В умовах стрімких змін у сфері цифрових технологій та законодавства українські компанії все частіше замислюються про перехід на легальне програмне забезпечення. Для малого і середнього бізнесу (МСБ) це питання особливо актуальне не лише з точки зору безпеки, а й з точки зору відповідності вимогам ринку, партнерів та податкових органів.
Придбання ліцензійного ПЗ дозволяє не просто “працювати за законом”, а будувати стабільний, масштабований і захищений бізнес. Це доступ до регулярних оновлень, технічної підтримки, спільної роботи в хмарі та інтеграції з іншими сервісами. Нелегальне ПЗ, навпаки, створює загрози: від вірусів і втрати даних до штрафів і блокування операцій.
У 2025 році в Україні спостерігається активний перехід на хмарні та підписні моделі ліцензування, а також відмова від продуктів, пов’язаних із санкційними ризиками. Тому особливо важливо розуміти, які рішення варто впроваджувати насамперед, щоб бізнес був готовий до викликів нового часу.
У цій статті ми розглянемо ключові категорії програмного забезпечення, без яких не обійтися сучасному бізнесу, і підкажемо, де безпечно та вигідно придбати ліцензії.
Операційна система — це основа всієї ІТ-інфраструктури бізнесу. Від її стабільності та безпеки залежить робота бухгалтерії, документообігу, онлайн-комунікацій і навіть виробничих процесів. Для малого та середнього бізнесу вибір ОС має бути усвідомленим і юридично прозорим.
Windows 11 Pro залишається найпопулярнішим рішенням завдяки сумісності з більшістю бізнес-програм, підтримці мережевих політик, шифруванню дисків (BitLocker), віддаленому доступу (RDP) та вбудованим засобам безпеки. Тільки ліцензійна версія ОС забезпечує отримання регулярних оновлень безпеки та технічну підтримку від Microsoft.
Для компаній, орієнтованих на відкритість і кастомізацію, існують альтернативи:
Важливо: використання неактивованої Windows, піратських збірок або застарілих версій без підтримки створює ризики — від кібератак до юридичних наслідків під час перевірок.
Рекомендація: купуйте ліцензії Windows через офіційних постачальників, таких як Softlist, з документальним підтвердженням покупки — це особливо важливо при веденні бухгалтерії та поданні звітності.
Офісне програмне забезпечення — це щоденний інструмент кожного співробітника. Створення документів, таблиць, презентацій, робота з електронною поштою та спільна робота в хмарі неможливі без надійного офісного пакета.
Це одне з найпопулярніших і найуніверсальніших рішень на українському ринку. Пакет включає Word, Excel, PowerPoint, Outlook, а також хмарні сервіси OneDrive та Microsoft Teams для спілкування та спільної роботи. Ліцензії Microsoft 365 працюють за моделлю підписки, що зручно для гнучкого масштабування бізнесу: можна підключити потрібну кількість користувачів і легко керувати ліцензіями через адмін-панель.
Ключові переваги:
Це альтернатива від Google, особливо популярна серед стартапів, ІТ-команд і компаній з гнучким графіком роботи. Включає Google Docs, Sheets, Slides, Gmail, Google Drive та Meet. Усі інструменти працюють у браузері, що знижує вимоги до техніки.
Переваги:
Малий і середній бізнес усе частіше стає мішенню кібератак. Шкідливе ПЗ, фішинг, витік даних і шифрувальники — це реальні загрози, які можуть паралізувати роботу компанії, призвести до фінансових втрат і скомпрометувати конфіденційну інформацію клієнтів.
Використання сучасного антивірусного рішення — обов’язкова умова інформаційної безпеки бізнесу у 2025 році. Особливо важливо, щоб захист був не лише на рівні робочих станцій, а й на рівні всієї інфраструктури.
Рекомендовані рішення для МСБ:
Чому важливо використовувати ліцензійний антивірус:
У 2025 році ефективна робота команди неможлива без цифрових інструментів для планування, комунікації та управління клієнтськими даними. Малому та середньому бізнесу потрібні гнучкі та доступні рішення, які спрощують контроль процесів, сприяють зростанню продажів і покращують обслуговування клієнтів.
Навіщо це бізнесу:
Рекомендація: починайте з простих хмарних рішень, які можна адаптувати до зростання компанії. Усі зазначені платформи пропонують ліцензійні плани з підтримкою, інтеграціями та юридично чистими умовами роботи.
Втрата даних — один із найболючіших ударів по бізнесу. Це може статися через збої обладнання, дії співробітників, віруси-шифрувальники або кібератаки. Особливо вразливі малі та середні компанії, у яких часто немає окремого IT-відділу. Тому резервне копіювання — не опція, а необхідність.
Чому це важливо для МСБ:
Придбання програмного забезпечення — це не просто технічний крок, а юридично й фінансово важливе рішення для будь-якого бізнесу. Щоб уникнути підробок, прихованих підписок, проблем із податковою чи відсутності підтримки, важливо обирати надійного партнера.
Softlist — це перевірений постачальник ліцензійного ПЗ в Україні, який працює з бізнесом понад 20 років і пропонує все необхідне для малого та середнього бізнесу:
Softlist супроводжує клієнта не лише на етапі покупки, а й у процесі використання продукту: допомагає з установкою, продовженням, заміною ліцензій та масштабуванням у міру зростання бізнесу.
Запис Ліцензійне ПЗ для малого та середнього бізнесу в Україні: що потрібно у 2025 році спершу з'явиться на CyberCalm.
Щоб зареєструватися в Telegram, потрібно вказати номер телефону. Так сервіс аутентифікує вашу особу. Але насправді вам не обов’язково зберігати свій номер телефону, щоб користуватися месенджером. Ми покажемо, як приховати свій номер телефону в Telegram.
