Держспецзв’язку
69.7K subscribers
2.8K photos
1.04K videos
20 files
3.51K links
Телеграм-канал Державної служби спеціального зв’язку та захисту інформації України

НАПИСАТИ у фейсбук: https://www.facebook.com/dsszzi/
Сайт: https://www.cip.gov.ua
Все буде Україна 🇺🇦💪
Download Telegram
У 2024 році Україна посіла 5-те місце в світі за рівнем розвитку цифрових державних послуг за рейтингом Online services Index, міжнародного дослідження E-Government Development Index. Багато в чому електронні послуги замінили паперові і стали невід’ємною частиною життя українців.
Зважаючи на таку стрімку цифровізацію, стратегією безбар’єрності передбачено забезпечення доступного швидкісного інтернету не тільки у містах, але і маленьких містечках та селах. Крім того, передбачені заходи для підвищення цифрової грамотності громадян, особливо людей похилого віку та вразливих груп населення.

👀 Перевірте свою медіаграмотність у проєкті від МКСК та ОБСЄ: https://filter.mkip.gov.ua/test/

Публікація здійснюється в рамках інформаційної кампанії «Україна без бар’єрів» https://mcsc.gov.ua/projects/informatsiyna-kampaniia-ukraina-bez-bar-ieriv/
Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, зафіксувала нові кібератаки проти українських оборонних підприємств та сил безпеки й оборони.

Атака розпочиналася з фішингових листів, які маскувалися під офіційні повідомлення від Українського союзу промисловців і підприємців. У них йшлося про запрошення на конференцію, присвячену переходу продукції вітчизняних підприємств оборонно-промислового комплексу на технічні стандарти НАТО, що проходила 5 грудня у Києві.

У листі містилося гіперпосилання «Вкладення містить важливу інформацію для вашої участі». Перехід за цим посиланням та подальше відкриття вкладених файлів могли призвести до інфікування комп’ютера.

За атаку відповідальне угруповання UAC-0185, яке здійснює активну діяльність щонайменше з 2022 року. Угруповання зосереджувалося на викраденні облікових даних месенджерів Signal, Telegram, WhatsApp та військових систем DELTA, ТЕНЕТА, Кропива. Рідше здійснювали кібератаки для отримання несанкціонованого віддаленого доступу до комп'ютерів співробітників оборонних підприємств та представників сил безпеки й оборони.

Звертайтеся до CERT-UA, якщо підозрюєте, що могли стати жертвами атаки:
✉️ incidents@cert.gov.ua,
📞 моб.+38 (044) 281-88-25.

Дізнайтеся більше про деталі інциденту на сайті CERT-UA:
https://cert.gov.ua/article/6281632
Please open Telegram to view this post
VIEW IN TELEGRAM
Близько 35 000 дронів Держспецзв’язку передала Силам безпеки та оборони за першу декаду грудня.

Держспецзв’язку на виконання завдання Президента України Володимира Зеленського продовжує проводити закупівлі та передачу українським військовим безпілотних апаратів та систем.

За першу декаду грудня відповідно до отриманих від Міністерства оборони та інших органів Сил безпеки та оборони заявок Держспецзв’язку передала близько 35 тисяч дронів різних типів.

Продовжуємо працювати для захисту України!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
За ініціативи Львівської обласної державної адміністрації 12 грудня відбулася зустріч присвячена напрацюванню алгоритму врегулювання земельної суперечки навколо Митрополичих Садів.

Під час зустрічі за участю першого заступника голови Львівської обласної державної адміністрації Андрія Годика, Архиєпископа та Митрополита Львівського Ігоря (Возьняка), заступника Голови Державної служби спеціального зв’язку та захисту інформації України Володимира Трофименка та керуючого справами виконавчого комітету Львівської міської ради Євгена Бойка сторони знайшли порозуміння щодо необхідності прийняття мирової угоди з метою врегулювання земельної суперечки, яка триває вже чотири роки.

Львівська обласна державна адміністрація прагне якнайшвидше врегулювати питання передачі земельної ділянки Курії Львівської Архиєпархії Української греко-католицької церкви, тому раніше запропонувала дійти згоди в рамках мирової угоди. Її проєкт розглядався на спільній зустрічі, за результатами якої учасники прийняли рішення про доопрацювання тексту угоди робочою групою із залученням юристів. Наступну зустріч вирішили провести 20 грудня 2024 року.

Архиєпископ та Митрополит Львівський Ігор (Возьняк) підтримав пропозицію Львівської обласної державної адміністрації щодо мирової угоди і закликав якнайшвидше поставити крапку у цій суперечці, адже усі сторони погоджуються, що ця земельна ділянка має належати церкві.

