<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Кібербезпека &#8211; Український телекомунікаційний портал</title>
	<atom:link href="https://portaltele.com.ua/category/news/cybersecurity/feed" rel="self" type="application/rss+xml" />
	<link>https://portaltele.com.ua</link>
	<description>про сучасні телекомунікації та технології</description>
	<lastBuildDate>Sun, 03 May 2026 16:40:26 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://portaltele.com.ua/wp-content/uploads/2022/09/cropped-cropped-logo_square_portal-1-1-32x32.jpg</url>
	<title>Кібербезпека &#8211; Український телекомунікаційний портал</title>
	<link>https://portaltele.com.ua</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Новий троян Cerdigent атакує Windows 11</title>
		<link>https://portaltele.com.ua/news/cybersecurity/novyj-troyan-cerdigent-atakuye-windows-11.html</link>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Sun, 03 May 2026 16:40:25 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=456576</guid>

					<description><![CDATA[Останніми днями користувачі по всьому світу почали масово отримувати попередження від Microsoft Defender про нібито небезпечний троян під назвою Cerdigent. Повідомлення з’являються як на комп’ютерах із Windows 11, так і на серверних системах, що викликало хвилю занепокоєння серед користувачів і фахівців із кібербезпеки. Втім, перші результати розслідувань показують: ситуація може бути не такою однозначною. Є [...]]]></description>
										<content:encoded><![CDATA[
<p>Останніми днями користувачі по всьому світу почали масово отримувати попередження від <strong>Microsoft Defender</strong> про нібито небезпечний троян під назвою <strong>Cerdigent</strong>. Повідомлення з’являються як на комп’ютерах із <strong>Windows 11</strong>, так і на серверних системах, що викликало хвилю занепокоєння серед користувачів і фахівців із кібербезпеки.</p>



<p>Втім, перші результати розслідувань показують: ситуація може бути не такою однозначною. Є підстави вважати, що йдеться не про масову атаку нового шкідливого ПЗ, а про наслідки інциденту з цифровими сертифікатами.</p>



<p>Сліди ведуть до <strong>DigiCert</strong> — одного з найбільших центрів сертифікації у світі. За інформацією з системи відстеження помилок <strong>Bugzilla</strong>, зловмисник отримав обмежений доступ до внутрішніх інструментів компанії, зламавши комп’ютер одного зі співробітників служби підтримки. Це дозволило йому отримати спеціальні коди ініціалізації для створення сертифікатів підпису коду.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="640" src="https://portaltele.com.ua/wp-content/uploads/2026/05/Cerdigent-1024x640.avif" alt="" class="wp-image-456578" srcset="https://portaltele.com.ua/wp-content/uploads/2026/05/Cerdigent-1024x640.avif 1024w, https://portaltele.com.ua/wp-content/uploads/2026/05/Cerdigent-240x150.avif 240w, https://portaltele.com.ua/wp-content/uploads/2026/05/Cerdigent-768x480.avif 768w, https://portaltele.com.ua/wp-content/uploads/2026/05/Cerdigent-150x94.avif 150w, https://portaltele.com.ua/wp-content/uploads/2026/05/Cerdigent-450x281.avif 450w, https://portaltele.com.ua/wp-content/uploads/2026/05/Cerdigent.avif 1185w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Такі сертифікати — критично важливий елемент сучасної безпеки. Вони підтверджують, що програмне забезпечення є «довіреним» і не було змінене. Але якщо сертифікат потрапляє до рук зловмисників, ситуація різко змінюється: шкідливі програми можуть маскуватися під легітимні.</p>



<p>Саме це і сталося. Використовуючи скомпрометовані сертифікати, хакери підписували шкідливе ПЗ, зокрема сімейство крадіїв даних Zhong Stealer. У результаті антивірусні системи почали реагувати на такі файли як на потенційно небезпечні.</p>



<p>У відповідь<strong> DigiCert</strong> відкликала 60 сертифікатів, частина з яких прямо пов’язана з діяльністю зловмисників, а інші — заблоковані «про всяк випадок». Проблема в тому, що навіть після відкликання такі інциденти можуть спричиняти хвилю помилкових спрацювань.</p>



