# кіберзахист

01:25 - 07.08.2026

Дешеве авто може виявитися пасткою: як розпізнати шахрайське оголошення

Головний сервісний центр Міністерства внутрішніх справ України спільно з Кіберполіцією закликав українців бути обережними під час купівлі автомобілів на онлайн-майданчиках. Правоохоронці пояснили, за якими ознаками можна розпізнати шахрайські оголошення та як безпечно перевірити транспортний засіб перед переказом коштів.За даними пресслужби Головного сервісного центру МВС, зловмисники часто заманюють покупців підозріло низькими цінами, гучними фразами на кшталт "знижка лише сьогодні", "терміновий продаж" або "офіційне оформлення онлайн". Головна мета таких схем — виманити передоплату за автомобіль, якого насправді не існує.У МВС назвали основні ознаки шахрайського оголошення:ціна значно нижча за ринкову;продавець вимагає аванс або повну передоплату;відмовляється від особистої зустрічі чи огляду автомобіля на СТО;не надає VIN-код транспортного засобу;спілкується виключно через месенджери;обіцяє оформити угоду без участі покупця;акаунт продавця створений нещодавно та містить лише одне оголошення.Правоохоронці також радять перевіряти фотографії автомобіля через пошук за зображеннями, оскільки шахраї нерідко використовують фото з інших сайтів або чужих оголошень.Крім того, перед купівлею варто попросити у продавця VIN-код та перевірити свідоцтво про реєстрацію транспортного засобу за серією і номером через онлайн-сервіс "Перевірка документів" на сайті Головного сервісного центру МВС.У відомстві наголошують, що найбезпечніше оформлювати договір купівлі-продажу у сервісному центрі МВС або через державний застосунок "Дія". У сервісному центрі договір оформлюють безкоштовно, а після перереєстрації новий власник отримує номерні знаки та свідоцтво про реєстрацію вже на своє ім'я.Чек-лист перед передоплатоюПеред тим як переказувати будь-які кошти продавцю, у ГСЦ МВС рекомендують:перевірити дату створення профілю продавця;знайти фотографії авто через пошук за зображеннями;отримати та перевірити VIN-код;перевірити документи на автомобіль;особисто оглянути транспортний засіб або провести його діагностику на СТО;не погоджуватися на передоплату без підтвердження справжності автомобіля та документів.У разі виявлення інтернет-шахрайства громадянам рекомендують звертатися до Кіберполіції або повідомляти про злочин за номером 102.Додамо, нещодавно шахраї почали розсилати електронні листи, які видають за повідомлення від відомих освітніх платформ. У них користувачів інформують про нібито успішне завершення навчання та пропонують завантажити сертифікат, однак насправді такі повідомлення можуть містити шкідливе програмне забезпечення..

1
17:32 - 06.08.2026

В Україні запроваджено нове військове свято: вперше його відзначать уже в суботу

У четвер, 6 серпня, президент Володимир Зеленський підписав указ про заснування в Україні нового свята — Дня військ зв'язку та кібербезпеки Збройних сил України. Його щорічно відзначатимуть 8 серпня.Про це свідчить указ, який опубліковано на сайті президента України.Згідно з документом, рішення ухвалено на знак поваги до військовослужбовців військ зв'язку та кібербезпеки ЗСУ, які виявили мужність і героїзм у боротьбі за свободу, незалежність і територіальну цілісність України, а також для розвитку військових традицій.Документ передбачає щорічне відзначення Дня військ зв'язку та кібербезпеки Збройних сил України 8 серпня.Одночасно іншим указом визнано таким, що втратив чинність, указ президента від 1 лютого 2000 року №154/2000 "Про День військ зв'язку". Таким чином колишня пам'ятна дата замінена на нову.Також указ установив, що він набирає чинності з дня його офіційного опублікування.Після набуття чинності документа в Україні щорічно 8 серпня вшановуватимуть військовослужбовців військ зв'язку та кібербезпеки ЗСУ. Нова пам'ятна дата офіційно замінює День військ зв'язку, що існував раніше, який заснував указ президента 2000 року.Нагадаємо, що 31 липня президент України Володимир Зеленський підписав указ про започаткування нового професійного свята. Йдеться про запровадження Дня фінансиста..

