MY.UAНовини
Актуальні новини кібербезпеки: чим запам'ятається початок 2021 року
Актуальні новини кібербезпеки: чим запам'ятається початок 2021 року

Актуальні новини кібербезпеки: чим запам'ятається початок 2021 року

Одне з основних правил кібергігієни активного інтернет-користувача – обізнаність про актуальні онлайн-загрози / фото REUTERS

Фахівці міжнародного розробника антивірусного програмного забезпечення, експерта в області кіберзахисту – компанії ESET підготували список основних подій у сфері кібербезпеки за підсумками першої половини січня 2021 року.

"Одне з основних правил кібергігієни активного інтернет-користувача – обізнаність про актуальні онлайн-загрози та способи захисту від них", - повідомляють в компанії.

За даними ESET, серед основних подій першої половини січня 2021 року у сфері кібербезпеки: викрадення документів, пов'язаних з вакцинацією від COVID-19, викрадення даних співробітників ігрових компаній, фішинг-кампанія, спрямована на користувачів PayPal, оновлення Політики конфіденційності WhatsApp, виявлення вразливостей безпеки в браузерах Chrome і Firefox, а також цілеспрямовані атаки на державні установи та приватні компанії.

Викрадення документів, пов'язаних з вакциною від COVID-19

Як повідомляють в компанії ESET, зловмисники розмістили в інтернеті частину документів, пов'язаних з вакцинами від COVID-19, які були викрадені минулого місяця в результаті кібератаки на Європейське агентство з лікарських засобів. Серед компаній, до чиїх документів був отриманий доступ, виявилися фармацевтичні компанії BioNTech і Pfizer. Варто відзначити, що жодна з їхніх систем не була зламана у зв'язку з цим інцидентом.

Витік даних обмежився одним ІТ-додатком, а метою зловмисників безпосередньо стала інформація про ліки та вакцини від COVID-19. Серед викрадених даних були скріншоти електронної пошти, коментарі експертної оцінки EMA, документи Word, PDF-файли та презентації PowerPoint.

Викрадення даних співробітників ігрових компаній

За даними ESET, підвищений інтерес кіберзлочинців до ігрової індустрії частково пов'язаний з пандемією COVID-19, яка змусила більшість людей проводити своє дозвілля в інтернеті, наприклад, граючи в онлайн-ігри. За прогнозами експертів, до 2022 року прибуток від ігрової індустрії складе майже 200 мільярдів доларів, тому інтерес кіберзлочинців до цієї галузі цілком передбачуваний.

Ілюстрація / REUTERS

Згідно зі звітом компанії KELA, майже 1 мільйон облікових записів, які належать клієнтам і співробітникам 25 великих ігрових компаній, було скомпрометовано за минулий рік. Крім цього, половина з цих акаунтів була виставлена на продаж в даркнеті.

Використовуючи скомпрометовані облікові записи, зловмисники можуть отримати доступ до внутрішніх систем майже кожної великої ігрової компанії, зокрема, до програмного забезпечення для управління проектами, адміністративних панелей і віртуальних приватних мереж (VPN). Діяльність кіберзлочинців може призвести до різних руйнівних наслідків - від крадіжки корпоративних секретів, інтелектуальної власності та даних клієнтів до розгортання програм-вимагачів на комп'ютерах компанії, приводячи до фінансових збитків і погрожуючи репутації організації.

Нова фішинг-кампанія, спрямована на користувачів PayPal

Як розповідають в компанії ESET, спочатку зловмисники надсилають фішингове SMS-повідомлення нібито від імені популярної платіжної системи, у якому попереджають потенційну жертву про підозрілу активність на її рахунку. Щоб підтвердити особу, необхідно перейти за посиланням, яке перенаправляє користувача на фішингову сторінку для входу. Після введення облікові дані надсилаються шахраям, а шкідлива веб-сторінка намагається зібрати додаткову інформацію, наприклад, повне ім'я, дату народження, адресу та банківські реквізити.

"Щоб не стати жертвою подібних атак, варто уважно перевіряти будь-яке текстове повідомлення або електронні листи з посиланнями. У разі виявлення підозрілої активності зв'яжіться безпосередньо з постачальником послуг і перевірте достовірність інформації. Крім цього, для захисту своїх облікових записів слід використовувати двофакторну аутентифікацію, а також подбати про створення надійних паролів", - додали в компанії.

