Держспецзв’язку
69.5K subscribers
2.83K photos
1.05K videos
20 files
3.52K links
Телеграм-канал Державної служби спеціального зв’язку та захисту інформації України

НАПИСАТИ у фейсбук: https://www.facebook.com/dsszzi/
Сайт: https://www.cip.gov.ua
Все буде Україна 🇺🇦💪
Download Telegram
​​⁉️ Чому не можна використовувати паролі, які містять особисту інформацію та вподобання?

Такі паролі шахраї можуть легко відгадати та отримати доступ до ваших акаунтів, наприклад, до сторінок у соцмережах, месенджерах, електронної пошти, інтернет-банкінгу тощо.

Як шахраї можуть скористатися вашим акаунтом?

🔻 Викрасти гроші з рахунків.

🔻 Просити в борг у соцмережах у друзів від вашого імені.

🔻 Поширювати з вашого акаунту шахрайські посилання та файли.

🔻 Погрожувати видаленням важливої інформації чи її використання та вимагати викуп.

📢 #КіберПес радить не використовувати паролі, які містять особисту інформацію та вподобання, а саме:

🔹 дату народження;

🔹 прізвище, ім’я, адресу;

🔹 номер телефону;

🔹 дівоче прізвище;

🔹 ім'я вашого домашнього улюбленця;

🔹 ваші хоббі та вподобання, наприклад, улюблену марку авто, назву улюбленої книги тощо. Адже цією інформацію ми могли раніше ділитися в соцмережах, а отже, її можна легко дізнатися.

Якщо у вас є такі паролі, негайно замініть їх на надійніші.

🙅 Також забудьте про типові комбінації паролів, наприклад: Qwerty12, Password123456, Admin1234 тощо.

🔒 Не полегшуйте життя шахраям, використовуйте надійні паролі!

ℹ️ Більше про надійні паролі та захист акаунтів читайте на сайті НБУ та Держспецзв’язку #КібербезпекаФінансів: https://promo.bank.gov.ua/payment-security/
​​ Під час міжнародної конференції NICE Conference & Expo у Далласі (США) заступник голови Держспецзв'язку Олександр Потій підкреслив важливість розвитку потужного кадрового потенціалу з кібербезпеки в Україні.

Основні тези виступу:

🔹 Впровадження якісних професійних стандартів та ефективного процесу сертифікації кіберфахівців є ключовими факторами для розвитку кадрового потенціалу.

🔹 Україна розробила Національну рамку кваліфікацій з кібербезпеки, враховуючи найкращі світові практики, зокрема NICE Framework США.

Представники Національного інституту стандартів і технології США (NIST) високо оцінили результати проведеної в Україні роботи щодо розробки та впровадження профстандартів.

🗣️ Олександр Потій також поділився досвідом України у посиленні кіберстійкості. Участь представника Держспецзв’язку у NICE Conference & Expo стала можливою за підтримки Державного департаменту США.

ℹ️ Детальніше – за посиланням 👇
https://cip.gov.ua/ua/news/derzhspeczv-yazku-na-nice-conference-and-expo-posilennya-kadrovogo-potencialu-z-kiberbezpeki-nash-prioritet
Держспецзв’язку та НКЦК презентували CyberTracker для автоматичного моніторингу виконання Стратегії кібербезпеки України

👨‍🏫 Презентація нового інструменту відбулась на тренінгу для фахівців профільних міністерств та інших суб’єктів забезпечення кібербезпеки 13 червня.
ℹ️ CyberTracker дозволяє автоматизувати моніторинг виконання Стратегії кібербезпеки України, а також спростити та підвищити ефективність процесу звітування державними органами – виконавцями Стратегії.

На події фахівці відповідних органів ознайомились з вимогами до формування планів та звітів, а також безпосередньо попрактикувалися у використанні платформи CyberTracker.
Розробка даного програмного забезпечення відбулася завдяки підтримці Проєкту USAID «Кібербезпека критично важливої інфраструктури України».

👀 Більше деталей щодо події Ви можете дізнатись на нашому сайті.
​​ Як придумати надійний пароль, який запам'ятати просто, вгадати неможливо?

Використовуйте для створення паролів фрази. Це можуть бути цитати, рядки з віршів, пісень, ваші потаємні мрії, плани, важливі для вас думки тощо.
Нижче приклади створення комбінацій паролів з використанням фраз.

🔸 Варіант 1. Використовувати перші літери кожного слова знайомої фрази як основу комбінації для пароля.
Наприклад, якщо з фрази "КіберПес любить гризти мамині капці та одяг!" обрати перші літери слів і додати спеціальні символи та цифри вийде така комбінація: Kplgmkto!#24.

🔸 Варіант 2. Використовувати всю фразу як пароль.
Наприклад, якщо за основу для пароля взяти афоризм Лесі Українки “Без надії сподіваюсьˮ, може вийти така комбінація: BezNadiiSpodivaius, до якої необхідно також додати спеціальні символи та цифри.

🔸 Варіант 3. Поєднувати перші склади чи частини кількох слів фрази.
Наприклад, якщо з афоризму Григорія Сковороди “Бери вершину і матимеш серединуˮ взяти перші склади слів та додати спеціальні символи та цифри, вийде такий пароль: BeVerMaSer24!#.

Як додавати цифри та спеціальні символи до паролів, щоб їх також легко було запам’ятати?

✏️ Змінювати деякі літери фрази, яку ви використовуєте для створення пароля, на спеціальні символи та цифри за тільки вам відомою схемою. Наприклад, літеру “оˮ замінювати на знак “%ˮ тощо.

Це лише кілька прикладів, як створити та легко запам’ятати надійний пароль!

