uz
Feedback
Threats Monitoring 🇺🇦

Threats Monitoring 🇺🇦

Kanalga Telegram’da o‘tish

Automatic news channel about the latest threats on systems, components, modules, and more.

Ko'proq ko'rsatish
360
Obunachilar
Ma'lumot yo'q24 soatlar
Ma'lumot yo'q7 kun
+330 kun

Ma'lumot yuklanmoqda...

Taglar buluti
Ma'lumot yo'q
Muammo bormi? Iltimos, sahifani yangilang yoki bizning qo'llab-quvvatlash boshqaruvchimizga murojaat qiling>.
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Sentabr '24
Sentabr '24
+8
0 kanalda
Avgust '24
+16
0 kanalda
Get PRO
Iyul '24
+4
0 kanalda
Get PRO
Iyun '24
+3
0 kanalda
Get PRO
May '240
0 kanalda
Get PRO
Aprel '24
+2
0 kanalda
Get PRO
Mart '24
+5
0 kanalda
Get PRO
Fevral '24
+17
0 kanalda
Get PRO
Yanvar '24
+19
0 kanalda
Get PRO
Dekabr '23
+31
1 kanalda
Get PRO
Noyabr '23
+14
0 kanalda
Get PRO
Oktabr '23
+6
0 kanalda
Get PRO
Sentabr '23
+17
0 kanalda
Get PRO
Avgust '23
+10
0 kanalda
Get PRO
Iyul '23
+4
0 kanalda
Get PRO
Iyun '23
+7
0 kanalda
Get PRO
May '23
+3
0 kanalda
Get PRO
Aprel '23
+4
0 kanalda
Get PRO
Mart '23
+7
0 kanalda
Get PRO
Fevral '23
+6
0 kanalda
Get PRO
Yanvar '23
+7
0 kanalda
Get PRO
Dekabr '22
+3
0 kanalda
Get PRO
Noyabr '22
+12
0 kanalda
Get PRO
Oktabr '22
+10
0 kanalda
Get PRO
Sentabr '22
+10
0 kanalda
Get PRO
Avgust '22
+10
0 kanalda
Get PRO
Iyul '22
+18
0 kanalda
Get PRO
Iyun '22
+8
0 kanalda
Get PRO
May '22
+13
0 kanalda
Get PRO
Aprel '22
+47
0 kanalda
Get PRO
Mart '22
+265
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
25 Sentabr0
24 Sentabr0
23 Sentabr0
22 Sentabr0
21 Sentabr0
20 Sentabr0
19 Sentabr0
18 Sentabr0
17 Sentabr+1
16 Sentabr0
15 Sentabr0
14 Sentabr0
13 Sentabr+2
12 Sentabr0
11 Sentabr0
10 Sentabr+3
09 Sentabr0
08 Sentabr+1
07 Sentabr0
06 Sentabr0
05 Sentabr0
04 Sentabr+1
03 Sentabr0
02 Sentabr0
01 Sentabr0
Kanal postlari
Спроби кібератак на військові системи за допомогою шкідливих програм для мобільних пристроїв Ведення сучасної війни неможливе без використання високих технологій, що все більш широко використовуються для управління боєм, розвідки, контролю повітряних цілей та ін. При цьому, для користування спеціальними військовими системами застосовуються мобільні пристрої. Відтак, зловмисники докладають чималих зусиль для компрометації смартфонів та планшетів військовослужбовців з метою викрадення автентифікаційних даних (які використовуються для доступу до інформаційних систем) та передачі GPS-координат пристроїв, що може мати безпосередні негативні наслідки для життя особового складу. https://cert.gov.ua/article/6280563