Оновлення Політики конфіденційності WhatsApp

Згідно з інформацією фахівців з кібербезпеки, оновлення Політики конфіденційності та умов обслуговування WhatsApp з 8 лютого дозволить Facebook отримати доступ до деяких даних користувачів. Варто відзначити, що користувачі, які не погодяться з новими умовами, повинні припинити використання Програми або видалити свої акаунти.

Дані Facebook включають реєстраційну інформацію про обліковий запис (наприклад, номер телефону), дані транзакцій, інформацію про взаємодію з різними послугами та іншими особами (включаючи підприємства) при використанні служб компанії Facebook, IP-адреси, а також інші дані в розділі "Інформація, яку ми збираємо".

Уразливості безпеки в браузерах Chrome і Firefox

REUTERS

Як повідомляють в ESET, більшість серйозних помилок Chrome пов'язані з ушкодженнями пам'яті в різних компонентах Chromium. За даними Центру Інтернет-безпеки, зловмисники можуть використовувати ці недоліки для віддаленого виконання коду в межах браузера при відвідуванні користувачем спеціально створеної веб-сторінки.

Тим часом Mozilla випустила оновлення безпеки для усунення критично важливої уразливості в безпеці Firefox 84.0.2, Firefox для Android 84.1.3 і Firefox ESR 78.6.1. Недолік Firefox полягає в тому, як протокол SCTP обробляє дані "cookie".

За даними фахівців, для виправлення недоліків веб-браузерів потрібно завантажити останню версію Chrome або Firefox за відповідними посиланнями. При включенні автоматичного оновлення браузери будуть оновлені самостійно. Варто відзначити, що несанкціоноване використання цих вразливостей не було зафіксовано в реальному середовищі.

Операція Spalax: цілеспрямовані атаки на державні установи та приватні компанії

Нещодавно дослідники ESET зафіксували кілька атак під назвою Операція Spalax, спрямованих виключно на колумбійські організації. Цілями зловмисників є як державні установи, так і приватні компанії, особливо в енергетичній та металургійній галузях.

Жертви отримують електронні листи, як правило, з PDF-документом, який містить посилання на завантаження архівів RAR з виконуваним файлом всередині. Ці архіви розміщуються в легітимних службах хостингу файлів, таких як OneDrive або MediaFire. Серед поширених тем фішингових листів - проходження обов'язкового тесту на COVID-19, відвідування судових слухань або сплата штрафів за порушення правил дорожнього руху, а також заморожування банківських рахунків.

В атаках кіберзлочинці використовують трояни віддаленого управління (RAT), які дозволяють стежити за цілями, зокрема, зчитувати натискання клавіатури, захоплювати екран або буфер обміну і викрадати файли.

Як повідомляв УНІАН, в Україні щодня фіксується близько 300 тис.нових кіберзагроз для інформаційної безпеки. При цьому, знайти хакерів-зловмисників вкрай складно, компаніям залишається лише проводити щохвилинні моніторинги на предмет виявлення кіберзагроз з метою їхнього подальшого блокування.

Компанія ESET – провідний розробник рішень у галузі комп'ютерної безпеки та експерт у сфері ІТ-безпеки. Компанія була заснована в 1992 році в Словаччині та на сьогодні представлена у понад 180 країнах світу.

