Категорія Кібербезпека

CISA випадково відкрила доступ до секретних урядових систем США через GitHub

CISA випадково відкрила доступ до секретних урядових систем США через GitHub

Американське агентство з кібербезпеки CISA опинилося в центрі гучного скандалу після того, як у відкритому GitHub-репозиторії виявили секретні ключі доступу до урядових AWS GovCloud-серверів, внутрішніх систем та десятки паролів у відкритому вигляді. Експерти вже назвали цей інцидент одним із найсерйозніших…

Telegram, Signal і WhatsApp: чому шифрування вже не вирішує головну проблему приватності

Telegram, Signal і WhatsApp: чому шифрування вже не вирішує головну проблему приватності

Месенджери давно навчилися говорити з користувачами мовою безпеки. Telegram згадує секретні чати, Signal будує репутацію навколо end-to-end шифрування, WhatsApp нагадує про шифрування майже в кожному приватному діалозі. Для більшості людей цього достатньо: якщо повідомлення зашифроване, значить воно приватне. Але саме…

У Канаді знайшли джерело витоку завдяки навмисним помилкам у базі

У Канаді знайшли джерело витоку завдяки навмисним помилкам у базі

У Канаді знайшли джерело витоку бази виборців не через складні алгоритми, а завдяки навмисним «помилкам» у даних. Простий метод, відомий як canary trap, дозволив швидко визначити, звідки саме інформація потрапила у відкритий доступ. Що сталося У провінції Альберта виборча база,…

Шахраї клонують голоси через ШІ: як захиститися вже зараз

Шахраї клонують голоси через ШІ: як захиститися вже зараз

Кіберполіція попереджає про нову хвилю шахрайства — зловмисники почали використовувати штучний інтелект для клонування голосу. Достатньо короткого аудіо, щоб створити переконливу підробку, яка звучить як реальна людина. Про це повідомляє NNews із посиланням на Кіберполіцію України. Як працює нова схема…

Атака через GitHub Actions: зловмисники зламали популярний інструмент

Атака через GitHub Actions: зловмисники зламали популярний інструмент

Популярний open source-інструмент element-data, яким користуються тисячі розробників, виявився скомпрометованим. Зловмисники підмінили одну з версій пакета, і вона почала збирати конфіденційні дані — від API-токенів до SSH-ключів. Що сталося За даними розробників, атаку здійснили через уразливість у процесі роботи з…

Хакери рф атакували 280+ поштових акаунтів у країнах НАТО та Балкан

Хакери рф атакували 280+ поштових акаунтів у країнах НАТО та Балкан

Хакерське угруповання Fancy Bear, пов’язане з воєнною розвідкою рф, зламало понад 280 електронних акаунтів у країнах НАТО та Балкан. Але сама операція несподівано «злилася» через помилку — частина внутрішніх даних опинилася у відкритому доступі. Що сталося Кампанія була спрямована на…

Штучний інтелект грає проти нас: новий рівень кіберзлочинності

Штучний інтелект грає проти нас: новий рівень кіберзлочинності

Кіберзлочинці різко змінили тактику: замість складного злому систем вони атакують людей. Соціальна інженерія стала головною зброєю — і часто працює ефективніше за будь-який вірус. Про це повідомляє NNews із посиланням на звіти провідних кібербезпекових компаній та дослідження галузі. Що змінилося…

iPhone та iPad офіційно допущені до роботи з даними НАТО

iPhone та iPad офіційно допущені до роботи з даними НАТО

NATO дозволила використовувати iPhone та iPad для роботи з даними рівня «NATO Restricted». Після перевірок з боку уряду Німеччини пристрої Apple отримали офіційний допуск до обробки обмеженої інформації. Йдеться про перший масовий гаджет із таким рівнем визнання. iPhone та iPad…

Кібератака РФ на США: хакери отримали доступ до даних про водопостачання, транспорт і аварійні служби

Кібератака РФ на США: хакери отримали доступ до даних про водопостачання, транспорт і аварійні служби

Центр протидії дезінформації повідомив про кібератаку Росії на американську інженерну компанію. Хакери, яких пов’язують із ГРУ РФ, застосували інструменти, характерні для кримінальних угруповань, щоб замаскувати справжнє походження атаки. Мета — прихований доступ до елементів міської інфраструктури США та відпрацювання сценаріїв…

Найнадійніші паролі — простіші, ніж здається: експерти назвали формулу

Найнадійніші паролі — простіші, ніж здається: експерти назвали формулу

Складний пароль не обов’язково має бути незручним і важким для запам’ятовування. Фахівці з кібербезпеки пояснили, як створити комбінацію, стійку до зламу, але просту в щоденному використанні. Головне — обирати правильний підхід. 🔐 Слабкі паролі — головна причина зламів За даними…