Безпека

Apple — ні, Samsung можна. Південна Корея заборонить iPhone для військових через небезпеку

За даними видання The Korea Gerald, військові Південної Кореї розглядають повну заборону на використання Apple iPhone на військових об'єктах через…

23.04.2024

Instagram розмиватиме нюдси, які відправлятимуть в Direct підліткам

Instagram тестуватиме функції, які розмивають повідомлення, що містять зображення оголеного тіла. Основна мета цього нововведення ─ захистити підлітків та запобігти…

11.04.2024

В Android 15 з’явиться функція Private Space — аналог «захищеної теки» від Samsung. Ось як вона працює

Експерти рекомендують встановити надійне блокування екрана на смартфоні, щоб запобігти доступу інших людей до ваших даних. Проте ви також можете…

09.04.2024

Нова система безпеки Microsoft «вловлює» галюцинації в ШІ-програмах клієнтів Azure

Фахівці підрозділу відповідального штучного інтелекту Microsoft розробили кілька нових функцій безпеки для клієнтів платформи Azure AI Studio. Керівниця підрозділу Сара…

29.03.2024

Microsoft припиняє підтримку 1024-бітних ключів RSA у Windows

Microsoft оголосила, що ключі RSA, коротші за 2048 біт, невдовзі стануть застарілими в Windows Transport Layer Security (TLS) для забезпечення…

19.03.2024

Російські хакери викрали вихідний код у Microsoft – атака досі триває

На початку цього року Microsoft виявила, що російські державні хакери шпигували за обліковими записами електронної пошти деяких членів команди вищого…

08.03.2024

GitHub стандартно увімкнув захист від push, щоб запобігти витокам

GitHub увімкнув захист від push для всіх загальнодоступних репозиторіїв у стандартній конфігурації. Це зроблено для того, щоб під час надсилання…

01.03.2024

Білий дім США закликав розробників уникати C та C++, використовувати «безпечні для пам’яті» мови програмування

Уряд США рекомендує відмовитися від інструментів програмування на C або C++. У новому звіті Офіс національного кібердиректора Білого дому (ONCD)…

29.02.2024

Sony дозволила входити в акаунт PlayStation без пароля і вже тестує сумісність PS VR2 з ПК

Sony вслід за Google, Apple, Microsoft та багатьма іншими зробила крок на зустріч майбутньому без паролів — власники PlayStation отримали…

22.02.2024

ГУР: Telegram містить у собі низку загроз для безпеки України

В українській розвідці вважають, що Telegram містить низку загроз для безпеки України, і потрібно шукати варіанти розв'язання цієї проблеми. Про…

14.02.2024

ОНОВЛЕНО: 3 млн розумних зубних щіток використовувалися для DDoS-атаки, яка завдала збитків на мільйони євро. Насправді – ні

Швейцарська газета Aargauer Zeitung повідомляє, що хакери зламали близько 3 млн розумних зубних щіток, щоб використовувати їх для проведення DDoS…

07.02.2024

«Укрпошта» та «Нафтогаз» постраждали через кібератаку – у них виникли перебої в роботі

Російсько-українська війна все активніше перебирається в кіберпростір. Наприкінці минулого року ціллю російських хакерів став «Київстар». Минулого тижня відбулась потужна DDoS-атака…

25.01.2024

У iOS 17.3 додано «Захист украденого пристрою» ─ додаткова перевірка Face ID або Touch ID для низки дій

Apple випустила оновлення для своєї мобільної операційної системи. Версія iOS 17.3 приносить кілька покращень, серед яких виділяється нова функція безпеки…

23.01.2024

Хакери розсилали військовим ЗСУ шкідливе ПЗ під виглядом рекрутингу в 3 ОШБр і ЦАХАЛ – CERT-UA

Фахівці урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA за допомогою Trendmicro дослідили серію кібератак, спрямованих на військовослужбовців ЗСУ.…

08.01.2024

ОНОВЛЕНО: Російські хакери проникли в мережу «Київстару» за кілька місяців до атаки та змогли знищити «практично все» ─ СБУ

12 грудня 2023 року став чорним днем для компанії «Київстар». Тоді російські хакери здійснили атаку, яка практично паралізувала роботу оператора.…

04.01.2024

Кіберполіція запрошує до проєкту інформаційної безпеки MRIYA – для навчання кібергігієні та протидії російській дезинформації

Кіберполіція продовжує розвивати проєкт MRIYA, створений спільно з волонтерами. Він починався як чат-бот, через який можна було повідомити про ворожих…

03.01.2024

«Заборгованість Київстар» та «Запит СБУ»: хакери розсилають листи зі шкідливим ПЗ RemcosRAT

Зловмисники продовжують використовувати проблеми, що масово хвилюють українців, для розповсюдження шкідливого програмного забезпечення. Фахівці CERT-UA зафіксували масову розсилку електронних листів,…