2
02:18 - 21.07.2026

Хакери видають себе за Генштаб ЗСУ: українців попередили про нову схему

Український бізнес став мішенню нової хвилі кібератак, під час яких зловмисники розсилають фейкові листи від імені Генерального штабу Збройних сил України. Головна мета шахраїв — змусити одержувачів завантажити шкідливий файл, який відкриває доступ до корпоративних мереж.Про це повідомляє проєкт BRAMA. За інформацією фахівців, у листах міститься нібито офіційне "розпорядження" із вимогою надати списки техніки та персоналу для потреб оборони. Для більшого психологічного тиску автори повідомлень посилаються на кримінальну відповідальність за статтею 114-1 Кримінального кодексу України та вимагають виконати вимоги протягом трьох днів."Це не запит від армії, це — шкідливий вірус! Мета ворога — зламати корпоративну мережу, вкрасти паролі та знищити бази даних", — йдеться у повідомленні.Як не потрапити на гачок шахраївЕксперти закликають не відкривати архіви у форматах ZIP, RAR або 7z, якщо лист надійшов несподівано або викликає підозру. Також рекомендується уважно перевіряти адресу електронної пошти відправника. Навіть якщо у назві вказано "Генштаб", офіційні державні органи України використовують лише домени .gov.ua або .mil.ua.Якщо вкладення все ж було відкрито, необхідно негайно від'єднати комп'ютер від мережі — вимкнути Wi-Fi або відключити інтернет-кабель — та одразу повідомити системного адміністратора. Це допоможе мінімізувати ризик витоку даних і поширення шкідливого програмного забезпечення на інші пристрої.Особливу увагу фахівці радять приділити співробітникам бухгалтерії, кадрових служб та інших підрозділів, які регулярно працюють із документами та можуть стати першими жертвами такої схеми через звичку швидко відкривати вкладення.Нагадаємо, нещодавно в Україні почали фіксувати фішингову схему, за допомогою якої зловмисники намагаються отримати доступ до Telegram-акаунтів користувачів. Шахраї розсилають підроблені петиції про вшанування пам’яті загиблих українських військових та виманюють номери телефонів і коди підтвердження.Читайте також: Чому не варто використовувати однакові паролі: поради кіберекспертів.

3
03:29 - 15.07.2026

Шахраї атакують власників криптогаманців: що потрібно знати для захисту коштів

Днями власник криптовалютного гаманця втратив майже мільйон доларів у токенах USDT в мережі Ethereum після того, як став жертвою фішингової атаки.Про це свідчать дані проєкту BRAMA. Зазначається, що шахраї змогли викрасти 999 999 доларів, використавши добре відому, але й досі ефективну схему.Що відомо про схемуЗловмисники заманили користувача на підроблений сайт, який зовні майже не відрізнявся від справжнього. Після переходу за фальшивим посиланням власник гаманця підписав шкідливу транзакцію зі смартконтрактом, не помітивши небезпечних дозволів.Фактично користувач надав шахраям право керувати своїми токенами. Одразу після цього автоматизований бот вивів усі кошти з криптогаманця. Через особливості блокчейн-транзакцій скасувати таку операцію або повернути активи практично неможливо.Як уберегти свої грошіФахівці зауважили, що уникнути подібних випадків допоможуть базові правила цифрової безпеки:Перевіряйте URL-адреси. Шахраї створюють копії відомих сайтів, змінюючи лише одну-дві літери.Не клікайте на рекламу в пошуковиках при пошуку криптобірж чи гаманців (уважніше з першими результатами, буває фішинг).Уважно читайте, що підписуєте. Якщо смарт-контракт запитує "unlimited approval" (необмежений доступ до ваших токенів) — це червоний прапорець.Використовуйте апаратні гаманці (холодне зберігання) для великих сум.Нагадаємо, нещодавно в Україні почали фіксувати фішингову схему, за допомогою якої зловмисники намагаються отримати доступ до Telegram-акаунтів користувачів. Шахраї розсилають підроблені петиції про вшанування пам’яті загиблих українських військових та виманюють номери телефонів і коди підтвердження.Читайте також: Чому не варто використовувати однакові паролі: поради кіберекспертів.