Ви можете додавати користувачів у Telegram двома способами: По-перше, використовуючи їхні номери телефонів (або додавши їх вручну, або поділившись своєю контактною книгою), або використовуючи унікальні імена користувачів (подібно до Twitter).
Читайте також: Як налаштувати автовидалення повідомлень у Telegram?
Якщо ви та ваші контакти використовуєте систему імен користувачів, ви можете продовжувати користуватися Telegram (приєднуватися до груп, підписуватися на канали тощо), не розкриваючи свій номер телефону. Для цього вам потрібно лише вимкнути відповідне налаштування.
Ви можете приховати свій номер телефону в Telegram, перейшовши на відповідне налаштування в додатку для Android. Спочатку відкрийте додаток Telegram на своєму смартфоні Android і торкніться іконки меню з трьома рядками у верхньому лівому кутку та виберіть пункт “Налаштування”.
Перейдіть до розділу “Приватність і безпека”.
Виберіть “Приватність і безпека” в Telegram для AndroidТут виберіть опцію “Номер телефону”.
Натисніть Номер телефону в TelegramУ розділі “Хто може бачити мій номер телефону” ви побачите, що за замовчуванням вибрано “Всі”. Якщо ви хочете показувати свій номер тільки своїм контактам, перейдіть до опції “Мої контакти”. Якщо ви не хочете показувати номер телефону нікому, виберіть опцію “Ніхто”.
Виберіть “Мої контакти” або “Нікому”Після того, як ви виберете опцію “Нікому”, ви побачите новий розділ “Хто може знайти мене за номером“. Для більшої безпеки ви можете змінити цей параметр на “Мої контакти”.
Тільки користувачі з вашої контактної книги можуть шукати вас у Telegram. Ніхто інший не зможе знайти вас або навіть побачити ваш номер телефону.
Закінчивши, натисніть на іконку з галочкою у верхньому правому куті, щоб зберегти налаштування.
Процес дещо відрізняється в Telegram для iPhone. Відкрийте програму Telegram і перейдіть на вкладку “Налаштування”. Виберіть опцію “Конфіденційність і безпека”.
Натисніть “Приватність і безпека” в Telegram для iPhoneТепер перейдіть до розділу “Номер телефону”.
Виберіть “Номер телефону” у розділі “Налаштування”Тут ви побачите розділ “Хто може бачити мій номер телефону“. Ви можете переключитися на “Мої контакти”, якщо хочете показувати свій номер телефону тільки користувачам, які є у вашій контактній книзі (і приховати його від усіх інших).
Якщо ви хочете приховати його від усіх, торкніться опції “Ніхто”.
Переключитися на “Мої контакти” або “Ніхто”Якщо ви виберете цю опцію, ви побачите новий розділ під назвою “Хто може знайти мене за моїм номером“. За замовчуванням стоїть опція “Мої контакти”. У цьому режимі користувачі, які мають ваш номер у своїй контактній книзі, побачать ваш номер телефону, тільки якщо вони є у вашому списку контактів.
Читайте також: Як таємно спілкуватися у месенджері Telegram на iOS та Android?
Тепер, коли ви приховали свій номер телефону від контактів, ви можете піти ще далі і перестати ділитися своїми контактами з Telegram. Це гарантує, що номер телефону більше не буде задіяний у спілкуванні між усіма вашими контактами (ви можете використовувати імена користувачів для додавання користувачів).
Запис Як приховати свій номер телефону в Telegram спершу з'явиться на CyberCalm.
Генеративний ШІ та чатботи зазвичай покладаються на великі мовні моделі (LLM), які навчаються на інформаційному наборі з певною граничною датою. Пошукові системи, які ми виділяємо тут, також використовують LLM для розуміння тексту, який ви вводите, але замість того, щоб базувати свої результати на фіксованій базі знань, вони сканують живий веб для отримання актуальної інформації та використовують ШІ для генерації найкращої відповіді. Найкращі з них навіть показують вам свої джерела, щоб ви могли їх перевірити. Розглянемо пошукові системи, які працюють повністю на генеративному ШІ.
Пам’ятайте, що, як і всі генеративні ШІ-інструменти, пошукові системи, перелічені нижче, можуть робити помилки, як і люди. Тому обов’язково перевіряйте те, що вони вам розповідають! Читайте далі, щоб дізнатися про найцікавіші пошукові системи зі штучним інтелектом, які ми знайшли.
Andi позиціонує себе як “пошук для наступного покоління” і, на відміну від багатьох варіантів тут, підходить для споживачів, а не лише для бізнесу. Він має дуже зручний інтерфейс і навіть вітає вас при вході.
Пошукова система показує свій найкращий результат у основній області відповідей та додаткові веб-посилання в бічній панелі. Опція “Підсумувати результати” займає більше часу і генерує текст з більш детальним поясненням. Залежно від запиту, ви можете сортувати відповіді за результатами, новинами, зображеннями та відео. Ви також можете шукати в своїх результатах і відображати їх як картки, список, плитки або навіть класичні сині посилання Google.
Andi менш розмовний, ніж популярні ШІ-чатботи, і не підтримує контекст подальших запитів. Він також не буде одразу писати супровідний лист, давати вам повний рецепт спаржі під соусом або планувати маршрут подорожі, хоча він може знайти якісні сайти, які допомагають вам робити ці речі.
Кнопка внизу результатів використовує генеративний ШІ для безпосередньої відповіді на будь-які питання. Ви можете попросити його повторити запит, але він не прийме жодних подальших інструкцій. Andi також не генерує зображення для вас і не дає вам вибору LLM (сайт використовує Claude). Він також не дозволяє використовувати голос для пошуку.
