забезпечує український бізнес інформацією, аналітикою та технологічними рішеннями для ефективної та безпечної роботи.
Головне за 01.10.2025 по темі: Кібербезпека та захист даних
ЕкспортОпрацьовано: 14359 джерел
Виявлено: 9 публікацій за 1 жовтня
-
Що таке шкідливі XLL-файли і чому вони небезпечні для ЗСУ?
Шкідливі XLL-файли — це виконувані надбудови для Microsoft Excel, які можуть запускати складні багатоступеневі процеси зараження. Вони маскуються під важливі документи і використовуються для встановлення бекдору CABINETRAT, що дає хакерам віддалений контроль над комп'ютером. Для ЗСУ це особливо небезпечно через можливість компрометації важливої інформації та систем. Джерело
-
Які заходи пропонуються в Україні для підвищення кібербезпеки населення?
В Україні проводиться Місяць кібербезпеки з освітніми серіалами, симуляторами та курсами, зокрема безкоштовним курсом від Google для підприємців. Міністерство цифрової трансформації та USAID підтримують ці ініціативи, які навчають розпізнавати кібератаки, застосовувати базові правила кібергігієни та будувати системи захисту. Джерело
-
Які основні проблеми кібербезпеки в Південній Кореї у 2025 році?
Південна Корея зіткнулася з численними кібератаками на банки, телекомунікації та урядові структури. Основною проблемою є відсутність координації між державними органами, що призводить до повільної та неузгодженої відповіді на загрози. Уряд працює над міжвідомчими заходами та законодавчими змінами для покращення захисту. Джерело
-
Що таке Єдина інформаційна система соціальної сфери (ЄІССС) і які ризики вона несе?
ЄІССС — це система, що збирає та обробляє великий обсяг персональних даних громадян для спрощення надання соціальних послуг. Основні ризики пов'язані з можливим витоком даних, недостатнім контролем за доступом та відсутністю чітких механізмів відповідальності за захист інформації. Джерело
-
Як працює бекдор CABINETRAT, який поширюється через XLL-файли?
Бекдор CABINETRAT встановлюється через багатоступеневий процес зараження, що починається з відкриття шкідливого XLL-файлу в Excel. Цей процес запускає прихований Excel-процес, який завантажує додаткові компоненти, включно з основним шкідливим кодом, прихованим у PNG-зображенні, що дозволяє хакерам віддалено керувати системою. Джерело
Кожне з питань — це короткий підсумок змісту публікацій за день. Повний список першоджерел з посиланнями та розширений підсумок за добу доступні у комерційній версії Платформи LIGA360.
Нові кіберзагрози для ЗСУ через шкідливі XLL-файли у Signal, старт Місяця кібербезпеки в Україні та виклики кібербезпеки Південної Кореї у 2025 році
У жовтні 2024 року в Україні виявлено нову серйозну кіберзагрозу, спрямовану на представників Сил оборони України. Зловмисники використовують шкідливі XLL-файли, які маскуються під важливі документи та поширюються через месенджер Signal. Відкриття таких файлів у Microsoft Excel запускає складний багатоступеневий процес, що призводить до встановлення бекдору CABINETRAT, який дає хакерам віддалений контроль над системою. Ця атака є більш небезпечною, ніж традиційні шкідливі документи, і вимагає підвищеної уваги до кібергігієни серед військових та інших користувачів. Паралельно в Україні стартував Місяць кібербезпеки, що має на меті підвищити обізнаність населення про кіберзагрози та навчити базовим правилам безпечної поведінки в мережі. Міністерство цифрової трансформації спільно з USAID та іншими партнерами пропонують освітні серіали, симулятори та безкоштовні курси, зокрема від Google, які допомагають підприємцям та громадянам розпізнавати кібератаки і будувати ефективні системи захисту. Ця ініціатива сприяє формуванню цифрової гігієни та зміцненню кібербезпеки на національному рівні. Міжнародний контекст кібербезпеки ілюструє приклад Південної Кореї, яка у 2025 році зіткнулася з численними кібератаками на критичну інфраструктуру, банки та телекомунікації. Відсутність скоординованої державної відповіді послаблює захист країни, що спонукає уряд до впровадження міжвідомчих заходів та законодавчих змін. Цей кейс підкреслює важливість централізованого управління кіберризиками та необхідність постійного вдосконалення стратегій кібербезпеки для захисту критичної інфраструктури та персональних даних громадян. Також в Україні триває дискусія щодо законодавчого регулювання Єдиної інформаційної системи соціальної сфери (ЄІССС), яка збирає великий обсяг персональних даних громадян. Незважаючи на потенційні переваги у спрощенні соціальних послуг, існують значні ризики витоку даних та недостатній контроль за їх захистом. Це питання актуалізує потребу у посиленні нормативної бази та забезпеченні прозорості й відповідальності у сфері захисту персональних даних.