4
23:27 - 01.07.2026

Італія виділить Україні 1 млн євро: на що витратять кошти

Італія виділить Україні 1 мільйон євро на проєкти у сфері кібербезпеки. Кошти будуть надані протягом наступних шести місяців.Про це повідомило Міністерство цифрової трансформації України."Із 1 липня Італія переймає у Великої Британії лідерство в Талліннському механізмі. Країна продовжить системну роботу, яку партнери розбудовують уже майже 3 роки. Протягом наступних пів року італійський уряд профінансує проєкти з кібербезпеки в Україні ще на 1 мільйон євро. Загальний внесок країни в ініціативу сягне 2 мільйони євро", — йдеться у повідомленні.У відомстві наголосили, що як нова країна—лідер Талліннського механізму, Італія планує поглибити цифрову співпрацю з Україною за такими напрямами:посилення кіберзахисту державних органів на національному та регіональному рівнях;захист об’єктів критичної інфраструктури;розвиток комплексної кіберстійкості;професійний розвиток українських фахівців з кібербезпеки.До того ж, як відзначили у міністерстві, Італія вже профінансувала два кіберпроєкти в Тернопільскій області майже на 900 тисяч євро: там модернізують інфраструктуру та створюють захищену мережу. Ще один проєкт з бюджетом понад 570 тисяч євро стартує на Одещині — розробка безпечної системи для регіонального інформаційно-аналітичного центру."Крім того, італійські партнери профінансували аналітичний огляд Національної системи кібербезпеки 2025 та підтримали молодіжну збірну України на змаганнях European Cybersecurity Challenge", — додали у міністерстві.Талліннський механізм заснували у грудні 2023 року для координації міжнародної допомоги у сфері кібербезпеки. До об’єднання входять 14 країн: Велика Британія, Данія, Естонія, Італія, Канада, Нідерланди, Німеччина, Норвегія, Польща, США, Фінляндія, Франція, Швеція та Чехія. ЄС, НАТО та Світовий банк працюють як офіційні спостерігачі. Країна — лідер ініціативи змінюється щопівроку. Співпрацю між українськими інституціями та міжнародними донорами координує команда Проєктного офісу (TMPO).Нагадаємо, 25 червня президентка Єврокомісії Урсула фон дер Ляєн заявила, що ЄС перерахує Україні перший транш макрофінансової допомоги в рамках нового кредитного пакета на підтримку України на 2026-2027 роки..

5
01:30 - 04.05.2026

Чому не варто використовувати однакові паролі: поради кіберекспертів

Експерти з кібербезпеки попереджають, що звичка використовувати однакові паролі або записувати їх "на папірці" може обернутися серйозними проблемами — від втрати доступу до акаунтів до фінансових збитків.Фахівці з National Cyber Security Centre (підрозділ GCHQ) навіть заявляють, що традиційні паролі поступово варто замінювати на сучасніші рішення — так звані "ключі доступу", пише Daily Mail.Ключ доступу — це сучасний, безпечний метод автентифікації без пароля, який використовує криптографію. Замість запам'ятовування паролів ви використовуєте біометрію (Face ID, відбиток пальця) або PIN-код пристрою для входу. Це захищає від фішингу, оскільки ключ унікальний для кожного сайту і не зберігається на серверах.Основна проблема — це повторне використання паролів. Якщо один із сайтів зазнає витоку даних, зловмисники можуть використати ті самі логін і пароль для доступу до інших сервісів. Навіть незначні зміни, як-от додавання цифри наприкінці, не рятують, адже такі варіації давно враховані в хакерських алгоритмах.Ще одна поширена помилка — використання особистої інформації. Дати народження, імена, улюблені команди чи клички домашніх тварин часто можна знайти у відкритому доступі, що значно полегшує підбір пароля.Натомість спеціалісти радять створювати довгі парольні фрази. Це має бути не одне слово, а кілька випадкових слів у комбінації. Такий підхід значно ускладнює злам, навіть якщо пароль виглядає простим.Щодо зберігання паролів — записувати їх у блокноті або нотатках не варто. Краще скористатися менеджерами паролів, які шифрують дані та дозволяють захистити всі акаунти одним надійним ключем. Однак найсучасніша альтернатива — це ключ доступу. Вони працюють як цифровий ключ, який зберігається на пристрої користувача і підтверджується, наприклад, відбитком пальця або розпізнаванням обличчя. Такий підхід значно безпечніший, адже навіть у разі витоку даних сторонні не зможуть отримати доступ до акаунта.Перехід на ключі доступу вже підтримують великі технологічні компанії, зокрема Apple, Google, Microsoft, а також сервіси на кшталт PayPal та eBay.Нагадаємо, нещодавно стало відомо, що Міністерство цифрової трансформації України готує до запуску експериментальний сервіс у застосунку "Дія" під назвою "єДумки". Новий інструмент має стати каналом комунікації між громадянами та органами місцевого самоврядування, а також військовими адміністраціями.Читайте також: Інтерв’ю з фахівцем з кібербезпеки: про невидимі загрози, маніпуляції й пастки в Інтернеті.

