Advertisement · 728 × 90

Posts by Cybercalm

Preview
Бекдор: прихований хід, який ви не бачите — але він бачить вас | CyberCalm Уявіть замок на вхідних дверях, який ви щодня перевіряєте. Але у вашому будинку є ще один вхід — захований за стіною, про існування якого ви навіть не

🚪Бекдор не ламає замки — він просто ними не користується.

Ми підготували детальний матеріал про те, що таке бекдори, як вони еволюціонували від академічних експериментів до інструментів державного шпигунства — і що конкретно можна зробити для захисту.

1 day ago 0 0 0 0
Preview
AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів | CyberCalm CERT-UA зафіксувала нову хвилю цілеспрямованих кібератак — під загрозою опинилися комунальні лікарні, органи місцевого самоврядування та оператори FPV-дронів

Хакери атакують українські лікарні та операторів FPV через листи про «гуманітарну допомогу» — після відкриття архіву непомітно встановлюється шпигунське ПЗ AgingFly. CERT-UA попереджає і надає рекомендації. 👇

1 day ago 0 0 0 0
Preview
Bluesky blames DDoS attack for server outages A couple of servers were down on Thursday morning.
1 day ago 20 14 0 1
Post image Post image Post image

Як повністю вимкнути Shorts у YouTube:

Налаштування 👉 Керування часом 👉 Обмеження для стрічки Shorts 👉 0 хвилин

2 days ago 0 0 0 0
Preview
Росія заблокувала Bluesky: Роскомнадзор розширює інтернет-цензуру | CyberCalm Росія заблокувала доступ до соціальної мережі Bluesky — ще одного майданчика, який користувачі обрали після послідовних обмежень на інші платформи. Bluesky

росія заблокувала доступ до соціальної мережі Bluesky — ще одного майданчика, який користувачі обрали після послідовних обмежень на інші платформи. Bluesky внесено до реєстру заборонених сайтів, який веде Роскомнадзор — регулятор у сфері інтернет-цензури. Офіційних пояснень відомство поки не надало.

2 days ago 70 10 0 20
Preview
Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них | CyberCalm Десятки плагінів WordPress видалено з офіційного каталогу після виявлення бекдору, впровадженого новими власниками компанії Essential Plugin у більш ніж 20 000 інсталяцій.

🔴 Невідомий зловмисник придбав на торговому майданчику Flippa портфель із понад 30 безкоштовних WordPress-плагінів з багаторічною репутацією — і додав до кожного з них прихований бекдор. Шкідливий код непомітно існував на сайтах вісім місяців.

Перевірте, чи не встановили ви один з цих плагінів👇

2 days ago 1 0 0 0
Preview
Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram Понад 100 шкідливих розширень у Chrome Web Store викрадають токени Google OAuth2, сесії Telegram та встановлюють бекдори. Більшість залишаються доступними для завантаження.

У офіційному Chrome Web Store виявлено понад 100 шкідливих розширень, які викрадають токени автентифікації Google, встановлюють бекдори та здійснюють рекламне шахрайство. Попри те, що Google вже повідомили про проблему, більшість розширень на момент публікації залишаються доступними для завантаження

2 days ago 0 0 0 0
Preview
Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв | CyberCalm Операцію, що отримала назву Pushpaganda, виявила команда Satori Threat Intelligence and Research Team компанії HUMAN. Схема спрямована насамперед на

Дослідники з кібербезпеки розкрили нову схему рекламного шахрайства, яка поєднує SEO-отруєння та ШІ-генерований контент для просування оманливих новин через стрічку Google Discover. Кінцевою метою кампанії є змусити користувачів підписатися на push-сповіщення зі scareware та фінансовими шахрайствами

3 days ago 0 0 0 0
Advertisement
Preview
Понад 70 організацій вимагають від Meta відмовитися від розпізнавання облич у смарт-окулярах Понад 70 організацій, зокрема ACLU та Fight for the Future, вимагають від Meta скасувати функцію розпізнавання облич Name Tag у смарт-окулярах Ray-Ban та Oakley.

70+ правозахисних організацій вимагають від Meta відмовитися від «Name Tag» — функції розпізнавання облич у смарт-окулярах Ray-Ban. Технологія здатна ідентифікувати будь-кого з публічним акаунтом Meta без їхньої згоди.

