Критичні помилки кіберзахисту: що викрила аналітика CERT-UA

Фахівці CERT-UA вкотре наголошують: головною причиною успішних кібератак залишається недбале ставлення до кібергігієни. Неоновлене програмне забезпечення, помилки адміністраторів і зволікання з установленням патчів – це ключові вектори для вторгнень, які хакери активно експлуатують уже в перші години після розкриття вразливостей

99

Серед ключових загроз для всіх категорій організацій залишаються неоновлене програмне забезпечення та інші грубі помилки системних адміністраторів.


Про це йдеться в аналітичному звіті «російські кібероперації» H2’2024, який підготували фахівці команди CERT-UA, що діє у складі Державного центру кіберзахисту Держспецзв’язку.


Також фахівці наголошують, що хакери максимально оперативно експлуатують незакриті вразливості – буквально впродовж лічених годин після їх публічного розголошення.


Загалом фіксують загальну тенденцію до скорочення часу від розкриття вразливості до перших спроб її експлуатації.


Здебільшого компанії публічно розкривають інформацію про вразливості своїх продуктів разом з оновленням чи патчем, що виправляє її. Саме тому з метою запобігання успішній експлуатації вразливості необхідно своєчасно встановлювати оновлення та застосовувати патчі.


Більше – у звіті «російські кібероперації» H2’2024 за посиланням


Джерело: Держспецзв’язку

99

Отримуйте щодня свіжі новини та корисні подарунки 🎁👇

1

14

1

20

1

9

1

19

2

15

3

759

3

792

3

15

2

20

3

160

3

39

2

18

3

370

2

20

2

584

4

69

3

561

3

21

4

96

Оновлено
Зміни у законодавстві
13.03.2026

Законопроєкт про розкриття рахунків для держорганів на порядку денному у Комітета

У Верховній Раді зареєстровано альтернативний законопроєкт №14327-1, який має на меті забезпечити приєднання України до Єдиної зони платежів у євро (SEPA) та привести національне законодавство у відповідність до вимог ЄС і критеріїв Європейської платіжної ради. Документ зберігає концепцію базового законопроєкту, але посилює її інституційно, зокрема через прозорий конкурс на посаду керівника Держфінмоніторингу та розширення інструментів фінансового моніторингу. Законопроєкт передбачає створення нових реєстрів, розширення кола суб’єктів фінмоніторингу та запровадження додаткових обов’язків для банків, фінансових установ і бізнесу, водночас не обмежуючи проведення фінансових операцій фізичних осіб

основне зображення для Законопроєкт про розкриття рахунків для держорганів на порядку денному у Комітета
3

283