<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Кібербезпека &#8211; Український телекомунікаційний портал</title>
	<atom:link href="https://portaltele.com.ua/category/news/cybersecurity/feed" rel="self" type="application/rss+xml" />
	<link>https://portaltele.com.ua</link>
	<description>про сучасні телекомунікації та технології</description>
	<lastBuildDate>Sat, 20 Jun 2026 16:54:17 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://portaltele.com.ua/wp-content/uploads/2022/09/cropped-cropped-logo_square_portal-1-1-32x32.jpg</url>
	<title>Кібербезпека &#8211; Український телекомунікаційний портал</title>
	<link>https://portaltele.com.ua</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Microsoft виявила новий бекдор, що краде криптовалюту користувачів</title>
		<link>https://portaltele.com.ua/news/cybersecurity/microsoft-vyyavyla-novyj-bekdor-shho-krade-kryptovalyutu-korystuvachiv.html</link>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Sat, 20 Jun 2026 16:52:32 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=461147</guid>

					<description><![CDATA[Microsoft повідомила про виявлення нового типу шкідливого програмного забезпечення, яке активно полює на криптовалютні дані користувачів. Шкідник отримав назву Crypto Clipper і поєднує одразу кілька методів прихованого стеження, викрадення інформації та дистанційного керування зараженими пристроями. На перший погляд, це звичайний “стілер”, однак його можливості значно ширші. Malware поширюється через заражені USB-накопичувачі, використовуючи файли ярликів .lnk, [...]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Microsoft повідомила про виявлення нового типу шкідливого програмного забезпечення, яке активно полює на криптовалютні дані користувачів. Шкідник отримав назву <strong>Crypto Clipper</strong> і поєднує одразу кілька методів прихованого стеження, викрадення інформації та дистанційного керування зараженими пристроями.</p>



<p class="wp-block-paragraph">На перший погляд, це звичайний “стілер”, однак його можливості значно ширші. Malware поширюється через заражені <strong>USB-накопичувачі</strong>, використовуючи файли ярликів <strong>.lnk</strong>, які можуть містити виконуваний код. Після підключення такого носія до комп’ютера шкідлива програма перевіряє, чи вже встановлена вона в системі, і якщо ні — завантажує себе через приховані канали.</p>



<h3 class="wp-block-heading">Як працює Crypto Clipper</h3>



<p class="wp-block-paragraph">Головна мета вірусу — <strong>криптовалютні дані користувачів</strong>. Він непомітно аналізує вміст буфера обміну (clipboard), шукаючи:</p>



<ul class="wp-block-list">
<li>адреси криптогаманців</li>



<li>seed-фрази (12 або 24 слова)</li>
</ul>



<p class="wp-block-paragraph">Як тільки такі дані виявляються, вірус миттєво перехоплює їх і передає на сервери зловмисників. Крім того, Crypto Clipper робить <strong>серію зі п’яти скріншотів за 10 секунд</strong>, щоб отримати додатковий контекст дій користувача.</p>



<h3 class="wp-block-heading">Прихованість через Tor</h3>



<p class="wp-block-paragraph">Особливу небезпеку становить спосіб маскування трафіку. Шкідник використовує:</p>



<ul class="wp-block-list">
<li>мережу <strong>Tor</strong> для анонімної передачі даних</li>



<li>локальний <strong>SOCKS5-проксі</strong> для маршрутизації запитів</li>
</ul>



<p class="wp-block-paragraph">Це дозволяє приховати як джерело, так і кінцеву точку передачі даних, ускладнюючи відстеження атакуючих.</p>



<p class="wp-block-paragraph">Microsoft зазначає, що Crypto Clipper не потребує класичної інфраструктури керування (C2-серверів), що робить його особливо “легким”, але водночас ефективним.</p>



<h3 class="wp-block-heading">Додаткові можливості атаки</h3>



<p class="wp-block-paragraph">Окрім крадіжки даних, вірус здатний:</p>



<ul class="wp-block-list">
<li>замінювати криптоадреси в буфері обміну на адреси атакуючих</li>