3 days ago 2 1 0 0
Preview
Як ШІ перетворився на машину дезінформації — дослідження НАТО | CyberCalm Нові системи на основі штучного інтелекту здатні самостійно проводити масштабні кампанії дезінформації, адаптуватися до контрзаходів і непомітно

🤖 НАТО: сучасні ШІ-системи здатні провести повноцінну дезінформаційну кампанію за 7 днів — і залишитися непоміченими

Центр передового досвіду НАТО зі стратегічних комунікацій протестував вісім провідних великих мовних моделей на стійкість до маніпуляцій. Результати невтішні.

4 days ago 3 1 0 0
Preview
Новий витік даних Booking.com: сервіс примусово скидає PIN-коди бронювань | CyberCalm Booking.com підтвердив факт кіберінциденту: зловмисники отримали доступ до персональних даних частини користувачів, пов'язаних з їхніми бронюваннями. Компанія

⚠️ Booking.com підтвердив витік персональних даних користувачів. Компанія скинула PIN-коди бронювань і попереджає про активність шахраїв.

4 days ago 0 0 0 0
Preview
Псевдонім електронної пошти: простий спосіб позбутися спаму та розсилок | CyberCalm Псевдонім електронної пошти дозволяє автоматично сортувати вхідну кореспонденцію без створення окремих акаунтів і без ручного налаштування десятків правил

Псевдоніми пошти — найпростіший спосіб зупинити хаос у вхідних. Окрема адреса для розсилок, одне правило фільтрації — і важливе більше не губиться.

5 days ago 1 0 0 0
Preview
Google Chrome 146 отримав захист від викрадення сесійних cookie через прив'язку до апаратного забезпечення Google Chrome 146 для Windows отримав технологію Device Bound Session Credentials (DBSC), яка прив'язує сесійні cookie до апаратного чіпа TPM і унеможливлює їх використання після викрадення infostealer-шкідниками.

🔒 Google впровадила в Chrome 146 для Windows технологію Device Bound Session Credentials (DBSC), яка прив'язує сесійні cookie до апаратного чіпа пристрою. Навіть якщо шкідливе ПЗ типу infostealer викраде такий cookie, скористатися ним на іншому пристрої не вийде.

1 week ago 0 0 0 1
Preview
Fancy Bear: російські хакери атакують роутери TP-Link для викрадення паролів і держданих Російське угруповання Fancy Bear (APT28) атакує роутери TP-Link через DNS hijacking для викрадення паролів і державних даних. Спецслужби Німеччини, ФБР та АНБ підтвердили загрозу.

Спецслужби Німеччини, ФБР та АНБ попереджають про масштабну хакерську кампанію проти роутерів TP-Link та інших виробників. За атаками стоїть російське угруповання Fancy Bear (APT 28), яке використовує вразливості у маршрутизаторах для перехоплення трафіку та викрадення конфіденційної інформації.

1 week ago 3 2 0 0
Preview
Apple випустила iOS 26.4.1: виправлення помилок та увімкнення захисту від крадіжки за замовчуванням Apple випустила iOS/iPadOS 26.4.1 з виправленням помилок, усуненням збою синхронізації iCloud через CloudKit та автоматичним увімкненням Stolen Device Protection.

📱 Apple випустила iOS/iPadOS 26.4.1 — проміжне оновлення з виправленням помилок, усуненням проблеми синхронізації через CloudKit та важливою зміною у налаштуваннях безпеки. Функція захисту від крадіжки тепер вмикається автоматично за замовчуванням — як на споживчих, так і на корпоративних пристроях.

1 week ago 0 0 0 0
Росія звинуватила колишнього журналіста Радіо Свобода у сприянні кібератакам на користь України | CyberCalm ФСБ росії затримала колишнього журналіста Радіо Свобода за звинуваченням у передачі інформації Україні для організації кібератак проти російських об'єктів.

🔒 ФСБ росії заявила про затримання колишнього позаштатного кореспондента в Забайкальському краї. За версією слідства, чоловік передавав інформацію через Telegram-канал СБУ — нібито для організації кібератак проти об'єктів у росії.

Детальніше: cybercalm.org/fsb-zhurnali...

