Secure Solutions Hub
226 subscribers
75 photos
2 videos
33 files
5.5K links
Новини з широкого кола питань, пов'язаних з безпекою: особистою та бізнес-безпекою, правовим захистом, податковими питаннями, судовою практикою тощо.

вул. Князів Острозьких, 32/2, Київ, Україна
+380 44 499 6000
info@sksecurity.ua
Ідентифікатор: R40-0530
Download Telegram
РФ вдарила балістикою по підприємству в Кривому Розі: троє поранених

У ніч проти 27 серпня російські окупанти завдали ракетного удару по Кривому Рогу, використавши дві балістичні ракети. Ціллю атаки стало одне з промислових підприємств міста. За інформацією керівника Ради оборони Олександра Вілкула та голови Дніпропетровської ОВА Олександра Ганжі, внаслідок обстрілу постраждали мирні жителі.

Загалом поранення отримали троє людей. Двох із них — чоловіків віком 46 та 58 років — госпіталізували до медичних закладів у стані середньої тяжкості, де їм надається вся необхідна допомога. Варто зазначити, що тієї ж ночі ворог атакував і Запоріжжя, де також зафіксовано трьох постраждалих.

🔒Secure Solutions Hub / Підписатися
РФ вночі атакувала промислові підприємства на Полтавщині та об'єкт енергетики

У ніч на четвер російські війська здійснили чергову атаку на Полтавську область, зосередивши удари на промисловій та критичній інфраструктурі. За інформацією очільника Полтавської ОВА Віталія Дяківнича, ворог поцілив по промислових підприємствах у Кременчуцькому районі, а також завдав удару по важливому об'єкту енергетики в Миргородському районі.

Через пошкодження енергетичної інфраструктури в області сталися аварійні відключення електроенергії, внаслідок чого споживачі у семи населених пунктах тимчасово залишилися без світла. Наразі всі профільні служби активно працюють над ліквідацією наслідків атаки, при цьому інформації про постраждалих до екстрених служб на даний момент не надходило.

🔒Secure Solutions Hub / Підписатися
Збитки на ₴80 мільйонів: ліквідовано схему із закупівлею ліків для лікарень

Правоохоронці викрили масштабну корупційну оборудку під час закупівлі життєво важливих медикаментів для бюджетних медзакладів, що завдала державі збитків на понад 80 мільйонів гривень. Група підприємців постачала препарати для реанімацій, анестезіології та інтенсивної терапії, штучно завищуючи ціни та порушуючи встановлену державою 10-відсоткову надбавку. Незаконно зароблені кошти згодом переводили в готівку через афілійовані фірми за допомогою формування штучного податкового кредиту.

У ході комплексних заходів СБУ в Київській, Львівській та Дніпропетровській областях було затримано чотирьох організаторів схеми. Під час обшуків у них вилучили комп'ютерну техніку, печатки, банківські картки та інші докази злочинної діяльності. Наразі фігурантам повідомлено про підозру у привласненні майна в особливо великих розмірах — за цю схему їм загрожує до 12 років ув'язнення з конфіскацією майна.

🔒Secure Solutions Hub / Підписатися
Росіяни знову вдарили по меткомбінату «Запоріжсталь»: які наслідки

У ніч на 27 серпня російські війська завдали повторного удару по металургійному комбінату «Запоріжсталь». За інформацією голови підкомітету з питань промислової політики ВР Муси Магомедова, одразу п'ять ракет поцілили в те саме місце, де під час попереднього обстрілу 11 серпня загинули семеро працівників заводу, а ще понад двадцять осіб отримали поранення.

Після тієї трагічної атаки підприємство було змушене повністю зупинити всі виробничі процеси. Наразі через нові руйнування від російських ракет комбінат продовжує простоювати. Хоча металурги докладають максимум зусиль, щоб відновити роботу, наслідки повторних ударів для промислового гіганта виявилися надзвичайно серйозними.

🔒Secure Solutions Hub / Підписатися
CISA попереджає про активну експлуатацію вразливості в Citrix NetScaler

Американське агентство з кібербезпеки та захисту інфраструктури (CISA) закликало урядові організації негайно оновити системи через критичну вразливість у Citrix NetScaler (CVE-2026-8452), яка вже активно експлуатується хакерами. Хоча виробник випустив патч ще наприкінці червня, описавши ваду як помилку переповнення пам'яті, дослідники з компанії WatchTowr довели, що вона дозволяє віддалено виконувати код (RCE) без автентифікації. Зловмисники вже використовують цей недолік для завантаження вебшелів та виконання команд у скомпрометованих мережах.