<li>перенаправляти платежі на чужі гаманці</li>



<li>виконувати віддалені команди на зараженому пристрої</li>
</ul>



<p class="wp-block-paragraph">Фактично це перетворює Crypto Clipper на <strong>повноцінний бекдор із фінансовою мотивацією</strong>.</p>



<h3 class="wp-block-heading">Як розпізнати зараження</h3>



<p class="wp-block-paragraph">Microsoft Defender уже класифікує компоненти загрози як шкідливі процеси. Серед ознак зараження:</p>



<ul class="wp-block-list">
<li>підозрілі скрипти та дочірні процеси</li>



<li>використання локального проксі <code>localhost:9050</code></li>



<li>команди для знімків екрана через PowerShell</li>



<li>аналіз буфера обміну</li>



<li>підміна криптовалютних адрес</li>
</ul>



<p class="wp-block-paragraph">Crypto Clipper показує новий рівень еволюції шкідливого ПЗ: воно стає легшим, прихованішим і водночас значно небезпечнішим. Поєднання USB-розповсюдження, криптокрадіжок і анонімних мереж робить такі атаки особливо складними для виявлення. Експерти наголошують: навіть один підключений невідомий USB-накопичувач сьогодні може стати точкою входу для повноцінної кібератаки.</p>
]]></content:encoded>
					
		
		
			<media:content url="https://portaltele.com.ua/wp-content/uploads/2026/06/Crypto-Clipper.avif" medium="image" />
	</item>
		<item>
		<title>Нова загроза для iPhone: експлойт у чипах Apple A12 та A13 не можна виправити</title>
		<link>https://portaltele.com.ua/news/cybersecurity/nova-zagroza-dlya-iphone-eksplojt-u-chypah-apple-a12-ta-a13-ne-mozhna-vypravyty.html</link>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Fri, 19 Jun 2026 05:47:08 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=461016</guid>

					<description><![CDATA[Дослідницька компанія Paradigm Shift оприлюднила інформацію про нову вразливість рівня BootROM, яка зачіпає чипи Apple A12 та A13. Експлойт отримав назву “usbliter8” і, за словами дослідників, дозволяє отримати глибокий контроль над пристроєм ще на етапі його запуску. Найчутливіший рівень системи BootROM (або SecureROM) — це перший код, який запускається в iPhone одразу після ввімкнення. Він [...]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Дослідницька компанія <strong>Paradigm Shift</strong> оприлюднила інформацію про нову вразливість рівня BootROM, яка зачіпає чипи <strong>Apple A12</strong> та <strong>A13</strong>. Експлойт отримав назву <strong>“usbliter8”</strong> і, за словами дослідників, дозволяє отримати глибокий контроль над пристроєм ще на етапі його запуску.</p>



<h3 class="wp-block-heading">Найчутливіший рівень системи</h3>



<p class="wp-block-paragraph"><strong>BootROM (або SecureROM) </strong>— це перший код, який запускається в iPhone одразу після ввімкнення. Він записаний безпосередньо в апаратну частину чипа під час виробництва, а це означає ключову проблему: такі вразливості неможливо виправити звичайним оновленням iOS.</p>



<p class="wp-block-paragraph">Фактично, якщо пристрій підпадає під таку вразливість, він залишатиметься потенційно вразливим протягом усього життєвого циклу.</p>



<h3 class="wp-block-heading">Нове покоління після легендарного checkm8</h3>



<p class="wp-block-paragraph">Подібний випадок востаннє фіксувався у 2019 році з експлойтом <strong>checkm8</strong>, який вплинув на пристрої від iPhone 4S до iPhone X. Новий “usbliter8” продовжує цю лінію атак, але вже для більш сучасного покоління — зокрема iPhone XS та iPhone 11.</p>



<h3 class="wp-block-heading">Як працює атака</h3>



<p class="wp-block-paragraph">Експлойт базується на помилці в USB-контролері, вбудованому в чипи Apple. Під час запуску пристрій приймає USB-дані та зберігає їх у буфері пам’яті.</p>



<p class="wp-block-paragraph">Дослідники з Paradigm Shift виявили, що спеціально сформована послідовність дуже малих пакетів даних дозволяє маніпулювати внутрішнім вказівником пам’яті. У результаті він «рухається назад» і починає записувати дані в області, які за нормальних умов недоступні.</p>



