Держспецзв’язку
69.6K subscribers
2.82K photos
1.04K videos
20 files
3.51K links
Телеграм-канал Державної служби спеціального зв’язку та захисту інформації України

НАПИСАТИ у фейсбук: https://www.facebook.com/dsszzi/
Сайт: https://www.cip.gov.ua
Все буде Україна 🇺🇦💪
Download Telegram
​​ Як придумати надійний пароль, який запам'ятати просто, вгадати неможливо?

Використовуйте для створення паролів фрази. Це можуть бути цитати, рядки з віршів, пісень, ваші потаємні мрії, плани, важливі для вас думки тощо.
Нижче приклади створення комбінацій паролів з використанням фраз.

🔸 Варіант 1. Використовувати перші літери кожного слова знайомої фрази як основу комбінації для пароля.
Наприклад, якщо з фрази "КіберПес любить гризти мамині капці та одяг!" обрати перші літери слів і додати спеціальні символи та цифри вийде така комбінація: Kplgmkto!#24.

🔸 Варіант 2. Використовувати всю фразу як пароль.
Наприклад, якщо за основу для пароля взяти афоризм Лесі Українки “Без надії сподіваюсьˮ, може вийти така комбінація: BezNadiiSpodivaius, до якої необхідно також додати спеціальні символи та цифри.

🔸 Варіант 3. Поєднувати перші склади чи частини кількох слів фрази.
Наприклад, якщо з афоризму Григорія Сковороди “Бери вершину і матимеш серединуˮ взяти перші склади слів та додати спеціальні символи та цифри, вийде такий пароль: BeVerMaSer24!#.

Як додавати цифри та спеціальні символи до паролів, щоб їх також легко було запам’ятати?

✏️ Змінювати деякі літери фрази, яку ви використовуєте для створення пароля, на спеціальні символи та цифри за тільки вам відомою схемою. Наприклад, літеру “оˮ замінювати на знак “%ˮ тощо.

Це лише кілька прикладів, як створити та легко запам’ятати надійний пароль!

🧐 Ви також можете використовувати власні способи створення паролів, головне, щоб їх не змогли відгадати шахраї.

ℹ️ Більше про правила створення та зберігання паролів та платіжну безпеку читайте на сайті НБУ та Держспецзв’язку #КібербезпекаФінансів:
https://promo.bank.gov.ua/payment-security/
#КіберПес
Forwarded from FEDOROV
Продовжуємо збирати інформацію з окупованих територій. Повідомте про майданчики для російських гелікоптерів в чатбот єВорог

На них сідають і з них злітають російські гвинтокрили, щоб дозаправитись, поповнити боєкомплект або просто деякий час перечекати.

Ключове, на що треба звернути увагу:
— майданчики, як правило, розташовані на рівнині, подалі від будинків, ліній електропередач, дерев;
— з них злітають і приземляються гвинтокрили — це чутно або видно;
— туди їздять паливозаправники;
— поруч стоять блокпости.

Передавайте інформацію про вертольотні майданчики в чатбот єВорог. А далі Сили оборони ухвалять потрібне рішення ;)

Не забувайте про основні правила безпеки. Одразу видаляйте листування з чатботом єВорогом, почистьте галерею і папку «видалене». Але головне — будьте обережні.
#КіберПес застерігає ❗️

Шахраї можуть перехоплювати дані банківських карток, паролі, повідомлення та інші конфіденційні дані під час використання загальнодоступних мереж Wi- Fi!

Щоб убезпечити свої дані, дотримуйтеся таких порад:

👉користуйтеся мобільним інтернетом від вашого оператора (Hotspot), краще не підключатися до загальнодоступної мережі Wi-Fi;

👉не здійснюйте банківські операції під час підключення до загальнодоступної мережі Wi-Fi;

👉не використовуйте мережі Wi-Fi, що просять авторизуватися за номером телефону, адресою електронної пошти або через соціальні мережі, адже в такий спосіб ви надаєте більше особистої інформації і цим можуть скористатися зловмисники;

👉вимкніть опцію автоматичного підключення до загальнодоступних мереж Wi-Fi;

👉використовуйте VPN-сервіси під час підключення до загальнодоступних мереж Wi-Fi.

Який VPN-сервіс обрати та більше порад про платіжну безпеку читайте на сайті НБУ та Держспецзв’язку #КібербезпекаФінансів: https://promo.bank.gov.ua/payment-security/
#КіберПес
Держспецзв’язку відкрила перший Кваліфікаційний центр для фахівців з кібербезпеки

Відкриття Кваліфікаційного центру сприятиме впровадженню сучасної системи професійної сертифікації кіберспеціалістів, що враховує кращі світові практики, зокрема Cybersecurity Workforce Framework USA (NICE NIST 800-801) та Європейської рамки навичок з кібербезпеки (ECSF ENISA).

Наша мета - сформувати в Україні спроможний, систематизований та професійний ринок праці в галузі кібербезпеки.

