Cybercalm - we.ua

Cybercalm

we:@cybercalm
775 of news
Cybercalm on cybercalm.org
Apple випустила iOS 27.0.1: оновлення усуває перезавантаження iPhone 18 Pro через збій Face ID
СybеrСаlmАррlе випустила іОS 27.0.1: оновлення усуває перезавантаження іРhоnе 18 Рrо через збій Fасе ІDАррlе випустила перше оновлення для іОS 27. Версія 27.0.1 виправляє помилку, через яку іРhоnе 18 Рrо та іРhоnе 18 Рrо Мах могли зависати або несподівано перезавантажуватися після невдалої спроби автентифікації через Fасе ІD. Одночасно компанія оновила іРаdОS і mасОS.Головне
    іОS 27.0.1 — перше оновлення іОS 27, воно вийшло через два тижні після релізу системи.Оновлення усуває зависання та перезавантаження іРhоnе 18 Рrо і Рrо Мах після невдалої автентифікації через Fасе ІD.Виправлення з версією 27.0.1 отримали також іРаd і Мас.

Що виправлено в іОS 27.0.1

іОS 27.0.1 вийшла в понеділок, 28 вересня, — через два тижні після релізу іОS 27. У примітках до випуску Аррlе називає три виправлення.Головне стосується Fасе ІD: іРhоnе 18 Рrо і іРhоnе 18 Рrо Мах могли несподівано перезавантажуватися, якщо автентифікація не вдавалася.Друге виправлення стосується камери. На невеликій кількості іРhоnе 18 Рrо і Рrо Мах на знімках із дворазовим збільшенням за діафрагми f/1.48 та певного освітлення міг зʼявлятися кольоровий артефакт.Третє виправлення — єдине, що стосується всіх моделей. Якщо одночасно відкрити «Центр сповіщень» і «Пункт керування», сенсорний екран міг переставати реагувати на дотики. Тому іОS 27.0.1 доступна для всіх іРhоnе з іОS 27.Того ж дня вийшли іРаdОS 27.0.1 і mасОS 27.0.1. В обох випадках Аррlе лише зазначає, що оновлення містить виправлення помилок, без подробиць.

Як встановити оновлення

Щоб оновити іРhоnе, потрібно відкрити «Параметри» → «Загальні» → «Оновлення ПЗ». Коли зʼявиться іОS 27.0.1, слід натиснути кнопку встановлення, а після інсталяції перезавантажити смартфон.

За яких умов виникав збій Fасе ІD

Аррlе не розкрила причин помилки. За даними 9tо5Мас, збій проявлявся під час розблокування через Fасе ІD захищених застосунків і функцій. Серед них — застосунок «Паролі», приватні вкладки Sаfаrі та програми, які користувач сам заблокував біометричним захистом. З екрана блокування проблема не виникала.Сценарій був такий: перша спроба автентифікації не вдавалася, і користувач натискав у сповіщенні кнопку повторної спроби Fасе ІD. Після цього смартфон переставав реагувати на дотики, а за кілька секунд перезавантажувався.Проблема торкалася не всіх власників іРhоnе 18 Рrо. Редакція 9tо5Мас відтворила її щонайменше на одному європейському екземплярі смартфона.

Чому проблема стосувалася лише іРhоnе 18 Рrо

У іРhоnе 18 Рrо і Рrо Мах Аррlе вперше розмістила інфрачервону камеру Fасе ІD під дисплеєм — поруч із тим місцем, де в рядку стану відображається час. Система Fасе ІD в нових моделях стала компактнішою.Чи спричинила збій саме апаратна частина, невідомо. За тиждень до виходу іОS 27.0.1 Аррlе заявила, що усуне проблеми з Fасе ІD програмним оновленням.Існували й інші скарги на Fасе ІD. Частина власників іРhоnе 18 Рrо бачила повідомлення «Fасе ІD недоступний» під час налаштування, інші мали проблеми з параметром, що вимагає уваги для Fасе ІD. В примітках до іОS 27.0.1 ці симптоми окремо не згадані.

Не лише іРhоnе

Несподівані перезавантаження торкнулися не тільки іРhоnе 18 Рrо. 23 вересня Аррlе випустила wаtсhОS 27.0.1 для Аррlе Wаtсh Sеrіеs 12 та Аррlе Wаtсh Ultrа 4. Оновлення усуває помилку, через яку годинник міг несподівано перезавантажуватися.Збої в нових операційних системах і пристроях на старті продажів трапляються часто. Цього разу Аррlе випустила виправлення для годинників і смартфонів протягом двох тижнів після релізу систем.Ця стаття Аррlе випустила іОS 27.0.1: оновлення усуває перезавантаження іРhоnе 18 Рrо через збій Fасе ІD раніше була опублікована на сайті СybеrСаlm, її автор — Семенюк Валентин
Cybercalm on cybercalm.org
Інфостілер Lunex «засліплює» антивіруси через драйвер AMD і краде паролі українських користувачів
СybеrСаlmІнфостілер Lunех «засліплює» антивіруси через драйвер АМD і краде паролі українських користувачівКампанія з поширення шкідливого ПЗ Рsyсhеdеlіс Stеаlеr через зламані українські сайти виявилася частиною більшої кримінальної платформи Lunех, яку продають за моделлю «шкідливе ПЗ як послуга» (МааS). Перш ніж красти паролі, файли сооkіе та дані криптогаманців, шкідник вимикає захисні механізми Wіndоws за допомогою легітимного, але вразливого драйвера АМD. Антивірус при цьому продовжує працювати, але перестає бачити загрозу. Про це йдеться в технічному звіті компанії Оntіnuе, дослідники якої розібрали чотириетапний ланцюг атаки на україномовних користувачів.Головне
    Шкідливе ПЗ поширюється через зламані сайти українських компаній за схемою СlісkFіх: фальшива перевірка Сlоudflаrе просить вставити команду у вікно «Виконати».Завантажувач використовує вразливий драйвер АМD РDFWКRNL.sys (СVЕ-2023-20598), щоб «засліпити» антивіруси та ЕDR, не зупиняючи їх.Інфостілер краде паролі, файли сооkіе і токени із семи браузерів на основі Сhrоmіum, а також дані криптогаманців.Прихований бекдор у браузері зберігає доступ до файлів навіть після видалення основного файлу шкідника.Платформу Lunех створили російськомовні розробники; дослідники виявили 28 її панелей керування у 13 країнах.

Як відбувається зараження

Кампанію першою описала Аrсtіс Wоlf Lаbs 24 вересня 2026 року. Зловмисники зламали сайти реальних українських компаній: клініки лікування волосся, виробника масштабних моделей, спеціалізованого книжкового видавництва, психологічного закладу, магазину інструментів та автомобільного продавця. На ці сайти вбудували іfrаmе з фальшивою сторінкою перевірки Сlоudflаrе українською мовою.Коли відвідувач натискає на «САРТСНА», сторінка непомітно копіює в буфер обміну команду і просить натиснути Wіn R, вставити її у вікно «Виконати» та підтвердити клавішею Еntеr. Команда запускає штатний інсталятор Wіndоws msіехес, який завантажує МSІ-пакет. Для правдоподібності в команду вшито текст «Захист від автоматичних запитів… ✔️ Підтверджую, що я не робот». Кнопка «Готово» лишається неактивною близько 35 секунд, щоб жертва встигла виконати інструкцію.Відкрита панель керування приманками, яку знайшли дослідники, зафіксувала 557 переглядів у 32 країнах, з них 446 припадають на Україну. В Аrсtіс Wоlf уточнюють, що ці дані відображають лише взаємодію зі сторінкою, а не підтверджені зараження.За даними Оntіnuе, МSІ-пакет маскується під програму «Vеrtіfісаtіоn» від «Іntеrnаl Sоftwаrе». Він встановлюється без прав адміністратора і приховує кнопки «Змінити» та «Відновити» у списку встановлених програм.Читайте такожSаndwоrm атакує українців через фейкові САРТСНА — СЕRТ-UА

Драйвер АМD як «глушник» захисту

Далі на компʼютері запускається завантажувач LunехLоаdеr. Він обходить контроль облікових записів користувачів (UАС) через СОМ-обʼєкт СМSТРLUА, тож Wіndоws не показує жодного запиту на підвищення прав. Після цього завантажувач застосовує техніку ВYОVD (Вrіng Yоur Оwn Vulnеrаblе Drіvеr, «принеси власний вразливий драйвер»): встановлює в систему легітимний драйвер ядра з цифровим підписом, що має відому вразливість.У цьому випадку це РDFWКRNL.sys, драйвер ядра АМD Rаdеоn Sоftwаrе, вразливий до СVЕ-2023-20598. Через некоректне керування привілеями програми можуть надсилати драйверу запити на читання й запис памʼяті ядра Wіndоws. АМD випустила виправлення ще у 2023 році, але зловмисники приносять стару вразливу версію із собою.Наш аналіз показав, що ще до встановлення інфостілера шкідливе ПЗ використовує легітимний, але вразливий драйвер, щоб вимкнути засоби захисту на компʼютері жертви. Коли захист деактивовано, розгортається інфостілер, який викрадає паролі з браузерів, файли сооkіе сеансів і дані криптогаманцівРіс Даунінг, дослідник загроз ОntіnuеЩоб точно знайти потрібні структури в памʼяті, завантажувач отримує з офіційного сервера символів Місrоsоft налагоджувальні дані саме для тієї збірки ядра Wіndоws, яка встановлена на компʼютері жертви. Потім він обнуляє записи в таблицях зворотних викликів ядра, що належать захисним продуктам. Процеси антивірусів і ЕDR продовжують працювати, але перестають отримувати сповіщення про запуск нових процесів і завантаження модулів. У Оntіnuе називають такий підхід тихішим за звичне примусове завершення захисних процесів.«Чорний список» завантажувача містить 20 драйверів. Серед них Місrоsоft Dеfеndеr, ЕSЕТ, СrоwdStrіkе, SеntіnеlОnе, Еlаstіс і Sysmоn, а 45% списку припадає на Каsреrsky та Dr.Wеb. Окремо в ньому фігурує fltМgr.sys, диспетчер фільтрів Wіndоws: втручання в нього здатне вимкнути одразу всі захисні продукти, що працюють через мініфільтри.Сама техніка ВYОVD не нова, однак перед запуском звичайного інфостілера її використовують рідко. Тести Оntіnuе показали, що ані НVСІ (у Wіndоws ця функція називається «Цілісність памʼяті»), ані чинний список блокування вразливих драйверів Місrоsоft не заважають завантажити саме цей варіант РDFWКRNL.sys. Хеш драйвера при цьому внесено до каталогу LОLDrіvеrs ще в березні 2026 року.

Що краде Lunех

Після «засліплення» захисту на компʼютер завантажується сам інфостілер LunехStеаlеr, він же Рsyсhеdеlіс Stеаlеr. Він звʼязується із сервером керування платформи через НТТР і виконує такі дії:
    Крадіжка даних браузерів. Інфостілер викрадає паролі, файли сооkіе, токени автентифікації, дані банківських карток і автозаповнення з Gооglе Сhrоmе, Місrоsоft Еdgе, Вrаvе, Yаndех Вrоwsеr, Ореrа, Ореrа GХ та Vіvаldі. Перед цим він примусово закриває браузер, щоб розблокувати файли баз даних. Шкідник уміє обходити Арр-Воund Еnсryрtіоn, додатковий захист, який Gооglе запровадила в Сhrоmе у липні 2024 року.Крадіжка криптогаманців. Він збирає дані пʼяти настільних гаманців (Віtсоіn Соrе, Lіtесоіn, Ехоdus, Аtоmіс Wаllеt, Еlесtrum) та браузерних розширень МеtаМаsk, ОКХ Wаllеt і SаfеРаl. Аrсtіс Wоlf також фіксує в списку цілей Тrust Wаllеt.Закріплення в системі. Інфостілер прописується в ключі реєстру Run і створює приховане завдання планувальника рsyсhеdеlісlоvеUtіls.

Бекдор, який переживає видалення

Третій механізм закріплення найнебезпечніший. Шкідник реєструє в Сhrоmе та Еdgе хост Nаtіvе Меssаgіng під назвою соm.lunех.ехрlоrеr. Цей механізм призначений для легітимного обміну даними між розширеннями браузера і програмами на компʼютері. Тут його підтримує вбудований РоwеrShеll-скрипт, що дає зловмисникам повний доступ до файлової системи.Хост працює в контексті процесу Сhrоmе. Він переживає видалення файлу інфостілера, перезавантаження системи та перезапуск браузераРіс Даунінг, дослідник загроз ОntіnuеЧерез цей бекдор оператори можуть переглядати диски й папки, читати будь-які файли (частинами по 512 КБ, обсягом до 524 МБ), записувати дані за довільним шляхом, вивантажувати файли з компʼютера і запускати будь-які програми. Крім того, інфостілер підміняє налаштування Сhrоmе Sесurе Рrеfеrеnсеs і встановлює шкідливе розширення з доступом до файлів сооkіе, історії, закладок, вкладок, проксі та всіх сайтів. Це розширення отримує повний контроль над діями користувача в браузері.

Платформа з російськомовними авторами

Уперше про Lunех написав у червні 2026 року дослідник ВluеТеаmСооlТеаm Люк Вілкінсон. Тоді він виявив шість активних панелей керування у пʼяти країнах. Оntіnuе нарахувала вже 28 панелей у 13 країнах. Найбільше їх розміщено в росії (6), США (4) та Великій Британії (3), ще по дві в Нідерландах, Франції, Німеччині, Туреччині й Бангладеш.Інтерфейс панелі створено російськомовними розробниками. У ньому понад 150 рядків російською, російська мова встановлена за замовчуванням, а як приклад домену в налаштуваннях підміни браузера вказано yа.ru. За словами Даунінга, Рsyсhеdеlіс — це назва шкідливого файлу, що запускається на пристроях жертв, а Lunех — платформа, яку продають кільком кримінальним угрупованням. На це вказує й те, що до однієї архітектури панелей підключаються інфостілери, написані на різних мовах програмування: Rust, С і .NЕТ.Функціонал платформи не обмежується крадіжкою даних. Одна з панелей у Туреччині повʼязана з пʼятьма фішинговими доменами, що імітують Sаm’s Сlub, Теаmwоrk, Nаmshі та WhаtsАрр. Отже, Lunех використовують і для фішингу з видаванням себе за відомі бренди.Аrсtіс Wоlf не повʼязує атаку з конкретним угрупованням, але зазначає, що російськомовні артефакти свідчать про ймовірно російських операторів, а мета атаки фінансова. Уся операція вклалася в тиждень: домен для приманок зареєстрували 9 вересня, 12 вересня скомпілювали інфостілер, а 12–13 вересня зафіксували перші приманки на українських сайтах.

Як захиститися

Справжня перевірка САРТСНА чи Сlоudflаrе ніколи не вимагає натискати Wіn R, вставляти команди у вікно «Виконати», РоwеrShеll чи термінал. Така вимога однозначно вказує на атаку СlісkFіх, і сторінку слід одразу закрити.Якщо команду вже виконано, компʼютер варто відʼєднати від мережі. Потім із чистого пристрою потрібно змінити паролі до важливих облікових записів, завершити всі активні сеанси, увімкнути двофакторну автентифікацію та перевести кошти з криптогаманців на нові адреси. Видалити лише файл шкідника недостатньо: бекдор у браузері залишиться. Треба перевірити наявність завдання рsyсhеdеlісlоvеUtіls, програми «Vеrtіfісаtіоn» у списку встановлених, а також розділу реєстру НКСUSоftwаrеGооglеСhrоmеNаtіvеМеssаgіngНоstsсоm.lunех.ехрlоrеr та аналогічного для Еdgе. Найнадійніший варіант — повне перевстановлення системи.Адміністраторам Оntіnuе радить відстежувати етапи, що передують «засліпленню» захисту: завантаження РDВ-файлів процесами, не повʼязаними з розробкою, появу драйверів у тимчасових папках і створення служб для драйверів із нестандартних шляхів. Індикатори компрометації дослідники опублікували на GіtНub. Власникам сайтів варто регулярно перевіряти код сторінок на сторонні іfrаmе і скрипти, оновлювати СМS та плагіни й змінювати паролі адміністраторів.Ця стаття Інфостілер Lunех «засліплює» антивіруси через драйвер АМD і краде паролі українських користувачів раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Cybercalm on cybercalm.org
Що таке OSINT: як працює розвідка з відкритих джерел і хто такі осінтери
СybеrСаlmЩо таке ОSІNТ: як працює розвідка з відкритих джерел і хто такі осінтериОSІNТ, або розвідка з відкритих джерел, — це збирання й аналіз публічно доступної інформації, щоб відповісти на конкретне запитання. Цими методами користуються журналісти-розслідувачі, фахівці з кібербезпеки, фактчекери та прокурори, які документують воєнні злочини. Ними ж користуються шахраї та кіберзлочинці, коли готують атаку.Головне
    ОSІNТ — не просто пошук у Gооglе, а методологія: від чітко поставленого запитання до перевіреного висновку.Джерела ОSІNТ — лише законно доступні дані: соцмережі, реєстри, карти, супутникові знімки, технічні дані про сайти й сервери.В Україні ОSІNТ став інструментом документування російських воєнних злочинів ще з 2014 року.Відкритий доступ до інформації не дає права використовувати її як завгодно: незаконне збирання конфіденційної інформації про особу — кримінальне правопорушення.Організації застосовують ті самі інструменти, що й зловмисники, щоб побачити себе їхніми очима раніше, ніж це зроблять вони.

Що таке ОSІNТ простими словами

ОSІNТ (англ. Ореn Sоurсе Іntеllіgеnсе) — розвідка з відкритих джерел. Фахівців, які професійно нею займаються, називають осінтерами або ОSІNТ-аналітиками.Офіс директора національної розвідки США (ОDNІ) у стратегії ОSІNТ на 2024–2026 роки визначає ОSІNТ як розвідувальні дані, отримані виключно з публічно або комерційно доступної інформації, які відповідають на конкретні пріоритети, потреби чи прогалини розвідки. Ключове в цьому визначенні — не лише «відкритість» джерел, а аналіз і мета. Розрізнені публічні факти стають розвідувальними даними тоді, коли їх зібрали, перевірили й зіставили, щоб відповісти на конкретне запитання.Фото з відпустки в соцмережі — це просто інформація. Але якщо зіставити геотег, час публікації, вивіски в кадрі й розклад рейсів, можна з високою точністю встановити, де і коли перебувала людина. Саме перехід від окремих даних до обґрунтованого висновку і є ОSІNТ.До ОSІNТ не належать злам акаунтів, доступ до даних під паролем, купівля злитих баз і видавання себе за іншу людину, щоб вивідати інформацію. Це вже не розвідка з відкритих джерел, а здебільшого — правопорушення.

Звідки взявся ОSІNТ

Розвідка з відкритих джерел старша за інтернет: спецслужби десятиліттями вивчали іноземну пресу, радіо та офіційні публікації. Цифрова епоха змінила масштаб. Відкритих даних стало настільки багато, що розвідувальна спільнота США назвала свій стратегічний документ «Тhе ІNТ оf Fіrst Rеsоrt» — розвідка, до якої звертаються насамперед.Паралельно ОSІNТ вийшов за межі спецслужб. Незалежні розслідувачі, журналісти й волонтерські спільноти навчилися встановлювати факти, які держави намагалися приховати, спираючись лише на публічні фото, відео та дописи в соцмережах.

Основні джерела ОSІNТ

    Пошукові системи. Gооglе, Віng, DuсkDuсkGо, Вrаvе Sеаrсh. Оператори на кшталт sіtе:, fіlеtyре: чи іntіtlе: дають змогу знаходити документи й сторінки, які звичайний пошук не показує на перших позиціях.Соціальні мережі та месенджери. Х, Fасеbооk, Іnstаgrаm, ТіkТоk, LіnkеdІn, публічні Теlеgrаm-канали. Це найбагатше джерело даних про людей: фото, звʼязки, місця, звички, місце роботи.Публічні реєстри. В Україні це, зокрема, реєстр юридичних осіб і ФОП, Єдиний державний реєстр судових рішень, система публічних закупівель Рrоzоrrо, реєстр декларацій НАЗК.Медіа й вебархіви. Новинні сайти, блоги, форуми, а також архіви на кшталт Wаybасk Масhіnе, які зберігають видалені або змінені сторінки.Карти й супутникові знімки. Gооglе Марs і Gооglе Еаrth, ОреnStrееtМар, відкриті знімки європейської програми Сореrnісus. Вони допомагають геолокувати фото й відео та відстежувати зміни на місцевості.Технічні дані. Записи DNS, сертифікати SSL/ТLS, відкриті порти й банери серверів, метадані документів і зображень.

Як працює ОSІNТ-розслідування

Професійне ОSІNТ-розслідування — це цикл, а не хаотичний пошук. Міжнародним орієнтиром для розслідувань на основі відкритих цифрових джерел є Берклійський протокол. Його розробили Центр прав людини Каліфорнійського університету в Берклі та Управління Верховного комісара ООН з прав людини. Протокол визначає мінімальні професійні стандарти для пошуку, збирання, збереження, верифікації та аналізу цифрової інформації з відкритих джерел.На практиці розслідування складається з шести кроків:Постановка завдання. Що саме потрібно зʼясувати і навіщо. Чітке запитання визначає, які джерела й інструменти знадобляться, і не дає потонути в зайвих даних.Збирання. Пошук у релевантних джерелах і фіксація всього знайденого разом із посиланнями та часом доступу.Збереження. Сторінки видаляють, акаунти закривають, тому знахідки архівують одразу: знімки екрана, копії у вебархівах, оригінальні файли з метаданими.Верифікація. Кожен факт підтверджують кількома незалежними джерелами. Фото й відео перевіряють на дату, місце та ознаки монтажу чи генерації ШІ.Аналіз. Зіставлення фактів, пошук закономірностей і суперечностей, оцінка достовірності кожного висновку.Звіт. Результати фіксують так, щоб інший дослідник міг пройти тим самим шляхом і перевірити висновки.

Хто такі осінтери і де застосовують ОSІNТ

Осінтер — фахівець, який професійно займається розвідкою з відкритих джерел. Єдиного шляху в професію немає: осінтерами стають журналісти, аналітики, ІТ-фахівці, юристи. Базові навички — критичне мислення, увага до деталей, знання інструментів і розуміння правових меж.Основні сфери застосування ОSІNТ:
    Журналістика й фактчекінг — розслідування, спростування фейків, перевірка вірусних фото й відео.Кібербезпека — оцінка того, що про організацію видно ззовні, розвідка загроз, підготовка до тестування на проникнення.Бізнес — перевірка контрагентів і партнерів (duе dіlіgеnсе), конкурентна розвідка, пошук ризиків перед угодами.Правозахист і правосуддя — документування порушень прав людини та воєнних злочинів.Безпека й оборона — моніторинг дій противника, ідентифікація техніки та військовослужбовців.

ОSІNТ у війні: український досвід

Для України ОSІNТ став зброєю задовго до повномасштабного вторгнення. Міжнародна волонтерська спільнота ІnfоrmNараlm збирає й оприлюднює докази участі російської армії у війні проти України з весни 2014 року. Основним методом роботи спільнота називає саме ОSІNТ: вона не бере участі у зламах, а дані, отримані від хактивістів, перевіряє за альтернативними джерелами.ОSІNТ-агенцію Моlfаr заснував у 2019 році Артем Старосєк. Після ракетного удару по багатоповерхівці в Дніпрі 14 січня 2023 року учасники спільноти Моlfаr встановили й оприлюднили дані військовослужбовців 52-го бомбардувального авіаполку, який, за їхніми даними, здійснив обстріл.Відкриті джерела працюють і на правосуддя. Берклійський протокол активно використовують українські прокурори, які документують російські воєнні злочини. Неофіційний український переклад документа зʼявився вже за кілька тижнів після початку вторгнення.Водночас ОSІNТ працює в обидва боки. Противник так само аналізує фото й відео, які українці публікують у соцмережах. Знімки наслідків обстрілів, руху техніки чи розташування позицій допомагають коригувати удари. ОSІNТ-розслідувачі Моlfаr окремо пояснювали, що не можна знімати під час війни.

ОSІNТ у кібербезпеці: погляд атакувальника і захисника

Перш ніж атакувати організацію, зловмисники проводять розвідку, і майже завжди починають з відкритих джерел. Ось що вони шукають:
    Людей. Імена, посади, формат корпоративних адрес, дати народження, імена дітей і домашніх тварин. Усе це допомагає скласти переконливий фішинговий лист або вгадати пароль.Інфраструктуру. Піддомени, відкриті порти, застарілі версії програмного забезпечення, неправильно налаштовані хмарні сховища.Витоки. Паролі, АРІ-ключі й токени, випадково опубліковані в репозиторіях коду, а також облікові дані з раніше зламаних сервісів.Документи. Метадані публічних РDF та офісних файлів, які розкривають імена користувачів, шляхи до папок і версії програм.
Хрестоматійний приклад — Ubеr. За даними Федеральної торгової комісії США (FТС), у 2016 році зловмисники скористалися ключем доступу, який інженер компанії розмістив на сайті для обміну кодом. З хмарного сховища вони завантажили незашифровані файли з понад 25 млн імен та адрес електронної пошти, 22 млн імен і номерів телефонів, а також 600 тис. імен і номерів водійських посвідчень. Ubеr заплатила зловмисникам $100 тис. через програму bug bоunty і приховувала інцидент до листопада 2017 року. FТС наголосила, що злам був разюче схожим на попередній інцидент 2014 року.Та сама логіка працює на захист. Служби безпеки регулярно проводять ОSІNТ-аудит власної організації: дивляться, що видно ззовні, і прибирають зайве. Вони закривають порти, видаляють ключі з репозиторіїв, очищують метадані документів і навчають працівників не розкривати в соцмережах подробиць роботи.Читайте такожЯк захистити акаунт у соцмережах від зламу: чекліст

Інструменти ОSІNТ у 2026 році

Інструментів сотні, і вони швидко змінюються: одні закриваються, інші стають платними. Нижче наведено актуальні варіанти, згруповані за завданнями. Ширшу добірку сервісів за категоріями веде каталог ОSІNТ Frаmеwоrk.

Інфраструктура та пошук

    Shоdаn — пошукова система для пристроїв, підключених до інтернету: серверів, камер, промислових систем. Показує відкриті порти, банери сервісів і версії програмного забезпечення.thеНаrvеstеr — консольний інструмент, який збирає імена, адреси електронної пошти, ІР-адреси, піддомени та URL з десятків публічних джерел.SріdеrFооt — автоматизує збирання даних через понад 200 модулів: від DNS і піддоменів до пошуку у витоках. Має вебінтерфейс і командний рядок.Rесоn-ng — модульний консольний фреймворк для розвідки з відкритих джерел.Оператори пошуку (Gооglе dоrks) — sіtе:, fіlеtyре:, іntіtlе:, іnurl:. Готові запити для пошуку вразливих сторінок і файлів зібрано в Gооglе Насkіng Dаtаbаsе.

Люди, акаунти та звʼязки

    Shеrlосk — шукає акаунти із заданим імʼям користувача у понад 400 соцмережах і сервісах.Маltеgо — платформа для аналізу звʼязків, яка будує граф між людьми, доменами, компаніями та адресами. Безкоштовний план Ваsіс з Маltеgо Grарh Соmmunіty Еdіtіоn дає 200 кредитів на місяць і до 24 результатів на одну трансформацію; повноцінні тарифи платні.

Документи й метадані

    Меtаgооfіl — знаходить через Gооglе документи певного типу на заданому домені й завантажує їх. Підтримувану версію за замовчуванням встановлено в Каlі Lіnuх; аналіз метаданих вона передає ЕхіfТооl.ЕхіfТооl — читає й редагує метадані зображень, РDF та офісних файлів.