Згідно з сайтом, “Andi безкоштовний і анонімний. У майбутньому будуть певні додаткові функції, які потребуватимуть входу та платних планів.” З цією метою компанія запустила список очікування для Andi Plus і посилається на платний бізнес-рівень у деяких місцях. Andi наразі не показує рекламу, але в документації сайту зазначено, що він має намір ділитися доходами з сайтами-творцями контенту. Сайт доступний онлайн для будь-кого, хто хоче спробувати.
Bagoodex має один з найчіткіших інтерфейсів серед усіх продуктів тут, тому у вас не повинно виникнути проблем з переходом на нього зі стандартної веб-пошукової системи. Він займає кілька секунд для повернення відповіді, як інші генеративні ШІ-інструменти, хоча результати чіткі та релевантні.
Результати пошуку показують релевантні зображення праворуч від сторінки, тоді як плаваюче вікно “Поставити додаткове питання” внизу дозволяє продовжити розмову. Воно надає пропозиції для подальших запитань, а також джерела для своїх відповідей. Bagoodex зберігає ваші відповіді в потоці, що є перевагою над традиційними веб-пошуками. Результат пошуку має кнопки “Скопіювати посилання” та “Поділитися”. Ви можете перейти в режим чату, який надсилає запити до ChatGPT, Claude, Gemini або різних інших моделей. Нарешті, Bagoodex може генерувати зображення, використовуючи моделі DALL-E, Flux або Recraft, які швидко дають вражаючі результати.
Пошук повністю безкоштовний і без реклами на даний момент, і компанія не оголосила планів монетизації. Він також не вимагає входу, як інші сервіси тут. У режимі чату, однак, ви можете вичерпати кредити. Реєстрація облікового запису Bagoodex через Google дає вам 30 кредитів на день. Якщо вам потрібно більше, ви можете зареєструватися на Bagoodex Plus (9 доларів на місяць за 2000 кредитів) або Bagoodex Pro (29 доларів на місяць за 8000 кредитів).
ChatGPT від OpenAI, сервіс, який популяризував генеративний ШІ, працює для звичайних веб-пошуків. Просто натисніть на “Пошук” в інтерфейсі, щоб отримати доступ до нього. Альтернативно, ви можете просто поставити питання зазвичай, і ChatGPT здійснить пошук в інтернеті за необхідності. Як і зі стандартним ChatGPT, ви можете ставити подальші питання, і сервіс підтримує контекст ваших розмов. Ви отримуєте обмежений доступ до моделей GPT-4o та o3-mini безкоштовно, разом з необмеженим використанням моделі GPT-4o mini. Обмежений доступ означає, що ви можете поставити лише певну кількість питань на день. Сайт може читати відповіді вголос, і ви отримуєте можливість поставити лайк або дизлайк результату. Важливо, що ChatGPT надає посилання на свої джерела інформації. Однак вам потрібно увійти в систему, щоб змінити моделі та отримати доступ до більшості цих функцій.
Спочатку доступна лише для підписників ChatGPT Plus (20 доларів на місяць), функція пошуку тепер доступна для безкоштовних користувачів і дозволяє голосовий ввід. ChatGPT має додатки (які вимагають входу в обліковий запис) для Android, iOS, macOS та Windows. Доступне розширення Chrome, якщо ви вирішите зробити ChatGPT своєю стандартною пошуковою системою браузера.
Komo має простий інтерфейс з корисними інструментами, такими як Mind Map, яка показує деревоподібну схему ваших результатів, і кнопка Explore, яка відображає мініатюри для пов’язаних пошуків. Ви можете обрати ШІ-модель, включаючи версії Claude, DeepSeek, Gemini та GPT, разом з Komo Search та Llama 3.3. Для стандартних цілей пошуку модель Komo Search повинна служити вам добре; її документація говорить, що вона відмінно справляється з генерацією відповідей, ранжуванням документів та розумінням запитів.
Іншим корисним інструментом є Personas від Komo: Copy Writer, Equity Researcher, Explainer, Planner, Quote Collector, TL;DR та інші. Вони забезпечують спосіб налаштування відповідей під ваші потреби, і ми не бачили еквівалентних опцій в інших ШІ-чатботах. Ви також можете обрати Data Corpus, такий як Academic, Blog, News, Socials, Video та Web.
Ви можете користуватися Komo безкоштовно, але повинні платити за доступ до спеціальних функцій. Базовий рівень, який коштує 12 доларів на місяць (з річною підпискою), пропонує такі функції, як AI Fact Check, обмежений доступ до вибору моделей та Personas. Преміум-рівень за 24 долари на місяць (також виставляється щорічно) розблоковує різні моделі та більш складні запити.
Спеціальні додатки недоступні, але ви можете встановити Komo як PWA на мобільних або настільних платформах.
Perplexity порівнюється з Microsoft Copilot. На одному етапі він навіть називав одну зі своїх функцій Copilot! Як і той інструмент, Perplexity показує посилання на джерела для своїх результатів і зберігає ваші попередні запити. Вони розумно називаються Threads (не плутати з соціальною мережею Meta Threads). Вони зберігаються у вашій Бібліотеці, і ви можете додавати подальші запити. Всі ШІ-чатботи, які ми використовували, пропонують подальші питання, тому це навряд чи унікально.
Сторінка результатів Perplexity може бути більш насиченою, ніж інші сайти тут, оскільки вона включає плитки покупок та посилання на джерела із зображеннями. Інша відмінність полягає в тому, що Perplexity має сторінку Discover, схожу на Google News. Інша опція – Spaces, де ви можете додавати записи Thread, завантажувати файли та використовувати ШІ-аналіз для отримання резюме; ви можете ділитися Spaces з іншими для співпраці.
