Secure Solutions Hub
226 subscribers
75 photos
2 videos
33 files
5.5K links
Новини з широкого кола питань, пов'язаних з безпекою: особистою та бізнес-безпекою, правовим захистом, податковими питаннями, судовою практикою тощо.

вул. Князів Острозьких, 32/2, Київ, Україна
+380 44 499 6000
info@sksecurity.ua
Ідентифікатор: R40-0530
Download Telegram
Basware купує Trustpair для посилення захисту від платіжного шахрайства

Компанія Basware уклала угоду про придбання Trustpair — платформи на базі штучного інтелекту, що спеціалізується на перевірці банківських рахунків постачальників та запобіганні платіжному шахрайству. Об'єднання цих інструментів дозволить створити надійний наскрізний механізм захисту фінансових операцій компаній: від обробки рахунків-фактур до моменту фактичної виплати коштів. Технології Trustpair автоматично перевірятимуть справжність рахунків під час реєстрації нових контрагентів, зміни реквізитів та безпосередньо перед авторизацією платежу, зводячи нанівець ризики підміни даних.

Після остаточного закриття угоди наприкінці 2026 року Trustpair продовжить працювати як незалежна організація, тому наявним клієнтам не доведеться змінювати свої звичні робочі процеси. Водночас сервіс отримає доступ до величезної аналітичної бази Basware, яка охоплює понад 2,5 мільярда рахунків та 20 мільйонів постачальників, що значно посилить їхні моделі валідації. Завдяки цій інтеграції фінансові команди отримають максимальну впевненість у тому, що кошти точно досягнуть правильного адресата, оминаючи будь-які кіберзагрози та шахрайські схеми.

🔒Secure Solutions Hub / Підписатися
УСПП створює Комітет з фінансово-правових питань для посилення експертизи та захисту інтересів бізнесу

Український союз промисловців і підприємців (УСПП) оголосив про створення нового експертного майданчика — Комітету з фінансово-правових питань, який очолила Ірина Горякіна. Ця ініціатива стала безпосередньою відповіддю на гострий запит українського бізнесу щодо якісної аналітики державних рішень в умовах повномасштабної війни. Головним завданням новоствореного підрозділу стане напрацювання практичних пропозицій щодо фінансової та правової політики, які прямо впливають на собівартість виробництва, інвестиційну активність, експортний потенціал та доступ підприємств до необхідного фінансування.

Рішення про заснування комітету було ухвалено за підсумками засідання Антикризового штабу, де промисловці обговорили низку найгостріших проблем: погіршення зовнішньоторговельного балансу, високу облікову ставку НБУ, зростання залізничних тарифів та критичну ситуацію з експортною логістикою через постійні атаки ворога на портову інфраструктуру. В УСПП наголошують, що оперативне реагування на кризові ситуації вимагає формування зваженої державної політики, яка враховуватиме реальний стан речей. Новий комітет має об'єднати найкращих фахівців для аналізу регуляторних ініціатив та підготовки обґрунтованих пропозицій, що стануть міцною основою для ефективної взаємодії підприємців із владою.

🔒Secure Solutions Hub / Підписатися
Угода Meta відкриває новий фронт у глобальній боротьбі зі шкодою від соцмереж

Компанія Meta уклала безпрецедентну мирову угоду на 18 мільярдів доларів зі штатами США через звинувачення у шкоді соцмереж для підлітків. Окрім виплат, корпорація запровадить масштабні зміни у Facebook та Instagram. Головне нововведення — встановлення двогодинного ліміту користування за замовчуванням для всіх осіб віком до 18 років. Цей крок доводить, що платформи мають реальні інструменти для захисту дітей.

Цей прецедент викликав миттєву реакцію урядів інших держав. Представники Австралії, Південної Кореї та ЄС наголосили, що очікують від компанії аналогічного посилення батьківського контролю та перевірки віку в усьому світі. Відтепер масштабна американська угода позбавляє Meta можливості виправдовуватись тим, що суворі заходи безпеки для молоді технічно неможливо реалізувати.

🔒Secure Solutions Hub / Підписатися
Безперервні тривоги як нова реальність: що має змінити Київ, щоб вистояти

Київ та область фактично перейшли у статус прифронтової зони через безперервні тривоги
Тривалі нальоти «шахедів» паралізують роботу транспорту, логістику та бізнес столичної агломерації, виснажуючи економіку постійними простоями. Старі інструкції та «килимові» обмеження більше не працюють і ведуть регіон до колапсу.