<p class="wp-block-paragraph">За їхніми словами, йдеться не про програмну помилку, а про апаратну особливість самого USB-контролера.</p>



<h3 class="wp-block-heading">Чому не всі чипи вразливі</h3>



<p class="wp-block-paragraph">Не всі покоління процесорів Apple мають цю проблему:</p>



<ul class="wp-block-list">
<li>A11 (iPhone X) не вразливий, оскільки драйвер USB скидає вказівник після кожного пакета</li>



<li>A14 та новіші чипи захищені завдяки правильно реалізованим механізмам захисту пам’яті</li>



<li>A12 і A13 опинилися в «перехідній зоні» — між старою та новою архітектурою без достатнього захисту</li>
</ul>



<h3 class="wp-block-heading">Рівень доступу та обмеження</h3>



<p class="wp-block-paragraph">На пристроях з A12 отримання контролю над кодом відбувається відносно просто. У випадку A13 ситуація складніша: Apple впровадила технологію Pointer Authentication Codes (PAC), яка ускладнює підміну вказівників пам’яті.</p>



<p class="wp-block-paragraph">За словами дослідників, обхід PAC вимагав багатоетапного процесу, перш ніж вдалося отримати повний контроль над процесором.</p>



<h3 class="wp-block-heading">Що дозволяє експлойт</h3>



<p class="wp-block-paragraph">Після успішного запуску “usbliter8” встановлює власний обробник, який зберігається навіть після перезавантаження пристрою. Серед можливостей:</p>



<ul class="wp-block-list">
<li>тимчасове зниження рівня безпеки пристрою</li>



<li>запуск непідписаного програмного забезпечення без перевірки</li>



<li>модифікація системних параметрів під час старту</li>
</ul>



<p class="wp-block-paragraph">Також дослідники традиційно додають рядок <strong>“PWND”</strong> у USB-серійний номер пристрою — своєрідний знак компрометації, який використовується ще з часів checkm8.</p>



<h3 class="wp-block-heading">Що це означає для безпеки</h3>



<p class="wp-block-paragraph">Хоча експлойт не напряму зламує <strong>Secure Enclave</strong>, <strong>BootROM</strong>-рівень доступу відкриває потенційні можливості для подальших атак на захищені компоненти системи.</p>



<p class="wp-block-paragraph">У Paradigm Shift зазначають, що повідомили Apple про проблему до публікації та працювали з компанією в межах відповідального розкриття вразливості. Повний <strong>proof-of-concept</strong> код уже опубліковано разом із дослідженням на сайті ps.tc, що робить цю знахідку не лише теоретичною, а й практично підтвердженою.</p>
]]></content:encoded>
					
		
		
			<media:content url="https://portaltele.com.ua/wp-content/uploads/2026/06/usbliter8-1024x575.avif" medium="image" />
	</item>
		<item>
		<title>У Європі припинили роботу масштабного ботнета для DDoS-атак</title>
		<link>https://portaltele.com.ua/news/cybersecurity/u-yevropi-prypynyly-robotu-masshtabnogo-botneta-dlya-ddos-atak.html</link>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Sun, 31 May 2026 03:37:23 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=459077</guid>

					<description><![CDATA[Правоохоронці Нідерландів повідомили про успішну ліквідацію масштабної кіберзлочинної мережі, яка об&#8217;єднувала понад 17 мільйонів заражених пристроїв по всьому світу. Експерти називають цю операцію однією з найзначніших у боротьбі з кіберзлочинністю за останні роки. Розслідування проводили Національна поліція Нідерландів спільно з Національним центром кібербезпеки (NCSC). У ході роботи слідчі виявили близько 200 серверів, які забезпечували функціонування [...]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Правоохоронці Нідерландів повідомили про успішну ліквідацію масштабної кіберзлочинної мережі, яка об&#8217;єднувала понад 17 мільйонів заражених пристроїв по всьому світу. Експерти називають цю операцію однією з найзначніших у боротьбі з кіберзлочинністю за останні роки.</p>



