НА ЗВ'ЯЗКУ 🇺🇦
413 subscribers
13.3K photos
4.07K videos
10 files
8.07K links
UCRF/Офіційний канал Українського державного центру радіочастот і Регулятора в сфері електронних комунікацій

📌 https://www.facebook.com/MyUCRF

📌 https://www.ucrf.gov.ua

Зворотній зв'язок: @UCRF_connectionbot
Download Telegram
#кібербезпека
#аналітика

🌐 Кіберфахівці знайшли майже непомітний вірус в урядових мережах України


Деякі урядові мережі України залишаються зараженими шкідливою програмою під назвою OfflRouter з 2015 року, повідомили кіберфахівці американської компанії з кібербезпеки Cisco Talos, які проаналізували понад 100 заражених документів.
OfflRouter «не вміє» розповсюджуватися за допомогою електронної пошти. Він передається виключно локально, шляхом обміну документами на знімних носіях, такі як USB-флешки. Такий механізм обмежив поширення OfflRouter в межах України та кількох організацій, що дозволило йому залишатися невиявленим протягом майже 10 років.

«Ми оцінюємо OfflRouter як роботу винахідливого, але відносно недосвідченого розробника, виходячи з незвичного вибору механізму зараження, очевидної відсутності тестування та помилок у коді», — кажуть в Cisco Talos.
Дизайнерський вибір автора, можливо, обмежив поширення вірусу дуже невеликою кількістю організацій, дозволивши йому залишатися активним і невиявленим протягом тривалого періоду часу. Вразливість все ще успішно функціонує в урядових мережах країни, а його шкідливий код і принцип дії відтоді ніяк не змінювалися.

Наразі невідомо, хто несе відповідальність за це шкідливе ПЗ, і немає жодних ознак того, що воно було розроблене саме в Україні. OfflRouter вже кілька разів виявляли різні організації з безпеки. У 2018 році про нього вперше повідомила команда MalwareHunterTeam, а у 2021 році експерти CSIRT. 
Основна проблема полягає не в тому, що вірус активний і впливає на Microsoft Office, а в тому, що користувачі можуть несвідомо завантажувати конфіденційні документи в загальнодоступні сховища. «Користувачіи повинні двічі перевіряти, чи не заражені вони шкідливим програмним забезпеченням», — підсумували кіберфахівці.

🖍за матеріалами компанії

Підписатися
УДЦР | НКЕК | САЙТ
#офіцвйно
#кібербезпека

🇺🇦Міністерство оборони України затвердило основні засади інформаційної безпеки та кібербезпеки в інформаційно-комунікаційних системах. Цей наказ визначає уніфіковані базові вимоги (політику верхнього рівня) щодо захисту інформації та кіберзахисту у системах Міноборони.

🖍"Усі системи, сервіси, застосунки та цифрові інструменти Міністерства оборони матимуть єдині, чітко визначені правила щодо кібербезпеки. Вони враховуватимуть кращі підходи НАТО, міжнародні стандарти та практики з інформаційної та кібербезпеки", — вказується у повідомленні Міноборони.

🖌Зазначається, що основні засади базуються на директиві НАТО з кібербезпеки (NATO Primary Directive on CIS Security) і відповідають підходам ризик-менеджменту (NIST Risk Management Framework) та міжнародним стандартам з інформаційної безпеки (ДСТУ ISO\IEC 27001:2023 «Інформаційна безпека, кібербезпека та захист конфіденційності. Система управління інформаційною безпекою. Вимоги»).

🖌за матеріалами #Міноборони

Підписатися
УДЦР | НКЕК | САЙТ
Please open Telegram to view this post
VIEW IN TELEGRAM
#кібербезпека
🔵 Держспецзв'язку інформує: провайдери телекомунікацій та інтернет-послуг у фокусі ворога

Однією з головних тенденцій у кібератаках російських хакерів проти України в другій половині 2023 року став підвищений інтерес ворога до українського телекомунікаційного сектору.

Це можна вважати ворожою ескалацією – росія намагається утримати ініціативу та присутність на українських об’єктах інформаційної інфраструктури, йдеться в аналітичному звіті «російські кібероперації» H2 '2023, який підготували фахівці CERT-UA.

З 11 травня до 29 вересня 2023 року хакерське угруповання, що відстежується за ідентифікатором UAC-0165 (Sandworm), втрутилося в інформаційно-комунікаційні системи не менше ніж 11 провайдерів.

Це призвело до перебоїв у наданні послуг доступу до мережі інтернет, хостингу та електронної пошти. Вже тоді визначалися ознаки цілеспрямованої кампанії, про яку фахівці CERT-UA попереджали телекомунікаційні компанії та провайдерів.

