Як захиститися від кібератак – поради фахівців
Джерело: CvNews
Розв’язана росією повномасштабна війна в Україні – це не лише жорстокі бої на лінії фронту, жахливі обстріли критичної й цивільної інфраструктури, вбивства мирного населення.
Агресор намагається повністю паралізувати життєдіяльність нашої країни. І використовує для цього різні методи. Зокрема, намагається здійснювати кібератаки на державні електронні інформаційні ресурси та інформаційні (автоматизовані) системи об’єктів критичної інфраструктури.
Найчастіше це відбувається так: зловмисники надсилають на електронні поштові скриньки повідомлення із «зараженими» вкладеннями. Їх міст, шляхи надсилання та приховування щоразу змінюються. Насправді там заховані шкідливі програмні засоби віддаленого доступу.
Як стверджують кіберфахівці Управління СБУ в Чернівецькій області, інформація в разі зараження робочих комп’ютерів надсилається на російські інтернет-ресурси (домени), що використовуються як проміжні точки зв'язку для маскування та анонімізації трафіку. Це дозволяє приховати реальне місцезнаходження серверів.
Кіберзловмисники «полюють» на відкриту і службову інформацію, що циркулює в інформаційно-комунікаційних системах установ, а її витік створить реальну загрозу нанесення інформаційної шкоди, вплине на роботу того чи іншого органу державної влади, об’єктів критичної інфраструктури тощо.
За інформацією регіонального підрозділу СБУ, в Чернівецькій області з початку 2025 року зафіксовано 31 кібератаку. У 29 випадках це була розсилка фішингових повідомлень зі шкідливим вмістом, у 2 - виявлення вразливостей в програмних продуктах, які використовують установи для ведення своєї діяльності.
Як захиститися від несанкціонованого втручання до комп’ютерів, комп’ютерних мереж, інформаційно-комунікаційних систем?
Кіберфахівці СБУ радять працівникам офіційних установ вживати таких заходів:
- Із залученням відповідних фахівців періодично здійснювати перевірку офіційних електронних поштових скриньок щодо наявності повідомлень фішингового характеру.
- Посилити заходи безпеки (зміна паролів, налаштування подвійної автентифікації, постійний моніторинг вхідної кореспонденції).
- Здійснювати сканування файлової системи ПЕОМ спеціалізованими (антивірусними) програмними продуктами на наявність ШПЗ.
- Забезпечити використання у службовій діяльності ліцензованого програмного забезпечення.
- Постійно здійснювати заходи з виявлення фактів витоку важливої інформації, а також ознак компрометації ІКС.
- Проводити навчання та інструктажі з відповідальними особами щодо дотримання вимог кібергігієни.
Читайте більше на CvNews.
Хочете повідомити нам свою новину? Пишіть на електронну адресу tenews.te.ua@gmail.com. Слідкуйте за нашими новинами в Твіттер і долучайтеся до нашої групи і сторінки у Фейсбук.
Джерело: CvNews