Для виживання столиці необхідно терміново змінити нормативні рамки та запровадити мікрозонування загроз за районами. Також експерти закликають скасувати зупинку громадського транспорту, дозволити роботу бізнесу та перевести максимум медичних і державних послуг в онлайн.

🔒 Secure Solutions Hub / Підписатися
RSE відкрила в КПІ імені Сікорського Energy Resilience Lab

Інжинірингова компанія RSE відкрила в Київському політехнічному інституті імені Ігоря Сікорського навчально-дослідний центр Energy Resilience Lab. Цей простір дозволить студентам-енергетикам працювати з реальним обладнанням і досліджувати технології розподіленої генерації, здобуваючи необхідний практичний досвід. Засновник RSE Андрій Гріненко наголосив: Україна нині гостро потребує інженерів, здатних управляти новими потужностями, тому навчання має базуватися на актуальних викликах галузі, а не на абстрактних моделях.

Для оснащення простору компанія спільно з MWM надали передове обладнання, зокрема генераторну установку на 600 кВт і симулятори синхронізації з енергосистемою. Аналогічне устаткування використовується в німецькому центрі MWM, де вже пройшли стажування викладачі КПІ. Крім того, за підтримки GIZ в університеті запровадили новий академічний курс із когенерації, а створена лабораторія зможе слугувати потужною практичною базою і для студентів інших вишів.

🔒 Secure Solutions Hub / Підписатися
Росіяни знищили головну сортувальну лінію «Нової пошти» в Одесі. Обладнання відновленню не підлягає

Російський безпілотник завдав удару по терміналу «Нової пошти» в Одесі, повністю зруйнувавши головну сортувальну лінію. За офіційним повідомленням компанії, пошкоджене обладнання відновити неможливо. На щастя, під час ворожої атаки обійшлося без жертв та травмованих серед працівників підприємства.

Щоб забезпечити безперебійну доставку посилок клієнтам, поштовий оператор оперативно запустив резервні логістичні схеми. З початку повномасштабного вторгнення загальні збитки компанії вже перевищили мільярд гривень, тому зараз «Нова пошта» активно переходить на децентралізовану модель обробки відправлень, щоб краще захистити вантажі та адаптувати свою логістику до викликів воєнного часу.

🔒 Secure Solutions Hub / Підписатися
Росія завдала удару по заводу PepsiCo на Миколаївщині

Російські війська завдали чергового удару по цивільній промисловості, атакувавши виробничий комплекс компанії PepsiCo в Миколаївській області, де розливають газовані напої Pepsi та холодний чай Lipton Ice Tea. За офіційною заявою компанії, об'єкт зазнав руйнувань, хоча деталі щодо масштабів пошкоджень та термінів відновлення роботи наразі не розголошуються. Водночас у пресслужбі наголосили на головному: внаслідок ворожої атаки жоден співробітник підприємства не постраждав.

Наразі фахівці PepsiCo активно оцінюють наслідки удару, щоб мінімізувати можливі перебої в постачанні продукції українським споживачам. Цей інцидент став частиною масштабної серії російських атак на логістичну та виробничу інфраструктуру України: лише за серпень було пошкоджено 10 розподільчих центрів Fozzy Group та повністю знищено склад ЮНІСЕФ із гуманітарною допомогою для дітей на Київщині. Загалом ворог вже зруйнував близько 90% логістичних потужностей, які українські торговельні мережі використовували для зберігання продуктів харчування.

🔒 Secure Solutions Hub / Підписатися
З'явилися нові деталі щодо експлуатації вразливостей PaperCut

Компанія PaperCut Software випустила вже другий екстрений патч для своїх рішень з управління друком NG та MF після того, як з'ясувалося, що хакери експлуатують не одну, а одразу дві вразливості нульового дня. Перша з них (CVE-2026-81578) дозволяє неавторизованим зловмисникам обходити автентифікацію та змінювати конфігурації системи, а друга (CVE-2026-82078) пов'язана з небезпечним завантаженням класів у базі даних. Поєднання цих недоліків дає змогу хакерам виконувати довільний код віддалено (RCE) та отримувати повний контроль над сервером без жодних облікових даних.

За даними фахівців із кібербезпеки, перші атаки було зафіксовано наприкінці серпня, і наразі вони спрямовані переважно на розвідку та вивчення систем жертв. Друге екстрене оновлення довелося випустити через те, що експерти виявили способи обходу початкового патчу, що залишало інфраструктуру вразливою. Оскільки в інтернеті налічується близько тисячі відкритих серверів PaperCut, а попередні подібні недоліки активно використовувалися для розгортання програм-вимагачів, адміністраторам критично важливо негайно оновити своє програмне забезпечення.

