хочу сюди!
 

Ліда

50 років, водолій, познайомиться з хлопцем у віці 46-56 років

Замітки з міткою «кібербезпека»

СБУ викрила рекламну агенцію,яка працювала на"Л/ДНР"

Кіберфахівці Служби безпеки України викрили рекламну агенцію, яка займалася розробкою інформаційних кампаній для терористичних організацій «Л/ДНР» та окупаційної влади Криму.У ході розслідування СБУ встановила, що фірма почала працювати над пропагандистськими матеріалами ще у 2014 році. Тоді рекламники розробляли макети антиукраїнських бігбордів, які розміщували в ОРДЛО, Криму та поширювали через місцеві ЗМІ.У цих матеріалах були явні заклики до розколу та федералізації України.Серед «архівів» агенції за попередні роки, які вдалося вилучити, є макети та готова продукція із надписами: «Харьковская республика», «Одесская республика», «Родина у нас у всех одна – Россия. Глава ДНР А.В. Захарченко» тощо.Останнім часом підрядники підготували серію кампаній для сепаратистів із гаслами: «Сохранили мир! Обеспечим стабильность. Крым Единая Россия», «Весна победы нашей. Крым Единая Россия», «Год Крымской весны. Наш выбор-наша победа!», «Прорвем любые блокады. Сергей Аксёнов. Глава республики Крым. Крым новых возможностей».За попередньою інформацією, агенція в Києві є дочірньою компанією московської фірми і повністю контролюється громадянами РФ.Наразі СБУ розслідує кримінальне провадження за ч. 2 ст. 258-3 (створення терористичної групи чи терористичної організації) Кримінального кодексу України.Правоохоронці провели санкціоновані обшуки в офісних приміщеннях і за місцем проживання фігурантів справи.Слідчі дії тривають.











https://ssu.gov.ua/novyny/sbu-vykryla-reklamnu-ahentsiiu-yaka-rozrobliala-informkampanii-dlia-ldnr?fbclid=IwAR10TtZqy_jX9qWMdon_VfTVjtgDe8wJA6TIB-sNa26DGE6c5xUXCyOdh1E

Крали інформацію користувачів: СБУ викрила групу хакерів


20:13 21 травень Київ, Україна



Кіберспеціалісти СБУ викрили діяльність міжрегіональної групи хакерів, яка за допомогою шкідливого програмного забезпечення отримувала доступ до персональної інформації українців.
Про це повідомляє СБУ в п'ятницю, 21 травня.Далі читати за посиланням:

СБУ викрила групу хакерів

Кіберфахівці Служби безпеки України викрили міжрегіональну групу хакерів. Ділки поширювали шкідливе програмне забезпечення. Один із них, житель Івано-Франківщини, розробляв віруси на замовлення російського клієнта: https://ssu.gov.ua/novyny/sbu-vykryla-hrupu-khakeriv-kraly-informatsiiu-korystuvachiv-cherez-dodatky-dlia-instagram-ta-inshykh-populiarnykh-resursiv

СБУ попереджує: кількість кібератак на Україну зростає

Ситуаційний центр кібербезпеки СБУ фіксує зростання кількості кібератак, які спрямовані на органи державної влади, об’єкти критичної інфраструктури та організації приватного сектору України. Активізувалися, здебільшого, хакерські угруповання, підпорядковані спецслужбам РФ.

СБУ постійно вживає заходи із пошуку, виявлення та локалізації зазначених кібератак та кіберінцидентів, а також протидіє кіберзагрозам в ІТС (інформаційно-телекомунікаційні системи). Крім того, кіберфахівці Служби налагодили взаємодію за допомогою системи обміну даними про кібератаки на базі платформи MISP-UA та інших програмно-апаратних рішень.

Ми закликаємо українців бути пильними і про всі факти можливих кібератак повідомляти СБУ:


  • [email protected] – для повідомлень об’єктів критичної інфраструктури та органів державної влади про виявлені кіберінциденти;

  • [email protected] – для повідомлень щодо виявлених вразливостей в інформаційно-телекомунікаційних системах об’єктів критичної інфраструктури та органів державної влади (на умовах Публічного меморандуму);

  • misp.gov.ua – платформа обміну індикаторами компрометації між об’єктами критичної інфраструктури та органами державної влади, користувачі яких заздалегідь підключені (за умови укладання окремого Меморандуму).

Разом з тим, СБУ починає активне інформування громадськості, у тому числі через публікування звітів щодо конкретних кібератак та індикаторів компрометації. Цю інформацію можна використовувати для організації захисту комп’ютерних мереж і системної протидії кіберзагрозам національній безпеці держави. Також отримані дані дозволять підвищити рівень обізнаності технічних спеціалістів органів державної влади.

