Ситуационный центр кибербезопасности СБУ фиксирует рост количества кибератак, направленных на органы государственной власти, объекты критической инфраструктуры и организации частного сектора Украины. Активизировались в основном хакерские группировки, подчиненные спецслужбам РФ, сообщается на сайте Службы.
СБУ постоянно принимает меры по поиску, выявлению и локализации указанных кибератак и киберинцидентив, а также противодействует киберугрозами в ИТС (информационно-телекоммуникационные системы). Кроме того, киберспециалисты Службы наладили взаимодействие с помощью системы обмена данными о кибератаки на базе платформы MISP-UA и других программно-аппаратных решений.
В Службе призвали украинский быть бдительными и обо всех фактах возможных кибератак сообщать СБУ:
– [email protected] – для сообщений объектов критической инфраструктуры и органов государственной власти о выявленных киберинциденты;
– [email protected] – для сообщений о выявленных уязвимостей в информационно-телекоммуникационных системах объектов критической инфраструктуры и органов государственной власти (на условиях Публичного меморандума)
– misp.gov.ua – платформа обмена индикаторами компрометации между объектами критической инфраструктуры и органами государственной власти, пользователи которых заранее подключены (при условии заключения отдельного Меморандума).
Вместе с тем, СБУ начинает активное информирование общественности, в том числе через публикации отчетов о конкретных кибератаках и индикаторах компрометации. Эту информацию можно использовать для организации защиты компьютерных сетей и системного противодействия киберугрозам национальной безопасности государства. Также полученные данные позволят повысить уровень осведомленности технических специалистов органов государственной власти.
Так, в апреле 2021 обнаружена кибератака на ИТС органов государственной власти, с использованием документов-приманок тематики COVID-19. Загрузка указанных файлов из сети Интернет (через почтовые сообщения, группы в мессенджерах и т.д.) и взаимодействие с ними приводило к поражению компьютеров пользователей и выгрузке рабочих файлов (с заранее заданными расширениями) на серверы злоумышленников.
Читайте также: СБУ открыла более 16 тысяч уголовных производств по государственной измене и терроризму
© Черноморская телерадиокомпания, 2024Все права защищены