1 week ago 0 0 0 0
ЄС розробляє Age Verification Blueprint — реальну систему перевірки віку в інтернеті | CyberCalm ЄС розробляє систему Age Verification Blueprint — цифровий гаманець для перевірки віку без розкриття особистих даних. Розслідування порушено проти Pornhub, Snapchat та інших платформ.

🔞 Просто натиснути «Мені вже є 18» тепер недостатньо. Єврокомісія розробляє технічну систему перевірки віку в інтернеті на основі криптографічного підтвердження — без розкриття особистих даних користувача.

1 week ago 0 0 0 0
Advertisement
Preview
ШІ знайшов тисячі критичних уразливостей в основних ОС та браузерах — Anthropic представляє Project Glasswing | CyberCalm Anthropic оголосила Project Glasswing — масштабну міжгалузеву ініціативу з кібербезпеки, до якої долучилися Amazon Web Services, Apple, Cisco, CrowdStrike,

🔐 Anthropic запустила Project Glasswing — ШІ-модель знайшла тисячі критичних zero-day вразливостей у всіх major ОС і браузерах, деякі існували непоміченими 27 років.

До ініціативи долучилися AWS, Apple, Google, Microsoft, Cisco, CrowdStrike та інші.

1 week ago 0 0 0 0
Preview
Втрата даних: як відновити інформацію після видалення | CyberCalm Втратили файли? Покрокові інструкції з відновлення даних на Windows, macOS, Android та iPhone — від Кошика до спеціальних утиліт. Що робити після атаки вимагача, фізичного пошкодження та як захиститис...

Видалили файл — не панікуйте і головне не пишіть нічого на той самий диск. Оновлений гайд із конкретними кроками для Windows, macOS, Android та iPhone — плюс що робити після атаки вимагача.

1 week ago 1 0 0 0
Preview
Поліція Німеччини розкрила особу лідера хакерського угрупування REvil Німецька поліція BKA встановила особу хакера UNKN — керівника угруповань GandCrab і REvil. Ним виявився 31-річний росіянин Данііл Щукін з Краснодара.

🚨 Німецька федеральна кримінальна поліція встановила особу хакера UNKN — одного з організаторів ransomware-угруповань GandCrab і REvil. Ним виявився 31-річний росіянин Данііл Щукін з Краснодара. За даними BKA, він причетний до щонайменше 130 кібератак із сукупними збитками понад 35 мільйонів євро.

1 week ago 1 1 0 0
Preview
Samsung остаточно закриває власний месенджер — замість нього Google Messages Samsung офіційно закриває власний месенджер Samsung Messages у липні 2025 року та рекомендує перейти на Google Messages з підтримкою протоколу RCS.

📱Samsung офіційно підтвердила закриття власного месенджера Samsung Messages — сервіс припинить роботу у липні 2026 року. Компанія рекомендує перейти на Google Messages, який підтримує протокол RCS для обміну медіафайлами у високій якості та групових чатів.

1 week ago 1 1 0 0
Апгрейд комп'ютера: 5 комплектуючих, які варто оновити в першу чергу | CyberCalm SSD, RAM, GPU, CPU чи система охолодження — що дасть найбільший ефект у 2026 році? Розбираємо п'ять ключових апгрейдів для настільного ПК та ноутбука: коли оновлювати, що вибрати і скільки це коштує.

Якщо комп'ютер почав гальмувати — це ще не привід купувати новий.

Іноді достатньо замінити SSD, додати пам'яті або поставити нову відеокарту — і система знову працює як нова. Розбираємо, що апгрейдити першим і на що звертати увагу при виборі.

1 week ago 0 0 0 0
Preview
Як дізнатися, що вашу мережу Wi-Fi зламали: 7 ознак і план дій | CyberCalm Хтось підключився до вашої мережі? 7 ознак зламаного Wi-Fi-роутера, покроковий план дій і актуальні поради із захисту для користувачів у 2026 році.

Інтернет гальмує, браузер кидає на чужі сайти, пароль від роутера не підходить — можливо, вашу Wi-Fi зламали. 7 ознак і план дій 👇

2 weeks ago 1 0 0 0
Preview
Claude Code стежить за лайками користувачів: що відомо про витік коду Anthropic Витік 500 000 рядків вихідного коду Claude Code виявив, що Anthropic сканує повідомлення користувачів на нецензурну лексику та ознаки роздратування.