Користувачі безкоштовного облікового запису Perplexity отримують необмежені швидкі пошуки та три Pro пошуки на день. Професійні облікові записи (20 доларів на місяць) розблоковують 300 Pro пошуків на день, вибір ШІ-моделей та необмежені завантаження файлів. Вони також включають пошук в Spaces. Perplexity пропонує додатки для Android, iOS, macOS та Windows, а також ви можете встановити Perplexity пошуковою системою за замовчуванням для браузерів на основі Chromium та Firefox.
З фокусом на бізнес-використання, You.com називає себе “робочим місцем зі штучним інтелектом для продуктивності” і використовує існуючі LLM. Він пропонує обмежену безкоштовну опцію, але вам потрібно увійти в обліковий запис для доступу до історії чату, створення користувацьких агентів та завантаження файлів. Безкоштовний обліковий запис обмежує вас контекстним вікном у 16K (також відомим як токени), що означає, що ШІ буде враховувати лише стільки вхідних даних при формулюванні своїх відповідей. Підписка Pro за 180 доларів на рік дає вам доступ до LLM GPT-4o та Claude 3.5 Sonnet, завантаження файлів до 25 МБ на запит, контекстне вікно 64K та дослідницьких і користувацьких агентів. План Team за 300 доларів на рік запобігає використанню ваших вхідних даних для навчання ШІ, пропонує нульове зберігання даних та збільшує контекстне вікно до 200K.
You.com має чотири кнопки над пошуковим полем: Research, Create, Compute (для вирішення складних завдань) та Build your own. Але ви можете обрати галузі для отримання більшої кількості пропозицій, включаючи Data Analysis, Engineering, Finance, Marketing, Product та Sales. Кожен з цих виборів відображає три різні кнопки пропозицій. Наприклад, під Sales, Sales Emailer напише електронний лист новому контакту, щоб повторно залучити клієнтів, зробити вступну пропозицію або запропонувати партнерство. Ці пропозиції можуть бути кращими для деяких користувачів, ніж порожнє текстове поле. Під час тестування You.com згенерував ввічливий, професійний електронний лист. Ви можете використовувати ChatGPT-4.0 для результатів і відображати рекламу.
You.com пропонує додатки для обох мобільних платформ, чатботи для WhatsApp та Telegram, а також розширення для настільних комп’ютерів для веб-браузерів Chromium та Firefox.
Запис Найкращі пошукові системи зі штучним інтелектом, якщо ви втомились від Google спершу з'явиться на CyberCalm.
Продажі смартфонів зростатимуть нерівномірно, водночас попит на планшети знижуватиметься. Великі мовні моделі (LLM) переживатимуть бум, а попит на рішення для управління даними стрімко зростатиме.
Ці технології будуть “гарячими” або “холодними” протягом наступних п’яти років, згідно з прогнозом ABI Research у своєму останньому оновленні щодо технологічних ринків до 2029 року. Деякі результати виявилися несподіваними. Консалтингова компанія проаналізувала 66 ключових технологічних ринкових зрушень, з яких 33 готові до зростання, а 33 стикаються зі скороченням. Нижче наведено вісім лідерів і вісім аутсайдерів.
Великі мовні моделі: LLM демонструватимуть 35% сукупного річного приросту протягом наступних п’яти років, прогнозує ABI: “Корпоративні витрати на програмне забезпечення для LLM продовжують швидко зростати, оскільки підтвердження концепцій переростають у масштабовані впровадження, інтегровані в цілі компанії.”
Інструменти управління даними: Експоненційне зростання передових технологій, таких як машинне навчання та генеративний штучний інтелект, створить понад $200 млрд можливостей для управління даними у всьому світі до 2029 року: “Поява відокремлених хмар підкреслює потребу в кращому захисті особистих і конфіденційних даних.”
Розумні домашні пристрої: ABI прогнозує, що технологічні рішення для домашньої безпеки, захисту та зручності матимуть складний річний темп зростання 14% до 2029 року, досягнувши загальних поставок 500 мільйонів одиниць.
Розумні окуляри: “Високовартісні варіанти використання розширеної реальності та нові пристрої, такі як розумні окуляри з підтримкою ШІ, підштовхнуть корпоративне впровадження XR, яке досягне 20,23 мільйона поставок до 2029 року,” заявляє ABI.
Гуманоїдні роботи: Поставки життєподібних роботів “набиратимуть темп у 2025 році, досягнувши понад 180 000 на рік до 2030 року — незалежно від технологічної зрілості та практичної цінності,” прогнозує ABI. “Завдяки зниженню вартості та новизні, гуманоїдні роботи для сервісу, гостинності та розваг підтримуватимуть попит у найближчій перспективі.”
Програмне забезпечення та послуги безпеки: Високий попит на програмне забезпечення та послуги мережевої безпеки на основі 5G призведе до сукупного річного темпу зростання 30% для програмного забезпечення та 35% для послуг. “Нестача доступних експертів,” зазначає ABI, “перешкоджає зростанню внутрішніх команд безпеки та стимулює потребу в керованих рішеннях.”
Системи управління складами: Інвестиції досягнуть $8,6 млрд, “завдяки впровадженню передових можливостей планування та аналізу, а також збільшенню кількості підключених пристроїв і автоматизованих рішень для обробки матеріалів, які потребують оркестрації.”
Аналітика даних для загальної ефективності обладнання (OEE): ABI заявляє, що ці рішення зростатимуть з складним річним темпом 13%: “З огляду на зростаючу важливість використання даних, а також на нескінченну мету повної прозорості операцій на виробничому рівні, OEE переживає відродження як ключовий етап для ефективного вирішення цих проблем.”
