Всі новини

Російські хакери змінюють тактику: від деструктивних атак до розвідки. Звіт Держспецзв’язку
Аналіз кіберінцидентів, що відбулися в Україні протягом 2022 - 2024 років, свідчить про суттєву зміну пріоритетів і тактик російських хакерських угруповань. Про це йдеться в звіті «Війна та кібер: три роки боротьби та уроки для глобальної безпеки», який підготували фахівці Держспецзв'язку спільно з аналітичним центром ICE Task Force.

Неоновлене програмне забезпечення є однією з ключових загроз для всіх категорій організацій
Серед ключових загроз для всіх категорій організацій залишаються неоновлене програмне забезпечення та інші грубі помилки системних адміністраторів. Про це йдеться в аналітичному звіті «російські кібероперації» H2’2024, який підготували фахівці команди CERT-UA, що діє у складі Державного центру кіберзахисту Держспецзв’язку.

MITRE оновила матрицю кіберзагроз ATT&CK: нові техніки, платформи та вдосконалені захисні заходи
Одна з найавторитетніших організацій у сфері кібербезпеки – MITRE оголосила про 17-те оновлення своєї матриці ATT&CK. Цей фреймворк використовується в усьому світі для моделювання поведінки зловмисників, аналізу загроз і вдосконалення систем кіберзахисту. Оновлення відображає останні тенденції в розвитку кібератак, включає нові платформи, уточнює тактики противника та поглиблює інструменти захисту.

Ворожі хакери прагнуть масштабувати свій досвід, тому всім треба бути готовими до кібератак
Російські хакерські угруповання вдосконалюють свою тактику і намагатимуться масштабувати кібероперації проти України. Тому кожен власник інформаційної інфраструктури має забезпечити максимальну готовність до можливих кібератак.
UAC-0200: Шпигунство за оборонно-промисловим комплексом за допомогою DarkCrystal RAT (CERT-UA#14045)
Урядовою командою реагування на компʼютерні надзвичайні події CERT-UA фіксуються непоодинокі випадки здійснення цільових кібератак як у відношенні співробітників підприємств оборонно-промислового комплексу, так й окремих представників Сил оборони України.

Виклики кіберпростору вимагають не лише технологічних рішень, а й залучення найкращих талантів – Олександр Потій
Сьогодні цифрова безпека є питанням національної стійкості, і кожен несе відповідальність за кіберзахист – як державні органи, так і приватний сектор, експертні спільноти, громадянське суспільство. Усе більшу роль у цьому відіграють жінки, особливо в умовах війни, коли вони реалізовують себе в професіях, які раніше вважалися традиційно «чоловічими».
Співробітники ДержНДІ технологій кібербезпеки прийняли участь у тренінгу для фасилітаторів настільних вправ (англ. ТТХ - Tabletop Exercise)
Тренінг був організован Агентством з кібербезпеки та безпеки інфраструктури Департаменту національної безпеки Сполучених Штатів Америки (CISA) за підтримки Проєкту USAID «Кібербезпека критично важливої інфраструктури України».
Співробітники ДержНДІ технологій кібербезпеки прийняли участь у проходженні онлайн курсу "Oracle Database: SQL and PL/SQL Fundamentals"
Навчальна програма складалася з 2 модулів та практики:Модуль 1 - SQL 1 Fundamentals;Модуль 2 - PL/SQL Fundamentals.Концепція навчання полягала у тому, щоб представити базові принципи роботи промислових систем керування, можливі вразливоеті та способи ïx захисту.
Представники ДержНДІ технологій кібербезпеки прийняли участь у проходження навчального курсу SAINT CYBER-Cyber analyst training 2023
Навчальна програма складалася з двох модулів:Модуль І – загальна підготовка;Модуль ІІ – спеціалізована підготовка.Концепція навчання полягала у тому, щоб представити навчальну групу у вигляді SOC (Security Operations Center) та, використовуючи теоретичні і практичні елементи навчання, ознайомити навчальну групу із діяльністю SOC.
Співробітники ДержНДІ технологій кібербезпеки прийняли участь у програмі ICS-UKR-CERT
Представники ДержНДІ технологій кібербезпеки взяли участь у програмі ICS-UKR-CERT та отримали теоретичні та практичні навички з розуміння роботи CERT/CSIRT INCIBE, їх взаємодії з державним/приватним сектором та громадянами.