Так, у квітні 2021 року виявлено кібератаку на ІТС органів державної влади, з використанням документів-приманок тематики COVID-19. Завантаження зазначених файлів з мережі Інтернет (через поштові повідомлення, групи в месенджерах, тощо) та взаємодія з ними призводила до ураження комп'ютерів користувачів і вивантаження робочих файлів (із заздалегідь заданими розширеннями) на сервери зловмисників.

Детальніше про це – на слайдах.







https://ssu.gov.ua/novyny/sbu-poperedzhuie-kilkist-kiberatak-na-ukrainu-zrostaie-khakery-poliuiut-na-orhany-derzhvlady-obiekty-infrastruktury-ta-pryvatni-firmy?fbclid=IwAR368ucfQS1a8X2kJTO4DW9lj4nS_zdKgTSb1RFj1eV1A32-c50bvkwKf8o

СБУ:Завдання тролів-ініціювати інфохвилю!

Як організовуються інформаційні операції проти України? Де і на яких умовах знаходять виконавців? Як відрізнити ботоферми і тролеферми, і чим вони небезпечні? Хто стоїть за політичними телеграм-каналами і чи можливо блокувати їхню роботу? Про це та багато іншого у великому інтерв’ю "Цензор.НЕТ" розповів Ілля Вітюк, начальник управління, Департамент кібербезпеки СБУ.

Завдання тролів - ініціювати інфохвилю, до якої масово приєднаються реальні користувачі, яких професійним жаргоном росіяни називають гарматним м’ясом, - Ілля Вітюк, начальник управління, департамент кібербезпеки СБУ 01

ЧИТАТИ ДАЛІ ЗА ПОСИЛАННЯМ

Джерело: https://censor.net/ua/r3255616

https://censor.net/ua/resonance/3255616/zavdannya_troliv_initsiyuvaty_infohvylyu_do_yakoyi_masovo_pryyednayutsya_realni_korystuvachi_yakyh_profesiyinym

В Україні посилення кібербезпеки розпочато!

четвер, 31 серпня 2017, 11:23 • Ірина Матюшенко
Президент увів у дію рішення РНБО про посилення кібербезпеки

КИЇВ. 31 серпня. УНН. Президент України Петро Порошенко увів у дію рішення Ради національної безпеки і оборони щодо посилення заходів із кібербезпеки держави. Про це повідомляє прес-служба АП, передає УНН.

Президент Петро Порошенко підписав указ, яким увів у дію рішення РНБО від 10 липня 2017 року "Про стан виконання рішення Ради національної безпеки і оборони України від 29 грудня 2016 року "Про загрози кібербезпеці держави та невідкладні заходи з їх нейтралізації", введеного в дію Указом Президента України від 13 лютого 2017 року №32".

Згідно з указом, уряд у тримісячний строк має врегулювати питання щодо заборони державним органам, підприємствам, установам і організаціям державної форми власності закуповувати послуги (укладати договори) з доступу до мережі Інтернет у операторів (провайдерів) телекомунікацій, у яких відсутні документи про підтвердження відповідності системи захисту інформації встановленим вимогам у сфері захисту інформації.

Також Кабінет міністрів має запровадити в установленому порядку в рамках розвитку державно-приватного партнерства механізм залучення фізичних і юридичних осіб на умовах аутсорсингу до виконання завдань кіберзахисту державних електронних інформаційних ресурсів.

ЧИТАЙТЕ ТАКОЖ: Порошенко і Меттіс домовились про співпрацю у протидії кіберзлочинності

Згідно з указом, уряд за участю СБУ має підготувати та подати на розгляд парламенту законопроект щодо розмежування кримінальної відповідальності за злочини у сфері використання комп’ютерів, систем та комп’ютерних мереж і мереж електрозв’язку, вчинені щодо державних та інших інформаційних ресурсів, щодо об’єктів критичної інформаційної інфраструктури та інших об’єктів, а також відповідного розмежування підслідності.

Відповідно до указу, СБУ, Адміністрація Держспецзв’язку разом із Національною поліцією України мають невідкладно активізувати співпрацю із зарубіжними партнерами щодо протидії кібератакам на критичну інформаційну інфраструктуру, проведення розслідувань таких кібератак, установлення причин і умов, що сприяли їх вчиненню, а також щодо залучення міжнародної технічної допомоги для забезпечення кіберзахисту державних електронних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури.

Крім того, протягом 2017 року уряд має, зокрема, забезпечити фінансування видатків на проектування захищеного центру обробки даних для розміщення державних електронних інформаційних ресурсів, вжити заходів щодо створення Національного центру оперативно-технічного управління мережами телекомунікацій України та забезпечення його функціонування, забезпечити безумовне виконання державними органами законодавства у сфері технічного захисту інформації, а також оперативно реагувати в установленому порядку на виявлені порушення.