Планшетні комп’ютери: Незважаючи на 7% зростання у 2024 році, поставки планшетів повільно знижуватимуться до 2029 року, прогнозує ABI: “Однак майбутній попит може бути стимульований покращеними тарифами мобільного зв’язку з більш агресивними цінами, новими форм-факторами — складними/гнучкими дисплеями — та впровадженням функцій ШІ.”
Смартфони: Хоча ABI прогнозує 1,39 мільярда поставок смартфонів протягом наступних п’яти років, ринок “дозрівав, а попит стримується не лише економічними труднощами останніх років, але й відсутністю переконливих оновлень та подовженням циклів заміни.” Однак додавання генеративного ШІ до смартфонів може надати поштовх.
Чіпсети процесорів для дата-центрів: Зниження з 26% ринкової частки до 18% протягом наступних п’яти років.
Промисловий блокчейн: Доходи знижуватимуться майже на 2% щорічно: “Більшість застосувань промислового блокчейну не змогли вийти за межі пілотних стадій у успішні комерційні пропозиції,” зазначає ABI. “Багато з них не надають достатньо переконливого варіанту використання, який не можна було б виконати іншими технологіями — приватними мережами, суверенними хмарами та новими технологіями конфіденційних обчислень.”
Хмарні гіпермасштабатори: “До 2029 року, маючи понад 7800 дата-центрів у всьому світі, хмарні гіпермасштабатори стикаються з інтенсивною конкуренцією з боку колокаційних дата-центрів, оскільки підприємства звертаються до локальних організацій,” заявляє ABI. “Колокаційні об’єкти дозволяють підприємствам співпрацювати з місцевими постачальниками, які розуміють місцеве регулятивне середовище, забезпечуючи більший контроль над їхніми даними та інфраструктурою.”
Апаратне забезпечення безпеки: Сукупний річний темп зростання протягом наступних п’яти років залишиться скромним на рівні 7%, прогнозує ABI, що стримується “зростаючою поширеністю програмних альтернатив традиційним апаратним інструментам безпеки, таким як брандмауери.”
Програмне забезпечення для офлайн-програмування робототехніки: “Доходи зростатимуть скромними 8,5% щорічно, що призводить до турбулентних років для менших постачальників програмного забезпечення. Для автоматизації робототехніки постачальники послуг та виробники оригінального обладнання повинні надавати програмне забезпечення за мінімальною вартістю, щоб продемонструвати робочу життєздатність своїх продуктів,” згідно з ABI.
Прив’язані та мобільні VR-пристрої: Поставки цих пристроїв досягнуть плато, заявляє ABI, “складаючи лише 34% усіх поставок до 2029 року. Хоча очікується, що автономні VR-пристрої продовжуватимуть демонструвати зростання поставок протягом наступних п’яти років, темп зростання повільніший, ніж очікувалося раніше.”
Навіть на рік вперед майбутнє важко передбачити в швидкозмінній технологічній індустрії. Однак дослідження ABI показує, що ринок віддає перевагу більш інтелектуальним, економічно ефективним рішенням. Прогнози дослідників є керівництвом щодо того, куди зміститься ринок.
Запис Прогноз технологічної індустрії на наступні 5 років: ШІ та роботи проти смартфонів спершу з'явиться на CyberCalm.
Програмне забезпечення, яке використовують сили прикордонної безпеки ЄС для запобігання пересуванню нелегальних іммігрантів та підозрюваних злочинців у регіоні, нібито рясніє дірами та є вразливим до кібератак.
Шенгенська інформаційна система другого покоління (SIS II) — це ІТ-система та база даних, якою спільно користуються більшість держав ЄС для правоохоронних цілей та забезпечення громадської безпеки. Згідно з новим спільним звітомBloomberg та неприбуткової організації розслідувальної журналістики Lighthouse Reports, SIS II — яка використовується з 2013 року — страждає від “тисяч” проблем кібербезпеки, настільки серйозних, що аудитор ЄС позначив їх як “високої” важливості у звіті, поданому минулого року.
У звіті зазначається, що немає доказів крадіжки даних, але “надмірна кількість” облікових записів, які безпідставно мають доступ до бази даних, означає, що її можна досить легко використати зловмисно. Під час первинного впровадження основними доповненнями SIS II стали технологія відбитків пальців та фотографії в оповіщеннях, а в 2023 році програмне забезпечення було оновлено з покращеними даними та розширеннями до існуючого функціоналу, включаючи можливість сигналізувати, коли когось депортували з країни. Журналісти Bloomberg розмовляли з Роменом Ланно, юридичним дослідником із наглядової організації ЄС під назвою Statewatch, який попередив, що атака була б “катастрофічною, потенційно зачіпаючи мільйони людей”.
Зараз SIS II функціонує в ізольованій мережі, але незабаром буде інтегрована в систему в’їзду/виїзду ЄС (EES), яка зробить реєстрацію біометричних даних обов’язковою для осіб, що подорожують до районів, пов’язаних із Шенгеном, коли вона набуде чинності, імовірно пізніше цього року. Оскільки EES буде підключена до інтернету, злом бази даних SIS II стане значно легшим.
Bloomberg і Lighthouse зазначають, що хоча більшість із приблизно 93 мільйонів записів системи SIS II стосуються об’єктів, таких як викрадені транспортні засоби, близько 1,7 мільйона пов’язані з людьми. Додається, що люди зазвичай не знають, що їхні дані записані в базі даних, поки не втрутяться правоохоронці, тому якщо інформація витече, розшукуваним особам може стати легше ухилятися від влади.