6
10:30 - 15.04.2026

Чи захищені ваші дані в інтернеті: фахівці оприлюднили тривожні дані про використання cookies

Аудит каліфорнійської компанії webXray показав, що сайти масово ігнорують вибір користувачів щодо відмови від cookies. Попри натискання "відхилити", дані все одно можуть збиратися.Що показало дослідження?Під час перевірки близько 200 рекламних сервісів з’ясувалося, що проблема має системний характер. У середньому понад половина сайтів встановлювали cookies навіть після відмови, а більшість банерів фактично не виконували функцію захисту вибору користувача, передає TechSpot.Дослідники вважають, що для компаній вигідніше ризикувати штрафами, ніж змінювати свої механізми збору даних.У звіті згадуються технологічні гіганти, зокрема Google, Microsoft та Meta.За оцінками аналітиків:системи Google часто ігнорують сигнали відмови;Microsoft реагує частково, але також не завжди коректно;у випадку Meta взагалі не виявили перевірки відмови в коді відстеження.Представники Google, Microsoft та Meta заперечують результати дослідження. Вони заявляють, що частина cookies є технічно необхідною, а деякі процеси контролюються самими сайтами, а не платформами.Чому так відбувається?Банери cookies з’явилися після посилення законів про конфіденційність, але з часом перетворилися на складні та часто маніпулятивні інтерфейси. Більшість користувачів просто закривають їх, не заглиблюючись у налаштування. При цьому навіть коректна відмова не гарантує, що відстеження справді припиниться.Результати аудиту ставлять під сумнів ефективність сучасних механізмів захисту приватності. Формально користувачі мають право відмовитися від відстеження, але на практиці цей вибір не завжди поважають.Нагадаємо, на початку квітня стало відомо, що компанія Apple розгорнула незвичне оновлення безпеки для iOS 18, яке отримало позначення iOS 18.7.7. Воно спрямоване на захист користувачів від нових кіберзагроз і доступне навіть для пристроїв, які не оновлені до найновіших версій системи..

7
22:08 - 07.04.2026

Росія шпигувала за українцями, європейцями та американцями через Wi-Fi роутери: деталі від СБУ

Служба безпеки України, Федеральне бюро розслідувань Сполучених Штатів Америки та правоохоронні органи Європейського Союзу викрили Головне управління Генерального штабу Збройних сил Російської Федерації на масштабному шпигуванні через "хакнуті" Wi-Fi роутери.Про це повідомила пресслужба СБУ."Служба безпеки спільно з ФБР, контррозвідувальними органами Республіки Польща та правоохоронними органами ЄС провела скоординовану кібероперацію з нейтралізації розвідувальної діяльності ворога на території України та держав-партнерів. За результатами міжнародної кібероперації викрито численні факти "зламу" російською воєнною розвідкою (більш відомою як ГРУ) офісних, домашніх Wi-Fi роутерів українців та іноземних громадян (так зване SOHO-обладнання)", — йдеться у повідомленні.За матеріалами розслідування, російські спецслужбісти "полювали" на роутери, які не відповідали сучасним протоколам безпеки. Після "проникнення" до вразливих інтернет-пристроїв рашисти перенаправляли їх трафік через заздалегідь розгорнуту мережу DNS-серверів.У такий спосіб вони ставали "посередниками" в онлайн-просторі, щоб збирати паролі, токени автентифікації та іншу чутливу інформацію, включно з електронними листами. Отримані відомості ворог планував використати для здійснення кібератак, інформдиверсій та збору розвідувальної інформації.Зазначається, що у зоні особливої уваги російської спецслужби була інформація, якою обмінюються співробітники та військовослужбовці держаних органів, підрозділів Сил оборони України, підприємств оборонно-промислового комплексу.У результаті масштабної міжнародної кібероперації вдалося заблокувати понад 100 серверів та вивести з-під контролю ворога сотні маршрутизаторів лише в Україні. Наразі тривають комплексні заходи для притягнення до відповідальності всіх осіб, причетних до кіберзлочинів."СБУ рекомендує всім власникам роутерів актуалізувати для себе модель та поточну версію програмного забезпечення пристрою, наявність актуальних оновлень безпеки до неї, їх невідкладно імплементувати. У разі відсутності підтримки з боку виробника наполегливо пропонуємо замінити роутер на сучаснішу модель, у тому числі від іншої компанії. Після оновлення необхідно обов'язково змінити пароль доступу до пристрою, вимкнути можливість доступу до його панелі керування з мережі "Інтернет", перевірити налаштування та видалити підозріле. Провайдерів телекомунікацій просимо надати сприяння своїм клієнтам у реалізації вищезазначених заходів кібербезпеки", — додали у СБУ.Нагадаємо, 27 березня Європейська комісія повідомила про кібератаку на свою платформу Europa.eu. Міг статися витік частини внутрішніх даних вебсайту.Додамо, раніше Китай зламав електронну пошту співробітників впливових комітетів Палати представників Конгресу Сполучених Штатів Америки у межах масштабної кампанії кібершпигунства Salt Typhoon. Кібервторгнення було зафіксоване торік у грудні..

