Архив метки: Держспецзв’язку

У соцмережах шириться нова шахрайська схема: просять підписати петицію про присвоєння звання військовим

Прочитаєте за: < 1 хв. 22 Квітня 2024, 17:30

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, попереджає про нову шахрайську схему, спрямовану на крадіжку в українців акаунтів WhatsApp.

Про це повідомляє Держспецзв’язку.

Зазначається, що зловмисники розсилають повідомлення в WhatsApp, закликаючи проголосувати за електронну петицію про присвоєння звання «Герой України» посмертно військовослужбовцям ЗСУ. Повідомлення містять посилання на фейковий сайт, який імітує офіційну веб-сторінку «Електронних петицій».

На фейковому сайті пропонується ввести номер телефону та отримати код. Жертва вводить код у WhatsApp, щоб «додати довірений пристрій». Таким чином зловмисники отримують доступ до акаунту WhatsApp жертви.

Як наслідок, зловмисники можуть читати ваші повідомлення, бачити ваші фото та відео, а також надсилати повідомлення від вашого імені.

У Держспецзв’язку дали поради, як захиститися від шахраїв:

  1. Не переходьте за посиланнями в підозрілих повідомленнях WhatsApp.
  2. Перевіряйте доменне ім’я сайту, перш ніж вводити будь-які дані. Офіційна сторінка «Електронних петицій» розміщена за адресою: https://petition.president.gov.ua/
  3. Ніколи не вводьте код, отриманий через SMS, на сторонніх сайтах.
  4. Ставтеся критично до будь-яких закликів перейти за посиланням чи відсканувати QR-код.
  5. Налаштуйте двофакторну автентифікацію (https://cert.gov.ua/article/6278274).
  6. Звертайтеся в CERT-UA у разі виявлення підозрілої активності.

Як повідомляла АрміяInform, Держспецзв’язку попереджало військових про нову кібератаку.

https://armyinform.com.ua/2024/04/22/u-soczmerezhah-shyrytsya-nova-shahrajska-shema-prosyat-pidpysaty-petycziyu-pro-prysvoyennya-zvannya-vijskovym/

Держспецзв’язку заблокує російське мовлення на прикордонних територіях

Прочитаєте за: < 1 хв. 7 Березня 2024, 17:36

Кабінет Міністрів України виділив Державній службі спеціального зв’язку та захисту інформації України 152 млн грн з резервного фонду держбюджету на побудову системи блокування трансляції програм ворожих теле- та радіоканалів на прикордонних територіях.

Про це повідомила пресслужба Держспецзв’язку.

Така система діятиме у Волинській, Рівненській, Житомирській, Київській, Чернігівській, Сумській, Харківській, Вінницькій та Одеській областях.

«Реалізація проєкту дасть можливість витіснити «руській мір» з інформаційного простору України. Вплив російської пропаганди на українське населення буде зменшено, а рівень інформаційної безпеки України — зросте», — наголосили у відомстві.

Нагадаємо, що прийняття цього розпорядження допоможе виконати рішення РНБО від 18 березня 2022 року «Про нейтралізацію загроз інформаційній безпеці держави», яке передбачає забезпечення сталого функціонування об’єктів цифрового ефірного мовлення та безперебійної трансляції телевізійних каналів у мультиплексах МХ-1, -2, -3, -5.

Як повідомляла АрміяInform, у РНБО зробили заяву щодо того, що Україна знайде відповіді на всі виклики, а росії не вдасться розколоти нас зсередини.

https://armyinform.com.ua/2024/03/07/derzhspeczzvyazku-zablokuye-rosijske-movlennya-na-prykordonnyh-terytoriyah/

Держспецзв’язку попереджає військових про нову кібератаку: розсилають документ під виглядом звіту

Прочитаєте за: < 1 хв. 26 Лютого 2024, 16:12

В Україні зафіксували нову кібератаку, спрямовану на представників Сил оборони України. Зловмисники намагалися вразити комп’ютери військових шкідливим програмним забезпеченням.

Про це повідомляє Державна служба спеціального зв’язку та захисту інформації України.

