Ситуационный центр кибербезопасности СБУ фиксирует рост количества кибератак, направленных на органы государственной власти, объекты критической инфраструктуры и организации частного сектора Украины. Активизировались в основном хакерские группировки, подчиненные спецслужбам РФ, сообщил пресс-центр СБУ.
СБУ постоянно принимает меры по поиску, выявлению и локализации указанных кибератак и киберинцидентов, а также противодействует киберугрозами в ИТС (информационно-телекоммуникационные системы). Кроме того, киберспециалисты Службы наладили взаимодействие с помощью системы обмена данными о кибератаках на базе платформы MISP-UA и других программно-аппаратных решений.
Мы призываем украинцев быть бдительными и обо всех фактах возможных кибератак сообщать СБУ:
misp.gov.ua - платформа обмена индикаторами компрометации между объектами критической инфраструктуры и органами государственной власти, пользователи которых заранее подключены (при условии заключения отдельного Меморандума).
Вместе с тем, СБУ начинает активное информирование общественности, в том числе через публикации отчетов о конкретных кибератаках и индикаторов компрометации. Эту информацию можно использовать для организации защиты компьютерных сетей и системного противодействия киберугрозами национальной безопасности государства. Также полученные данные позволят повысить уровень осведомленности технических специалистов органов государственной власти.
Так, в апреле 2021 обнаружена кибератака на ИТС органов государственной власти, с использованием документов-приманок тематики COVID-19. Загрузка указанных файлов из сети Интернет (через почтовые сообщения группы в мессенджерах и т.д.) и взаимодействие с ними приводила к поражению компьютеров пользователей и выгрузки рабочих файлов (с заранее заданными расширениями) на серверы злоумышленников.
Подробнее об этом - на слайдах.