Ситуационный центр кибербезопасности СБУ фиксирует рост количества кибератак, направленных на органы государственной власти, объекты критической инфраструктуры и организации частного сектора Украины. Активизировались в основном хакерские группировки, подчиненные спецслужбам РФ, сообщил пресс-центр СБУ.

СБУ постоянно принимает меры по поиску, выявлению и локализации указанных кибератак и киберинцидентов, а также противодействует киберугрозами в ИТС (информационно-телекоммуникационные системы). Кроме того, киберспециалисты Службы наладили взаимодействие с помощью системы обмена данными о кибератаках на базе платформы MISP-UA и других программно-аппаратных решений.

Мы призываем украинцев быть бдительными и обо всех фактах возможных кибератак сообщать СБУ:

Ця електронна адреса захищена від спам-ботів. Вам необхідно увімкнути JavaScript, щоб побачити її. - для сообщений объектов критической инфраструктуры и органов государственной власти о выявленных киберинциденты;

Ця електронна адреса захищена від спам-ботів. Вам необхідно увімкнути JavaScript, щоб побачити її. - для сообщений о выявленных уязвимостей в информационно-телекоммуникационных системах объектов критической инфраструктуры и органов государственной власти (на условиях Публичного меморандума)

misp.gov.ua - платформа обмена индикаторами компрометации между объектами критической инфраструктуры и органами государственной власти, пользователи которых заранее подключены (при условии заключения отдельного Меморандума).

Вместе с тем, СБУ начинает активное информирование общественности, в том числе через публикации отчетов о конкретных кибератаках и индикаторов компрометации. Эту информацию можно использовать для организации защиты компьютерных сетей и системного противодействия киберугрозами национальной безопасности государства. Также полученные данные позволят повысить уровень осведомленности технических специалистов органов государственной власти.

Так, в апреле 2021 обнаружена кибератака на ИТС органов государственной власти, с использованием документов-приманок тематики COVID-19. Загрузка указанных файлов из сети Интернет (через почтовые сообщения группы в мессенджерах и т.д.) и взаимодействие с ними приводила к поражению компьютеров пользователей и выгрузки рабочих файлов (с заранее заданными расширениями) на серверы злоумышленников.

Подробнее об этом - на слайдах.


Друзі! Запрошуємо підписатися на наш канал "Кібербезпека важлива" в телеграмі: @cybersec2021. Слідкуй за публікаціями з сайту в своєму смартфоні.