НА ЗВ'ЯЗКУ 🇺🇦
411 subscribers
13.1K photos
4.05K videos
10 files
7.9K links
UCRF/Офіційний канал Українського державного центру радіочастот і Регулятора в сфері електронних комунікацій

📌 https://www.facebook.com/MyUCRF

📌 https://www.ucrf.gov.ua

Зворотній зв'язок: @UCRF_connectionbot
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
#кібервійна

💥📺В окупованому Криму українські хакери знов атакували місцеве телебачення.

👏Крутять відео зі зверненням Володимира Зеленського та закликом до військових расії здаватися в полон або тікати‼️
#кібервійна

🔥💻⚡️ Ворог планує кібератаки на об’єкти критичної інфраструктури України

У першу чергу удар буде спрямовано на підприємства енергетичної галузі. При проведенні операцій використають досвід кібератак на енергосистеми України 2015 та 2016 років. Про це повідомили в Головному управлінні розвідки України.

Так ворог спробує посилити ефект ракетних ударів по об’єктах електрозабезпечення насамперед у східному та південному регіонах України. За версією командування окупантів, це має призвести до сповільнення наступу українських Сил оборони.

Також кремль має намір збільшити інтенсивність DDoS-атак на критичну інфраструктуру Польщі та країн Балтії.

🇺🇦ГУР
#кібервійна
Юрій Щиголь:Кожен українець – мішень. Чому не варто недооцінювати свою роль під час кібервійни

"Кожен може стати вікном, через яке хакери потраплять до інформаційної системи державного органу чи компанії, діяльність якої є критичною для мільйонів людей", —Голова Держспецзвєязку.

Сім місяців від моменту повномасштабного російського воєнного вторгнення та 8,5 місяців кібервійни дали нам чітке розуміння того, що кіберскладова стала повноцінною частиною сучасних гібридних воєн. Кібервійна не має лінії зіткнення, тому її учасниками є всі без винятку.

Від початку року урядова команда реагування на комп'ютерні надзвичайні події CERT-UA, що належить до Держспецзв'язку, зареєструвала понад 1700 кібератак.

Головними мішенями хакерів є державні та місцеві органи влади, сфера телекомунікацій, фінансовий сектор, енергетичний сектор, сектор безпеки та оборони, логістика.

🔺Читати повний текст у колонці🖍https://www.pravda.com.ua/columns/2022/10/17/7372325/
#кібервійна

‼️У Болгарії спостерігається бум кібератак на державні сайти.

За словами заступника генпрокурора Борислава Сарафова, ці атаки здійснюються з території росії.

Болгарія отримала від європейських партнерів програмне забезпечення для легкого розпізнавання слідів кіберзлочинців та їх ідентифікації.

💻 А днями в цій країні відбувся тренінг з протистояння кібератакам із-за кордону, в якому разом із місцевими спеціалістами у сфері безпеки взяли участь фахівці Королівської прокурорської служби Великої Британії.

ЗМІ
#невидимий_фронт
#кібервійна

💻російські фашисти зламали український телеграм-канал РІА-Мелітополь

🖍Про це повідомляють ЗМІ з посиланням на мера Мелітополя Івана Федорова в Telegram.

За його словами, минулої ночі окупанти "зламали" декілька проукраїнських Telegram-чатів Мелітополя. Зокрема, під хакерську атаку потрапило місцеве ЗМІ "РІА Мелітополь". Їх канал у Telegram теж "зламали".

"Пабліки, які з першого дня війни невтомно доносили жахливу правду про життя на ТОТ. Та постійно отримували погрози від окупантів. Все, що ви зараз бачите у групах, - дії ворога. Власники каналів не мають доступу до адміністрування", - зазначив Федоров.

Мер Мелітополя закликав жителів окупованих територій не споживати російську пропаганду та відписатися від ворожих ресурсів.

🖍Ситуація в окупованому Мелітополі: зараз рашисти називають Мелітополь "столицею" окупованої частини Запорізької області.

При цьому загарбники перетворили місто на свій військовий пункт, а також тероризуються місцеве населення.

Зокрема, мер Мелітополя Іван Федоров заявив, що росіяни можуть провести на окупованих територіях України мобілізацію після проведення так званих "виборів" у вересні.

Підписатися
УДЦР | НКЕК | САЙТ
#новини🌐
#кібервійна

Кібератака паралізувала роботу 10 телескопів у Чилі та на Гаваях
На мережу телескопів у Чилі та на Гаваях, якими керує координаційний центр наземної астрономії NOIRLab Національного наукового фонду США (NSF), було проведено кібератаку. Загроза була настільки серйозною, що персонал змушений був закрити віддалений доступ до всієї мережі від Чилі до Гаваїв. Усі дистанційні спостереження припинені - наука стала на паузу.

Про інцидент повідомив центр NOIRLab . Його комп’ютерні системи дають змогу астрономам дистанційно керувати безліччю інших наземних оптичних телескопів.

