Держспецзв’язку
69.6K subscribers
2.81K photos
1.04K videos
20 files
3.51K links
Телеграм-канал Державної служби спеціального зв’язку та захисту інформації України

НАПИСАТИ у фейсбук: https://www.facebook.com/dsszzi/
Сайт: https://www.cip.gov.ua
Все буде Україна 🇺🇦💪
Download Telegram
‼️ Увага! Хакери з Білорусі атакують проєктні офіси та органи місцевого самоврядування

🧐 Урядова команда реагування CERT-UA зафіксувала сплеск активності білоруського хакерського угруповання UAC-0057 у період з 12 по 18 липня.

Зловмисники використовували типову для них комбінацію шкідливої програми PICASSOLOADER та бекдору Cobalt Strike Beacon, розсилаючи документи-приманки зі шкідливими макросами.

🕵️ Виявлені документи свідчать про інтерес хакерів до фінансово-економічних показників, оподаткування, а також реформи органів місцевого самоврядування.

📢 Закликаємо фахівців проєктних офісів та співробітників органів місцевого самоврядування бути особливо уважними та невідкладно звертатися до CERT-UA у разі виявлення підозрілої активності.

👀 Більше інформації на сайті CERT-UA 👇
https://cert.gov.ua/article/6280159
​​🔒 Одним з ефективних способів захистити ваші акаунти від зламу є використання багатофакторної автентифікації

🛡 Це – як додатковий шар захисту ваших сторінок у соціальних мережах, месенджерах, електронній пошті тощо. Оскільки навіть, якщо хтось дізнається ваш пароль, він не зможе увійти до облікового запису без додаткового підтвердження.

З використанням багатофакторної автентифікації під час здійснення входу у ваш акаунт, окрім стандартного логіну та пароля, також необхідно вводити додатковий код, який буде надіслано на ваш смартфон, адресу електронної пошти або у відповідний застосунок. Такий код потрібно вводити в тих випадках, коли вхід до вашого акаунту буде здійснюватися з невідомого браузера або мобільного пристрою. Але важливо обрати найбільш надійний спосіб налаштування багатофакторної автентифікації з усіх можливих, їх є кілька:

🔹 перший спосіб (менш безпечний) – отримання коду підтвердження через SMS або повідомлення в месенджерах. Він є менш безпечний через можливість перехоплення зловмисниками таких повідомлень.

🔹 другий спосіб (більш безпечний) – використання спеціальних застосунків, таких як: "Authy", "Google Authenticator", "Microsoft Authenticator”. Вони генерують одноразові коди, які змінюються кожні 30 секунд, унеможливлюючи їх перехоплення.

💻 Зазначені застосунки дають змогу додавати кілька облікових записів з різних сервісів, таких як: "Google", "Facebook", "Dropbox" та інші, які підтримують багатофакторну автентифікацію.

🚨 Також важливо налаштувати сповіщення про здійснення підозрілого входу у ваш обліковий запис. Багато платформ пропонують цю функцію, сповіщаючи вас, коли хтось намагається увійти до вашого облікового запису з незнайомого пристрою.

🙋 Не ризикуйте безпекою вашого облікового запису. Використовуйте багатофакторну автентифікацію, щоб забезпечити його максимальний захист!

ℹ️ Більше інформації про налаштування багатофакторної автентифікації читайте на сайті НБУ та Держспецзв’язку #КібербезпекаФінансів 👇
https://promo.bank.gov.ua/payment-security/autentication.html
#КіберПес
#КіберКіт
​​⚠️ Хакери імітують сайт UKR.NET для викрадення поштових акаунтів

Про це повідомляє урядова команда реагування CERT-UA. Особливий інтерес для ворога становлять працівники державних органів, військовослужбовці, а також співробітники українських підприємств та організацій.

📩 Зловмисники розповсюджують листи із вкладеннями у вигляді архівів, що містять HTML-файл. Відкривши файл, отримувач потрапляє на фішинговий сайт, вигляд якого імітує сторінку сервісу UKR.NET. Якщо ввести там свій логін та пароль, дані будуть надіслані зловмисникам, що призведе до компрометації акаунту.