«Атака була здійснена через месенджер Signal. Кіберзловмисники, видаючи себе за колегу військового, надсилали XLS-документ під виглядом звіту та проханням допомогти з його формуванням. Цей документ містив шкідливий код, який після запуску завантажував і запускав на комп’ютері жертви шкідливу програму COOKBOX», — йдеться у повідомленні.

Як зазначається, в одній з військових частин зараженню комп’ютерів вдалося запобігти завдяки наявності технології захисту класу EDR.

«CERT-UA неодноразово наголошувала на необхідності невідкладного встановлення таких технологій на всіх комп’ютерах Сил оборони України. Для встановлення такої технології необхідно звернутися до Центру кібербезпеки ІТС (в/ч А0334; email: csoc@post.mil.gov.ua)», — наголосили у Держспецзв’язку.

Як повідомляла АрміяInform, кіберфахівці ГУР МО України здійснили чергову успішну операцію проти російських окупантів і спричинили масовий збій програми керування дронами.

https://armyinform.com.ua/2024/02/26/derzhspeczzvyazku-poperedzhaye-vijskovyh-pro-novu-kiberataku-rozsylayut-dokument-pid-vyglyadom-zvitu/

В Україні торік було зафіксовано понад 2 500 кіберінцидентів

Прочитаєте за: < 1 хв. 8 Лютого 2024, 16:46

Урядова команда реагування на комп’ютерні надзвичайні ситуації в Україні опрацювала понад 2 500 кіберінцидентів у 2023 році. Найбільше постраждали уряд, місцеві органи влади та сектор безпеки.

Про це повідомляє Держспецзв’язку.

Зазначається, що це на 16% більше ніж за 2022 рік, коли Україна стикнулася з величезною кількістю атак у зв’язку з широкомасштабною російською агресією проти нашої держави.

«Найбільше зловмисники атакують уряд та урядові організації, місцеві органи влади та сектор безпеки та оборони, комерційні організації, енергетичний сектор, телекомунікації та багато інших установ», — йдеться у повідомленні.

Метою зловмисників є розвідувальні операції, довготривале шпигунство, знищення даних та інформаційних систем.

Наразі кількість ворожих атак продовжує збільшуватися.

«Тільки за січень нами опрацьовано 400 кіберінцидентів, 9 з яких — критичного та високого рівня. Кількість кібероперацій проти України збільшується і це можна пов’язати з тим, що військові хакери рф почали активно залучати до атак хакерські кримінальні групи та комерційні компанії», — розповів заступник начальника Урядової команди реагування на комп’ютерні надзвичайні події CERT-UA Євген Бриксін.

Як повідомляла АрміяInform, кількість зареєстрованих кіберінцидентів минулого року зросла на 62,5% .

https://armyinform.com.ua/2024/02/08/v-ukrayini-torik-bulo-zafiksovano-ponad-2-500-kiberinczydentiv/

Кількість зареєстрованих кіберінцидентів минулого року зросла на 62,5% — Держспецзв’язку

Прочитаєте за: < 1 хв. 12 Січня 2024, 15:39

У 2023 році було зафіксовано та оброблено 1105 кіберінцидентів, що на 62,5% більше, ніж за результатами 2022 року.

Як передає  сайт Держспецзв’язку, про це йдеться у звіті Оперативного центру реагування на кіберінциденти Державного центру кіберзахисту Держспецзв’язку за результатами роботи системи виявлення вразливостей і реагування на кіберінциденти та кібератаки (СВВ) у 2023 році. 

Протягом 2023 року за допомогою засобів СВВ було:

  • опрацьовано близько 18 мільярдів подій, отриманих за допомогою засобів моніторингу, аналізу та передачі телеметричної інформації про кіберінциденти та кібератаки;
  • детектовано 133 мільйони підозрілих подій інформаційної безпеки (при первинному аналізі);
  • опрацьовано 148 тисяч критичних подій інформаційної безпеки (потенційні кіберінциденти, виявлені шляхом фільтрації підозрілих подій ІБ та вторинного аналізу). 

