КЛЮЧОВІ ВИСНОВКИ
За даними Держспецзв’язку, з 24 лютого відбулося 825 атак на сайти в Україні. Інтенсивність нападів залишається високою протягом усієї війни — так, за ІІ квартал було здійснено 548 спроб злому ресурсів. 1
Держспецзв’язку зазначає, що зловмисники не користуються способами злому, що важко відстежуються. А близько 60−70% спроб втручань припадало на прості фішингові розсилки.
90% всіх атак здійснюють військові хакери рф та білорусі, діяльність яких фінансується владою. 2 На відміну від хакерських груп, пов’язаних з головним управлінням Генштабу міністерства оборони рф (ГРУ) – фактично російською військовою розвідкою, хакери зі Служби зовнішньої розвідки росії, як вважається, діють більш приховано. 3
У червні 2022 року СБУ попередила та нейтралізувала понад 140 кіберінцидентів та кібератак.4 А загалом з початку повномасштабної агресії рф СБУ нейтралізувала більш ніж 1,2 тис. кіберінцидентів і кібератак на інформаційні системи органів державної влади та критичної інфраструктури України. 5
Оперативний центр реагування на кіберінциденти Державного центру кіберзахисту Держспецзв’язку оприлюднив звіт за результатами роботи Системи виявлення вразливостей і реагування на кіберінциденти в ІІ кварталі 2022 року. 6
Загалом було опрацьовано 19 млрд подій, зібраних за допомогою засобів моніторингу, аналізу та передання телеметричної інформації про кіберінциденти та кібератаки. Кількість зареєстрованих та опрацьованих кіберінцидентів зросла до 64.
Основною метою хакерів є кібершпіонаж, порушення доступності державних інформаційних сервісів та навіть знищення інформаційних систем за допомогою програм-вайперів.
У II кварталі 2022 року зафіксовано істотне зростання активності хакерських груп щодо розповсюдження шкідливого програмного забезпечення; серед якого є як програми, що викрадають дані, так і ті, які спрямовані на знищення даних. У порівнянні з І кварталом 2022 року, кількість подій інформаційної безпеки (ІБ) у категорії «Шкідливий програмний код» зросла на 38%.
Більшість кіберінцидентів повʼязані з хакерськими угрупуваннями, що фінансуються урядом рф. Актуальні хакерські угруповання, які атакували інформаційні ресурси України:
У ІІ кварталі 2022 року основною мішенню хакерів із російської федерації були українські ЗМІ, Уряд та місцеві органи влади. 6
Після початку злочинної агресії проти України росія значно посилила ворожу кібернетичну діяльність проти країн ЄС та всього світу, що створює ризики побічних ефектів, непорозумінь та ескалації напруги в глобальному вимірі. Про це йдеться в Декларації високого представника ЄС від імені всіх країн європейської спільноти, яку оприлюднено 19 липня на сайті Європейської ради. 7
Одним з головних хактивістських угруповань, яке «збентежує» росію та її технології кібербезпеки, залишається Anonymous. Один з підрозділів Anonymous, хакери MeshSec Turkish Hacktivist Crew, загалом зламали 2785 російських веб-сайтів. 8
У своїх атаках міжнародна хакерська група Anonymous керується шістьма основними методами 9:
УКРАЇНА У КІБЕРПРОСТОРІ
Міжнародна взаємодія
На цьогорічному Мадридському саміті Альянс оновив Комплексний пакет допомоги Україні. У сфері кібербезпеки НАТО приділятиме увагу розбудові можливостей України, наданні необхідного обладнання і підготовці персоналу, в результаті чого Україна повинна набути здатності захищати свою інфраструктуру від найсучасніших кібератак. 10
Держспецзв’язку та Урядовий офіс Республіки Словенія з інформаційної безпеки у сфері кіберзахисту підписали Меморандум про взаєморозуміння. Документ дасть можливість об’єднання зусиль для розроблення та розповсюдження нових технологій, які сприяють запровадженню безпечного глобального інформаційного простору; а також напрацювання спільних підходів у протистоянні кіберагресії. 11
Державна служба спеціального зв’язку та захисту інформації підписала Меморандум про співробітництво щодо співпраці у сфері кібербезпеки з Агентством з кібербезпеки та безпеки інфраструктури Департаменту національної безпеки США (CISA). США разом з Україною є країнами, на які здійснюється найбільша кількість кібератак. Тому обмін досвідом та об’єднання зусиль у протистоянні кіберагресії дасть можливість обом державам значно ефективніше захищати власні інформаційні ресурси. 12
Фінансування кіберсфери
Уряд України надав 1.2 млрд грн на оновлення програмного забезпечення та інші заходи для створення безпечного кіберпростору. 1
РОСІЯ У КІБЕРПРОСТОРІ
«Хакерські наміри» росіян