22.12.2023

monobank підбив підсумки першого Bug Bounty на 1 млн грн — «білі» хакери знайшли низку вразливостей Р2-Р4 та заробили $6800

monobank пройшов перший зовнішній пентест — за підсумками першого Bug Bounty, який відбувся 1 грудня,  акредитовані «білі» (етичні) хакери знайшли…

21.12.2023

Роботу мережі «Київстар» допомагає відновити СБУ ─ сьогодні планують відновити домашній інтернет

Служба безпеки України залучила своїх кіберфахівців до команди з відновлення мережі оператора «Київстар» після вчорашньої хакерської атаки. Вони співпрацюватимуть зі…

13.12.2023

Здирники зламали Insomniac Games, злили скріншоти Marvel’s Wolverine й влаштували аукціон з ціною від 50 біткойнів

Студія Insomniac Games стала жертвою здирників, які зламали її системи та викрали конфіденційні дані. Оператор програми-вимагача Rhysida опублікував невелику порцію…

12.12.2023

Apple і Google, ймовірно, шпигують за push-повідомленнями на смартфонах користувачів і передають дані урядам

Іноземні уряди, ймовірно, шпигують за використанням смартфонів, і тепер офіс сенатора Рона Уайдена наполягає на тому, щоб Apple та Google…

07.12.2023

Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Уже минули часи, коли інформаційна безпека була тільки про вимоги та контроль їх виконання. Умови, у яких вона функціонувала раніше,…

06.12.2023

«Нова пошта» спростувала інформацію про акції та розіграші в обмін на реєстрації

Останнім часом у деяких Telegram- та Viber-каналах, а також у соціальних мережах почали розповсюджуватися різноманітні об’яви про акції та розіграші,…

06.12.2023

Шахраї привласнили щонайменше 200 тис. грн через вразливість у застосунку сервісу таксі – Кіберполіція

Кіберполіція викрила групу зловмисників, яка використовувала вразливість у мобільному застосунку міжнародного сервісу таксі для власного збагачення. Шахрайську схему організував 23-річний…

29.11.2023

Понад 1000 зашифрованих серверів та 3 млрд грн збитків – Кіберполіція викрила групу хакерів-здирників

Кіберполіція повідомила про знешкодження організованої злочинної групи, яка протягом кількох років заражали комп’ютери та сервери вірусами-шифрувальниками з метою отримання викупу.…

28.11.2023

Defender Bounty Program ─ Microsoft виплачуватиме до $20 тис. за знайдені помилки в Defender

Microsoft представила нову програму винагород за виявлення помилок, спрямовану на платформу безпеки Microsoft Defender. Ця програма передбачає виплату винагород від…

24.11.2023

Самопроголошені «пухнасті хакери-геї» із SiegedSec зламали Центр ядерних досліджень США

Центр ядерних досліджень Національної лабораторії Айдахо (INL) повідомив про витік даних. Відповідальність за злом центру взяла на себе SiegedSec –…

23.11.2023

monobank відкрив програмний код та запустив перший Bug Bounty — пропонує 1 млн грн за злам застосунку

monobank доєднався до Apple, Google, Microsoft та інших провідних IT-компаній, які мають спеціальні програми з виплатами грошової винагороди за вразливості…

17.11.2023

Кіберграм – тест на знання базових принципів кібербезпеки від Мінцифри

За даними Держспецзв’язку, після початку російсько-української війни на кіберсектор України здійснюється велика кількість кібератак ─ 790 лише за перші 4…

16.11.2023

Ігри з вогнеметом та сотні скалічених, або Культура (не)безпеки SpaceX Ілона Маска, який стрімголов летить на Марс

Агентство Reuters провело дослідження стану справ з безпекою в компанії SpaceX і виявило численні порушення. Вони призводять до серйозних травм…

10.11.2023

Viber тестує захист від телефонного спаму — функція невдовзі запрацює в Україні

Компанія Rakuten Viber повідомила про початок тестування функції для захисту від спаму та шахраїв. Завдяки новій функції «Ідентифікація абонентів» користувачі…

26.10.2023

Відео спостереження, Ajax SIM, охоронні та протипожежні функції ─ головне з презентації Ajax Special Event

Компанія Ajax Systems провела онлайн-презентацію Ajax Special Event, під час якої представила нові пристрої та програмні функції. Відеоспостереження Серед апаратних…

20.10.2023

WinRAR має серйозну критичну вразливість безпеки, що активно експлуатується

В архіваторі WinRAR виявлено серйозну вразливість безпеки, яка вже використовується зловмисниками. За даними Google Threat Analysis Group (TAG) з початку…

19.10.2023

WhatsApp увімкнув авторизацію без пароля на Android

WhatsApp долучився до прихильників «Майбутнього без паролів» на чолі з Google та підтвердила перехід на авторизацію без пароля. Так, йдеться…

