24.10.2022

Головні кіберподії тижня за 17-23 жовтня

Ключові висновки 

Від початку року урядова команда реагування на комп’ютерні надзвичайні події CERT-UA, що належить до Держспецзв’язку України, зареєструвала понад 1700 кібератак. 1 Попри численні кібератаки на критичну інформаційну інфраструктуру, російським хакерам не вдалося досягти жодної стратегічної цілі. Україна демонструє неабияку стійкість у кібервійні. 2

Кіберстійкість країни – результат спільної роботи всіх ланок суспільства. Її ключовою складовою є залучення до цього процесу Уряду, громадських організацій, наукових кіл, приватного сектору і суспільства загалом. Про це на конференції «Побудова стійкості суспільства шляхом підвищення обізнаності громадськості про кіберзагрози та підвищення ролі кіберосвіти» у польському представництві ОБСЄ в місті Лодзь сказав заступник голови Держспецзв’язку Олександр Потій.

За його словами, в період російської війни проти України одним із найважливіших завдань є забезпечення кіберстійкості бізнесу та об’єктів критичної інформаційної інфраструктури, які становлять основу кіберстійкості держави. 3

Головні кіберподії тижня за 17-23 жовтня

В свою чергу, голова Держспецзв’язку, Юрій Щиголь, попереджає, що не варто недооцінювати роль звичайних громадян під час кібервійни. Кожен українець може стати мішенню, вікном, через яке хакери потраплять до інформаційної системи державного органу чи компанії, діяльність якої є критичною для мільйонів людей. Тому обов’язок кожного – дотримуватись тих правил та рекомендацій з кібербезпеки, які розробляє держава. 1

Україна в кіберпросторі

  • Служба безпеки України (СБУ) ліквідувала у Дніпрі ворожу ботоферму, яка створила майже 10 тис. фейкових акаунтів для «розгону» кремлівської пропаганди в ЄС. 4
  • У межах Місяця кібербезпеки в Україні Держспецзв’язку створила спеціальний сайт cip.gov.ua, на якому можна знайти корисну інформацію з кібербезпеки для всіх груп користувачів інтернету, в тому числі – тих, хто планує зробити кібербезпеку своєю професією. 5
  • Український досвід протистояння у кібервійні зараз має високу цінність у світі. 25 жовтня, у межах місяця кібербезпеки в ЄС, Держспецзв’язку України поділиться деталями нашої кіберстійкості з європейськими партнерами. 2
  • Швейцарія виділяє понад 500 мільйонів гривень на цифровізацію України. 6
Кібератаки на Україну

Фішинш/ШПЗ:

  • Зафіксовано фішингові розсилки електронних листів нібито від імені СБУ з пропозицією завантаження програм нібито для посилення кіберзахисту та знищення вірусів. 7
  • Виявлено кібератаку на державні організації України з використанням шкідливої програми RomCom. Можлива причетність Cuba Ransomware aka Tropical Scorpius aka UNC2596. 8
Кібератаки на росію

Dos/DDos:

  • Сайт http://aeroexpress.ru/ було зламано. 9
  • ІТ-армія України провела атаки на російські банки та брокерів 10, а також протягом кількох днів, напередодні дедлайну подання єдиної спрощеної декларації, підтримувала недоступними онлайн сервіси федеральної податкової служби росії. 11

Витік/знищення даних:

  • Група Anonymous повідомила про публікацію 1,2 терабайта конфіденційних російських даних, що включають інформацію про ключову інфраструктуру національної безпеки росії, плани стратегій кібербезпеки та інші пов’язані дані. 12