💻 Витік понад 500 000 рядків вихідного коду Claude Code виявив, що інструмент Anthropic автоматично сканує повідомлення користувачів на нецензурну лексику та ознаки роздратування. Навіщо збираються ці дані — Anthropic поки що не пояснила.

2 weeks ago 3 0 0 0
Preview
NoVoice: шкідливе ПЗ у 50+ Android-додатках з Google Play вкрадало дані WhatsApp Шкідливе ПЗ NoVoice виявлено у понад 50 Android-додатках з Google Play із 2,3 млн завантажень. Руткіт викрадав дані WhatsApp і виживав після скидання налаштувань.

У Google Play виявлено шкідливе ПЗ NoVoice, приховане у понад 50 Android-додатках із сукупними 2,3 млн завантажень. Після встановлення воно отримувало root-доступ через старі уразливості Android, викрадало дані сесій WhatsApp і зберігалося на пристрої навіть після скидання до заводських налаштувань.

2 weeks ago 1 0 0 0
Preview
Хакери видавали себе за CERT-UA, щоб розповсюджувати троян AGEWHEEZE Угруповання UAC-0255 видавало себе за CERT-UA, розповсюджуючи троян AGEWHEEZE через фішингові листи з підробленим захисним ПЗ. Атака зачепила держустанови, медичні та освітні організації.

🚨 CERT-UA розкрила деталі фішингової кампанії: зловмисники видавали себе за агентство та розповсюджували троян AGEWHEEZE під виглядом «захисного ПЗ». Листи з підробленої адреси містили посилання на ZIP-архів із шкідливим ПЗ. Серед цілей — держустанови, медичні центри, навчальні заклади та банки.

2 weeks ago 1 0 0 0
Advertisement
Preview
Apple готує повноцінний чатбот-Siri на базі Gemini — що зміниться в iOS 27 Apple готує повноцінний чатбот-Siri на базі Gemini для iOS 27 з підтримкою діалогів, генерації зображень, аналізу файлів та інтеграції з Dynamic Island.

🤖 Apple готує кардинально оновлену Siri для iOS 27 — повноцінний чатбот з окремим застосунком, підтримкою багатокрокових діалогів і генерацією зображень. Технологічною основою може стати Google Gemini. Анонс очікується на WWDC 8 червня.

2 weeks ago 0 0 0 0
Preview
Infinity Stealer: нове шкідливе ПЗ для macOS ховається за фальшивою CAPTCHA від Cloudflare Malwarebytes виявили Infinity Stealer — шкідливе ПЗ для macOS, що поширюється через фальшиву CAPTCHA Cloudflare і викрадає паролі, крипто-гаманці та дані браузерів.

💻 Дослідники Malwarebytes виявили нове шкідливе ПЗ для macOS під назвою Infinity Stealer. Воно поширюється через техніку ClickFix: фальшива сторінка верифікації Cloudflare спонукає вставити шкідливу команду в термінал, обходячи захисні механізми системи.

2 weeks ago 0 0 0 0
Preview
Як штучний інтелект підробляє результати соціологічних опитувань — і чому це небезпечно Онлайн-опитування дедалі частіше фальсифікуються за допомогою ШІ: фіктивні відповіді спотворюють соціологічні дані та підривають довіру до досліджень.

🤖 Британська доповідь про зростання відвідуваності церков виявилася побудованою на сфальсифікованих даних — опитування YouGov було відкликане після того, як виявили ознаки маніпуляцій. За словами науковців, базове припущення соціології — що відповідає реальна людина — тепер під серйозним сумнівом.

2 weeks ago 0 0 0 0
Preview
Apple надсилає екстрені сповіщення на iPhone через активні атаки на старі версії iOS Apple розіслала екстрені сповіщення на iPhone зі старими версіями iOS через активні атаки наборами exploit-інструментів Coruna та DarkSword.

⚠️ Apple надсилає термінові сповіщення на екран блокування iPhone та iPad — компанія попереджає про активні веб-атаки через exploit-набори Coruna та DarkSword. Coruna загрожує пристроям на iOS 13.0–17.2.1, DarkSword — на iOS 18.4–18.7.

2 weeks ago 0 0 0 0