Нагадаємо, що Державна служба спеціального зв’язку та захисту інформації України з минулого століття володіє земельною ділянкою в центрі Львова, поблизу Собору Святого Юра. Раніше там було розташоване спеціальне обладнання, яке служба демонтувала на вимогу ЮНЕСКО. Розуміючи важливість цієї території для культурної спадщини міста, Держспецзв’язку готова передати її Курії Львівської Архиєпархії Української греко-католицької церкви відповідно до всіх вимог законодавства.
🏆 Команда Держспецзв’язку – серед переможців україно-естонських кібернавчань "UA-EE Cyber Shield"!

9-11 грудня в Києві відбулися масштабні навчання "UA-EE Cyber Shield via Tallinn mechanism", що об'єднали 250 фахівців у 25 команд. У реалістичному симуляційному середовищі вони відпрацьовували захист від кіберзагроз.

Команда Державного центру кіберзахисту Держспецзв’язку "Lie-Fi" отримала нагороду за кращу доповідь оперативної кіберобстановки (SITREP Situation Report).

Ситуаційний звіт – ключовий інструмент для ухвалення рішень під час кіберінцидентів. Вчасні та точні звіти дозволяють керівництву реагувати швидше та ефективніше, забезпечуючи стійкість операцій.

Кібернавчання допомагають відточувати навички в умовах, максимально наближених до реальних атак, що підвищує професійний рівень кіберспеціалістів з державних органів, критичних підприємств і навіть студентів профільних університетів.

🇺🇦🇪🇪 Дякуємо організаторам за цей важливий захід та партнерам з Естонії за підтримку!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🎓🛡️54 випускники ІСЗЗІ КПІ ім. Ігоря Сікорського отримали дипломи магістра та лейтенантські погони. Вони вже на захисті інформаційного простору України, проходять службу в Держспецзв’язку та інших структурах Сектору безпеки і оборони.

Випускників привітали Голова Держспецзвʼязку Олександр Потій, Ректор КПІ ім. Ігоря Сікорського Анатолій Мельниченко, народна депутатка Анна Пуртова, голова Соломʼянської райдержадміністрації Ірина Чечотка та представник духовенства Павло Стародуб.

😯 Інститут спеціального зв’язку та захисту інформації Національного технічного університету України «Київський політехнічний інститут імені Ігоря Сікорського» – заклад освіти Держспецзв’язку,  який готує сучасних фахівців з кібербезпеки, інформаційних технологій та електронних комунікацій.

🕊Більше фото
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ CERT-UA зафіксувала нові кібератаки, здійснені хакерським злочинним угрупованням UAC-0099.

Протягом 2022–2023 років згадане угрупування отримало несанкціонований віддалений доступ до кількох десятків комп’ютерів в Україні.

Цього разу в зоні ризику опинилися державні організації, зокрема, лісництва, судово-медичні установи та промислові підприємства.

Зловмисники продовжують використовувати традиційні методи для проникнення в інформаційні системи: фішингові електронні листи з шкідливими вкладеннями. Однак, методи та інструменти атак постійно вдосконалюються.

Звертайтеся до CERT-UA, якщо підозрюєте, що могли стати жертвою атаки:

📩 incidents@cert.gov.ua,
☎️ +38 (044) 281-88-25.

Більше про інцидент 🔗
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 CERT-UA попереджає про нову кібератаку з використанням фейкових вебсайтів додатку для військових!

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA при Держспецзв’язку виявила активну атаку, спрямовану на користувачів додатку для військовослужбовців.

Як діють зловмисники⁉️
1️⃣ Створюють фейкові вебсайти, що імітують офіційну сторінку додатку.
2️⃣ Пропонують завантажити файл з назвою на кшталт «ArmyPlusInstaller-v.0.10.23722.exe».
3️⃣ При запуску файлу користувач активує шкідливу програму, яка:
– Встановлює прихований доступ до комп’ютера.
– Відправляє конфіденційні дані через мережу Tor.
– Створює можливість для прихованого контролю комп’ютера.

Хто стоїть за атакою
CERT-UA пов’язує цю активність з хакерською групою UAC-0002 (Sandworm), яка вже використовувала схожі методи у минулому.

Якщо ви помітили підозрілу активність, негайно зверніться до CERT-UA:
✉️ incidents@cert.gov.ua,
☎️ +38 (044) 281-88-25.

Детальніше 🔗
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ Важливо не тільки створювати надійні паролі, а й знати, як їх правильно зберігати. У цьому дописі ми розглянемо прості й ефективні способи захисту ваших паролів.