🧐 CERT-UA рекомендує такі кроки для захисту від атак:

🔹 увімкніть двофакторну автентифікацію (Інструкція з налаштування):

🔹 уникайте використання публічних поштових сервісів зі службових комп’ютерів;

🔹 налаштуйте фільтр для перенаправлення копій вхідних листів на корпоративну пошту для ретроспективного аналізу підозрілих листів.

🙋 Пам’ятайте, що кібербезпека країни залежить від зусиль кожного з нас.

ℹ️ Більше інформації на сайті CERT-UA:
https://cert.gov.ua/article/6280183
​​⚡️ У Львові відбувся Regional Cyber Resilience Forum

24-25 липня у Львові відбувся Regional Cyber Resilience Forum: Lviv, що об’єднав провідних фахівців з державних органів, місцевої влади, IT-бізнесу та академічної спільноти.

Ділимося ключовими тезами представників Держспецзв’язку👇

🧐 Серед головних висновків щодо поведінки ворога у кіберпросторі:

▪️ попри збільшення кількості кібератак ворога – більша їх частина не має успіху;

▪️ сфера енергетики, телекомунікацій, публічних електронних реєстрів – залишаються найбільшим пріоритетом ураження для ворога;

▪️ ворог активно намагається впливати на суспільну думку не тільки через Інтернет, а й шляхом поширення своїх наративів через телебачення та радіо.

🛡 Головне про роботу Держспецзвʼязку для посилення кіберзахисту:

🔹 консолідація зусиль всіх сил безпеки і оборони на державному та регіональному рівні, а також зусиль наших міжнародних партнерів;

🔹 розумний розподіл наявних ресурсів кіберзахисту для захисту об’єктів, які найбільш важливі для сталого функціонування держави;

🔹 збільшення переліку послуг кіберзахисту, які надає Держспецзв’язку та покращення якості їхнього надання;

🔹 започаткування та підтримка проєктів, спрямованих на посилення кіберстійкості регіонів через регіональні центри кіберзахисту, використання передових світових рішень та інструментів кіберзахисту.

ℹ️ Regional Cyber Resilience Forum: Lviv організовано Національним координаційним центром кібербезпеки (НКЦК) при Раді національної безпеки і оборони України (РНБОУ) та Фондом цивільних досліджень та розвитку США (CRDF Global) за підтримки Державного департаменту США та у співпраці зі Службою безпеки України, Державною службою спеціального зв’язку та захисту інформації України, Львівською обласною державною адміністрацією, Львівським державним університетом безпеки життєдіяльності ДСНС України. Партнери заходу: Інститут дослідження кібервійни, компанія CyberLab, дата-центр «Парковий».
​​💻 Шахраї використовують скорочені посилання, щоб приховати шахрайські!

🕵️ Завжди перевіряйте їх перед тим, як натискати!
Адже зловмисники легко можуть приховати шкідливі вебсайти або фішингові сторінки під короткими URL-адресами, використовуючи такі популярні сервіси, як: "Bitly" або "Cuttly".

#КіберКіт рекомендує завжди перевіряти скорочені посилання перед тим, як натискати на них.

Як це зробити?

1️⃣ Дізнайтеся повне посилання.

Використовуйте сервіс “Unshorten.it”: https://unshorten.it/ для отримання повної адреси ресурсу. Для цього потрібно вставити скорочене посилання у відповідне поле на вебсайті “Unshorten.it”.

Переконайтеся, що домен виглядає надійно. Шукайте такі відомі домени, як: bit.ly або ow.ly. Уникайте підозрілих доменів з орфографічними помилками або випадковими символами.

2️⃣ Перевірте репутацію ресурсу, на який можна перейти за посиланням.

Виконайте пошук в Google за повним посиланням. Шукайте відгуки користувачів або попередження про шкідливі програми.

Перевірте вебсайт за допомогою інструменту онлайн-перевірки безпеки, наприклад, “VirusTotal”: https://www.virustotal.com/gui/home/upload

3️⃣ Використовуйте розширення браузера.

Установіть розширення браузера, яке сканує скорочені посилання на надійність, наприклад, urlscan.io. Це розширення може попередити вас, перш ніж ви перейдете за підозрілим посиланням.