Експерти настійно рекомендують адміністраторам перевірити свої пристрої (особливо ті, що налаштовані як AAA virtual server або Gateway VPN) і якомога швидше встановити актуальні патчі. CISA офіційно додала цю загрозу до Каталогу відомих експлуатованих вразливостей (KEV) та зобов'язала держустанови усунути її до 29 серпня, адже зволікання створює серйозний ризик повної компрометації корпоративної інфраструктури.

🔒Secure Solutions Hub / Підписатися
Вкрадені паролі та небезпечні завантажувачі: як хакери отримують перший доступ через SEO-отруєння

Експерти WithSecure виявили кіберкампанію, де зловмисники використовують SEO-отруєння для отримання доступу до корпоративних мереж. Вони створюють фейкові сайти популярних VPN-клієнтів (Fortinet, Palo Alto, WatchGuard) і штучно виводять їх у топ пошукової видачі. Коли користувач завантажує програму з такого ресурсу, він отримує шкідливий файл, який імітує вікно входу та непомітно викрадає облікові дані.

Крім того, хакери застосовують вебфішинг, розміщуючи фальшиві форми авторизації прямо на цих підставних сайтах. Зібрані паролі потім продаються операторам програм-вимагачів (RaaS) для крадіжки даних і шантажу. Щоб уникнути зламів, фахівці закликають компанії терміново впроваджувати багатофакторну автентифікацію та централізовано поширювати робоче програмне забезпечення серед співробітників.

🔒Secure Solutions Hub / Підписатися
1
Ворог ударив по гіпермаркету «Епіцентр» у Запоріжжі: спалахнула масштабна пожежа

Російський безпілотник завдав удару по будівельному гіпермаркету в Запоріжжі. За інформацією очільника обласної військової адміністрації Івана Федорова та опублікованими з місця події відеоматеріалами, ціллю чергової ворожої атаки став торговельний центр мережі «Епіцентр».

Внаслідок влучання дрона в будівлі спалахнула масштабна пожежа, площа якої сягнула близько двох тисяч квадратних метрів. Наразі офіційно відомо про щонайменше чотирьох постраждалих, яким надається необхідна допомога, тоді як рятувальні служби продовжують ліквідовувати наслідки удару.

🔒Secure Solutions Hub / Підписатися
Російські агресори знищили один із найбільших заводів відомого виробника алкоголю — NV Бізнес дізнався деталі

Внаслідок ворожої атаки по Запоріжжю лікеро-горілчаний завод «Хортиця», що входить до холдингу Global Spirits, зазнав чотирьох прямих влучань. Масштабна пожежа на виробництві тривала понад три години, і, за офіційною заявою компанії, об'єкт відновленню не підлягає. Вогонь повністю знищив або розплавив близько 3-4 мільйонів пляшок готової продукції із вже виплаченим акцизом, середня вартість кожної з яких складала 100 гривень.

Ця втрата стала черговим ударом для компанії, адже лише в липні російська ракета вщент зруйнувала їхній основний склад, завдавши збитків на понад 100 мільйонів гривень. Знаменитий завод, який працював із 2003 року на надсучасному обладнанні та забезпечував роботою понад 500 людей, тепер назавжди зупинив своє виробництво.

🔒Secure Solutions Hub / Підписатися
Ворог знищив сортувальні центри "Нової пошти" в Сумах і на Київщині – компанія

У ніч проти 28 серпня російські війська здійснили масовану атаку, внаслідок якої було зруйновано сортувальні центри «Нової пошти» в Сумах та на Київщині. За даними компанії, по терміналу в Сумах ворог вдарив чотирма керованими авіабомбами (КАБ), що також призвело до пошкодження трьох вантажівок. У Київській області сортувальне депо було повністю знищене ворожим безпілотником. На щастя, обійшлося без жертв та постраждалих серед персоналу.

Наразі фахівці продовжують оцінювати загальні наслідки та масштаби руйнувань від нічної атаки. Попри втрати, поштовий оператор продовжує свою роботу та запевняє, що повністю компенсує клієнтам оголошену цінність усіх пошкоджених або знищених відправлень. Представники компанії самостійно зв'яжуться з кожним клієнтом для узгодження всіх деталей відшкодування.