Група KillNet має намір атакувати найбільшого виробника зброї для США та НАТО Lockheed Martin Corporation (зокрема виробника американських РСЗВ HIMARS). 13
Мінцифри рф збирається легалізувати білих хакерів. 14
Кібершпигуни, пов’язані зі Службою зовнішньої розвідки Росії, здійснюють кібератаки на країни-члени НАТО, використовуючи хмарні сервіси, щоб уникнути викриття. 3
Послаблення кіберсфери
В росії у другому кварталі кілька разів оновлювався рекорд тривалості DDoS-атак. 15
Мінцифри росії обговорює з ІТ-компаніями виділення кібербезпеки в окрему галузь, оскільки інформаційна безпека, бувши частиною ІТ-індустрії, дає можливість профільним підприємствам користуватись передбаченими для галузі пільгами. 16
ВИЯВЛЕНІ АТАКИ
Кібератаки на Україну
Dos/DDos:
Фішинг/ шкідливе ПЗ:
Поширення фейків/заміна інформації:
Злив інформації:
Інше:
Кібератаки на росію
Dos/DDos:
Російський сайт компанії IKEA зазнав хакерської атаки. 36
Зламано офіційний сайт Мінфіну рф. 37
IT армією України у період з 27 червня до 24 липня було атаковано більш як 1550 російських онлайн-ресурсів 38, 39:
Статистика атак від disBalancer (інструмент DDoS-атак Liberator) за перші п’ять місяців кібервійни 40:
Deface та заміна інформації:
Злив інформації:
Кібератаки в світі
1 липня 2022 року Департамент юстиції США представило новий стратегічний план, головною ціллю якого були названі атаки програм-вимагачів і кіберзлочинці. Департамент заявив, що має намір посилити свої технологічні можливості кібербезпеки та більш агресивно переслідувати тих, хто піддає ризику інформацію або активи уряду США. Департамент юстиції має на меті покращити реакцію на атаки програм-вимагачів до вересня 2023 року, пообіцявши значно збільшити відсоток зареєстрованих інцидентів програм-вимагачів, у яких проводяться слідчі дії протягом 72 годин, і збільшити на 10% випадків кількість програм-вимагачів, у яких відбуваються вилучення або конфіскація майна. Департамент юстиції також посилюватиме кібербезпеку та боротиметься з кіберзлочинністю за допомогою чотирьох ключових стратегій: стримування, знищення та переслідування кіберзагроз; зміцнення міжурядового, міжнародного та приватного партнерства для боротьби з кіберзлочинністю; захист даних та інформації Департаменту юстиції; а також підвищення кіберстійкості в приватному секторі та інших державних установах.54
Опубліковано новий звіт Державною службою спеціального зв’язку та захисту інформації України, у якому зазначено, що за кілька місяців до та одразу після вторгнення було скоєно 40 окремих критичних кібератак, частота та обсяг суттєво зросли протягом другого кварталу року. 55
Команда KrebsOnSecurity надала звіт про деанонімізацію власника проксі-ботнету RSOCKS. RSOCKS працює з 2014 року, коли на кількох російськомовних форумах про кіберзлочинність було вперше повідомлено про доступ до веб- магазину для ботнету. KrebsOnSecurity ідентифікувала його власника – 35-річного росіянина, який народився в Омську та живе за кордоном, а також керує найбільшим у світі спам-форумом RUSdot. RUSdot є форумом- альтернативою Spamdot, набагато більш таємничим та закритим форумом, де протягом останніх років спілкувалась більшість провідних світових спамерів, розробників вірусів і кіберзлочинців. Псевдонім злочинця в даркнеті – Stanx, а ім’я в реальному житті – Деніс Клостер. 56
Відповідно до останнього звіту команди Digital Shadows станом на цей рік злочинці кіберпотоків розкрили понад 24 мільярди імен користувачів і паролів облікових записів. Це на 65% більше, ніж у 2020 році. Топ-50 найпоширеніших паролів неймовірно легко вгадати, і вони містять лише слово «password» або комбінацію цифр, які легко запам’ятати. Офлайн-атаки зазвичай дають найкращі результати для викрадення паролей; 49 із 50 найпоширеніших паролів можна зламати менш ніж за секунду. Додавання спеціального символу до основного десятизначного пароля додає до цього часу приблизно 90 хвилин. Додавання двох спеціальних символів збільшує час офлайн-злому приблизно до 2 днів і 4 години. 57
Основні способи та рекомендації щодо захисту компаній та установ від інсайдерських загроз та зниження ризиків незаконного обміну конфіденційною інформацією:
Кібердайджест підготовано аналітиками GC3 на базі відкритих джерел інформації (OSINT).
Київ, вул. Князів Острозьких, 32/2, бізнес-центр Senator
+38 (050) 428 44 68 (Ukraine), +1 (786) 755 8398 (USA)© 2025 ГЛОБАЛЬНИЙ ЦЕНТР ВЗАЄМОДІЇ В КІБЕРПРОСТОРІ (GC3). Всі права захищено