MY.UAНовини
Актуальні новини кібербезпеки: чим запам'ятається початок 2021 року
Актуальні новини кібербезпеки: чим запам'ятається початок 2021 року

Актуальні новини кібербезпеки: чим запам'ятається початок 2021 року

Одне з основних правил кібергігієни активного інтернет-користувача – обізнаність про актуальні онлайн-загрози / фото REUTERS

Фахівці міжнародного розробника антивірусного програмного забезпечення, експерта в області кіберзахисту – компанії ESET підготували список основних подій у сфері кібербезпеки за підсумками першої половини січня 2021 року.

"Одне з основних правил кібергігієни активного інтернет-користувача – обізнаність про актуальні онлайн-загрози та способи захисту від них", - повідомляють в компанії.

За даними ESET, серед основних подій першої половини січня 2021 року у сфері кібербезпеки: викрадення документів, пов'язаних з вакцинацією від COVID-19, викрадення даних співробітників ігрових компаній, фішинг-кампанія, спрямована на користувачів PayPal, оновлення Політики конфіденційності WhatsApp, виявлення вразливостей безпеки в браузерах Chrome і Firefox, а також цілеспрямовані атаки на державні установи та приватні компанії.

Викрадення документів, пов'язаних з вакциною від COVID-19

Як повідомляють в компанії ESET, зловмисники розмістили в інтернеті частину документів, пов'язаних з вакцинами від COVID-19, які були викрадені минулого місяця в результаті кібератаки на Європейське агентство з лікарських засобів. Серед компаній, до чиїх документів був отриманий доступ, виявилися фармацевтичні компанії BioNTech і Pfizer. Варто відзначити, що жодна з їхніх систем не була зламана у зв'язку з цим інцидентом.

Витік даних обмежився одним ІТ-додатком, а метою зловмисників безпосередньо стала інформація про ліки та вакцини від COVID-19. Серед викрадених даних були скріншоти електронної пошти, коментарі експертної оцінки EMA, документи Word, PDF-файли та презентації PowerPoint.

Викрадення даних співробітників ігрових компаній

За даними ESET, підвищений інтерес кіберзлочинців до ігрової індустрії частково пов'язаний з пандемією COVID-19, яка змусила більшість людей проводити своє дозвілля в інтернеті, наприклад, граючи в онлайн-ігри. За прогнозами експертів, до 2022 року прибуток від ігрової індустрії складе майже 200 мільярдів доларів, тому інтерес кіберзлочинців до цієї галузі цілком передбачуваний.

Ілюстрація / REUTERS

Згідно зі звітом компанії KELA, майже 1 мільйон облікових записів, які належать клієнтам і співробітникам 25 великих ігрових компаній, було скомпрометовано за минулий рік. Крім цього, половина з цих акаунтів була виставлена на продаж в даркнеті.

Використовуючи скомпрометовані облікові записи, зловмисники можуть отримати доступ до внутрішніх систем майже кожної великої ігрової компанії, зокрема, до програмного забезпечення для управління проектами, адміністративних панелей і віртуальних приватних мереж (VPN). Діяльність кіберзлочинців може призвести до різних руйнівних наслідків - від крадіжки корпоративних секретів, інтелектуальної власності та даних клієнтів до розгортання програм-вимагачів на комп'ютерах компанії, приводячи до фінансових збитків і погрожуючи репутації організації.

Нова фішинг-кампанія, спрямована на користувачів PayPal

Як розповідають в компанії ESET, спочатку зловмисники надсилають фішингове SMS-повідомлення нібито від імені популярної платіжної системи, у якому попереджають потенційну жертву про підозрілу активність на її рахунку. Щоб підтвердити особу, необхідно перейти за посиланням, яке перенаправляє користувача на фішингову сторінку для входу. Після введення облікові дані надсилаються шахраям, а шкідлива веб-сторінка намагається зібрати додаткову інформацію, наприклад, повне ім'я, дату народження, адресу та банківські реквізити.

"Щоб не стати жертвою подібних атак, варто уважно перевіряти будь-яке текстове повідомлення або електронні листи з посиланнями. У разі виявлення підозрілої активності зв'яжіться безпосередньо з постачальником послуг і перевірте достовірність інформації. Крім цього, для захисту своїх облікових записів слід використовувати двофакторну аутентифікацію, а також подбати про створення надійних паролів", - додали в компанії.

