Кібербезпека

Кібербезпека: Ваш путівник у світі цифрового захисту

Цифрова безпека в 2026 році — це не просто встановлений антивірус, а ціла культура поведінки в мережі. У розділі «Кібербезпека» на ІТ-Блог ми висвітлюємо найактуальніші загрози, з якими стикаються користувачі та бізнес. Наша мета — попередити вас про нові методи соціальної інженерії, уразливості в популярному софті та масштабні хакерські атаки. Ми надаємо практичні рекомендації щодо використання двофакторної автентифікації, менеджерів паролів та надійних VPN-сервісів. Розуміння того, як працюють цифрові загрози, дозволяє ефективно захистити приватність та фінанси в умовах постійних кіберризиків.

Постанова НБУ №143: Як уникнути порушень вимог з кібербезпеки для фінансових установ

Постанова НБУ №143: Як уникнути порушень вимог з кібербезпеки для фінансових установ 1

Постанова №143 НБУ від 9 грудня 2025 року встановлює вимоги з інформаційної безпеки та кіберзахисту для страховиків, кредитних спілок, фінансових компаній і ломбардів. Організаціям надано 12 місяців для приведення діяльності у відповідність. Важливе уточнення. Положення не поширюється безпосередньо на банки,…

Технології відстеження реклами з телевізорів переходять на монітори

Технології відстеження реклами з телевізорів переходять на монітори 2

Виробники моніторів граються з вогнем. приватності. Обидва явища настільки поширені серед смарт-ТВ, що я написав посібник, як їх уникнути. Однією з рекомендацій у цьому посібнику є використання комп’ютерного монітора. Але останніми роками монітори стали більш здатними показувати рекламу та відстежувати…

Поліція затримала десятки підозрюваних у масштабній боротьбі з кіберзлочинністю

Поліція затримала десятки підозрюваних у масштабній боротьбі з кіберзлочинністю 6

Правоохоронні органи з 22 країн допомогли виявити 263 підозрюваних та заарештували 58 осіб, пов’язаних з мережами кіберзлочинності, які координуються африканськими злочинними групами. “Операція Джекл IV” (Operation Jackal IV) – це міжнародна спільна дія, спрямована проти західноафриканських злочинних мереж, що тривала…

AliExpress викрили за допомогою нечутних звуків для фінгерпринтингу браузерів

AliExpress викрили за допомогою нечутних звуків для фінгерпринтингу браузерів 10

Застаріла техніка? Так. Все ще викликає підозри? Також так. Китайський продавець AliExpress був спійманий на створенні цифрових відбитків відвідувачів, оскільки один із метрик — застарілий метод, що вимірює нечутні звуки, які він надсилає браузерам — перешкоджав досліднику використовувати свої навушники…

Nvidia: старшого менеджера підозрюють у контрабанді AI-серверів до Китаю через Supermicro

Nvidia: старшого менеджера підозрюють у контрабанді AI-серверів до Китаю через Supermicro 14

Співробітника Nvidia звинувачують у причетності до незаконного вивезення серверів для ШІ до Китаю. У Тайвані висунули обвинувачення дев’ятьом особам, серед яких, за повідомленнями, старший менеджер Nvidia та двоє співробітників Supermicro, які працювали в країні. Їх підозрюють у підробленні документів для…

Чиста енергетика демонструє бум, попри спроби Трампа її обмежити

Чиста енергетика демонструє бум, попри спроби Трампа її обмежити 18

Згідно зі звітом S&P Global Energy, цього року потужності зростуть на рекордні 45 ГВт. Сонячні панелі та високі вітрові турбіни розташовані на прибережній мілкій ділянці ферми Янцзяо, місто Вейфен, округ Гуанюнь, місто Ляньюньган, провінція Цзянсу, Китай. Джерело: CFOTO/Future Publishing через…

Уразливість Calix дозволяє зловмисникам обходити NAT для доступу до внутрішніх пристроїв

Уразливість Calix дозволяє зловмисникам обходити NAT для доступу до внутрішніх пристроїв 23

Не залагоджена вразливість у маршрутизаторах Calix GS7 XGS (GS5239XG), які використовують кілька американських інтернет-провайдерів, дозволяє зловмисникам, що діють віддалено та без автентифікації, створювати правила переадресації портів, що може викрити пристрої локальної мережі в Інтернеті. Вразливість відстежується як CVE-2026-75501 і описується…

Кіберзлочинці атакують WordPress через уразливості в miniOrange

Кіберзлочинці атакують WordPress через уразливості в miniOrange 28

Зловмисники намагаються використати дві критичні вразливості обходу автентифікації в плагіні miniOrange SAML 2.0 Single Sign On для WordPress. Вони дозволяють підробляти SAML-відповіді та входити в систему як адміністратори. Плагін miniOrange SAML SSO перетворює сайт WordPress на SAML-постачальника послуг (service provider),…

TikTok погодився виплатити 400 мільйонів доларів через порушення закону COPPA

TikTok погодився виплатити 400 мільйонів доларів через порушення закону COPPA 32

Міністерство юстиції США оголосило про врегулювання на суму 400 мільйонів доларів із TikTok, ByteDance та пов’язаними компаніями через звинувачення у порушенні Закону про захист конфіденційності дітей в Інтернеті (COPPA). Соціальна медіаплатформа TikTok, що належить китайській технологічній компанії ByteDance, дозволяє користувачам…