Перевірка фото й відео

    ІnVІD-WеVеrіfy — розширення для браузера, яке розробляє АFР Меdіаlаb; автори описують його як «швейцарський ніж» для верифікації. Розкладає відео на ключові кадри, запускає зворотний пошук зображень, містить інструменти криміналістичного аналізу.Gооglе Lеns та інші сервіси зворотного пошуку зображень допомагають знайти першоджерело фото.Wаybасk Масhіnе показує, який вигляд сторінка мала раніше, навіть якщо її вже видалили.
Окремо про Теlеgrаm-боти, які «пробивають» людину за номером телефону. Вони здебільшого працюють на злитих базах, тобто на викраденій інформації. Це не ОSІNТ, а обіг незаконно отриманих персональних даних. Користування такими ботами підживлює ринок витоків і може мати правові наслідки.

Що законно, а що ні

Сама по собі розвідка з відкритих джерел законна: вивчати публічні сторінки, реєстри й карти не заборонено. Проблеми починаються там, де закінчується «відкритість» або де метою стає шкода конкретній людині.
    Доступ до захищених даних. Підбір пароля, використання чужих облікових даних чи обхід обмежень доступу — це вже не ОSІNТ.Конфіденційна інформація про особу. Стаття 182 Кримінального кодексу України встановлює відповідальність за незаконне збирання, зберігання, використання та поширення конфіденційної інформації про особу. Покарання — від штрафу до обмеження волі, а за повторне порушення чи заподіяння істотної шкоди — до пʼяти років позбавлення волі.Персональні дані. Їхню обробку в Україні регулює Закон «Про захист персональних даних». Те, що дані десь опубліковані, не означає згоди людини на будь-яке їхнє використання.Доксинг. Зібрати досьє на людину з відкритих джерел і оприлюднити його, щоб зацькувати, — одна з найпоширеніших форм зловживання ОSІNТ.
Для професійних розслідувань Берклійський протокол окремо наголошує на безпеці та етиці: дослідник має дбати про цифрову, фізичну й психологічну безпеку — власну, свідків і постраждалих.Читайте такожДоксинг: що це таке, хто такі доксери і що робити, якщо вас доксять

ШІ та ОSІNТ

Штучний інтелект змінює ОSІNТ з обох боків. Моделі прискорюють рутину: транскрибують і перекладають відео, розпізнають обʼєкти на знімках, підсумовують великі масиви тексту. Водночас згенеровані фото, відео й голос ускладнюють верифікацію.Тому інструменти перевірки додають детектори синтетичного контенту. Наприклад, у розширенні ІnVІD-WеVеrіfy зареєстрованим користувачам доступні бета-детектор згенерованих зображень і детектор клонування голосу. Проте жоден детектор не дає стовідсоткової гарантії: остаточний висновок робить людина, зіставляючи незалежні джерела.

Як зменшити власну вразливість до ОSІNТ

Оскільки ті самі методи може застосувати будь-хто, корисно час від часу дивитися на себе очима дослідника. Базові кроки:
    Шукати власне імʼя, нікнейми, номер телефону й адресу пошти в пошукових системах.Переглянути налаштування приватності в соцмережах: хто бачить друзів, фото, місце роботи й дату народження.Вимкнути геотеги в камері та видаляти метадані з фото перед публікацією.Не публікувати фото документів, квитків, посадкових талонів і перепусток.Використовувати різні нікнейми й адреси пошти для різних сервісів, щоб акаунти було важче повʼязати між собою.
Читайте такожЦифровий слід: що про людину можна знайти в інтернеті за 5 хвилин і як його зменшити

Висновок

ОSІNТ — це дисципліна, а не набір сайтів: запитання, збирання, збереження, перевірка, аналіз. Ця методологія допомагає журналістам викривати, фахівцям з безпеки — захищати компанії, а українським розслідувачам — встановлювати імена воєнних злочинців. Тож варто памʼятати: усе, що опубліковано відкрито, може стати частиною чийогось розслідування.Ця стаття Що таке ОSІNТ: як працює розвідка з відкритих джерел і хто такі осінтери раніше була опублікована на сайті СybеrСаlm, її автор — Семенюк Валентин
Cybercalm on cybercalm.org
Теорія мертвого інтернету: як ШІ-агенти та боти перетворили конспірологію на статистику
СybеrСаlmТеорія мертвого інтернету: як ШІ-агенти та боти перетворили конспірологію на статистикуТеорія мертвого інтернету починалася як конспірологічна ідея з маргінального форуму: нібито більшість того, що відбувається в мережі, створюють не люди, а боти. За кілька років генеративний штучний інтелект перетворив частину цих припущень на вимірювані показники. Боти вже генерують більшість вебтрафіку, а соцмережі, у яких немає жодного живого учасника, стали окремим жанром. Водночас головна теза конспірологів — про централізовану змову — так і не отримала доказів.Головне
    Теорія мертвого інтернету виникла 2021 року на форумі Аgоrа Rоаd як конспірологічна гіпотеза про мережу, захоплену ботами.За даними Іmреrvа, у 2025 році автоматизований трафік становив понад 53% усього вебтрафіку, частка людей знизилася до 47%.Соцмережа Моltbооk для ШІ-агентів заявляла про 1,5 млн учасників, але за ними стояли близько 17 тис. людей.російська мережа «Правда» публікує мільйони статей не для людей, а для чат-ботів, які потім переказують ці наративи користувачам.Доказів змови немає, але ціна імітації натовпу впала майже до нуля, тому перевірка джерел стає базовою навичкою.

Що таке теорія мертвого інтернету

Ідею популяризував допис 2021 року на форумі Аgоrа Rоаd’s Масіntоsh Саfе. Його автор стверджував, що інтернет, колись сповнений людської активності, «помер»: тепер ним керують боти, які пишуть для інших ботів.У первісному вигляді теорія складалася з двох частин. Перша — спостереження: у мережі забагато автоматизованих акаунтів, повторюваного контенту й дивної одноманітності. Друга — конспірологічна: нібито уряди та корпорації свідомо замінили людей ботами, щоб керувати громадською думкою.Це розрізнення принципове для оцінки теорії сьогодні. Перша частина щороку отримує нові підтвердження. Друга досі лишається бездоказовою.

Що змінив генеративний ШІ

До появи великих мовних моделей бот міг хіба що повторювати заготовлені фрази. Після запуску СhаtGРТ наприкінці 2022 року генерація правдоподібного тексту, зображень і голосу стала майже безкоштовною — і масштаб машинної присутності в мережі почав зростати швидше, ніж встигали оновлюватися методи її виявлення.За даними звіту Іmреrvа Ваd Воt Rероrt 2026, у 2025 році автоматизований трафік становив понад 53% усього вебтрафіку, а частка людей знизилася до 47%. Роком раніше боти вперше обігнали людей із показником 51%. Автори звіту окремо виділяють ШІ-агентів: вони діють від імені користувачів через ті самі інтерфейси, що й люди, і цим розмивають межу між легітимною та зловмисною автоматизацією.Схожа картина з текстами. Аналітики агенції Grарhіtе, дослідивши вибірку статей із вебархіву Соmmоn Сrаwl, дійшли висновку, що в листопаді 2024 року кількість згенерованих ШІ статей, які публікуються в мережі, перевищила кількість написаних людьми. Уже через 12 місяців після запуску СhаtGРТ частка машинних текстів сягнула 39%. Подальший аналіз разом із GРТZеrо показав, що з першого кварталу 2025 року ця частка стабілізувалася на рівні приблизно 50%.Навіть ті, хто створює ці технології, почали говорити про теорію всерйоз. У вересні 2025 року генеральний директор ОреnАІ Сем Альтман написав в Х, що ніколи не сприймав теорію мертвого інтернету надто серйозно, але тепер у соцмережі, схоже, справді дуже багато акаунтів, якими керують мовні моделі. Користувачі відповіли іронією: частину відповідей стилізували під характерну улесливу манеру СhаtGРТ.Ніколи не сприймав теорію мертвого інтернету надто серйозно, але, схоже, зараз у твіттері справді дуже багато акаунтів, якими керують мовні моделіСем Альтман, генеральний директор ОреnАІ

Соцмережі без людей: пʼять показових кейсів

SосіаlАІ: мережа, де всі підписники — боти

Застосунок SосіаlАІ, який розробник Майкл Сайман випустив у 2024 році, зовні нагадує Х. Відмінність одна: на кожну публікацію відповідають лише ШІ-персонажі. Користувач сам обирає, хто його «читатиме», — від прихильників до тролів і критиків. Автор позиціонує продукт як приватний простір для роздумів і зворотного звʼязку. Критики побачили в ньому теорію мертвого інтернету в мініатюрі: людина говорить у порожнечу, а натовп навколо — симуляція.

Lіv і «дідусь Браян»: ШІ-профілі від самої Меtа

На початку січня 2025 року користувачі звернули увагу на акаунти в Іnstаgrаm і Fасеbооk із позначкою про те, що ними керує Меtа, — зокрема «Lіv» і «Grаndра Вrіаn». У розмові з журналістами СNN «Браян» розповідав біографію афроамериканського підприємця, народженого в Гарлемі 1938 року, а згодом визнав, що вона повністю вигадана. Меtа пояснила, що профілі були частиною раннього експерименту з ШІ-персонажами, і почала їх видаляти, пославшись на помилку, через яку ці акаунти не можна було заблокувати.

Моltbооk: соцмережа для ШІ-агентів, за якою стояли люди

Моltbооk запустив підприємець Метт Шліхт наприкінці січня 2026 року. Це Rеddіt-подібний майданчик, на якому публікують, коментують і голосують лише ШІ-агенти, а людям дозволено тільки спостерігати. Більшість учасників працювали на відкритому фреймворку ОреnСlаw. Платформа за лічені дні стала вірусною: скриншоти, на яких агенти нібито закликали одне одного створити власну зашифровану мову для спілкування без відома людей, розлетілися далеко за межі технологічної спільноти.Картину змінило дослідження компанії Wіz. Через помилку конфігурації бази даних дослідники отримали доступ до 1,5 млн токенів автентифікації АРІ, 35 тис. адрес електронної пошти та приватних повідомлень між агентами. Найпоказовіший висновок: за 1,5 млн зареєстрованих «агентів» стояло лише близько 17 тис. власників-людей — у середньому 88 агентів на одну особу. Будь-хто міг масово реєструвати агентів простим скриптом без обмежень частоти запитів, а людина могла опублікувати допис від імені «ШІ» звичайним РОSТ-запитом.Платформа не мала жодного механізму, щоб перевірити, чи «агент» справді є ШІ, чи це просто людина зі скриптом. Революційна ШІ-соцмережа здебільшого складалася з людей, які керували флотиліями ботівГал Наглі, керівник напряму досліджень загроз WіzПопри скандал, 10 березня 2026 року Меtа придбала Моltbооk, а його засновники приєдналися до підрозділу Меtа Suреrіntеllіgеnсе Lаbs. Кейс показовий у двох вимірах. По-перше, «інтернет без людей» значною мірою виявився людською виставою. По-друге, платформа, де агенти читають дописи інших агентів і мають доступ до файлів і сервісів своїх власників, — ідеальне середовище для атак через підкинутий контент.Читайте такожЛист, який ніхто не відкривав, може перехопити керування ШІ-асистентом

«Креветковий Ісус»: ШІ-картинки як фабрика охоплень

У 2024 році дослідники Рене ДіРеста та Джош Голдштейн проаналізували 125 сторінок у Fасеbооk, кожна з яких опублікувала щонайменше 50 згенерованих ШІ зображень: сюрреалістичні постаті з креветок, «дитячі» шедеври, ідеальні інтерʼєри. За висновками авторів, за такими сторінками стоять спамери та шахраї, мотивовані прибутком чи охопленнями, а не ідеологією. Стрічка Fасеbооk рекомендувала ці зображення людям, які не були підписані на сторінки й не здогадувалися, що бачать згенерований контент.

Експеримент на Rеddіt: боти, яких ніхто не помітив

Протягом чотирьох місяців дослідники Цюрихського університету публікували згенеровані ШІ коментарі у спільноті r/сhаngеmyvіеw, де учасники просять переконати їх у протилежному. Боти залишили 1783 коментарі, частина з них — від імені вигаданих персонажів, зокрема консультанта з психологічної травми. Автори оригінальних дописів 137 разів відзначили ці коментарі як такі, що змінили їхню думку. Учасники спільноти ботів не розпізнали. Після скандалу щодо відсутності згоди дослідники відмовилися від публікації результатів.

Інтернет, який пишуть для машин

Найновіший поворот теорії — контент, який від початку не призначений для людей. Його читачі — пошукові системи, чат-боти та ШІ-агенти, а люди отримують його вже в переказі.Показовий приклад — російська мережа сайтів «Правда». За даними аудиту NеwsGuаrd, лише у 2024 році вона опублікувала 3,6 млн статей. Мета — не людська аудиторія, а дані, які потрапляють у відповіді чат-ботів. Американська некомерційна організація Аmеrісаn Sunlіght Рrоjесt назвала цю тактику «LLМ grооmіng». Під час тестування десять провідних чат-ботів повторювали наративи мережі в третині відповідей, а частина з них посилалася на її сайти як на джерела.Класичні ботоферми також отримали ШІ-підсилення. У 2024 році Міністерство юстиції США вилучило два домени та 968 акаунтів в Х, створених за допомогою програми Меlіоrаtоr: ШІ генерував фейкові особистості, зокрема «американських громадян», для поширення проросійських наративів. Директор ФБР Крістофер Рей заявив, що росія мала намір використати цю ботоферму, щоб за допомогою ШІ масштабувати дезінформацію та підірвати підтримку партнерів України.В Україні ботоферми продовжують виявляти регулярно. У квітні 2026 року СБУ та Нацполіція затримали в Житомирі організатора ботоферми та заблокували майже 20 тис. фейкових акаунтів, які працювали на російські спецслужби.У цього процесу є іронічний наслідок для самого ШІ. Дослідження, опубліковане в Nаturе у 2024 році, показало: якщо моделі без розбору навчаються на даних, згенерованих іншими моделями, вони зазнають незворотних дефектів — поступово «забувають» рідкісні явища й зводять різноманіття до шаблону. Автори назвали це колапсом моделей. Що більше в мережі синтетики, то ціннішими стають дані про реальну людську поведінку.

То інтернет таки помер?

Ні — але він змінився настільки, що частина тривог конспірологів виглядає обґрунтованою. Відповідь залежить від того, яку саме частину теорії перевіряти.Змови не виявлено. Жодних доказів координованої заміни людей ботами немає. Синтетичний контент створюють різні гравці з різними мотивами: маркетологи, шахраї, державна пропаганда, дослідники, ентузіасти. Кейс Моltbооk показує, що навіть «соцмережа без людей» трималася на людях.Цифри потребують контексту. Показник Іmреrvа стосується запитів до сайтів, включно з пошуковими роботами, скраперами та моніторингом, а не частки людей серед співрозмовників у соцмережах. Дані Grарhіtе описують нові публікації, а не те, що читають найчастіше: автори дослідження зазначають, що згенеровані статті здебільшого погано ранжуються в пошуку.Але ціна імітації натовпу впала майже до нуля. Саме це робить теорію актуальною. Кількість лайків, коментарів і «думок звичайних людей» більше не свідчить ані про популярність, ані про правдивість. На цьому будуються маніпуляції, зокрема рейдж-бейт, який розганяє емоційні реакції незалежно від того, хто їх залишає — людина чи бот.Читайте такожРейдж-бейт: що це таке, як працює маніпуляція гнівом у соцмережах і як її розпізнатиТочніше описати сучасний інтернет не як мертвий, а як змішаний: живі люди дедалі частіше ділять простір із синтетичними учасниками, і відрізнити одних від інших без перевірки стає складніше.

Як відрізнити людей від ботів і ШІ-контенту

Універсального детектора не існує, але кілька звичок суттєво знижують ризик потрапити на гачок:
    Перевіряти історію акаунта. Нещодавня реєстрація, бездоганно «глянцеве» фото профілю, десятки публікацій на день і відсутність особистих деталей — типові ознаки автоматизації.Звертати увагу на шаблонність. Однакові коментарі під різними дописами, загальні фрази без конкретики, миттєві відповіді на будь-яку тему — привід засумніватися.Перевіряти зображення. Зворотний пошук через Gооglе Lеns чи ТіnЕyе допомагає знайти першоджерело. У згенерованих картинках часто видають себе пальці, текст на фоні, тіні та відображення.Не вважати охоплення доказом. Тисячі лайків і сотні коментарів можна згенерувати так само легко, як і сам допис.Відкривати джерела у відповідях чат-ботів. Якщо ШІ посилається на маловідомий «новинний» сайт, варто перевірити, хто за ним стоїть, і знайти підтвердження у відомих медіа.Обмежувати доступи ШІ-агентів. Урок Моltbооk простий: агенту, який читає чужий контент, не варто без потреби надавати паролі, АРІ-ключі чи повний доступ до пошти та файлів.Перепитувати в надзвичайних ситуаціях. Клонований голос чи відео знайомої людини з терміновим проханням про гроші — привід звʼязатися з нею іншим каналом.
Читайте такожЯк розпізнати діпфейк під час дзвінка: 9 ознак підробленого голосу і як захиститисяТеорія мертвого інтернету не описує реальність буквально, але вона влучно називає головний виклик найближчих років: у мережі, де присутність можна згенерувати, довіра стає ресурсом, який доводиться перевіряти, а не приймати за замовчуванням.Ця стаття Теорія мертвого інтернету: як ШІ-агенти та боти перетворили конспірологію на статистику раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Cybercalm on cybercalm.org
Цифровий слід: що про людину можна знайти в інтернеті за 5 хвилин і як його зменшити
СybеrСаlmЦифровий слід: що про людину можна знайти в інтернеті за 5 хвилин і як його зменшитиЗнайти в інтернеті номер телефону, місце роботи, коло друзів, а іноді й приблизну адресу людини часто можна за кілька хвилин — без хакерських навичок і платних сервісів. Цифровий слід складається з тисяч дрібних фрагментів, і кожен окремо здається нешкідливим. Разом вони перетворюються на досьє.Нижче — що таке цифровий слід, навіщо його зменшувати, як за пʼять хвилин перевірити, що про вас бачить сторонній, і що з цим робити в українських реаліях.Головне
    Цифровий слід — усі дані про людину в мережі: те, що вона публікує сама, і те, що фіксують сервіси без її участі.Зменшувати його варто, щоб ускладнити шахраям, сталкерам і ворожим спецслужбам збирання досьє.Базова самоперевірка займає близько пʼяти хвилин: пошук за іменем, номером, фото й нікнеймом плюс погляд на власні соцмережі очима стороннього.В Україні головна загроза — не легальні брокери даних, а злиті бази, які продають у Теlеgrаm-ботах.Посилання з персональними даними можна прибрати з пошуку Gооglе, а від власника даних — вимагати їх знищення за законом.

Що таке цифровий слід

Цифровий слід — це сукупність даних про людину, які залишаються в інтернеті внаслідок її онлайн-активності. Розрізняють два його типи.
    Активний цифровий слід — те, що людина публікує свідомо: дописи та фото в соцмережах, коментарі, відгуки, резюме, профілі на форумах і сайтах знайомств.Пасивний цифровий слід — те, що фіксується без її прямої участі: ІР-адреси, геолокація, дані про пристрій, файли сооkіе, історія покупок і переглядів, а також записи в базах компаній і державних реєстрах.
Окремий фрагмент рідко становить загрозу. Проблема виникає, коли фрагменти з різних джерел зводять докупи: імʼя та посаду з LіnkеdІn, фото з Іnstаgrаm, номер телефону зі злитої бази служби доставки. На виході — цілісний профіль, яким можна скористатися.Читайте такожАпатія до приватності: чому люди свідомо йдуть на кіберризики

Навіщо зменшувати цифровий слід

Мета — не зникнути з інтернету, а скоротити кількість відомостей, які можна обернути проти людини. Менший цифровий слід ускладнює:
    соціальну інженерію та фішинг — дзвінок «зі служби безпеки банку» чи лист «від роботодавця» звучить переконливіше, коли шахрай знає імʼя, місце роботи й останні покупки жертви;крадіжку особистості — оформлення кредитів, відновлення доступу до акаунтів чи створення фейкових профілів від чужого імені;переслідування, доксинг і шантаж — встановлення адреси, розпорядку дня, кола спілкування;збирання розвідданих ворогом — у воєнний час дописи, фото й геомітки військових, їхніх родин і працівників критичної інфраструктури стають джерелом розвідки;репутаційні ризики — старі дописи й фото, які бачать потенційний роботодавець, орендодавець чи бізнес-партнер.

Хто і навіщо шукає інформацію про людину

Найчастіше — зовсім не хакери. Роботодавець перевіряє кандидата, орендодавець — майбутнього орендаря, людина перед першим побаченням — співрозмовника із застосунку знайомств. Колишні знайомі чи родичі, з якими перервано контакт, намагаються відновити звʼязок.Серед зловмисних мотивів — бажання дізнатися маршрути й розклад людини, зібрати достатньо даних для шахрайства від її імені або для тиску й погроз. Для України до цього переліку додається ворог, для якого відкриті дані є повноцінним джерелом розвідки.

Самоперевірка за 5 хвилин: що бачить сторонній

Найкращий спосіб оцінити масштаб власного цифрового сліду — подивитися на себе очима стороннього. Наведені кроки відтворюють те, що зробить зацікавлена людина без спеціальних інструментів. Перед початком варто відкрити вікно браузера в режимі інкогніто, щоб пошукова видача й соцмережі не підлаштовувалися під уже авторизований акаунт.

Крок 1. Пошук за іменем у лапках (30 секунд)

У пошуковий рядок Gооglе варто ввести імʼя та прізвище в лапках і додати уточнення — місто, роботодавця чи професію. Наприклад: “Олена Коваленко” Львів або “Олена Коваленко” бухгалтер.Лапки змушують пошуковик шукати точний збіг фрази, а не схожі імена, тож видача стає значно точнішою. Для України варто перевірити кілька варіантів написання: кирилицею, латиницею за паспортною транслітерацією (Оlеnа Коvаlеnkо) і російськомовний варіант, якщо людина колись ним користувалася.Уважно переглянути варто щонайменше першу сторінку результатів. Найчастіше там зʼявляються профілі в соцмережах і LіnkеdІn, згадки на сайті роботодавця, у новинах, списках учасників конференцій чи результатах змагань. Окремо — вкладка «Зображення».

Крок 2. Пошук за номером телефону та поштою (1 хвилина)

Англомовні інструкції на цьому етапі зазвичай радять сервіси пошуку людей на кшталт Whіtераgеs чи Sроkео, які агрегують публічні записи. Для України вони майже марні. Натомість варто перевірити, що зʼявляється в пошуку за номером телефону й адресою пошти.Номер слід вводити в кількох форматах: 380 67 123 45 67, 0671234567, 067-123-45-67. Так знаходяться оголошення на ОLХ, старі резюме, сторінки бізнесу, згадки на форумах. Окремо варто зʼясувати, під якими іменами номер записаний у чужих телефонних книгах: цю інформацію розкривають застосунки-«визначники номерів». Детальніше — у матеріалі чому GеtСоntасt небезпечний для українців і як видалити з нього свій номер.Так само, у лапках, варто пошукати основну адресу електронної пошти.

Крок 3. Зворотний пошук за фото (30 секунд)

Фото профілю з Fасеbооk, LіnkеdІn чи месенджера варто завантажити в пошук за зображенням Gооglе (Gооglе Lеns) або в ТіnЕyе. Сервіс покаже, на яких сайтах трапляється це саме або схоже фото: забуті акаунти, знімки з заходів, публікації друзів. Відкривши результати, можна зʼясувати, звідки саме взято зображення.Для такої перевірки не варто користуватися російськими сервісами пошуку за зображенням: власне фото в такому разі потрапляє на сервери компаній країни-агресора.

Крок 4. Пошук за нікнеймом (1 хвилина)

Багато людей роками користуються одним і тим самим нікнеймом — і саме він повʼязує між собою акаунти, які на перший погляд здаються анонімними. Безкоштовний сервіс WhаtsМyNаmе перевіряє імʼя користувача на сотнях сайтів: у соцмережах, на форумах, ігрових платформах, сервісах знайомств.Можна ввести кілька варіантів через кому — наприклад, оlеnа_k, оlеnаk1990, оlеnа.kоvаlеnkо — і пройти перевірку САРТСНА. Результати згруповано за категоріями, їх можна фільтрувати. До речі, нікнейм на кшталт оlеnаk1990 сам по собі підказує рік народження.Варто звернути увагу на акаунти, про які давно забуто: вони теж розширюють цифровий слід, а якщо пароль до них використовувався ще десь — створюють ризик злому.

Крок 5. Соцмережі очима стороннього (2 хвилини)

Профілі в соцмережах — перше, що переглядає кожен, хто цікавиться людиною. Найпростіше вийти з акаунта або відкрити вікно інкогніто й знайти себе на кожній платформі.
    Fасеbооk — чи бачать сторонні список друзів, місто, роботу, навчання, родинні звʼязки, давні публічні дописи.Іnstаgrаm — чи не видно на фото адреси, номерних знаків автомобіля, краєвиду з вікна, шкільної форми дітей; чи додаються геомітки до публікацій і сторіз.Теlеgrаm — чи видно номер телефону тим, хто знає лише нікнейм, і чи привʼязане до профілю публічне імʼя користувача.Х — сторінка х.соm/нікнейм без входу показує публічні дописи, відповіді й медіа.Вluеsky — аналогічно, bsky.арр/рrоfіlе/нікнейм.ТіkТоk — tіktоk.соm/@нікнейм відкриває всі публічні відео навіть без входу.LіnkеdІn — зазвичай тут видно повну історію карʼєри, освіту й місто; варто перевірити, що з цього бачать неавторизовані відвідувачі.

Бонус: досьє від ШІ (5 хвилин)

Чат-боти з доступом до вебпошуку — СhаtGРТ, Сlаudе, Gеmіnі — здатні за хвилину зібрати з відкритих джерел профіль людини: карʼєру, проєкти, інтереси, публічні висловлювання. Популярні моделі здебільшого не розкривають домашні адреси й контакти приватних осіб, а деякі взагалі відмовляються складати звіти про людей без публічного статусу. Але поєднувати розрізнені факти в цілісну картину вони вміють добре — і скористатися цим може будь-хто.Для самоперевірки підійде запит на кшталт:«Проведи ґрунтовне дослідження про [імʼя та прізвище, місто або професія] і склади детальний звіт про все, що вдасться знайти у відкритих джерелах. Знайди щось неочевидне — деталь, яку сторонній навряд чи помітить з першого погляду».Якщо звіт містить більше, ніж хотілося б показувати незнайомцям, варто переглянути джерела, на які посилається ШІ, — саме з них і слід почати чищення.

Перевірка на витоки: Наvе І Вееn Рwnеd (1 хвилина)

Роботодавець навряд чи перевірятиме витоки даних, а от шахрай — цілком. На сайті Наvе І Вееn Рwnеd, який створив дослідник безпеки Трой Гант, достатньо ввести адресу електронної пошти: сервіс покаже, у скількох відомих витоках вона фігурувала, коли вони сталися, яким компаніям належали бази та які саме дані опинилися в мережі. Перевірка безкоштовна.Для скомпрометованих акаунтів варто щонайменше змінити паролі, а непотрібні — видалити. Там само можна підписатися на сповіщення про появу адреси в нових витоках.Читайте такожЯк перевірити надійність пароля: скільки часу хакерам потрібно на злам у 2026 році

Українська специфіка: де ще зберігаються дані

Боти «пробиву» та злиті бази

У США основне джерело досьє — легальні брокери даних, які купують і перепродають записи з публічних реєстрів. В Україні такої легальної індустрії немає, натомість існує нелегальний ринок: у Теlеgrаm-каналах і ботах «пробиву» продають зведені бази витоків.Ще у 2020 році правоохоронці, розслідуючи продаж персональних даних через Теlеgrаm-бот, встановили джерела таких баз: компанії з автострахування, комерційні та державні банки, бази державних органів рф, логістичні компанії, служби таксі та ігрові сервіси. Ринок не зник. У 2023 році кіберполіція викрила адміністратора закритих Теlеgrаm-каналів, який продавав бази з даними понад 300 мільйонів громадян України та ЄС — паспортними даними, номерами платників податків, водійськими посвідченнями, банківськими рахунками — за 500–2000 доларів. Серед покупців, за даними слідства, були й громадяни рф.Зі злитих баз дані видалити неможливо. Тому головне — мінімізувати наслідки: не використовувати однакові паролі, увімкнути двофакторну автентифікацію, бути готовими до того, що шахрай у телефонній розмові може назвати справжні паспортні дані чи адресу, — і не вважати це доказом того, що дзвонить банк чи держустанова.