ЧИТАЙТЕ ТАКОЖ: СБУ попередила про можливу кібератаку на українські сервери

Також рекомендовано Національному банку України за участю Адміністрації Держспецзв’язку та СБУ невідкладно вжити заходів, спрямованих на удосконалення кіберзахисту системно важливих банків України.

Рада нацбезпеки і оброни, розглянувши комплекс проблем у сфері забезпечення кібербезпеки, пов’язаних із наслідками здійснених останнім часом масованих кібератак на державні електронні інформаційні ресурси та об’єкти критичної інфраструктури, також доручила Кабінету Міністрів України опрацювати питання щодо визначення Держспецзвя’зку органом, відповідальним за збереження резервних копій інформації та відомостей державних електронних інформресурсів, а також щодо встановлення порядку передачі, збереження і доступу до цих копій.

Як повідомляв УНН, О.Турчинов не виключив нових спроб військового втручання РФ у справи України та Білорусі.

Джерело: УНН

СБУ викрила агентурну мережу спецслужб РФ,яка діяла у Телеграм

Кіберфахівці Служби безпеки України викрили масштабну агентурну мережу, яка займалася розвідувально-підривною діяльністю на замовлення спецслужб Російської Федерації.У ході довготривалої спецоперації оперативники СБУ встановили, що агентурна мережа створена так званим 85 Головним центром спеціальної служби Головного управління Генерального Штабу Збройних Сил РФ. 
https://ssu.gov.ua/novyny/sbu-vykryla-ahenturnu-merezhu-spetssluzhb-rf-yaka-destabilizuvala-sytuatsiiu-v-ukraini-cherez-telegramkanaly 

СБУ викрила кібершахраїв,які"зламали"захист моб.операторів

Кіберфахівці СБУ викрили та блокували діяльність шахраїв, які «обійшли» захист українських мобільних операторів у технології міжнародної телефонії. Зловмисники користувалися пристроями, які дозволяли робити міжнародні дзвінки під виглядом місцевих. Таким чином кіберзлодії гарантували своїм клієнтам повну анонімність при закордонних дзвінках. За оперативними даними, щомісяця ділки заробляли майже $20 тис.У ході слідства встановлено, що зловмисниками виявилися мешканці Одеси. Вони заволоділи спеціалізованим телекомунікаційним обладнанням і програмним забезпеченням, яке дозволяло перенаправляти канали мобільного зв’язку.Дзвінки, які робилися за цією технологією, забезпечували повну анонімність і могли використовуватися для нанесення шкоди інтересам держави.Для забезпечення «конспірації» ділки розмістили допоміжне обладнання в автомобілях місцевих таксистів, які постійно змінювали місцезнаходження, та імітували діяльність реальних абонентів.Під час обшуків за адресами проживання фігурантів та в їхніх автомобілях вилучено комп’ютерну техніку зі встановленим спеціальним програмним забезпеченням, телекомунікаційне обладнання (GSM-шлюзи, GSM-модеми, SIM-банки), sim-карти операторів мобільного зв’язку та чорнову документацію, що підтверджує протиправну діяльність.У межах кримінального провадження за ч. 2 ст. 361 (несанкціоноване втручання в роботу електронно-обчислювальних машин, автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку) Кримінального кодексу України встановлюються всі обставини протиправних дій та причетні особи. Триває досудове слідство.Операція проводилась силами Управління СБУ в Одеській області за координації Департаменту контррозвідувального захисту інтересів держави у сфері інформаційної безпеки СБУ, СУ ГУНП в Одеській області за процесуального керівництва Одеської обласної прокуратури.





https://ssu.gov.ua/novyny/sbu-vykryla-kibershakhraiv-yaki-obiishly-zakhyst-ukrainskykh-mobilnykh-operatoriv-i-vykorystovuvaly-tekhnolohiiu-anonimnykh-dzvinkiv