<p>Саме тому багато попереджень про Cerdigent можуть бути хибними. У базі загроз Microsoft цей об’єкт описаний доволі загально — як потенційна загроза, здатна виконувати різні дії за командою зловмисника. Але конкретних доказів масового зараження наразі немає.</p>



<p>Ситуація добре показує слабке місце сучасної кібербезпеки: коли під загрозою опиняється сама система довіри, навіть легітимні інструменти можуть працювати некоректно. Межа між «безпечним» і «небезпечним» програмним забезпеченням тимчасово розмивається.</p>



<p>Якщо ви бачите подібні попередження, не варто панікувати. Найкраща стратегія — стежити за оновленнями від розробників антивірусів. У випадках масових помилкових спрацювань такі проблеми зазвичай виправляються досить швидко через оновлення баз сигнатур.</p>



<p>Поки що історія з Cerdigent виглядає більше як технічний збій і наслідок інциденту з сертифікатами, ніж як нова масштабна кібератака. Але вона ще раз нагадує: навіть найнадійніші системи безпеки не є абсолютно захищеними.</p>
]]></content:encoded>
					
		
		
			<media:content url="https://portaltele.com.ua/wp-content/uploads/2022/10/Windows-11-22H2-1024x576.webp" medium="image" />
	</item>
		<item>
		<title>Масштабна DDoS-атака вивела з ладу частину сервісів Ubuntu</title>
		<link>https://portaltele.com.ua/news/cybersecurity/masshtabna-ddos-ataka-vyvela-z-ladu-chastynu-servisiv-ubuntu.html</link>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Sun, 03 May 2026 10:10:14 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=456541</guid>

					<description><![CDATA[Масштабна кібератака на популярну операційну систему Ubuntu несподівано порушила роботу низки важливих сервісів і створила проблеми для тисяч користувачів по всьому світу. Відповідальність за інцидент взяли на себе хактивісти, які заявили, що атакували як саму Ubuntu, так і компанію-розробника Canonical. За офіційною інформацією, атака розпочалася у четвер і була спрямована на публічну інфраструктуру. У компанії [...]]]></description>
										<content:encoded><![CDATA[
<p id="speakable-summary">Масштабна кібератака на популярну операційну систему <strong>Ubuntu</strong> несподівано порушила роботу низки важливих сервісів і створила проблеми для тисяч користувачів по всьому світу. Відповідальність за інцидент взяли на себе хактивісти, які заявили, що атакували як саму <strong>Ubuntu</strong>, так і компанію-розробника <strong>Canonical</strong>.</p>



<p>За офіційною інформацією, атака розпочалася у четвер і була спрямована на публічну інфраструктуру. У компанії підтвердили, що їхні вебсервіси зазнали тривалого навантаження, яке мало ознаки координованої міжнародної атаки. Фахівці працюють над усуненням наслідків і обіцяють надати більше деталей після стабілізації ситуації.</p>



<p>Йдеться про так звану <strong>DDoS-атаку </strong>(розподілену атаку відмови в обслуговуванні). Це досить проста, але ефективна схема: сервери буквально «заливають» величезною кількістю запитів, через що вони не витримують навантаження і перестають нормально працювати.</p>



<p>Наслідки виявилися відчутними. Користувачі повідомляли про перебої в роботі сайтів Ubuntu, а також проблеми з доступом до важливих функцій, зокрема до API безпеки. Найнеприємніше — деякі люди тимчасово втратили можливість оновлювати систему або встановлювати нові пакети. Це підтвердили й незалежні перевірки.</p>



<p>Атака тривала щонайменше близько 20 годин, і протягом цього часу ситуація залишалася нестабільною. Відповідальність за інцидент взяла на себе група, яка називає себе <strong>“Islamic Cyber Resistance in Iraq 313 Team”</strong>. За їхніми словами, для атаки використовувався сервіс типу “DDoS-на-замовлення”.</p>



<p>Подібні сервіси, відомі також як booter або stresser-платформи, дозволяють навіть людям без технічних знань запускати потужні атаки за гроші. У цьому випадку йдеться про інструмент, здатний генерувати трафік у кілька терабітів на секунду — цього достатньо, щоб «покласти» навіть добре захищені системи.</p>



<p>Правоохоронні органи, зокрема FBI та Europol, уже багато років намагаються боротися з такими сервісами. Вони регулярно закривають подібні платформи та притягують до відповідальності їхніх організаторів. Проте проблема залишається актуальною — після закриття одних сервісів швидко з’являються нові.</p>