Безпосередньо було атаковано телескоп Gemini North («Джемені Північ») Обсерваторії Джеміні на Гаваях. «Швидка реакція групи кібербезпеки NOIRLab і групи спостереження дала змогу запобігти пошкодженню обсерваторії», — йдеться в прес-релізі центру. Телескоп у Чилі також було відключено від мережі з метою безпеки.

NOIRLab не повідомила жодних подробиць про те, що трапилося, навіть своїм співробітникам. У центрі відмовилися відповісти на запит видання Science про те, чи не є цей інцидент атакою типу «викуп», коли хакери вимагають гроші за повернення інформації або контролю над об'єктом. Представник NOIRLab повідомив Science, що співробітники центру, які займаються інформаційними технологіями, «працюють цілодобово, щоб повернути телескопи».

Хто і навіщо атакував мережу обсерваторій, невідомо. Це могло бути чистою випадковістю, не виключають фахівці. Але очевидно, що відкритість наукових мереж, без якої важко працювати глобально, зіграла з науковою спільнотою злий жарт. І з цим безумовно щось доведеться робити, - ЗМІ.

Підписатися
УДЦР | НКЕК | САЙТ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#кібервійна

🔵 Держспецзв'язку інформує:​​‼️Увага❗️ ворожі хакери використовують ситуацію з📲 Київстаром при розсиланні листів зі шкідливим програмним забезпеченням

‼️вони продовжують розповсюдження шкідливого програмного забезпечення. ❗️ Фахівці CERT-UA зафіксували масове розсилання електронних листів з тематикою «заборгованості за договором Київстар» і вкладенням у вигляді архіву «Заборгованість абонента.zip».

‼️📩 На електронні пошти українців приходили листи щодо «Заборгованості за договором Київстар», які містили вкладення у вигляді архіву «Заборгованість абонента.zip» з додатками у вигляді вкладених захищених паролем RAR-архівів.

🔴 Також зафіксовано розповсюдження листів за темою «Запит СБУ» та вкладенням у вигляді архіву «Документи.zip». Він містить захищений паролем RAR-архів «Запит.rar» з виконуваним файлом «Запит.exe». Відкриття архіву та запуск файлу, як і в попередньому випадку, призводять до ураження програмою віддаленого доступу  RemcosRAT.

🔵Фахівці CERT-UA зазначають, що крім типового для UAC-0050 розміщення серверів управління RemcosRAT на технічному майданчику малайзійського хостинг-провайдера Shinjiru, їх також розміщено в межах автономної системи AS44477.

Фахівці рекомендують фільтрувати на рівні поштових шлюзів електронні листи з додатками, що захищені паролями (як архіви, так і документи).

🖍 Детально про атаку CET-UA : https://cert.gov.ua/article/6276824

🔴Це не перша подібна атака угруповання UAC-0050. Нещодавно кіберзловмисники здійснювали розсилання листів щодо «судових претензій» і «заборгованості». Об’єктом атаки стали користувачі з України та Польщі
🌐 https://cert.gov.ua/article/6276652

🖍Група UAC-0050 також намагалася викрадати дані, маскуючись під  МЗС України▪️
https://cip.gov.ua/ua/news/kiberzlovmisniki-namagalisya-vikradati-dani-maskuyuchis-pid-ukrayinske-mzs

🖍 Також робила шкідливі розсилання нібито від СБУ ▪️
https://cert.gov.ua/article/6276351

🖍 Укртелекому ▪️
https://cert.gov.ua/article/3804703

Підписатися
УДЦР | НКЕК | САЙТ
Please open Telegram to view this post
VIEW IN TELEGRAM
#кібервійна
🔵 Держспецзв'язку інформує:

🔴​​ворожі хакери вчергове атакували користувачів України та Польщі: цього разу за допомогою електронних листів з посиланнями на «документи»

🔵 Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA виявила факт розсилання протягом 15-25 грудня групою APT28 електронних листів з посиланнями на «документи», відвідування яких призводило до зараження комп’ютера шкідливими програмами.

Об’єктом атаки, окрім користувачів з України, стали організації з Польщі.

У CERT-UA відзначають, що за сукупністю тактик, технік, процедур та інструментарію активність асоційовано з діяльністю угрупування APT28.

🔴Зловмисний задум також передбачає вжиття заходів з розвитку кібератаки на всю інформаційно-комунікаційну систему організації. Таким чином, компрометація будь-якого комп’ютера може створити загрозу для всієї мережі.

Фахівці нагадують, що безпека усієї організації залежить від кожного працівника. Тому важливо впроваджувати серед співробітників культуру кібергігієни.

Використовувати надійні паролі, багатофакторну автентифікацію, не переходити за будь-якими підозрілими посиланнями, не користуватися зламаними програмами або російським софтом – необхідний мінімум.