СБУ повернула в Мінінфраструктури Державний реєстр моряків

Кіберфахівці СБУ завершили передачу Державного реєстру документів моряків до Міністерства інфраструктури України. Вони повернули його з-під контролю третіх осіб, які використовували цей ресурс для корупційних схем. Двом зловмисникам уже повідомлено про підозру.Наразі іде робота з відновлення відповідних сервісів і невдовзі «Електронний кабінет моряка» працюватиме у повному обсязі.Про це заявив начальник управління Департаменту кібербезпеки СБУ Ілля Вітюк на брифінгу.«Двом агентам, посередникам агентств, які займалися наймом моряків, повідомлено про підозру в одержанні неправомірної вигоди для подальшої передачі посадовцям Інспекції з питань підготовки та дипломування моряків. Наразі вирішується питання про притягнення до кримінальної відповідальності інших причетних осіб», підкреслив Ілля Вітюк.За словами кіберфахівця, СБУ не просто передала в Мініфраструктури реєстр моряків, а й допомагає відновити роботу всіх функцій відповідних сервісів.«Таким чином, СБУ зробила все, щоб унеможливити корупцію при отриманні дозвільних документів моряків. Тобто, людям не треба буде давати по $3-8 тис. хабаря, як це було раніше. Дуже сподіваюся, що передача реєстру в Міністерство унеможливить будь які схеми у майбутньому», резюмував Ілля Вітюк.Нагадаємо, минулого тижня СБУ викрила і заблокувала масштабну злочинну схему оформлення дозвільних документів моряків. Фактично державний реєстр перебував у володінні сторонніх приватних осіб. Це дозволяло зловмисникам незаконно оформлювати дозвільні документи для моряків і отримувати до $150 млн неправомірної вигоди щороку.Викриття злочинної схеми оформлення документів моряків і повернення реєстру в управління держави проводилось кіберфахівцями Служби безпеки України у співпраці з Міністерством інфраструктури, Міністерством цифрової трансформації, а також за сприяння Виконавчого комітету Національної ради реформ.








https://ssu.gov.ua/novyny/sbu-povernula-v-mininfrastruktury-derzhavnyi-reiestr-moriakiv-yakyi-ranishe-zakhopyly-reidery?fbclid=IwAR0nER__0OWgWbc950SIeWDRjX689u8eq_fgfgVaS4fkR-FQgqXwew6JJGA

Кіберфахівці СБУ оновили платформу MISP-UA

Кіберфахівці Служби безпеки України оновили інформаційну платформу MISP-UA. Майданчик створено для обміну даними про кібератаки та кіберінциденти на об’єктах критичної інфраструктури і державних електронних інформаційних ресурсах.

СБУ, використовуючи досвід країн ЄС і НАТО, у 2018 році впровадила відповідну систему на базі відкритого програмного забезпечення Malware Information Sharing Platform – MISP-UA.

Після долучення до платформи організація, установа чи підприємство отримує можливість обмінюватись через MISP-UA з іншими учасниками та СБУ актуальною інформацією про реальні й потенційні кіберзагрози, знаходити способи та інструменти для їх виявлення і нейтралізації.

Протягом 2021 року спецслужба реалізувала низку принципових оновлень MISP-UA, що дозволило забезпечити відповідність платформи сучасним викликам кібербезпеки держави.

На теперішній час кіберфахівці СЦЗК впровадили такі нові інструменти та функції:


  • оновлено версію платформи MISP до 2.4.141, яка використовується провідними спеціалістами з кібербезпеки CIRCL, CERT, CSIRT, NATO та ін.;

  • внесено важливі зміни до функції експорту подій, які дозволять користувачам системи отримувати лише актуальні ідентифікатори компрометації;

  • для забезпечення максимальної актуальності автоматичного інформування користувачів значно підвищено гнучкість налаштувань механізму розповсюдження подій між ними;

  • для актуальності даних, які надаються користувачам, впроваджено час життя ідентифікатору компрометації, що дозволило автоматично виключати з експорту ті, що застаріли;

  • для розширення можливостей платформи інтегровано сервіси CyberChef та Cuckoo Sandbox – інструменти, які використовуються фахівцями з кібербезпеки для аналізу даних і дослідження шкідливого програмного забезпечення;

  • для забезпечення зворотного зв’язку із користувачами додано функцію їх інформування після публікації доданої ними події, у тому числі опублікованої у складі іншої події;

  • оновлено інструкцію з експлуатації платформи MISP-UA, а також здійснено низку інших важливих доопрацювань.

Ситуаційний центр забезпечення кібербезпеки СБ України нагадує, що оновлена платформа MISP-UA дозволяє користувачам підтримувати свої системи кіберзахисту максимально готовими до відбиття потенційних атак, у тому числі атак так званого «нульового дня». Підключення доступне за посиланням https://misp.gov.ua.

Довідка:

Наразі до платформи MISP-UA підключено майже 800 користувачів і відслідковується 3 мільйони унікальних індикаторів компрометації.

https://ssu.gov.ua/novyny/kiberfakhivtsi-sbu-onovyly-platformu-mispua-shchob-efektyvnishe-zakhyshchaty-orhany-derzhavnoi-vlady-vid-khakerskykh-atak

Сторінки:
1
2
попередня
наступна