Українська Служба
Додати як бажане джерело в Google

Додайте нас до пріоритетних джерел у Google, щоб наші новини відображалися у Вас на початку результатів пошуку.

Бути на крок попереду: CERT Polska сканує програмні та інші кібервразливості

08.09.2026 16:50
Про сучасні підходи до захисту цифрового простору та вразливостей програмного забезпечення розповіли журналістам фахівці Cert Polska. Слухала й запитувала для програми "Чи/я інформація" Сніжана Чернюк.
Аудіо
  • Про сучасні підходи до захисту цифрового простору та вразливостей програмного забезпечення розповіли журналістам фахівці Cert Polska. Слухала й запитувала для програми "Чи/я інформація" Сніжана Чернюк.
 2  2026 .  Cert Polska       .
Варшава 2 вересня 2026 року. Фахівці Cert Polska презентують нові можливості з виявлення вразливостей кіберзахисту. ПРдУ/С.Ч.

Про сучасні підходи до захисту цифрового простору та вразливостей програмного забезпечення, а також про те, як штучний інтелект може допомогти перейти від реактивної до проактивної кібербезпеки розповіли журналістам фахівці Cert Polska Марцін Дудек, керівник CERT Polska, Івона Прушинська, керівниця команди стратегічних комунікацій з кібербезпеки в Центрі кібербезпеки та інфраструктури NASK, Кшиштоф Зайонц, спеціаліст з аналізу загроз CERT Polska.

Польща у липні 2026 року отримала доступ до GPT-5.5 Cyber — спеціалізованої моделі для виявлення вразливостей, генерації патчів та автоматичного відновлення. На цьому тлі NASK оголосив ініціативу Daybreak, покликану прискорити виявлення та усунення вразливостей. Керівник CERT Polska Марцін Дудек наголошує, що такі інструменти необхідні експертам, аби виявляти та усувати вразливості до того, як ними скористаються злочинці. 

Окремий напрям роботи CERT Polska — неінвазивне сканування цифрового простору державних установ, об’єктів критичної інфраструктури та користувачів, які добровільно зареєструвалися на порталі moje.cert.pl. На момент розмови там було 22 тисячі користувачів, які додали 26 тисяч інтернет-доменів і 3 тисячі мереж.

Фахівці можуть повідомляти власників зареєстрованих доменів про витік паролів, а також автоматично інформувати користувачів про нові вразливості, щойно інформація про них стає відомою. Це дозволяє швидше реагувати на загрози, адже час між оприлюдненням інформації про вразливість та її використанням злочинцями скоротився. CERT Polska також надсилає повідомлення адміністраторам про нові вразливості та рекомендації щодо захисту інфраструктури, а звичайним користувачам — інформацію про актуальні шахрайські кампанії. Українські громадяни та організації також можуть звертатися до CERT Polska і користуватися сервісом, однак основна мета порталу — посилення безпеки організацій і суб'єктів, пов’язаних із Польщею.

Фахівці CERT Polska водночас наголошують, що навіть за активного використання технологій людина залишається ключовою ланкою кібербезпеки. Марцін Дудек радить не діяти під тиском і завжди зупинитися, якщо повідомлення змушує негайно щось зробити, а Івона Прушинська підкреслює важливість холодного розуму, уважності та перевірки інформації. Особливо це стосується фішингових повідомлень: замість переходу за посиланням із листа чи SMS варто самостійно вводити адресу установи та перевіряти її, а за потреби телефонувати до відповідної установи.

Експерти також закликають повідомляти CERT Polska про підозрілі SMS на номер 8080, що допомагає блокувати шкідливі вебсайти та захищати інших користувачів. Так само ви можете повідомити про кіберінцидент до CERT-UA  аналогічної служби в Україні.

Запрошую послухати передачу в доданому звуковому файлі або в подкастах.

Сніжана Чернюк