🔒Secure Solutions Hub / Підписатися
😢1
Склад може зникнути за одну ніч. Бізнесу розповіли, як втриматися на плаву в разі влучання

Російські обстріли змушують українські компанії кардинально переглядати підходи до операційних ризиків: відтепер бізнес мусить готуватися не просто до зупинок, а до повного фізичного знищення складів разом із товарами. За словами керівної партнерки компанії EBS Олени Вольської, лише за останній місяць ворог зруйнував понад 400 тисяч квадратних метрів складських площ в Україні.

Щоб вижити в таких умовах, бізнесу радять відмовлятися від повністю централізованої логістики, попри зростання витрат на утримання резервних приміщень і додаткових перевізників. Ключовим завданням після влучання є швидке відновлення функції, а не інфраструктури: використання послуг 3PL-операторів, забезпечення цифрової безперервності (віддалений запуск систем, резервні копії) та наявність надійної фінансової подушки для швидкого рестарту після руйнувань.

🔒Secure Solutions Hub / Підписатися
У Словаччині хотіли підпалити завод українського виробника дронів, затримано українця

Словацькі правоохоронці запобігли масштабній диверсії — спробі підпалу заводу української компанії Skyeton, яка виробляє безпілотники для військових та цивільних потреб. За підозрою у підготовці злочину затримали трьох осіб: українця та латвійця заарештували безпосередньо у Словаччині, а ще одного громадянина Латвії впіймали в Німеччині і зараз готують до екстрадиції. За даними слідства, зловмисники діяли на чиєсь замовлення, хоча формальну відповідальність за невдалу атаку взяла на себе маловідома група так званих «борців за мир».

Представники компанії Skyeton відреагували на інцидент, зазначивши, що розглядають цей замах як яскраве свідчення ефективності своєї роботи, адже українські зброярі вже давно стоять ворогу «поперек горла». Варто додати, що західні розвідки неодноразово попереджали про нову хвилю російського саботажу в Європі, в межах якої ворог вербує дрібних злочинців для атак на оборонні підприємства. На щастя, завдяки швидким діям місцевої поліції, атаці вдалося запобігти, і завод продовжує своє виробництво.

🔒Secure Solutions Hub / Підписатися
Basware купує Trustpair для посилення захисту від платіжного шахрайства

Компанія Basware уклала угоду про придбання Trustpair — платформи на базі штучного інтелекту, що спеціалізується на перевірці банківських рахунків постачальників та запобіганні платіжному шахрайству. Об'єднання цих інструментів дозволить створити надійний наскрізний механізм захисту фінансових операцій компаній: від обробки рахунків-фактур до моменту фактичної виплати коштів. Технології Trustpair автоматично перевірятимуть справжність рахунків під час реєстрації нових контрагентів, зміни реквізитів та безпосередньо перед авторизацією платежу, зводячи нанівець ризики підміни даних.

Після остаточного закриття угоди наприкінці 2026 року Trustpair продовжить працювати як незалежна організація, тому наявним клієнтам не доведеться змінювати свої звичні робочі процеси. Водночас сервіс отримає доступ до величезної аналітичної бази Basware, яка охоплює понад 2,5 мільярда рахунків та 20 мільйонів постачальників, що значно посилить їхні моделі валідації. Завдяки цій інтеграції фінансові команди отримають максимальну впевненість у тому, що кошти точно досягнуть правильного адресата, оминаючи будь-які кіберзагрози та шахрайські схеми.

🔒Secure Solutions Hub / Підписатися
УСПП створює Комітет з фінансово-правових питань для посилення експертизи та захисту інтересів бізнесу

Український союз промисловців і підприємців (УСПП) оголосив про створення нового експертного майданчика — Комітету з фінансово-правових питань, який очолила Ірина Горякіна. Ця ініціатива стала безпосередньою відповіддю на гострий запит українського бізнесу щодо якісної аналітики державних рішень в умовах повномасштабної війни. Головним завданням новоствореного підрозділу стане напрацювання практичних пропозицій щодо фінансової та правової політики, які прямо впливають на собівартість виробництва, інвестиційну активність, експортний потенціал та доступ підприємств до необхідного фінансування.

