НБУ курс:

USD

41,69

+0,02

EUR

47,42

--0,13

Готівковий курс:

USD

41,56

41,46

EUR

47,70

47,50

Файли Cookie

Я дозволяю DELO.UA використовувати файли cookie.

Політика конфіденційності

Військові інновації під прицілом хакерів: CERT-UA попереджає про цільові кібератаки

кібератаки, хакери
Українські інституції в оборонній сфері стали мішенню кіберрозвідки.

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA від початку лютого 2025 року фіксує цільову кіберактивність, спрямовану на шпигунство проти українських інституцій, залучених до розвитку інновацій у військовій сфері. 

Про це інформує пресслужба Держспецзв’язку.

Що відомо про кібератаки

Зазначається, що кіберзловмисники активно атакують військові підрозділи, правоохоронні структури та органи місцевого самоврядування, особливо в регіонах, розташованих поблизу східного кордону України.

Атаки здійснюються шляхом розповсюдження електронних листів із Excel документами. У назвах файлів і темах листів згадуються актуальні та чутливі питання – розмінування, адміністративні штрафи, виробництво БпЛА, компенсації за зруйноване майно тощо. 

Наголошується, що у разі виявлення ознак кібератак  слід звертатись до CERT-UA за електронною адресою incidents@cert.gov.ua або за телефоном +38 (044) 281-88-25.  

Як забезпечити захист від кіберзлочинців

Спеціалісти команди реагування на комп'ютерні надзвичайні події, щоб уникнути подібних помилок, рекомендують підприємствам та організаціям:

  1. Перевіряти поверхню атаки. Використовуйте інструменти, такі як censys.io, shodan.io або Nmap, щоб виявити відкриті мережеві порти.
  2. Використовувати багатофакторну автентифікацію для доступу до VPN та корпоративної пошти.
  3. Ізолювати системи, які доступні з мережі Інтернет.
  4. Фільтрувати вихідний трафік та використовувати проксі-сервер для контролю вихідних мережевих зʼєднань.
  5. Розширити обсяг логів та налаштувати журнали подій для зберігання даних щонайменше на 180-360 діб.
  6. Контролювати програми, що використовуються.
  7. Забезпечити готовність до ізоляції мережі та розробити відповідний план на випадок ізоляції сегментів мережі.

Нагадаємо, 19 грудня Україна зіткнулася з масштабною кібератакою на державні реєстри.