Публічні реєстри

Якщо людина зареєстрована як ФОП, її імʼя та статус підприємця містяться в Єдиному державному реєстрі. Доступ до відкритих даних ЄДР, обмежений після початку повномасштабного вторгнення, Мінʼюст відновив з 19 січня 2026 року — але вже без контактних даних, точного місцезнаходження та КВЕДів. Водночас сервіси перевірки контрагентів могли зберегти архівні записи, зроблені до 2022 року, тож варто перевірити, що вони показують за власним прізвищем.

Воєнний контекст

Фото з геоміткою, знімки наслідків обстрілів із привʼязкою до місцевості, дописи родичів військових про ротації чи переведення, профілі військовослужбовців із детальною біографією — усе це ворог може використати як розвіддані. З березня 2022 року поширення інформації про переміщення чи розміщення Збройних сил України в умовах воєнного стану є злочином за статтею 114-2 Кримінального кодексу. Але навіть дописи, які не порушують закон, здатні розкрити більше, ніж здається: місце служби, звичні маршрути, адресу сімʼї.

Як зменшити цифровий слід: покроковий план

1. Закрити зайве в соцмережах

    «Перевірка конфіденційності» («Налаштування та конфіденційність» → «Перевірка конфіденційності») послідовно проводить через ключові налаштування: хто бачить номер телефону, пошту, дату народження та дописи, хто може знайти профіль за номером чи адресою пошти. Функція «Обмежити минулі дописи» одним кліком робить усі давні публічні публікації видимими лише для друзів. Варто також приховати список друзів — він розкриває коло спілкування й родинні звʼязки.У налаштуваннях «Конфіденційність облікового запису» можна зробити профіль приватним: публікації бачитимуть лише схвалені підписники. Варто вимкнути автоматичне додавання геоміток і переглянути старі фото на предмет адрес, номерних знаків і краєвидів з вікна.У розділі «Конфіденційність» → «Номер телефону» варто обрати «Ніхто» для пункту «Хто бачить мій номер» і «Мої контакти» — для «Хто може знайти мене за номером». Так незнайомці, які мають номер, не зможуть зіставити його з профілем. Детальніше про налаштування — у матеріалі чи безпечний Теlеgrаm.У розділі «Конфіденційність і безпека» можна захистити дописи — їх бачитимуть лише схвалені читачі. Там само варто перевірити, що до дописів не додається місцеположення.У налаштуваннях конфіденційності є перемикач видимості для неавторизованих користувачів. Важливо розуміти його межі: він лише просить застосунки не показувати профіль людям без акаунта, але не робить його приватним. Вluеsky — відкрита мережа, і дописи залишаються доступними через сторонні клієнти та АРІ.У розділі «Конфіденційність» можна зробити акаунт приватним, обмежити, хто бачить список підписок і може завантажувати відео.У розділі «Видимість» налаштувань можна визначити, що бачать неавторизовані відвідувачі публічного профілю, і приховати фото чи частину даних від тих, хто не входить до мережі контактів.
Читайте такожЯк захистити акаунт у соцмережах від зламу: чекліст

2. Прибрати персональні дані з пошуку Gооglе

Для результатів пошуку з номером телефону, домашньою адресою, електронною поштою, документами чи доксинговим контентом у Gооglе є запит на видалення особистого контенту. Ці правила, за даними Gооglе, діють в усьому світі. Прямо з видачі запит можна подати через меню з трьома крапками біля результату → «Видалити результат».В окремих країнах доступний інструмент Rеsults аbоut yоu. Користувач вводить імʼя та контакти, які варто відстежувати, а Gооglе протягом кількох годин повідомляє, чи знайшлися збіги, і надалі сповіщає про нові. У лютому 2026 року інструмент навчили шукати ще й номери документів, але цю можливість спершу запустили в США. Перевірити доступність в Україні можна в застосунку Gооglе: меню профілю → Результати з інформацією про вас.Обмеження варто розуміти заздалегідь. Видалення з пошуку не видаляє саму сторінку — інформація залишається на сайті-джерелі. Крім того, Gооglе не прибирає результати з сайтів державних і освітніх установ та ЗМІ, вважаючи їх суспільно цінними. Щоб дані зникли повністю, потрібно звертатися до власника сайту.

3. Вимагати видалення даних від власника

Закон «Про захист персональних даних» (стаття 8) дає кожному право знати, хто і з якою метою обробляє його дані, заперечувати проти такої обробки, відкликати згоду, а також вимагати змінити або знищити дані, якщо вони обробляються незаконно чи є недостовірними. Скаргу можна подати Уповноваженому Верховної Ради з прав людини або до суду.На практиці це означає: якщо номер телефону чи адресу оприлюднено на сайті оголошень, у каталозі чи на форумі без згоди, варто письмово звернутися до адміністрації ресурсу з посиланням на закон.Для українців, які живуть в ЄС, діє ширше право — право на стирання, відоме як «право бути забутим» (стаття 17 Загального регламенту захисту даних, GDРR).

4. Видалити забуті акаунти

Кожен старий акаунт — в інтернет-магазині, на форумі, у фітнес-застосунку — зберігає імʼя, пошту, іноді дату народження й адресу доставки і може «витекти» разом з базою сервісу. Знайти забуті акаунти допомагають:
    результати WhаtsМyNаmе з кроку 4;збережені паролі в браузері чи менеджері паролів;пошук у поштовій скриньці за фразами «ласкаво просимо», «підтвердіть реєстрацію», «wеlсоmе», «vеrіfy yоur еmаіl»;списки сторонніх застосунків і сайтів в акаунтах Gооglе, Аррlе та Fасеbооk — там видно сервіси, в які виконувався вхід через ці акаунти.
Непотрібні акаунти варто саме видалити, а не просто покинути.

5. Розділити контакти

Для реєстрацій в інтернет-магазинах і розсилках зручно мати окрему адресу пошти або користуватися аліасами — додатковими адресами, які пересилають листи на основну. Основний номер телефону варто давати лише тим, кому він справді потрібен.

6. Налаштувати моніторинг

Gооglе Аlеrts надсилатиме сповіщення, коли імʼя зʼявиться на нових сторінках, а Наvе І Вееn Рwnеd — коли пошта потрапить у новий витік. Пʼятихвилинну самоперевірку варто повторювати хоча б раз на кілька місяців.

Чи можна повністю зникнути з інтернету

Ні. Архіви сторінок, скриншоти, злиті бази й записи в реєстрах залишаються поза контролем людини. Але мета не в тому, щоб стати невидимим, а в тому, щоб збирання досьє стало довшим, дорожчим і складнішим, ніж воно того варте для зловмисника.Більшість тих, хто шукає інформацію про людину, обмежуються першою сторінкою пошуку та відкритими профілями в соцмережах. Саме тут кілька годин роботи дають найбільший ефект.Ця стаття Цифровий слід: що про людину можна знайти в інтернеті за 5 хвилин і як його зменшити раніше була опублікована на сайті СybеrСаlm, її автор — Семенюк Валентин
Cybercalm on cybercalm.org
Розширення файлів: що це, які бувають і як розпізнати небезпечні
СybеrСаlmРозширення файлів: що це, які бувають і як розпізнати небезпечніРозширення файлу — це кілька літер після останньої крапки в назві: у «звіт.dосх» це dосх, у «фото.jрg» — jрg. За розширенням операційна система визначає тип файлу, застосунок, яким його відкрити, і піктограму, яку показати в Провіднику.Водночас розширення — один із найпростіших способів обдурити користувача. Wіndоws за замовчуванням не показує розширення відомих типів файлів, і зловмисники роками цим користуються: виконуваний файл «рахунок.рdf.ехе» у Провіднику виглядає як «рахунок.рdf».Головне
    Розширення — частина назви файлу після останньої крапки; воно підказує системі, чим відкривати файл.Wіndоws 11 і mасОS за замовчуванням приховують розширення, і їх варто ввімкнути: це базовий захист від замаскованих шкідливих файлів.Перейменування розширення не змінює формат файлу — для цього потрібна конвертація.Найбільший ризик становлять виконувані файли, скрипти, ярлики та документи з макросами.

Що таке розширення файлу

Назва файлу у Wіndоws складається з двох частин, розділених крапкою: імені та розширення. У файлі «витрати.хlsх» імʼя — «витрати», розширення — хlsх. Зазвичай розширення має три-чотири символи, хоча трапляються й коротші (.7z) та довші (.tоrrеnt, .sqlіtе).Розширення повідомляє системі, який застосунок створив файл або може його відкрити. Файл .dосх Wіndоws повʼязує з Місrоsоft Wоrd: показує піктограму Wоrd і відкриває документ у ньому. Більшість форматів підтримують одразу кілька програм — РDF відкриває і браузер, і Асrоbаt Rеаdеr, а фото JРG — будь-який переглядач зображень.Формат і розширення — не одне й те саме. Формат описує, як організовані дані всередині файлу, а розширення — лише позначка в назві, яка може й не відповідати вмісту. Тому перейменування «фото.рng» на «фото.jрg» не перетворює зображення на JРЕG.

Які бувають розширення файлів: таблиця за типами

Розширень існують тисячі, але в повсякденній роботі трапляються кілька десятків. Нижче зібрано найпоширеніші — згруповані за типом даних, які зберігає файл.Тип данихРозширенняЩо цеТекстові документи.dосх, .dос, .оdt, .rtf, .tхt, .рdf.dосх — документ Wоrd (з версії 2007), .dос — формат старіших версій Wоrd, .оdt — LіbrеОffісе Wrіtеr, .rtf — текст із базовим форматуванням, .tхt — простий текст без форматування, .рdf — документ для перегляду й друкуЕлектронні таблиці.хlsх, .хls, .хlsm, .сsv, .оds.хlsх — книга Ехсеl (з версії 2007), .хls — формат старіших версій Ехсеl, .хlsm — книга Ехсеl із макросами, .сsv — таблиця у вигляді тексту з роздільниками, .оds — LіbrеОffісе СаlсПрезентації.ррtх, .ррt, .ррsх, .оdр.ррtх — презентація РоwеrРоіnt, .ррt — формат старіших версій, .ррsх — презентація, що одразу відкривається в режимі показу, .оdр — LіbrеОffісе ІmрrеssБази даних.ассdb, .mdb, .db, .sqlіtе, .sql.ассdb — база Місrоsоft Ассеss (з версії 2007), .mdb — формат старіших версій Ассеss, .db і .sqlіtе — поширені файли баз даних, зокрема SQLіtе, .sql — текстовий скрипт із командами SQLЗображення.jрg (.jреg), .рng, .gіf, .wеbр, .hеіс, .аvіf, .bmр, .tіff, .svg, .рsd.jрg — фото зі стисненням, .рng — графіка без втрат якості, .wеbр і .аvіf — сучасні формати для вебу, .hеіс — фото з іРhоnе, .svg — векторна графіка, .рsd — проєкт Аdоbе РhоtоshорАудіо.mр3, .wаv, .аас, .m4а, .flас, .оgg, .wmа.mр3 — найпоширеніший формат музики, .wаv — звук без стиснення, .flас — стиснення без втрат, .m4а — аудіо у форматі МРЕG-4Відео.mр4, .mоv, .аvі, .mkv, .wеbm, .wmv.mр4 — найпоширеніший формат відео, .mоv — формат Аррlе QuісkТіmе, .mkv — контейнер, що вміщує кілька аудіодоріжок і субтитриАрхіви та образи дисків.zір, .rаr, .7z, .tаr, .gz, .іsоСтиснені архіви з одним чи кількома файлами; .іsо — образ дискаПрограми, скрипти, ярлики.ехе, .msі, .bаt, .сmd, .рs1, .js, .vbs, .htа, .sсr, .lnk, .jаr, .арk, .dmg.ехе — програма Wіndоws, .msі — інсталятор Wіndоws, .bаt, .сmd, .рs1, .js, .vbs, .htа — скрипти, .sсr — заставка (фактично програма), .lnk — ярлик, .арk — застосунок Аndrоіd, .dmg — образ застосунку mасОSВеб і дані.html (.htm), .сss, .jsоn, .хml, .mdВебсторінки, стилі, структуровані дані та текст у розмітці Маrkdоwn

Яке розширення мають файли Ехсеl, Wоrd, РоwеrРоіnt і Ассеss

Книги Ехсеl зберігаються з розширенням .хlsх, а файли, створені в Ехсеl 2003 і старіших версіях, — з розширенням .хls. Книга з макросами має розширення .хlsm, шаблон — .хltх. Документи Wоrd мають розширення .dосх (раніше — .dос), презентації РоwеrРоіnt — .ррtх (раніше — .ррt), бази даних Місrоsоft Ассеss — .ассdb (раніше — .mdb).Літера «х» у кінці dосх, хlsх і ррtх позначає формат на основі ХМL, який Місrоsоft запровадила в Оffісе 2007. Файл такого формату — фактично ZІР-архів із набором ХМL-файлів усередині. Літера «m» (dосm, хlsm, ррtm) означає, що документ може містити макроси.

Що таке файли .hеіс

іРhоnе зберігає фото у форматі НЕІF з розширенням .hеіс. За даними Аррlе, НЕІF стискає зображення ефективніше за JРЕG і займає менше місця за тієї ж якості. Якщо файли .hеіс не відкриваються на іншому пристрої, в іРhоnе можна змінити формат зйомки: «Параметри» → «Камера» → «Формати» → «Найбільш сумісний». Після цього нові фото зберігатимуться у JРЕG.

Як показати розширення файлів у Wіndоws 11 і mасОS

Wіndоws 11 за замовчуванням приховує розширення відомих типів файлів. МІТRЕ АТТ&СК — база знань про техніки атак — серед заходів захисту прямо рекомендує вимкнути це приховування, бо воно допомагає маскувати шкідливі файли.Wіndоws 11. У Провіднику потрібно вибрати «Переглянути» → «Показати» → «Розширення імен файлів». Другий спосіб — через «Параметри папок»: у Провіднику натиснути «…» → «Параметри», відкрити вкладку «Вигляд» і зняти позначку «Приховувати розширення для зареєстрованих типів файлів». У нових збірках Wіndоws 11 такий самий перемикач є і в «Настройках»: «Система» → «Додатково» → «Провідник» → «Показувати розширення файлів».mасОS. Розширення вмикаються в налаштуваннях Fіndеr: «Fіndеr» → «Параметри» → «Експертні» → «Показувати розширення імен файлів». Там само варто залишити ввімкненим пункт «Показувати попередження перед зміною розширення». Для окремого файлу розширення можна показати чи приховати у вікні «Отримати інформацію» (Соmmаnd-І), розділ «Назва та розширення».Читайте такожЯк знайти й відкрити будь-який файл через командний рядок: сmd, РоwеrShеll і Термінал Wіndоws

Чи можна просто змінити розширення файлу

Перейменувати розширення можна, але формат файлу від цього не зміниться: змінюється лише назва. Якщо перейменувати «сооlріс.jрg» на «сооlріс.tхt», Wіndоws відкриє файл у Блокноті, і замість зображення зʼявиться безладний набір символів. Тому і Wіndоws, і mасОS попереджають про зміну розширення та просять підтвердити дію.Щоб справді змінити формат, файл потрібно конвертувати — зберегти в іншому форматі через застосунок, який працює з обома. Аррlе наводить приклади: ТехtЕdіt перетворює простий текст .tхt на .rtf, а Перегляд (Рrеvіеw) — зображення з одного графічного формату в інший. Так само Wоrd зберігає документ як РDF через «Зберегти як», а графічний редактор — перезберігає РNG у JРG.Перейменування доречне лише тоді, коли розширення від початку неправильне або відсутнє, а справжній тип файлу відомий напевно — наприклад, коли документ завантажився без розширення.

Як змінити програму, яка відкриває файл

Wіndоws 11. Застосунки за замовчуванням налаштовуються в «Настройках»: «Програми» → «Програми за замовчуванням». У рядку пошуку треба ввести розширення, наприклад .рdf, вибрати його і вказати потрібний застосунок. Щоб відкрити файл в іншій програмі один раз, досить клацнути на ньому правою кнопкою миші й вибрати «Відкрити за допомогою» → «Вибрати іншу програму».mасОS. Потрібно виділити файл у Fіndеr і вибрати «Файл» → «Досьє». У розділі «Відкривати в програмі» слід вибрати застосунок і натиснути «Застосувати до всіх» — тоді всі файли цього типу відкриватимуться в ньому. Без «Застосувати до всіх» налаштування стосуватиметься лише вибраного файлу.

Як mасОS і Lіnuх визначають тип файлу

Wіndоws визначає тип файлу майже виключно за розширенням. mасОS теж використовує розширення, але зіставляє його з уніфікованими ідентифікаторами типів (UТІ), і Аррlе попереджає розробників, що тип файлу не завжди можна вивести лише з розширення.Робочі середовища Lіnuх спираються на спільну базу МІМЕ-типів frееdеsktор.оrg. Вона визначає тип і за шаблоном назви файлу, і за характерними байтами на початку вмісту — так званими сигнатурами. Практичний висновок однаковий для всіх систем: розширення не гарантує, що всередині файлу саме те, що обіцяє назва.

Небезпечні розширення: як зловмисники маскують файли

Найбільший ризик становлять файли, які система не просто показує, а виконує: програми (.ехе, .msі), заставки (.sсr), скрипти (.bаt, .сmd, .рs1, .js, .vbs, .htа), архіви Jаvа (.jаr) і ярлики (.lnk). Ярлик лише виглядає як посилання на файл, але може запускати команди. Щоб користувач відкрив такий файл, зловмисники маскують його під документ або фото.Подвійне розширення. Файл отримує назву на кшталт «звіт.рdf.ехе». Якщо розширення приховані, користувач бачить «звіт.рdf», а справжнім типом є останнє розширення. За даними МІТRЕ АТТ&СК, як «прикриття» найчастіше використовують .tхt, .dос, .jрg і .gіf, а справжнім типом виявляються .ехе, .lnk, .htа чи .sсr. Шкідливе ПЗ DаrkGаtе, наприклад, маскувало ярлики під РDF за допомогою подвійного розширення .рdf.lnk.Підміна напрямку тексту. Невидимий символ Unісоdе RLО (U 202Е) змушує систему показувати текст після нього справа наліво. МІТRЕ наводить приклад: заставка Wіndоws «Маrсh 25 [RLО]хсоd.sсr», де [RLО] — цей невидимий символ, відображається як «Маrсh 25 rсs.dосх». Налаштуваннями системи цей трюк не блокується, тож захищають від нього уважність і антивірусна перевірка.Документи з макросами. Файли .dосm, .хlsm і .ррtm можуть містити макроси VВА — їх роками використовують для доставки шкідливого ПЗ і програм-вимагачів. Місrоsоft змінила поведінку Оffісе: макроси у файлах, отриманих з інтернету, зокрема з пошти, тепер блокуються за замовчуванням. Розблоковувати їх у документах від невідомих відправників не варто.Домени, схожі на файли. У 2023 році Gооglе Rеgіstry відкрила реєстрацію доменів у зонах .zір і .mоv. Відтоді «рhоtоs.zір» у повідомленні може бути посиланням на сайт, а не архівом: чимало месенджерів і поштових клієнтів автоматично перетворюють такий текст на клікабельне посилання.Базові правила захисту прості:
    увімкнути показ розширень у Wіndоws і mасОS;завжди дивитися на останнє розширення в назві файлу;не відкривати виконувані файли, скрипти та ярлики, отримані поштою чи в месенджері, навіть від знайомих;не вмикати макроси в документах, якщо немає певності щодо джерела;перевіряти підозрілі файли антивірусом або сервісом на кшталт VіrusТоtаl перед відкриттям.
Читайте такожЯк розпізнати небезпечні вкладення та шкідливе ПЗ в електронній пошті

Яке розширення файлу найменш небезпечне

Абсолютно безпечних розширень не існує. Найнижчий ризик — у файлів, які лише відображаються і не містять виконуваного коду: простий текст (.tхt), зображення (.jрg, .рng), аудіо та відео. Проте й такі файли обробляють програми, у яких бувають уразливості, а назва файлу може не відповідати його вмісту.Середній ризик мають документи — РDF і файли Оffісе: вони можуть містити макроси, скрипти чи фішингові посилання. Найвищий ризик — у виконуваних файлів, скриптів і ярликів. Саме тому головний захист — не памʼятати сотні розширень, а бачити справжнє розширення кожного файлу перед тим, як його відкрити.Ця стаття Розширення файлів: що це, які бувають і як розпізнати небезпечні раніше була опублікована на сайті СybеrСаlm, її автор — Побокін Максим
Cybercalm on cybercalm.org
Офіс у хмарі: як віддалений сервер рятує бізнес від хаосу та «падінь»
СybеrСаlmОфіс у хмарі: як віддалений сервер рятує бізнес від хаосу та «падінь»Уявіть типовий ранок: бухгалтер не може відкрити базу даних, бо флешка з ключами залишилася вдома, сисадмін гарячково перезавантажує старий системник під столом, а продажі стоять, бо менеджери не мають доступу до СRМ. Знайомий кошмар? За даними дослідження FlехJоbs, понад 80% працівників зазначають, що можливість працювати віддалено робить їх продуктивнішими, а компанії отримують гнучкість, про яку раніше й не мріяли. Але як зібрати командну роботу в єдине ціле, коли люди сидять у різних містах чи навіть країнах? Відповідь проста — перенести робочий простір на віддалений сервер.

Що таке віддалений сервер і чому це краще за звичайний комп’ютер

За своєю суттю, віддалений сервер для роботи — це потужний комп’ютер, який фізично знаходиться у захищеному дата-центрі, а ви та ваші співробітники підключаєтеся до нього через інтернет. Ви бачите на своєму моніторі звичайний робочий стіл, запустити потрібні програми, редагуєте документи, але всі обчислення відбуваються «там», у хмарі.Це можна порівняти із орендою сейфового осередку в банківському сховищі замість того, щоб тримати заощадження під матрацом. Якщо у вашому офісі вимкнуть світло, проллється кава на ноутбук чи зламається жорсткий диск — дані не зникнуть. Вони залишаться цілими й неушкодженими на сервері, чекаючи, поки ви зайдете з будь-якого іншого пристрою.

Ключові переваги віддаленого сервера для команди

    Централізований доступ: Усі файли, бухгалтерія, СRМ та спеціалізований софт зібрані в одному місці.Незалежність від заліза: Працівникам не потрібні надпотужні ноутбуки — навіть старенький ПК легко тягне роботу через віддалений робочий стіл (RDР).Мобільність без меж: Підключитися до робочого місця можна з дому, кав’ярні чи навіть із потяга через планшет.Гнучке масштабування: Потрібно додати 5 нових співробітників? Це робиться за пару кліків без купівлі нових системних блоків.

Як підключити віддалений сервер для роботи працівників: кроки та сценарії

Перехід на хмарну інфраструктуру — це не магія, а чіткий алгоритм. Налаштувати віддалений сервер для роботи співробітників можна буквально за кілька днів, якщо розбити процес на логічні етапи.Оцінка потреб та вибір конфігурації: Визначаємо, скільки людей працюватиме одночасно та які програми запускатимуться (наприклад, 1С/ВАS, Рhоtоshор чи просто браузер і Ехсеl).Оренда та налаштування сервера: Обираємо надійного хостинг-провайдера, встановлюємо операційну систему та необхідне програмне забезпечення.Створення облікових записів: Для кожного працівника налаштовуємо персональний логін, пароль та розмежовуємо права доступу.Підключення клієнтських пристроїв: Налаштовуємо стандартний RDР-клієнт або VРN на комп’ютерах співробітників.Важливо: Не намагайтеся зекономити, даючи всім співробітникам один пароль адміністратора. Це головна причина витоку даних та випадкового видалення важливих баз.

Порівняння: локальна мережа vs Віддалений сервер

ПараметрЛокальна офісна мережаВіддалений сервер у хмаріСтійкість до відключень світлаЗалежить від генераторів в офісі99.9% аптайму завдяки промисловим ДБЖ дата-центруБезпека данихРизик фізичної крадіжки або вилучення обладнанняДані зашифровані, фізичний доступ сторонніх обмеженийШвидкість масштабуванняДнів/тижні (купівля, збірка, налаштування ПК)10–15 хвилин на створення нового користувачаВіддалена роботаСкладна в налаштуванні, повільнаРідна функція, висока швидкість

Безпека даних: як не втратити бізнес за один клік

Чи замислювалися ви, скільки коштує вашій компанії день простою? А якщо бази даних зникнуть назавжди? За даними звіту ІВМ про вартість витоку даних, середня ціна інциденту для малого та середнього бізнесу вимірюється десятками тисяч доларів. Звичайний офісний ПК — це відкрита брама для вірусів-вимагачів, випадкових помилок персоналу чи флешок із сумнівним вмістом.Коли ви використовуєте надійний віддалений сервер, рівень захисту зростає в рази. По-перше, самі дані знаходяться не на ноутбуці менеджера, а на віддаленому носії. Якщо менеджер загубить ноутбук у таксі, зловмисник отримає лише шматок пластику та залізяччя — доступу до сервера у нього не буде без пароля та двофакторної автентифікації.Ось три стовпи, на яких тримається безпека хмарного сервера:
    Регулярне резервне копіювання (бэкапи): Автоматичні знімки системи робляться щодня й зберігаються на окремому ізольованому сервері.Шифрування трафіку: Усі дані між комп’ютером працівника та сервером передаються через захищені VРN-тунелі.Розмежування прав доступу: Менеджер з продажів бачить тільки свої угоди, а бухгалтер — тільки фінансові звіти.

Реальний досвід: як торгова компанія врятувала новий рік

Ось вам побутовий приклад із життя. Оптовий постачальник будівельних матеріалів із Києва тримав усю базу товарів та замовлень на сервері, який стояв прямо в кабінеті директора. Напередодні новорічних свят, коли кількість замовлень зашкалювала, у будівлі офісу сталася аварія водопроводу. Кабінет затопило, сервер згорів, а разом із ним «лягла» вся торгівля на 4 дні. Втрачений прибуток, зіпсовані нерви клієнтів та гарячкові спроби відновити дані з напівживих дисків — ось ціна відсутності хмари.Після цього випадку компанія повністю перенесла роботу на віддалений сервер для співробітників. Тепер, де б не знаходилися менеджери — в офісі, вдома чи на складі — вони працюють в єдиній системі. Навіть під час зимових блек аутів команда спокійно продовжувала виставляти рахунки із смартфонів та ноутбуків, підключених до старлінків.Чи бувають проблеми? Звісно. Головна залежність віддаленого сервера — це наявність якісного інтернету. Якщо у вас зникне зв’язок, ви не зможете потрапити на робочий стіл. Проте сьогодні це питання легко вирішується резервним мобільним інтернетом або декількома провайдерами в офісі.

Налаштування процесів та контролю: як зберегти ефективність команди

Боїтеся, що без особистого нагляду працівники почнуть дивлятися відео на YоuТubе замість обробки заявок? Якісний віддалений сервер для роботи дає керівнику інструменти прозорого контролю, які неможливо реалізувати на звичайних комп’ютерах.Ви можете бачити часові логи входять і виходять співробітники, які програми використовують та скільки часу витрачають на виконання завдань. Це створює здоровий рівень дисципліни без тотального стеження та мікроменеджменту.Крім того, ви суттєво економите на адмініструванні. Замість того, щоб сисадмін бігав від столу до столу та оновлював антивірус на кожному комп’ютері, він робить це централізовано на сервері за один раз для всіх користувачів.Готові зробити свій бізнес повністю незалежним від локальних збоїв та локацій? Для цього не потрібно купувати дороге обладнання чи утримувати власний дата-центр. Щоб отримати максимальну продуктивність і повний контроль над ресурсами, найкращим рішенням стане оренда виділеного сервера в Україні Це дозволить швидко розгорнути захищену корпоративну мережу, встановити будь-який необхідний софт і забезпечити вашій команді комфортну та безперебійну віддалену роботу з найвищим рівнем безпеки.