17.10.2023

Google зробила авторизацію без пароля основною для особистих акаунтів

Google повільно, але впевнено рухається до «Майбутнього без паролів» — в офіційному блозі компанія повідомила про важливу зміну в механізмі авторизації…

10.10.2023

Хакери зламали сервер Sony ─ розкрито дані 6800 співробітників Sony Interactive Entertainment

Sony розсилає повідомлення деяким нинішнім і колишнім співробітникам Sony Interactive Entertainment (SIE) з попередженням про те, що їхня особиста інформація…

06.10.2023

Booking.com – нова платформа для фішингу? Головред Igor’s LAB отримав шахрайське посилання прямо з акаунту готеля

Спроба «підтвердження банківських реквізитів» Booking.com, з якою зіткнувся відомий дослідник комп’ютерного «заліза» з Німеччини Ігор Валлосек, здавалася б звичайним фактом,…

17.09.2023

Власники вебкамер Wyze бачили помешкання інших людей через помилку кешування

Деякі власники камер безпеки Wyze несподівано змогли побачити канали вебкамер, які не належали їм – вони ненавмисно зазирнули у будинки…

09.09.2023

Кіберполіція провела обшуки в шахрайських саll-центрах у Львові, Одесі, Дніпрі та Кривому Розі, де працювало понад 800 осіб

Зловмисники організували роботу шахрайських саll-центрів у Львові, Одесі, Дніпрі та Кривому Розі. Аферисти телефонували громадянам під виглядом працівників банків і…

01.09.2023

Українські органи юстиції та нотаріусів масово атакують хакери — Держспецзв’язку

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA повідомляє про тривалу хакерську атаку, спрямовану на органи юстиції та нотаріату…

28.08.2023

Microsoft натренувала Defender в Windows 10 та 11 ефективніше блокувати активатор неліцензійних копій AutoKMS

Microsoft випустила серпневі оновлення безпеки для Windows 10 (KB5029244) та Windows 11 (KB5029263/KB5029253), а також для серверних версій ОС. Оновлення…

16.08.2023

Уряд США розіграє $20 млн у змаганні розробників систем безпеки на основі ШІ

Адміністрація президента США виділила майже $20 млн на розробку засобів кібербезпеки на основі ШІ для критичної інфраструктури. Хакери "розіграють" цей…

09.08.2023

Російські хакери з воєнної розвідки намагалися проникнути в електронну систему планування операцій ЗСУ

СБУ викрила та заблокувала дії російських хакерів, які намагалися проникнути в українські військові мережі та організувати збір розвідданих. Противник намагався…

08.08.2023

KeyPad TouchScreen ─ бездротова клавіатура для управління системою Ajax за ціною 8200 грн

Компанія Ajax Systems випустила новий пристрій під назвою KeyPad TouchScreen. Це бездротова клавіатура з сенсорним екраном, призначена для керування системою…

07.08.2023

Microsoft, Google, OpenAI та інші компанії підпишуть з Білим домом угоду щодо принципів розробки ШІ

За інформацією Bloomberg, сьогодні представники провідних американських компаній, які займаються штучним інтелектом, публічно дадуть Білому дому зобов'язання щодо безпеки їхніх…

21.07.2023

ОНОВЛЕНО: Apple рекомендує якнайшвидше встановити термінові оновлення iOS, iPadOS та macOS, які усувають критичну вразливість WebKit

Apple випустила кілька оновлень Rapid Security Response (RSR, Швидкі відповіді на загрози) для усунення нової вразливості нульового дня, яка активно…

11.07.2023

Чи легко позиватися до OceanGate? Пасажири батискафу «Титан» підписували відмову від відповідальності, юрисдикція справи непевна

Компанія OceanGate Expeditions, яка створила сумнозвісний батискаф «Титан», призупинила свою діяльність та всі ділові операції. Ймовірно, колишні пасажири субмарини тепер…

10.07.2023

Шкідливе ПЗ під macOS JokerSpy виявлене на «відомій японській криптовалютній біржі» – зловмисник міг робити майже все

На одній із неназваних, але відомих криптовалютних бірж дослідники виявили шкідливе програмне забезпечення для Mac. Серед його можливостей – крадіжка…

27.06.2023

Мільйони HDD на рік знищуються заради збереження конфіденційності: наскільки це надійно та чи є альтернативи

Щорічно мільйони жорстких дисків дата-центрів та інших великих споживачів знищуються, щоб унеможливити доступ до даних. Пристрої, які могли б піти…

20.06.2023

Експерт з кібербезпеки зламав пароль BIOS ноутбуків Lenovo викруткою

Новозеландський експерт з кібербезпеки з команди CyberCX продемонстрував надзвичайно простий спосіб відновлення доступу до BIOS ноутбуків Lenovo минаючи пароль. Керівник…

16.06.2023