В Україні стрімко зростає кількість кібератак на об’єкти життєзабезпечення держави - СБУ
В прес-центрі СБУ заявили, що Ситуаційний центр кібербезпеки, який функціонує при відомстві, фіксує зростання кількості кібератак, які спрямовані на органи державної влади, об’єкти так званої критичної інфраструктури та організації приватного сектору України. У свою чергу, кіберфахівці зазначають, що активізувалися, здебільшого, хакерські угруповання, підпорядковані спецслужбам РФ.
В СБУ запевняють, що нині функціонує цілий комплекс заходів, спрямований на пошук, виявлення та локалізацію зазначених кібератак та кіберінцидентів, а також протидію кіберзагрозам в інформаційно-телекомунікаційних системах (ІТС). Для цього, зокрема, налагоджена взаємодія за допомогою відкритої системи обміну даними про кібератаки на базі платформи MISP-UA та інших програмно-апаратних рішень.
Також, у відомстві закликали українців бути пильними і про всі факти можливих кібератак повідомляти СБУ:
• incident@dis.gov.ua – для повідомлень об’єктів критичної інфраструктури та органів державної влади про виявлені кіберінциденти;
• cvd@dis.gov.ua – для повідомлень щодо виявлених вразливостей в інформаційно-телекомунікаційних системах об’єктів критичної інфраструктури та органів державної влади (на умовах Публічного меморандуму);
• misp.gov.ua – платформа обміну індикаторами компрометації між об’єктами критичної інфраструктури та органами державної влади, користувачі яких заздалегідь підключені (за умови укладання окремого Меморандуму).
•
В якості прикладу, в СБУ зазначили, що у квітні 2021 року виявлено кібератаку на ІТС органів державної влади, з використанням документів-приманок тематики COVID-19. Завантаження зазначених файлів з мережі Інтернет (через поштові повідомлення, групи в месенджерах, тощо) та взаємодія з ними призводила до ураження комп'ютерів користувачів і вивантаження робочих файлів (із заздалегідь заданими розширеннями) на сервери зловмисників.
В СБУ запевняють, що нині функціонує цілий комплекс заходів, спрямований на пошук, виявлення та локалізацію зазначених кібератак та кіберінцидентів, а також протидію кіберзагрозам в інформаційно-телекомунікаційних системах (ІТС). Для цього, зокрема, налагоджена взаємодія за допомогою відкритої системи обміну даними про кібератаки на базі платформи MISP-UA та інших програмно-апаратних рішень.
Також, у відомстві закликали українців бути пильними і про всі факти можливих кібератак повідомляти СБУ:
• incident@dis.gov.ua – для повідомлень об’єктів критичної інфраструктури та органів державної влади про виявлені кіберінциденти;
• cvd@dis.gov.ua – для повідомлень щодо виявлених вразливостей в інформаційно-телекомунікаційних системах об’єктів критичної інфраструктури та органів державної влади (на умовах Публічного меморандуму);
• misp.gov.ua – платформа обміну індикаторами компрометації між об’єктами критичної інфраструктури та органами державної влади, користувачі яких заздалегідь підключені (за умови укладання окремого Меморандуму).
•
В якості прикладу, в СБУ зазначили, що у квітні 2021 року виявлено кібератаку на ІТС органів державної влади, з використанням документів-приманок тематики COVID-19. Завантаження зазначених файлів з мережі Інтернет (через поштові повідомлення, групи в месенджерах, тощо) та взаємодія з ними призводила до ураження комп'ютерів користувачів і вивантаження робочих файлів (із заздалегідь заданими розширеннями) на сервери зловмисників.