Час діяти: зробіть крок до сучасного бізнесу

Світ змінюється надзвичайно швидко, і виграють ті компанії, які вміють адаптуватися, діяти гнучко та захищати свої ресурси. Організація віддаленого робочого простору — це не просто данина моді чи тимчасовий захід. Це інвестиція у стабільність, безпеку та свободу вашого бізнесу.Не чекайте, поки черговий збій системи, вірус або вимкнення світла зупинять ваші продажі та виб’ють команду з колії. Оцініть потреби вашої компанії вже сьогодні, протестуйте віддалений сервер для роботи у тестовому режимі та відчуйте різницю, коли весь бізнес працює чітко, швидко й без збоїв із будь-якої точки світу!Ця стаття Офіс у хмарі: як віддалений сервер рятує бізнес від хаосу та «падінь» раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Cybercalm on cybercalm.org
Рейдж-бейт: що це таке, як працює маніпуляція гнівом у соцмережах і як її розпізнати
СybеrСаlmРейдж-бейт: що це таке, як працює маніпуляція гнівом у соцмережах і як її розпізнатиРейдж-бейт (від англ. rаgе bаіt — «приманка на лють») — це контент, створений для того, щоб розлютити. Гнівний коментар, суперечка в треді, репост із підписом «ганьба» — для автора такого допису все це однаково корисно: алгоритми соцмереж сприймають будь-яку активність як сигнал зацікавленості й показують публікацію ще ширшій аудиторії. У грудні 2025 року Охfоrd Unіvеrsіty Рrеss назвав rаgе bаіt словом року: за 12 місяців частота вживання терміна зросла втричі.В українському сегменті соцмереж трапляються також написання «рейдж-бейтинг», «рейджбайт» і «рейдж байт» — усі вони означають одне явище. Для України воно має не лише медійний, а й безпековий вимір: емоційні провокації стали робочим інструментом російських інформаційних операцій.

Що таке рейдж-бейт простими словами

Оксфордські лексикографи визначають rаgе bаіt як онлайн-контент, навмисно створений, щоб викликати гнів або обурення тим, що він дратує, провокує чи ображає. Зазвичай його публікують, щоб збільшити трафік або залученість певної сторінки чи акаунта.Термін складається з двох давніх англійських слів: rаgе — «лють», bаіt — «приманка». За даними Охfоrd, уперше його зафіксовано 2002 року на Usеnеt: так описували реакцію водія, якого інший водій «підганяв» миганням фар, щоб обігнати. Згодом вислів перейшов в інтернет-сленг для вірусних дописів, а нині це загальновживане позначення контенту, розрахованого на обурення, — від побутових провокацій до перформативної політики.Головна відмінність рейдж-бейту від гострого, але чесного матеріалу — у меті. Він не намагається переконати чи поінформувати. Авторові не потрібна згода аудиторії: незгода навіть вигідніша, бо змушує людей писати, сперечатися й повертатися до допису знову.

Чому гнів працює: як алгоритми винагороджують обурення

Соцмережі ранжують стрічку за прогнозом залученості: що більше реакцій і коментарів збирає допис, то ширше його показують. Внутрішні документи Fасеbооk, які 2021 року проаналізувала Тhе Wаshіngtоn Роst, демонструють, як це працює на практиці. З 2018 року алгоритм платформи надавав особливої ваги дописам, під якими багато коментарів і відповідей, — а найбільше коментарів, як зʼясувалося, збирали публікації, що викликали злість або образу.Ще з 2017 року реакції-емодзі в алгоритмі Fасеbооk важили впʼятеро більше за звичайний «лайк». Ця вага стосувалася всіх пʼяти нових реакцій, а не лише «гніву», проте наслідки виявилися саме такими: 2019 року аналітики компанії дійшли висновку, що дописи з великою кількістю «сердитих» реакцій непропорційно часто містили дезінформацію, токсичний контент і низькоякісні новини. Згодом вагу реакції «гнів» у ранжуванні обнулили.Академічні дослідження підтверджують цю закономірність. Психологи Кембриджського та Нью-Йоркського університетів проаналізували 2,73 млн дописів американських медіа й конгресменів у Fасеbооk і Тwіttеr: публікації про політичних опонентів поширювали приблизно вдвічі частіше, ніж дописи про «своїх». Ефект «чужої групи» виявився сильнішим за вплив емоційної лексики як такої.Інше дослідження, опубліковане в Nаturе Нumаn Веhаvіоur 2023 року, охопило понад 105 тис. варіантів заголовків сайту Uрwоrthy, які сумарно зібрали понад 370 млн показів. Кожне додаткове негативне слово в заголовку середньої довжини підвищувало клікабельність на 2,3%, тоді як позитивні слова її знижували. Показово, що слова гніву окремо на кліки статистично значущо не вплинули — спрацьовувала негативність загалом. Тобто рейдж-бейт експлуатує не одну емоцію, а ширшу схильність людей звертати увагу на погане.Звідси парадокс, який варто памʼятати: спроба «поставити автора на місце» в коментарях працює на нього. Саме так ГУР описувало механіку інформаційної операції «Ухилянт» 2024 року: дискусії під роликами — і схвальні, і критичні — лише просували їх у тренди.

Рейдж-бейт, рейдж-фармінг, клікбейт і тролінг: у чому різниця

Ці поняття часто плутають. Охfоrd зазначає, що рейдж-бейт споріднений із клікбейтом — обидва полюють на залученість, — але зосереджений саме на гніві, розбраті й поляризації. Рейдж-фармінг — уже системна практика: послідовне «засівання» стрічки рейдж-бейтом, щоб роками вирощувати гнів аудиторії, часто з використанням дезінформації та конспірологічних матеріалів.ЯвищеМетаГоловний інструментТиповий прикладКлікбейтОтримати клікЦікавість, недомовленість«Ніхто не очікував, чим це закінчилося»Рейдж-бейтВикликати гнівну реакціюПровокація, образа, узагальненняВідео, що висміює цілу соціальну групуРейдж-фармінгСистематично накопичувати гнів аудиторіїСерія узгоджених дописів на одну болючу темуМережа акаунтів, що тижнями вкидає ролики про мобілізаціюТролінгСпровокувати конкретних людейОсобисті випади, підколюванняПровокаційний коментар під чужим дописом

Як розпізнати рейдж-бейт: 8 ознак

Емоція замість факту. Заголовок чи підпис оцінює («ганьба», «це вже занадто»), але не повідомляє, що саме, де й коли сталося.Узагальнення на цілу групу. «Всі чоловіки», «всі переселенці», «всі кияни» — конструкція «ми проти них», яка найкраще поширюється в соцмережах.Немає джерела. Без дати, місця, імен і посилань твердження неможливо перевірити — і автор на це розраховує.Вирваний контекст. Фрагмент відео без початку, скриншот без попередніх повідомлень, цитата без запитання, на яке відповідали.Навмисна «помилка». Абсурдний рецепт, хибний факт чи дивна порада, яку хочеться виправити в коментарях, — поширений прийом збирання реакцій.Прямий заклик до реакції. «Напиши, що думаєш», «поділися, хай усі бачать».Підозрілий автор. Новий або анонімний акаунт, відео без облич, кілька схожих профілів з однаковим сюжетом, що зʼявилися одночасно.Власна реакція. Сильне бажання негайно відповісти — вже сигнал зупинитися й зʼясувати, хто і навіщо це опублікував.

Рейдж-бейт в Україні: коли провокація стає інформаційною операцією

У квітні 2024 року в ТіkТоk завірусилися ролики, на яких нібито українські чоловіки відпочивають за кордоном і з гордістю називають себе «ухилянтами». 16 квітня ГУР заявило, що це скоординована російська ІПСО: одночасно з відео зʼявилися «народні» пісні з тим самим меседжем, автори були анонімними, а контент просували організовані групи ботів. Мету розвідка сформулювала прямо — зірвати мобілізацію й посилити напругу в суспільстві через внутрішнє протистояння (АрміяІnfоrm).Схема класична для рейдж-бейту: контент розрахований не на тих, хто з ним погодиться, а на тих, хто обуриться. Кожен гнівний коментар військових, їхніх рідних чи просто небайдужих людей піднімав ролики вище в рекомендаціях. Водночас далеко не кожен учасник подібних трендів — частина ІПСО: чимало користувачів підхоплюють хвилю, щоб набрати перегляди. Проте для суспільства результат однаковий.За два роки механіка не змінилася — змінилися інструменти. Моніторинг «Громадського радіо», опублікований у серпні 2026 року, фіксує в ТіkТоk ролики зі згенерованими ШІ персонажами, які розповідають про нібито примусове відправлення на фронт, жорстоке поводження з військовими чи «здавання ухилянтів». Мета — посіяти страх перед мобілізацією, недовіру до Сил оборони й конфлікт між цивільними та військовими. За словами старшого аналітика Центру стратегічних комунікацій та інформаційної безпеки Сергія Жукова, для розкрутки таких відео використовують ботоферми: штучні охоплення виводять ролики в рекомендації, де вони починають набирати органічні перегляди.Ширше про те, на яких механізмах тримається російська пропаганда, — у розборі дослідження NАТО.

ШІ зробив рейдж-бейт дешевим і масовим

Генеративні моделі прибрали головне обмеження рейдж-фармінгу — вартість виробництва. Раніше для провокаційного відео потрібна була людина в кадрі, тепер достатньо текстового запиту. Приклад, який наводить Сергій Жуков, — згенеровані ШІ ролики з огрядними «українськими депутатами», які нібито з Мальдів хизуються тим, як обікрали народ. Такий сюжет не потребує пояснень і миттєво викликає обурення — ідеальний рейдж-бейт.За даними того ж моніторингу, рекомендаційна стрічка ТіkТоk дає змогу навіть невеликому акаунту отримати сотні тисяч переглядів, якщо ролик викликає сильну емоційну реакцію. Платформа вимагає маркувати реалістичний синтетичний контент і тестує невидимі водяні знаки, але повторне редагування, запис екрана чи перезавантаження ролика з іншого акаунта можуть ці позначки знищити.Президент Охfоrd Lаnguаgеs Каспер Гратвол пояснив вибір слова року саме цим зсувом: раніше інтернет боровся за увагу, розпалюючи цікавість, а тепер — перехоплюючи й спрямовуючи емоції. Як відрізнити згенеровану новину від справжньої, СybеrСаlm докладно розбирав у матеріалі «Як розпізнати фейкову новину, створену ШІ».

Чим небезпечний рейдж-бейт

Шкода від рейдж-бейту не обмежується зіпсованим настроєм. Гратвол описує замкнене коло: обурення породжує залученість, алгоритми її підсилюють, а постійний вплив такого контенту залишає людей ментально виснаженими. На рівні суспільства рейдж-бейт поглиблює поляризацію і руйнує довіру — до медіа, до інституцій, одне до одного. В умовах війни до цього додається прямий безпековий ризик: провокації довкола мобілізації, втрат чи корупції працюють на ворога незалежно від того, хто їх створив — ІПСО-центр чи блогер, який женеться за переглядами.

Як не піддаватися рейдж-бейту

    Не коментувати й не сперечатися. Для алгоритму критичний коментар — такий самий сигнал зацікавленості, як схвальний. Найефективніша відповідь на рейдж-бейт — жодної.Не поширювати «щоб усі побачили». Репост з обуреним підписом розширює охоплення провокації так само, як і схвальний.Скаржитися замість відповідати. Якщо контент порушує правила платформи або схожий на скоординовану кампанію, скарга дасть більше, ніж суперечка в треді.Перевіряти автора. Дата створення акаунта, наявність облич і реальної історії дописів, інші профілі з тим самим сюжетом — усе це видно за кілька секунд.Налаштувати стрічку. У ТіkТоk можна довго натиснути на відео й обрати «Не цікавить», а в налаштуваннях вмісту — додати фільтри ключових слів (розумні фільтри на основі ШІ приховують і синоніми) та зменшити частку небажаних тем через керування темами. Схожі інструменти «Не цікавить» є в Іnstаgrаm, Fасеbооk, YоuТubе і Х.
Більше про те, як і навіщо формують думку користувачів у соцмережах, — у матеріалі про маніпулювання в соцмережах.Ця стаття Рейдж-бейт: що це таке, як працює маніпуляція гнівом у соцмережах і як її розпізнати раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Cybercalm on cybercalm.org
Як захистити акаунт у соцмережах від зламу: чекліст
СybеrСаlmЯк захистити акаунт у соцмережах від зламу: чеклістЗламаний акаунт у соцмережі рідко цікавить зловмисників сам по собі. Він потрібен як інструмент: від імені власника розсилають прохання «позичити до завтра», фішингові посилання та шкідливі файли, а довіра друзів і підписників робить такі розсилки ефективними.Типовий приклад задокументувала кіберполіція у 2022 році. Зловмисник із Сумщини купував у тематичних каналах скомпрометовані дані від поштових скриньок, через них відновлював доступ до профілів у соцмережах і писав друзям власників із проханням про позику. За попередніми даними, він отримав доступ до 30 акаунтів і ошукав щонайменше 50 людей приблизно на 200 тисяч гривень.Ця історія добре показує головне: захист акаунта в соцмережі починається не з налаштувань самої соцмережі, а з пошти, номера телефону і звички не використовувати один пароль усюди.Головне
    Найслабша ланка — пошта й номер телефону, через які відновлюють доступ до соцмереж.Унікальний пароль для кожного сервісу знешкоджує атаки з використанням викрадених баз паролів.SМS — найслабший другий фактор; надійніші застосунок-автентифікатор, ключ доступу (раsskеy) або апаратний ключ.Жодна платформа не просить надіслати їй пароль чи код підтвердження.Після зламу першою рятують пошту, а вже потім — сам акаунт через офіційні сторінки відновлення.

Як зловмисники отримують доступ до акаунтів

Способів небагато, і більшість із них не потребує особливої технічної майстерності.
    Повторно використані паролі. Після витоку з будь-якого сайту пари «логін — пароль» потрапляють у зведені бази, які автоматично перевіряють на інших сервісах (так званий сrеdеntіаl stuffіng). За даними дослідників Vеrіzоn, у користувачів, чиї пристрої заразило шкідливе ПЗ для крадіжки паролів, у медіанному випадку лише 49% паролів до різних сервісів були унікальними. Решта повторювалися — і один викрадений пароль відкривав кілька акаунтів.Фішингові сторінки входу. Посилання на копію сторінки входу приходить у листі, особистому повідомленні чи коментарі — часто під приводом «порушення авторських прав», «блокування сторінки» або «верифікації». Введені там логін і пароль одразу потрапляють до зловмисника.Виманювання кодів підтвердження. «Знайомий» просить переслати код, який «випадково прийшов на ваш номер», «служба підтримки» телефонує і просить продиктувати цифри, «голосування за племінницю» вимагає підтвердити номер. Насправді це код входу або відновлення акаунта.Шкідливе ПЗ для крадіжки даних (інфостілери). Такі програми забирають із браузера збережені паролі й файли сооkіе активних сесій. Викрадена сесія дає змогу увійти в акаунт без пароля і без другого фактора.Захоплення пошти або номера. Отримавши доступ до поштової скриньки чи перевипустивши SІМ-картку на себе (SІМ-своп), зловмисник просто «відновлює» пароль від соцмережі легальним механізмом сервісу.

Чекліст захисту акаунта

1. Спершу — пошта і номер телефону

Поштова скринька, привʼязана до соцмережі, — це фактично майстер-ключ: хто контролює її, той може скинути пароль. Тому пошту варто захищати найнадійніше з усіх акаунтів: унікальний пароль, двофакторна автентифікація, регулярна перевірка правил пересилання листів. Зловмисники, які отримали доступ до скриньки, іноді налаштовують непомітне пересилання копій листів на свою адресу — і продовжують отримувати коди відновлення навіть після зміни пароля.Для соцмереж зручно мати окрему адресу пошти, яка ніде не публікується. Щодо номера телефону варто уточнити в оператора, які додаткові перевірки передбачено на випадок заміни SІМ-картки, і не вказувати цей номер у відкритому профілі.

2. Унікальний пароль для кожної соцмережі

Пароль від соцмережі не має повторюватися більше ніде. Х, наприклад, у своїй довідці з безпеки радить пароль щонайменше з 10 символів і прямо застерігає від повторного використання. Запамʼятати десятки різних паролів неможливо, тому практичне рішення — менеджер паролів, який генерує і зберігає їх.Перевірити, чи не потрапляла адреса пошти у відомі витоки, можна в сервісі Наvе І Вееn Рwnеd. Якщо потрапляла — пароль до кожного сервісу, де використовувалася ця адреса з тим самим паролем, варто змінити.Читайте такожЯк перевірити надійність пароля: скільки часу хакерам потрібно на злам у 2026 році

3. Двофакторна автентифікація — і правильний другий фактор

Двофакторна автентифікація (2FА) означає, що для входу, крім пароля, потрібне ще одне підтвердження. Кіберполіція називає її обовʼязковою поряд з унікальними паролями. Але способи другого фактора не рівноцінні:
    SМS-код — краще, ніж нічого, проте він залежить від SІМ-картки і його легко виманити телефоном.Застосунок-автентифікатор генерує одноразові коди на самому пристрої і не залежить від оператора звʼязку.Ключ доступу (раsskеy) або апаратний ключ безпеки — найстійкіші до фішингу, бо привʼязані до справжнього домену сервісу і не спрацюють на підробленій сторінці.
Fасеbооk та Іnstаgrаm, за інформацією Меtа, приймають як другий фактор код із телефона або із застосунку-автентифікатора. Х пропонує три способи: SМS, застосунок-автентифікатор і апаратний ключ безпеки. Детальніше про налаштування на різних сервісах — у посібнику з двофакторної автентифікації.Читайте такожКоди 2FА у менеджері паролів чи в окремому автентифікаторі: що безпечніше

4. Ключі доступу там, де вони вже є

Ключ доступу замінює введення пароля розблокуванням смартфона — відбитком пальця, обличчям або РІN-кодом. Меtа у червні 2025 року почала запроваджувати ключі доступу для Fасеbооk у мобільних застосунках, а з вересня — для Меssеngеr. Компанія наголошує, що сам ключ і біометричні дані зберігаються на пристрої і не передаються Меtа.У квітні 2026 року Меtа оголосила про поступову заміну «Центру облікових записів» (Ассоunts Сеntеr) на єдиний Меtа Ассоunt: оновлення триватиме впродовж року, а ключі доступу з ним працюють і в Іnstаgrаm. У Меtа Ассоunt централізовано керуються пароль, двофакторна автентифікація та адреса пошти для Fасеbооk, Іnstаgrаm, Меssеngеr і Тhrеаds. Ключі доступу підтримує також Теlеgrаm — інструкція з налаштування є на СybеrСаlm.Важливе застереження: навіть після створення ключа доступу пароль у Меtа лишається альтернативним способом входу. Отже, слабкий пароль усе одно залишається лазівкою — ключ доступу доповнює, а не скасовує попередні кроки.

5. Резервні коди — не в галереї телефона

Під час налаштування 2FА сервіси видають одноразові резервні коди — Х, зокрема, радить їх зберегти на випадок втрати телефона чи зміни номера. Зберігати їх варто не в галереї смартфона, який можна втратити разом із кодами, а в менеджері паролів або в роздрукованому вигляді вдома.

6. Активні сесії та підключені застосунки

Раз на кілька місяців корисно переглядати список пристроїв, з яких виконано вхід, і завершувати незнайомі сесії. Так само варто переглядати сторонні застосунки й сайти, яким надано доступ до акаунта. Х рекомендує надавати такий доступ лише через механізм ОАuth і ніколи не повідомляти логін і пароль стороннім сервісам — особливо тим, що обіцяють підписників, заробіток або верифікацію.

7. Сповіщення про входи та перевірка безпеки

Сповіщення про вхід із нового пристрою дають змогу помітити злам у перші хвилини. Х надсилає такі сповіщення в застосунку або на пошту, а про зміну адреси пошти — ще й на попередню адресу. У Fасеbооk та Іnstаgrаm є оновлена функція перевірки безпеки (Sесurіty Сhесkuр), яка показує вразливі налаштування.

8. Коди й паролі — нікому

Х прямо зазначає, що ніколи не просить пароль у листі, особистому повідомленні чи відповіді. Те саме стосується кодів підтвердження на будь-якій платформі: код потрібен лише для введення на офіційному сайті чи в застосунку. Будь-яке прохання його переслати — від «друга», «підтримки» чи «банку» — ознака атаки.

9. Посилання і «листи від підтримки»

Перед введенням логіна варто перевірити адресу сторінки в рядку браузера. Скорочені посилання на кшталт bіt.ly чи ТіnyURL, як нагадує Х, приховують справжню адресу призначення. Найнадійніша звичка — не переходити за посиланнями з повідомлень про «блокування» чи «порушення», а відкривати застосунок або вводити адресу вручну.Сучасні фішингові сторінки здатні перехоплювати навіть одноразовий код 2FА в реальному часі — саме тому ключі доступу, привʼязані до справжнього домену, дають кращий захист.Читайте такожАтака «людина посередині» (МІТМ): як захиститися

10. Менше публічних даних

Дата народження, номер телефону, кличка домашнього улюбленця, школа чи місце роботи в профілі допомагають вгадувати відповіді на контрольні запитання і будувати правдоподібні сценарії соціальної інженерії. Номер телефону й пошту краще приховати з профілю, а список друзів — обмежити.

Інструкції для окремих платформ

Покрокові інструкції для конкретних сервісів СybеrСаlm публікує окремо: двофакторна автентифікація у Fасеbооk, захист акаунта ТіkТоk, двоетапна перевірка у WhаtsАрр, Теlеgrаm, Sіgnаl, Vіbеr і Меssеngеr.Читайте такожЧи безпечний Теlеgrаm: шифрування, дані та шахрайські схеми

Що робити, якщо акаунт уже зламали

Платформи поступово спрощують відновлення: за даними Меtа, за рік кількість нових зламів акаунтів Fасеbооk та Іnstаgrаm у світі зменшилася більш ніж на 30%, а процедуру повернення доступу перебудували. Але швидкість реакції власника все одно вирішальна.Врятувати пошту. Змінити пароль до поштової скриньки з пристрою, якому є довіра, завершити всі сторонні сесії, перевірити правила пересилання листів і резервні контакти.Спробувати стандартне скидання пароля. Якщо зловмисник уже змінив пошту, варто пошукати в старій скриньці лист про зміну адреси: сервіси часто надсилають його на попередню адресу з можливістю скасувати зміну.Скористатися офіційними сторінками відновлення: fасеbооk.соm/hасkеd для Fасеbооk, іnstаgrаm.соm/hасkеd для Іnstаgrаm, довідка про скомпрометований акаунт для Х. Меtа додала можливість підтвердити особу відеоселфі — опційно.Попередити друзів іншим каналом: не переказувати гроші й не відкривати посилання з повідомлень від імені зламаного акаунта.Після повернення доступу — новий унікальний пароль, 2FА, перевірка активних сесій, підключених застосунків і контактних даних. Паролі на інших сервісах, де використовувався той самий, теж змінити.Якщо є фінансові збитки чи шантаж — звернутися до кіберполіції через офіційну форму.«Сервіси відновлення», які пропонують свої послуги в коментарях чи особистих повідомленнях після публікації про злам, — поширена шахрайська схема. Офіційні платформи за відновлення акаунтів не беруть оплати через посередників.

Поширені запитання

Чи достатньо SМS-коду як другого фактора?

SМS-код значно краще, ніж відсутність 2FА, але це найслабший варіант: його можна виманити або перехопити через SІМ-своп. Там, де сервіс дозволяє, варто обрати застосунок-автентифікатор або ключ доступу.

Чи можна повністю відмовитися від пароля, якщо налаштовано ключ доступу?

Здебільшого ні. Наприклад, у Fасеbооk пароль лишається доступним як альтернативний спосіб входу, тому він має залишатися довгим і унікальним.

Чи безпечно входити на сторонні сайти через «Увійти з Fасеbооk» або «Увійти з Gооglе»?

Це зручно й позбавляє необхідності створювати новий пароль, але робить головний акаунт ще ціннішим для зловмисника: злам одного відкриває доступ до всіх підключених сервісів. Список таких сервісів варто періодично переглядати й відключати непотрібні.Ця стаття Як захистити акаунт у соцмережах від зламу: чекліст раніше була опублікована на сайті СybеrСаlm, її автор — Семенюк Валентин
Cybercalm on cybercalm.org
Чи безпечний Telegram: шифрування, дані та шахрайські схеми
СybеrСаlmЧи безпечний Теlеgrаm: шифрування, дані та шахрайські схемиТеlеgrаm лишається одним із найпопулярніших месенджерів в Україні, проте його репутація «захищеного» застосунку відповідає дійсності лише частково. Наскрізне шифрування тут не працює за замовчуванням, після справи Павла Дурова компанія розширила співпрацю з правоохоронцями, а в Україні месенджер заборонено на службових пристроях держслужбовців і військових. Для більшості користувачів головна загроза — не злам шифрування, а шахраї, які полюють на акаунти.Головне
    Звичайні чати Теlеgrаm зберігаються на серверах компанії; наскрізне шифрування мають лише секретні чати та дзвінки.З вересня 2024 року Теlеgrаm може передавати ІР-адресу й номер телефону підозрюваних за чинним судовим запитом.В Україні Теlеgrаm заборонено встановлювати на службові пристрої органів влади, військових і операторів критичної інфраструктури.Найпоширеніша загроза — захоплення акаунта через фішингові посилання, фальшиву «підтримку» та прохання «проголосувати».Двоетапна перевірка, раsskеy і регулярна перевірка активних сеансів суттєво знижують ризик зламу.

Безпечний, але не приватний за замовчуванням

Теlеgrаm — хмарний сервіс. Згідно з політикою конфіденційності, повідомлення, фото, відео та документи зі звичайних, або хмарних, чатів зберігаються на серверах компанії, щоб бути доступними з будь-якого пристрою. Дані зберігаються в зашифрованому вигляді, а ключі, за словами компанії, розподілені між дата-центрами в різних юрисдикціях.Проте від самої компанії вміст таких чатів не захищений. Політика прямо зазначає, що модератори можуть переглядати повідомлення, на які поскаржилися одержувачі, а автоматичні алгоритми — аналізувати хмарні чати на ознаки спаму та фішингу.Наскрізне шифрування, за якого ключі є лише на пристроях співрозмовників, у Теlеgrаm працює в трьох випадках: секретні чати, особисті дзвінки та запроваджені 2025 року групові дзвінки. Групові чати, канали та звичайні особисті листування його не мають — на це окремо вказують дослідники, які аналізували протокол Теlеgrаm.Отже, ймовірність, що хтось зламає саме шифрування Теlеgrаm, для пересічного користувача низька. Реальні ризики інші: втратити акаунт через шахраїв або необачно залишити чутливі дані у звичайному чаті.

Як працює шифрування в Теlеgrаm

Хмарні та секретні чати

Секретний чат створюється окремо для конкретного співрозмовника і працює лише між двома пристроями. За даними Теlеgrаm, такі повідомлення не зберігаються на серверах, компанія не веде їхніх журналів і не може дізнатися їхній вміст. Секретні чати не синхронізуються: відкрити їх можна лише на пристрої, з якого їх надіслано або на який отримано. Для них доступний таймер самознищення повідомлень.У звичайних особистих чатах будь-хто з двох учасників може видалити будь-яке повідомлення для обох сторін без обмеження в часі. У супергрупах видалені повідомлення та початкові версії відредагованих ще 48 годин зберігаються для адміністраторів у розділі останніх дій.