2
Укрзалізниця штучно створює дефіцит білетів та збирає інформацію про клієнтів У застосунку Укрзалізниці з’явилася кнопка «Відстежувати вільні місця». Сервіс подавався як зручний інструмент для відстеження квитків. Але виявилось навпаки. За словами технічного спеціаліста Олександра Краковецького, для того, щоб відстежити вільне місце, потрібно авторизуватись через Дія.Підпис. Тобто, компанія хоче отримати від вас не тільки ПІБ, але й податкові дані. По-друге – просто відстежити вільне місце не вийде. Бо функція працює тільки з автоматичною купівлею квитка. І найцікавіше – функція не працює для найпопулярніших напрямків, куди зазвичай найважче купити білети. І закінчує працювати за годину до відправлення. Тобто, якраз тоді, коли знімається бронь і нарешті з’являються квитки. Тобто функція не бореться з дефіцитом квитків, а працює на його закріплення. Раніше стало відомо, що держмонополія може отримати збитки, не зважаючи на рекордні обсяги перевезень. Що свідчить про неефективність компанії після невдалої зміни менеджменту.
311
3
Укрзалізниця штучно створює дефіцит білетів та збирає інформацію про клієнтів У застосунку Укрзалізниці з’явилася кнопка «Відстежувати вільні місця». Сервіс подавався як зручний інструмент для відстеження квитків. Але виявилось навпаки. За словами технічного спеціаліста Олександра Краковецького, для того, щоб відстежити вільне місце, потрібно авторизуватись через Дія.Підпис. Тобто, компанія хоче отримати від вас не тільки ПІБ, але й податкові дані. По-друге – просто відстежити вільне місце не вийде. Бо функція працює тільки з автоматичною купівлею квитка. І найцікавіше – функція не працює для найпопулярніших напрямків, куди зазвичай найважче купити білети. І закінчує працювати за годину до відправлення. Тобто, якраз тоді, коли знімається бронь і нарешті з’являються квитки. Тобто функція не бореться з дефіцитом квитків, а працює на його закріплення. Раніше стало відомо, що держмонополія може отримати збитки, не зважаючи на рекордні обсяги перевезень. Що свідчить про неефективність компанії після невдалої зміни менеджменту.
1
4
Кібератака UAC-0020 (Vermin) з використанням тематики військовополонених на Курському напрямку; новий інструмент FIRMACHAGENT (CERT-UA#10742) Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA отримано інформацію щодо розповсюдження електронних листів з тематикою військовополонених, що містили посилання для завантаження архіву "spysok_kursk.zip". https://cert.gov.ua/article/6280422 #FREEDUROV
345
5
Невідомі хакери третій день поспіль намагаються атакувати Monobank - UKR.NET ... DDoS-атаки. 5 серпня, директор із розвитку українського футбольного ... У грудні 2023 року банк також зазнавав кібератак. Тоді під ударом ... https://www.ukr.net/news/details/technologies/106285260.html
318
6
Monobank другу добу зазнає DDoS-атаки - UKR.NET ... DDoS-атаку. Банк також зазнавав масованої DDoS-атаки у грудні 2023 року. # monobank # банк # атака. Читайте ще. 17 сер. Monobank другу добу зазнає ... https://www.ukr.net/news/details/economics/106277571.html
44
7
Monobank зазнав масштабної DDoS-атаки, здійснено понад мільярд спроб запитів У грудні 2023 року банк також зазнавав кібератак. Тоді під ударом опинився сайт та "банки" для збору донатів · # Динамо # Новина # monobank # атака # ... https://www.ukr.net/news/details/economics/106265059.html
39
8
Monobank зазнав масштабної DDoS-атаки, здійснено понад мільярд спроб запитів У грудні 2023 року банк також зазнавав кібератак. Тоді під ударом опинився сайт та "банки" для збору донатів · # Новина # monobank # Динамо # банк # ... https://www.ukr.net/news/details/technologies/106265059.html
273
9
На Monobank здійснюють DDoS-атаку, повідомив співзасновник банку Гороховський. Атака триває щонайменше три години, додав він.
220
10
0-Click Outlook Vulnerability Triggered RCE When Email is Opened – Technical Analysis CVE-2024-30103
0-Click Outlook Vulnerability Triggered RCE When Email is Opened – Technical Analysis CVE-2024-30103
307
11
UAC-0198: Масове розповсюдження ANONVNC (MESHAGENT) серед державних організацій України (CERT-UA#10647) Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA 12 серпня 2024 року зафіксовано факт масового розповсюдження електронних листів, начебто, від імені Служби безпеки України, що містять посилання для завантаження файлу з назвою "Документи.zip". https://cert.gov.ua/article/6280345
367
12