Протягом 2023 року до СВВ було підключено 24 нові обʼєкти кіберзахисту з урядового, енергетичного та військового секторів.

«Підсистемами, що належать до складу СВВ, в автоматичному режимі було детектовано 1 516 861 підозрілий унікальний файл протягом звітного періоду. При цьому, серед сімейств шкідливого програмного забезпечення, детектованих у подіях інформаційної безпеки категорії «02 Шкідливий програмний код», переважають SmokeLoader, Agent Tesla, Snake Keylogger, Remcos, Formbook», — йдеться у повідомленні.

Як повідомляла АрміяInform, Держспецзв’язку підготувала аналітичний звіт та прогнози щодо російських кібероперацій.

https://armyinform.com.ua/2024/01/12/kilkist-zareyestrovanyh-kiberinczydentiv-mynulogo-roku-zrosla-na-625-derzhspeczzvyazku/

Під виглядом рекрутингу: російські хакери розсилають військовим ЗСУ повідомлення зі шкідливим програмним забезпеченням

Прочитаєте за: < 1 хв. 8 Січня 2024, 14:45

російські хакери розсилають в месенджері Signal військовослужбовцям ЗСУ повідомлення зі шкідливим програмним забезпеченням на тему рекрутингу до третьої окремої штурмової бригади ЗСУ та Армії оборони Ізраїлю (ЦАХАЛ).

Про це, як інформує Держспецзв’язку, передає АрміяInform.

«Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, вжила заходів щодо серії кібератак, в ході яких зловмисники розсилали в месенджері Signal військовослужбовцям ЗСУ повідомлення зі шкідливим програмним забезпеченням на тему рекрутингу до третьої окремої штурмової бригади ЗСУ та Армії оборони Ізраїлю (ЦАХАЛ)», — йдеться в повідомленні.

Виявили підозрілу активність фахівці американо-японської компанії Trendmicro в кінці грудня 2023 року, про що повідомили CERT-UA.

Зазначається, що повідомлення зловмисників містять файли-архіви, запуск вмісту яких призведе до зараження комп’ютера шкідливими програмами REMCOSRAT і REVERSESSH. При цьому, назви та вміст архівів зловмисники намагаються зробити цікавими для військових — «опитування полоненого», «геолокації», «команди кодування», «позивні» тощо.

«У CERT-UA зауважують, що, незважаючи на використання публічно доступного інструментарію (що може призводити до виявлення подібності з іншими атаками), описана активність за іншими специфічними ознаками є окремим кластером кіберзагроз та відстежується за ідентифікатором UAC-0184», — повідомили у Держспецзв’язку.

У відомстві наголосили, що у разі виявлення підозрілої активності на комп’ютерах та в інформаційно-комунікаційних системах Збройних Сил України треба невідкладно інформувати Центр кібербезпеки ІТС (в/ч А0334; email: csoc@post.mil.gov.ua ).

Нагадаємо, раніше російські хакери розсилали фейкові листи нібито від українського військового вишу.

https://armyinform.com.ua/2024/01/08/pid-vyglyadom-rekrutyngu-rosijski-hakery-rozsylayut-vijskovym-zsu-povidomlennya-zi-shkidlyvym-programnym-zabezpechennyam/

Розроблено методичні рекомендації для програм забезпечення безпеки та стійкості критичної інфраструктури

Прочитаєте за: 2 хв. 16 Грудня 2023, 0:34

Фахівці Департаменту захисту критичної інфраструктури Адміністрації Держспецзв’язку спільно з Міністерством розвитку громад, територій та інфраструктури України підготували Методичні рекомендації щодо розроблення та затвердження місцевих програм забезпечення безпеки та стійкості критичної інфраструктури та програм підвищення стійкості територіальних громад до кризових ситуацій.

Про це повідомляє Державна служба спеціального зв’язку та захисту інформації України.

Розробка цих програм затверджена наказом Адміністрації Держспецзв’язку від 30.11.2023 № 997 та реалізується в рамках Національного плану захисту та забезпечення безпеки та стійкості критичної інфраструктури, затвердженого розпорядженням Кабінету Міністрів України від 19.09.2023 № 825-р.

