Число зареєстрованих кіберінцидентів в Україні у ІІІ кварталі зросло майже вполовину

Фото: ua.depositphotos.com
Фото: ua.depositphotos.com

Кількість зареєстрованих та опрацьованих кіберінцидентів в Україні у ІІІ кварталі поточного року зросла до 355, що на 46% більше, ніж протягом квітня-червня. Про це свідчить відповідний звіт оперативного центру реагування на кіберінциденти Державного центру кіберзахисту Держслужби спецзв'язку та захисту інформації.

Загалом за цей період було опрацьовано 4 мільярда подій, зібраних за допомогою засобів моніторингу, аналізу та передання телеметричної інформації про кіберінциденти та кібератаки.

Було детектовано 1,5 мільйона підозрілих подій інформаційної безпеки (при первинному аналізі) та опрацьовано 12 тисяч критичних подій інформаційної безпеки (потенційні кіберінциденти, виявлені шляхом фільтрації підозрілих подій інформаційної безпеки та вторинного аналізу).

Серед детектованих сімейств шкідливого програмного забезпечення протягом звітного періоду переважали SmokeLoader, Agent Tesla, Formbook, Guloader, StrRAT, RmsRAT та Emotet.

При цьому протягом липня-вересня фахівці ДЦКЗ продовжували фіксувати тренд до зменшення загальної кількості кібератак, націлених на українські організації різних форм власності та галузей, що спостерігається від початку 2023 року.

Також у цей період було зафіксовано 202 кібератаки, ініційовані проросійськими хакерськими угрупованнями, що на 26% менше, ніж у попередньому кварталі. Найактивніші такі угруповання, які атакували інформаційні ресурси України - це "Народная CyberАрмия", BlueNet, NoName057(16), Phoenix та Lira.

Кількість кібератак, які були здійснені ними за цей період, становить 90% від загальної кількості зафіксованих атак, організованих аналогічними угрупованнями. Більшість із них була націлена на фінансовий, урядовий, телекомунікаційний, освітній сектори, а також громадські організації.

Протягом ІІІ кварталу 2023 року аналітиками центру реагування на кіберінциденти було проаналізовано 957 фішингових атак, що співвідносяться з категоріями загроз електронної пошти: викрадення автентифікаційних даних (507), розповсюдження шкідливого вкладення (340), вимагання (108), експлуатація вразливості (2).

Серед 507 фішингових атак, націлених на викрадення автентифікаційних даних користувачів, 406 (тобто 80%) були пов’язані з використанням легітимних сервісів і технологій.

Зазначимо, що урядова команда реагування на комп'ютерні надзвичайні події України (CERT-UA), яка теж діє при ДССЗЗІ, нещодавно звітувала, що за перше півріччя 2023 року число кіберінцидентів в Україні зросло до 762 (в 2,3 рази порівняно з попереднім півріччям). Натомість число саме критичних інцидентів зменшилася вп'ятеро: за січень-червень їх було зареєстровано 27 проти 144 у липні-грудні 2022 року.

Нагадаємо також, що згідно результатів опитування понад 112,9 тисячі інтернет-користувачів в рамках інфокампанії із протидії платіжному шахрайству "ШахрайГудбай", заявили, що стали жертвою шахраїв за період з 24 лютого 2022 року, 11% українців.

Джерело фото: ua.depositphotos.com