30 липня 2024 року Microsoft зазнала значного глобального відключення, що вплинуло на її хмарні сервіси Azure та продукти Microsoft 365. Інцидент, який тривав майже 10 годин, був спровокований атакою розподіленої відмови в обслуговуванні (DDoS) і вплинув на користувачів у всьому світі. Відключення почалося приблизно об 11:45 UTC і було вирішено до 19:43 UTC. Протягом цього періоду користувачі повідомляли про труднощі з доступом до різних служб Microsoft, включаючи Azure App Services, Application Insights, Azure IoT Central, Azure Log Search Alerts, Azure Policy, портал Azure та кілька служб Microsoft 365 та Microsoft Purview. Microsoft підтвердила, що початковим тригером була DDoS-атака, яка спричинила несподіваний сплеск використання. Цей сплеск переповнив компоненти Azure Front Door (AFD) та Azure Content Delivery Network (CDN), що призвело до переривчастих помилок, тайм-аутів та стрибків затримок.
419
13
🔻Microsoft Global Outage! Azure and 365 Services Down https://azure.status.microsoft/en-us/status
🔻Microsoft Global Outage! Azure and 365 Services Down https://azure.status.microsoft/en-us/status
367
14
Про вразливість "EvilVideo" в Telegram for Android. Пост опублікований в блозі компанії ESET. 🔻 Зловмисник створює payload, який відображається в Telegram для Android не як файл, а як попередній перегляд відео. За замовчуванням медіафайли в Telegram завантажуються автоматично, коли користувач бачить повідомлення в чаті. Цей payload також буде завантажений. Якщо користувач натискає на попередній перегляд, йому з'являється помилка Telegram, яка пропонує використовувати зовнішній медіаплеєр. Якщо користувач погоджується, він намагається встановити APK. Якщо користувач дозволяє встановлювати APK з Telegram і ще раз натискає на попередній перегляд, з'являється вікно про встановлення програми. Якщо користувач натискає встановити, він отримує зловмисне програмне забезпечення. 🎞 Відео демонстрація. 🔻 Вразливість була виправлена у версії 10.14.5, всі старіші версії вразливі. Це далеко не 0click, але при грамотній соціальній мережі (превью, назва APK програми тощо) ефективність може бути високою.
324
15
Кібератаки UAC-0102 з метою викрадення автентифікаційних даних облікових записів користувачів UKR.NET (CERT-UA#10381) Використання публічних поштових сервісів, поряд з корпоративними електронними поштовими скриньками, є доволі розповсюдженою практикою серед працівників державних органів, військовослужбовців, а також співробітників інших українських підприємств та організацій. https://cert.gov.ua/article/6280183
280
16
Точковий сплеск активності UAC-0057 (CERT-UA#10340) Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA у період з 12 по 18 липня 2024 року зафіксовано сплеск активності угрупування UAC-0057, що полягала в розповсюдженні документів з макросами, призначеними для запуску на ЕОМ шкідливої програми PICASSOLOADER з метою доставки на комп'ютер жертви Cobalt Strike Beacon. https://cert.gov.ua/article/6280159
288
17
https://bank.gov.ua/ua/news/all/banknoti-500-griven-starogo-zrazka-postupovo-zaminyuvatimutsya-v-obigu-na-bilsh-suchasni-ta-zahischeni
278
18
UAC-0063 атакує науково-дослідні установи України: HATVIBE + CHERRYSPY + CVE-2024-23692 (CERT-UA#10356) Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA досліджено кібератаку угрупування UAC-0063, здійснену 08.07.2024 по відношенню до однієї з українських науково-дослідних установ з використанням шкідливих програм HATVIBE та CHERRYSPY. https://cert.gov.ua/article/6280129
265
19
💡🚨 Повідомляють про збій у роботі додатку «Київ Цифровий» - сервіс не працює Для отримання сповіщення повітряних тривог та підвищених небезпек, - Підписуйтесь на канал та діліться з близькими, друзями та знайомими!
226
20
💡Підбірка одних з кращих безкоштовних інструментів для цифрових розслідувань 📑 Datashare та Pinpoint - призначені для eDisc+3
💡Підбірка одних з кращих безкоштовних інструментів для цифрових розслідувань 📑 Datashare та Pinpoint - призначені для eDiscovery (процес виявлення, збирання, перевірки достовірності та аналізу цифрової доказової бази). 📑 Архіваріус 3000 та DtSearch - розраховані на роботу з масивами текстової інформації. Вони всеїдні та можуть читати більшість типів файлів, а також витягувати з них сутності (нікнейми, електронні адреси, телефони, гіперпосилання). 📑 Google Таблиці - це універсальний інструмент, який дозволяє прототипувати практично будь-який сервіс щодо збору даних з відкритих джерел. 🗂️ Breadcrumbs – це аналітична платформа, що дозволяє дослідити блокчейн окремих криптовалют, включаючи функціонал для проведення розслідувань, моніторингу, відстеження та обміну актуальною інформацією про транзакції блокчейну, а також ідентифікацію окремих криптогаманців.
302