Держспецзв’язку провела для представників місцевої влади онлайн зустріч, у ході якої було надано роз’яснення Методичних рекомендацій. Участь в онлайн заході взяли понад 300 представників місцевої влади.

Місцеві програми визначають цілі та пріоритетні завдання, спрямовані на захисттериторіальних громад та об’єктів, що забезпечують життєдіяльність населення, від загроз. Серед них заходи забезпечення стійкості до кризових ситуацій, які включають якісну підготовку, чітке реагування та швидке відновлення у разі необхідності.

«Затверджений Кабінетом Міністрів Національний план — це дорожня карта, відповідно до якої відбувається планування в галузі захисту критичної інфраструктури. Дуже важливо, щоб органи місцевої влади оперативно включилися і розробили свої програми стійкості на випадок настання кризової ситуації. Ми, як уповноважений орган, готові допомагати і роз’яснювати незрозумілі моменти, якщо це потрібно», — наголосив Рустам Агакарян, заступник директора Департаменту захисту критичної інфраструктури Адміністрації Держспецзв’язку.

Згідно з Національним планом місцеві органи виконавчої влади (військово-цивільні адміністрації — у разі утворення) мають розробити та затвердити місцеві програми забезпечення безпеки та стійкості критичної інфраструктури, програми підвищення стійкості територіальних громад до кризових ситуацій, викликаних припиненням або погіршенням надання важливих для їх життєдіяльності послуг чи для здійснення життєво важливих функцій.

Нагадаємо, що на час дії воєнного стану та протягом 12 місяців після його припинення чи скасування уповноваженим органом у сфері захисту критичної інфраструктури України визначена Державна служба спеціального звʼязку та захисту інформації України. Уповноважений орган координує діяльність суб’єктів національної системи захисту, забезпечує формування та реалізацію державної політики у сфері захисту критичної інфраструктури.

https://armyinform.com.ua/2023/12/16/rozrobleno-metodychni-rekomendacziyi-dlya-program-zabezpechennya-bezpeky-ta-stijkosti-krytychnoyi-infrastruktury/

Фахівці Держспецзв’язку пройшли підготовку для фасилітаторів за американськими стандартами

Прочитаєте за: 2 хв. 14 Грудня 2023, 3:42

У Кракові (Польща) відбувся тренінг для фасилітаторів командно-штабних навчань. Цей захід для представників Держспецзв’язку було проведено Агентством з кібербезпеки та безпеки інфраструктури Департаменту національної безпеки Сполучених Штатів Америки (CISA) за підтримки проєкту USAID «Кібербезпека критично важливої інфраструктури в Україні».

Про це інформує Державна служба спеціального зв’язку та захисту інформації України.

Тренінг став першим заходом у рамках обміну передовими практиками і участі у забезпеченні кібербезпеки шляхом проведення курсів, тренінгів, спільних навчань та реалізації спільних кібербезпекових проєктів відповідно до Меморандуму про співробітництво щодо співпраці у сфері кібербезпеки між Держспецзв’язку і CISA.

Серед цілей заходу:

  • дослідити роль командно-штабних навчань і цілей управління програмами для оцінювання організаційних здібностей учасників навчань, функції та типи дискусійних вправ, а також ознайомити учасників з процесом розробки матеріалів для дискусійних вправ;
  • закласти основу для визначення функцій, обов’язків і характеристик фасилітатора, використання навичок слухання, ставлення запитань, надання відгуків, перефразовування та підбиття підсумків під час дискусійних вправ; розвинути здатність адаптувати фасилітацію обговорення до потреб групи;
  • розвинути комунікаційні навички взаємодії та фасилітації навчань залежно від типу особистості учасників з використанням доречних мовленнєвих конструкцій і ефективного тайм-менеджменту;
  • навчитися застосовувати найкращі практики фасилітації під час практичних занять, щоб удосконалити навички фасилітації в умовах обмеженого часу та впливу окремих учасників занять.