Оновлення Політики конфіденційності WhatsApp

Згідно з інформацією фахівців з кібербезпеки, оновлення Політики конфіденційності та умов обслуговування WhatsApp з 8 лютого дозволить Facebook отримати доступ до деяких даних користувачів. Варто відзначити, що користувачі, які не погодяться з новими умовами, повинні припинити використання Програми або видалити свої акаунти.

Дані Facebook включають реєстраційну інформацію про обліковий запис (наприклад, номер телефону), дані транзакцій, інформацію про взаємодію з різними послугами та іншими особами (включаючи підприємства) при використанні служб компанії Facebook, IP-адреси, а також інші дані в розділі "Інформація, яку ми збираємо".

Уразливості безпеки в браузерах Chrome і Firefox

REUTERS

Як повідомляють в ESET, більшість серйозних помилок Chrome пов'язані з ушкодженнями пам'яті в різних компонентах Chromium. За даними Центру Інтернет-безпеки, зловмисники можуть використовувати ці недоліки для віддаленого виконання коду в межах браузера при відвідуванні користувачем спеціально створеної веб-сторінки.

Тим часом Mozilla випустила оновлення безпеки для усунення критично важливої уразливості в безпеці Firefox 84.0.2, Firefox для Android 84.1.3 і Firefox ESR 78.6.1. Недолік Firefox полягає в тому, як протокол SCTP обробляє дані "cookie".

За даними фахівців, для виправлення недоліків веб-браузерів потрібно завантажити останню версію Chrome або Firefox за відповідними посиланнями. При включенні автоматичного оновлення браузери будуть оновлені самостійно. Варто відзначити, що несанкціоноване використання цих вразливостей не було зафіксовано в реальному середовищі.

Операція Spalax: цілеспрямовані атаки на державні установи та приватні компанії

Нещодавно дослідники ESET зафіксували кілька атак під назвою Операція Spalax, спрямованих виключно на колумбійські організації. Цілями зловмисників є як державні установи, так і приватні компанії, особливо в енергетичній та металургійній галузях.

Жертви отримують електронні листи, як правило, з PDF-документом, який містить посилання на завантаження архівів RAR з виконуваним файлом всередині. Ці архіви розміщуються в легітимних службах хостингу файлів, таких як OneDrive або MediaFire. Серед поширених тем фішингових листів - проходження обов'язкового тесту на COVID-19, відвідування судових слухань або сплата штрафів за порушення правил дорожнього руху, а також заморожування банківських рахунків.

В атаках кіберзлочинці використовують трояни віддаленого управління (RAT), які дозволяють стежити за цілями, зокрема, зчитувати натискання клавіатури, захоплювати екран або буфер обміну і викрадати файли.

Як повідомляв УНІАН, в Україні щодня фіксується близько 300 тис.нових кіберзагроз для інформаційної безпеки. При цьому, знайти хакерів-зловмисників вкрай складно, компаніям залишається лише проводити щохвилинні моніторинги на предмет виявлення кіберзагроз з метою їхнього подальшого блокування.

Компанія ESET – провідний розробник рішень у галузі комп'ютерної безпеки та експерт у сфері ІТ-безпеки. Компанія була заснована в 1992 році в Словаччині та на сьогодні представлена у понад 180 країнах світу.