<p id="speakable-summary">Інцидент із Ubuntu вкотре показує, наскільки вразливою може бути навіть популярна і добре підтримувана цифрова інфраструктура. Для користувачів це нагадування про важливість резервних копій і терпіння у випадках, коли сервіси тимчасово стають недоступними. А для компаній — ще один сигнал, що кіберзагрози стають дедалі складнішими і потребують постійного посилення захисту.</p>
]]></content:encoded>
					
		
		
			<media:content url="https://portaltele.com.ua/wp-content/uploads/2026/05/light-alters-river-1-1024x576.avif" medium="image" />
	</item>
		<item>
		<title>Apple закрила баг, який дозволяв отримувати видалені повідомлення з iPhone</title>
		<link>https://portaltele.com.ua/news/cybersecurity/apple-zakryla-bag-yakyj-dozvolyav-otrymuvaty-vydaleni-povidomlennya-z-iphone.html</link>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Thu, 23 Apr 2026 05:12:00 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=455598</guid>

					<description><![CDATA[Компанія Apple випустила оновлення для iPhone та iPad, яке закриває несподівану лазівку у системі безпеки, через яку правоохоронці могли отримувати доступ до вже видалених повідомлень. Проблема полягала не в самих месенджерах, а в механізмі сповіщень: навіть після видалення повідомлення його текст міг зберігатися у пам’яті пристрою разом із push-сповіщенням ще протягом кількох тижнів. Фактично система [...]]]></description>
										<content:encoded><![CDATA[
<p>Компанія <strong>Apple</strong> випустила оновлення для <strong>iPhone</strong> та <strong>iPad</strong>, яке закриває несподівану лазівку у системі безпеки, через яку правоохоронці могли отримувати доступ до вже видалених повідомлень. Проблема полягала не в самих месенджерах, а в механізмі сповіщень: навіть після видалення повідомлення його текст міг зберігатися у пам’яті пристрою разом із <strong>push</strong>-сповіщенням ще протягом кількох тижнів.</p>



<p>Фактично система зберігала вміст повідомлень у кеші, навіть якщо користувач видаляв їх або використовував функцію автоматичного зникнення в чатах. У результаті ці дані можна було витягти за допомогою спеціальних інструментів цифрової експертизи. Саме так, за повідомленнями журналістів, FBI змогло отримати доступ до листування в захищеному месенджері Signal, попри те що самі повідомлення вже були видалені.</p>



<p>Після цієї новини президент Signal Мередіт Віттакер заявила, що виробник месенджерів попросив Apple вирішити цю проблему. </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>«Сповіщення про видалені повідомлення не повинні залишатися в жодній базі даних сповіщень ОС», – написала Віттакер у дописі на <a href="https://bsky.app/profile/meredithmeredith.bsky.social/post/3mjhq7fuabk2w" target="_blank" rel="noreferrer noopener">Bluesky</a>.</p>
</blockquote>



<p>Після розголосу ситуації розробники <strong>Signal</strong> звернулися до <strong>Apple</strong> з проханням виправити проблему, наголосивши, що сповіщення з конфіденційною інформацією не повинні зберігатися в системі після їх видалення. У самій Apple визнали, що йдеться про помилку, через яку повідомлення, позначені для видалення, могли залишатися на пристрої довше, ніж очікувалося.</p>



<p>Оновлення усуває цю вразливість, і тепер сповіщення більше не повинні зберігати такі дані після їх видалення. Важливо й те, що виправлення отримали не лише нові версії операційної системи, а й попередні — зокрема iOS 18, що дозволяє захистити ширше коло користувачів.</p>



<p>Історія викликала занепокоєння серед експертів із конфіденційності, адже функції самознищення повідомлень у месенджерах, таких як <strong>WhatsApp</strong> чи <strong>Signal</strong>, часто використовуються для захисту особистих даних. Виявилося, що навіть такі інструменти можуть мати слабкі місця, якщо операційна система працює не так, як задумано.</p>



<p>Цей випадок ще раз підкреслює, наскільки складною є екосистема цифрової безпеки: навіть невелика технічна деталь, як-от кешування сповіщень, може вплинути на рівень приватності мільйонів користувачів. Для Apple це також нагадування, що у світі, де дані мають величезну цінність, будь-яка помилка швидко стає питанням довіри.</p>
]]></content:encoded>
					