Вже зараз фахівці можуть підтвердити свої навички та компетенції у Кваліфікаційному центрі за двома новими професійними стандартами - “Розробник безпеки інформаційних систем” та “Адміністратор безпеки мережі та систем”, надалі планується розширення переліку доступних кваліфікацій.

Вдячні Проєкту USAID «Кібербезпека критично важливої інфраструктури України» за підтримку при розробці стандартів та створенні Кваліфікаційного центру.

Деталі події на сайті https://bit.ly/3VPdFNr
Ворог активно намагається вербувати українських підлітків. Щоб захистити своїх дітей, слідуйте порадам кіберполіції.
А щоб не стати жертвою інших типів атак зловмисників – ознайомтесь з корисними статтями Держспецзв'язку щодо загальних правил кібергігієни та безпеки в інтернеті.

https://t.me/CyberpolUA/2566
Більше половини шахрайських сайтів походять з рф, не дайте ворогу себе ошукати, перевіряйте сайти, на яких вводите свої дані❗️

Удвічі уважніше перевіряйте сайти, на яких просять зазначити інформацію про платіжні картки, логіни та паролі від інтернет-банкінгу, соціальних мереж тощо.

Щоб уникнути шахрайства:
👉 перевірте адресу потрібного ресурсу, адже будь-які відмінності можуть свідчити про те, що ви опинилися на фішинговому сайті;
👉 звертайте увагу на протокол сайту:
http – це ненадійний протокол, це означає, що сайтом користуватися не можна;
https – потрібно продовжити перевірку сайту;
👉 якщо потрібно перейти на сайт організації, адресу якого ви отримали в посиланні, краще введіть у пошуковій системі назву необхідного сайту і лише тоді переходьте на вебресурс;
👉 перевіряйте інформацію з офіційних джерел.

Більше про платіжну безпеку в інтернеті та ознаки шахрайських сайтів читайте на сайті НБУ та Держспецзв’язку #КібербезпекаФінансів: https://promo.bank.gov.ua/payment-security/
#КіберКіт
Держспецзв'язку презентувала нові рішення для захисту держустанов від DDoS-атак.

Завдяки підтримці Проєкту USAID Ukraine - USAID Україна «Кібербезпека критично важливої інфраструктури України» стало можливим використання програмної продукції та сервісної підтримки компаній Radware та Akamai Technologies, що дозволило ефективно реалізовувати:
Поєднання хмарного та локального захисту державних ресурсів.
Блокування DDoS-атак, SQL-ін'єкцій, кросс-сайтових скриптів та інших кіберзагроз.
Розширений моніторинг та аналіз трафіку для виявлення нових загроз.
Тісна взаємодія з американськими партнерами значно підвищує наші можливості на спротив у кіберпросторі. Запрошуємо державні органи до співпраці.

Детальніше на сайті: https://bit.ly/4bpjuFU
Святкуємо сьогодні 28-му річницю Конституції України.
Це історичний день, коли було задекларовано наші права та свободи в Основному Законі нашої держави. Те, чого так ненависно хоче позбавити нас ворог, та за що мужньо б’ються наші захисники та захисниці.

З Днем Конституції, дорогі українці 🇺🇦
​​👨‍🏫 Держспецзв’язку провела навчання з кібербезпеки для близько 200 держслужбовців категорій «Б» та «В» Секретаріату Кабінету Міністрів України, Міністерства Оборони України, Верховного Суду та Державної служби України з питань праці.

👨‍🎓Учасники навчань мали змогу:

🔹 отримати знання щодо основних ознак кібератак;

🔹 навчитися розпізнавати, запобігати та нейтралізувати наслідки кібератаки.

Спікерами були досвідчені фахівці Держспецзвʼязку, та, зокрема, Урядової команди реагування на комп'ютерні надзвичайні події України (CERT-UA), які щодня безпосередньо мають справу з протидією російським кібератакам.

ℹ️ Детальніше - за посиланням 👇
https://cip.gov.ua/ua/news/derzhspeczv-yazku-provela-navchannya-z-kiberbezpeki-dlya-minoboroni-ta-inshikh-derzhavnikh-struktur
🙌 Вітаємо колег з їх професійним Днем Національної поліції України!

🫡 Дякуємо за вашу відданість захисту держави та сміливість бути завжди в епіцентрі надзвичайних подій!
​​ Кабмін удосконалив процедуру закупівлі безпілотників вітчизняного виробництва!

🔹 Держспецзв'язку отримає можливість закуповувати українські БПЛА через систему електронних закупівель «Прозоро».

🔹 Для захисту вітчизняних виробників буде прихована чутлива інформація про них.

🔹 Раніше через «Прозоро» можна було закуповувати лише деякі категорії БПЛА іноземного виробництва.

🛡️ Це рішення Уряду – ще один важливий крок для розвитку української оборонної промисловості!

👀 Детальніше на сайті:
https://cip.gov.ua/ua/news/udoskonaleno-proceduru-zakupivli-bezpilotnikh-sistem-vitchiznyanogo-virobnictva
​​‼️ Протягом останнього часу в соціальних мережах з’являються оголошення з пропозицією здати банківську картку в оренду. За це обіцяють непогану плату (приблизно 1000 гривень на добу), більше нічого робити не потрібно.

