MY.UAНовини
Актуальні новини кібербезпеки: чим запам'ятається початок 2021 року
Актуальні новини кібербезпеки: чим запам'ятається початок 2021 року

Актуальні новини кібербезпеки: чим запам'ятається початок 2021 року

Одне з основних правил кібергігієни активного інтернет-користувача – обізнаність про актуальні онлайн-загрози / фото REUTERS

Фахівці міжнародного розробника антивірусного програмного забезпечення, експерта в області кіберзахисту – компанії ESET підготували список основних подій у сфері кібербезпеки за підсумками першої половини січня 2021 року.

"Одне з основних правил кібергігієни активного інтернет-користувача – обізнаність про актуальні онлайн-загрози та способи захисту від них", - повідомляють в компанії.

За даними ESET, серед основних подій першої половини січня 2021 року у сфері кібербезпеки: викрадення документів, пов'язаних з вакцинацією від COVID-19, викрадення даних співробітників ігрових компаній, фішинг-кампанія, спрямована на користувачів PayPal, оновлення Політики конфіденційності WhatsApp, виявлення вразливостей безпеки в браузерах Chrome і Firefox, а також цілеспрямовані атаки на державні установи та приватні компанії.

Викрадення документів, пов'язаних з вакциною від COVID-19

Як повідомляють в компанії ESET, зловмисники розмістили в інтернеті частину документів, пов'язаних з вакцинами від COVID-19, які були викрадені минулого місяця в результаті кібератаки на Європейське агентство з лікарських засобів. Серед компаній, до чиїх документів був отриманий доступ, виявилися фармацевтичні компанії BioNTech і Pfizer. Варто відзначити, що жодна з їхніх систем не була зламана у зв'язку з цим інцидентом.

Витік даних обмежився одним ІТ-додатком, а метою зловмисників безпосередньо стала інформація про ліки та вакцини від COVID-19. Серед викрадених даних були скріншоти електронної пошти, коментарі експертної оцінки EMA, документи Word, PDF-файли та презентації PowerPoint.

Викрадення даних співробітників ігрових компаній

За даними ESET, підвищений інтерес кіберзлочинців до ігрової індустрії частково пов'язаний з пандемією COVID-19, яка змусила більшість людей проводити своє дозвілля в інтернеті, наприклад, граючи в онлайн-ігри. За прогнозами експертів, до 2022 року прибуток від ігрової індустрії складе майже 200 мільярдів доларів, тому інтерес кіберзлочинців до цієї галузі цілком передбачуваний.

Ілюстрація / REUTERS

Згідно зі звітом компанії KELA, майже 1 мільйон облікових записів, які належать клієнтам і співробітникам 25 великих ігрових компаній, було скомпрометовано за минулий рік. Крім цього, половина з цих акаунтів була виставлена на продаж в даркнеті.

Використовуючи скомпрометовані облікові записи, зловмисники можуть отримати доступ до внутрішніх систем майже кожної великої ігрової компанії, зокрема, до програмного забезпечення для управління проектами, адміністративних панелей і віртуальних приватних мереж (VPN). Діяльність кіберзлочинців може призвести до різних руйнівних наслідків - від крадіжки корпоративних секретів, інтелектуальної власності та даних клієнтів до розгортання програм-вимагачів на комп'ютерах компанії, приводячи до фінансових збитків і погрожуючи репутації організації.

Нова фішинг-кампанія, спрямована на користувачів PayPal

Як розповідають в компанії ESET, спочатку зловмисники надсилають фішингове SMS-повідомлення нібито від імені популярної платіжної системи, у якому попереджають потенційну жертву про підозрілу активність на її рахунку. Щоб підтвердити особу, необхідно перейти за посиланням, яке перенаправляє користувача на фішингову сторінку для входу. Після введення облікові дані надсилаються шахраям, а шкідлива веб-сторінка намагається зібрати додаткову інформацію, наприклад, повне ім'я, дату народження, адресу та банківські реквізити.

"Щоб не стати жертвою подібних атак, варто уважно перевіряти будь-яке текстове повідомлення або електронні листи з посиланнями. У разі виявлення підозрілої активності зв'яжіться безпосередньо з постачальником послуг і перевірте достовірність інформації. Крім цього, для захисту своїх облікових записів слід використовувати двофакторну аутентифікацію, а також подбати про створення надійних паролів", - додали в компанії.