Читайте останні новини України та світу на каналі УНІАН в Telegram

Автор: Надія Бурбела

Поділитися
Поділитися сюжетом
Джерело матеріала
Україна перевезла морським коридором понад 130 мільйонів тонн вантажів - Кулеба
УкраинФорм
2025-07-14T09:31:45Z
Ціни стрімко зросли. Як змінилася вартість гектара за час роботи ринку землі
ГЛАВКОМ NET
2025-07-14T09:31:23Z
Найвищий рівень за 16 років. Найбільший в світі виробник рідкісноземельних металів збільшив їх постачання на світовий ринок
InternetUA
2025-07-14T09:28:52Z
Україна отримала доступ до ресурсів соціального фонду ЄС
Хвиля
2025-07-14T09:22:48Z
Долар знову показує ознаки «ризикованої валюти» – Bloomberg
ГЛАВКОМ NET
2025-07-14T09:10:52Z
Херсонські аграрії зібрали перші 500 тонн кавунів
24tv
2025-07-14T09:06:36Z
USDA погіршило прогноз урожаю пшениці та ячменю в Україні
AgroPortal
2025-07-14T09:00:43Z
Латвія виступає за внесення російських добрив і риби до пакету санкцій ЄС
УкраинФорм
2025-07-14T08:57:12Z
Підприємці минулого тижня отримали доступних кредитів на ₴1,1 мільярда
УкраинФорм
2025-07-14T08:55:17Z
У спортзал йти не треба: учені розказали, чоловіків з якою зовнішністю хочуть жінки
Фокус
2025-07-03T10:12:24Z
Норвегія вперше транспортувала пацієнтів на ШВЛ з України літаком C-130J Hercules
Европейская правда
2025-07-14T09:04:32Z
Спорт зменшує ризик смерті на 40%: скільки потрібно займатись
24tv
2025-07-14T08:16:34Z
Як доглядати за тілом влітку: поради, що допоможуть виглядати на всі 100%
24tv
2025-07-14T07:00:55Z
Названо спосіб зупинити спалахи захворювань у зародку: смертність знижено на 60%
Фокус
2025-07-14T06:19:45Z
П'ять продуктів і напоїв, які провокують появу набряків
Gazeta UA
2025-07-14T05:22:04Z
Чи справді перебування на сонці покращує настрій
24tv
2025-07-14T04:06:26Z
Як легко позбутися пилу на кімнатних рослинах: корисні поради
Gazeta UA
2025-07-13T21:01:45Z
Знизить рівень цукру в крові та налагодить роботу кишківника: лікарі назвали найкорисніший вид хліба
Знай
2025-07-13T19:52:25Z
Президент підписав закон про розподіл судових витрат
УкраинФорм
2025-07-14T09:31:27Z
Ізраїль завдав удару по пункту розподілу води в Секторі Гази, вбивши кількох дітей — Reuters
ZN UA
2025-07-14T09:28:44Z
Польща більше не союзник? Що стоїть за претензіями Дуди до України
GlavRed
2025-07-14T09:25:28Z
Стала серйозною загрозою: в ГУР попередили про зміни в армії КНДР після участі у війні проти України
Фокус
2025-07-14T09:24:44Z
Німеччина зробила заяву про ракети Taurus для України
ГЛАВКОМ NET
2025-07-14T09:24:22Z
США відправлять Україні Patriot за гроші Європи – Трамп
ГЛАВКОМ NET
2025-07-14T09:22:23Z
"Ляпас від Трампа": як промисловість ЄС постраждає через нові тарифи США
24tv
2025-07-14T09:18:39Z
У РФ хочуть заборонити гру Roblox — бояться диверсій на АЕС
InternetUA
2025-07-14T09:16:56Z
Федоров розповів, які технологічні рішення Україна застосовує у відповідь на атаки "Шахедів"
24tv
2025-07-14T09:16:55Z
Дощі заливатимуть кілька областей: стала відома дата сильних опадів
GlavRed
2025-07-14T09:25:11Z
У Миколаєві через аварію перебої з водою
УкраинФорм
2025-07-14T09:21:47Z
Завтра - середина літа, якої погоди чекати
Gazeta UA
2025-07-14T09:19:46Z
"Сержантка Моллі": українські бійці розповіли, як самка єнота стала талісманом підрозділу
24tv
2025-07-14T09:12:48Z
Загарбники вдарили КАБом по Борівському на Харківщині, є загибла та поранені
УкраинФорм
2025-07-14T09:10:32Z