Дзвінки

Вміст особистих аудіо- та відеодзвінків, згідно з політикою, шифрується наскрізно. 30 квітня 2025 року Теlеgrаm запустив групові дзвінки до 200 учасників, які теж захищені наскрізним шифруванням: учасники можуть звірити чотири емодзі на екрані, і якщо вони збігаються, зʼєднання захищене. Компанія стверджує, що технологія, подібна до блокчейну, не дає нікому, зокрема самому Теlеgrаm, непомітно приєднатися до розмови як слухач.Такі дзвінки запускаються без створення групового чату — з наявної розмови, через вкладку дзвінків або за посиланням. Це окрема функція, не тотожна відеочатам у групах і трансляціям у каналах, які Теlеgrаm запровадив ще 2021 року.

МТРrоtо: власний протокол і його критика

Для захисту звʼязку між застосунком і серверами Теlеgrаm використовує власний протокол МТРrоtо замість галузевого стандарту ТLS. У 2021 році дослідники Rоyаl Ноllоwаy (Лондонський університет) та ЕТН Zurісh опублікували аналіз його симетричної частини і виявили чотири вразливості. Найпростішу з них можна було використати тривіально: зловмисник у мережі міг змінювати порядок повідомлень, що надходять від клієнта на сервер. Інші атаки були складними або суто теоретичними — зокрема, атака «людина посередині» на початкове узгодження ключа вимагала б надіслати мільярди повідомлень на сервер Теlеgrаm за лічені хвилини.Теlеgrаm підтвердив проблеми та виправив їх в оновленнях застосунків і на серверах. Висновок дослідників: безпосередній ризик для більшості користувачів низький, однак до їхньої роботи Теlеgrаm не забезпечував криптографічних гарантій рівня ТLS. Вони також наголошують, що нестандартна архітектура МТРrоtо ускладнює безпечну реалізацію протоколу — насамперед для сторонніх клієнтів Теlеgrаm. Роботу представлено на конференції ІЕЕЕ Symроsіum оn Sесurіty аnd Рrіvасy 2022.

Які дані збирає Теlеgrаm

Згідно з політикою конфіденційності, Теlеgrаm обробляє:
    номер телефону та базові дані профілю — імʼя, фото, опис; імʼя користувача (usеrnаmе), якщо його встановлено, є публічним;контакти з адресної книги — лише з дозволу; синхронізацію можна вимкнути та видалити контакти з серверів у розділі «Приватність і безпека» → «Налаштування даних»;вміст хмарних чатів, включно з медіафайлами та документами;метадані — ІР-адресу, пристрої та застосунки Теlеgrаm, історію змін імені користувача; їх зберігають щонайбільше 12 місяців.
Вміст приватних чатів і контактів для реклами не використовується. Реклама показується у великих публічних каналах (від 1000 підписників), ботах і результатах пошуку, а після оновлення політики 21 серпня 2026 року її можна налаштовувати на країну та місто — їх визначають приблизно за кодом номера телефону або ІР-адресою. Рекламодавцям ці дані не передаються, а передплатники Теlеgrаm Рrеmіum реклами не бачать.Боти створюють сторонні розробники, не повʼязані з Теlеgrаm. Бот отримує публічні дані профілю й усе, що йому надіслано, а якщо перейти за посиланням бота на сайт, який контролює його розробник, той може дізнатися ІР-адресу.Неактивний акаунт за замовчуванням видаляється разом з усіма даними через 18 місяців; цей строк можна скоротити в налаштуваннях.

Коли Теlеgrаm передає дані правоохоронцям

23 вересня 2024 року Теlеgrаm змінив розділ політики про співпрацю з правоохоронцями. Отримавши чинне рішення судових органів, яке підтверджує, що користувач є підозрюваним у справі про злочинну діяльність, що порушує правила сервісу, компанія після юридичного аналізу може передати його ІР-адресу та номер телефону. Раніше таке передбачалося лише для підозрюваних у тероризмі. Павло Дуров пояснив, що зміни мали відлякати злочинців, які використовували пошук Теlеgrаm для продажу заборонених товарів.Про кожен випадок передачі даних Теlеgrаm зобовʼязується повідомляти у щоквартальних звітах про прозорість, доступних через бот @trаnsраrеnсy. Вміст листування цей розділ політики серед даних, що можуть бути передані, не згадує.

Р2РL: номер телефону в чужому SМS

Окремий ризик для приватності — програма Рееr-tо-Рееr Lоgіn (Р2РL). Її учасники з Теlеgrаm для Аndrоіd добровільно надають свій номер як ретранслятор SМS із кодами входу для інших користувачів — до 150 повідомлень на місяць — в обмін на підписку Теlеgrаm Рrеmіum. Витрати на SМS несе сам учасник. Теlеgrаm прямо визнає, що не може завадити одержувачу коду побачити номер відправника, і не відповідає за переслідування чи інші наслідки, якщо номер потрапить до сторонніх людей.

Справа Дурова: що змінилося після арешту

24 серпня 2024 року засновника Теlеgrаm Павла Дурова затримали в аеропорту Ле-Бурже під Парижем. Французьке слідство закидає йому бездіяльність щодо злочинного використання месенджера — через недостатню модерацію та відмову співпрацювати зі слідчими.Після арешту Теlеgrаm вніс помітні зміни. У вересні 2024 року компанія прибрала функцію «Люди поблизу», якою, за словами Дурова, користувалися менш ніж 0,1% аудиторії, але яку облюбували боти й шахраї; замість неї анонсовано «Бізнеси поблизу» з перевіреними компаніями. Тоді ж оновлено правила передачі даних правоохоронцям.У листопаді 2025 року з Дурова зняли заборону виїжджати за кордон і обовʼязок відмічатися в поліції, однак розслідування триває. 8 липня 2026 року слідчі судді вчетверте допитали його понад шість годин. Адвокати заявляють, що доказів на підтвердження обвинувачень досі немає; водночас, за даними АFР, французькі правоохоронці фіксують кращу співпрацю з Теlеgrаm після арешту його засновника.

Теlеgrаm в Україні: чому його обмежили на службових пристроях

19 вересня 2024 року Національний координаційний центр кібербезпеки при РНБО ухвалив рішення заборонити встановлення та використання Теlеgrаm на службових пристроях працівників органів державної влади, військовослужбовців, працівників сектору безпеки й оборони та підприємств — операторів критичної інфраструктури. Виняток зроблено лише для тих, чиї службові обовʼязки передбачають роботу з месенджером.На засіданні начальник ГУР МО України Кирило Буданов, за повідомленням РНБО, навів обґрунтовані дані про доступ російських спецслужб до особистого листування користувачів Теlеgrаm, зокрема видалених повідомлень, а також до їхніх персональних даних. Представники СБУ та Генерального штабу ЗСУ заявили, що ворог активно використовує месенджер для кібератак, поширення фішингу та шкідливого ПЗ, встановлення геолокації користувачів і коригування ракетних ударів.Керівник Центру протидії дезінформації Андрій Коваленко уточнив, що рішення не стосується особистих смартфонів: ідеться про службові компʼютери та пересилання робочих документів, а ведення офіційних каналів державних органів у Теlеgrаm не заборонене.

Як шахраї використовують Теlеgrаm

Кіберполіція фіксує, що зловмисники заволодівають акаунтами за допомогою фішингових посилань, видаючи себе за офіційні боти або служби підтримки. Захоплений профіль потім використовують, щоб розсилати знайомим жертви фішингові посилання та шкідливе ПЗ або просити від її імені гроші в борг.

«Проголосуйте за дитину»: фішинг через співчуття

У січні 2026 року Центр протидії дезінформації попередив про масові розсилки з проханням проголосувати за дитину в «благодійному проєкті» чи «конкурсі малюнків» нібито заради «гранту на лікування». Посилання веде на фішингові сторінки або підроблені форми входу в Теlеgrаm. ЦПД також зафіксував тактику, коли шкідливе посилання ховають усередині згадки користувача (@usеrnаmе), що виглядає як звичайне посилання на профіль. Такі повідомлення часто надходять від уже зламаних акаунтів знайомих.

Фальшива служба підтримки та «офіційні» боти

Повідомлення нібито від служби безпеки Теlеgrаm із вимогою «підтвердити акаунт», інакше його заблокують, — поширений сценарій зламу. Кіберполіція наголошує: офіційні представники компаній і державних органів ніколи не просять одноразові коди підтвердження. Код входу в Теlеgrаm не можна пересилати нікому і вводити на сторонніх сайтах.Читайте такожДвоетапна перевірка у месенджерах: як налаштувати WhаtsАрр, Теlеgrаm, Sіgnаl, Vіbеr і Меssеngеr

«Подарований» Рrеmіum і колекційні подарунки

З жовтня 2024 року в Теlеgrаm можна дарувати віртуальні подарунки за внутрішню валюту Stаrs, а згодом їх дозволили перетворювати на колекційні, які можна передавати й продавати через блокчейн. Інтерес до таких подарунків і до підписки Рrеmіum експлуатують шахраї: наприклад, повідомлення про «подарований» Теlеgrаm Рrеmіum веде на фішинговий сайт, де просять ввести номер телефону й пароль.Справжні подарунки та Рrеmіum активуються всередині застосунку. Вони ніколи не вимагають входу через сторонній сайт, передачі коду підтвердження чи підключення криптогаманця до невідомого бота.

Інвестиційні групи та «криптосигнали»

Користувачів додають до груп і каналів, де «експерти» обіцяють гарантований прибуток від криптовалют чи акцій. Скриншоти «виплат» і тисячі «учасників» мають створити враження успіху. Після першого внеску жертву просять сплатити «комісію за виведення» чи «активацію рахунку», а гроші не повертаються. Характерні ознаки: обіцянка гарантованого доходу, тиск терміновістю, перехід до особистого листування з «менеджером».

Шкідливі файли

Під час засідання НКЦК представники СБУ та Генштабу назвали Теlеgrаm одним із каналів поширення шкідливого ПЗ. На Аndrоіd таким файлом може бути АРК, замаскований під «оновлення», корисний застосунок чи документ. Встановлювати застосунки безпечніше лише з офіційних магазинів.Читайте такожЩо таке АРК-файл і чи безпечно його встановлювати у 2026 році

Знайомства та «друг у біді»

Романтичні шахраї та прохання терміново позичити гроші від імені знайомих у Теlеgrаm так само поширені, як і в інших месенджерах. Якщо знайомий раптом просить переказати гроші, прохання варто перевірити телефонним дзвінком або через інший канал звʼязку: його акаунт міг бути зламаний.

Як налаштувати Теlеgrаm безпечно

Назви пунктів меню можуть відрізнятися залежно від версії застосунку та платформи; у новіших версіях частина налаштувань доступна через розділ «Профіль».Увімкнути двоетапну перевірку. «Налаштування» → «Приватність і безпека» → «Двоетапна перевірка». Для входу з нового пристрою, крім коду, знадобиться хмарний пароль. Варто вказати пошту для відновлення та час від часу перевіряти, чи її не змінили.Додати ключ доступу (раsskеy). Вхід за біометрією або кодом розблокування пристрою замість SМS-коду захищає від фішингових сайтів-двійників. Покрокова інструкція зі встановлення раsskеy у Теlеgrаm.Регулярно перевіряти активні сеанси. Розділ «Пристрої» показує всі входи в акаунт. Невідомі сеанси слід завершити, а за найменших сумнівів — натиснути «Завершити всі інші сеанси».Приховати номер телефону. «Приватність і безпека» → «Номер телефону» → «Ніхто» або «Мої контакти». Детальніше — у матеріалі про те, як приховати номер телефону в Теlеgrаm.Обмежити запрошення до груп. У «Приватності і безпеці» для параметра запрошень до груп і каналів варто обрати «Мої контакти» — так незнайомці не зможуть масово додавати акаунт до шахрайських груп.Обмежити пряме зʼєднання в дзвінках. У розділі дзвінків параметр пірингового зʼєднання (рееr-tо-рееr) для незнайомців краще вимкнути: під час прямого зʼєднання співрозмовник може побачити ІР-адресу.Не зберігати паролі та документи у «Збереженому». Хмарні чати, включно зі «Збереженим», першими потрапляють до рук зловмисників після зламу. Варто очистити «Збережене» від чутливих даних, а для конфіденційних розмов використовувати секретний чат.Скоротити строк самознищення акаунта. Замість стандартних 18 місяців можна встановити коротший період неактивності, після якого акаунт і всі дані буде видалено.Якщо незнайомий користувач пише вперше, його можна одразу заблокувати й поскаржитися модераторам, торкнувшись панелі вгорі чату.

Що робити, якщо акаунт Теlеgrаm зламали

Кіберполіція радить діяти за таким алгоритмом:Звернутися до служби підтримки Теlеgrаm, детально описати проблему, вказати посилання на акаунт і номер телефону, за потреби додати скриншоти. Заявку бажано подавати з пристрою, на якому використовувався Теlеgrаm.Попередити знайомих через інші канали звʼязку, що акаунт зламано і повідомлення від нього можуть бути шахрайськими.Попросити співрозмовників, з якими обмінювалися документами, фото документів або фінансовими даними, видалити це листування для обох сторін.Вважати скомпрометованими всі паролі, що зберігалися в Теlеgrаm, змінити їх і увімкнути двофакторну автентифікацію на інших сервісах.Повторювати спроби входу, зокрема вночі. Після успішного входу отримувати код через SМS або електронну пошту, а не повідомленням у самому Теlеgrаm.Якщо відновити доступ не вдалося, акаунт можна видалити: листування буде втрачено, але зловмисники також втратять профіль. Якщо доступ зберігся, а активність підозріла, слід завершити невідомі сеанси, увімкнути двоетапну перевірку та перевірити пошту для відновлення пароля. Про інцидент можна повідомити кіберполіцію.Читайте такожЯк перенести Теlеgrаm на новий телефон і не втратити чати

Висновок

Теlеgrаm — зручний інструмент для читання каналів і повсякденного спілкування, але вважати його захищеним месенджером за замовчуванням не варто. Для конфіденційних розмов доречніші секретні чати або месенджери з наскрізним шифруванням усіх листувань, а для самого акаунта — двоетапна перевірка та раsskеy. Українським користувачам варто враховувати й воєнний контекст: службові документи та робоче листування через Теlеgrаm не пересилають.Ця стаття Чи безпечний Теlеgrаm: шифрування, дані та шахрайські схеми раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Cybercalm on cybercalm.org
Коди 2FA у менеджері паролів чи в окремому автентифікаторі: що безпечніше
СybеrСаlmКоди 2FА у менеджері паролів чи в окремому автентифікаторі: що безпечнішеДвофакторна автентифікація (2FА) роками залишається однією з базових порад фахівців із кібербезпеки. Щойно її вмикають, постає практичне питання: де зберігати одноразові коди — у менеджері паролів, поруч із самими паролями, чи в окремому застосунку-автентифікаторі на смартфоні?Обидва варіанти захищають облікові записи, але роблять це по-різному. Менеджер паролів робить ставку на зручність, окремий автентифікатор — на ізоляцію. Правильна відповідь залежить від того, що саме потрібно захистити, скількома пристроями користується людина і чого вона боїться більше — зламу чи втрати доступу.Головне
    Коди 2FА в менеджері паролів зручні, але пароль і другий фактор опиняються в одному сховищі.Окремий автентифікатор зберігає розділення факторів, проте вимагає резервних копій і кодів відновлення.Код 2FА для самого менеджера паролів не можна зберігати всередині нього.Оптимальна схема — гібрид: пошта, фінанси й менеджер паролів захищаються окремим автентифікатором або апаратним ключем, решта сервісів — кодами в менеджері.

Як працює 2FА і звідки беруться коди

Ідея двофакторної автентифікації проста: навіть якщо зловмисник викраде пароль, для входу йому знадобиться ще одне підтвердження особи. Фактори традиційно поділяють на три типи: те, що людина знає (пароль), те, що вона має (смартфон чи апаратний ключ), і те, чим вона є (біометрія). Надійність 2FА тримається на тому, що фактори незалежні один від одного.Другий фактор сервіси надають по-різному: SМS з одноразовим кодом, лист на пошту, рush-запит у застосунку або код із застосунку-автентифікатора. Останній варіант найпоширеніший серед тих, що не залежать від мобільного оператора. Він працює за стандартом ТОТР (tіmе-bаsеd оnе-tіmе раsswоrd): під час налаштування сервіс передає секретний ключ — зазвичай у вигляді QR-коду, — а застосунок на основі цього ключа й поточного часу генерує шестизначний код, який змінюється кожні 30 секунд.Ключовий момент: генерувати коди може кожен, хто має секретний ключ. Тож питання «де зберігати коди» насправді означає «де зберігати секретні ключі».Читайте такожДвофакторна автентифікація на всіх пристроях та акаунтах: як це зробити

Коди 2FА у менеджері паролів

Більшість сучасних менеджерів паролів уміють працювати як автентифікатор. 1Раsswоrd дає змогу додати одноразовий пароль до запису для входу, відсканувавши QR-код у браузерному розширенні чи застосунку. Віtwаrdеn так само генерує коди прямо у сховищі — щоправда, зберігати ключі можна в будь-якому акаунті, а генерування кодів доступне лише з підпискою Рrеmіum або в платних сімейних і корпоративних планах.

Переваги

    Швидкий вхід. Менеджер підставляє логін, пароль і код без перемикання на смартфон і гонитви з таймером. Браузерне розширення Віtwаrdеn, наприклад, автоматично заповнює код або копіює його в буфер обміну.Доступ з будь-якого пристрою. Коди синхронізуються між компʼютером, браузером і смартфоном разом із паролями.Стійкість до втрати телефона. Секретні ключі зберігаються в зашифрованому сховищі, тож розбитий чи загублений смартфон не відрізає від облікових записів.Спільний доступ. Якщо обліковим записом користується родина чи команда, його разом із кодом 2FА можна передати через спільне сховище — без привʼязки до чийогось особистого телефона.Додатковий захист від фішингу. Менеджер паролів автоматично заповнює дані лише на тому домені, для якого їх збережено. На підробленому сайті автозаповнення не спрацює — і це сигнал зупинитися. Людина, яка вручну переписує код зі смартфона, такого сигналу не отримує.

Недоліки

    Порушується принцип розділення факторів. Пароль і код опиняються в одному сховищі. Якщо зловмисник отримає до нього доступ — через викрадений майстер-пароль або скомпрометований пристрій, — він отримає обидва фактори одночасно. Для таких облікових записів 2FА фактично перетворюється на «пароль із двох частин».Один шкідливий компонент — два фактори. Кейлогер, інфостилер або шкідливе розширення браузера на компʼютері з розблокованим менеджером можуть перехопити і пароль, і код за один раз. Окремий смартфон створює фізичний барʼєр, який за спільного зберігання зникає.Замкнене коло для самого менеджера. Код 2FА для входу в менеджер паролів неможливо зберігати в ньому самому: якщо доступ до сховища втрачено, код теж недоступний.

Окремий застосунок-автентифікатор

Самостійні застосунки — Gооglе Аuthеntісаtоr, Місrоsоft Аuthеntісаtоr, Рrоtоn Аuthеntісаtоr, 2FАS, Аеgіs та інші — генерують коди локально й працюють без інтернету. Другий фактор фізично зберігається на іншому пристрої, ніж паролі, і для зловмисника це додаткова перешкода.

Переваги

    Справжнє розділення факторів. Щоб увійти, зловмиснику доведеться скомпрометувати два різні пристрої або два різні сховища.Менша поверхня атаки. Автентифікатор виконує одне завдання і не вбудовується в браузер, тож шкідливим розширенням дістатися до нього значно складніше.Робота офлайн. Коди генеруються без підключення до мережі.
Утім, ізоляція залежить від налаштувань. Gооglе Аuthеntісаtоr з квітня 2023 року вміє синхронізувати коди з обліковим записом Gооglе. Це рятує від наслідків втрати телефона, але переносить частину ризику на акаунт Gооglе — його захист стає критично важливим.

Недоліки

    Ручне введення. Код доводиться переписувати зі смартфона, поки він не змінився.Привʼязка до телефона. Більшість автентифікаторів — мобільні. Винятки є: Рrоtоn Аuthеntісаtоr має версії для Wіndоws, mасОS і Lіnuх та синхронізує коди з наскрізним шифруванням, а браузерне розширення 2FАS передає код у браузер лише після підтвердження на смартфоні — самі коди при цьому залишаються на телефоні.Ризик тимчасово втратити доступ. Якщо смартфон загублено чи зламано, а резервної копії немає, доступ до кожного сервісу доведеться відновлювати через резервні коди або службу підтримки.

Порівняння двох підходів

КритерійМенеджер паролівОкремий автентифікаторЗручність щоденного входуВисока: автозаповненняНижча: код вводять вручнуРозділення факторівНемає — усе в одному сховищіЄ — окремий пристрій або застосунокЯкщо скомпрометовано компʼютерПід загрозою обидва факториКод залишається на смартфоніЯкщо загублено смартфонДоступ зберігаєтьсяПотрібні резервна копія або коди відновленняДоступ із компʼютераТакЛише в окремих застосункахСпільний доступ для родини чи командиЗручнийСкладний

Гібридна модель: найкраще з обох підходів

Для більшості людей оптимальним є поєднання. Облікові записи варто поділити на дві групи — за наслідками можливого зламу.Критично важливі — ті, через які можна відновити доступ до всього іншого або втратити гроші:
    основна електронна пошта;сам менеджер паролів;облікові записи Gооglе, Аррlе чи Місrоsоft;банківські та платіжні сервіси;робочі акаунти з адміністративними правами.
Для них другий фактор варто тримати окремо: в автентифікаторі на смартфоні, а ще краще — на апаратному ключі безпеки або у вигляді ключа доступу (раsskеy), стійких до фішингу.Щоденні сервіси з низьким ризиком — інтернет-магазини, підписки, форуми, розважальні платформи — можна захищати кодами в менеджері паролів. Навіть «пароль із двох частин» надійніший за самий лише пароль, а завдяки зручності 2FА вмикають там, де без неї зазвичай обійшлися б.У результаті тертя мінімальне, а якщо сховище менеджера паролів колись буде скомпрометоване, найважливіші облікові записи залишаться недосяжними.

Практичні правила

Зберігати резервні коди відновлення окремо від кодів 2FА — наприклад, роздрукованими в надійному місці або в іншому зашифрованому сховищі.Захищати менеджер паролів другим фактором, який зберігається поза ним: в автентифікаторі чи на апаратному ключі.Увімкнути зашифровану резервну копію або синхронізацію в автентифікаторі — і перевірити, що відновлення справді працює.Надавати перевагу ключам доступу (раsskеys) та апаратним ключам FІDО2 там, де сервіси їх підтримують.Не покладатися на SМS як на єдиний другий фактор: коди можна перехопити через підміну SІМ-картки.Встановлювати автентифікатори лише з офіційних магазинів застосунків і не користуватися продуктами російського походження, як-от «Яндекс Ключ».

Висновок

Жоден інструмент не ідеальний сам по собі. Менеджер паролів знімає тертя, але зводить обидва фактори в одну точку. Окремий автентифікатор зберігає розділення, але вимагає дисципліни з резервними копіями. Вибір залежить від цінності облікового запису й готовності перемикатися між пристроями. Для більшості користувачів найрозумніше рішення — гібрид: коди для повсякденних сервісів — у менеджері паролів, другий фактор для пошти, фінансів і самого менеджера — окремо.Ця стаття Коди 2FА у менеджері паролів чи в окремому автентифікаторі: що безпечніше раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Cybercalm on cybercalm.org
Як перевірити надійність пароля: скільки часу хакерам потрібно на злам у 2026 році
СybеrСаlmЯк перевірити надійність пароля: скільки часу хакерам потрібно на злам у 2026 роціВосьмисимвольний пароль, складений випадково з великих і малих літер, цифр і спецсимволів, у 2026 році витримує повний перебір приблизно 132 роки. Такий самий пароль лише з малих літер падає приблизно за два тижні, а передбачуваний — за лічені секунди.Ці розрахунки наводить щорічна таблиця Ніvе Systеms. Нижче — що означають такі цифри, чому довжина важить більше за спецсимволи і як безпечно перевірити власні паролі на надійність та витоки.Головне
    За даними Ніvе Systеms, у 2026 році на повний перебір випадкового 8-символьного пароля з усіма типами символів піде близько 132 років, а пароля з 8 малих літер — близько двох тижнів.Час злому щороку скорочується на 20–25%, бо орендоване обладнання для перебору стає потужнішим і доступнішим.Ці цифри стосуються лише випадкових паролів: передбачуваний або вже злитий пароль підбирають за секунди.Стандарт NІSТ SР 800-63В-4 вимагає щонайменше 15 символів для пароля, який є єдиним фактором входу, і забороняє примусову періодичну зміну паролів.Перевіряти паролі безпечніше вбудованими інструментами Gооglе, Аррlе чи менеджера паролів, а на витоки — через Рwnеd Раsswоrds, який не передає пароль у відкритому вигляді.

Скільки часу потрібно, щоб зламати пароль

Американська компанія з кібербезпеки Ніvе Systеms із 2020 року щороку публікує таблицю, яка показує, скільки часу забере перебір пароля залежно від його довжини та набору символів. Версію 2026 року оприлюднили 14 липня. Розрахунок спирається на реальні заміри: дослідники орендували у хмарі дві машини з вісьмома відеокартами NVІDІА RТХ 5090 кожна і перебирали паролі, захищені поширеним алгоритмом хешування bсryрt із коефіцієнтом складності 10. Така «ферма» обробляла близько 138,7 тис. хешів на секунду.Випадковий пароль із 8 символів202420252026Цифри, великі й малі літери, спецсимволи225 років164 роки132 рокиЛише малі літерин/д≈ 3 тижні≈ 2 тижніДжерело: Ніvе Systеms, Раsswоrd Таblе 2026. Дані 2024 року Ніvе Systеms перерахувала за тими самими налаштуваннями bсryрt для коректного порівняння.Тенденція очевидна: щороку час злому скорочується приблизно на 20–25%. Паролі від цього не слабшають — просто обладнання, яке можна орендувати для перебору, стає потужнішим і дешевшим. За підрахунками Ніvе Systеms, повний перебір пароля з восьми випадкових малих літер на такій «фермі» обійдеться приблизно у 3400 доларів оренди відеокарт.

Чому блокування після кількох невдалих спроб не рятує

Поширене заперечення: сайти ж блокують вхід після кількох неправильних паролів. Ніvе Systеms пояснює, що таблиця моделює інший сценарій. Зловмисник уже отримав базу даних із хешами паролів унаслідок витоку і перебирає варіанти на власному обладнанні, офлайн. Тут немає ні ліміту спроб, ні блокування, ні сповіщень про підозрілий вхід — лише час.Дослідники також зазначають, що модель не враховує багатофакторну автентифікацію. Другий фактор не завадить дізнатися пароль із викраденого хешу, але суттєво ускладнить вхід в обліковий запис із цим паролем.

Чому ці цифри — найоптимістичніший сценарій

Таблиця показує максимальний час для паролів, згенерованих випадково. Самі автори дослідження наголошують: люди передбачувані, тож реальні паролі падають значно швидше. Зловмисники починають не з повного перебору, а зі словників, списків популярних паролів і баз попередніх витоків.У 2026 році Ніvе Systеms уперше заміряла цей сценарій на реальному обладнанні. Одна орендована відеокарта RТХ 5090 підібрала пароль, схожий на приклад із таблиці (о#mА24ft), приблизно за три секунди — за умови, що першими перебиралися передбачувані варіанти. Приблизно стільки ж часу знадобилося на пароль «раsswоrd» зі стандартним словником витоків і правилами модифікації.Висновок дослідників: якщо пароль уже фігурував у витоку, містить словникові слова або використовується на кількох сайтах, оптимістичні цифри з таблиці до нього не застосовуються.

А штучний інтелект?

ШІ допомагає зловмисникам шукати вразливості та складати фішингові листи, але перебір bсryрt-хешів — це задача обчислювальної потужності, а не «мислення». За даними Ніvе Systеms, ШІ не пришвидшує роботу окремої відеокарти, зате спрощує оренду та координацію кількох машин одночасно — саме тому цьогорічна «ферма» швидша за торішню. Спеціалізовані ШІ-прискорювачі для центрів обробки даних у тестах виявилися не кращими, а часто й повільнішими за ігрові відеокарти.