При цьому росія не відмовляється від практики нанесення гібридних атак, які поєднують кіберскладову та ракетні удари.

🖍 «Ми можемо з високою ймовірністю віднести до гібридних атак кібератаку на найбільшого українського оператора мобільного зв’язку – компанію «Київстар», яка обслуговує 25 млн абонентів. Ця атака в часовому вимірі відбувалася разом з ракетними ударами в грудні, які відновилися після тривалого затишшя», - йдеться у дослідженні.

🖍 Детальніше про нові цілі російських хакерів та їх інструменти за посиланням💻 https://docs.google.com/viewer?url=https://cip.gov.ua/services/cm/api/attachment/download?id=64621&embedded=true&a=bi

Підписатися
УДЦР | НКЕК | САЙТ
#кібербезпека

🇺🇦 Держспецзв'язку інформує:

🔴 Увага, зловмисники атакують!

🖍 CERT-UA фіксує зростання кількості кібератак на бухгалтерів! Зловмисники з угруповання UAC-0006, що мають на меті викрадення коштів, розсилають листи зі шкідливими файлами на поштові скриньки українських організацій.

📈 За даними CERT-UA, існує висока ймовірність, що найближчим часом зловмисники активізують шахрайські схеми з використанням систем дистанційного банківського обслуговування.

🔵 CERT-UA закликає керівників підприємств вжити термінових заходів для підвищення кібербезпеки автоматизованих робочих місць бухгалтерів, зокрема:

▪️перевірте комп'ютери на наявність індикаторів компрометації;

▪️ впровадьте необхідні політики та механізми захисту.

🖍 Детальна нформації на сайті:
https://cert.gov.ua/article/6279366

Підписатися
УДЦР | НКЕК | САЙТ
Please open Telegram to view this post
VIEW IN TELEGRAM
#кібербезпека

🔵 Держспецзв'язку інформує:

🔴​​Шахраї викрадають акаунти в месенджерах!

Зловмисники використовують нову схему, щоб отримати доступ до ваших облікових записів у месенджерах. 📱Вони розсилають повідомлення з проханням проголосувати за дітей у конкурсах мистецтва. Про це повідомляє команда CERT-UA.

📩 Повідомлення можуть надходити від знайомих вам людей, тому будьте особливо пильні! Не переходьте за посиланнями та не вводьте жодних даних, навіть якщо вас про це просить «друг».

🖍Якщо ви все ж таки перейшли за посиланням і ввели свої дані, ваш акаунт може бути скомпрометований.

Що робити, якщо ваш акаунт скомпрометовано:

1️⃣ Терміново перевірте підключені до месенджера пристрої.

2️⃣ Завершіть невідомі сесії.

3️⃣ Видаліть акаунт. Пам'ятайте, що при цьому всі ваші повідомлення та дані будуть втрачені.

4️⃣ Створіть новий акаунт і одразу ж увімкніть багатофакторну автентифікацію. 🖌Стаття про налаштування багатофакторної автентифікації 👇
https://cert.gov.ua/article/6278274

Важливо:

✔️ Будьте пильні та не довіряйте незнайомцям!

✔️Не переходьте за посиланнями, які надходять від підозрілих користувачів.

✔️ Не вводьте свої дані на незнайомих веб-сайтах.

✔️ Налаштуйте багатофакторну автентифікацію для всіх своїх облікових записів.

#Держспецзвязку

Підписатися
УДЦР | НКЕК | САЙТ
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
#кібербезпека
💻 Google представив в Україні платформу “Безпека дітей в Інтернеті”

Google представив в Україні платформу “Безпека дітей в Інтернеті”, що допоможе батькам, вчителям, вихователям та самим дітям безпечно й упевнено досліджувати онлайн-світ. На сайті зібрано корисні інструменти та ресурси з онлайн-безпеки для дітей та підлітків, а також батьків і вчителів які завжди будуть під рукою та в одному місці.

#ЗМІ

Підписатися
УДЦР | НКЕК | САЙТ
#кібербезпека

🔵 Держспецзв'язку інформує:

🔴​​Хакери атакують працівників державного та оборонного сектору через Signal

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, попереджає про цільові кібератаки проти державних службовців, військових та представників оборонних підприємств України.

🔴Для своїх цілей зловмисники використовують шкідливу програму DarkCrystal RAT, яку розповсюджують через популярний серед військових месенджер Signal.

🖍Аби підвищити рівень довіри до таких повідомлень, для відправлення може використовуватися скомпрометований обліковий запис людини зі списку контактів або спільних груп жертви.