Оновлення Політики конфіденційності WhatsApp

Згідно з інформацією фахівців з кібербезпеки, оновлення Політики конфіденційності та умов обслуговування WhatsApp з 8 лютого дозволить Facebook отримати доступ до деяких даних користувачів. Варто відзначити, що користувачі, які не погодяться з новими умовами, повинні припинити використання Програми або видалити свої акаунти.

Дані Facebook включають реєстраційну інформацію про обліковий запис (наприклад, номер телефону), дані транзакцій, інформацію про взаємодію з різними послугами та іншими особами (включаючи підприємства) при використанні служб компанії Facebook, IP-адреси, а також інші дані в розділі "Інформація, яку ми збираємо".

Уразливості безпеки в браузерах Chrome і Firefox

REUTERS

Як повідомляють в ESET, більшість серйозних помилок Chrome пов'язані з ушкодженнями пам'яті в різних компонентах Chromium. За даними Центру Інтернет-безпеки, зловмисники можуть використовувати ці недоліки для віддаленого виконання коду в межах браузера при відвідуванні користувачем спеціально створеної веб-сторінки.

Тим часом Mozilla випустила оновлення безпеки для усунення критично важливої уразливості в безпеці Firefox 84.0.2, Firefox для Android 84.1.3 і Firefox ESR 78.6.1. Недолік Firefox полягає в тому, як протокол SCTP обробляє дані "cookie".

За даними фахівців, для виправлення недоліків веб-браузерів потрібно завантажити останню версію Chrome або Firefox за відповідними посиланнями. При включенні автоматичного оновлення браузери будуть оновлені самостійно. Варто відзначити, що несанкціоноване використання цих вразливостей не було зафіксовано в реальному середовищі.

Операція Spalax: цілеспрямовані атаки на державні установи та приватні компанії

Нещодавно дослідники ESET зафіксували кілька атак під назвою Операція Spalax, спрямованих виключно на колумбійські організації. Цілями зловмисників є як державні установи, так і приватні компанії, особливо в енергетичній та металургійній галузях.

Жертви отримують електронні листи, як правило, з PDF-документом, який містить посилання на завантаження архівів RAR з виконуваним файлом всередині. Ці архіви розміщуються в легітимних службах хостингу файлів, таких як OneDrive або MediaFire. Серед поширених тем фішингових листів - проходження обов'язкового тесту на COVID-19, відвідування судових слухань або сплата штрафів за порушення правил дорожнього руху, а також заморожування банківських рахунків.

В атаках кіберзлочинці використовують трояни віддаленого управління (RAT), які дозволяють стежити за цілями, зокрема, зчитувати натискання клавіатури, захоплювати екран або буфер обміну і викрадати файли.

Як повідомляв УНІАН, в Україні щодня фіксується близько 300 тис.нових кіберзагроз для інформаційної безпеки. При цьому, знайти хакерів-зловмисників вкрай складно, компаніям залишається лише проводити щохвилинні моніторинги на предмет виявлення кіберзагроз з метою їхнього подальшого блокування.

Компанія ESET – провідний розробник рішень у галузі комп'ютерної безпеки та експерт у сфері ІТ-безпеки. Компанія була заснована в 1992 році в Словаччині та на сьогодні представлена у понад 180 країнах світу.

