кібербезпека
Бізнес та айтівців запрошують на конференцію про кібербезпеку. Як потрапити?
Parkovy Tech запрошує бізнес-спільноту та айтівців на конференцію InfoSec Ukraine 2025, яка відбудеться 6 травня. Ця подія об’єднує міжнародний досвід, передові технології і професіоналів сфери інформаційної та кібербезпеки.
Євросоюз хоче інтегрувати в месенджери бекдори для правоохоронців
Журналіст
Європейська комісія представила нові плани щодо розширення повноважень служб безпеки ЄС (Європола). У переліку пропозицій є інтеграція бекдорів у системи шифрування. Ініціатива викликала різку критику з боку експертів та компаній, пише TechRadar.
Україні не вистачає 100 000 фахівців з кібербезпеки — голова Держспецзв’язку
Журналіст

В Україні спостерігається великий дефіцит кваліфікованих кадрів з питань захисту інформації та кіберзахисту. Таку думку висловив голова Держспецзв’язку Олександр Потій під час зустрічі з членами Американсько-Української Ділової Ради (USUBC), повідомляє сайт ДССЗУ.
ЄС витратить 1,3 млрд євро на розвиток штучного інтелекту та кібербезпеки
Журналіст

Європейська комісія оголосила про інвестиції в розмірі 1,3 млрд євро в розвиток штучного інтелекту, кібербезпеки, хмарної інфраструктури та цифрових навичок. Про це повідомили Dev.ua.
Сторонні бібліотеки є найбільшою проблемою безпеки програмного забезпечення — дослідження
Журналіст
Згідно з звітом Veracode про поточний стан безпеки програмного забезпечення, за останні п’ять років відсоток програм, які мають серйозні недоліки, зріс на 181%. Це свідчить про низький рівень безпеки додатків, пише DevClass.
Google виправила баг, який розкривав електронні адреси користувачів YouTube
Журналіст
Фахівці Google виправили вразливість, яка могла розкрити адреси електронної пошти користувачів YouTube. Баг виявили дослідники безпеки Brutecat (brutecat.com) і Натан (schizo.org). Як пише Bleeping Computer, вони з’ясували, що API YouTube і Pixel Recorder можна використовувати для отримання ідентифікаторів користувачів Google Gaia з адресами електронної пошти.
ФБР попереджає, що хакери з КНДР перейшли на крадіжку програмного коду
Журналіст
Федеральне бюро розслідувань США (ФБР) випустило оновлений перелік рекомендацій для працівників IT-сфери. За інформацією ФБР, останніми місяцями північнокорейські хакери посилили спроби викрасти вихідний код з репозиторіїв американських компаній.
Кібербезпека, яка недооцінена початківцями
Олександр Філоненко BLOG
Android Team Lead у BYFL.team
Кожен програміст, що починає свій шлях у світі розробки, вивчає мову, фреймворки, підходи, архітектури тощо. У вирі цих матеріялів втрачається головне — захист створеного продукту. Що робити і як навчитися цього?
Агентство кібербезпеки США опублікувало 11 рекомендацій для процесу розробки програмного забезпечення
Журналіст
Агентство кібербезпеки та безпеки інфраструктури США (CISA) опублікувало список з 11 рекомендацій для захисту від кіберзагроз у процесі розробки програмного забезпечення та 7 рекомендацій для безпеки продукту. Про це повідомляє InfoWorld з посиланням на сайт CISA.
З 2016 року український ринок кібербезпеки зріс у 4 рази — дослідження
Журналіст
Український ринок кібербезпеки зріс у 4 рази за останні 8 років. Зараз цей ринок послуг оцінюється в $138 млн. Про це свідчать результати дослідження DataDriven Research&Consulting, проведеного за сприяння Асоціації IT Ukraine, Аспен Інституту Київ та USAID.
Названо 25 найнебезпечніших вразливостей програмного забезпечення 2024 року
Журналіст
Компанія MITRE опублікувала 25 найпоширеніших і небезпечних вразливостей програмного забезпечення 2024 року. Вони були обрані серед більш ніж 31 000 вразливостей, виявлених у період з червня 2023 по червень 2024 року, інформує Bleeping Computer.