Також можуть траплятися оголошення з пропозицією легкої роботи, де “роботодавець” відразу просить номер картки для зарахування “зарплати”, або з пропозицією відкрити банківський рахунок на своє ім’я для отримання та переказу коштів від імені іншої особи. Але чи все так просто як здається? Давайте з’ясуємо.
Найперше важливо розуміти, що за кожною такою пропозицією ховається небезпечна шахрайська схема!

Ви щось знаєте про грошових мулів?

Грошові мули або дропи – це особи, які дають змогу третій особі (шахраю) за фінансову винагороду використовувати свій банківський рахунок для проведення операцій з коштами незаконного походження.

Як вони це роблять?

Дропи перераховують незаконно отримані кошти через різні банківські рахунки, використовуючи свої платіжні картки. Це робиться для того, щоб ускладнити роботу слідства. Такий процес дає змогу злочинним групам працювати в різних країнах, залишаючись у тіні.

Що це за гроші?

Це кошти, які були отримані незаконним шляхом: через торгівлю наркотиками, людьми, тероризм, фішинг та інші тяжкі злочини.

💳 Також банківські картки можуть бути використані для проведення фінансових операцій, пов’язаних зі здійсненням незаконної діяльності, наприклад, для роботи онлайн-казино, що не мають ліцензії, ухилення від сплати податків тощо.

Чи усвідомлює дроп, що він став частиною злочинного ланцюжка?

Найімовірніше ні, оскільки ніхто йому про це не скаже. А якщо він і поцікавиться, то шахраї завжди розкажуть якусь красиву та правдоподібну легенду.

У чому полягає головна небезпека?

Грошовий мул – це співучасник злочину, нижча ланка злочинної схеми, яку правоохоронці знаходять найшвидше. Участь у таких схемах може мати серйозні наслідки: штрафи, конфіскацію майна і навіть позбавлення волі.

Як вберегти себе?

🔹 Будьте обережні з пропозиціями щодо легкого заробітку.
🔹 Уникайте підозрілих пропозицій і не погоджуйтеся брати участь у сумнівних схемах.

Зрозуміли що стали дропом? Що робити?

🔹 Погодилися на роботу, але через деякий час зрозуміли що стали дропом? Негайно зверніться до кіберполіції, подавши заяву на їхньому сайті.
🔹 Встигли попрацювати дропом? Припиніть співпрацю з таким "роботодавцем" і зверніться до кіберполіції, а також до банку, рахунок в якому використовувався для відмивання коштів.

ℹ️ Більше про те, як захистити себе та свої дані від шахраїв читайте на сайті НБУ та Держспецзв’язку #КібербезпекаФінансів👇
https://promo.bank.gov.ua/payment-security/

#КіберКіт
💬 “Бажаю сповна розкрити свій потенціал у наших лавах”: Голова Держспецзв’язку привітав випускників ІСЗЗІ КПІ ім. Ігоря Сікорського.

👨‍🎓 6 липня відбувся 25-й випуск офіцерів Інституту спеціального зв’язку та захисту інформації КПІ ім. Ігоря Сікорського.

Голова Держспецзв’язку Юрій Мироненко відвідав захід та привітав майбутніх фахівців Сил Безпеки та Оборони України з першим офіцерським званням, і подякував викладачам за підготовку висококваліфікованих кадрів у цей нелегкий час.

Цього року дипломи та офіцерські звання отримали 62 випускники. Інститут - унікальний заклад освіти, який готує сучасних фахівців з кібербезпеки, інформаційних технологій та електронних комунікацій.

ℹ️ Детальніше на сайті:
https://cip.gov.ua/ua/news/golova-derzhspeczv-yazku-yurii-mironenko-privitav-vipusknikiv-institutu-specialnogo-zv-yazku-ta-zakhistu-informaciyi-kpi-im-igorya-sikorskogo
​​🤓 Фахівці Держспецзв’язку поділились досвідом протистояння кіберзагрозам на USA-Ukraine Cyber Bridge та Hack the Capitol у США

👨‍🏫 Під час триденного заходу ICS Village's Hack the Capitol у Вашингтоні:

🔹 ‍Проведено тренінг на основі сценаріїв, розроблених CERT-UA.

🔹 ️Директор департаменту кіберзахисту Держспецзв’язку Ігор Мальченюк розповів про основні тенденції кіберзагроз та успішні приклади реагування на кіберінциденти органів державної влади та операторів критичної інфраструктури.

🔹 ️Представники CERT-UA поділилися практичним досвідом боротьби з російськими хакерськими угрупованнями.

🤝 Держспецзв’язку продовжує співпрацювати з міжнародними партнерами для посилення кіберзахисту України.

ℹ️ Детальніше на сайті:
https://cip.gov.ua/ua/news/fakhivci-derzhspeczv-yazku-podililis-dosvidom-protistoyannya-kiberzagrozam-na-usa-ukraine-cyber-bridge-ta-konferenciyi-hack-the-capitol-u-ssha