Читайте останні новини України та світу на каналі УНІАН в Telegram

Автор: Надія Бурбела

Поділитися
Поділитися сюжетом
Джерело матеріала
«Суспільне Чернігів» покаже новий документальний проєкт «Сенеж. Операція “Помста”»
Детектор М
2025-10-16T12:51:00Z
Павло Зібров розсекретив, як підтримує фізичну форму та яку роль у цьому відіграє його дружина
TSN
2025-10-16T12:48:56Z
Ексчоловік Брітні Спірс шокував, як вона з ножами вдиралась до кімнати синів: артистка відповіла
TSN
2025-10-16T12:48:11Z
"І ніхто не знав": Леся Нікітюк показала фото таємної вагітності
GlavRed
2025-10-16T12:27:28Z
3 легкі українські фільми, які допоможуть розслабитись ввечері
24tv
2025-10-16T12:27:10Z
Порноакторка Джозефіна Джексон – про дебют у великому кіно та хейтерів, які допомагають заробляти
ГЛАВКОМ NET
2025-10-16T12:09:59Z
У Києві пройде сьомий Міжнародний ярмарок грантів у сфері культури
УкраинФорм
2025-10-16T12:09:12Z
Попри те, що стали зрадниками: 5 артистів, які досі мають українське громадянство
24tv
2025-10-16T12:06:27Z
Тоня Матвієнко згадала покійну маму після зустрічі з хором імені Верьовки та розплакалась
ГЛАВКОМ NET
2025-10-16T12:00:38Z
Росія продовжує атакувати Україну: чи будуть масштабні відключення світла
24tv
2025-10-16T12:48:48Z
Як блекаути вплинуть на ціни в Україні: чи очікувати здорожчання продуктів
TSN
2025-10-16T12:48:03Z
Долар дешевшає: Нацбанк оголосив курс гривні на 17 жовтня
УкраинФорм
2025-10-16T12:45:36Z
Запровадження другого рівня пенсійної системи поки неможливе - міністр соцполітики
УкраинФорм
2025-10-16T12:45:26Z
Менше напруги для європейських фермерів: як Україні допоможуть нові квоти від ЄС
24tv
2025-10-16T12:42:03Z
Податкова анулювала 2,5 тисячі ліцензій на торгівлю тютюном та алкоголем
УкраинФорм
2025-10-16T12:33:29Z
Пенсіонери ризикують втратити виплати: що потрібно зробити до 31 грудня, щоб гроші не зникли
Знай
2025-10-16T12:30:29Z
Дефіцит олії в Одеській області: українцям розповіли про причини
Политека
2025-10-16T12:30:11Z
Тактика ударів Росії змінилася: яка мета ворога і чи витримає українська енергосистема
24tv
2025-10-16T12:27:59Z
Ігнат розповів про особливість нічної атаки РФ на енергетичну інфраструктуру України
УкраинФорм
2025-10-16T12:54:31Z
Буданов відповів, чи закінчиться війна в Україні до кінця року
TSN
2025-10-16T12:48:55Z
ЗМІ: Трамп планує фінансувати "фонд перемоги" України за рахунок мит із Китаю
Украинская правда
2025-10-16T12:48:47Z
Буданов розкрив план Кремля і попередив Європу про сценарій України 2014-го
TSN
2025-10-16T12:48:28Z
Не "Томагавками" єдиними: офіцер ЗСУ сказав, якого прориву чекає від візиту Зеленського у США
24tv
2025-10-16T12:48:12Z
27% німців вважають ймовірною війну з Росією у найближчі шість місяців
Европейская правда
2025-10-16T12:45:05Z
Коли закінчиться війна в Україні - Буданов звернувся до українців з попередженням
GlavRed
2025-10-16T12:42:28Z
Єврокомісія представила дорожню карту з чотирма рівнями захисту ЄС від дронів і інших загроз
Европейская правда
2025-10-16T12:39:44Z
Росія ризикує втратити контроль над 40% території через експансію Китаю і КНДР - розвідка
УкраинФорм
2025-10-16T12:39:31Z
На Львівщині ґвалтівника малолітньої сестри засудили до 10 років ув’язнення
УкраинФорм
2025-10-16T12:54:14Z
У Грузії затримали п'ятьох росіян - підозрюють у відмиванні грошей через нелегальну криптокомпанію
УкраинФорм
2025-10-16T12:51:45Z
В Одесі припинено діяльність двох підпільних цехів з виготовлення тютюнової продукції
Украина Криминальная
2025-10-16T12:33:22Z