		
		
			<media:content url="https://portaltele.com.ua/wp-content/uploads/2024/05/iPad.webp" medium="image" />
	</item>
		<item>
		<title>Google починає підготовку Android до нової ери кібербезпеки</title>
		<link>https://portaltele.com.ua/news/cybersecurity/google-pochynaye-pidgotovku-android-do-novoyi-ery-kiberbezpeky.html</link>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Thu, 26 Mar 2026 06:47:17 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=452898</guid>

					<description><![CDATA[Світ технологій стрімко наближається до нової епохи — епохи квантових комп’ютерів. І хоча ці системи відкривають величезні можливості у сферах медицини, енергетики та матеріалознавства, вони одночасно несуть серйозну загрозу для сучасної кібербезпеки. Саме тому компанія Google вже зараз починає підготовку Android до майбутнього, де звичайні методи шифрування можуть стати безсилими. Квантові комп’ютери здатні виконувати обчислення, [...]]]></description>
										<content:encoded><![CDATA[
<p>Світ технологій стрімко наближається до нової епохи — епохи квантових комп’ютерів. І хоча ці системи відкривають величезні можливості у сферах медицини, енергетики та матеріалознавства, вони одночасно несуть серйозну загрозу для сучасної кібербезпеки. Саме тому компанія Google вже зараз починає підготовку Android до майбутнього, де звичайні методи шифрування можуть стати безсилими.</p>



<p>Квантові комп’ютери здатні виконувати обчислення, які недоступні навіть найпотужнішим сучасним суперкомп’ютерам. Але разом із цим вони потенційно можуть зламати більшість криптографічних алгоритмів, які сьогодні використовуються для захисту даних у всьому світі. У відповідь на це технологічні гіганти та міжнародні організації вже кілька років працюють над так званою постквантовою криптографією — новим поколінням алгоритмів, стійких до таких загроз.</p>



<p>Раніше Microsoft уже зробила крок у цьому напрямку, додавши підтримку постквантових алгоритмів у свої операційні системи. Тепер і Google окреслила чіткий план: до 2029 року компанія має намір повністю підготувати свою екосистему до квантової реальності.</p>



<p>Перші зміни з’являться вже в Android 17. Оновлення отримає одразу кілька важливих удосконалень у сфері безпеки. Зокрема, буде оновлено систему перевірки завантаження пристрою (Android Verified Boot), яка гарантує, що на смартфоні запускається лише перевірене та незмінене програмне забезпечення. Тепер вона використовуватиме новий алгоритм цифрового підпису ML-DSA, стійкий до атак квантових комп’ютерів.</p>



<p>Ще одна важлива зміна стосується так званої віддаленої атестації — механізму, який дозволяє пристрою доводити свою надійність іншим системам. У новій версії Android цей процес також поступово переходить на постквантові стандарти, що дозволить зберегти довіру навіть у майбутньому, коли квантові атаки стануть реальністю.</p>



<p>Окрему увагу Google приділяє розробникам. У системі з’явиться оновлений інструментарій, який дозволить створювати додатки з використанням нових криптографічних алгоритмів. Наприклад, сховище ключів Android отримає нативну підтримку постквантових підписів, що дасть змогу використовувати їх безпосередньо на рівні пристрою.</p>



<p>Також зміниться підхід до безпеки додатків у магазині Google Play. Розробники зможуть підписувати свої програми так званими «гібридними» підписами, які поєднують класичні та постквантові алгоритми. Це дозволить зберегти сумісність із сучасними системами, водночас додаючи захист від майбутніх загроз.</p>



<p>Усе це свідчить про одне: перехід до квантової ери вже розпочався. І хоча масове використання квантових комп’ютерів ще попереду, підготовка до цього моменту ведеться вже сьогодні. Google намагається діяти на випередження, щоб забезпечити безпеку мільярдів користувачів Android у світі, коли правила гри в кіберпросторі кардинально зміняться.</p>
]]></content:encoded>
					
		
		