Рішення про заснування комітету було ухвалено за підсумками засідання Антикризового штабу, де промисловці обговорили низку найгостріших проблем: погіршення зовнішньоторговельного балансу, високу облікову ставку НБУ, зростання залізничних тарифів та критичну ситуацію з експортною логістикою через постійні атаки ворога на портову інфраструктуру. В УСПП наголошують, що оперативне реагування на кризові ситуації вимагає формування зваженої державної політики, яка враховуватиме реальний стан речей. Новий комітет має об'єднати найкращих фахівців для аналізу регуляторних ініціатив та підготовки обґрунтованих пропозицій, що стануть міцною основою для ефективної взаємодії підприємців із владою.

🔒Secure Solutions Hub / Підписатися
Угода Meta відкриває новий фронт у глобальній боротьбі зі шкодою від соцмереж

Компанія Meta уклала безпрецедентну мирову угоду на 18 мільярдів доларів зі штатами США через звинувачення у шкоді соцмереж для підлітків. Окрім виплат, корпорація запровадить масштабні зміни у Facebook та Instagram. Головне нововведення — встановлення двогодинного ліміту користування за замовчуванням для всіх осіб віком до 18 років. Цей крок доводить, що платформи мають реальні інструменти для захисту дітей.

Цей прецедент викликав миттєву реакцію урядів інших держав. Представники Австралії, Південної Кореї та ЄС наголосили, що очікують від компанії аналогічного посилення батьківського контролю та перевірки віку в усьому світі. Відтепер масштабна американська угода позбавляє Meta можливості виправдовуватись тим, що суворі заходи безпеки для молоді технічно неможливо реалізувати.

🔒Secure Solutions Hub / Підписатися
Безперервні тривоги як нова реальність: що має змінити Київ, щоб вистояти

Київ та область фактично перейшли у статус прифронтової зони через безперервні тривоги
Тривалі нальоти «шахедів» паралізують роботу транспорту, логістику та бізнес столичної агломерації, виснажуючи економіку постійними простоями. Старі інструкції та «килимові» обмеження більше не працюють і ведуть регіон до колапсу.

Для виживання столиці необхідно терміново змінити нормативні рамки та запровадити мікрозонування загроз за районами. Також експерти закликають скасувати зупинку громадського транспорту, дозволити роботу бізнесу та перевести максимум медичних і державних послуг в онлайн.

🔒 Secure Solutions Hub / Підписатися
RSE відкрила в КПІ імені Сікорського Energy Resilience Lab

Інжинірингова компанія RSE відкрила в Київському політехнічному інституті імені Ігоря Сікорського навчально-дослідний центр Energy Resilience Lab. Цей простір дозволить студентам-енергетикам працювати з реальним обладнанням і досліджувати технології розподіленої генерації, здобуваючи необхідний практичний досвід. Засновник RSE Андрій Гріненко наголосив: Україна нині гостро потребує інженерів, здатних управляти новими потужностями, тому навчання має базуватися на актуальних викликах галузі, а не на абстрактних моделях.

Для оснащення простору компанія спільно з MWM надали передове обладнання, зокрема генераторну установку на 600 кВт і симулятори синхронізації з енергосистемою. Аналогічне устаткування використовується в німецькому центрі MWM, де вже пройшли стажування викладачі КПІ. Крім того, за підтримки GIZ в університеті запровадили новий академічний курс із когенерації, а створена лабораторія зможе слугувати потужною практичною базою і для студентів інших вишів.

🔒 Secure Solutions Hub / Підписатися
Росіяни знищили головну сортувальну лінію «Нової пошти» в Одесі. Обладнання відновленню не підлягає

Російський безпілотник завдав удару по терміналу «Нової пошти» в Одесі, повністю зруйнувавши головну сортувальну лінію. За офіційним повідомленням компанії, пошкоджене обладнання відновити неможливо. На щастя, під час ворожої атаки обійшлося без жертв та травмованих серед працівників підприємства.

Щоб забезпечити безперебійну доставку посилок клієнтам, поштовий оператор оперативно запустив резервні логістичні схеми. З початку повномасштабного вторгнення загальні збитки компанії вже перевищили мільярд гривень, тому зараз «Нова пошта» активно переходить на децентралізовану модель обробки відправлень, щоб краще захистити вантажі та адаптувати свою логістику до викликів воєнного часу.

