Всі новини

Групою APT28 застосовано три експлойти для Roundcube (CVE-2020-35730, CVE-2021-44026, CVE-2020-12641) під час чергової шпигунської кампанії (CERT-UA#6805)
Від учасника інформаційного обміну отримано оперативну інформацію щодо виявлення мережевих з'єднань між інформаційно-комунікаційною системою (ІКС) державної організації України та інфраструктурою, що асоціється з угрупуванням APT28.
Цільова атака з використанням тематики членства України в Організації Північноатлантичного договору (CERT-UA#6940)
Урядовою командою реагування на комп'ютерні надзвичайні події CERT-UA виявлено вебсайт hxxps://www.ukrainianworldcongress[.]info/, що копіює англійську версію вебресурсу міжнародної неурядової організації "Світовий конґрес українців" (легітимна сторінка hxxps://ukrainianworldcongress[.]org/).

Цільова кібератака UAC-0057 у відношенні державних органів із застосуванням PicassoLoader/njRAT (CERT-UA#6948)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA виявлено XLS-документи "PerekazF173_04072023.xls" та "Rahunok_05072023.xls", що містять як легітимний макрос, так і макрос, який здійснить декодування, забезпечення персистентності та запуск шкідливої програми PicassoLoader.

Фішингові атаки групи APT28 (UAC-0028) з метою отримання автентифікаційних даних до публічних поштових сервісів (CERT-UA#6975)
Загальна інформаціяУрядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA виявлено HTML-файли, які імітують вебінтерфейс поштових сервісів (зокрема, UKR.NET, Yahoo.com) та реалізують технічну можливість ексфільтрації введених жертвою автентифікаційних даних за допомогою HTTP POST-запитів. При цьому, передавання викрадених даних здійснюється за допомогою заздалегдіь скомпрометованих пристроїв Ubiquiti (EdgeOS).

Цільові атаки Turla (UAC-0024, UAC-0003) з використанням шкідливих програм CAPIBAR та KAZUAR (CERT-UA#6981)
Загальна інформаціяіУрядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA вживаються заходи з протидії кіберзагрозам. Так, з 2022 року за ідентифікатором UAC-0024 відслідковується активність, що полягає у здійсненні цільових кібератак, спрямованих проти сил оборони з метою шпигунства із застосуванням шкідливої програми CAPIBAR (Microsoft: "DeliveryCheck", Mandiant: "GAMEDAY").

Зведена інформація щодо діяльності угрупування UAC-0010 станом на липень 2023 року
Загальна інформаціяУрядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA на виконання Закону України "Про основні засади забезпечення кібербезпеки України", вживаються організаційно-технічні заходи із запобігання, виявлення та реагування на кіберінциденти і кібератаки та усунення їх наслідків.

Рівень загрози для бухгалтерів зростає: угрупуванням UAC-0006 проведено третю за 10 діб кібератаку
Загальна інформаціяУрядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA 21.07.2023 та 24.07.2023 зафіксовано чергові атаки угрупування UAC-0006 із застосуванням шкідливої програми SmokeLoader.
24 лютого 2022р. ДержНДІ технологій кібербезпеки на базі Відділу науково-технічної експертизи проводить семінар на тему: «Вимоги до організації інформаційної безпеки хмарних технологій та оцінки відповідності вимогам інформаційної безпеки"
24 лютого 2022р. ДержНДІ технологій кібербезпеки на базі Відділу науково-технічної експертизи проводить науково-практичний семінар на тему: «Вимоги до організації інформаційної безпеки хмарних технологій та оцінки відповідності вимогам інформаційної безпеки».
Команда ДержНДІ технологій кібербезпеки здобула перемогу у Національному хакатоні з кіберзахисту за напрямом "Кіберзахист об'єктів критичної інфраструктури"
Команда @Way ДержНДІ технологій кібербезпеки (Роман Одарченко, Сергій Гнатюк, Дмитро Бондаренко) з 15 по 19 листопада 2021 року приймала участь у Національному хакатоні з кіберзахисту, який за форматом NATO TIDE Hackaton організувала Державна служба спеціального зв'язку та захисту інформації. У змаганні прийняло участь 16 команд за трьома напрямами:
Переможці NATO TIDE Hackathon відвідали США та взяли участь у конференції TIDE SPRINT
Команда Інституту перемогла у змаганнях TIDE Hackathon 2021. Завдяки цьому члени команди Назар Кальян та Максим Рябенко були запрошені координатором TIDE Hackathon до участі у конференції TIDE SPRINT #38 2021.