<p class="wp-block-paragraph">Розслідування проводили Національна поліція Нідерландів спільно з Національним центром кібербезпеки (<strong><a href="https://www.ncsc.nl/" target="_blank" rel="noreferrer noopener">NCSC</a></strong>). У ході роботи слідчі виявили близько 200 серверів, які забезпечували функціонування ботнету. Всі вони були розміщені в дата-центрах на території країни.</p>



<h2 class="wp-block-heading">Як вдалося вийти на слід мережі</h2>



<p class="wp-block-paragraph">Історія розпочалася після того, як один із фахівців з кібербезпеки повідомив владу про підозрілу активність, пов&#8217;язану з великою мережею проксі-серверів. Після аналізу інфраструктури експерти встановили зв&#8217;язок між окремими серверами та організували масштабне розслідування.</p>



<p class="wp-block-paragraph">Згодом правоохоронці отримали докази того, що ця система використовувалася для незаконної діяльності. Частину серверів було вилучено, а хостинг-провайдери відключили інші елементи інфраструктури після офіційних запитів від влади.</p>



<h2 class="wp-block-heading">Мільйони заражених пристроїв</h2>



<p class="wp-block-paragraph">За даними слідства, до ботнету входили щонайменше 17 мільйонів скомпрометованих пристроїв. Серед них були:</p>



<ul class="wp-block-list">
<li>персональні комп&#8217;ютери;</li>



<li>смартфони;</li>



<li>планшети;</li>



<li>домашні маршрутизатори;</li>



<li>пристрої систем «розумного дому»;</li>



<li>інше обладнання, підключене до Інтернету.</li>
</ul>



<p class="wp-block-paragraph">Власники цих пристроїв часто навіть не підозрювали, що їхня техніка перебуває під контролем кіберзлочинців.</p>



<h2 class="wp-block-heading">Для чого використовували ботнет</h2>



<p class="wp-block-paragraph">Слідчі встановили, що злочинці використовували мережу для різноманітних кібератак. Зокрема, ботнет допомагав організовувати фішингові кампанії, масові розсилки спаму та DDoS-атаки, які перевантажують сервери й можуть виводити онлайн-сервіси з ладу.</p>



<p class="wp-block-paragraph">Крім того, заражені пристрої використовувалися як проміжні вузли для приховування справжнього місцезнаходження та особи зловмисників під час проведення атак.</p>



<p class="wp-block-paragraph">За інформацією нідерландського видання <em>NL Times</em>, інфраструктура може бути пов&#8217;язана з російським сервісом ASOCKS, який спеціалізується на наданні так званих резидентних проксі.</p>



<h2 class="wp-block-heading">Чому резидентні проксі викликають занепокоєння</h2>



<p class="wp-block-paragraph">Резидентні проксі дозволяють спрямовувати інтернет-трафік через пристрої звичайних користувачів. З одного боку, такі сервіси можуть використовуватися для законних цілей, наприклад тестування вебресурсів. Однак вони дедалі частіше потрапляють у поле зору правоохоронців через використання в кіберзлочинних схемах.</p>



<p class="wp-block-paragraph">Головна проблема полягає в тому, що шкідливий трафік виглядає як звичайна активність реальних користувачів. Через це системам захисту набагато складніше виявляти атаки та блокувати їх.</p>



<p class="wp-block-paragraph">Фахівці зазначають, що подібні мережі часто застосовуються для запуску фішингових сайтів, збору інформації з вебресурсів та управління інфраструктурою для масштабних кібератак.</p>



<h2 class="wp-block-heading">Чому проблема лише зростає</h2>



<p class="wp-block-paragraph">У Національному центрі кібербезпеки наголошують, що поширення пристроїв Інтернету речей створює нові можливості для кіберзлочинців. Багато роутерів, камер спостереження, розумних колонок та інших гаджетів мають недостатній рівень захисту або роками не отримують оновлень.</p>



<p class="wp-block-paragraph">Саме такі пристрої часто стають легкою здобиччю для шкідливого програмного забезпечення, після чого непомітно для власника приєднуються до ботнетів.</p>