Читайте останні новини України та світу на каналі УНІАН в Telegram

Автор: Надія Бурбела

Поділитися
Поділитися сюжетом
Джерело матеріала
"У тьоті вже вік": Даша Квіткова опинилася в лікарні
GlavRed
2025-09-15T16:33:07Z
Ним досі захоплюються: який фільм 1992 року став справжньою сенсацією
Telegraf
2025-09-15T16:30:12Z
Більше не лисий бородань: утікач Влад Яма змінив імідж
GlavRed
2025-09-15T16:27:55Z
Мудрику приписують роман з новою дівчиною: що про неї відомо
24tv
2025-09-15T16:15:30Z
SWOIIA на тлі чуток про роман з MELOVIN заявила про новий статус й розвіяла усі чутки
TSN
2025-09-15T16:03:08Z
"Вперше після смерті відомого скульптора": у Львові відкрили виставку пам'яті Ярослава Мотика
24tv
2025-09-15T15:39:16Z
Скандальний Волошин розійшовся з новою дівчиною: "Саша нестабільний, такого кадра ще не зустрічала"
TSN
2025-09-15T15:33:14Z
Ноги об нього витерла: Пугачова довела Кіркорова своїм одкровенням
GlavRed
2025-09-15T15:27:25Z
Андрій Білоус поставить виставу за п'єсою Дмитра Корчинського. Там є Гітлер, Сталін, Фройд і тістечка
Детектор М
2025-09-15T15:12:44Z
Головний нафтовий хаб Росії відновив роботу після атаки українських БПЛА
ZN UA
2025-09-15T16:33:59Z
Відомо, яким буде зростання ВВП на 2026 рік: що передбачає бюджет
24tv
2025-09-15T16:21:07Z
Дефіцит бюджету: скільки державі не вистачить коштів у 2026 році
24tv
2025-09-15T16:09:44Z
Міненерго повідомило, скільки разів російські удари знеструмлювали АЕС
ГЛАВКОМ NET
2025-09-15T16:09:04Z
Уряд ухвалив бюджет-2026: Свириденко назвала ключові показники
Хвиля
2025-09-15T16:03:37Z
Видатки перевищують доходи: де Україна братиме гроші у 2026 році
24tv
2025-09-15T16:00:36Z
У Бразилії прогнозують рекордний урожай зернових та олійних
AgroPortal
2025-09-15T16:00:20Z
Україна обмежила ввезення вантажів з Угорщини через спалах блутангу
УкраинФорм
2025-09-15T15:57:46Z
Пенсії у 2026 році: чи заклали вищі виплати у бюджеті на наступний рік
24tv
2025-09-15T15:54:39Z
Трамп анонсував розмову з лідером Китаю і натякнув на угоду стосовно TikTok
iPress
2025-09-15T16:33:54Z
Американці почали масово втрачати роботу через висловлювання про смерть Чарлі Кірка
iPress
2025-09-15T16:33:47Z
Чи може Європа захистити своє небо від Росії: в The Economist дали оцінку
24tv
2025-09-15T16:33:32Z
МЗС засудило проведення "виборів" на тимчасово окупованих територіях
iPress
2025-09-15T16:33:24Z
США наполягають на повній ліквідації іранської програми збагачення урану
Европейская правда
2025-09-15T16:33:03Z
У Раді закликали хлопців 18-22 готувати до війни і не випускати за кордон
TSN
2025-09-15T16:30:58Z
Держава, побудована на суперечностях. Чому США не докотяться до громадянської війни
Лига
2025-09-15T16:30:47Z
Трамп крутиться як вуж на сковорідці через санкції проти РФ
GlavRed
2025-09-15T16:27:57Z
Скільки ще триватиме війна в Україні: прогноз міністра фінансів
GlavRed
2025-09-15T16:27:29Z
У Фінській затоці скупчується черга з танкерів "тіньового флоту" після удару по Приморську
Европейская правда
2025-09-15T16:33:49Z
У двох містах України прогриміли потужні вибухи, є загиблі - поліція
GlavRed
2025-09-15T16:27:02Z
Російський дрон атакував Верхні Сади на Херсонщині, двоє поранених
УкраинФорм
2025-09-15T16:12:04Z
У квартирі в Дніпровському районі столиці вибухнула граната, є загиблі
ГЛАВКОМ NET
2025-09-15T16:09:25Z
Із Німеччини екстрадували фігурантку справи про продаж за безцінь землі на Закарпатті
УкраинФорм
2025-09-15T16:00:43Z