8
13:21 - 02.04.2026

Apple "рятує" гаджети: компанія випустила незвичне оновлення безпеки

Компанія Apple розгорнула незвичне оновлення безпеки для iOS 18, яке отримало позначення iOS 18.7.7. Воно спрямоване на захист користувачів від нових кіберзагроз і доступне навіть для пристроїв, які не оновлені до найновіших версій системи.У чому сенс оновлення?Згідно з даними видання iTechua, патч закриває критичні вразливості, пов’язані з роботою браузерного рушія WebKit. Через них зловмисники могли отримувати доступ до пристрою без активних дій користувача — достатньо було відкрити заражену вебсторінку.Такі типи атак вважаються особливо небезпечними, оскільки дозволяють непомітно отримати контроль над смартфоном.Загроза DarkSwordУ матеріалах також згадується шкідливий інструмент під назвою DarkSword — експлойт, який може комбінувати кілька вразливостей iOS для повного доступу до iPhone. Його потенційні можливості включають:запуск атак через шкідливі сайти;отримання доступу до повідомлень і фото;викрадення облікових даних і криптогаманців.Чому Apple оновлює старі системи?Зазвичай Apple зосереджується на нових версіях iOS, але інколи випускає окремі оновлення безпеки для старіших систем. Це роблять для того, щоб захистити користувачів, які не перейшли на нову версію через технічні обмеження або особисті причини.Такі патчі дозволяють закривати критичні уразливості без повного оновлення операційної системи.Що це означає для користувачів?Фактично йдеться про розширення рівня захисту для мільйонів iPhone, включно зі старішими моделями. Користувачам рекомендують встановити оновлення якнайшвидше, щоб зменшити ризики можливих атак через інтернет.Навіть без переходу на нові версії iOS, такі оновлення дозволяють суттєво підвищити безпеку пристроїв і закрити відомі критичні вразливості.Нагадаємо, нещодавно стало відомо, що Meta готує масштабне оновлення. Компанія оголосила про запуск нових інструментів захисту від шахрайства у своїх соціальних мережах — Facebook, Messenger та WhatsApp..

9
21:55 - 27.03.2026

У Єврокомісії заявили про хакерську атаку на сайт

Європейська комісія повідомила про кібератаку на свою платформу Europa.eu. Міг статися витік частини внутрішніх даних вебсайту.Про це повідомляє пресслужба Єврокомісії. Зазначається, що інцидент стався 24 березня.Попередньо, під час кібератаки зловмисники могли отримати доступ до частини даних вебсайту. Водночас у Єврокомісії наголосили, що внутрішні системи установи не зазнали ураження."Комісія продовжуватиме стежити за ситуацією та вживатиме всіх необхідних заходів для забезпечення безпеки своїх внутрішніх систем і даних. Вона проаналізує інцидент і використає результати для подальшого вдосконалення своїх можливостей у сфері кібербезпеки", — йдеться у заяві.У ЄК також зазначили, що Європа регулярно стикається з кібератаками та гібридними загрозами, спрямованими на критично важливі сервіси та демократичні інституції. У зв’язку з цим у Брюсселі посилюють роботу над зміцненням кіберстійкості ЄС.Нагадаємо, раніше Китай зламав електронну пошту співробітників впливових комітетів Палати представників Конгресу Сполучених Штатів Америки у межах масштабної кампанії кібершпигунства Salt Typhoon. Кібервторгнення було зафіксоване торік у грудні.Також закерська група ShinyHunters заявляла, що викрала дані, які належать преміум-клієнтам провідного порно-сайту Pornhub. Зловмисники погрожували їх опублікувати..