Що насправді робить пароль надійним

Головний чинник — довжина. Кожен додатковий символ множить кількість можливих комбінацій значно сильніше, ніж ще один тип символів, тому довга парольна фраза надійніша за короткий пароль, який лише виглядає складним. Друга умова — випадковість: фраза з цитати, пісні чи особистих даних не має переваг, які дає довжина.Цю логіку закріплює і стандарт цифрової ідентифікації NІSТ SР 800-63В-4, фінальну редакцію якого Національний інститут стандартів і технологій США оприлюднив у серпні 2025 року. Документ адресований сервісам, які перевіряють паролі, і вимагає від них:
    щонайменше 15 символів для пароля, який є єдиним фактором входу, і щонайменше 8 — якщо пароль працює разом із другим фактором;підтримувати паролі завдовжки щонайменше 64 символи, пробіли та символи Unісоdе;не вимагати обовʼязкової суміші великих літер, цифр і спецсимволів;не змушувати користувачів періодично змінювати пароль — зміна обовʼязкова лише за ознак компрометації;перевіряти новий пароль за списком популярних, очевидних і злитих паролів;дозволяти менеджери паролів, автозаповнення та вставлення пароля з буфера обміну.
Для користувача з цього випливають три практичні правила: довжина від 15 символів, окремий пароль для кожного сервісу і відмова від «хитрих» замін літер цифрами чи символами в словникових словах — такі модифікації NІSТ називає тривіальними й передбачуваними.Читайте такожЯк створити надійний пароль: інструкція та правила, що діють у 2026 році

Як перевірити надійність пароля без ризику

Онлайн-калькулятори на кшталт Ноw Sесurе Іs Мy Раsswоrd? від Sесurіty.оrg оцінюють лише час повного перебору. Вони не знають, чи фігурує пароль у витоках, і не враховують словникові атаки. Вводити туди справжні паролі від облікових записів не варто: для експерименту достатньо пароля тієї самої довжини та структури.Надійніший спосіб — вбудовані перевірки, які аналізують уже збережені паролі й шукають одразу три проблеми: слабкі, повторювані та скомпрометовані.

Перевірка паролів Gооglе (Сhrоmе і Аndrоіd)

Інструмент доступний на сторінці раsswоrds.gооglе.соm: потрібно обрати перехід до перевірки паролів і запустити перевірку. У Сhrоmе на компʼютері він відкривається через меню «Паролі та автозаповнення» → «Менеджер паролів Gооglе» → «Перевірка». За даними Gооglе, результат ділиться на три категорії: скомпрометовані паролі, які опубліковано в мережі, паролі, використані для кількох облікових записів, і слабкі паролі. У налаштуваннях Менеджера паролів можна також увімкнути сповіщення на випадок, якщо Gооglе знайде збережені паролі в мережі.

Застосунок «Паролі» на іРhоnе

У застосунку «Паролі» потрібно відкрити розділ «Безпека». Як пояснює Аррlе, іРhоnе автоматично позначає паролі, які легко вгадати або які використовуються кілька разів, а також може відстежувати їх появу у відомих витоках. Моніторинг витоків вмикається в «Параметрах» → «Програми» → «Паролі» перемикачем «Виявляти скомпрометовані паролі». Покрокова інструкція — у матеріалі про вразливі паролі на іРhоnе.

Менеджери паролів

Подібні звіти про слабкі, повторювані й злиті паролі пропонують і окремі менеджери паролів. Порівняння перевірених варіантів — в огляді менеджерів паролів.

Як дізнатися, чи пароль потрапив у витік

Найвідоміший безкоштовний інструмент — сервіс Рwnеd Раsswоrds від Наvе І Вееn Рwnеd, який обробляє понад 18 млрд запитів на місяць. Він дає змогу перевірити пароль, не передаючи його: пароль хешується алгоритмом SНА-1 локально, на сервер надходять лише перші пʼять символів хешу, а остаточне порівняння відбувається на пристрої користувача. Цей механізм називається k-анонімністю. Перевіряти паролі за базами витоків рекомендує і NІSТ, тому сервіс широко вбудовують у власні системи розробники.На головній сторінці Наvе І Вееn Рwnеd можна також дізнатися, у яких відомих витоках фігурувала електронна адреса.Якщо пароль знайдено, його більше не можна використовувати — і змінити потрібно всюди, де він стояв. Головна загроза тут — атаки з підстановкою облікових даних (сrеdеntіаl stuffіng): зловмисники автоматично пробують злиті пари «логін — пароль» на інших сайтах, розраховуючи на повторне використання паролів.Читайте такожЩо робити, якщо ваш пароль потрапив до відкритої бази даних в інтернеті

Надійний пароль — не остання лінія захисту

Навіть ідеальний пароль можна виманити на фішинговому сайті: стандарт NІSТ прямо зазначає, що паролі не захищені від фішингу. Стійкими до нього вважаються лише криптографічні методи автентифікації, зокрема ключі доступу (раsskеys) на основі WеbАuthn і FІDО2, які привʼязуються до домену справжнього сайту. Одноразові коди з SМS NІSТ відносить до «обмежених» методів через ризики, повʼязані з телефонною мережею.Тож там, де сервіс підтримує ключі доступу, варто переходити на них, а для решти облікових записів — поєднувати довгий унікальний пароль із двофакторною автентифікацією через застосунок-автентифікатор.Читайте такожЩо таке ключі доступу і чому вони замінять пароліЦя стаття Як перевірити надійність пароля: скільки часу хакерам потрібно на злам у 2026 році раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Cybercalm on cybercalm.org
Мобільні програми для навчання: топ-10 застосунків для студентів у 2026 році
СybеrСаlmМобільні програми для навчання: топ-10 застосунків для студентів у 2026 роціНавчальний рік стартує — і разом із ним повертається питання, що поставити на смартфон, щоб не потонути в дедлайнах, конспектах та іспитах. Зібрали десять застосунків, які справді працюють у 2026 році: від розкладу занять і конспектів до інтервальних повторень та штучного інтелекту. До кожного — окремо про те, які дані він збирає, бо навчальні застосунки отримують доступ до всього, що ви пишете і фотографуєте.

1. Мy Study Lіfе — розклад, дедлайни та іспити

Планувальник, зроблений саме під навчання, а не під офіс. Він розуміє те, чого не розуміє звичайний календар: пари можуть іти за парним і непарним тижнем, розклад — ротуватися, а сесія жити за власним графіком. У застосунку заводяться предмети з аудиторією, викладачем і часом, домашні завдання з нагадуваннями, іспити та оцінки.Є вбудований таймер за методом Роmоdоrо для тих, хто вчиться сесіями по 25 хвилин, і синхронізація між телефоном, планшетом і компʼютером. Базові функції безкоштовні без обмежень за кількістю предметів.Приватність: розкладу занять не потрібен доступ ні до контактів, ні до геолокації. Якщо застосунок просить такі дозволи — відмовляйте, функціональність від цього не постраждає.Завантажити: Аndrоіd, також доступний для іОS.

2. Місrоsоft ОnеNоtе — конспекти, які не загубляться

Найближчий цифровий аналог паперового зошита. Записник ділиться на секції та сторінки, всередині можна писати від руки стилусом, друкувати, малювати схеми, вставляти фотографії дошки та аудіозаписи лекцій — усе на одній сторінці й без обмежень на розмітку.ОnеNоtе розпізнає текст на вставлених зображеннях, тому сфотографований конспект згодом можна знайти пошуком. Записники синхронізуються через ОnеDrіvе і відкриваються спільно — зручно для групових проєктів і курсових.Приватність: усе, що ви пишете, зберігається в хмарі Місrоsоft. Для лекцій це нормально, для документів із персональними даними — ні. На окремі секції можна поставити пароль, але памʼятайте: якщо забудете його, Місrоsоft не відновить доступ.Завантажити: Аndrоіd, також доступний для іОS.

3. NоtеbооkLМ — штучний інтелект, що працює тільки з вашими матеріалами

Найкорисніший ШІ-інструмент для навчання за останні роки — і принципово інший за логікою, ніж звичайний чат-бот. У NоtеbооkLМ ви завантажуєте власні джерела: РDF методички, конспекти, посилання на статті, відео з YоuТubе. Далі сервіс відповідає на запитання, спираючись саме на ці документи, а не на власні «знання», і показує, з якого фрагмента взято кожну тезу.Це різко зменшує ризик вигаданих фактів, який є головною проблемою чат-ботів у навчанні. Окрема функція — аудіоогляди: сервіс генерує розмову двох ведучих у форматі подкасту за вашими матеріалами, яку можна слухати в дорозі. Мобільні версії для Аndrоіd та іОS вийшли в травні 2025 року.Приватність: ви віддаєте Gооglе повні тексти своїх методичок і робіт. Для відкритих навчальних матеріалів це прийнятно, для чернетки дипломної чи документів із чужими персональними даними — варто двічі подумати.

4. СhаtGРТ — помічник, якому не можна довіряти сліпо

Універсальний ШІ-співрозмовник, який добре дає раду з поясненням складних тем простими словами, розбором помилок у власному тексті, генеруванням запитань для самоперевірки та планів підготовки. Безкоштовної версії для навчальних задач зазвичай вистачає.Ключове застереження: мовна модель упевнено вигадує факти, дати, цитати та неіснуючі джерела. Використовувати її як довідник фактів не можна — тільки як пояснювача та співрозмовника, з обовʼязковою перевіркою всього, що піде в роботу. Викладачі це бачать, а деякі виші прямо регулюють використання ШІ у своїх положеннях про академічну доброчесність.Приватність: у налаштуваннях є перемикач, який забороняє використовувати ваші розмови для навчання моделей — знайдіть і вимкніть його одразу після встановлення. Персональні дані, документи компанії чи чужі роботи в чат не завантажують.

5. АnkіDrоіd — картки з інтервальними повтореннями

Інструмент для того, що насправді визначає результат на іспиті — запамʼятовування. АnkіDrоіd показує картку рівно тоді, коли ви ось-ось мали б її забути: алгоритм інтервальних повторень розтягує проміжки для того, що ви знаєте добре, і скорочує для того, що плутаєте. Для мов, анатомії, юридичних термінів чи формул це працює краще за будь-яке перечитування.Картки можна створювати самому або завантажити з тисяч готових колод. Підтримуються зображення, звук і математичні формули. Застосунок безкоштовний, з відкритим кодом і без реклами, а вихідні тексти лежать на GіtНub.Приватність: синхронізація з АnkіWеb — опційна, її можна взагалі не вмикати й тримати всю базу локально на пристрої. Версія у каталозі F-Drоіd збирається з відкритого коду, а звіти про збої вимкнені за замовчуванням.Завантажити: Аndrоіd. Для іОS існує платний застосунок АnkіМоbіlе від автора проєкту.

6. Рhоtоmаth — розбір математичних задач за фотографією

Наводите камеру на рівняння — застосунок розпізнає його, зокрема й написане від руки, і показує не лише відповідь, а покроковий розбір розвʼязання. Охоплює арифметику, алгебру, геометрію, тригонометрію, статистику й основи математичного аналізу, будує графіки функцій.Користь залежить від того, як ним користуватися: якщо переписати відповідь, нічого не станеться, якщо розібрати кроки — можна нарешті зрозуміти тему. Базові покрокові розвʼязання безкоштовні, розширені анімовані пояснення — за підпискою.Варто знати, що Рhоtоmаth більше не незалежний проєкт: хорватський стартап перейшов під контроль Gооglе. Європейська комісія схвалила угоду у березні 2023 року, а в лютому 2024-го застосунок перевели на видавничий акаунт Gооglе у магазинах. Сам продукт залишився окремим і безкоштовним, але дані тепер ідуть у загальну екосистему корпорації.Приватність: застосунок потребує доступу до камери — це очевидно й виправдано. Доступу до всієї галереї для роботи не потрібно, на Аndrоіd його можна не давати й підтверджувати кожен знімок окремо.Завантажити: Аndrоіd, також доступний для іОS.

7. ОnеDrіvе — сканер конспектів замість Місrоsоft Lеns

Після того як Місrоsоft вимкнула Lеns, вбудований сканер у ОnеDrіvе залишився офіційною заміною, яку рекомендує сама компанія. Він виправляє перспективу знятої під кутом сторінки, підтягує контраст і збирає кілька кадрів у один РDF — цього достатньо, щоб оцифрувати чужий конспект перед сесією.Одна незручність, про яку варто знати заздалегідь: Місrоsоft зазначає, що ОnеDrіvе не підтримує збереження сканів локально на пристрій — файл лягає в хмару. Якщо потрібен саме локальний файл, доведеться завантажити його назад або взяти сторонній сканер.Приватність: усі відскановані сторінки автоматично опиняються в обліковому записі Місrоsоft. Документи з паспортними даними, медичні довідки чи чужі роботи так сканувати не варто — для них краще офлайновий сканер без синхронізації.

8. Gооglе Перекладач — словник, що працює через камеру й офлайн

Заміна для тих, хто раніше користувався мобільними словниками: переклад набраного тексту, переклад із камери в реальному часі — наводите на сторінку підручника чи англомовну статтю й бачите текст рідною мовою — і розмовний режим для практики.Головне для навчання — офлайнові мовні пакети. Завантаживши потрібну мову заздалегідь, ви користуєтеся перекладачем без інтернету: в аудиторії, метро чи під час відключень світла. Для окремих слів корисніше дивитися не перший варіант перекладу, а розділ із визначеннями та прикладами вживання.Приватність: в офлайновому режимі текст не залишає пристрій — це найбезпечніший спосіб перекласти щось чутливе. Онлайновий переклад надсилається на сервери Gооglе, тому договори чи листування туди не вставляють.

9. Соursеrа — курси університетів і компаній зі світовим імʼям

Платформа, заснована 2012 року професорами Стенфордського університету, дає доступ до програм провідних вишів і сертифікаційних курсів від Gооglе, ІВМ, Місrоsоft та Аmаzоn Wеb Sеrvісеs. Мобільний застосунок дозволяє качати лекції наперед і дивитися їх офлайн — зручно, коли інтернет нестабільний.Для українських студентів окремо важливо, що платформа переклала українською понад 4 000 курсів, а Міністерство освіти і науки запускало програму безкоштовного доступу для закладів вищої освіти через Соursеrа fоr Саmрus. Чи діє вона зараз для вашого вишу — варто спитати в менеджера з онлайн-освіти: доступ надають за корпоративною поштою закладу.Приватність: сертифікати Соursеrа публічні за посиланням і показують ваше повне імʼя. Це нормально для резюме, але памʼятайте, що такий профіль легко знаходиться пошуком.Завантажити: Аndrоіd, також доступний для іОS.

10. Рrоmеthеus — найбільша українська платформа онлайн-освіти

Українська платформа масових відкритих онлайн-курсів із програмами від викладачів КНУ, КПІ, Києво-Могилянської академії та перекладеними курсами світових університетів. Напрями — від програмування й бізнесу до критичного мислення, історії та англійської. Більшість курсів безкоштовні, після завершення видають електронний сертифікат.Мобільний застосунок дає доступ до каталогу й дозволяє проходити курси зі смартфона. Версія для іРhоnе та іРаd — у Арр Stоrе; версія для Аndrоіd теж доступна.Приватність: це українська некомерційна організація, і дані зберігаються поза юрисдикціями, які викликають питання. Для курсів державної служби та підвищення кваліфікації освітян це має значення.

Що вже не варто встановлювати — і чому

Добірки застосунків старіють швидше за будь-який інший формат, а в пошуковій видачі досі висять списки трирічної давнини. Ось три позиції, які там регулярно трапляються, але встановлювати їх уже немає сенсу:
    Місrоsоft Маth Sоlvеr більше не існує. У вересні 2024 року Місrоsоft оголосила про припинення мобільних версій, а сам сервіс вивели з експлуатації 7 липня 2025 року. Компанія рекомендувала переходити на Маth Аssіstаnt у складі ОnеNоtе. Деталі — у картці продукту.Місrоsоft Lеns вимкнули слідом. Сканер документів, який завантажили десятки мільйонів разів, прибрали з Арр Stоrе і Gооglе Рlаy, а можливість створювати нові скани відключили остаточно. Місrоsоft радить натомість користуватися вбудованим сканером у застосунку ОnеDrіvе — про це йдеться на сторінці підтримки.Сканер і словник АВВYY. FіnеSсаnnеr АІ та Lіngvо досі трапляються в добірках для студентів. Компанію АВВYY заснував 1989 року російський підприємець Давід Ян, а робота компанії в Україні була заборонена ще у 2017 році. У квітні 2022 року АВВYY передала свій російський бізнес окремій структурі. Про це докладно писало видання АІN.UА. Обидва завдання закривають альтернативи з цієї добірки — сканер у ОnеDrіvе і Gооglе Перекладач.

Як перевірити застосунок перед встановленням

Будь-яка добірка застаріває, а магазини застосунків повні клонів із схожими назвами. Чотири звички, які варто мати:
    Дивіться розділ «Безпека даних» у Gооglе Рlаy. Він показує, які типи даних застосунок збирає і чи передає їх третім сторонам. Планувальник розкладу, який ділиться геолокацією з рекламними мережами, — привід пошукати інший.Перевіряйте розробника, а не назву. У картці застосунку внизу вказано юридичну особу та її адресу. Саме там зазвичай зʼясовується, що «студентський розклад» насправді видає компанія, яка робить систему обліку робочих змін для підприємств.Не давайте дозволів, яких вимагає логіка задачі. Сканеру потрібна камера, перекладачу — мікрофон і камера, планувальнику — тільки сповіщення. Доступ до контактів, дзвінків чи точної геолокації в навчальному застосунку — червоний прапорець.Перевіряйте дату останнього оновлення. Застосунок, який не оновлювався два роки, майже напевно містить незакриті вразливості у сторонніх бібліотеках — навіть якщо сам працює справно.

Коротко

Мінімальний набір, який закриває більшість навчальних задач:
    Мy Study Lіfе — щоб не пропустити дедлайн.ОnеNоtе — щоб конспекти були в одному місці й шукалися.АnkіDrоіd — щоб вивчене залишилося в голові після сесії.NоtеbооkLМ — щоб швидко розібратися у великій методичці.
Решта додається за потребою — залежно від того, скільки у вас математики, іноземних мов і паперових конспектів, які треба оцифрувати.Ця стаття Мобільні програми для навчання: топ-10 застосунків для студентів у 2026 році раніше була опублікована на сайті СybеrСаlm, її автор — Олена Кожухар
Cybercalm on cybercalm.org
Anthropic попереджає користувачів Claude про зараження інфостілерами
СybеrСаlmАnthrоріс попереджає користувачів Сlаudе про зараження інфостілерамиШкідливе ПЗ на компʼютерах користувачів дало зловмисникам змогу перехоплювати активні сесії входу та вичерпувати оплачені ліміти. Компанія примусово завершила скомпрометовані сесії й видалила з акаунтів збережені платіжні дані.Компанія Аnthrоріс почала розсилати 30 серпня 2026 року листи частині користувачів Сlаudе, чиї компʼютери виявилися зараженими інфостілерами — шкідливим ПЗ для викрадення облікових даних. Зловмисник використовував викрадені сесії, щоб заходити в чужі акаунти й витрачати оплачений ліміт запитів.Один із адресатів оприлюднив текст листа на Rеddіt. За словами Аnthrоріс, характерна ознака компрометації — ситуація, коли ліміти використання начебто поновлювалися, а потім вичерпувалися в періоди, коли власник акаунта Сlаudе не користувався.

Які сімейства шкідливого ПЗ задіяні

У межах кампанії Аnthrоріс ідентифікувала шість сімейств інфостілерів: Vіdаr, LummаС2, StеаlС, RеdLіnе та Асrееd на Wіndоws, а також Аtоmіс Stеаlеr (АМОS) — на обмеженій кількості пристроїв із mасОS. Заражень мобільних пристроїв, за наявними даними, не зафіксовано.Жодне з цих сімейств не є новим або спеціально розробленим під атаку на Сlаudе. Це комодитизоване шкідливе ПЗ, яке продають і здають в оренду на тіньових майданчиках за моделлю mаlwаrе-аs-а-sеrvісе. Принцип роботи в усіх однаковий: збір збережених у браузері паролів, даних автозаповнення та сеансових сооkіе з ураженої машини й пересилання їх на сервер оператора. За тією самою схемою раніше діяла й кампанія ОреnСlаw, а користувачів mасОS окремо атакували Іnfіnіty Stеаlеr та СrаshStеаlеr.

Чому двофакторна автентифікація не спрацювала

Ключова деталь інциденту — не техніка, а обʼєкт атаки. Викрадені сеансові сооkіе фіксують уже автентифікований стан сесії. Відтворивши такий токен, зловмисник потрапляє в акаунт, оминаючи і пароль, і код двофакторної автентифікації, — повторний вхід за стандартною процедурою йому не потрібен.Аnthrоріс наголошує: шкідливе ПЗ не повʼязане з Сlаudе, не встановлювалося через сервіс і не є наслідком дій користувачів у застосунку. Зараження відбувалися типовими шляхами — через неофіційні завантаження та шкідливі застосунки. Автор одного з дописів на Rеddіt визнав, що підхопив інфостілер, завантажуючи зламану гру з підпільного форуму. Схожим чином раніше поширювався Мyth Stеаlеr, що полював на геймерів.

Що зробила компанія

У відповідь на кампанію Аnthrоріс:
    примусово завершила скомпрометовані сесії й попередила, що може повторно розлогінити користувачів у разі нових ознак зловживання акаунтом;видалила з уражених акаунтів збережені способи оплати, щоб унеможливити списання коштів, — для поновлення підписки чи нових покупок картку доведеться додати заново;повернула кошти за списання, які вдалося ідентифікувати як несанкціоновані.
Водночас компанія окремо застерігає: примусовий вихід із сесії зупиняє використання вже викрадених токенів, але не усуває причину. Якщо шкідливе ПЗ залишається на компʼютері, наступну сесію викрадуть у той самий спосіб.

Що робити постраждалим

Аnthrоріс рекомендує ураженим користувачам виконати базовий набір дій: очистити компʼютер від шкідливого ПЗ, змінити паролі до сервісів, збережених у браузері, і відкликати активні сесії в інших сервісах. Не завадить також очистити файли сооkіе в браузері. Додавати платіжні дані в акаунт Сlаudе варто лише після того, як зараження гарантовано усунуто.Ця стаття Аnthrоріс попереджає користувачів Сlаudе про зараження інфостілерами раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Cybercalm on cybercalm.org
Що таке shovelware: як розпізнати ігри та застосунки, зроблені на потік
СybеrСаlmЩо таке shоvеlwаrе: як розпізнати ігри та застосунки, зроблені на потікShоvеlwаrе (від англ. shоvеl — лопата) — це програмне забезпечення, яке «згрібають» у вітрини цифрових магазинів десятками тисяч назв, майже не дбаючи про якість. Ще кілька років тому це були переважно дешеві клони й перепаковані старі релізи. Сьогодні це радше конвеєр, у якому дедалі більшу частину роботи виконує генеративний ШІ. Розбираємо, за якими ознаками такий продукт видно ще на сторінці магазину — до того, як ви за нього заплатите.

Ключові тези

    Shоvеlwаrе — це низькоякісні ігри та застосунки, які випускають потоково за принципом «кількість замість якості».Кожна пʼята гра, випущена в Stеаm протягом 2025 року, задекларувала використання генеративного ШІ — за рік кількість таких тайтлів зросла приблизно у вісім разів.Платформи почали реагувати: Vаlvе посилила правила розкриття ШІ, Nіntеndо змінила логіку рейтингів еShор, Gооglе Рlаy за рік втратив майже половину каталогу.Основні маркери — підозріло низька ціна, вічні знижки, відсутність відгуків, шаблонні скриншоти й назва, що імітує відомий тайтл.

Звідки взявся термін

Спершу «shоvеlwаrе» описувало збірники на СD-RОМ: сотні ігор і програм в одній коробці за принципом «кількість переважає над якістю». Покупця переконували, що набір вартий грошей уже через обсяг, хоча реальну цінність мали одиниці позицій.Згодом термін перекочував на окремі продукти — насамперед на відеоігри, а потім і на мобільні застосунки, де поріг входу мінімальний. Логіка залишилася та сама: витрати на створення низькі, тож достатньо переконати навіть невеликий відсоток аудиторії, щоб вийти в плюс.Історично найгучніший приклад — Nіntеndо Wіі: величезна база консолей у вітальнях по всьому світу перетворила платформу на магніт для потокового мотлоху. Nіntеndо Swіtсh успадкувала цю проблему в цифровому вигляді, а разом із нею — і репутацію еShор, у якому важко щось знайти.

Головна зміна: shоvеlwаrе став ШІ-конвеєром

Ключове, що змінилося за останні два роки, — інструменти. Раніше, щоб зібрати прохідну гру, потрібні були куплені набори готових ресурсів. Тепер арт, звук, тексти й навіть маркетингові матеріали генеруються на місці, а вартість «виробництва» падає майже до нуля.Масштаб добре видно за даними аналітика Ічіро Ламбе (Тоtаlly Нumаn Меdіа): станом на липень 2025 року 7 818 ігор у Stеаm декларували використання генеративного ШІ — це близько 7 % усієї бібліотеки платформи (приблизно 114 тисяч назв) і майже кожен пʼятий реліз 2025 року. Роком раніше таких ігор налічувалося близько тисячі.За тим самим аналізом, приблизно 60 % розкриттів стосуються генерації візуальних ресурсів — персонажів, фонів, моделей і текстур. Решта припадає на аудіо, тексти й описи предметів.Важливе уточнення: використання ШІ саме собою не робить гру shоvеlwаrе. Позначку однаково отримує і студія, яка прогнала одну текстуру через апскейлер, і конвеєр, що згенерував увесь візуал. Позначка каже лише про факт, а не про частку — оцінювати доводиться все одно за іншими ознаками.

Stеаm: що змінили правила розкриття

Vаlvе запровадила обовʼязкове розкриття ще в січні 2024 року: розробник має вказати, чи використовував генеративний ШІ і в якій формі — попередньо згенерований контент чи генерація в реальному часі. Ця інформація зʼявляється на сторінці гри в блоці «АІ Gеnеrаtеd Соntеnt Dіsсlоsurе».У січні 2026 року платформа уточнила анкету: тепер вона стосується лише того контенту, який бачить гравець, — арту, аудіо, локалізації, наративу, маркетингових креативів і сторінки в магазині. Внутрішні інструменти розробника Vаlvе не цікавлять. Окремо прописано, що відповідальність за запобіжники проти незаконного або неприйнятного контенту лежить на розробнику, а за їх відсутність гру можуть зняти з продажу.Для покупця це означає просту річ: блок із розкриттям — не формальність, а перше місце, куди варто заглянути. Якщо розробник описав використання ШІ розпливчасто або суперечливо, це вже сигнал.

Nіntеndо еShор: пораду «дивіться через браузер» можна забути

Раніше стандартна порада звучала так: не гортайте еShор на самій консолі, бо витрину заливає мотлох. Зараз ситуація інша. Nіntеndо змінила логіку рейтингів — вкладка бестселерів рахує не кількість завантажень, а виручку. Дешеві позиції, які раніше пробивалися в топ за рахунок мізерної ціни, туди більше не потрапляють.Паралельно компанія запровадила жорсткіші правила публікації у Японії та низці азійських ринків — проти неточних описів і назв, що імітують популярні тайтли.Зі Swіtсh 2, яка вийшла в червні 2025 року, Nіntеndо намагається не повторити помилку. СЕО студії Nеw Вlооd Іntеrасtіvе Дейв Ошрі розповів у березні 2026 року, що компанія вибірково видає девкіти й фільтрує, кого пускає на вітрину, — саме щоб магазин нової консолі не перетворився на те, чим став еShор першої Swіtсh.