У Харкові російський дрон влучив біля багатоповерхівки
УкраинФорм
2025-10-16T12:27:36Z
Українська біженка в Польщі організувала шахрайську схему на 4 млн грн
ГЛАВКОМ NET
2025-10-16T12:15:41Z
Судитимуть шістьох покидьків з «кол-центру», які заволоділи коштами громадян похилого віку
Украина Криминальная
2025-10-16T12:12:05Z
В Японії здійснили екстрену посадку одразу три американські гелікоптери
УкраинФорм
2025-10-16T11:51:13Z
Голову сільради та її чоловіка-депутата засудили до 5 років увʼязнення за хабарництво
Украина Криминальная
2025-10-16T11:48:39Z
СБУ викрила десятки схем для незаконного виїзду військовозобов'язаних за кордон, зокрема в столиці
Khreschatyk
2025-10-16T11:45:05Z
З ким українці найчастіше одружуються у Польщі: демограф здивував дослідженням
TSN
2025-10-16T12:51:55Z
Голова одеської міграційної служби Олена Погребняк приховує майно та допомагає чоловікові уникнути мобілізації
Знай
2025-10-16T12:51:25Z
Українці зможуть отримати 6500 грн у межах допомоги "Тепла зима": хто має право
TSN
2025-10-16T12:51:14Z
77-річний шматок весільного торта королеви Єлизавети ІІ виставлять на аукціон
Фокус
2025-10-16T12:45:39Z
Вчителька показала лайфхак, як пакувати косметику в ручну поклажу і зекономити
Фокус
2025-10-16T12:45:25Z
Відому блогерку, яка раніше працювала в ескорті, обурив Monobank: реакція Гороховського
ГЛАВКОМ NET
2025-10-16T12:42:15Z
Несподіване тепло: коли настає «бабине літо» і чому має таку назву
GlavRed
2025-10-16T12:42:06Z
Посол у ПАР подякував Українській асоціації за патріотизм та активну роботу
УкраинФорм
2025-10-16T12:30:01Z
Кошти будуть, є рішення про озброєння, – експерт про закупку озброєнь для України
Политека
2025-10-16T12:21:48Z
У США створили вакцину, що може зупиняти поширення кількох видів раку
УкраинФорм
2025-10-16T11:57:42Z
Б’юті-міфи розвінчані: дерматологи пояснили, які косметичні продукти марні
ГЛАВКОМ NET
2025-10-16T11:03:17Z
В Ізраїлі розробили біоклей, який може замінити шви після операцій
УкраинФорм
2025-10-16T10:45:02Z
У чому суперсила фіолетових овочів і фруктів
TSN
2025-10-16T08:36:21Z
Секрет номер один для сніданку, якщо ви хочете "дожити до 100"
TSN
2025-10-16T07:48:31Z
Найкращий час для вакцинації: коли треба робити щеплення від грипу
Знай
2025-10-16T06:36:18Z
Медична допомога у Польщі без страховки: українцям розкрили ціни на аналізи та обстеження
Хвиля
2025-10-16T05:36:46Z
Що таке медичне золото і чому воно так мало коштує
24tv
2025-10-16T05:03:30Z
У Росії ціни на ліки зросли у 3,5 раза швидше за інфляцію - розвідка
УкраинФорм
2025-10-16T04:48:11Z
Новий автомобіль Ford Mustang, створений спеціально для того, щоб викликати обурення у прихильників V8
Топ Жир
2025-10-16T12:42:37Z
Компанія «Альфатекс» на виставці «КомунТех-2025»
AutoCentre
2025-10-16T12:34:19Z
В Австрії хочуть судити ексдипломата за передачу звіту з формулою "Новічка" шпигуну РФ
Европейская правда
2025-10-16T12:09:05Z
Електрифікований позашляховик від Chery форсував 1,5-кілометрову водну перешкоду
Фокус
2025-10-16T11:45:09Z
Кросовер Jetour прикинувся катером і переплив річку
AutoCentre
2025-10-16T11:19:42Z
Від 2 054 400 грн: електричний родстер MG Cyberster GT прибув в Україну
AutoGeek
2025-10-16T11:15:18Z
Volkswagen випустив прощальний Touareg, проте для України підготували сюрприз
Фокус
2025-10-16T11:06:30Z
Новий електромобіль MG S6 випадково розкрили дочасу
Топ Жир
2025-10-16T10:27:02Z
Volkswagen прощається з Touareg, представивши фінальну версію моделі
Топ Жир
2025-10-16T10:18:21Z
Лисак назвав перші кроки на посаді глави Одеської міської військової адміністрації