🔒 Secure Solutions Hub / Підписатися
Кібершпигуни з Китаю зламали маршрутизатори Cisco задля крадіжки даних

Хакери з китайського угрупування Fire Ant розширили свої шпигунські операції та почали атакувати маршрутизатори Cisco IOS XR, сервери TACACS та вузли Linux. Як повідомляє профільне видання, зловмисники перетворили зламане мережеве обладнання на платформи для збору трафіку, викрадення облікових даних та приховування слідів своєї присутності. Це дозволило їм отримати доступ до критичної інфраструктури для подальшого розвідки та сканування мереж.

Під час розслідування інциденту фахівці з безпеки виявили нові інструменти хакерів, зокрема шкідливе ПЗ TacTap для збору паролів та бекдор BridgeAgent. Зловмисники маскували свої програми під системні служби та моніторингові агенти, щоб уникнути виявлення. Експерти наголошують на необхідності комплексної перевірки мережевого обладнання та радять не покладатися лише на стандартні журнали подій.

🔒 Secure Solutions Hub / Підписатися
Суд визнав незаконними дії Пентагону проти Anthropic

Федеральний суд США ухвалив рішення на користь компанії Anthropic у її правовому протистоянні з Пентагоном. Суддя Ріта Лін встановила, що міністерство оборони незаконно покарало розробника штучного інтелекту через критику військової політики. У лютому відомство безпідставно внесло компанію до переліку ризиків ланцюга постачань після відмови керівництва підтримати неконтрольоване застосування технологій у військових цілях.

У рішенні наголошується, що дії уряду були спрямовані на показове покарання за критику адміністрації, а не на захист національної безпеки. Суддя зазначає, що такі обмеження порушують конституційні права та створюють небезпечний прецедент для свободи слова. Раніше суд тимчасово блокував санкції та накази про припинення використання чат-бота Claude федеральними відомствами. Anthropic продовжує інші судові процеси, аби остаточно захистити свої права у сфері оборонних закупівель.

🔒 Secure Solutions Hub / Підписатися
Наслідки російських атак на український бізнес: руйнування складів та підприємств

Протягом останніх днів масовані російські обстріли завдали значних пошкоджень та руйнувань об’єктам української інфраструктури і бізнесу. На Київщині та Одещині постраждали ключові логістичні центри, зокрема термінали і склади компанії Нова пошта, торговельні приміщення АТБ та Auchan. У селі Мила на Київщині внаслідок удару по підприємству «Чиста вода» та подальшої детонації загинули люди, а також пошкоджено близько трьохсот будівель.

Окрім логістики, ворожі атаки зачепили виробничі потужності та склади інших відомих компаній. На Миколаївщині постраждало підприємство PepsiCo, а на Київщині руйнувань зазнали склади дистриб'ютора Orthomol.Life та компанії Агромат. Попри серйозні пошкодження інфраструктури, більшість підприємств оперативно оцінюють збитки та перебудовують роботу. Як повідомляє керівництво Нової пошти, компанія вже розгортає децентралізовану модель фулфілменту для мінімізації ризиків під час нових загроз.

🔒 Secure Solutions Hub / Підписатися
Блокування доступу до сайту Українська правда через систему захисту Cloudflare

Вебсайт «Українська правда» тимчасово заблокував доступ користувачів через спрацювання автоматичної системи захисту Cloudflare. Безпекові алгоритми зафіксували підозрілу активність під час спроби завантаження сторінки або надсилання даних. Захист спрацьовує автоматично для запобігання можливим онлайн-атакам, SQL-ін'єкціям чи передачі некоректної інформації. Кожна така подія супроводжується унікальним ідентифікатором Ray ID для подальшої технічної діагностики.

Для відновлення доступу до матеріалів сайту система рекомендує звернутися до технічної підтримки власників ресурсу електронною поштою. У листі необхідно детально описати власні дії перед блокуванням та обов'язково вказати код помилки Cloudflare Ray ID. Це дозволить адміністраторам ресурсу швидко ідентифікувати причину збою та розблокувати IP-адресу користувача. Подібні обмеження є стандартною практикою сучасних медіа для захисту від кіберзагроз і забезпечення стабільної роботи серверів.

🔒 Secure Solutions Hub / Підписатися
БЕБ прикрилося таємницею слідства через авіалізинг

Бюро економічної безпеки розслідує чотири кримінальні провадження проти українських авіакомпаній через несплату податків, однак відмовилося пояснити правові підстави своїх дій. Відомство посилається на таємницу досудового розслідування та не коментує прирівнювання лізингових платежів до роялті. Водночас юристи та експерти наголошують, що такі дії слідчих суперечать чинним міжнародним конвенціям про уникнення подвійного оподаткування та Податковому кодексу України. Через це вітчизняні перевізники стикаються з необґрунтованим тиском, адже більшість літаків українських компаній перебувають в оренді.

Проблема оподаткування авіалізингу стала критичною для всієї галузі, оскільки 86% повітряних суден українських компаній експлуатуються на умовах оренди в нерезидентів. Раніше Міністерство фінансів підтвердило важливість дотримання міжнародних договорів, які виключають подвійне оподаткування таких операцій, та висловило готовність напрацювати чіткі роз'яснення. Попри це, слідчі продовжують вимагати від бізнесу додаткової сплати п'ятнадцяти відсотків податку, не наводячи жодних законних аргументів. Представники авіаційного ринку повідомляють, що подібні дії правоохоронців створюють серйозні ризики для відновлення польотів та стабільної роботи українських авіаперевізників в умовах війни.

🔒 Secure Solutions Hub / Підписатися
Уряд оновить правила роботи бізнесу й транспорту під час довгих тривог

Кабінет Міністрів готує нові правила роботи підприємств, громадського транспорту та критичної інфраструктури під час тривалих повітряних тривог. Прем'єр-міністр Сергій Корецький повідомляє, що зміни пов'язані зі зміною тактики ворожих обстрілів, які надовго паралізують роботу міст. Комбіновані атаки дронами та ракетами тепер розтягуються на кілька годин, зупиняючи виробництва й рух транспорту.

Нова модель реагування враховуватиме характер загрози та розрізнятиме сценарії для різних сфер міського життя. Окремо влада перегляне правила комендантської години, щоб покращити інформування громадян і зменшити втрати для економіки. Усі профільні відомства мають підготувати свої пропозиції на початку вересня цього року. Урядовці наголошують, що нові норми не послаблять безпеку цивільного населення.

🔒 Secure Solutions Hub / Підписатися
Травмовані люди, пошкоджені будинки та інфраструктура: наслідки атаки РФ на Одещину

У ніч проти 1 вересня російські війська завдали масованого удару по Одещині, використавши реактивні безпілотники та ракети. Внаслідок ворожої атаки суттєвих пошкоджень зазнали об'єкти житлової, енергетичної та портової інфраструктури, а також будівля місцевого швейного цеху. В Одеському районі через обстріл спалахнув житловий будинок, а загалом по області зафіксовано пошкодження двох житлових будівель.

За останніми даними обласної прокуратури, кількість постраждалих внаслідок атаки зросла до семи осіб віком від 32 до 72 років, чотирьох із яких довелося госпіталізувати. Окрім того, ворог прицільно атакував міжнародний поромний пункт пропуску «Орлівка» на кордоні з Румунією, де виникла масштабна пожежа. Наразі до ліквідації наслідків залучено понад 100 працівників ДСНС.

🔒 Secure Solutions Hub / Підписатися
Російськомовні кіберзлочинці використали інструмент штучного інтелекту Cursor від SpaceX для злому 7 компаній

Російськомовні кіберзлочинці з угруповання Aur0ra використали штучний інтелект Cursor, створений компанією SpaceX, для зламу семи компаній у різних країнах світу. Згідно з даними кібербезпекових фірм Gambit Security та CloudSek, зловмисники обходили захисні обмеження програми, переконуючи штучний інтелект у тому, що атаки є лише імітацією або тестовим середовищем. Про це повідомляє видання Reuters із посиланням на аналіз витоку даних із незахищеного сервера хакерів.

Серед жертв кібератак опинилися бельгійське хімічне підприємство Christeyns, німецький виробник гаражних воріт Teckentrup, аргентинський дистриб'ютор та американська компанія Bayou Title. Дослідники встановили, що штучний інтелект допомагав хакерам шукати вразливості, красти дані облікових записів та підбирати паролі. Експерти наголошують, що подібні інциденти демонструють нові ризики використання комерційних технологій зловмисниками та нескінченну боротьбу розробників із обходом систем безпеки.

🔒 Secure Solutions Hub / Підписатися
Армія РФ вдарила по підприємству в Новгород-Сіверському

Пізно ввечері 31 серпня російські війська здійснили чергову атаку на цивільну інфраструктуру, завдавши удару по одному з місцевих підприємств у Новгород-Сіверському. За повідомленням очільника районної військової адміністрації Олександра Селіверстова, у проміжку з 23:45 до 23:55 було зафіксовано щонайменше шість прямих влучань ворожих безпілотників.