Розробкою та обслуговуванням SIS II керує паризький підрядник під назвою Sopra Steria. Згідно зі звітом, коли повідомлялося про вразливості, їх усунення займало від восьми місяців до понад п’яти років. Це незважаючи на контрактне зобов’язання виправляти проблеми, які вважаються критично важливими, протягом двох місяців після випуску патчу.
Представник Sopra Steria не відповів Bloomberg щодо детального списку звинувачень стосовно дір безпеки SIS II, але заявив у відповіді, надрукованій у звіті, що протоколи ЄС дотримувалися. “Як ключовий компонент інфраструктури безпеки ЄС, SIS II керується суворими правовими, регуляторними та контрактними рамками”, — зазначалося в заяві. “Роль Sopra Steria виконувалася відповідно до цих рамок”.
EU-Lisa, агентство ЄС, яке наглядає за великомасштабними ІТ-системами, такими як SIS II, регулярно передає обов’язки зовнішнім консалтинговим фірмам замість розробки власних внутрішніх технологій, згідно з розслідуванням. Аудит звинуватив агентство в тому, що воно не інформувало своє керівництво про ризики безпеки, які були позначені, на що воно відповіло, заявивши, що всі системи під його управлінням “проходять безперервну оцінку ризиків, регулярне сканування вразливостей та тестування безпеки”.
Запис Програмне забезпечення прикордонної безпеки ЄС повне вразливостей спершу з'явиться на CyberCalm.
Уразливість у безпеці прихованого Android-шпигуна під назвою Catwatchful призвела до викриття тисяч його користувачів, включаючи адміністратора системи.
Дослідник кібербезпеки Ерік Дейгл виявив цю помилку, яка спричинила витік повної бази даних електронних адрес і паролів у відкритому текстовому файлі, які клієнти Catwatchful використовують для доступу до викрадених з телефонів жертв даних, – повідомляє Techcrunch.
Catwatchful – це шпигунське програмне забезпечення, яке маскується під додаток для батьківського контролю. Розробники стверджують, що програма “невидима і не може бути виявлена”, водночас завантажуючи приватний контент з телефона жертви на панель керування, доступну особі, яка встановила додаток.
Викрадені дані включають:
Такі шпигунські додатки, як Catwatchful, заборонені в офіційних магазинах додатків і потребують фізичного доступу до телефона для встановлення. Саме тому їх часто називають “сталкерським ПЗ” через їх використання для незаконного стеження за романтичними партнерами.
За копією бази даних з початку червня, яку переглянув TechCrunch, Catwatchful мав:
Найбільша кількість скомпрометованих пристроїв знаходилася в Мексиці, Колумбії, Індії, Перу, Аргентині, Еквадорі та Болівії.
База даних Catwatchful також розкрила особистість адміністратора операції – Омара Соки Чаркова, розробника з Уругваю. Помилка в операційній безпеці призвела до викриття його особистих даних.
Чарков не відповів на запити про коментарі, надіслані англійською та іспанською мовами. TechCrunch запитав, чи знає він про витік даних Catwatchful і чи планує повідомити про інцидент своїх клієнтів.
Дейгл виявив, що Catwatchful використовує власний API без автентифікації, що дозволяє будь-кому в інтернеті взаємодіяти з базою даних користувачів без входу в систему. Це призвело до викриття всієї бази даних електронних адрес і паролів клієнтів.
Шпигунська програма також використовує Google Firebase для зберігання викрадених даних телефонів жертв, включаючи фотографії та записи навколишнього звуку.
Після звернення TechCrunch:
Користувачі Android можуть виявити Catwatchful, навіть якщо він прихований, набравши “543210” на клавіатурі телефонного додатка та натиснувши кнопку виклику. Якщо Catwatchful встановлений, додаток має з’явитися на екрані.
Цей код є вбудованою функцією бекдору, яка дозволяє тому, хто встановив програму, відновити доступ до налаштувань, коли програму приховано. Цей код також може використовувати будь-хто, щоб перевірити, чи встановлено програму.
Важливо: Перед видаленням шпигунського ПЗ рекомендується мати план безпеки, оскільки вимкнення може попередити особу, яка його встановила.
Що стосується видалення програми, Cybercalm має загальну інструкцію з видалення шпигунського програмного забезпечення Android, яка може допомогти вам виявити та видалити поширені типи програм для стеження за телефоном, а потім увімкнути різні налаштування, необхідні для захисту вашого пристрою Android.
Цей інцидент демонструє, що споживче шпигунське програмне забезпечення продовжує поширюватися, незважаючи на схильність до неякісного кодування та порушень безпеки, які викривають як платних клієнтів, так і нічого не підозрюючих жертв ризику витоку даних.
Catwatchful став принаймні п’ятою шпигунською операцією цього року, яка зазнала витоку даних, що підкреслює системні проблеми в цій галузі.
Запис Витік даних розкрив шпигунське ПЗ Catwatchful, яке стежить за тисячами телефонів спершу з'явиться на CyberCalm.
Компанія ESET повідомляє про виявлення активних фішингових атак групи кіберзлочинців Gamaredon, націлених на українські установи. За даними ESET, група залишається дуже активною, адаптуючи свої тактики та інструменти для постійних кібератак користувачів в Україні.
Зокрема у 2024 році зловмисники значно збільшили масштаби та частоту фішингових атак за допомогою нових методів, а один зі шкідливих компонентів під час атак був використаний виключно для поширення російської пропаганди.
Метою Gamaredon є кібершпигунство, що відповідає геополітичним інтересам росії. Групу відносять до російського 18 центру інформаційної безпеки федеральної служби безпеки (ФСБ), а її основною ціллю щонайменше з 2013 року є українські урядові установи.