ℹ️ Схема атаки:

📱Жертві надходить повідомлення, в якому міститься архів, пароль до нього та зауваження щодо необхідності відкриття файлу на комп'ютері.
Архів містить виконуваний файл із розширеннями «.pif» або «.exe», який, у свою чергу, є RARSFX-архівом і містить VBE-файл, BAT-файл, та EXE-файл. Запуск цих файлів призводить до ураження комп'ютера шкідливою програмою DarkCrystal RAT і надає зловмисникам можливість прихованого несанкціонованого доступу до цього комп’ютера.

CERT-UA відзначає наступні тенденції:

🔴 Збільшення кібератак з використанням месенджерів.

🔴 Активне використання скомпрометованих облікових записів.

Потрібно:

✔️ Бути уважним, навіть якщо повідомлення надійшло від знайомих.

✔️Не завантажувати і не відкривати підозрілі файли.

✔️ Обов’язково налаштовувати багатофакторну автентифікацію.

🔴Описана активність відстежується CERT-UA за ідентифікатором UAC-0200.

🖍 Більше можна дізнатися:
https://cert.gov.ua/article/6279561

Підписатися
УДЦР | НКЕК | САЙТ
Please open Telegram to view this post
VIEW IN TELEGRAM
#кібербезпека 🇺🇦
🔵Держспецзв’язку та Національний координаційний центр кібербезпеки презентували CyberTracker для автоматичного моніторингу виконання Стратегії кібербезпеки України

💻Презентація нового інструменту відбулась на тренінгу для фахівців профільних міністерств та інших суб’єктів забезпечення кібербезпеки.

ℹ️ CyberTracker дозволяє автоматизувати моніторинг виконання Стратегії кібербезпеки України, а також спростити та підвищити ефективність процесу звітування державними органами – виконавцями Стратегії.

На події фахівці відповідних органів ознайомились з вимогами до формування планів та звітів, а також безпосередньо попрактикувалися у використанні платформи CyberTracker.
Розробка даного програмного забезпечення відбулася завдяки підтримці Проєкту USAID Cybersecurity Activity.

🖍за повідомленням #Держспецзвязку

Підписатися
УДЦР | НКЕК | САЙТ
Please open Telegram to view this post
VIEW IN TELEGRAM
#кібербезпека
🌐🤝🇺🇦
Україна вперше взяла участь у європейських кібернавчаннях Cyber Europe

Cyber Europe – дводенні навчання, які організовує Європейське агентство з кібербезпеки (ENISA) кожні два роки. 🌐Цього року у заході взяли участь понад 1000 найкращих спеціалістів державного та приватного сектору з 30 країн.

ℹ️Основною темою навчань стала готовність до масштабних кібератак на енергетичну інфраструктуру ЄС.

Під час заходу моделюються масштабні кіберінциденти, що переростають у кризу, яка зачіпає весь Європейський Союз. Учасники мають можливість проаналізувати інциденти у сфері кібербезпеки, відпрацювати складні ситуації забезпечення безперервності бізнесу та кризового управління, що вимагають координації та співпраці на різних рівнях – від локального до рівня ЄС.

🔵Представники Національного координаційного центру кібербезпеки та Агентства США з питань кібербезпеки та безпеки інфраструктури (CISA) у цих навчаннях брали участь як спостерігачі.

🖌За результатами візиту в Афіни досягнуто домовленості про поглиблення співпраці з ENISA, зокрема долучення України до розробки сценарію, планування та участі у Cyber Europe 2026.

🖍за повідомленням координаційного центру

Підписатися
УДЦР | НКЕК | САЙТ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#прозвязок
#кібербезпека

🔵Укртелеком у партнерстві з компанією ESKA Security представив нове рішення для системного запобігання кіберзагрозам – SOC as a Service (SOCaaS),-  повідомила пресслужба оператора.

🖌Ключові особливості нової послуги:
✔️Постійний моніторинг, оперативне виявлення та реагування на кіберзагрози.
✔️ Орієнтована на малий, середній та великий бізнес.
✔️Комплексний підхід до кібербезпеки.

🖌Функціональні можливості SOCaaS включають:
✔️Захист від DDoS атак, захист корпоративної пошти та вебдодатків.
✔️Запобігання витоку конфіденційної інформації.
✔️Захист мереж SCADA.
✔️Захист кінцевих пристроїв від цільових атак (APT).
✔️Хмарну інфраструктуру та безпеку.
✔️Керування інцидентами та подіями.

🤝SOCaaS включає платформу технічних засобів для збору та аналізу інформації з інфраструктури клієнта, а також команду професіоналів, готових цілодобово реагувати на кіберзагрози.
"Ця ініціатива Укртелекому та ESKA Security є важливим кроком у підвищенні рівня кібербезпеки українського бізнесу, особливо в умовах наростальних цифрових загроз",- Укртелеком.

🖌за матеріалами компанії

Підписатися
УДЦР | НКЕК | САЙТ