<p class="wp-block-paragraph">Експерти рекомендують регулярно встановлювати оновлення програмного забезпечення, змінювати стандартні паролі, використовувати двофакторну автентифікацію та періодично перевіряти список пристроїв, підключених до домашньої мережі.</p>



<h2 class="wp-block-heading">Розслідування триває</h2>



<p class="wp-block-paragraph">Попри успішне знешкодження інфраструктури, правоохоронці поки не назвали підозрюваних у створенні та управлінні ботнетом. Розслідування триває, а фахівці продовжують аналізувати вилучені сервери та цифрові докази. Ця операція стала черговим нагадуванням про те, наскільки вразливими можуть бути сучасні підключені до Інтернету пристрої та як важливо дбати про їхню безпеку.</p>
]]></content:encoded>
					
		
		
			<media:content url="https://portaltele.com.ua/wp-content/uploads/2022/11/ddos-header.webp" medium="image" />
	</item>
		<item>
		<title>Samsung Galaxy S26 зламали &#8211; вдалося отримати root-права та запустити Magisk</title>
		<link>https://portaltele.com.ua/news/cybersecurity/samsung-galaxy-s26-zlamaly-vdalosya-otrymaty-root-prava-ta-zapustyty-magisk.html</link>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Tue, 12 May 2026 09:03:43 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=457369</guid>

					<description><![CDATA[Фахівці з кібербезпеки повідомили про злам Galaxy S26 і Galaxy S26 Plus на базі однокристальної платформи Exynos 2600: на пристроях вдалося отримати root-доступ і запустити Magisk. Про це розповіла команда DarkNavy, як доказ було опубліковано відео з демонстрацією успішного отримання root. Йдеться про версії на Exynos 2600 &#8211; Galaxy S26 Ultra в цю категорію не [...]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Фахівці з кібербезпеки повідомили про злам <strong>Galaxy S26</strong> і <strong>Galaxy S26 Plus</strong> на базі однокристальної платформи Exynos 2600: на пристроях вдалося отримати root-доступ і запустити Magisk. </p>



<p class="wp-block-paragraph">Про це <a href="https://x.com/DarkNavyOrg/status/2053825635387121873" target="_blank" rel="noreferrer noopener">розповіла</a> команда <strong>DarkNavy</strong>, як доказ було опубліковано відео з демонстрацією успішного отримання root. Йдеться про версії на Exynos 2600 &#8211; Galaxy S26 Ultra в цю категорію не потрапляє, оскільки використовує SoC Qualcomm Snapdragon 8 Elite Gen5 for Galaxy.</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-4-3 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Samsung Galaxy S26 зламали - вдалося отримати root-права та запустити Magisk" width="788" height="591" src="https://www.youtube.com/embed/cEys-KmtAYw?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Це перший відомий випадок root-доступу для Exynos-версій <strong>Galaxy S26</strong> після того, як Samsung у One UI 8 прибрала можливість розблокування завантажувача. Зазначається, що вразливість вдалося задіяти за допомогою звичайної програми, а потім запустити Magisk. При цьому деталі вразливості поки що не розкриваються: невідомі її принцип, версія прошивки тощо.</p>
]]></content:encoded>
					
		
		
			<media:content url="https://portaltele.com.ua/wp-content/uploads/2026/03/Samsung-Galaxy-S26-series-1024x768.avif" medium="image" />
	</item>
		<item>
		<title>Новий троян Cerdigent атакує Windows 11</title>
		<link>https://portaltele.com.ua/news/cybersecurity/novyj-troyan-cerdigent-atakuye-windows-11.html</link>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Sun, 03 May 2026 16:40:25 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=456576</guid>

					<description><![CDATA[Останніми днями користувачі по всьому світу почали масово отримувати попередження від Microsoft Defender про нібито небезпечний троян під назвою Cerdigent. Повідомлення з’являються як на комп’ютерах із Windows 11, так і на серверних системах, що викликало хвилю занепокоєння серед користувачів і фахівців із кібербезпеки. Втім, перші результати розслідувань показують: ситуація може бути не такою однозначною. Є [...]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Останніми днями користувачі по всьому світу почали масово отримувати попередження від <strong>Microsoft Defender</strong> про нібито небезпечний троян під назвою <strong>Cerdigent</strong>. Повідомлення з’являються як на комп’ютерах із <strong>Windows 11</strong>, так і на серверних системах, що викликало хвилю занепокоєння серед користувачів і фахівців із кібербезпеки.</p>



