💳 Термінова новина! Trustee Plus — найкраще рішення для розрахунку криптою 👉

Держспецзв'язку підготувало звіт про напади росії на кіберфронті за рік повномасштабної війни

Державна служба спеціального звʼязку та захисту інформації України підготувала аналітичний звіт за рік кібервійни росії проти України. 

Він містить інформацію про діяльність та інструменти російських хакерів в Україні та орієнтований на підприємства, організації та фахівців, повʼязаних із кібербезпекою, щоб поділитися з ними отриманими уроками й зробити висунуті гіпотези доступними для обговорення серед спільноти.

Ми обрали найцікавіше.

Залишити коментар
Держспецзв'язку підготувало звіт про напади росії на кіберфронті за рік повномасштабної війни

Державна служба спеціального звʼязку та захисту інформації України підготувала аналітичний звіт за рік кібервійни росії проти України. 

Він містить інформацію про діяльність та інструменти російських хакерів в Україні та орієнтований на підприємства, організації та фахівців, повʼязаних із кібербезпекою, щоб поділитися з ними отриманими уроками й зробити висунуті гіпотези доступними для обговорення серед спільноти.

Ми обрали найцікавіше.

Кількість атак і цілі хакерів

За 2022 рік CERT-UA вручну обробили 2194 інцидентів, із них 1148 були критичного та високого рівня.

У першій половині 2022 року російські хакери націлювали атаки здебільшого на ЗМІ й телекомунікаційні галузі. У другій вони змістили фокус у бік енергосистеми.  

Загалом, критичні інциденти високої серйозності розподіляються у 2022 році наступним чином.

Звіт Держспецзвʼязку

Аналітики припускають, що зменшення кількості атак влітку може бути повʼязано з перерозподілом цілей та можливостей російських зловмисників, а також узгодженням зміни пріоритетів із вищим російським військовим командуванням.

Jobs.dev.ua — зручний сервіс для ейчарів, щоб з малими зусиллями закривати безліч позицій. Спробуйте!

Найактивніші злодії 

Угрупування Sandworm (UAC-0082) або, як їх ще називають «Піщаний хробак кремля», група хакерів всередині російського уряду, яку вважають підрозділом ГРУ. Найбільша кількість їхніх атак зафіксована у вересні та жовтні 2022 року. Вони були особливо активними з підривними операціями й використанням шкідника Wipers.

Звіт Держспецзвʼязку

Хакери Armageddon (UAC-0010), які неодноразово здійснювали кібератаки на держустанови України та країни ЄС, залишається найбільше
активною групою на основі інцидентів, зареєстрованих у другій половині 2022 року.

Звіт Держспецзвʼязку

Коливання в кількість інцидентів від угрупування UAC-0010 аналітики пов’язують з:

  • Складністю групової атрибуції.
  • Підвищеною прихованою активністю або мімікрією інших груп.
  • Підвищенням дієздатності захисників та більш активними заходами захисту системи.
  • Підвищеною обережністю користувачів, які «не клацають, як раніше».
  • Значно вдосконаленими заходами проактивного сповіщення від CERT-UA & Partners, щодо ризикових організацій.

Про засоби атак

Серед найбільш поширених інструментів, які використовують кіберзлодії, перше місце продовжує посідати фішинг. Але у 3 та 4 кварталах аналітики помітили, що хакери почали більше зосереджуватися на використанні технічних уразливостей організацій. Так шкідливий код/
зараження шкідливим програмним забезпеченням є
теж основним інструментарієм для хакерів. 

Зловмисники активно використовують електронну пошту для розповсюдження зловмисного програмного забезпечення між одержувачами під ширмою послуг чи основаних на довірі. Основними цілями є урядовий сегмент і підприємства енергетики та критичної інфраструктури.

Крім того, російські хакери здійснюють кібератаки інформаційно-психологічного впливу. Їхня мета — вивести з рівноваги населення, переконавши їх, що державна влада не в змозі захистити своїх громадян. Такі атаки отримують найбільший резонанс у ЗМІ та соцмережах.