На Запоріжжі росіяни обстріляли автомобіль ДСНС, що їхав гасити пожежу
УкраинФорм
2025-09-15T15:57:52Z
Вбивство підлітка на фунікулері: прокурор просить довічного для обвинуваченого працівника УДО
УкраинФорм
2025-09-15T15:48:44Z
У київській квартирі вибухнула граната: є загиблі та постраждалі
TSN
2025-09-15T15:45:21Z
На Сумщині поліція знешкодила бойову частину російського безпілотника, що впав у дворі
InternetUA
2025-09-15T15:33:27Z
Норвегія розгорнула у Польщі великий навчальний табір для українських військових
Европейская правда
2025-09-15T16:33:39Z
Україна повернула з тимчасово захоплених територій іще 16 дітей
УкраинФорм
2025-09-15T16:33:35Z
російська армія отримала нову партію винищувачів-бомбардувальників Су-34
iPress
2025-09-15T16:33:27Z
В українських бригадах діють понад 100 танкових батальйонів – Зеленський
iPress
2025-09-15T16:33:12Z
Зброя «другого шансу»: військові розповіли, коли пістолет Beretta M9 може врятувати життя
InternetUA
2025-09-15T16:27:53Z
Одна трагічна подія все змінила: коли українки вперше одягнули штани
GlavRed
2025-09-15T16:27:47Z
ТЦК більше не зможуть цього вимагати: кому з українців дозволили не проходити ВЛК
Хвиля
2025-09-15T16:27:02Z
Будинок "Судного дня": у США під землею продають розкішний особняк зі штучним небом
24tv
2025-09-15T16:18:44Z
У Фінляндії застерегли, що військові навчання РФ можуть мати "несподівні повороти"
Европейская правда
2025-09-15T16:12:45Z
Голковколювання все ж змогло довести свою ефективність у лікуванні болю
24tv
2025-09-15T16:15:44Z
Кому не можна їсти авокадо
360ua.news
2025-09-15T15:27:54Z
Торкнеться кожного пацієнта: МОЗ готує нововведення у медпослугах
Знай
2025-09-15T14:30:08Z
Штучний інтелект прогнозує втрату зору за роки до лікарів
InternetUA
2025-09-15T14:16:46Z
Стартап Сема Альтмана тестує пігулку для омолодження мозку
24tv
2025-09-15T14:03:41Z
Магнітна буря вже близько, рекомендації для метеозалежних людей
360ua.news
2025-09-15T13:42:09Z
Петлі ДНК, знайдені в роті людини, можуть захищати від раку – вчені
ZN UA
2025-09-15T13:39:33Z
Може врятувати зір: ШІ навчився передбачати, які пацієнти потребують термінового лікування очей
УкраинФорм
2025-09-15T13:33:32Z
Як зробити напій з авокадо для швидкого схуднення
TSN
2025-09-15T13:33:01Z
Розсекречено новий Geely Emgrand — як змінився недорогий сімейний седан
Фокус
2025-09-15T16:27:12Z
Керівник Volkswagen визнав вилізаючі дверні ручки жахливою помилкою, яку всі ненавиділи
Топ Жир
2025-09-15T16:21:59Z
Його Corvette C8 за $140 тисяч загорівся на заправці, і він не єдиний у такій ситуації
Топ Жир
2025-09-15T15:36:51Z
Bentley перетворили на розкішний Packard у стилі 50-х
AutoCentre
2025-09-15T15:09:00Z
Шість коліс роблять цей Dodge Ram настільки абсурдним, що навіть ваш ОСББ не впорається
Топ Жир
2025-09-15T15:06:52Z
Знімаєте процес ремонту авто — ESHOP від LKQ заплатить за це 300 грн
AutoCentre
2025-09-15T14:54:06Z
Водійка автобуса у Варшаві домагається права возити плюшеву таксу у кабіні попри чинні правила
Европейская правда
2025-09-15T14:39:18Z
Cybertruck не виправдав очікувань, Tesla переглядає стратегію
360ua.news
2025-09-15T14:18:22Z
Analogue Automotive представив рестомод на базі Lotus Elise
AutoCentre
2025-09-15T14:06:31Z
Генштаб підтвердив деокупацію Панківки на Донеччині
ГЛАВКОМ NET
2025-09-15T16:33:46Z
Дощі, подекуди грози і туман: які області завтра може накрити негода
24tv
2025-09-15T16:30:37Z
Прорив під Покровськом ліквідовано: генерал Крищенко розповів про ситуацію