🔒 Secure Solutions Hub / Підписатися
Росія завдала удару по заводу PepsiCo на Миколаївщині

Російські війська завдали чергового удару по цивільній промисловості, атакувавши виробничий комплекс компанії PepsiCo в Миколаївській області, де розливають газовані напої Pepsi та холодний чай Lipton Ice Tea. За офіційною заявою компанії, об'єкт зазнав руйнувань, хоча деталі щодо масштабів пошкоджень та термінів відновлення роботи наразі не розголошуються. Водночас у пресслужбі наголосили на головному: внаслідок ворожої атаки жоден співробітник підприємства не постраждав.

Наразі фахівці PepsiCo активно оцінюють наслідки удару, щоб мінімізувати можливі перебої в постачанні продукції українським споживачам. Цей інцидент став частиною масштабної серії російських атак на логістичну та виробничу інфраструктуру України: лише за серпень було пошкоджено 10 розподільчих центрів Fozzy Group та повністю знищено склад ЮНІСЕФ із гуманітарною допомогою для дітей на Київщині. Загалом ворог вже зруйнував близько 90% логістичних потужностей, які українські торговельні мережі використовували для зберігання продуктів харчування.

🔒 Secure Solutions Hub / Підписатися
З'явилися нові деталі щодо експлуатації вразливостей PaperCut

Компанія PaperCut Software випустила вже другий екстрений патч для своїх рішень з управління друком NG та MF після того, як з'ясувалося, що хакери експлуатують не одну, а одразу дві вразливості нульового дня. Перша з них (CVE-2026-81578) дозволяє неавторизованим зловмисникам обходити автентифікацію та змінювати конфігурації системи, а друга (CVE-2026-82078) пов'язана з небезпечним завантаженням класів у базі даних. Поєднання цих недоліків дає змогу хакерам виконувати довільний код віддалено (RCE) та отримувати повний контроль над сервером без жодних облікових даних.

За даними фахівців із кібербезпеки, перші атаки було зафіксовано наприкінці серпня, і наразі вони спрямовані переважно на розвідку та вивчення систем жертв. Друге екстрене оновлення довелося випустити через те, що експерти виявили способи обходу початкового патчу, що залишало інфраструктуру вразливою. Оскільки в інтернеті налічується близько тисячі відкритих серверів PaperCut, а попередні подібні недоліки активно використовувалися для розгортання програм-вимагачів, адміністраторам критично важливо негайно оновити своє програмне забезпечення.

🔒 Secure Solutions Hub / Підписатися
Кібершпигуни з Китаю зламали маршрутизатори Cisco задля крадіжки даних

Хакери з китайського угрупування Fire Ant розширили свої шпигунські операції та почали атакувати маршрутизатори Cisco IOS XR, сервери TACACS та вузли Linux. Як повідомляє профільне видання, зловмисники перетворили зламане мережеве обладнання на платформи для збору трафіку, викрадення облікових даних та приховування слідів своєї присутності. Це дозволило їм отримати доступ до критичної інфраструктури для подальшого розвідки та сканування мереж.

Під час розслідування інциденту фахівці з безпеки виявили нові інструменти хакерів, зокрема шкідливе ПЗ TacTap для збору паролів та бекдор BridgeAgent. Зловмисники маскували свої програми під системні служби та моніторингові агенти, щоб уникнути виявлення. Експерти наголошують на необхідності комплексної перевірки мережевого обладнання та радять не покладатися лише на стандартні журнали подій.

🔒 Secure Solutions Hub / Підписатися
Суд визнав незаконними дії Пентагону проти Anthropic

Федеральний суд США ухвалив рішення на користь компанії Anthropic у її правовому протистоянні з Пентагоном. Суддя Ріта Лін встановила, що міністерство оборони незаконно покарало розробника штучного інтелекту через критику військової політики. У лютому відомство безпідставно внесло компанію до переліку ризиків ланцюга постачань після відмови керівництва підтримати неконтрольоване застосування технологій у військових цілях.

У рішенні наголошується, що дії уряду були спрямовані на показове покарання за критику адміністрації, а не на захист національної безпеки. Суддя зазначає, що такі обмеження порушують конституційні права та створюють небезпечний прецедент для свободи слова. Раніше суд тимчасово блокував санкції та накази про припинення використання чат-бота Claude федеральними відомствами. Anthropic продовжує інші судові процеси, аби остаточно захистити свої права у сфері оборонних закупівель.

🔒 Secure Solutions Hub / Підписатися