Трамп планує скасувати нагляд за розробкою штучного інтелекту
Журналіст
Перемога Дональда Трампа на президентських виборах у США може суттєво змінити державний нагляд за розробкою технології штучного інтелекту. Як повідомляє TechCrunch, Трамп неодноразово заявляв, що планує скасувати політику Байдена щодо штучного інтелекту в «перший день» після вступу на посаду президента. А оскільки республіканці, скоріше за все, отримають більшість в обох палатах Конгресу, то для втілення в життя своєї обіцянки новому главі Білого дому нічого не перешкоджає.
Google Cloud зробить обов’язковою двофакторну авторизацію
Журналіст
Компанія Google оголосила, що до кінця 2025 року двофакторна авторизація (MFA) стане обов’язковою для всіх облікових записів хмарної платформи Cloud. Як пише Bleeping Computer, обов’язкове розгортання MFA вплине як на адміністраторів, так і на всіх користувачів, які мають доступ до служб Google Cloud.
Як правильно обрати пароль? Експерти з кібербезпеки дають 7 рекомендацій
Журналіст
Що робить пароль надійним з точки зору сучасних вимог кібербезпеки? Скільки символів у ньому має бути і як часто треба міняти пароль? Спеціалісти з кібербезпеки Національного інституту стандартів і технологій США (NIST) дають експертні поради.
Пакети програм з відкритим кодом мають небезпечну вразливість — дослідження
Журналіст
У пакетах програм з відкритим кодом, написаних, у тому числі, на Python та JavaScript, знайдена небезпечна вразливість у точках входу (entry points). Експерти Checkmarx переконані, що вона може бути використана для виконання зловмисного коду або встановлення зловмисного програмного забезпечення, повідомляє SCO Online.
Ці фахівці отримують в середньому $2800. Хто такий аналітик з кібербезпеки й як ним стати
Авторка корисних текстів та історій
«Сьогодні я зміг захистити дані, але вже завтра зʼявиться новий спосіб їх атакувати – тож знову доведеться шукати шляхи захисту. Як ніхто інший, я відчуваю, що моя робота має сенс», – так на Reddit описує важливість своєї роботи один зі спеціалістів із кібербезпеки.
Складні паролі не підвищують безпеку — дослідження
Журналіст
Використання складних паролів з комбінацією різних типів символів та регулярна зміна паролів не мають ефективності. Так вважають експерти Національного інституту стандартів і технологій США (NIST), повідомляє Forbes.
Як Apple допомагає бізнесу економити: аналіз вартості володіння і вплив на продуктивність
Правильно вибрана техніка для корпоративного використання – це і про ефективність та продуктивність роботи, і про безпеку даних, і про мотивацію співробітників.
Хакери намагались встановити шкідливий софт на смартфони українських військових
Журналіст
Кіберзлочинці намагались встановити на телефони українських військових шкідливий софт. Через месенджер Signal вони надсилали повідомлення з посиланнями на завантаження додатків начебто військових систем. Але насправді це було програмне забезпечення, яке викрадає облікові дані, повідомляє CERT-UA при Держспецзв’язку:
В Україні розробили «військовий» аналог App Store та Play Маркет
Журналіст
Міністерство оборони України оголосило про створення Mobile Device Management — програмного рішення для захисту даних військовослужбовців на особистих мобільних телефонах. Як повідомила заступниця міністра оборони України Катерина Черногоренко, це «військовий» аналог магазинів додатків App Store та Play Маркет.
КПІ готуватиме фахівців з кібербезпеки критичної інфраструктури
Журналіст
Фізико-технічний інститут КПІ ім. Ігоря Сікорського відкрив навчальну «Лабораторію кібербезпеки автоматизованих систем керування». Передбачається, що в її стінах підготують до 200 спеціалістів з кібербезпеки критично важливої інфраструктури, інформує сайт вишу.
Скрінить всі ваші дії: експерти вважають ШІ-функцію Recall в Windows 11 «катастрофою» для безпеки
Редактор у Highload
Корпорація Microsoft готується до запуску нової функції Recall на основі штучного інтелекту, яка робить скриншоти абсолютно всіх ваших дій на комп’ютері.
Wise IT отримала ще одну спеціалізацію від Google Cloud. Що це дає замовникам хмарних рішень
Wise IT – сучасна українська ІТ-компанія зі статусом Google Cloud Partner. Вона має команду сертифікованих фахівців та інженерів Google, які допомагають бізнесу впровадити хмарні рішення. Нещодавно компанія отримала спеціалізацію Infrastructure – Services на додаток до інших статусів.