Фішингова діяльність Gamaredon значно посилилась у другій половині 2024 року. Атаки зазвичай тривали від 1 до 5 днів поспіль, електронні листи містили шкідливі архіви (RAR, ZIP, 7z) або файли XHTML, що несанкціоновано використовували HTML. Ці документи поширювали шкідливі файли HTA або LNK, які запускали вбудовані завантажувачі VBScript, такі як PteroSand.
У жовтні 2024 року дослідники ESET виявили рідкісний випадок, коли фішингові електронні листи містили шкідливі гіперпосилання замість вкладень, що не є звичайною тактикою для Gamaredon. Крім того, кіберзлочинці використовували шкідливі LNK-файли для виконання команд PowerShell безпосередньо з доменів, згенерованих Cloudflare, в обхід деяких традиційних механізмів виявлення.
Рис. 1. Унікальні зразки фішингу Gamaredon, які виявлялися щомісяця«Особливо цікавим стало виявлення унікального спеціального компонента VBScript в липні 2024 року, який поширювався через завантажувачі Gamaredon. Цей компонент не містив шпигунського функціоналу, його єдиною ціллю було автоматично відкрити пропагандистський Telegram-канал, який поширює проросійські повідомлення, спрямовані на Одеську область», — коментує Золтан Руснак, дослідник ESET.
Крім того, протягом 2024 року Gamaredon використовувала методи обходу захисту на основі мережі. Група продовжувала, хоча й у менших масштабах, застосовувати техніки динамічної заміни адрес DNS, часто автоматично заміняючи IP-адреси на свої домени. Кіберзлочинці все більше використовували сторонні сервіси, такі як Telegram, Telegraph, Codeberg, Dropbox та Cloudflare, для заплутування коду (обфускації) та динамічного розподілу своєї інфраструктури контролю та управління інфікованими пристроями.
«Незважаючи на обмеження потужностей та відмову від старих інструментів, Gamaredon залишається небезпечною групою кіберзлочинців через своє постійне вдосконалення, агресивні фішингові кампанії та можливості запобігання виявленню. Поки триває війна росії проти України, очікується, що Gamaredon продовжуватиме розвивати свою тактику та посилюватиме свої кібершпигунські операції на українські установи», – зазначає дослідник ESET.
У зв’язку з небезпекою кібератак спеціалісти ESET рекомендують дотримуватися основних правил кібербезпеки, зокрема не відкривати невідомі листи та документи, використовувати складні паролі та багатофакторну автентифікацію, вчасно оновлювати програмне забезпечення, а також забезпечити надійний захист домашніх пристроїв та багаторівневу безпеку корпоративної мережі.
У разі виявлення шкідливої діяльності у власних IT-системах українські користувачі продуктів ESET можуть звернутися за допомогою до цілодобової служби технічної підтримки за телефоном 380 44 545 77 26 або електронною адресою support@eset.ua.
Запис Російські кібершпигуни атакують українців: від фішингових атак до поширення пропаганди спершу з'явиться на CyberCalm.
В умовах швидкого розвитку цифрових технологій та зростання часу, який діти проводять онлайн, особливо після пандемії COVID-19 та під час війни в Україні, питання онлайн-безпеки стає критично важливим. В Україні 71,8% населення користуються Інтернетом, з них майже чверть (18,9%) – це діти, що робить їх потенційними мішенями для онлайн-злочинців.
Онлайн-грумінг — це процес встановлення дорослими особами дружніх та довірливих відносин з неповнолітніми через Інтернет з метою подальшого сексуального насильства, отримання інтимних матеріалів, шантажування або залякування. Онлайн-грумінг — це процес комунікації із дитиною в інтернеті, під час якого злочинці налагоджують довірливі стосунки із дитиною з метою сексуального насильства над нею у реальному житті чи онлайн.
Для грумінгу зловмисники використовують різноманітні онлайн-платформи:
Останні дослідження показують тривожну тенденцію зростання випадків онлайн-грумінгу. За останній рік майже кожна четверта дитина в Україні отримувала прямий запит в онлайн-просторі щодо відправлення нею фото- або відео- матеріалів інтимного характеру. Міжнародні дослідження показують, що майже половина всіх дітей онлайн (40%) мали контакти з кимось, хто, на їхню думку, намагався «завоювати їхню довіру і маніпулювати ними».
Також: В Україні поширюється онлайн-грумінг: як захистити ваших дітей?Зловмисники використовують складні психологічні тактики:
Основні цілі онлайн-грумерів включають:
1. Створення довірливих відносин
2. Освіта та інформування
3. Технічні заходи
4. Встановлення правил Чітко визначте, коли можна:
Золоті правила безпеки:
Негайні дії:
Куди звертатися в Україні:
Якщо дитина стала жертвою грумінгу, важливо:
Будь-які правила та обмеження часто викликають негативну реакцію з боку підлітків. Саме тому кращий варіант — це пошук балансу між використанням інструментів для контролю онлайн-активності юних користувачів та налагодженням хороших та відкритих стосунків з дітьми.
Онлайн-грумінг — це серйозна загроза, яка потребує комплексного підходу. Найефективніший захист — це поєднання технічних засобів, освіти та, найголовніше, відкритого діалогу між батьками та дітьми. Пам’ятайте: мета не в тому, щоб заборонити дитині користуватися інтернетом, а в тому, щоб навчити її робити це безпечно.
У сучасному цифровому світі важливо не лише захищати дітей, але й надавати їм інструменти для самозахисту. Тільки через розуміння, довіру та постійний діалог ми можемо створити безпечне онлайн-середовище для наших дітей.