4️⃣ Будьте обережні з невідомими джерелами.

Не переходьте за скороченими посиланнями з невідомих джерел, наприклад, електронних листів, повідомлень у соціальних мережах або підозрілих вебсайтів.

5️⃣ Довіряйте своїй інтуїції.

Якщо щось здається занадто хорошим, щоб бути правдою, то, ймовірно, так воно і є. Уникайте скорочених посилань, які пропонують безкоштовні подарунки або інші привабливі можливості.

🙋 Пам'ятайте, краще бути обережним та не ризикувати заразити комп'ютер шкідливими програмами, адже внаслідок цього можна втратити важливі дані. Уважно перевіряйте скорочені посилання, особливо якщо вони надійшли з незнайомих або підозрілих джерел.

👀 Більше корисних порад щодо захисту персональних даних та безпечного користування інтернетом читайте на сайті НБУ та Держспецзв’язку #КібербезпекаФінансів 👇 https://promo.bank.gov.ua/payment-security/internet.html
Перший тендер на закупівлю українських FPV-дронів на Prozorro

Держспецзв’язку розпочала тендер на закупівлю FPV-дронів українського виробництва.
Це перший тендер на закупівлю високотехнологічних дронів із застосуванням системи штучного інтелекту та новий етап у розвитку вітчизняних виробників.

Закупівлю буде проведено через закритий функціонал Prozorro з використанням спеціальної процедури, яка дає змогу приховати сенситивну інформацію у тендері, зберігаючи при цьому відкритість торгів.

📢 Запрошуємо усіх українських виробників, які мають необхідні інноваційні рішення, взяти участь у тендері.

ℹ️ Більше інформації за посиланням на сайті Prozorro:
https://prozorro.gov.ua/framework/UA-F-2024-07-29-000001
​​Понад 3,3 млрд гривень державних коштів зекономлено завдяки прозорості процесів під час закупівель дронів: близько 1,8 млрд пішли на закупівлю додаткових 18 413 дронів для Сил оборони, а майже 1,5 млрд повернулися державі.

Такі досягнення є результатом налагодженої системної співпраці Держспецзв’язку та Мінцифри з головними антикорупційними органами країни – САП та НАБУ для контролю закупівель безпілотників.

Держспецзв'язку надала прозорий доступ детективам до CRM-системи. За потреби вони можуть вільно отримати всю інформацію по закупівлях: про виробників, ціну та деталі контрактів. Рекомендації, які надають фахівці НАБУ, сприяють запобіганню потенційним корупційним ризикам під час закупівель.

🧐 Завдяки системній роботі Держспецзв’язку у сфері закупівель безпілотних систем вдалося:

🔹 збільшити маржинальність для українських компаній з 1% до 25%;

🔹 запустити систему відстежування руху дронів від виробника до передової;

🔹 створити окрему команду, яка досліджує ціноутворення у сфері БпЛА у співпраці з НАБУ та журналістами;

🔹 удосконалити процедуру закупівлі безпілотників через систему Prozorro.

Держспецзв’язку безперервно працює над забезпеченням прозорості та унеможливленням зловживань під час закупівель безпілотників.
Урядова команда реагування CERT-UA зафіксувала масове розповсюдження електронних листів зі шкідливим програмним забезпеченням, що надсилаються начебто від імені Служби безпеки України.

Листи містять посилання щодо завантаження файлу з назвою "Документи .zip", насправді ж за посиланням завантажується файл, який запускає шкідливу програму ANONVNC. Ця програма дозволяє зловмисникам отримати прихований несанкціонований доступ до комп’ютера жертви.

Виявлено вже більше 100 уражених комп'ютерів, зокрема, серед державних органів та органів місцевого самоврядування та вжито невідкладних заходів щодо зменшення вірогідності реалізації кіберзагрози.


Закликаємо бути особливо уважними і невідкладно звертатися до CERT-UA у разі виявлення підозрілої активності.
Електронна пошта: incidents@cert.gov.ua,
📞 Тел.+38 (044) 281-88-25.

Детальніше – на сайті CERT-UA.
Уряд підтримав законопроєкт «Про внесення змін до Закону України «Про санкції» щодо заборони використання програмних продуктів та доступу до електронних інформаційних ресурсів».