Основні правила зберігання паролів
1️⃣ Уникайте збереження паролів у браузерах. Хоча браузер може запропонувати зберегти ваші дані для автоматичного заповнення, краще відмовитися від цієї опції. Кіберзлочинці або шкідливе програмне забезпечення можуть отримати доступ до збережених паролів.
2️⃣ Не повідомляйте паролі нікому. Ваші паролі та одноразові коди від банків і мобільних операторів повинні залишатися в таємниці.
3️⃣ Не записуйте паролі на наліпках. Не залишайте свої паролі на видимих місцях, таких як: наліпки на ноутбуці чи комп’ютері.
4️⃣ Не зберігайте паролі в нотатках. Використання нотаток на смартфоні або ноутбуці для зберігання паролів також є ризикованим.
5️⃣ Найнадійніший спосіб зберігання паролів — запам’ятовувати їх. Якщо це складно, використовуйте менеджери паролів — це спеціальні програми для зберігання паролів. Таким чином, вам не потрібно запам’ятовувати всі свої паролі, достатньо знати лише один основний пароль для доступу до менеджера.
Вибираючи менеджер паролів, важливо перевіряти його надійність, щоб уникнути шахраїв. Недобросовісні програми можуть викрасти ваші дані, тому завжди ознайомлюйтесь з відгуками та репутацією обраного менеджера.

Зберігайте свої паролі правильно, щоб захистити свою особисту інформацію від шахрайства!

Більше про створення паролів та правила їх зберігання, або читайте на сайті НБУ та Держспецзв’язку #КібербезпекаФінансів: https://promo.bank.gov.ua/payment-security/autentication.html.

Кампанія відбувається за підтримки Проєкту USAID «Інвестиції для стійкості бізнесу».

#КіберПес
#КіберКіт
Please open Telegram to view this post
VIEW IN TELEGRAM
«Кібербезпека — це теж фронт. Захист кожного з нас означає захист України».

Про це Голова Держспецзвʼязку Олександр Потій написав на своєму Facebook:

Атака російських хакерів на інформаційні системи Міністерства юстиції України знову чітко продемонструвала нам, що кіберпростір є такою самою повноцінною ареною бойових дій, як і інші домени.

Наразі фахівці Урядової команди реагування на комп’ютерні надзвичайні події CERT-UA, що діє при Держспецзв’язку, в режимі 24/7 допомагають локалізувати наслідки інциденту і відновити роботу сервісів.

Помилково вважати, що ефективна система захисту у кіберпросторі, яку держава в тісній кооперації з приватним сектором збудували в країні, може раз і назавжди зупинити всі російські атаки. Інформаційний простір є одним із ключових напрямів атак ворога. Російські хакери, які стали повноцінними учасниками цієї війни, постійно вдосконалюються, покращують свій інструментарій, тактики та стратегії проведення операцій. Саме тому кіберзахист має бути постійним пріоритетом, а робота над вдосконаленням наявних систем захисту у кіберпросторі та створенням нових не повинна припинятися ні на мить.

Ворог атакує на всіх фронтах. Тому найбільшою помилкою, яку ми можемо допустити, є зосередження на посиленні одних напрямів докладання зусиль за рахунок інших. Реальна практика свідчить, що такий підхід не працює і обходиться нам дорого, а роль кібербезпеки – одна із ключових для формування захищеного інформаційного простору держави.

Для Держспецзв’язку напрям кіберзахисту залишатиметься таким самим пріоритетним напрямом, як і розвиток системи захищеного урядового зв’язку, закупівля безпілотних систем та апаратів, забезпечення трансляції сигналу українського телебачення та радіо, а також багато інших напрямів роботи Служби.

Водночас ми не маємо сподіватися лише на фахівців профільних відомств. Кожен державний орган, кожне підприємство, яке є оператором об’єкта критичної інфраструктури, кожен громадянин на своєму рівні мають так само дбати про створення ефективних систем захисту та особисту кібергігієну.

Такі випадки – ще один дзвіночок, який закликає нас до необхідності якомога швидше забезпечити перехід країни до найсучасніших світових практик та підходів до створення систем кіберзахисту.

Держспецзв’язку вже забезпечила розроблення нормативної бази для запровадження найновішої Директиви ЄС з кіберзахисту – NIS 2. Однак тепер ми добре бачимо, що запровадження цих передових норм має бути не лише доступним, а й обов’язковим для всіх державних установ, а також приватних структур, які надають критично важливі послуги або оперують чутливими даними, зокрема й персональними.

Ми маємо не лише забезпечити максимально можливий захист від російських державних кіберзлочинців і хакерів з інших країн. Ми маємо гарантувати збереження даних та оперативне відновлення дієздатності інформаційних систем. Всі умови для цього створені, потрібно лише реалізувати ці напрацювання на практиці.

