729 і повторює виправлену в квітні уразливість CVE-2019-2725, яку раніше використовували для поширення здирницького ПЗ Sodinokibi і майнера криптовалют. Згідно повідомлення Oracle, уразливість можна проексплуатувати без авторизації. Проблема зачіпає версії WebLogic [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/oracle-vypravyla-urazlyvist-vidnovlennya-struktury-danyh-na-serverah/">Oracle виправила уразливість відновлення структури даних на серверах</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/oracle-vypravyla-urazlyvist-vidnovlennya-struktury-danyh-na-serverah/">Oracle виправила уразливість відновлення структури даних на серверах</a></p>
<p>На цьому тижні компанія <a href="https://www.oracle.com/technetwork/security-advisory/alert-cve-2019-2729-5570780.html" target="_blank" rel="noopener">Oracle</a> виправила уразливість десеріалізації в WebLogic Server, яка дозволяє віддалено виконати код і активно використовується в атаках.<span id="more-88769"></span></p>
<p>Проблема отримала ідентифікатор CVE-2019-2729 і повторює виправлену в квітні уразливість CVE-2019-2725, яку раніше використовували для поширення здирницького ПЗ Sodinokibi і майнера криптовалют.</p>
<p>Згідно повідомлення Oracle, уразливість можна проексплуатувати без авторизації. Проблема зачіпає версії WebLogic Server 10.3.6.0.0, 12.1.3.0.0 і 12.2.1.3.0. Небезпека уразливості оцінюється в 9,8 бала з 10.</p>
<p>Проблема була виявлена фахівцями команди <a href="https://medium.com/@knownsec404team/knownsec-404-team-alert-again-cve-2019-2725-patch-bypassed-32a6a7b7ca15" target="_blank" rel="noopener">404 Team компанії KnownSec</a>. За їх словами, уразливість CVE-2019-2729 базується на обході виправлення для CVE-2019-2725.</p>
<p>Уразливість пов&#8217;язана з компонентами &#8220;wls9_async&#8221; і &#8220;wls-wsat&#8221;. Якщо встановлення патча з яких-небудь причин не можливе, користувачі можуть або видалити їх, а потім перезапустити сервер WebLogic, або застосувати політики, що обмежують для URL доступ до теки &#8220;/_async/*&#8221; і &#8220;/wls-wsat/*&#8221;.</p>
<p>За даними системи ZoomEye, в 2019 році було розгорнуто близько 42 тис. встановлень Oracle WebLogic Server. Як показує Shodan, в online-доступі знаходяться 2,3 тис. серверів. Більшість серверів розташовані в Китаї і США.</p>
<p>До речі, додатки для <strong>Android з критично небезпечними уразливостями зустрічаються дещо частіше, ніж програми для iOS (43% проти 38%)</strong>. Однак ця різниця несуттєва, вважають експерти, і загальний рівень захищеності клієнтських частин мобільних додатків для обох платформ приблизно однаковий.</p>
<p>Нагадаємо, в офіційному магазині додатків для Windows фахівці <strong>виявили безліч платних додатків</strong>, які насправді є продуктами з відкритим вихідним кодом, які можна поширювати тільки безкоштовно.</p>
<p>Також дослідники попереджають про реєстрацію <strong>реальних атак з експлуатації уразливості нульового дня</strong> у браузері Mozilla Firefox. Користувачі повинні якомога швидше оновитися до версії 67.0.3 або 60.7.1.</p>
<p>Окрім цього, <strong>Microsoft випустила оновлення прошивки Intel</strong> для всіх підтримуваних версій Windows 10, які захищають від атак, що експлуатують уразливості Microarchitectural Data Sampling (MDS).</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/oracle-vypravyla-urazlyvist-vidnovlennya-struktury-danyh-na-serverah/">Oracle виправила уразливість відновлення структури даних на серверах</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