Запис Що таке грумінг в Інтернеті та як від нього вберегтися? спершу з'явиться на CyberCalm.
В умовах швидкого розвитку цифрових технологій та зростання часу, який діти проводять онлайн, особливо після пандемії COVID-19 та під час війни в Україні, питання онлайн-безпеки стає критично важливим. В Україні 71,8% населення користуються Інтернетом, з них майже чверть (18,9%) – це діти, що робить їх потенційними мішенями для онлайн-злочинців.
Онлайн-грумінг — це процес встановлення дорослими особами дружніх та довірливих відносин з неповнолітніми через Інтернет з метою подальшого сексуального насильства, отримання інтимних матеріалів, шантажування або залякування. Онлайн-грумінг — це процес комунікації із дитиною в інтернеті, під час якого злочинці налагоджують довірливі стосунки із дитиною з метою сексуального насильства над нею у реальному житті чи онлайн.
Для грумінгу зловмисники використовують різноманітні онлайн-платформи:
Останні дослідження показують тривожну тенденцію зростання випадків онлайн-грумінгу. За останній рік майже кожна четверта дитина в Україні отримувала прямий запит в онлайн-просторі щодо відправлення нею фото- або відео- матеріалів інтимного характеру. Міжнародні дослідження показують, що майже половина всіх дітей онлайн (40%) мали контакти з кимось, хто, на їхню думку, намагався «завоювати їхню довіру і маніпулювати ними».
Також: В Україні поширюється онлайн-грумінг: як захистити ваших дітей?Зловмисники використовують складні психологічні тактики:
Основні цілі онлайн-грумерів включають:
1. Створення довірливих відносин
2. Освіта та інформування
3. Технічні заходи
4. Встановлення правил Чітко визначте, коли можна:
Золоті правила безпеки:
Негайні дії:
Куди звертатися в Україні:
Якщо дитина стала жертвою грумінгу, важливо:
Будь-які правила та обмеження часто викликають негативну реакцію з боку підлітків. Саме тому кращий варіант — це пошук балансу між використанням інструментів для контролю онлайн-активності юних користувачів та налагодженням хороших та відкритих стосунків з дітьми.
Онлайн-грумінг — це серйозна загроза, яка потребує комплексного підходу. Найефективніший захист — це поєднання технічних засобів, освіти та, найголовніше, відкритого діалогу між батьками та дітьми. Пам’ятайте: мета не в тому, щоб заборонити дитині користуватися інтернетом, а в тому, щоб навчити її робити це безпечно.
У сучасному цифровому світі важливо не лише захищати дітей, але й надавати їм інструменти для самозахисту. Тільки через розуміння, довіру та постійний діалог ми можемо створити безпечне онлайн-середовище для наших дітей.
Запис Що таке грумінг в Інтернеті та як від нього вберегтися? спершу з'явиться на CyberCalm.
Meta оголосила лише кілька тижнів тому, що нарешті почне тестувати окрему скриньку для прямих повідомлень у Threads. Тепер компанія робить цю функцію офіційною та запускає особисті повідомлення в Threads для всіх користувачів. Як і під час попереднього тестування, оновлення додасть вкладку повідомлень до додатку Threads, де користувачі зможуть отримати доступ до поштової скриньки та обмінюватися особистими повідомленнями зі взаємними підписниками.
Meta повідомляє, що спочатку люди зможуть надсилати повідомлення лише користувачам, які вже підписані на них, або взаємним підписникам з Instagram, хоча компанія планує запровадити більш налаштовані елементи керування поштовою скринькою в наступному оновленні. Обмін повідомленнями також буде доступний лише користувачам Threads віком від 18 років. Додаток також поки що не підтримуватиме групові повідомлення, хоча це, очевидно, розробляється. Ці обмеження можуть дещо розчаровувати, оскільки вони роблять особисті повідомлення Threads більш обмеженими порівняно з тим, що доступно в Instagram, але це все одно набагато зручніше, ніж попередня наполегливість Meta покладатися на поштову скриньку Instagram для Threads.
Керівництво компанії спочатку було категорично проти додавання особистих повідомлень до Threads. Керівник Instagram Адам Моссері пояснив своє бачення у 2023 році, зазначивши, що “два зайвих потоки повідомлень з кожним з ваших друзів з однаковими псевдонімами у двох різних додатках” здавалося далеко не ідеальним рішенням. Але ця позиція втрачала сенс у міру того, як Threads зростав до понад 350 мільйонів користувачів. “Більше третини щоденних користувачів Threads зі зв’язками підписані переважно на різні акаунти в Threads, ніж в Instagram, що показує, що Threads формує свою унікальну користувацьку базу”, — зазначає Meta у блозі.
Через два роки компанія також більш явно позиціонує Threads як альтернативу X, а не як ще одне відгалуження Instagram. Хоча Моссері колись казав, що мета Threads “не полягає в заміні Twitter”, Meta з тих пір відмовилася від заборони на рекомендації політичного контенту та експериментувала з функціями, щоб допомогти користувачам знайти знайомих творців з X. Компанія також більше зосередилася на розмовах у реальному часі та новинах, зробивши трендові теми більш помітними в додатку та показуючи більше посилань у рекомендаціях. Сьогоднішнє оновлення також додає функцію “підсвічування”, яка зробить тренди ще більш помітними у стрічках користувачів.
До речі, ви вже підписані на Cybercalm в Threads? 🙂
Запис Meta офіційно запускає особисті повідомлення в Threads спершу з'явиться на CyberCalm.
Кібербезпека простою мовою. Корисні поради, які допоможуть вам почуватися безпечно в мережі.