<p class="wp-block-paragraph">Втім, перші результати розслідувань показують: ситуація може бути не такою однозначною. Є підстави вважати, що йдеться не про масову атаку нового шкідливого ПЗ, а про наслідки інциденту з цифровими сертифікатами.</p>



<p class="wp-block-paragraph">Сліди ведуть до <strong>DigiCert</strong> — одного з найбільших центрів сертифікації у світі. За інформацією з системи відстеження помилок <strong>Bugzilla</strong>, зловмисник отримав обмежений доступ до внутрішніх інструментів компанії, зламавши комп’ютер одного зі співробітників служби підтримки. Це дозволило йому отримати спеціальні коди ініціалізації для створення сертифікатів підпису коду.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="640" src="https://portaltele.com.ua/wp-content/uploads/2026/05/Cerdigent-1024x640.avif" alt="" class="wp-image-456578" srcset="https://portaltele.com.ua/wp-content/uploads/2026/05/Cerdigent-1024x640.avif 1024w, https://portaltele.com.ua/wp-content/uploads/2026/05/Cerdigent-240x150.avif 240w, https://portaltele.com.ua/wp-content/uploads/2026/05/Cerdigent-768x480.avif 768w, https://portaltele.com.ua/wp-content/uploads/2026/05/Cerdigent-150x94.avif 150w, https://portaltele.com.ua/wp-content/uploads/2026/05/Cerdigent-450x281.avif 450w, https://portaltele.com.ua/wp-content/uploads/2026/05/Cerdigent.avif 1185w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Такі сертифікати — критично важливий елемент сучасної безпеки. Вони підтверджують, що програмне забезпечення є «довіреним» і не було змінене. Але якщо сертифікат потрапляє до рук зловмисників, ситуація різко змінюється: шкідливі програми можуть маскуватися під легітимні.</p>



<p class="wp-block-paragraph">Саме це і сталося. Використовуючи скомпрометовані сертифікати, хакери підписували шкідливе ПЗ, зокрема сімейство крадіїв даних Zhong Stealer. У результаті антивірусні системи почали реагувати на такі файли як на потенційно небезпечні.</p>



<p class="wp-block-paragraph">У відповідь<strong> DigiCert</strong> відкликала 60 сертифікатів, частина з яких прямо пов’язана з діяльністю зловмисників, а інші — заблоковані «про всяк випадок». Проблема в тому, що навіть після відкликання такі інциденти можуть спричиняти хвилю помилкових спрацювань.</p>



<p class="wp-block-paragraph">Саме тому багато попереджень про Cerdigent можуть бути хибними. У базі загроз Microsoft цей об’єкт описаний доволі загально — як потенційна загроза, здатна виконувати різні дії за командою зловмисника. Але конкретних доказів масового зараження наразі немає.</p>



<p class="wp-block-paragraph">Ситуація добре показує слабке місце сучасної кібербезпеки: коли під загрозою опиняється сама система довіри, навіть легітимні інструменти можуть працювати некоректно. Межа між «безпечним» і «небезпечним» програмним забезпеченням тимчасово розмивається.</p>



<p class="wp-block-paragraph">Якщо ви бачите подібні попередження, не варто панікувати. Найкраща стратегія — стежити за оновленнями від розробників антивірусів. У випадках масових помилкових спрацювань такі проблеми зазвичай виправляються досить швидко через оновлення баз сигнатур.</p>



<p class="wp-block-paragraph">Поки що історія з Cerdigent виглядає більше як технічний збій і наслідок інциденту з сертифікатами, ніж як нова масштабна кібератака. Але вона ще раз нагадує: навіть найнадійніші системи безпеки не є абсолютно захищеними.</p>
]]></content:encoded>
					
		
		
			<media:content url="https://portaltele.com.ua/wp-content/uploads/2022/10/Windows-11-22H2-1024x576.webp" medium="image" />
	</item>
	</channel>
</rss>