Це означає, що юридичним особам буде заборонено використання програм, створених у країнах-агресорах або пов'язаних з ними компаніях.

Також під заборону потрапить доступ до сайтів і сервісів, які становлять загрозу для національної безпеки. Ці заходи спрямовані на захист України від кібератак та зміцнення її цифрової безпеки.

Реалізація законопроєкту сприятиме підвищенню рівня кіберзахисту інформаційно-комунікаційних систем в умовах наявних та потенційних загроз національній безпеці України, зокрема через військову агресію російської федерації.
На днях в Києві відбувся щорічний раунд Кібердіалогу Україна – США, на якому сторони обговорили актуальні питання кібербезпеки та шляхи подальшої співпраці, зокрема щодо кіберсанкцій, кібердипломатії та боротьби з кіберзлочинністю.

Американська делегація підтвердила свої непохитні зобов’язання щодо підтримки України в забезпеченні безпеки кіберпростору в умовах неспровокованого вторгнення Кремля.

Сторони обговорили сучасний ландшафт кіберзагроз, захист критичної інфраструктури та захисту чутливих даних. Делегації обмінялися думками щодо інновацій у сфері кібербезпеки та комунікаційних технологій, зв’язку, а також безпеки та конкурентоспроможності українських ІТ та телекомунікацій.

Стала підтримка США продовжує зміцнювати спроможності України виявляти, стримувати та реагувати на кіберзагрози.

Детальніше на сайті Держспецзв’язку
https://cip.gov.ua/ua/news/ukrayina-ta-ssha-proveli-shostii-raund-kiberdialogu
Урядова команда реагування CERT-UA зафіксувала кібератаки за допомогою електронних листів, що містять фотографії з зображеннями нібито військовополонених та посилання для завантаження архіву.

Відкриття файлу з цього архіву призведе до завантаження на комп’ютер шпигунської програми SPECTR, а також нової програми FIRMACHAGENT для вивантаження викрадених даних на сервер управління.

За атаку відповідальне угруповання UAC-0020 (Vermin), пов’язане із силовими відомствами т.о. Луганська.

CERT-UA рекомендує наступні кроки, щоб вберегтися від кіберзагрози:
Обмежте права облікових записів користувачів шляхом видалення їх з груп "Administrators"/"Адміністратори", щоб скоротити поверхню атаки;
Застосуйте відповідні політики (SRP/AppLocker) для унеможливлення запуску користувачами файлів з розширенням .CHM та powershell.exe.

Якщо ви підозрюєте, що стали жертвою кібератаки, невідкладно звертайтеся до CERT-UA:
Електронна пошта: incidents@cert.gov.ua,
📞 Тел.+38 (044) 281-88-25.

👇
https://cert.gov.ua/article/6280422
Держспецзв'язку, Київська політехніка та USAID посилюють кіберстійкість України у спільному проєкті.

В КПІ ім. Ігоря Сікорського відкрили навчальну «Лабораторію кібербезпеки автоматизованих систем керування». Ініціативу реалізували за підтримки проєкту USAID Cybersecurity Activity «Кібербезпека критично важливої інфраструктури України».
Найсучасніша лабораторія допоможе 200 майбутнім та наявним операторам, відповідальним за критичну інфраструктуру, вдосконалити навички та знання для зменшення та усунення вразливостей в автоматизованих системах керування.
Інфраструктура лабораторії фактично дублює середовище промислової системи управління, моделюючи реальні ситуації у різних секторах, як-от: виробництво, водопостачання та комунальна сфери. Це полегшує проведення практичних експериментів і розширює можливості для навчання

Детальніше на сайті Держспецзвʼязку

https://cip.gov.ua/ua/news/derzhspeczv-yazku-kiyivska-politekhnika-ta-usaid-posilyuyut-kiberstiikist-ukrayini-u-spilnomu-proyekti
Стяг, який має кольори сміливості та свободи.
Який став символом незламності у всьому світі.
Та який неодмінно дарує відчуття «дому» для кожного українця.
Вітаємо з Днем Державного Прапора України 🇺🇦