Злам Revolut, «злив» GTA 6 та збитки Uber на $3 млн без покарання: хакер-підліток уникне відповідальності
Журналістка Highload
Вже майже рік тривають судові розгляди щодо підлітка (на той момент – 17-річного), який неодноразово зламував топові технічні компанії та попався після зливу напрацювань нової гри Rockstar – GTA 6.
Google запускає в Україні онлайн-курс з кібербезпеки. Як на нього потрапити
2022 року кількість кібератак зросла майже на 40%. Очікується, що наступними роками ситуація погіршиться. За рік після початку повномасштабної війни кількість фішингових атак проти українців з боку росії збільшилася більш ніж утричі, а проти користувачів у країнах НАТО – у чотири рази.
В Chrome знайшли критичні помилки безпеки — його треба терміново оновити
Редакторка у Highload
У передостанній версії браузера виявили критичні помилки безпеки. Але вже випустили виправлену версію.
Що не так з кібербезпекою в українському бізнесі. Ось чотири головні проблеми – дослідження
В Україні провели велике опитування з кібербезпеки бізнесу. Воно допомагає зрозуміти, на якому рівні зараз кібербезпека українських компаній, а також знайти стратегії, які її посилять. З’ясувалося, що компанії не завжди мають директорів з IT-безпеки та приділяють недостатньо уваги аварійному відновленню.
Як захистити свої акаунти? Поради зі створення надійних паролів від експертів з кібербезпеки
Журналістка Highload
Кіберзлочинність стала одним із ключових глобальних ризиків сучасності. Атаки в інтернеті можуть приймати різний формат. Та перша лінія захисту від них — це надійний пароль. Йдеться не лише про особисті сторінки у соцмережах чи ґаджети. Зловмисників не менше цікавлять і дані корпоративних акаунтів на різних онлайн-сервісах.
Допоможіть посилити кібербезпеку бізнесу в Україні. Для цього потрібно взяти участь в опитуванні від CISO Ukraine
В Україні триває велике опитування з кібербезпеки бізнесу. Воно допоможе систематизувати дані про рівні кібербезпеки українських організацій і знайти стратегії та практики, які посилять її.
Главу кібербезпеки Німеччини підозрюють у «дружбі» з російською розвідкою
Журналістка Highload
Міністр внутрішніх справ Німеччини Ненсі Фазер хоче звільнити голову служби кібербезпеки країни Арне Шенбома через зв’язки з росією, пише DW.
17-річний підліток зламав Microsoft, Uber, Nvidia та Rockstar — кадри нової GTA 6 вже в мережі
Журналістка Highload
Поліція заарештувала і пред’явила звинувачення інсайдеру GTA 6, який злив засекречені напрацювання — ним виявився 17-річний хлопець, який уже неодноразово зламував топові техкомпанії, пише Games Radar.
«Готові знайти ДРГ у себе в айфоні?»: додаток позбавить пов’язаних з рф програм, про які ви не підозрюєте
Редакторка у Highload
Українська ІТ-компанія MacPaw розробила додаток SpyBuster до iOS, який сповіщає, коли будь-який з ваших додатків намагається злити ваші дані на російські сервери.
«Ніколи не встановлюйте Zoom на основний комп’ютер»: відомий розробник попередив про ризики додатку
Редактор новостей
Розробник Фелікс Краузе (творець утиліти fastlane та колишній співробітник Google та Twitter) попередив про небезпеку використання програми Zoom. За його словами, у програмі існує ланцюжок вразливостей, який дозволяє зловмиснику скомпрометувати іншого користувача за допомогою чату Zoom. Подробиці – далі.
СБУ: спецслужби РФ за допомогою смартфонів українських підлітків отримують дані про місця стратегічних об’єктів
Редактор новостей
Російські спецслужби вербують українських дітей за допомогою мобільних ігр, пише dev.by з посиланням на Liga.Tech та Службу безпеки України. Передбачається, що через ігри на смартфонах українських дітей представники силових структур РФ збирають інформацію про місцезнаходження стратегічно важливих об’єктів. Подробиці – далі.
«Не вводьте дані гаманця»: хакери атакували популярні криптовалютні платформи
Редактор новостей
Популярні сайти з даними про криптовалюти, такі як Etherscan, CoinGecko та інші, зазнали фішингової атаки. В результаті на ресурсах користувачі бачили підозріле спливаюче вікно з проханням підключити свої гаманці MetaMask.
Сообщить об опечатке
Текст, который будет отправлен нашим редакторам: