CERT-UA продовжує дослідження кластера кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard).
Протягом декількох років одним з основних способів отримання первинного доступу був вектор "пасивної" компрометації через завантаження з торент-трекерів інсталяторів Windows та Microsoft Office з вбудованим бекдором. Згодом, особливо у відношенні військовослужбовців, набули поширення випадки розповсюдження шкідливих програм у месенджері Signal під виглядом необхідності встановлення "антивірусного захисту".
Протягом весни-літа 2026 року зафіксовано випадки інфікувань, яким передувало відвідування вебсайтів, де відображалася фейкова CAPTCHA, для проходження якої пропонувалося виконати в терміналі PowerShell-команду (техніка ClickFix).
На окрему увагу заслуговує використання шкідливих засобів для Android, які розповсюджуються у вигляді APK-файлу, замаскованого під засіб захисту. Кодифікований як COWARDDUCK, він є повноцінним бекдором, що забезпечує прихований збір та ексфільтрацію контактів, файлів та геопозиції в режимі реального часу.
Звертаємо увагу системних адміністраторів вебсайтів та хостинг-провайдерів щодо необхідності вжиття заходів для захисту інформаційних ресурсів та оперативного реагування на сигнали CERT-UA.
Принагідно дякуємо Центру кіберзахисту Міністерства оборони України (MIL.CERT-UA) за співпрацю.
Деталі за посиланням: https://cert.gov.ua/article/631843
Протягом декількох років одним з основних способів отримання первинного доступу був вектор "пасивної" компрометації через завантаження з торент-трекерів інсталяторів Windows та Microsoft Office з вбудованим бекдором. Згодом, особливо у відношенні військовослужбовців, набули поширення випадки розповсюдження шкідливих програм у месенджері Signal під виглядом необхідності встановлення "антивірусного захисту".
Протягом весни-літа 2026 року зафіксовано випадки інфікувань, яким передувало відвідування вебсайтів, де відображалася фейкова CAPTCHA, для проходження якої пропонувалося виконати в терміналі PowerShell-команду (техніка ClickFix).
На окрему увагу заслуговує використання шкідливих засобів для Android, які розповсюджуються у вигляді APK-файлу, замаскованого під засіб захисту. Кодифікований як COWARDDUCK, він є повноцінним бекдором, що забезпечує прихований збір та ексфільтрацію контактів, файлів та геопозиції в режимі реального часу.
Звертаємо увагу системних адміністраторів вебсайтів та хостинг-провайдерів щодо необхідності вжиття заходів для захисту інформаційних ресурсів та оперативного реагування на сигнали CERT-UA.
Принагідно дякуємо Центру кіберзахисту Міністерства оборони України (MIL.CERT-UA) за співпрацю.
Деталі за посиланням: https://cert.gov.ua/article/631843
cert.gov.ua
CERT-UA
Урядова команда реагування на комп’ютерні надзвичайні події України, яка функціонує в складі Державної служби спеціального зв’язку та захисту інформації України.
🪀Добрий ранок!
‼️👉Ми знову раді повідомити про безкоштовний тренінг МТВ, який відбудеться 07.08.26, початок о 10:00 в ZOOM. Хто не встиг раніше, можете прийняти участь Чекаємо Вас!
https://forms.gle/wqQfE2HGSYYKcuiZ7
‼️👉Ми знову раді повідомити про безкоштовний тренінг МТВ, який відбудеться 07.08.26, початок о 10:00 в ZOOM. Хто не встиг раніше, можете прийняти участь Чекаємо Вас!
https://forms.gle/wqQfE2HGSYYKcuiZ7
Google Docs
MTВ – MikroTik Basic
Дата проведення онлайн-тренінгу: 07.08.26 року.
Початок о 10:00 (за Києвським часом).
Форма проведення заходу - онлайн (в ZOOM).
✅ ЩО ВИ ДІЗНАЄТЕСЬ:
- Основи роботи з обладнанням MikroTik
- Як налаштовувати маршрутизатори та точки доступу
- Ключові…
Початок о 10:00 (за Києвським часом).
Форма проведення заходу - онлайн (в ZOOM).
✅ ЩО ВИ ДІЗНАЄТЕСЬ:
- Основи роботи з обладнанням MikroTik
- Як налаштовувати маршрутизатори та точки доступу
- Ключові…
FortiGuard Labs continues to observe active exploitation of CVE-2026-48908, a critical unauthenticated remote code execution vulnerability affecting the JoomShaper SP Page Builder extension for Joomla. At the time of release, FortiGuard telemetry recorded 1,210 blocked exploitation attempts in the last 24 hours and 15,626 attempts over the past 7 days.
FortiVoiceUCDesktop 8.0.0 B0067 and release notes are available for download from the Support site : https://support.fortinet.com
📦 Поповнення складу Ruijie & Reyee!
Колеги, на склад зайшла велика партія обладнання під проєкти будь-якого масштабу.
Що нового в наявності:
⚡️ Корпоративний Wi-Fi (серія RAP):
RG-RAP62 та всепогодна RG-RAP62-OD — стабільний Wi-Fi у приміщенні та на вулиці.
RG-RAP72 — для зон із високою щільністю користувачів.
RG-RAP2260(G) — бестселер Wi-Fi 6 з гігабітними портами.
📹 Комутатори для CCTV:
Великий вибір PoE-моделей під системи відеоспостереження (Long Distance PoE до 250 м, інтелектуальне управління живленням).
🏠 Домашня лінійка:
Оновлення роутерів з підтримкою Mesh для родин та малого офісу.
💡 Усі позиції вже доступні до замовлення та резерву!
Перевіряйте наявність і партнерські ціни на B2B-порталі або звертайтесь до вашого менеджера
Колеги, на склад зайшла велика партія обладнання під проєкти будь-якого масштабу.
Що нового в наявності:
⚡️ Корпоративний Wi-Fi (серія RAP):
RG-RAP62 та всепогодна RG-RAP62-OD — стабільний Wi-Fi у приміщенні та на вулиці.
RG-RAP72 — для зон із високою щільністю користувачів.
RG-RAP2260(G) — бестселер Wi-Fi 6 з гігабітними портами.
📹 Комутатори для CCTV:
Великий вибір PoE-моделей під системи відеоспостереження (Long Distance PoE до 250 м, інтелектуальне управління живленням).
🏠 Домашня лінійка:
Оновлення роутерів з підтримкою Mesh для родин та малого офісу.
💡 Усі позиції вже доступні до замовлення та резерву!
Перевіряйте наявність і партнерські ціни на B2B-порталі або звертайтесь до вашого менеджера
FortiNAC-F 7.6.7 B0976 and release notes are available for download from the Support site : https://support.fortinet.com
FortiAIOps 3.4.1 B0275 and release notes are available for download from the Support site : https://support.fortinet.com
FortiCamera 2.2.3 B0151 and release notes are available for download from the Support site : https://support.fortinet.com
FortiClient 7.4.8 B2066 and release notes are available for download from the Support site : https://support.fortinet.com
FortiClientMac 7.4.8 B1977 and release notes are available for download from the Support site : https://support.fortinet.com
FortiClientLinux 7.4.8 B1904 and release notes are available for download from the Support site : https://support.fortinet.com
FortiClientEMS 7.4.8 B2245 and release notes are available for download from the Support site : https://support.fortinet.com
FortiFone 8.0.0 B0006 and release notes are available for download from the Support site : https://support.fortinet.com
FortiSwitchNMS 1.13.4 B0981 and release notes are available for download from the Support site : https://support.fortinet.com
FortiGuard Labs continues to detect exploitation attempts targeting the WP2Shell attack chain (CVE-2026-63030 and CVE-2026-60137), a critical unauthenticated remote code execution (RCE) vulnerability affecting WordPress Core. Telemetry collected over the past seven days shows the highest volume of blocked attacks originating from or targeting Poland, Australia, Japan, the United States, and Turkey.
FortiExtender 7.6.6 B0558 and release notes are available for download from the Support site : https://support.fortinet.com
FortiSwitch 8.0.1 B0069 and release notes are available for download from the Support site : https://support.fortinet.com
FortiWeb 7.2.13 B0441 and release notes are available for download from the Support site : https://support.fortinet.com
FortiSwitchNMS 1.13.5 B0982 and release notes are available for download from the Support site : https://support.fortinet.com
FortiAnalyzer-BigData 7.6.2 B1458 and release notes are available for download from the Support site : https://support.fortinet.com