			<media:content url="https://portaltele.com.ua/wp-content/uploads/2026/03/google-pqc-story-1024x621.avif" medium="image" />
	</item>
		<item>
		<title>Код зламування iPhone опинився у відкритому доступі в інтернеті</title>
		<link>https://portaltele.com.ua/news/cybersecurity/kod-zlamuvannya-iphone-opynyvsya-u-vidkrytomu-dostupi-v-interneti.html</link>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Sun, 22 Mar 2026 17:48:09 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=452559</guid>

					<description><![CDATA[У світі кібербезпеки з’явилася нова серйозна загроза для користувачів смартфонів iPhone. Експерти повідомляють про інструмент під назвою DarkSword, який уже використовують хакери для масових атак — і його можливості викликають серйозне занепокоєння. Що відомо про нову загрозу За даними дослідників, DarkSword дозволяє отримати повний контроль над пристроями, що працюють на iOS 18. Найбільш тривожне те, [...]]]></description>
										<content:encoded><![CDATA[
<p>У світі кібербезпеки з’явилася нова серйозна загроза для користувачів смартфонів <strong>iPhone</strong>. Експерти повідомляють про інструмент під назвою <strong>DarkSword</strong>, який уже використовують хакери для масових атак — і його можливості викликають серйозне занепокоєння.</p>



<h2 class="wp-block-heading">Що відомо про нову загрозу</h2>



<p>За даними дослідників, <strong>DarkSword</strong> дозволяє отримати повний контроль над пристроями, що працюють на <strong>iOS 18</strong>. Найбільш тривожне те, що для зараження не потрібно нічого встановлювати — достатньо просто відвідати скомпрометований сайт.</p>



<p>Фактично це означає, що навіть звичайний перегляд веб-сторінок може стати точкою входу для атаки.</p>



<h2 class="wp-block-heading">Від «точкових» атак до масових</h2>



<p>Раніше подібні інструменти використовувалися дуже обережно — переважно для шпигунства проти конкретних цілей. Їх можна було порівняти з рідкісними «мисливськими» інструментами, які застосовували лише у виняткових випадках.</p>



<p>Але ситуація змінилася. Тепер ті самі технології почали використовувати у масових кампаніях — як для кіберзлочинів, так і для збору розвідданих. Заражені сайти перетворюються на пастки, які можуть атакувати тисячі пристроїв одночасно.</p>



<h2 class="wp-block-heading">Чому це небезпечно</h2>



<p>Головна проблема — доступність. Якщо раніше подібні інструменти були складними й дорогими, то тепер вони з’являються у відкритому доступі або легко адаптуються для повторного використання.</p>



<p>Це означає:</p>



<ul class="wp-block-list">
<li>атаки можуть стати масовими</li>



<li>зростає кількість потенційних жертв</li>



<li>навіть недосвідчені зловмисники отримують потужні інструменти</li>
</ul>



<p>У зоні ризику можуть опинитися сотні мільйонів пристроїв на базі iOS.</p>



<h2 class="wp-block-heading">Як працює атака</h2>



<p>Схема доволі проста:</p>



<ol class="wp-block-list">
<li>Хакери заражають вебсайт</li>



<li>Користувач заходить на нього зі свого iPhone</li>



<li>Уразливість у системі використовується автоматично</li>



<li>Пристрій переходить під контроль зловмисників</li>
</ol>



<p>Усе це може відбуватися без жодних видимих ознак для користувача.</p>



<h2 class="wp-block-heading">Що робити користувачам</h2>



<p>Хоча загроза виглядає серйозною, базові правила безпеки залишаються ефективними:</p>



<ul class="wp-block-list">
<li>регулярно оновлювати iOS</li>



<li>уникати підозрілих сайтів</li>



<li>не переходити за сумнівними посиланнями</li>



<li>використовувати додаткові засоби захисту</li>
</ul>



<p>Поява <strong>DarkSword</strong> показує, що кіберзагрози переходять на новий рівень. Те, що раніше було інструментом точкових атак, тепер може використовуватися масово.</p>



<p>І головний висновок простий: навіть найзахищеніші пристрої потребують уважності з боку користувача. У сучасному цифровому світі безпека — це вже не опція, а необхідність.</p>
]]></content:encoded>
					
		
		
			<media:content url="https://portaltele.com.ua/wp-content/uploads/2026/03/Dark-Sword-1024x576.avif" medium="image" />
	</item>
	</channel>
</rss>