ГЛАВКОМ NET
2025-10-16T12:54:51Z
Рожева вода та масова загибель риби на Одещині: екологи взяли проби для аналізу
ГЛАВКОМ NET
2025-10-16T12:51:22Z
У ГУР показали кадри ближніх боїв підрозділу Group 10 на Запорізькому напрямку
УкраинФорм
2025-10-16T12:48:07Z
Сили оборони відбили механізовану атаку росіян на Шахове й Володимирівку
УкраинФорм
2025-10-16T12:43:00Z
Смертельна річка: більшість штурмовиків РФ гине при форсуванні Оскола
Хвиля
2025-10-16T12:42:04Z
Де у Львові шукати найкрасивіші локації для осінніх фото
24tv
2025-10-16T12:39:32Z
Тимчасовим мером Одеси став секретар міської ради Ігор Коваль
Комсомольская правда
2025-10-16T12:33:41Z
Ворог атакував БПЛА Чернігів - пошкоджені житлові будинки
УкраинФорм
2025-10-16T12:33:05Z
Ще погріємося: коли прогнозують бабине літо в Києві
VGorode
2025-10-16T12:27:37Z
Серйозні зміни у роботі Ryanair з листопада: все, що слід знати туристам
24tv
2025-10-16T12:39:02Z
Для них гроші - не проблема: народжені в ці дні можуть стати мільйонерами
GlavRed
2025-10-16T12:27:21Z
Одяг висохне за лічені години навіть без опалення: феноменально простий трюк
GlavRed
2025-10-16T12:27:04Z
"Зона без часу": на якому острові не існує цокання годинника та графіку
24tv
2025-10-16T12:03:57Z
Варто перевірити себе та близьких: ознаки енергетичного вампіра та способи захисту
GlavRed
2025-10-16T11:27:56Z
6 речей, які можна почистити шампунем: засіб творить дива
24tv
2025-10-16T11:12:40Z
Тепло за будь-яких умов: яку туристичну грілку обрати для себе
24tv
2025-10-16T11:06:04Z
Секрети кулінарного мистецтва: скільки часу правильно варити опеньки
24tv
2025-10-16T10:57:10Z
Такого у США не знайдеш: за чим найбільше сумують українці
GlavRed
2025-10-16T10:27:12Z
У соцмережі Threads зʼявилися групові чати
Детектор М
2025-10-16T12:54:34Z
Китай представив концепт винищувача вертикального зльоту та посадки
InternetUA
2025-10-16T12:48:21Z
Одне з найважливіших відкриттів: археологи знайшли останки семи римських воїнів
Фокус
2025-10-16T12:45:45Z
У Бетельгейзе виявлено несподіваного компаньйона: пояснює дивну поведінку зірки
Фокус
2025-10-16T12:42:50Z
"Лимонна лихоманка" набирає обертів: на OLX уже з'явилися перші "підприємці"
24tv
2025-10-16T12:42:30Z
Чому ми досі не зустріли інопланетян: пояснює астрофізик
24tv
2025-10-16T12:33:26Z
Топ-5 найпоширеніших проблем із безпровідними навушниками та способи їх вирішення
InternetUA
2025-10-16T12:33:12Z
Сонячні панелі в космосі та на морях: 6 незвичайних і дивних місць, де їх ставлять
Фокус
2025-10-16T12:12:05Z
У смартфонах Samsung знайшли десятки вразливостей
InternetUA
2025-10-16T12:03:34Z
Американський баскетболіст прийняв рішення покинути «Старий Луцьк»
ГЛАВКОМ NET
2025-10-16T12:54:47Z
Інкап'є повернувся до тренувань Арсеналу
Football.ua
2025-10-16T12:51:20Z
ПСЖ оновив статус травмованих перед матчем зі Страсбуром
Football.ua
2025-10-16T12:43:10Z
Лайкав російський контент: у Шахтарі відреагували на несподіваний скандал із Коноплею
24tv
2025-10-16T12:33:13Z
Зірка Шахтаря та збірної України вперше прокоментував свої вподобайки під відео із Жириновським
24tv
2025-10-16T12:27:01Z
«Шахтар» розпочав внутрішнє розслідування через скандальні лайки Коноплі
ГЛАВКОМ NET
2025-10-16T12:24:36Z
Компані – про матч з Боруссією Д: Три очки важливі в будь-якій зустрічі, але в дербі — ще важливіші
Football.ua
2025-10-16T12:24:01Z
Бразилія зіграє із Сенегалом у Лондоні
Football.ua
2025-10-16T12:21:04Z
Зірка збірної України здивував образом героя із "Зоряних війн": космічні фото
24tv
2025-10-16T12:03:06Z