▪️ Більше деталей про інцидент – на сайті CERT-UA:
🖍https://cert.gov.ua/article/6276824

Підписатися
УДЦР | НКЕК | САЙТ
Please open Telegram to view this post
VIEW IN TELEGRAM
#кібервійна
🔴хакерське угрупування UAC-0006 атакує українські підприємства, здебільшого орієнтуються на бухгалтерів

кібергрупа UAC-0006 є першою в категорії фінансових злочинів, здійснюючи (спроби) викрадення грошових коштів з рахунків українських підприємств за допомогою шкідливих програм у розмірах від одного мільйону гривень на тиждень. Урядова команда #CERT-UA розповіла про  різновиди спеціалізованих програм, за допомогою яких хакери отримають несанкціонований доступ та подальше приховане управління інфікованим комп’ютером, а також навели приклад ланцюга ураження. 

"На жаль, поточний стан кібербезпеки підприємств, установ і організацій, попри численні публікації та інформування щодо кіберзагроз, допускає надзвичайно низький рівень захищеності автоматизованих робочих місць бухгалтерів, на яких, фактично, здійснюється управління фінансами організацій на мільйони та мільярди гривень. Незахищеність таких комп’ютерів може бути прямим свідченням недбалості керівників організацій та фахівців відповідних напрямів, що, своєю чергою та з вини останніх, неодмінно призводить до значних матеріальних збитків", — повідомляють CERT-UA.

👨‍💻👩‍💻Робоче місце бухгалтера, за визначенням, передбачає обробку великої кількості вхідних електронних листів, в т. ч., отриманих в обхід можливого периметру захисту на електронні адреси сторонніх сервісів. Крім того, з такого комп’ютера здійснюється взаємодія з різноманітними інформаційними системами, що, в сукупності, потребує наявності доступу до мережі Інтернет.
🖍"Задля зменшення вірогідності реалізації кіберзагрози ЕОМ бухгалтерів потребують вжиття окремих технічних заходів, в першу чергу, обмеження можливості запуску виконуваних файлів та скриптів (бажано, за принципом „білого“ списку) з використанням штатних технологій операційних систем Windows, таких як SRP або AppLocker. Прикро, але трапляються випадки коли на ЕОМ з мільйонними платіжками немає навіть засобу захисту від шкідливих програм („антивірусу“)", — CERT-UA. 

Підписатися
УДЦР | НКЕК | САЙТ
Please open Telegram to view this post
VIEW IN TELEGRAM
#кібервійна
🔴Через візит Володимира Зеленського до Давоса хакери з рф атакували урядові сайти Швейцарії

Пов’язане з рф хакерське угрупування NoName вчинило DDoS-атаку на сайти федеральної адміністрації Швейцарії через участь Президента України у Всесвітньому економічному форумі у Давосі. Через DDoS-атаку деякі вебсайти федеральної адміністрації були тимчасово недоступні

Підписатися
УДЦР | НКЕК | САЙТ
Please open Telegram to view this post
VIEW IN TELEGRAM
#кібервійна
🔴Німеччина звинуватила росію у здійсненні кібератак на її оборонні та аерокосмічні компанії та правлячу партію, а також на цілі в інших країнах.

Посольство росії в Берліні відкинуло звинувачення, які повторили Чехія, оборонний альянс НАТО та Держдепартамент США, назвавши їх 🖍«ще одним недружнім кроком, спрямованим на розпалювання антиросійських настроїв у Німеччині».

НАТО заявило, що кампанія також була націлена на державні органи, «операторів критичної інфраструктури» та інші організації в Литві, Польщі, Словаччині та Швеції.

Ці звинувачення пролунають у період підвищеної тривоги в Європі через підозрюваних російських хакерів і шпигунів після вторгнення Москви в Україну в 2022 році та напередодні виборів до Європарламенту.

Уряд Німеччини заявив, що викликав російського посла, щоб протестувати проти, як він назвав, кампанії, розпочатої два роки тому групою, пов’язаною з московською військовою розвідкою ГРУ.

Ці атаки були спрямовані на правлячу соціал-демократичну партію Німеччини, а також на компанії в логістиці, обороні, аерокосмічній та ІТ-секторах, йдеться в заяві міністерства внутрішніх справ.

Сервери компаній у критично важливих секторах були зламані, додав речник міністерства, не називаючи компаній і не вдаючись у подробиці збитку.
🖍«Ці атаки спрямовані не лише на окремі партії чи конкретних політиків, а й на те, щоб похитнути довіру до нашої демократії», – заявила міністр внутрішніх справ Німеччини Ненсі Фезер.
Німеччина та її партнери не терпітимуть атак і «застосують увесь спектр заходів для запобігання, стримування та реагування на агресивну поведінку росії в кіберпросторі», заявив речник міністерства закордонних справ Німеччини.
Чеська Республіка заявила, що ряд її організацій, які вона не називає, постраждали від російської кампанії з минулого року.
🖍«У контексті майбутніх виборів до Європейського Союзу, національних виборів у ряді європейських країн і триваючої російської агресії проти України ці дії є особливо серйозними та осудливими», – заявили в чеському МЗС.
#ЗМІ
Підписатися
Please open Telegram to view this post
VIEW IN TELEGRAM