10
02:27 - 23.03.2026

Google змінює правила для Android: як зміниться встановлення застосунків

Компанія Google оголосила про новий механізм безпеки для Android, який ускладнить встановлення додатків із неперевірених джерел. Нововведення передбачає багаторівневу процедуру підтвердження для користувачів.Про це повідомила компанія Google.Згідно з новими правилами, звичайні користувачі зможуть встановлювати програми поза офіційними магазинами лише після проходження спеціального одноразового процесу. Спочатку потрібно активувати режим розробника, підтвердити обізнаність щодо ризиків, перезавантажити пристрій, а потім (через добу) пройти біометричну або PIN-автентифікацію.Після цього функцію встановлення додатків із неперевірених джерел можна буде увімкнути на сім днів або безстроково. Водночас система все одно попереджатиме користувача про ризики під час кожної інсталяції.Що зміниться для розробників?Google також анонсувала новий формат "облікових записів з обмеженим розповсюдженням". Вони дозволять початківцям і студентам ділитися своїми додатками без повної верифікації, але лише з обмеженою кількістю пристроїв (до 20).Компанія пояснює нові вимоги прагненням підвищити безпеку користувачів. За аналогією Google порівнює перевірку розробників із перевіркою документів в аеропорту. Це окремий етап від перевірки самого "багажу", тобто програм.Коли запрацюють нові правила?Новий підхід не забороняє повністю встановлення сторонніх додатків, але суттєво ускладнює цей процес, щоб зменшити ризик завантаження шкідливого програмного забезпечення.Очікується, що новий механізм запрацює в серпні. Розробники вже можуть подати заявку на ранній доступ до оновленого процесу верифікації.Нагадаємо, нещодавно стало відомо, що Meta готує масштабне оновлення. Компанія оголосила про запуск нових інструментів захисту від шахрайства у своїх соціальних мережах — Facebook, Messenger та WhatsApp..

11
13:54 - 21.03.2026

Українців попередили: інформацію з соцмереж можуть використати проти держави

На сьогодні дані, якими користувачі діляться у соціальних мережах, можуть системно збиратися та використовуватися не лише для шахрайства, а й проти України.Про це повідомив завідувач кафедри кримінології та інформаційних технологій Національної академії внутрішніх справ, капітан поліції Владислав Школьніков в інтерв'ю TrueUA. За його словами, українці часто недооцінюють власну роль у ланцюгу збору інформації."Ми, можливо, не до кінця усвідомлюємо ту роль, яку можемо відігравати, і чому можемо бути цікавими третім особам. Зрозуміло, що класичні схеми, пов’язані з отриманням грошей з боку зловмисника, були, є і будуть. Але в умовах повномасштабного вторгнення є й інші ситуації, коли може діяти окрема особа або група осіб, які просто збирають дані про кожного з нас, щоб планувати певні операції, зокрема ракетні обстріли", — зазначив фахівець.Експерт наголосив, що навіть якщо людина не має стосунку до сектору оборони й безпеки, вона може мати родичів, друзів або знайомих, які залучені до оборонних заходів. А тому навіть через публікації в соцмережах, коментарі чи непрямі згадки потенційно можна дізнатися важливу інформацію — аж до даних про місце перебування або дислокацію підрозділів Збройних сил України."А якщо ми працюємо в органах державної влади або в органах місцевого самоврядування, на нас покладається додаткова зона відповідальності. Бо, як правило, державний службовець має доступ до певних баз даних із персональними даними. І хоча як фізична особа він може не становити інтересу для зловмисника, цінними для нього є дані, доступ до яких можна отримати через цього державного службовця в межах організації", — зауважив Школьніков.Він додав, що одним із найпоширеніших шляхів проникнення в ІТ-інфраструктуру організацій залишається атака через одного працівника. Зловмисники спершу отримують доступ до службового пристрою рядового користувача, а вже через нього — до внутрішніх систем усього підрозділу або відомства. У таких випадках масштаби шкоди можуть бути значними — від витоків даних до повної компрометації інфраструктури."І в більшості випадків, за статистикою, успішність такої атаки на первинному етапі пов’язана з тим, що звичайний працівник установи, який користується службовим пристроєм і корпоративною електронною поштою, не розпізнає фішинг — повідомлення, спрямоване на інфікування службового пристрою, а згодом і всієї ІТ-інфраструктури організації. У теорії кібербезпеки найслабшим елементом системи кібербезпеки є саме людина. Бо вона піддається психологічному впливу, і саме через неї найчастіше можна отримати доступ до систем",  — додав фахівець.Нагадаємо, Китай зламав електронну пошту співробітників впливових комітетів Палати представників Конгресу Сполучених Штатів Америки у межах масштабної кампанії кібершпигунства Salt Typhoon. Кібервторгнення було зафіксоване торік у грудні..