Але аналітики зазначають, що найбільшого руйнування додають повільні та «тихі» атаки, спрямовані на шпигунство. Так поводить себе угрупування InvisiMole (Служба зовнішньої розвідки рф). Вони націлені на високопосадовців, дипломатів та інших фахівців, які мають доступ до найбільш чутливої інформації.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Російські хакери повʼязані з WhisperGate використовують нову програму для крадіжки даних проти України
Російські хакери, повʼязані з WhisperGate, використовують нову програму для крадіжки даних проти України
По темi
Російські хакери, повʼязані з WhisperGate, використовують нову програму для крадіжки даних проти України
Війна світів. Тисячі хакерів в світі воюють на кіберфронті: хто з них на боці України, а хто - проти нас?
Війна світів. Тисячі хакерів в світі воюють на кіберфронті: хто з них на боці України, а хто — проти нас?
По темi
Війна світів. Тисячі хакерів в світі воюють на кіберфронті: хто з них на боці України, а хто — проти нас?
«Атакували сайти які не пов’язані з реєстрами і персональними даними українців». Федоров розповів про хакерські атаки на державні структури
«Атакували сайти, які не пов’язані з реєстрами і персональними даними українців». Федоров розповів про хакерські атаки на державні структури
По темi
«Атакували сайти, які не пов’язані з реєстрами і персональними даними українців». Федоров розповів про хакерські атаки на державні структури
Українські хакери зламали IranCell та отримали дані про 50 млн іранців. Ми дізналися як це сталося
Українські хакери зламали IranCell та отримали дані про 50 млн іранців. Ми дізналися, як це сталося
По темi
Українські хакери зламали IranCell та отримали дані про 50 млн іранців. Ми дізналися, як це сталося
УЧАСТЬ В АЗАРТНИХ ІГРАХ МОЖЕ ВИКЛИКАТИ ІГРОВУ ЗАЛЕЖНІСТЬ. ДОТРИМУЙТЕСЯ ПРАВИЛ (ПРИНЦИПІВ) ВІДПОВІДАЛЬНОЇ ГРИ.
Ліцензія видана ТОВ "СЛОТС Ю.ЕЙ." на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 15.09.23 (рішення КРАІЛ №245 від 31.08.2023); ТОВ "СЛОТС Ю.ЕЙ." – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 26.04.2021 (рішення КРАІЛ №150 від 12.04.2021); ТОВ «СПЕЙСИКС» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 08.02.2021 (рішення КРАІЛ №34 від 02.02.2021); ТОВ «ГЕЙМДЕВ» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 16.02.2021 (рішення № 47 від 10.02.2021).
Читайте також
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
9 травня в Україні очікують активізацію хакерів та шквал кібератак. Як захиститися: 17 кроків від Держспецзв'язку
9 травня в Україні очікують активізацію хакерів та шквал кібератак. Як захиститися: 17 кроків від Держспецзв'язку
9 травня в Україні очікують активізацію хакерів та шквал кібератак. Як захиститися: 17 кроків від Держспецзв'язку
​​​​Держспецзв’язку 9 травня очікує посилення атак хакерів. Відомство розробило поради користувачам про те, як уберегтися від загрози. Переповідаємо 17 важливих дій, які захистять смартфон або компʼютер від російських хакерів та кіберзлочинців. 
США пропонують винагороду в $15 млн за інформацію про російських хакерів-вимагачів Conti
США пропонують винагороду в $15 млн за інформацію про російських хакерів-вимагачів Conti
США пропонують винагороду в $15 млн за інформацію про російських хакерів-вимагачів Conti
Майже як на фронті: якість російських кібератак впала і вони перейшли в оборону
Майже як на фронті: якість російських кібератак впала і вони перейшли в оборону
Майже як на фронті: якість російських кібератак впала і вони перейшли в оборону

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.