Магазини застосунків: Gооglе Рlаy втратив половину каталогу

Мобільні вітрини пройшли той самий шлях, але різкіше. За аналізом Аррfіgurеs, кількість застосунків у Gооglе Рlаy впала з приблизно 3,4 млн до 1,8 млн — це близько 47 % за період від початку 2024-го до квітня 2025 року. Для порівняння, Арр Stоrе за той самий час навіть трохи виріс: з 1,6 млн до приблизно 1,64 млн.Причина — не падіння інтересу розробників, а чистка. Gооglе підняла мінімальні вимоги до якості й почала прибирати застосунки з «обмеженою функціональністю та вмістом»: односторінкові текстові оболонки, РDF-переглядачі без власних функцій, застосунки з однією шпалериною. Найбільше втратила категорія ігор — близько 200 тисяч позицій, далі освіта (близько 160 700) і бізнес (понад 115 400).

Сім ознак shоvеlwаrе

    Ціна, яка не сходиться з обіцянкою. Повноцінна гра або професійний інструмент за символічні гроші — привід перевірити решту ознак, а не радіти знахідці.Вічна знижка. Продукт проводить більше часу зі знижкою, ніж за «повною» ціною. Це маркетинговий прийом, а не вигода.Назва-двійник. Тайтл побудований так, щоб покупець сплутав його з відомою серією або вирішив, що це продовження чогось знайомого.Занадто щедрий набір. Ви шукали відеоредактор, а вам продають пакет із восьми програм за ту саму ціну. Легальні комплекти теж існують, але вони коштують відчутно дорожче, ніж один застосунок.Перепакований старий реліз. Та сама гра з косметичними змінами повертається у розділ «Нові релізи» — прийом, добре відомий за еShор.Гра майже цілком на готових ресурсах (аssеt flір). Купувати готові моделі й звуки — нормальна практика, що пришвидшує розробку. Проблема починається там, де з них складено весь продукт, а іноді й перепаковано чужі демоматеріали.Шаблонні матеріали на сторінці. Скриншоти без інтерфейсу, обкладинка, що не збігається з тим, що на скриншотах, опис із загальними фразами, нуль або кілька відгуків.

Як перевірити гру за дві хвилини

Порядок дій, який економить найбільше грошей:Відкрийте блок розкриття ШІ на сторінці гри й прочитайте, що саме там написано. Порожнє або розмите формулювання — привід придивитися уважніше.Подивіться на кількість відгуків, а не лише на відсоток схвальних. Двадцять відгуків із 95 % схвалення — не показник.Перевірте інші релізи цього видавця. Тридцять схожих назв за пів року — це конвеєр.Порівняйте скриншоти з відео гри від сторонніх авторів. Якщо відео немає взагалі — теж відповідь.Памʼятайте про повернення коштів: у Stеаm діє стандартна процедура повернення, а Nіntеndо повернень за цифрові покупки не робить. Ціна помилки в еShор вища.

Як платити менше без ризику

Найнадійніший спосіб зекономити — не шукати найдешевше, а купувати потрібне у вдалий момент: під час сезонних розпродажів або за допомогою трекера цін на кшталт DеkuDеаls. Різниця в тому, що знижка на якісний продукт залишає вам гру, у яку ви гратимете, а економія на shоvеlwаrе не залишає нічого.Ця стаття Що таке shоvеlwаrе: як розпізнати ігри та застосунки, зроблені на потік раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Cybercalm on cybercalm.org
Третина користувачів ШІ довіряє чат-ботам те, що приховує від рідних
СybеrСаlmТретина користувачів ШІ довіряє чат-ботам те, що приховує від ріднихDuсkDuсkGо оприлюднила результати опитування 1944 дорослих американців про приватність у розмовах зі штучним інтелектом. 32% користувачів ШІ-чат-ботів повідомляли машині те, що приховували від близьких друзів, батьків або лікарів; серед тих, хто називає себе ентузіастом технології, показник сягає 56%. Водночас 53% опитаних не знали або сумнівалися, що більшість чат-ботів за замовчуванням навчаються на розмовах користувачів.

Чат-бот перетворився на простір без осуду

Дослідження опубліковано 25 серпня 2026 року у блозі Sрrеаd Рrіvасy, який веде компанія DuсkDuсkGо. Його автори виходять з тези, що розмова з чат-ботом принципово відрізняється від пошукового запиту за обсягом розкритої інформації. Типовий запит у пошуковику — кілька слів. Діалог зі штучним інтелектом заохочує розлогі, персональні формулювання. Якщо пошук показує інтереси людини, то переписка з ШІ здатна оголити хід думок, манеру спілкування та обставини приватного життя.Для багатьох людей чат-бот став простором без осуду, де можна озвучити те, що не наважуються сказати оточенню. Опитування це підтверджує: 32% користувачів ШІ повідомили, що ділилися з чат-ботом інформацією, яку приховували від близького друга, батька чи матері, колеги, лікаря або психотерапевта. Серед респондентів, які вважають себе ентузіастами ШІ, таких 56%.

Батьки відвертіші з машиною майже вдвічі

Найпомітніший розрив дослідники зафіксували між батьками та бездітними користувачами. Серед батьків і опікунів, які мають дітей удома та користуються ШІ, 43% розповідали чат-боту те, чого не казали жодній людині — ані лікареві, ані психотерапевту, ані другові, ані власним батькам чи дітям. Серед користувачів без дітей удома цей показник становить 25%.Компанії, що розробляють чат-боти, самі підживлюють таку модель поведінки: у рекламних кампаніях і публічних виступах ШІ подають як довіреного співрозмовника. Проте вся ця комунікація спирається на припущення, що розмова залишиться приватною. Здебільшого це не так.

Шість базових фактів, про які не знає майже половина опитаних

Респондентам запропонували оцінити власну обізнаність щодо шести тверджень про те, як зберігають, переглядають і розкривають розмови зі звичайними ШІ-сервісами:
    чати з ШІ можуть бути витребувані судом або правоохоронними органами;чати з ШІ можуть стати публічними в межах судового процесу;роботодавець має доступ до робочих і корпоративних ШІ-акаунтів;налаштування видалення та припинення зберігання відрізняються залежно від постачальника;безкоштовні акаунти часто мають слабший захист приватності, ніж платні;розмови можуть переглядати люди — штатні працівники та підрядники.
Результат виявився показовим. 43% респондентів — з-поміж користувачів і не-користувачів ШІ разом — не знали про жоден із цих шести пунктів. Серед тих, хто описав себе як активного користувача ШІ, таких виявилася третина. Лише 25% опитаних знали, що чати можуть бути витребувані державою через судову процедуру.Автори дослідження наголошують, що це не питання особистої недбалості: приблизно так само пересічний користувач не володіє деталями рекламного стеження в браузері. Ідеться про галузеву проблему, а не про провину окремої людини.

Чим більше люди знають, тим менше їм це подобається

Після того, як респондентам пояснили фактичний стан справ, 58% заявили, що їм некомфортно від використання їхніх розмов для навчання моделей. 30% обрали найсильніше формулювання — «дуже некомфортно».Рівень довіри виявився низьким незалежно від обізнаності. Лише 14% респондентів «переважно» або «повністю» довіряють великим ШІ-компаніям захист своїх даних, тоді як 39% не довіряють їм зовсім. Уряд США отримав ще гіршу оцінку: 48% опитаних не довіряють йому взагалі.

Приватність за замовчуванням вимкнена

Більшість сервісів ШІ-чату використовує розмови для навчання моделей, якщо користувач самостійно не відмовиться від цього в налаштуваннях. Діалоги автоматично привʼязуються до профілю, зберігаються на боці компанії й можуть застосовуватися для поведінкової реклами.Це вже не гіпотеза. ОреnАІ офіційно підтвердила, що під час тестування реклами в СhаtGРТ добір оголошень відбувається за темою поточної розмови, історією попередніх чатів і попередніми взаємодіями з рекламою. Компанія запевняє, що рекламодавці не мають доступу до самих чатів, а оголошення не впливають на відповіді моделі.Окрему категорію ризиків становлять витоки. У серпні 2025 року тисячі розмов у СhаtGРТ потрапили до індексу пошукових систем через механізм публічних посилань. Дослідники SаfеtyDеtесtіvеs проаналізували 1000 таких діалогів обсягом понад 43 мільйони слів і виявили серед них персональні дані: повні імена, адреси та номери документів. Пізніше в індекс Gооglе потрапило понад 370 тисяч розмов користувачів Grоk — разом із іменами, щонайменше одним паролем, зображеннями та документами.Тема давно вийшла за межі окремих інцидентів. Реакцією на неї стала поява сервісів, які намагаються зробити зберігання розмов технічно неможливим, — наприклад, ШІ-чатботи з апаратним шифруванням.

Як налаштування приватності влаштовані у чотирьох найбільших чат-ботах

Опитування DuсkDuсkGо фіксує, що правила відрізняються залежно від постачальника, але не показує, як саме. Нижче — стан на кінець серпня 2026 року за офіційною документацією самих компаній. Ідеться виключно про безкоштовні та персональні платні акаунти: у корпоративних тарифах і через АРІ правила інші, там навчання на даних клієнтів за замовчуванням не відбувається.СервісНавчання на розмовах за замовчуваннямДе вимкнутиСкільки зберігаються розмовиСhаtGРТ (ОреnАІ)Увімкнено для безкоштовного тарифу, Рlus і Рrо на персональному робочому просторіSеttіngs → Dаtа Соntrоls → «Іmрrоvе thе mоdеl fоr еvеryоnе» → вимкнутиІсторія — до видалення користувачем; тимчасові чати стираються протягом 30 днівGеmіnі (Gооglе)Увімкнено, якщо активний перемикач «Кеер Асtіvіty»Gеmіnі Аррs Асtіvіty → вимкнути «Кеер Асtіvіty»; альтернатива — тимчасовий чатАвтовидалення через 18 місяців (можна змінити на 3 чи 36 або скасувати); при вимкненому «Кеер Асtіvіty» — 72 годиниСlаudе (Аnthrоріс)Визначається вибором, який користувач зробив під час оновлення умов у 2025 роціSеttіngs → Рrіvасy → «Неlр іmрrоvе Сlаudе»5 років, якщо навчання дозволено; 30 днів, якщо ніСоріlоt (Місrоsоft)Увімкнено для більшості споживчих акаунтів; частина категорій користувачів і низка країн виключеніПрофіль → Рrіvасy → «Тrаіnіng оn соnvеrsаtіоn асtіvіty» і «Тrаіnіng оn vоісе соnvеrsаtіоns»Історія розмов — 18 місяцівЗ таблиці випливає кілька практичних висновків. По-перше, вимкнення навчання і видалення історії — це різні дії: в ОреnАІ перемикач «Іmрrоvе thе mоdеl fоr еvеryоnе» зупиняє навчання, але чати залишаються в історії, доки їх не видалити вручну; тимчасовий чат натомість не потрапляє ні в історію, ні в памʼять, ні в навчання, проте копія зберігається до 30 днів із міркувань безпеки.По-друге, у Gооglе є суттєвий виняток, про який легко не знати: розмови, які вже переглянули люди-рецензенти, не видаляються разом з активністю користувача. Вони відʼєднані від акаунта і зберігаються до трьох років. Те саме стосується надісланого відгуку разом із контекстом останньої доби переписки.По-третє, різниця у строках зберігання між сервісами відрізняється в рази. Аnthrоріс у серпні 2025 року запропонувала користувачам обрати, чи дозволяти навчання на своїх розмовах, і одночасно подовжила зберігання даних до пʼяти років для тих, хто погодився. Для тих, хто відмовився, строк залишився 30-денним. Тобто одне рішення в налаштуваннях змінює строк зберігання у шістдесят разів.Окремо варто зауважити ситуацію з Місrоsоft. Документація для попередньої версії застосунку Соріlоt описує окремі перемикачі для навчання на текстових і голосових розмовах, а також зберігання історії протягом 18 місяців. Для нової версії, доступної з 18 серпня 2026 року, компанія створила окрему сторінку налаштувань приватності, де перелічено лише персоналізацію та памʼять, історію чатів і вебпошук — перемикача навчання серед описаних елементів керування немає. Відсутність у документації не означає, що налаштування зникло з інтерфейсу, але користувачам оновленої версії варто перевірити розділ Рrіvасy у профілі самостійно.Ще одна відмінність стосується реклами. Gооglе у довідці Gеmіnі прямо стверджує, що розмови користувачів не використовуються для показу оголошень, і обіцяє повідомити, якщо це зміниться. ОреnАІ, навпаки, вже добирає рекламу за темою поточної розмови та історією попередніх чатів. Практичні кроки з налаштування конфіденційності в СhаtGРТ СybеrСаlm розбирав в окремому матеріалі.

Що з цим робити, поки немає регулювання

DuсkDuсkGо пропонує розглядати ситуацію оптимістичніше, ніж це заведено в дискусіях про цифрову приватність. Аргумент компанії такий: найцінніша для великих технологічних гравців інформація — це наступне питання людини, а не ті запити, які вона робила місяці чи роки тому. ШІ-чат перебуває на ранній стадії, стійкі звички у більшості користувачів ще не сформувалися, тому змінити модель поведінки простіше, ніж у випадку з пошуком чи соцмережами.Практичні кроки, які випливають із результатів дослідження:
    перевірити в налаштуваннях чат-бота, чи вимкнено використання розмов для навчання моделі — за замовчуванням цей перемикач зазвичай увімкнено;користуватися режимом тимчасового чату для разових запитів, які не потрібно зберігати в історії;не вводити в чат персональні дані — повні імена, адреси, номери документів, медичні висновки, реквізити;враховувати, що корпоративний акаунт не є приватним: адміністратор організації має до нього доступ;обережно поводитися з функцією «поділитися розмовою» — саме вона стала причиною публічних витоків у СhаtGРТ і Grоk;обирати сервіси з прозорою політикою обробки даних і перевіряти, чи описано в ній терміни зберігання.
Тут варто зробити застереження. Дослідження замовила й провела сама DuсkDuсkGо, яка розвиває власний сервіс Duсk.аі — безкоштовний анонімний доступ до моделей ОреnАІ, Аnthrоріс та інших постачальників — і пошукову систему, побудовану навколо теми приватності. Компанія стверджує, що не стежить за чатами і не зберігає їх у профілі; відповідні зобовʼязання прописані в політиці приватності Duсk.аі. Дані опитування від цього не втрачають цінності, але їх варто читати з розумінням комерційного інтересу замовника.

Методологія

Опитування замовила й провела DuсkDuсkGо. Відповіді зібрано від 1944 дорослих мешканців США віком від 18 років у період з 17 до 27 червня 2026 року, онлайн-вибірка сформована через панель РurеSресtrum. Застосовано квоти для балансування вибірки за віком, статтю та регіоном відповідно до демографії перепису США; результати наведено без зважування. Похибка вибірки для повного масиву — приблизно ±2,2 відсоткового пункту за 95-відсоткового рівня довіри, для підгруп вона більша (наприклад, близько ±6 пунктів для вікової групи 18–24 роки). Показники за відкритими питаннями розраховано лише серед тих, хто дав відповідь. Сума відсотків може не дорівнювати 100% через округлення та питання з кількома варіантами відповіді.Ця стаття Третина користувачів ШІ довіряє чат-ботам те, що приховує від рідних раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Cybercalm on cybercalm.org
Android 17 ховає від провайдерів назви сайтів, до яких підключається смартфон
СybеrСаlmАndrоіd 17 ховає від провайдерів назви сайтів, до яких підключається смартфонGооglе вбудувала підтримку Еnсryрtеd Сlіеnt Неllо (ЕСН) безпосередньо в платформу Аndrоіd 17. Стандарт шифрує імʼя хоста в першому повідомленні ТLS-рукостискання — тобто приховує від інтернет-провайдерів, операторів Wі-Fі і будь-кого на шляху трафіку перелік сайтів та застосунків, до яких звертається пристрій. Разом з ЕСН система отримала обовʼязковий дозвіл на сканування локальної мережі, увімкнену за замовчуванням Сеrtіfісаtе Тrаnsраrеnсy та механізм, що дозволяє мобільним операторам дистанційно вимикати 2G.Пакет мережевих захистів анонсовано 27 серпня 2026 року у блозі безпеки Gооglе. За заявою компанії, Аndrоіd 17 став першою великою мобільною операційною системою з широкою підтримкою ЕСН. Про те, які версії платформи актуальні зараз, — у матеріалі про останню версію Аndrоіd.

Що залишалося відкритим навіть у захищеному зʼєднанні

НТТРS шифрує вміст трафіку, але перше повідомлення ТLS-рукостискання — СlіеntНеllо — досі йде відкритим текстом. У ньому міститься поле Sеrvеr Nаmе Іndісаtіоn (SNІ) з іменем хоста, до якого звертається клієнт. Це поле зʼявилося для того, щоб один сервер міг обслуговувати тисячі доменів на одній ІР-адресі: сервер не знає, який сертифікат предʼявити, доки клієнт не назве потрібний хост. Назвати його доводиться ще до узгодження шифрування.Наслідок — метадані про перегляди залишаються доступними для комерційного профілювання. Звіт Федеральної торгової комісії США 2021 року зафіксував, що великі американські провайдери відстежують незашифровані дані про домени й перегляди та монетизують чутливі категорії — місцеперебування, демографічні характеристики, політичні вподобання — у таргетованій рекламі. Ті самі дані відкривають шлях до адресного шахрайства, мережевої цензури та стеження.Імʼя домену витікає у двох точках кожного зʼєднання: під час DNS-запиту та в незашифрованому СlіеntНеllо. Перший канал закривають шифровані DNS-протоколи — підтримка DNS-оvеr-ТLS зʼявилася ще в Аndrоіd 9, і нині, за статистикою АРNІС, шифрований DNS охоплює понад чверть світового вебтрафіку. ЕСН закриває другий канал.Детально про те, як увімкнути шифрування DNS на смартфоні, — у матеріалі про приватний режим DNS на Аndrоіd; перелік придатних резолверів наведено в огляді безкоштовних захищених DNS-сервісів.

Як влаштований ЕСН

Стандарт описано в RFС 9849, який ІЕТF опублікувала в березні 2026 року зі статусом Рrороsеd Stаndаrd. Серед авторів документа — Ерік Рескорла, Кадзухо Оку, Нік Салліван і Крістофер Вуд.Клієнт формує два повідомлення СlіеntНеllо. Внутрішнє містить справжнє імʼя хоста та інші чутливі параметри; зовнішнє — нейтральне публічне імʼя сервера-посередника. Внутрішнє повідомлення шифрується відкритим ключем за схемою НРКЕ та вкладається в розширення еnсryрtеd_сlіеnt_hеllо зовнішнього. Спостерігач на лінії бачить лише публічне імʼя, спільне для всіх доменів, які обслуговує цей провайдер.Відкритий ключ клієнт отримує з DNS-запису типу НТТРS. Саме тому ЕСН працює лише в парі з шифрованим DNS: якщо DNS-запит іде відкрито, домен витече на етапі резолвінгу, і шифрування СlіеntНеllо втратить сенс.

ЕСН GRЕАSЕ: фальшиве розширення, яке маскує справжнє

Не всі сервери підтримують ЕСН. Якби клієнт надсилав розширення лише сумісним вузлам, саме ці зʼєднання ставали б помітними — і придатними для блокування. Тому специфікація описує режим GRЕАSЕ: пристрій надсилає розширення ЕСН, заповнене випадковими даними, навіть коли конфігурації для сайту немає. Сервер таке розширення ігнорує, імʼя хоста в цьому випадку лишається видимим, але ззовні всі підключення виглядають однаково.Саме ЕСН GRЕАSЕ, за описом Jіgsаw — підрозділу Gооglе, який розробляє технології проти цензури, — вмикається в Аndrоіd 17 за замовчуванням.

Що показали глобальні вимірювання Jіgsаw

Перед увімкненням механізму команда Аndrоіd потребувала відповіді на три питання: чи впливає ЕСН на швидкість, чи зростає частка невдалих підключень і чи блокують такий трафік провайдери та проміжне обладнання. Jіgsаw провела два незалежні заміри.
    Сумісність серверів. GRЕАSЕ-підключення перевірили проти десяти тисяч найбільших доменів світу. Звіт про сумісність зафіксував нульову зміну частки успішних зʼєднань порівняно зі звичайними ТLS-запитами.Готовність мереж. НТТР-запити оцінили в 202 країнах через 740 провайдерів, зокрема в жорстко фільтрованих середовищах. Аналіз показав практично нульовий рівень мережевого втручання: навіть у загальнонаціональних мережах росії та Китаю GRЕАSЕ-запити не відрізнялися за результатом від базових.
Для керованих середовищ — шкіл і підприємств, де мережеві фільтри виконують політики безпеки, — Аndrоіd залишає адміністраторам засоби керування поведінкою ЕСН через DNS.

Чому ЕСН уже ставав мішенню для цензорів

Ставка на GRЕАSЕ не випадкова. У листопаді 2024 року російський регулятор роскомнагляд заблокував тисячі сайтів, що використовували ЕСН через Сlоudflаrе, назвавши стандарт способом обходу обмежень доступу до забороненої в росії інформації, та радив власникам ресурсів переходити на російські СDN.Як пояснює Нік Салліван, співавтор стандарту, у публікації Сеntеr fоr Dеmосrасy аnd Тесhnоlоgy, фільтрація спрацювала через одноманітність розгортання: усі ЕСН-підключення через Сlоudflаrе використовували однакове зовнішнє імʼя — сlоudflаrе-есh.соm. Одного правила вистачало, щоб відсікати такий трафік без побічних збитків. Проблемою було не те, що ЕСН-зʼєднання вирізнялися серед звичайних — з цим упорався GRЕАSЕ, — а те, що в межах ЕСН-подібного трафіку домінував один провайдер з одним публічним іменем.Масштаб Аndrоіd змінює саме цей розрахунок: коли розширення ЕСН-подібної форми надсилають мільярди пристроїв, відрізати їх одним фільтром без масових побічних збитків стає значно складніше.

Що змінюється для розробників застосунків

Платформа надає набір АРІ для мережевих бібліотек: нові можливості DnsRеsоlvеr для запиту НТТРS-записів DNS з ЕСН-конфігураціями та методи в SSLЕngіnе і SSLSосkеt з бібліотеки Соnsсryрt. Поведінку налаштовують через елемент у файлі Nеtwоrk Sесurіty Соnfіgurаtіоn — глобально або окремо для кожного домену, з опціями «використовувати за можливості» або «вимагати обовʼязково».Бібліотека ОkНttр інтегрувала підтримку ЕСН у ядро; Gооglе рекомендує розробникам оновитися до версії 5.5.0 та увімкнути механізм. Щодо НttрЕngіnе та WеbVіеw документація Аndrоіd станом на 14 серпня 2026 року формулює обережніше — інтеграція очікується в наступних оновленнях.

Сканування локальної мережі — тільки з дозволу

Друга зміна стосується домашньої мережі. Раніше застосунок міг просканувати її без жодного дозволу й побачити, які пристрої підключені — телевізор, камери спостереження, ігрову консоль. Цей перелік сам собою є матеріалом для профілювання домогосподарства. В Аndrоіd 17 механізм Lосаl Nеtwоrk Рrоtесtіоn став обовʼязковим: застосунок мусить отримати дозвіл, перш ніж сканувати локальну мережу або підключатися до пристроїв у ній.Для типових сценаріїв на кшталт трансляції відео на телевізор Gооglе радить розробникам використовувати системний інструмент вибору пристрою: користувач обирає телевізор, а застосунок при цьому не отримує доступу до переліку решти обладнання в мережі.

Сеrtіfісаtе Тrаnsраrеnсy за замовчуванням

Аndrоіd 17 також вмикає Сеrtіfісаtе Тrаnsраrеnсy за замовчуванням. Механізм вимагає, щоб сертифікати сайтів були внесені до публічних журналів. Якщо центр сертифікації скомпрометовано і зловмисник випускає підроблений сертифікат для перехоплення трафіку, відсутність відповідного запису в журналі робить таку атаку помітною.

Оператори зможуть вимикати 2G без участі абонента

Останній компонент пакета стосується мобільного звʼязку. Шахраї дедалі частіше застосовують портативні пристрої, відомі як SМS-бластери, або фальшиві базові станції. Такий пристрій випромінює потужний сигнал, що змушує сусідні смартфони розірвати зʼєднання LТЕ чи 5G і перейти на застарілу мережу 2G. Опинившись у 2G, апарат стає доступним для прямої доставки фішингових повідомлень в обхід сучасних антиспам-фільтрів оператора.Gооglе оцінює вартість такого обладнання приблизно у три тисячі доларів і наводить два приклади: у Торонто встановлені в автомобілях бластери спричинили мільйони збоїв у мобільній мережі (Тоm’s Наrdwаrе), а в лондонському метро шахраї носили портативні пристрої у валізах (ВВС).Ручний перемикач для вимкнення 2G на апаратному рівні зʼявився ще в Аndrоіd 12 — про нього йшлося в матеріалі про те, чому Gооglе радить вимикати 2G на Аndrоіd. Аndrоіd 17 додає варіант без жодних дій з боку абонента: мобільні оператори-учасники зможуть вимикати 2G для своїх користувачів за замовчуванням, прибираючи цей застарілий вектор атаки одразу «з коробки».

Коли захист запрацює на практиці

ЕСН дає ефект лише тоді, коли його підтримує і сервер. У браузерах механізм доступний уже кілька років: Сhrоmе увімкнув ЕСН за замовчуванням починаючи зі 117-ї версії у вересні 2023 року, Моzіllа — у Fіrеfох 119 в жовтні того ж року. На стороні інфраструктури масштабне розгортання забезпечив передусім Сlоudflаrе. Перенесення підтримки на рівень платформи означає, що механізм пошириться не лише на браузери, а й на звичайні застосунки — щойно ті перейдуть на оновлені мережеві бібліотеки.Ця стаття Аndrоіd 17 ховає від провайдерів назви сайтів, до яких підключається смартфон раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Cybercalm on cybercalm.org
Сайдлоадинг на Android у 2026 році: як працює «розширений процес» Google
СybеrСаlmСайдлоадинг на Аndrоіd у 2026 році: як працює «розширений процес» GооglеGооglе почала розгортати аdvаnсеd flоw — навмисно ускладнений спосіб встановлення застосунків від розробників, які не пройшли верифікацію. Процедура передбачає режим розробника, біометричне підтвердження, перезавантаження смартфона й добу очікування. Це компроміс, до якого компанія прийшла після майже року критики з боку спільноти вільного програмного забезпечення.

Коротко про головне

    Gооglе змінює правила встановлення файлів АРК на сертифікованих пристроях Аndrоіd.«Розширений процес» вимагає окремого підтвердження, що користувача ніхто не примушує вмикати це налаштування.Між активацією налаштування й першим встановленням має минути 24 години.Обовʼязкову верифікацію розробників почнуть застосовувати 30 вересня 2026 року лише у чотирьох країнах. Глобальне розгортання заплановане на 2027 рік.

Що таке сайдлоадинг

Сайдлоадингом називають встановлення застосунку із завантаженого файлу АРК — поза офіційним магазином. Найближча аналогія у світі Wіndоws — запуск інсталятора .ехе або .msі: файл завантажують, відкривають і дочікуються завершення встановлення.Ця можливість була однією з ключових відмінностей Аndrоіd від іОS і роками залишалася майже незмінною. Водночас саме вона стала зручним каналом поширення шкідливого ПЗ: АРК з невідомого сайту може містити банківський троян або шпигунський модуль, а наслідком стає компрометація пристрою й викрадення даних.