12
11:27 - 19.03.2026

Повний доступ до iPhone: РФ запустила в Україні шпигунську систему DarkSword

Експерти з кібербезпеки б’ють на сполох, адже сотні мільйонів користувачів Apple опинилися під загрозою потенційного викрадення інформації через "потужний програмний експлойт". Ситуація для України є критичною, адже зловмисники змогли зламати сервер українського уряду, розмістивши шкідливий код на ресурсі з доменом ".gov.ua".Про це повідомляють дослідники Google, iVerify та Lookout.Що відомо про "зброю" хакерівДля атаки використовується так званий "експлойт" — це комп'ютерна програма, фрагмент коду або послідовність команд, які використовують вразливості в програмному забезпеченні для проникнення в систему, підвищення привілеїв або порушення роботи. Важливо розуміти, що це не класичний вірус, а складний інструмент для доставлення шкідливого ПЗ.Нова розробка отримала назву DarkSword. Це повноланцюговий інструмент для повної компрометації пристроїв iOS. Під особливим ударом опинилися "айфони" в Україні, на яких встановлено версії ОС від 18.4 до 18.6.2. Попри існування новішої прошивки 26.3.1, у світі досі налічується близько 270 мільйонів активних гаджетів із вразливим ПЗ.Російська мова в коді та злам ".gov.ua"Аналітики iVerify зафіксували, що шпигунські посилання ведуть на ту саму інфраструктуру, яку раніше використовували під час відомої атаки Coruna в Україні. Те, що один із сайтів-джерел має офіційний державний домен .gov.ua, свідчить про успішне проникнення хакерів у внутрішні мережі українських відомств. Над ліквідацією загрози вже працює CERT-UA — спеціалізований підрозділ Держспецзв'язку. Головна небезпека DarkSword полягає у його непомітності. Ланцюжки команд дозволяють злочинцям отримати повний контроль над смартфоном фактично без жодних дій з боку користувача."На відміну від Coruna, яка, ймовірно, була націлена переважно на викрадення криптовалюти, DarkSword має вигляд інструменту для спостереження та збору розвідданих, який витягує дані, включаючи з паролями Wi-Fi, текстовими повідомленнями, історією дзвінків, місцеперебуванням, історією браузера, SIM-картами та мобільними даними, а також базами даних здоров'я, нотаток і календаря. Однак також шукає криптовалютні гаманці", — кажуть в iVerify.Хто стоїть за розробкоюДокази причетності РФ є незаперечними. Російські зловмисники залишили код JavaScript без належного захисту. У файлах сервера знайшли коментарі російською мовою, хоча інструкції з розгортання були написані англійською. Це вказує на те, що замовники, розробники та оператори системи можуть бути різними структурами.Фахівці зазначають, що раніше подібні надзвичайно дорогі технології були доступні лише державним спецслужбам або елітним розвідувальним групам. Проте випадок із DarkSword доводить: на "чорному ринку" з’явилися вторинні продукти, які дозволяють групам із "обмеженішими ресурсами та мотивами" отримувати першокласні інструменти для шпигунства за звичайними громадянами.Нагадаємо, за даними Financial Times, Китай зламав електронну пошту співробітників впливових комітетів Палати представників Конгресу Сполучених Штатів Америки у межах масштабної кампанії кібершпигунства Salt Typhoon. Кібервторгнення було зафіксоване торік у грудні..

