Всі новини

Держспецзв’язку попереджає: зафіксовано атаки на локальні сервери SharePoint! - CSIRT

Держспецзвязку попереджає: зафіксовано атаки на локальні сервери SharePoint!

01.08.2025 13:11

Державна служба спеціального звязку та захисту інформації України інформує про активну експлуатацію критичних вразливостей у локальних (on-premises) версіях Microsoft SharePoint Server. Про це повідомила команда безпеки Microsoft у своєму блозі 22 липня 2025 року. 

АРТ28 атакує сектор безпеки та оборони за допомогою програмного засобу, що використовує штучний інтелект - CSIRT

АРТ28 атакує сектор безпеки та оборони за допомогою програмного засобу, що використовує штучний інтелект

28.07.2025 09:50

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, яка діє при Держспецзвязку, зафіксувала нові кібератаки на сектор безпеки та оборони.

APT28 атакує держоргани України через Signal, використовуючи шкідливе програмне забезпечення - CSIRT

APT28 атакує держоргани України через Signal, використовуючи шкідливе програмне забезпечення

01.07.2025 10:52

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA фіксує нові кібератаки на державні органи. Для ураження систем зловмисники використовують багатоетапний ланцюжок, який починається з надсилання шкідливих документів через месенджер Signal.

Російські хакери змінюють тактику: від деструктивних атак до розвідки. Звіт Держспецзв’язку - CSIRT

Російські хакери змінюють тактику: від деструктивних атак до розвідки. Звіт Держспецзвязку

05.06.2025 16:04

Аналіз кіберінцидентів, що відбулися в Україні протягом 2022 - 2024 років, свідчить про суттєву зміну пріоритетів і тактик російських хакерських угруповань. Про це йдеться в звіті «Війна та кібер: три роки боротьби та уроки для глобальної безпеки», який підготували фахівці Держспецзв'язку спільно з аналітичним центром ICE Task Force.

Неоновлене програмне забезпечення є однією з ключових загроз для всіх категорій організацій - CSIRT

Неоновлене програмне забезпечення є однією з ключових загроз для всіх категорій організацій

15.05.2025 15:13

Серед ключових загроз для всіх категорій організацій залишаються неоновлене програмне забезпечення та інші грубі помилки системних адміністраторів. Про це йдеться в аналітичному звіті «російські кібероперації» H22024, який підготували фахівці команди CERT-UA, що діє у складі Державного центру кіберзахисту Держспецзвязку.

MITRE оновила матрицю кіберзагроз ATT&CK: нові техніки, платформи та вдосконалені захисні заходи - CSIRT

MITRE оновила матрицю кіберзагроз ATT&CK: нові техніки, платформи та вдосконалені захисні заходи

13.05.2025 08:15

Одна з найавторитетніших організацій у сфері кібербезпеки MITRE оголосила про 17-те оновлення своєї матриці ATT&CK. Цей фреймворк використовується в усьому світі для моделювання поведінки зловмисників, аналізу загроз і вдосконалення систем кіберзахисту. Оновлення відображає останні тенденції в розвитку кібератак, включає нові платформи, уточнює тактики противника та поглиблює інструменти захисту.

Ворожі хакери прагнуть масштабувати свій досвід, тому всім треба бути готовими до кібератак - CSIRT

Ворожі хакери прагнуть масштабувати свій досвід, тому всім треба бути готовими до кібератак

29.04.2025 10:44

Російські хакерські угруповання вдосконалюють свою тактику і намагатимуться масштабувати кібероперації проти України. Тому кожен власник інформаційної інфраструктури має забезпечити максимальну готовність до можливих кібератак.

UAC-0200: Шпигунство за оборонно-промисловим комплексом за допомогою DarkCrystal RAT (CERT-UA#14045)

10.04.2025 09:17

Урядовою командою реагування на компʼютерні надзвичайні події CERT-UA фіксуються непоодинокі випадки здійснення цільових кібератак як у відношенні співробітників підприємств оборонно-промислового комплексу, так й окремих представників Сил оборони України.

Виклики кіберпростору вимагають не лише технологічних рішень, а й залучення найкращих талантів – Олександр Потій - CSIRT

Виклики кіберпростору вимагають не лише технологічних рішень, а й залучення найкращих талантів Олександр Потій

10.03.2025 13:53

Сьогодні цифрова безпека є питанням національної стійкості, і кожен несе відповідальність за кіберзахист як державні органи, так і приватний сектор, експертні спільноти, громадянське суспільство. Усе більшу роль у цьому відіграють жінки, особливо в умовах війни, коли вони реалізовують себе в професіях, які раніше вважалися традиційно «чоловічими».

Співробітники ДержНДІ технологій кібербезпеки прийняли участь у тренінгу для фасилітаторів настільних вправ (англ. ТТХ - Tabletop Exercise)

10.01.2024 10:08

Тренінг був організован Агентством з кібербезпеки та безпеки інфраструктури Департаменту національної безпеки Сполучених Штатів Америки (CISA) за підтримки Проєкту USAID «Кібербезпека критично важливої інфраструктури України».

Контакти