Наразі фахівці встановлюють точний тип застосованих літальних апаратів, а інформація щодо масштабів руйнувань та загальних наслідків удару продовжує уточнюватися. Цей напад став частиною чергової хвилі ворожого терору, якій тієї ж ночі передував масований ракетно-дроновий обстріл Одеси.

🔒 Secure Solutions Hub / Підписатися
РФ вдарила по Києву й області балістикою: є загиблі

У ніч проти 1 вересня російські війська здійснили масовану атаку на Київ та область, застосувавши ударні безпілотники, крилаті та балістичні ракети. У столиці ворог прицільно вдарив по залізничній інфраструктурі. За словами голови правління «Укрзалізниці» Олександра Перцовського, внаслідок прямого влучання балістики вщент зруйновано цех депо. Загинуло семеро людей, шестеро з яких — залізничники, ще одного працівника з пораненнями було госпіталізовано.

На Київщині під ворожим ударом опинився Бориспіль, де зафіксовано пошкодження місцевого підприємства та п'ятиповерхового житлового будинку. Керівник обласної військової адміністрації Тимур Ткаченко повідомив, що на підприємстві загинула одна людина, а ще одна отримала поранення. У багатоповерхівці, біля якої на парковці згоріли автомобілі, постраждали восьмеро осіб, серед яких є дитина. Рятувальні служби продовжують ліквідовувати наслідки чергової атаки.

🔒 Secure Solutions Hub / Підписатися
Захист від ботів заблокував доступ до сайту

Спеціальна захисна система сайту тимчасово обмежує доступ користувачів для перевірки на справжність. Цей захід безпеки використовується проти зловмисних ботів, які намагаються атакувати веб-ресурси. Процес перевірки відбувається автоматично одразу після завантаження сторінки.

Система аналізує запити та повідомляє, що після завершення ідентифікації користувач зможе продовжити роботу. Учасникам мережі не потрібно виконувати додаткових дій, окрім очікування завершення захисної процедури. Такі технології стали стандартним інструментом для забезпечення стабільності та безпеки в сучасній мережі.

🔒 Secure Solutions Hub / Підписатися
Претензії до роботи БЕБ: чому частка скарг бізнесу не зменшується

Бюро економічної безпеки декларує відмову від каральних методів та активізувало діалог із Радою бізнес-омбудсмена, проте частка скарг на відомство тримається на рівні 29% у 2025–2026 роках. Підприємці досі стикаються з кримінальним тиском через відкриття проваджень за статтею 212 КК України ще до узгодження податкових зобов'язань. Як зазначає Рада бізнес-омбудсмена, такі матеріали часто визнаються судами неналежними доказами.

Парламентський комітет також розкритикував роботу БЕБ за низьку результативність: у 2025 році підозри оголосили лише у 12,9% проваджень, а до суду дійшло 13,1% справ. Експерти наголошують на необхідності повної переатестації всього персоналу та аудиту кримінальних проваджень. Безпідставні слідчі дії залишаються головним бар'єром для залучення інвестицій в українську економіку.

🔒 Secure Solutions Hub / Підписатися
Екскерівника компанії судитимуть за несплату податків на Полтавщині

Правоохоронці скерували до суду обвинувальний акт стосовно колишнього директора будівельної компанії ТОВ «Бізнес-Сервіс Груп». Слідство встановило, що впродовж 2021–2024 років підприємство виконувало підряди для комунальних закладів регіону та отримало майже 80 мільйонів гривень доходу. Керівник, який також виконував обов'язки бухгалтера, свідомо не складав та не реєстрував податкові накладні. Через такі дії державний бюджет недоотримав понад 13 мільйонів гривень податку на додану вартість.

Під час обшуків за місцем проживання фігуранта детективи вилучили чорнову бухгалтерію, печатки, комп'ютерну техніку та понад 70 бойових патронів, які чоловік зберігав незаконно. Зокрема, фірма відома у Полтаві масштабними проєктами, адже у 2021 році вона займалася реконструкцією скверу з 50-метровим флагштоком та ремонтом бульвару. Тепер колишньому директору інкримінують ухилення від сплати податків в особливо великих розмірах і незаконне поводження з боєприпасами. За вчинене йому загрожує суворе покарання згідно з чинним законодавством України.

🔒 Secure Solutions Hub / Підписатися