Всі новини

Співпраця на всіх рівнях є ключем до формування ефективних систем кіберзахисту
В умовах швидкого розвитку інформаційних технологій надзвичайно важливим є формування ефективних підходів, які забезпечать кіберстійкість інформаційних систем. Щоб ця робота була максимально ефективною, потрібно розвивати співпрацю як всередині держави, так і на міждержавному рівні, створювати сучасну нормативну базу та готувати фахівців, які зможуть протистояти загрозам у кіберпросторі. На цьому наголосив під час виступу на Світовому економічному форумі заступник голови Держспецзв’язку Олександр Потій.

Зміцнюємо співпрацю з міжнародними партнерами для ефективної протидії кіберзагрозам
Адміністрація Державної служби спеціального зв’язку та захисту інформації України та Служба інформаційних технологій та кібербезпеки Республіки Молдова уклали Меморандум про взаєморозуміння у сфері кіберзахисту. Підписанти документу – голова Держспецзв’язку Юрій Щиголь та очільник молдовської служби Алесандру Корецький.

Зросла кількість інформаційних операцій із кіберскладовою
Окрім угрупувань, контрольованих фсб рф та російським головним управлінням генерального штабу збройних сил російської федерації (гу гш зс рф, колишнє гру), Україну також активно атакують так звані «незалежні хактивісти», які виявилися «парасолькою» для контрольованих державою злочинців. Зокрема, це Killnet, NoName057(16), XakNet, Anonymous Russia і Cyber Army of Russia. Ці хакерські групи насправді співпрацюють між собою. Вони атакували ті самі або схожі цілі та перепощували повідомлення одна одної в соцмережах.

Оновлення освітніх програм у сфері кібербезпеки згідно з новими профстандартами: досвід та плани
В Україні триває робота над удосконаленням системи підготовки кадрів і посиленням кадрового потенціалу у сфері інформаційної та кібербезпеки. Реформа передбачає, зокрема, розроблення та впровадження нових професійних стандартів із урахуванням найкращого міжнародного досвіду. Нові профстандарти важливі як для роботодавців, так і для закладів освіти, які можуть адаптувати відповідно до них свої освітньо-професійні програми.

Що таке VPN, і як ним безпечно користуватись
Окупанти на тимчасово захоплених територіях намагаються приєднати українців до російських інтернет-мереж, де стоїть обладнання для фільтрації інтернет-трафіку, що дозволило заблокувати безліч українських та міжнародних вебресурсів. Щоб уникнути слідкування та обійти обмеження, радимо українським користувачам, яких під’єднали до російських мереж, використовувати VPN-сервіси.

Як приховати IP-адресу?
IP-адреса, або Internet Protocol address, – це унікальний числовий ідентифікатор гаджета в мережі, потрібний для передання інформації між пристроями. IP-адресу має кожен комп’ютер, планшет, смартфон, підключений до інтернету. Вона може бути статичною (постійною, надається провайдером) та динамічною (змінюється щоразу при підключенні до інтернету).

Держспецзв'язку провела навчання з кіберзахисту критичної інформаційної інфраструктури для фахівців з інформаційної безпеки держсектору
Об'єкти критичної інфраструктури України – одна з основних мішеней російських хакерів під час війни в Україні. З метою покращення знань фахівців з інформаційної безпеки та надання практичних навичок, які допоможуть інституціям бути ефективними у побудові та управлінні кіберзахистом, Держспецзв'язку провела другий освітній курс для держслужбовців категорії «Б».

MerlinAgent: новий open-source інструмент для здійснення кібератак у відношенні державних організацій України (CERT-UA#6995, CERT-UA#7183)
Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, виявила та дослідила розповсюдження зловмисниками листів з використанням електронної поштової адреси cert-ua@ ukr . net. Листи з темою «Рекомендації CERT-UA з налаштувань програм MS Office» містять вкладений файл «ВНУТРІШНІ КІБЕРЗАГРОЗИ.chm» нібито від імені CERT-UA.

Кібератака групи UAC-0057 (GhostWriter) у відношенні державної організації України з використанням PicassoLoader та Cobalt Strike Beacon (CERT-UA#6852)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA виявлено PPT-документ "daewdfq342r.ppt", що містить макрос та зображення-мініатюру з емблемою Національного університету оборони України імені Івана Черняхівського.

Цільові кібератаки UAC-0102 у відношенні користувачів сервісу UKR.NET (CERT-UA#6858)
Від учасника інформаційного обміну отримано електронний лист з темою "Помічена підозріла активність @UKR.NET" та додатком у вигляді PDF-файлу "Попередження про безпеку.pdf" надісланий, начебто, від імені технічної підтримки UKR.NET (електронна адреса відправника: "account.support.0@ukr.net").