Росія оточує Покровськ й активізувалася на Херсонщині: як змінилася лінія фронту за тиждень
24tv
2025-07-14T09:06:38Z
Гороскоп на понеділок: які зміни несе 14 липня для Овнів, Левів, Риб та інших
360ua.news
2025-07-14T09:04:22Z
Загадкове місце на краю України. Чим унікальний хутір Перкалаба
ГЛАВКОМ NET
2025-07-14T09:04:08Z
Рух транспорту вулицею Богатирською буде частково обмежено протягом місяця
ГЛАВКОМ NET
2025-07-14T08:52:57Z
Українців можуть почати штрафувати у певну годину: яка причина
GlavRed
2025-07-14T09:25:55Z
2 тис грн в гаманець: деякі пенсіонери України отримають додаткові виплати
GlavRed
2025-07-14T09:25:46Z
До використання у ЗСУ допустили бойовий модуль «Хижак»
УкраинФорм
2025-07-14T09:25:35Z
Студенти у Києві протестують проти призначення Вітренка міністром освіти
24tv
2025-07-14T09:25:01Z
У Швеції хочуть збільшити вік призову на службу для офіцерів з 47 до 70 років
Лига
2025-07-14T09:22:50Z
У марафоні не вітають жодних спікерів, які критикують владу – ексведучий
ZN UA
2025-07-14T09:22:32Z
Квартира в новобудові: які документи потрібні для оформлення права власності
24tv
2025-07-14T09:16:01Z
Уважно перевірте дані у "Резерв+": кому доведеться повторно підтвердити статус у ТЦК
Знай
2025-07-14T09:07:08Z
Мирні жабоїди чи небезпечні агресори? Біолог прояснив невідомі сторінки життя лелек
Telegraf
2025-07-14T09:04:14Z
Лаврін зі "Спіймати Кайдаша" зізнався, що має ще одну освіту, окрім акторської: яка це професія
24tv
2025-07-14T09:28:02Z
Даша Квіткова возз'єдналася з колишнім чоловіком - що сталося
GlavRed
2025-07-14T09:25:23Z
Обираємо штани на літню пору: 3 найкращі варіанти
24tv
2025-07-14T09:16:41Z
Disney не вірили у Джонні Деппа: хто міг зіграти Джека Горобця у "Піратах Карибського моря"
24tv
2025-07-14T09:10:55Z
Джамала стала членкинею Академії звукозапису США
Детектор М
2025-07-14T08:52:04Z
Принцеса Шарлотта вийшла у світ з наймоднішим манікюром літа 2025
Фокус
2025-07-14T08:31:34Z
Віталіна Ющенко вперше висловилася про колишню невістку-зрадницю - деталі
GlavRed
2025-07-14T08:25:08Z
Зірка «Барселони» звинувачується у використанні людей з карликовістю для розваг
ГЛАВКОМ NET
2025-07-14T08:09:45Z
Маленька ікона стилю: принцеса Шарлотта вразила елегантним образом на фіналі Вімблдону
24tv
2025-07-14T08:04:44Z
За давні образи житель Одеського району вдарив товариша ножем
Украина Криминальная
2025-07-14T09:25:14Z
У Львівській області внаслідок ДТП загинув поліцейський
24tv
2025-07-14T09:24:12Z
У Хорватії порахували, що майже всі лісові пожежі стаються через недбалість або підпали
Европейская правда
2025-07-14T09:22:31Z
Закупівля залізничного обладнання для КП «Київпастранс» з переплатою ₴1,1 млн – затримано посадовця
Украина Криминальная
2025-07-14T09:19:47Z
Десятки БпЛА атакували вночі Київщину, виникли пожежі: у ОВА розповіли про наслідки
24tv
2025-07-14T09:12:59Z
Росіяни скинули КАБи на Харківщину, є жертви
1News
2025-07-14T08:58:28Z
У Вінниці двоє ув’язнених у СІЗО вбили співкамерника
УкраинФорм
2025-07-14T08:58:27Z
У столиці судитимуть жінку, яка за $4000 обіцяла зняти військовозобов’язаного з розшуку ТЦК
Украина Криминальная
2025-07-14T08:45:33Z
Суд обрав запобіжні заходи підозрюваним у вибухах на підприємстві під Житомиром
УкраинФорм
2025-07-14T08:45:09Z
Охолонь, окрошка: 5 літніх супів, які смачніші і бадьоріші за класику, рецепти потрібно зберегти
Знай
2025-07-14T08:52:36Z
Зробіть це підживлення для смородини у липні: рецепт супердобрива
24tv
2025-07-14T08:45:22Z