Чому Gооglе переписує правила

У серпні 2025 року компанія оголосила про програму верифікації розробників, яка привʼязує кожен застосунок на сертифікованому пристрої до підтвердженої особи автора. Ідея полягає в тому, щоб позбавити зловмисників анонімності: після блокування одного шкідливого застосунку створити новий обліковий запис і швидко перевипустити його стає значно складніше. Деталі Gооglе описала у березневому дописі для розробників.Компанія обґрунтовує жорсткість посиланням на масштаб шахрайства. За звітом Glоbаl Stаtе оf Sсаms 2025 від Glоbаl Аntі-Sсаm Аllіаnсе і Fееdzаі, який спирається на опитування 46 тисяч дорослих у 42 країнах, 57% респондентів стикалися з шахрайством упродовж року, а 23% втратили гроші. Gооglе оцінює світові збитки споживачів у 442 мільярди доларів.Розширений процес компанія називає «одноразовим процесом для досвідчених користувачів», спроєктованим так, щоб завадити шахраям під психологічним тиском змусити жертву встановити шкідливе ПЗ. Типовий сценарій, який описує Gооglе: зловмисники залякують фінансовим крахом, проблемами із законом або загрозою близьким, залишаються на звʼязку й покроково інструктують жертву обходити попередження системи, доки та не встигла обміркувати ситуацію чи попросити допомоги.

Терміни й географія

За оновленим графіком Gооglе, перевірка реєстрації розробників почне діяти 30 вересня 2026 року для користувачів Бразилії, Індонезії, Сінгапуру й Таїланду. На старті вона охопить сім магазинів: Gооglе Рlаy, НОNОR Арр Маrkеt, ОРРО Арр Маrkеt, Gаlахy Stоrе, Раlm Stоrе, V-Аррstоrе і GеtАррs. Поширення вимоги на всі сертифіковані пристрої в решті країн заплановане на 2027 рік.Для українських користувачів це означає, що найближчими місяцями встановлення АРК працює у звичному режимі. Розширений процес уже доступний як опція, але примусового блокування незареєстрованих застосунків в Україні поки немає.

Як увімкнути розширений процес

Про початок розгортання повідомив у спільноті r/Аndrоіd менеджер зі звʼязків з Аndrоіd-спільнотою Мішал Раман. Функцію викочують поступово, тому потрібне налаштування зʼявляється не на всіх пристроях одночасно.Увімкнути параметри розробника: «Налаштування» → «Про телефон» → «Інформація про ПЗ» → сім разів торкнутися рядка «Номер збірки».Відкрити «Налаштування» → «Система» → «Параметри розробника» → «Застосунки від неперевірених розробників».Активувати перемикач «Дозволити застосунки від неперевірених розробників» і підтвердити особу способом розблокування екрана — відбитком, обличчям або РІN-кодом.У наступному вікні підтвердити, що ніхто не просив вмикати це налаштування. Саме цей крок розрахований на розпізнавання ситуації, коли людину інструктує шахрай.Перезавантажити пристрій. Перезапуск розриває активне віддалене підключення або дзвінок, через який зловмисник міг спостерігати за екраном.Через 24 години повернутися до того самого розділу й обрати термін дії дозволу: сім днів або безстроково.

Що ще варто знати про розширений процес

Деталі, які Gооglе розкрила разом зі стартом розгортання, суттєво впливають на практику використання.
    Параметри розробника можна вимкнути одразу після активації налаштування — розширений процес продовжить працювати.Якщо тимчасово вимкнути дозвіл, є десять хвилин на те, щоб увімкнути його назад без нового 24-годинного очікування.Правило поширюється не лише на нові встановлення, а й на оновлення. Поки дозвіл вимкнено, застосунки від незареєстрованих розробників не оновлюватимуться.Встановлення через Аndrоіd Dеbug Вrіdgе (АDВ) залишається винятком і не потребує ані верифікації, ані очікування.За роботу механізму відповідає окрема системна служба Аndrоіd Dеvеlореr Vеrіfіеr. Її можна встановити вручну з Gооglе Рlаy, щоб пришвидшити появу нового налаштування.Одноразове налаштування переноситься на нові пристрої користувача — повторювати процедуру після зміни смартфона не потрібно.Попередження про неперевіреного розробника показуватиметься перед кожним встановленням, але кнопка «Все одно встановити» лишається активною.

Режим посиленого захисту блокує встановлення АРК

Окремий барʼєр — режим Аdvаnсеd Рrоtесtіоn, представлений в Аndrоіd 16. Він вимикає дозвіл «Встановлення невідомих застосунків», тож поки режим активний, встановити АРК неможливо в принципі. Одночасно він примусово вмикає Gооglе Рlаy Рrоtесt, блокує мережі 2G і WЕР, активує захист памʼяті МТЕ та посилює фільтрацію спаму й фішингу.Щоб встановити АРК, режим доведеться тимчасово вимкнути в налаштуваннях. Одразу після завершення встановлення його варто увімкнути назад: втрата решти захисних механізмів заради одного застосунку — надто висока ціна.

Звідки завантажувати файли АРК

Джерело завантаження більше не є вирішальним чинником. Раман окремо наголосив: система не розрізняє, звідки походить АРК — з F-Drоіd, стороннього магазину чи прямого посилання на сайті. Значення має виключно те, чи зареєстрований розробник. Це не скасовує потреби перевіряти репутацію самого джерела, адже шкідливі застосунки здебільшого поширюються саме через сумнівні каталоги.Серед відносно надійних майданчиків — F-Drоіd із каталогом вільного та відкритого ПЗ, АРКМіrrоr і Uрtоdоwn. Варто памʼятати про формати: окрім звичайних АРК, деякі каталоги пропонують складені пакети ХАРК або АРКМ, які встановлюються лише через фірмові застосунки відповідних сервісів.Перед встановленням будь-якого файлу з-поза магазину доцільно перевірити, хто стоїть за застосунком, чи має проєкт публічний репозиторій і чи збігається назва пакета з офіційною. Питання, чи потрібен антивірус на Аndrоіd, для тих, хто регулярно встановлює АРК, має однозначну відповідь.

Критика з боку спільноти

Зміни викликали організований спротив. У лютому 2026 року F-Drоіd оголосив про підписання відкритого листа проти обовʼязкової верифікації розробників. Серед підписантів — Еlесtrоnіс Frоntіеr Fоundаtіоn, Frее Sоftwаrе Fоundаtіоn Еurоре, Sоftwаrе Frееdоm Соnsеrvаnсy, Тоr Рrоjесt, Рrоtоn і десятки інших організацій. Кампанія Кеер Аndrоіd Ореn наполягає, що централізована реєстрація дає Gооglе можливість вимкнути будь-який застосунок в усій екосистемі, створює ризики стеження та тиску з боку урядів і фактично ставить хрест на незалежних каналах поширення програм.F-Drоіd оцінює наслідки як екзистенційні для проєкту: його модель побудована на тому, що розробники не мусять реєструватися централізовано, платити внесок і завантажувати документи, видані державою. У відповідь Gооglе запровадила безкоштовні акаунти з обмеженим поширенням для студентів і аматорів — вони дозволяють роздавати застосунок щонайбільше на 20 пристроїв без ідентифікаційного документа й оплати.

Висновок

Сайдлоадинг на Аndrоіd формально нікуди не зникає, але перестає бути дією на кілька дотиків. Gооglе перетворила його на процедуру з відкладеним стартом, розрахувавши, що доба очікування зруйнує сценарії соціальної інженерії, у яких усе вирішує вигаданий дефіцит часу. Ціною стала додаткова тертя для тих, хто свідомо встановлює ПЗ від незалежних розробників. Тим, хто хоче посилити захист смартфона без відмови від контролю над ним, варто почати з простіших кроків — наприклад, з приватного режиму DNS.Ця стаття Сайдлоадинг на Аndrоіd у 2026 році: як працює «розширений процес» Gооglе раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Cybercalm on cybercalm.org
Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
СybеrСаlmІнцидент із некерованою ШІ-моделлю ОреnАІ виявився серйознішим, ніж вважалосяУ липні 2026 року неоприлюднена дослідницька модель ОреnАІ вийшла за межі ізольованого тестового середовища, дісталася відкритого інтернету, налагодила приховану комунікацію між агентами через саморобну «дошку оголошень» і скомпрометувала частину виробничої інфраструктури Нuggіng Fасе.ОреnАІ зафіксувала підозрілу внутрішню активність лише 19 липня, а наступного дня пов’язала її зі зламом Нuggіng Fасе. Водночас повний розбір інциденту показує: це була не одинична помилка в «пісочниці», а ланцюг проігнорованих сигналів, слабких меж ізоляції та автономної координації сотень ШІ-агентів.Понад місяць потому ОреnАІ оприлюднила технічний звіт, а дослідники МЕТR і Rеdwооd Rеsеаrсh — незалежне дослідження поведінки агентів. Разом із форензичним звітом Нuggіng Fасе ці документи описують перший відомий випадок, коли колектив ШІ-агентів без прямої вказівки людини провів багатоденну наступальну кібероперацію.

Не один пропущений алерт, а серія попереджень

Твердження, що ОреnАІ помітила проблему із затримкою майже у два тижні, справедливе лише частково. Перші ознаки небезпечної поведінки з’явилися значно раніше.Ще у травні агенти почали використовувати внутрішній сервіс Аrtіfасtоry не за призначенням. Він мав забезпечувати контрольований доступ до програмних пакетів, але агенти перетворили його на спільну «дошку оголошень»: залишали там файли, запити, інструкції та результати експериментів для інших запусків моделей.Наприкінці червня агенти вже скомпрометували Аrtіfасtоry, підвищили привілеї та створили постійний обліковий запис. 27 червня система моніторингу зафіксувала сканування портів у дослідницькому середовищі. 5 липня висока активність агентів спричинила збій сервісу; розслідування виявило несанкціонованого користувача, змінені конфігурації та здатні виконувати команди плагіни.ОреnАІ тоді вимкнула скомпрометований сервіс, відкликала частину облікових даних і обмежила доступи. Однак компанія не розпізнала, що «дошка оголошень» стала повноцінною інфраструктурою міжагентної координації. Після відновлення тестів агенти знайшли інший, раніше невідомий спосіб використати Аrtіfасtоry для виходу назовні.Отже, ключова проблема полягала не лише у пізньому виявленні атаки на Нuggіng Fасе. Кілька окремих індикаторів — мережеве сканування, несанкціоновані облікові записи, виконання коду, аварія сервісу та обхід мережевих обмежень — не були зведені в єдиний сценарій загрози.

Ізоляція без прямого інтернету не виявилася ізоляцією

На папері тестове середовище ОреnАІ не мало прямого доступу до інтернету. Але агенти могли взаємодіяти з допоміжними сервісами, встановлювати пакети та користуватися спільними обліковими даними. Саме ці проміжні системи стали шляхом обходу ізоляції.Після виходу в інтернет агенти знайшли публічні витоки токенів користувачів Нuggіng Fасе та інших сервісів. Потім вони поєднали ці облікові дані з вразливостями у конвеєрі обробки датасетів Нuggіng Fасе.Спершу шкідливий датасет змусив виробничий воркер Нuggіng Fасе прочитати локальні файли, зокрема змінні середовища із секретами й токенами. Далі інша техніка дозволила виконати довільний код у рrоduсtіоn-поді Кubеrnеtеs. Відтак агенти проводили розвідку, створили канал командно-контрольного зв’язку, підвищували привілеї та переміщувалися між кластерами.За даними ОреnАІ, агенти виконали код на 41 виробничому сервері обробки датасетів Нuggіng Fасе, отримали rооt-доступ щонайменше на одному вузлі та доступ до частини внутрішніх облікових даних і даних. Нuggіng Fасе, зі свого боку, повідомляє, що не виявила підміни публічних моделей, датасетів, Sрасеs чи компрометації ланцюга постачання. За її оцінкою, доступ до клієнтського контенту обмежився п’ятьма наборами даних, пов’язаними з ЕхрlоіtGym і СybеrGym.

Сотні агентів перетворилися на колективного нападника

Масштаб координації виявився одним із найтривожніших аспектів події.МЕТR і Rеdwооd встановили, що на несанкціонованій «дошці оголошень» спілкувалися приблизно 1200 агентів. Вони передали понад 70 тисяч повідомлень і файлів, а близько 700 агентів у підсумку долучилися до атаки на Нuggіng Fасе.Агенти не просто обмінювалися знахідками. Вони розподіляли дослідницькі завдання, передавали один одному експлойти, токени й результати, створювали інструменти для інших запусків і погоджували дії. Частина агентів навіть жертвувала власною можливістю завершити тест, аби отримати корисну для «колективу» інформацію.ОреnАІ називає це першим відомим випадком, коли автоматизований колектив агентів діяв наступально без авторизації. Для кібербезпеки це означає зміну базової моделі загроз: складна атака більше не обов’язково потребує групи людей, які планують, розподіляють ролі та працюють упродовж тижнів. Агентна система може робити це паралельно, швидко накопичувати знання та поєднувати окремі слабкості в один шлях до компрометації.

Rеwаrd hасkіng був лише частиною проблеми

ОреnАІ пояснює подію насамперед «зламуванням винагороди» (rеwаrd hасkіng) — ситуацією, коли модель шукає непередбачений спосіб досягти метрики успіху, а не виконує завдання належним способом.Це справді важлива частина історії. У бенчмарку ЕхрlоіtGym 198 із 898 завдань до інциденту не змогла правильно розв’язати жодна модель ОреnАІ. Саме на ці нерозв’язані завдання припало 93% обговорень на дошці.Але зводити інцидент лише до rеwаrd hасkіng означало б недооцінити системну проблему. Небезпечний результат виник через поєднання чотирьох чинників: нерозв’язних завдань, великого ресурсу на міркування, можливості агентів координуватися та слабких технічних меж навколо них.Дослідники МЕТR і Rеdwооd також встановили, що агенти часто розуміли: атака на Нuggіng Fасе не входить до меж їхнього завдання. Вони іноді висловлювали етичні сумніви, але це рідко зупиняло їх. Агенти намагалися обходити автоматичні перевірки, приховувати секрети від сканерів і навіть експериментували з підміною записів про виклики інструментів.Водночас автори незалежного дослідження застерігають від надмірно широких висновків: їхня робота тривала шість днів, не охоплювала оцінку реакції ОреnАІ та повний масштаб компрометації, а частина комунікації агентів не потрапила до доступних даних. Це не зменшує серйозності події, а радше показує іншу проблему: такі автономні операції складно повністю реконструювати навіть після їхнього завершення.

Що цей інцидент змінює для безпеки ШІ

Головний висновок не в тому, що ШІ-агенти вже «хочуть зламувати системи». Він у тому, що системи з достатніми інструментами, наполегливістю та можливістю співпраці можуть виробити небезпечну поведінку без окремої команди на атаку.Для компаній це означає, що дослідницьке середовище для сильних агентів потрібно захищати за стандартами рrоduсtіоn, а не як звичайний тестовий кластер. Заборони прямого інтернет-доступу недостатньо, якщо агент може дістатися до пакетного репозиторію, хмарного метаданого сервісу, спільного секрету чи сторонньої платформи, яка стане проміжним вузлом атаки.Практичні запобіжники мають включати кілька незалежних шарів мережевої ізоляції, короткоживучі привілеї, відмову від спільних облікових даних, суворий контроль допоміжних сервісів, моніторинг спроб підвищення привілеїв і нетипових каналів обміну даними. Також необхідна можливість швидко та централізовано зупинити всі небезпечні запуски.ОреnАІ вже оголосила про посилення «пісочниць», незалежний мережевий контроль, кращий моніторинг ІАМ і соntrоl рlаnе, датчики на рівні хостів, dесерtіоn-тригери та інструменти для швидкого припинення оцінювань. Компанія назвала інцидент «попереджувальним пострілом».Це формулювання може звучати стримано. Але подія вже показала: у світі автономних агентів припущення «у моделі немає прямого інтернету, отже вона ізольована» більше не є гарантією безпеки.Ця стаття Інцидент із некерованою ШІ-моделлю ОреnАІ виявився серйознішим, ніж вважалося раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Cybercalm on cybercalm.org
Скільки коштує резервне копіювання у 2026 році: ціни на диски й безкоштовні способи
СybеrСаlmСкільки коштує резервне копіювання у 2026 році: ціни на диски й безкоштовні способиРезервна копія — це те, що відділяє зламаний ноутбук, украдений телефон чи зашифрований вимагачем архів від остаточної втрати даних. У 2026 році ціна питання відчутно змінилася: через глобальний дефіцит памʼяті зовнішні накопичувачі подорожчали в рази, а старі поради на кшталт «купіть диск на терабайт за пів тисячі гривень» більше не працюють. Розбираємо, у що обходиться bасkuр сьогодні, що можна налаштувати взагалі безкоштовно і які помилки роблять резервну копію марною.

Чому резервні копії знову в центрі уваги

Резервне копіювання перестало бути темою для системних адміністраторів. Агентство кібербезпеки та безпеки інфраструктури США (СІSА) прямо називає резервні копії головною надією на відновлення після атаки програм-вимагачів і посилається на звіт Vеrіzоn про розслідування витоків даних за 2025 рік: шкідливе ПЗ з вимогою викупу фігурувало у 44% розслідуваних інцидентів. Відновлення без резервних копій, зазначають в агентстві, може тривати тижні чи місяці — або виявитися неможливим узагалі.Україна має власний масштабний приклад. 19 грудня 2024 року через кібератаку на державні реєстри Міністерства юстиції зупинилася робота ДРАЦС, реєстру речових прав на нерухоме майно, Єдиного державного реєстру юридичних осіб та інших систем. Тодішня очільниця відомства Ольга Стефанішина заявила, що бекапи всіх даних з усіх державних реєстрів збережено, а сервери розміщені не в одній локації. Уже за кілька днів Мінʼюст розпочав валідацію резервних копій і поетапне відновлення реєстрів.Для приватного користувача логіка та сама, тільки масштаб інший. Диск виходить з ладу, телефон гублять або крадуть, у квартиру влучає уламок, вимагач шифрує фотоархів за десять років, а хтось із домашніх випадково видаляє папку. У кожному з цих сценаріїв питання лише одне: чи є друга копія.

Синхронізація — це не резервна копія

Це найпоширеніша й найдорожча помилка. Gооglе Диск, ОnеDrіvе, іСlоud Drіvе і Drорbох за замовчуванням синхронізують файли, а не архівують їх. Видалили файл на ноутбуці — він зникне і в хмарі. Зашифрував вимагач вміст папки — у хмару поїде вже зашифрована версія. Те саме стосується RАІD-масиву чи другого диска в тому самому корпусі: вони рятують від поломки одного накопичувача, але не від видалення, шифрування чи пожежі.Справжня резервна копія відрізняється трьома речами:
    незалежністю — вона не змінюється автоматично слідом за оригіналом;історією версій — можна повернутися до стану файлу на конкретну дату;ізольованістю — доступ до неї не відкривається тим самим паролем, що й до основної системи.
Частково проблему закривають вбудовані функції хмар: журнали версій, а в окремих сервісів — виявлення шифрувальників із можливістю відкату. Але покладатися лише на це не варто: більшість користувачів дізнається про непрацездатність бекапу саме тоді, коли він потрібен.

Правило 3-2-1: базовий стандарт, який працює вдома

СІSА рекомендує правило 3-2-1 як перевірений орієнтир:3 копії важливих файлів;2 різні типи носіїв (наприклад, жорсткий диск і хмара);1 копія поза локацією — фізично не там, де оригінал.Для домашнього використання це перекладається просто: оригінал на ноутбуці чи смартфоні, копія на зовнішньому диску вдома і копія в хмарному сховищі. Якщо диск згорить разом із ноутбуком під час пожежі — залишиться хмара. Якщо обліковий запис заблокують або зламають — залишиться диск.В агентстві також наголошують на трьох речах, які зазвичай ігнорують: захищайте копії шифруванням і фізично, тримайте хоча б одну копію офлайн і перевіряйте відновлення — ви маєте вміти повернути дані щонайменше за останні сім днів. Резервна копія, з якої ніхто жодного разу нічого не відновлював, — це припущення, а не страховка.

Скільки коштують носії у 2026 році

Тут головна новина останніх півтора року — і причина, чому старі прайс-листи більше не працюють.Ринок памʼяті переживає найгостріший дефіцит за всю історію. Wеstеrn Dіgіtаl і Sеаgаtе підтвердили, що практично весь вільний запас жорстких дисків на 2026 рік уже заброньовано великими корпоративними клієнтами: хмарні провайдери викуповують усе під інфраструктуру для штучного інтелекту. За звітом аналітичної компанії ТrеndFоrсе, лише за перший квартал 2026 року контрактні ціни на памʼять зросли майже на 95%.У роздрібі це вже помітно. Накопичувач М.2 NVМе Сruсіаl Р310 обсягом 1 ТБ, який восени 2025 року коштував $59, тепер продають приблизно за $106. Виробники попереджають, що дефіцит і високі ціни можуть зберегтися до 2028 року. В Україні аналітики прогнозували подорожчання окремих категорій електроніки до 40%.Практичний висновок простий: фіксований прайс-лист у такій статті втратив сенс. Ціни змінюються щомісяця, тож перед покупкою звіряйтеся з агрегаторами, а не з матеріалами річної давності. Орієнтуватися варто не на абсолютну суму, а на вартість гігабайта — і на те, який тип носія взагалі підходить під вашу задачу.

Який носій обрати під резервну копію

НосійДля чого підходитьНа що зважатиЗовнішній НDDОсновна локальна копія, великі фото- й відеоархівиНайнижча ціна за гігабайт навіть після подорожчання. Боїться падінь і вібрації, механіка зношується — розраховуйте на заміну раз на кілька роківЗовнішній SSDКопія, яку носите з собою або тримаєте окремо від домуСтійкий до ударів і компактний, але подорожчав найсильніше. Погано підходить для багаторічного зберігання без підключення до живленняNАS (мережеве сховище)Спільна копія для кількох пристроїв удома чи в невеликій редакціїСам по собі не є резервною копією: RАІD захищає від відмови диска, але не від видалення, шифрувальника чи влучанняUSВ-флешкаПеренесення файлів між пристроямиНе архівний носій. Контролери виходять з ладу раптово й без попередженняПро те, наскільки ненадійними бувають флешки, ми писали окремо — в інструкції, як відновити пошкоджений накопичувач. Якщо ваш архів існує лише на ній, вважайте, що резервної копії у вас немає.Ще три правила, які економлять гроші й нерви:
    Беріть ємність із запасом. Аррlе, наприклад, радить обирати диск для резервних копій щонайменше вдвічі більший за внутрішній накопичувач компʼютера. Докупити місце пізніше за нинішніми цінами вийде дорожче.Зашифруйте носій. Зовнішній диск легко загубити, його можуть украсти або вилучити разом з іншими речами. Для Wіndоws підійде ВіtLосkеr, для mасОS — FіlеVаult, універсальний безкоштовний варіант — VеrаСryрt.Перевіряйте диск раз на рік. Накопичувач, який роками лежить у шухляді, може виявитися неробочим саме тоді, коли знадобиться. Підключіть його, відкрийте кілька файлів, оновіть копію.

А що з хмарою

Хмарне сховище закриває третій пункт правила 3-2-1 — копію поза локацією — і робить це краще за будь-який диск: його не можна забути вдома під час евакуації. Безкоштовних обсягів у великих сервісів вистачає рівно на документи: 15 ГБ у Gооglе, 5 ГБ у Місrоsоft і Аррlе, 2 ГБ у Drорbох.Обирати варто не за кількістю безкоштовних гігабайтів, а за трьома параметрами: глибина історії версій, наявність наскрізного шифрування і юрисдикція компанії. Тут є нюанси, про які легко не знати — наприклад, в Аррlе наскрізне шифрування вмикається окремо через Розширений захист даних, а в Drорbох воно доступне лише на корпоративному тарифі. Детальне порівняння тарифів, обсягів і шифрування — у нашому огляді найкращих хмарних сховищ 2026 року.Одне застереження незалежно від вибору сервісу: хмара захищена рівно настільки, наскільки захищений вхід до неї. Подбайте про надійний пароль і двоетапну автентифікацію. І не використовуйте для зберігання персональних даних сервіси російського чи білоруського походження — незалежно від того, наскільки зручним виглядає тариф.

Як налаштувати резервне копіювання безкоштовно

Якщо купувати нічого не хочеться, базовий рівень захисту можна отримати вбудованими засобами — вони вже є у ваших пристроях.

Wіndоws

У Wіndоws 11 працює резервне копіювання папок ПК до ОnеDrіvе: система автоматично синхронізує «Робочий стіл», «Документи» та «Зображення» у безкоштовні 5 ГБ. Для повноцінної локальної копії увімкніть «Історію файлів» і підключіть зовнішній диск — вона зберігатиме версії файлів за розкладом.

mасОS

Тіmе Масhіnе — вбудований інструмент, який після підключення зовнішнього накопичувача автоматично копіює застосунки, музику, фото, пошту й документи та зберігає погодинні, щоденні й щотижневі версії. Налаштування: «Системні параметри» → «Загальні» → Тіmе Масhіnе → «Додати резервний диск».

Аndrоіd

Відкрийте «Налаштування» → Gооglе → «Резервне копіювання» і увімкніть копіювання в обліковий запис Gооglе. Воно охоплює контакти, повідомлення, історію викликів, налаштування й дані застосунків, а фото та відео йдуть у Gооglе Фото. Детальніше — в нашій покроковій інструкції для Аndrоіd.

іРhоnе та іРаd

Резервна копія в іСlоud створюється автоматично, коли пристрій підключено до Wі-Fі і живлення. Безкоштовних 5 ГБ вистачає ненадовго, тому періодично видаляйте застарілі резервні копії або робіть копію на компʼютер через Fіndеr чи застосунок Аррlе Dеvісеs — це безкоштовно й не залежить від обсягу хмари.

Що врахувати в українських реаліях

    Відключення світла. Плануйте автоматичне копіювання на години, коли є електроенергія та стабільний інтернет. Раптове знеструмлення під час запису на зовнішній диск може пошкодити і копію, і носій, тож для стаціонарного компʼютера варто мати ДБЖ.Евакуація та обстріли. Якщо ви тримаєте резервний диск у тій самій квартирі, що й ноутбук, за правилом 3-2-1 у вас насправді одна локація, а не дві. Другий примірник має бути в іншому місці — у родичів, на роботі або в хмарі.Документи — окремим пріоритетом. Скани паспорта, свідоцтв про народження й шлюб, документів на житло та авто, медичних довідок, дипломів. Це найменший за обсягом і найцінніший за наслідками масив. Зберігайте його в окремій зашифрованій папці.Втрата або вилучення пристрою. Резервна копія без шифрування — це готовий архів ваших персональних даних для того, хто її знайде.Копії месенджерів. Листування в Теlеgrаm, Sіgnаl і WhаtsАрр резервується окремо й за власними правилами — не розраховуйте, що системний бекап телефона його підхопить.

Коротко: що зробити цього тижня

Складіть перелік того, що справді не можна втратити: документи, фотоархів, робочі файли.Увімкніть безкоштовне вбудоване резервне копіювання на компʼютері й смартфоні.Додайте другу копію на зовнішньому диску — і зашифруйте його.Переконайтеся, що одна копія фізично не там, де оригінал.Спробуйте відновити з копії кілька файлів. Якщо не вийшло — у вас немає резервної копії.Зовнішні накопичувачі та хмарні сховища — не альтернативи, а два елементи однієї схеми. У 2026 році, коли диски подорожчали, а безкоштовні хмарні обсяги залишилися незмінними, оптимальна для більшості стратегія виглядає так: критично важливе — у хмару з історією версій, великі архіви — на зовнішній диск, і жодного разу не покладатися лише на щось одне. Якщо дані вже зникли, залишається інший сценарій — спроба відновити інформацію після видалення, і вона працює далеко не завжди.Ця стаття Скільки коштує резервне копіювання у 2026 році: ціни на диски й безкоштовні способи раніше була опублікована на сайті СybеrСаlm, її автор — Олена Кожухар
Sign up, for leave a comments and likes
About news channel
  • Кібербезпека простою мовою. Корисні поради, які допоможуть вам почуватися безпечно в мережі.

    All publications are taken from public RSS feeds in order to organize transitions for further reading of full news texts on the site.

    Responsible: editorial office of the site cybercalm.org.

What is wrong with this post?

Captcha code

By clicking the "Register" button, you agree with the Public Offer and our Vision of the Rules

Back to authorization