Захист кожного з нас – крок до загального захисту нашої країни. Це – наше спільне завдання, особливо зараз, коли росія веде проти нас агресивну війну, в тому числі й у кіберпросторі.
🔥 Анонсуємо воркшоп: "Кібербезпека в умовах війни: практичні кроки для захисту державних установ та критичної інфраструктури"

📅 Дата: 23 грудня 2024 року
Час: 13:00 – 15:00
💻 Формат: онлайн

Атака російських хакерів на інформаційні системи Міністерства юстиції України стала черговим нагадуванням, наскільки важливим є захист об'єктів критичної інформаційної інфраструктури та органів виконавчої влади. Цей випадок ще раз довів: кіберпростір є повноцінною ареною сучасної війни, де ворог постійно вдосконалює свої інструменти та стратегії. Саме тому державним установам, обласним адміністраціям та операторам критичної інфраструктури необхідно постійно працювати над посиленням своїх систем захисту.

Держспецзв’язку запрошує до участі у воркшопі, присвяченому актуальним питанням кіберзахисту.

Головні теми:
🔹 Еволюція російських агентів кіберзагроз - експерт з кібербезпеки Володимир Стиран.
🔹 Кібербезпека як ключовий фронт у сучасній війні. Нові виклики та стратегії протидії російським хакерам - начальник Ситуаційного центру забезпечення кібербезпеки СБУ Андрій Окаєвич.
🔹 Інциденти та уроки: як реагувати на атаки на державні установи та критичну інфраструктуру - фахівець команди з реагування на комп’ютерні інциденти CERT-UA Микола Коваль.
🔹 Роль Національної поліції в кіберзахисті ОКІ: загальні аспекти та практичні рекомендації - заступник начальника Відділу оперативного реагування на кіберінциденти на ОКІ Кіберполіції Роман Сочка.
🔹 Як побудувати захист об'єктів інформаційної інфраструктури - на що звернути особливу увагу - фахівець команди з реагування на комп’ютерні інциденти CERT-UA Микола Коваль.
🔹 Комплексна система захисту інформації (КСЗІ) та Комплекс технічного захисту інформації (КТЗІ): вимоги та практика впровадження. Імплементація NIS 2 в Україні та її вплив на безпеку даних - директор Департаменту кіберзахисту Держспецзв`язку Ігор Мальченюк.

Цільова аудиторія:
Представники ЦОВВ, ОВА, ОМС та організацій, що відповідають за критичну інфраструктуру.

📌 Реєстрація обов’язкова. Заявки приймаються до 12:00 23 грудня 2024 року. Посилання на захід буде надіслано на електронну пошту після підтвердження реєстрації. Лінк для реєстрації 👉 https://forms.gle/srgAyARPQk92CpPa8

💡 Разом працюємо над безпекою інформаційного простору України!
Уряд вдосконалює закупівлі дронів та РЕБ.

Кабінет Міністрів України врегулював порядок закупівель безпілотних систем, засобів радіоелектронної боротьби (РЕБ) тактичного рівня та їх складових частин для потреб сил безпеки і оборони.

20 грудня Кабінет Міністрів України вніс зміни до Постанови, якою визначається порядок оборонних закупівель на період воєнного стану.

Завдяки цим змінам буде підвищено ефективність закупівель БПЛА та РЕБ тактичного рівня для військових, зміцнення обороноздатності країни та підтримки українського виробництва.

Урядом врегульовано порядок закупівель безпілотних систем, засобів радіоелектронної боротьби тактичного рівня та їх складових частин на заміну експериментального проєкту для потреб Збройних Сил України, Національної гвардії, Державної прикордонної служби, СБУ, Національної поліції та інших складових сил безпеки та оборони в умовах воєнного стану.

Відсьогодні для забезпечення безперервності постачання безпілотників та засобів РЕБ Кабінет Міністрів дозволив закупівлі дронів та РЕБ до завершення воєнного стану в Україні.

До цього оборонні закупівлі здійснювалися в рамках затвердженого Урядом експериментального проєкту, затвердженого Кабінетом Міністрів України постановою від 24 березня 2023 р. № 256, яка дозволяла здійснювати оборонні закупівлі безпілотних систем і засобів РЕБ з метою посилення обороноздатності країни для сил безпеки та оборони до 27 березня 2025 року.
Please open Telegram to view this post
VIEW IN TELEGRAM
За 20 днів грудня Держспецзв’язку передала силам безпеки й оборони понад 67 тисяч безпілотників різного типу відповідно до заявок військових.

❗️ 35 000+ за першу декаду місяця.
❗️ 32 000+ за другу.
Please open Telegram to view this post
VIEW IN TELEGRAM