Цей захід спрямований на запровадження системи професійної підготовки, підвищення кваліфікації, розробку робочих і освітніх програм забезпечення стійкості та захисту критичної інфраструктури відповідно до ролі Держспецзв’язку як уповноваженого органу в сфері захисту критичної інфраструктури України. Такий тренінг сприятиме системній організації освітньої діяльності, спрямованої на забезпечення функціювання національної системи кібербезпеки та запровадження організаційно-технічної моделі кібербезпеки як її складової відповідно до Закону України «Про основні засади забезпечення кібербезпеки України».

https://armyinform.com.ua/2023/12/14/fahivczi-derzhspeczzvyazku-projshly-pidgotovku-dlya-fasylitatoriv-za-amerykanskymy-standartamy/

Як залишатися на звʼязку під час ймовірних відключень електроенергії

Прочитаєте за: < 1 хв. 19 Листопада 2023, 5:14

Робота військових у темряві. Ілюстративне фото

Два попередні роки підготовка до зими вимагала додаткових зусиль через ворога, який намагається використати холод як зброю і залишити українців без електроенергії, тепла та звʼязку.

Державна служба спеціального зв’язку та захисту інформації України дає кілька рекомендацій, як залишатися на звʼязку навіть під час блекаутів.

✔️ Перевірте, чи ваш інтернет-провайдер забезпечив своє обладнання безперебійним живленням на випадок відключень. Наприклад, енергоощадні xPON-мережі найбільш стійкі. Якщо ж ваш провайдер використовує Ethernet-технології, то переконайтеся, що під час відключень він зможе заживити маршрутизатор у вашому будинку. Власники житла у багатоквартирному будинку можуть спільно купити джерело безперебійного живлення і встановити його, узгодивши це із провайдером. Потрібно також придбати павербанк для Wi-Fi-роутера у квартирі.

✔️ Оплатіть послуги своєму інтернет-провайдеру на кілька місяців наперед. Він матиме додаткові кошти, щоб посилити свою стійкість на випадок тимчасових відключень електроенергії.

✔️ Знайдіть, де неподалік від вас є публічні Wi-Fi-точки і можливість підзарядити гаджети. Це можуть бути пункти незламності, торговельні центри, кавʼярні тощо.

✔️ Під час відключень електроенергії намагайтеся намарне не використовувати мобільного інтернету, оскільки від навантаження на базові станції мобільного звʼязку залежатиме, як довго вони зможуть автономно працювати. Відкладіть перегляд відео чи завантаження великих файлів. Завдяки цьому хтось зможе надіслати важливе SMS чи додзвонитися у швидку.

https://armyinform.com.ua/2023/11/19/yak-zalyshatysya-na-zv%ca%bcyazku-pid-chas-jmovirnyh-vidklyuchen-elektroenergiyi/

Врятувати життя може кожен: військовослужбовці та працівники Держспецзв’язку здали 30 літрів крові

Прочитаєте за: < 1 хв. 15 Листопада 2023, 16:56

Сьогодні військовослужбовці та працівники Держспецзв’язку здали 30 літрів крові на потреби пацієнтів Національного наукового центру хірургії та трансплантології імені О. О. Шалімова. Донорами стали понад 60 осіб.

Про це інформує пресслужба відомства.

«Важливо не забувати, що в Україні триває війна, тож кров та її компоненти постійно потрібні для порятунку життя поранених військових. А ще — для хворих, які потребують операцій, для постраждалих внаслідок катастроф, дорожньо-транспортних пригод, для українців, яким потрібна трансплантація», — наголосили військові.

У Держспецзв’язку нагадали, що наприкінці жовтня до здавання крові долучився колектив ІСЗЗІ КПІ ім. Ігоря Сікорського — закладу освіти Держспецзв’язку. Тоді донорами стали 100 осіб, які здали 45 літрів крові.

https://armyinform.com.ua/2023/11/15/vryatuvaty-zhyttya-mozhe-kozhen-vijskovosluzhbovczi-ta-praczivnyky-derzhspeczzvyazku-zdaly-30-litriv-krovi/