13
07:40 - 25.02.2026

США ввели нові санкції проти росіян та їхніх компаній: хто у "чорному списку"

Сполучені Штати Америки запровадили додаткові санкції проти росіян та їхніх компаній. Цього разу під обмеження потрапили особи та компанії, які пов'язані із кіберзлочинністю.Про це повідомив Мінфін США. За даними відомства, зокрема, до так званого "чорного списку" потрапив керівник компанії "Матрікс", яка спеціалізується на скуповуванні кіберуразливостей та перепродажі їх державним компаніям та організаціям.До того ж у санкційний список потрапили Олег Кучеров, Азізжон Мамашоєв, Марина Васанович. У США вважають, що вони пов’язані із Зеленюком.Крім того, Мінфін США також запровадив санкції проти компаній Advance Security Solutions і Special Technology Services LLC FZ, зареєстрованих в ОАЕ. Наголошується, що всі ці компанії працюють у сфері комп’ютерного програмування й пов'язані із вищезгаданими підсанкційними особами.Обмеження були запроваджені 24 лютого, у четверту річницю повномасштабного вторгнення РФ в Україну.Зауважимо, президент Сполучених Штатів Америки Дональд Трамп зробив щорічне звернення до Конгресу, у якому згадав і про Україну. Він запевнив, що США "працюють дуже важко", щоб завершити війну, а також вкотре наголосив, що Росія не напала б на Україну за його президентства.Нагадаємо, 24 лютого уряд Великої Британії оголосив найбільший пакет санкцій проти Росії за чотири роки повномасштабного вторгнення в Україну. Обмеження, зокрема, торкнулися нафтової галузі країни-агресорки та її "тіньового флоту".Водночас 23 лютого Рада Європейського Союзу не змогла затвердити 20 пакет санкцій проти Росії до річниці повномасштабної агресії проти України. Це пов’язано з блокуванням Угорщини..

14
09:45 - 10.02.2026

Як персональні дані в Інтернеті можуть використати проти вас: пояснення кіберфахівця

В умовах повномасштабного вторгнення окремі особи або групи можуть збирати дані про українців для планування операцій, зокрема ракетних обстрілів. У теорії кібербезпеки найслабшим елементом системи кібербезпеки є саме людина.Про це в інтерв'ю TrueUA розповів завідувач кафедри кримінології та інформаційних технологій Національної академії внутрішніх справ, доктор філософії, доцент й капітан поліції Владислав Школьніков.За його словами, люди не до кінця усвідомлюють ту роль, яку можуть відігравати, і чому можуть бути цікавими третім особам. Ворог може бути зацікавлений навіть у тих, хто напряму не пов'язаний із сектором оборони й безпеки."Всі ми маємо знайомих або родичів, які дотичні до оборонних заходів. І, відповідно, через нас потенційно можна дізнатися інформацію про них. Якщо її вже можна отримати, то далі — можливо, і про дислокацію певного підрозділу, який належить до Збройних сил України", — зазначив Школьніков.Він також пояснив, що на громадян, які працюють в органах державної влади або в органах місцевого самоврядування, покладається додаткова зона відповідальності. Окрім цього, як правило, державний службовець має доступ до певних баз даних із персональними даними. "І хоча як фізична особа він може не становити інтересу для зловмисника, цінними для нього є дані, доступ до яких можна отримати через цього державного службовця в межах організації", — додав Школьніков.Кіберфахівець зауважив, що на сьогодні один з найпоширеніших типів кібератак — це проникнення до службового пристрою звичайного користувача, який є працівником певного підрозділу або органу. Потім через нього відбувається проникнення до ІТ-інфраструктури всієї організації. "Зрозуміло, що в такому разі збитків може бути завдано значно більше, адже звичайний користувач, який не до кінця усвідомлює свою роль і місце в системі кібербезпеки установи, може стати тією проміжною ланкою, через яку зловмисник потрапляє в систему організації", — зазначив він.Школьніков пояснив, що через це можна бачити в засобах масової інформації масштабні негативні наслідки кібератак — витоки даних та інші інциденти. І в більшості випадків, за статистикою, успішність такої атаки на первинному етапі пов’язана з тим, що звичайний працівник установи, який користується службовим пристроєм і корпоративною електронною поштою, не розпізнає фішинг — повідомлення, спрямоване на інфікування службового пристрою, а згодом і всієї ІТ-інфраструктури організації."У теорії кібербезпеки найслабшим елементом системи кібербезпеки є саме людина. Бо вона піддається психологічному впливу, і саме через неї найчастіше можна отримати доступ до систем", — пояснив фахівець.Нагадаємо, в Україні шахраї розробили нову шахрайську схему. Вона стосується оренди житла. Зокрема, зловмисники створюють фейкові сторінки з привабливими фото й пропонують "вигідну ціну", наполягаючи на передоплаті. Однак вже після отримання коштів — зникають..

15
3
2 1