🧐 Ви також можете використовувати власні способи створення паролів, головне, щоб їх не змогли відгадати шахраї.

ℹ️ Більше про правила створення та зберігання паролів та платіжну безпеку читайте на сайті НБУ та Держспецзв’язку #КібербезпекаФінансів:
https://promo.bank.gov.ua/payment-security/
#КіберПес
Forwarded from FEDOROV
Продовжуємо збирати інформацію з окупованих територій. Повідомте про майданчики для російських гелікоптерів в чатбот єВорог

На них сідають і з них злітають російські гвинтокрили, щоб дозаправитись, поповнити боєкомплект або просто деякий час перечекати.

Ключове, на що треба звернути увагу:
— майданчики, як правило, розташовані на рівнині, подалі від будинків, ліній електропередач, дерев;
— з них злітають і приземляються гвинтокрили — це чутно або видно;
— туди їздять паливозаправники;
— поруч стоять блокпости.

Передавайте інформацію про вертольотні майданчики в чатбот єВорог. А далі Сили оборони ухвалять потрібне рішення ;)

Не забувайте про основні правила безпеки. Одразу видаляйте листування з чатботом єВорогом, почистьте галерею і папку «видалене». Але головне — будьте обережні.
#КіберПес застерігає ❗️

Шахраї можуть перехоплювати дані банківських карток, паролі, повідомлення та інші конфіденційні дані під час використання загальнодоступних мереж Wi- Fi!

Щоб убезпечити свої дані, дотримуйтеся таких порад:

👉користуйтеся мобільним інтернетом від вашого оператора (Hotspot), краще не підключатися до загальнодоступної мережі Wi-Fi;

👉не здійснюйте банківські операції під час підключення до загальнодоступної мережі Wi-Fi;

👉не використовуйте мережі Wi-Fi, що просять авторизуватися за номером телефону, адресою електронної пошти або через соціальні мережі, адже в такий спосіб ви надаєте більше особистої інформації і цим можуть скористатися зловмисники;

👉вимкніть опцію автоматичного підключення до загальнодоступних мереж Wi-Fi;

👉використовуйте VPN-сервіси під час підключення до загальнодоступних мереж Wi-Fi.

Який VPN-сервіс обрати та більше порад про платіжну безпеку читайте на сайті НБУ та Держспецзв’язку #КібербезпекаФінансів: https://promo.bank.gov.ua/payment-security/
#КіберПес
Держспецзв’язку відкрила перший Кваліфікаційний центр для фахівців з кібербезпеки

Відкриття Кваліфікаційного центру сприятиме впровадженню сучасної системи професійної сертифікації кіберспеціалістів, що враховує кращі світові практики, зокрема Cybersecurity Workforce Framework USA (NICE NIST 800-801) та Європейської рамки навичок з кібербезпеки (ECSF ENISA).

Наша мета - сформувати в Україні спроможний, систематизований та професійний ринок праці в галузі кібербезпеки.

Вже зараз фахівці можуть підтвердити свої навички та компетенції у Кваліфікаційному центрі за двома новими професійними стандартами - “Розробник безпеки інформаційних систем” та “Адміністратор безпеки мережі та систем”, надалі планується розширення переліку доступних кваліфікацій.

Вдячні Проєкту USAID «Кібербезпека критично важливої інфраструктури України» за підтримку при розробці стандартів та створенні Кваліфікаційного центру.

Деталі події на сайті https://bit.ly/3VPdFNr
Ворог активно намагається вербувати українських підлітків. Щоб захистити своїх дітей, слідуйте порадам кіберполіції.
А щоб не стати жертвою інших типів атак зловмисників – ознайомтесь з корисними статтями Держспецзв'язку щодо загальних правил кібергігієни та безпеки в інтернеті.

https://t.me/CyberpolUA/2566
Більше половини шахрайських сайтів походять з рф, не дайте ворогу себе ошукати, перевіряйте сайти, на яких вводите свої дані❗️

Удвічі уважніше перевіряйте сайти, на яких просять зазначити інформацію про платіжні картки, логіни та паролі від інтернет-банкінгу, соціальних мереж тощо.

Щоб уникнути шахрайства:
👉 перевірте адресу потрібного ресурсу, адже будь-які відмінності можуть свідчити про те, що ви опинилися на фішинговому сайті;
👉 звертайте увагу на протокол сайту:
http – це ненадійний протокол, це означає, що сайтом користуватися не можна;
https – потрібно продовжити перевірку сайту;
👉 якщо потрібно перейти на сайт організації, адресу якого ви отримали в посиланні, краще введіть у пошуковій системі назву необхідного сайту і лише тоді переходьте на вебресурс;
👉 перевіряйте інформацію з офіційних джерел.

Більше про платіжну безпеку в інтернеті та ознаки шахрайських сайтів читайте на сайті НБУ та Держспецзв’язку #КібербезпекаФінансів: https://promo.bank.gov.ua/payment-security/
#КіберКіт
Держспецзв'язку презентувала нові рішення для захисту держустанов від DDoS-атак.

Завдяки підтримці Проєкту USAID Ukraine - USAID Україна «Кібербезпека критично важливої інфраструктури України» стало можливим використання програмної продукції та сервісної підтримки компаній Radware та Akamai Technologies, що дозволило ефективно реалізовувати:
Поєднання хмарного та локального захисту державних ресурсів.
Блокування DDoS-атак, SQL-ін'єкцій, кросс-сайтових скриптів та інших кіберзагроз.
Розширений моніторинг та аналіз трафіку для виявлення нових загроз.
Тісна взаємодія з американськими партнерами значно підвищує наші можливості на спротив у кіберпросторі. Запрошуємо державні органи до співпраці.

Детальніше на сайті: https://bit.ly/4bpjuFU