24tv
2025-09-15T16:30:18Z
Зачистка росіян на сході: генерал розповів про ліквідацію прориву РФ
GlavRed
2025-09-15T16:27:08Z
На Дніпропетровщині вдень від ворожих атак постраждали двоє людей
УкраинФорм
2025-09-15T16:24:29Z
Маріонетки Путіна залишилися при владі після місцевих "виборів": як голосували в Криму
24tv
2025-09-15T16:03:45Z
Початок опалювального сезону 2025 року на Одещині: коли очікується включення батарей
Политека
2025-09-15T16:00:21Z
У Києві були постріли та дим: що кажуть у поліції
24tv
2025-09-15T16:00:17Z
Три знаки Зодіаку, яким варто бути обережнішими на тижні з 15 по 21 вересня 2025 року
Фокус
2025-09-15T15:36:14Z
Позбавтеся "зайвого" восени: як правильно обрізати ожину, щоб вона не замерзла
GlavRed
2025-09-15T16:27:55Z
Українка відвідала майже всю Європу та назвала топ 5 незабутніх місць
24tv
2025-09-15T16:24:30Z
Рідні не залишать ані крихти: апетитний мʼясний рулет у лаваші на кожен день
24tv
2025-09-15T16:18:35Z
Забудьте про праску: цей простий домашній засіб робить лляний одяг ідеально гладким за хвилини
TSN
2025-09-15T15:36:45Z
Який колір одягу ви зазвичай носите: улюблені відтінки розкриють тип характеру
GlavRed
2025-09-15T15:27:12Z
Навіть руїни цього величного замку на Тернопільщині продовжують вабити до себе туристів
24tv
2025-09-15T15:18:41Z
Забудьте про щоденне прибирання: як приготувати диво-засіб, який "відлякує" пил вдома
24tv
2025-09-15T15:15:51Z
Залишиться соковитою та свіжою до наступної весни: це найнадійніший спосіб зберігання моркви
Telegraf
2025-09-15T15:09:41Z
Можуть зіпсуватися: які речі краще не зберігати у ванній кімнаті
24tv
2025-09-15T14:42:41Z
У безпрецедентних деталях: нова техніка дозволила побачити корону чорної діри
ZN UA
2025-09-15T16:03:50Z
"Є вже підтверджені ураження": в Україні показали новий БПЛА "Павук Допхіна"
Фокус
2025-09-15T16:00:18Z
Google підтвердив нову вразливість Gmail — хакери використовують ШІ, щоб викрасти ваші дані
InternetUA
2025-09-15T16:00:14Z
Французькі розобники представили новітню антидронову систему захисту Sky Warden
InternetUA
2025-09-15T15:42:51Z
Підлітки масово роблять "посмішку Джокера": що це таке, та яка є небезпека
TSN
2025-09-15T15:36:19Z
Вмить зметуть зі столу: рецепт легендарного салату за 5 хвилин
GlavRed
2025-09-15T15:27:22Z
Нове оптоволокно забезпечить прорив у стабільності інтернету: що це за технологія
Фокус
2025-09-15T15:06:48Z
Попит на iPhone 17 перевершив очікування: люди охочіше замовляють, ніж торік iPhone 16
InternetUA
2025-09-15T15:03:06Z
"Річ епохи Гомо совектікус". Українець насмішив мережу цікавою знахідкою
Telegraf
2025-09-15T14:42:15Z
Умтіті оголосив про завершення кар'єри
Football.ua
2025-09-15T16:30:16Z
Евертон хоче продовжити контракт зі своїм лідером
Football.ua
2025-09-15T15:45:36Z
Садурська стала чемпіонкою світу з фридайвингу
ГЛАВКОМ NET
2025-09-15T15:45:04Z
Луїс Енріке – після перемоги над Лансом: Складний матч перед Лігою чемпіонів
Football.ua
2025-09-15T15:36:29Z
Конкурент Довбика травмувався та пропустить дербі з Лаціо
Football.ua
2025-09-15T15:27:36Z
Україна провалила ЧС-2025 з боксу: які результати та як критикують команду
24tv
2025-09-15T15:03:28Z
«Путін вбиває наших дітей». Ультрас «Динамо» провели жорстку виховну бесіду з Бленуце
ГЛАВКОМ NET
2025-09-15T14:51:53Z
Ліга чемпіонів: розклад, результати та відеоогляди матчів 1-го туру
Telegraf
2025-09-15T14:51:03Z
Сікан травмувався і пропустить матч з Фенербахче
Football.ua
2025-09-15T14:42:35Z