Не Говерла: з якої гори відкривається одна з найкрасивіших панорам на Карпати
24tv
2025-07-14T08:28:41Z
Не лише "перший млинець – нанівець": як ще сказати українською "перший блін комом"
24tv
2025-07-14T08:00:55Z
І не треба довго морочитися: як смачно посмажити лисички з цибулею
24tv
2025-07-14T07:54:41Z
Літній хіт: спробуйте лимонад "Полуничний базилік"
Gazeta UA
2025-07-14T07:46:28Z
Виростуть максимально великі та солодкі: ось що садити біля кавунів
24tv
2025-07-14T07:46:08Z
Обирає його замість кави: улюблений напій принца Вільяма виявився зовсім не королівським
24tv
2025-07-14T07:36:14Z
Сніданок-вибух: "Хмарні яйця" з авокадо вражають легкістю та смаком
Gazeta UA
2025-07-14T07:04:00Z
І таке буває, Ілон Маск: у США активно тестують літаючий у стратосфері «Wi-Fi роутер», що може створити конкуренцію Starlink
InternetUA
2025-07-14T09:31:22Z
Кондиціонер вже у минулому: вчені створили покриття, яке може охолоджувати дім
24tv
2025-07-14T09:30:05Z
Користуються одиниці: жінка розповіла про секретну кнопку пральної машини
GlavRed
2025-07-14T09:25:25Z
Death Stranding 2: On the Beach одночасно підкорила і розлютила фанатів: як їй це вдалося
Фокус
2025-07-14T09:22:17Z
Чоловік урятував шимпанзе від смерті: тепла зустріч роки потому вразила мережу
Фокус
2025-07-14T09:10:34Z
YouTube закриває одну з найпроблемніших сторінок на своєму сайті
24tv
2025-07-14T09:06:02Z
Apple готує AirTag 2 з потрійною дальністю пошуку
Portaltele
2025-07-14T09:01:21Z
Україна впроваджує ШІ у керування дронами, щоб прибрати операторів з поля бою, – Федоров
24tv
2025-07-14T08:58:28Z
Марсохід NASA надіслав на Землю моторошне останнє повідомлення: чому апарат загинув
Фокус
2025-07-14T08:52:27Z
Новий Hyundai Tucson зробили схожим на Land Rover
AutoCentre
2025-07-14T09:04:35Z
Перший електромобіль Bentley: ретрофутуризм у концепті EXP 15
ITC
2025-07-14T09:04:20Z
Дешевше $20 000: презентовано новий кросовер Hyundai
ЗаРулем
2025-07-14T08:40:47Z
Наймиліший електромобіль Honda вперше показав свій вигляд і дещо незвичайне
Топ Жир
2025-07-14T08:34:57Z
Lexus ES у кузові універсал виглядає чудово
AutoCentre
2025-07-14T08:07:54Z
Mazda представила кросовер CX-5 нового покоління: відома ціна
ЗаРулем
2025-07-14T07:16:15Z
Suzuki готує оновлення для популярного Jimny
AutoCentre
2025-07-14T07:13:49Z
Новий електрокар Mercedes отримав передню частину у ретро-стилі
AutoCentre
2025-07-14T06:10:11Z
Назвали найпопулярніші кольори нових авто у 2025 році
Gazeta UA
2025-07-14T06:10:10Z
Чоловіча збірна України U-20 зазнала другої поразки на чемпіонаті Європи з баскетболу
ГЛАВКОМ NET
2025-07-14T09:27:15Z
"Олімпіада по-російськи": у Росії відбувся "чемпіонат" з метання коров'ячих кізяків
24tv
2025-07-14T09:22:21Z
"Він бачить усе одразу": чому Ліверпуль запросив Джованні ван Бронкхорста
Football.ua
2025-07-14T09:16:09Z
Українські шахістки здобули два «срібла» на юніорському Євро у Словенії
УкраинФорм
2025-07-14T09:16:04Z
У першу ракетку світу під час фіналу Вімблдона прилетів корок від шампанського – кумедне відео
24tv
2025-07-14T09:10:27Z
Українські арбітри працюватимуть на грі кваліфікації Ліги конференцій
ГЛАВКОМ NET
2025-07-14T09:00:45Z
Аль-Хіляль готовий задовольнити запити Астон Вілли щодо Воткінса
Football.ua
2025-07-14T08:46:20Z
Павло Ісенко продовжить кар'єру в Румунії
Football.ua
2025-07-14T08:40:33Z
Усик – Дюбуа: як змінився прогноз ШІ за 5 днів до реваншу на "Вемблі"
24tv
2025-07-14T08:39:42Z