Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Держспецзв’язку avatar
Держспецзв’язку
新闻和媒体
Держспецзв’язку avatar
Держспецзв’язку
新闻和媒体
03.05.202506:07
Як захистити себе від кібербулінгу? 

❗️Кібербулінг – це булінг (цькування, залякування) із застосуванням цифрових технологій. Ідеться про образливі коментарі в соцмережах, погрози, поширення чуток, публікацію приватних фотографій без згоди тощо. 

Жертвами кібербулінгу можуть стати як діти, так і дорослі. 

Як захистити себе від кібербулінгу та правильно реагувати на нього, – у відео, підготовленому фахівцями ІСЗЗІ КПІ ім. Ігоря Сікорського.

https://youtu.be/7Yjicd6EM4k?feature=shared 
Сьогодні відзначають Всесвітній день паролів

Це чудовий привід згадати про те, що захист особистих даних починається з простого, але надзвичайно важливого кроку – встановлення надійного пароля.
 
Разом з Національним банком України і Кіберполіцією нагадуємо: сьогодні саме той день, коли варто зупинитися і перевірити:
▪️чи достатньо складні мої паролі;
▪️чи не використовую я один і той самий пароль для різних акаунтів;
▪️чи ввімкнена в мене двофакторна автентифікація;
▪️чи мій пароль не старіший за мою улюблену футболку.

А також тримайте мінічекліст про надійні паролі від #КіберПса.

ℹ️ Більше про те, як створити надійні паролі, читай на сайті #КібербезпекаФінансів.

ℹ️ Більше про те, як захистити себе від шахраїв, читай на сайті #ШахрайГудбай.
Одна з найавторитетніших організацій у сфері кібербезпеки – MITRE оголосила про 17-те оновлення своєї матриці ATT&CK.

Цей фреймворк використовується в усьому світі для моделювання поведінки зловмисників, аналізу загроз і вдосконалення систем кіберзахисту. Оновлення відображає останні тенденції в розвитку кібератак, включає нові платформи, уточнює тактики противника та поглиблює інструменти захисту.

Нагадаємо, MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) – це відкрита база знань про тактики, техніки та процедури всіх хакерів, заснована на реальних спостереженнях за кіберзагрозами.

Ознайомитися з повним переліком змін у версії v17 можна за посиланням.
Навчаємо 🧑‍💻

Викладачі ІСЗЗІ КПІ ім. Ігоря Сікорського провели безкоштовний онлайн-тренінг з кібергігієни та захисту персональних даних для понад 70 педагогів з Миколаївської області, що беруть участь у проєкті ГО «Навчай для України».

Освітяни дізналися:
▪️Чому кібергігієна є критично важливою для вчителів у прифронтових регіонах?
▪️Як захистити свої пристрої та акаунти?
▪️Що робити, аби персональні дані не потрапляли до рук зловмисників?

Також приділили увагу основним загрозам і ризикам кібербезпеки. Здобуті під час тренінгу знання допоможуть педагогам покращити свої навички кібербезпеки та убезпечити учнів від шахрайства та кіберзагроз.

ℹ️Онлайн-тренінг із кібергігієни організований у партнерстві з ГО «Навчай для України» в межах проєкту «Зміцнення майбутнього Миколаєва – розширення можливостей стійких громад, сімей і громадянського суспільства для реконструкції та відновлення». Проєкт реалізується за підтримки Міністерства закордонних справ Данії та міжнародної організації Save the Children.
У першому кварталі 2025 року до системи виявлення вразливостей (СВВ) Державного центру кіберзахисту Держспецзв'язку (ДЦКЗ) доєдналось 6 ​​нових організацій.

Тепер система охоплює 96 держорганів із урядового, енергетичного та оборонного секторів.

Завдяки СВВ під захистом підсистеми EDR (захист кінцевих точок) перебувають понад 38 тисяч серверів та робочих станцій.

Нагадаємо, система виявлення вразливостей – це комплексний інструмент кіберзахисту, що складається з мережі сенсорів, які постійно моніторять підозрілу активність у системах державних органів і об'єктів критичної інфраструктури. Інформація в режимі реального часу надходить до Оперативного центру реагування на кіберінциденти, де фахівці аналізують та локалізують загрози.

Основні сервіси СВВ: NDR (мережеві сенсори), EDR (захист кінцевих точок), ASM (управління поверхнею атаки). Кожен сервіс налаштовується індивідуально, залежно від потреб установи.
Які вразливості використовують зловмисники для атак на інформаційно-комунікаційні системи українських організацій? Фахівці Державного центру кіберзахисту Держспецзв’язку називають п’ять найбільш поширених.

1️⃣ Використання застарілих (вразливих) операційних систем та програмного забезпечення.

2️⃣ Надмірна кількість відкритих сервісів на АРМ (Application Performance Monitoring – Моніторинг продуктивності додатків) та серверах, використання яких не обумовлено виробничою необхідністю.

3️⃣ Недоліки у налаштуваннях мережевого обладнання, зокрема відсутність належно налаштованих списків контролю доступу.

4️⃣ Недотримання вимог кібергігієни.

5️⃣ Особливості використання віддаленого доступу.

Як усувати ці вразливості та як організаціям посилити свій кіберзахист за допомогою сервісів Системи виявлення вразливостей і реагування на кіберінциденти та кібератаки, читайте на сайті Держспецзв’язку.
❗️Сектор безпеки і оборони, органи влади – у фокусі уваги ворожих хакерів: кількість кіберінцидентів зростає

У ІІ півріччі 2024 року найчастіше об’єктами кібератак ставали держоргани та сектор безпеки та оборони. Про це йдеться в аналітичному звіті «російські кібероперації» H2’2024, підготовленому фахівцями команди CERT-UA, що діє у складі ДЦКЗ Держспецзв’язку.

▪️Якщо у першому півріччі минулого року на урядові організації було здійснено 473 кібератаки, то у другому вже було зафіксовано 665 випадків (+41%).

▪️Зростала і кількість кібератак на місцеві органи влади: від 542 випадків у першому півріччі до 831 у другому (+53%).

▪️На 82% збільшилася кількість кібератак на сектор безпеки і оборони: 276 інцидентів у першому півріччі та 502 – у другому. Це вказує на критичність використання кіберкомпоненту у ворожих розвідувальних операціях. Основний вектор атак — шпигунство, мета якого — збір критично важливої інформації, здатної безпосередньо вплинути на оперативну ситуацію в зоні бойових дій.
Сьогодні, 30 квітня, прикордонники відзначають професійне свято.

Дякуємо захисникам, які боронять кордони нашої країни та пліч-о-пліч із побратимами з Сил безпеки і оборони України дають відсіч російським окупантам на суходолі, в повітрі та на морі.

Шана сміливим, відданим, чесним.

З Днем прикордонника України!
Одинадцять військовослужбовців Державної служби спеціального зв’язку та захисту інформації України отримали сертифікати на житло.

Документи захисникам у ході робочої поїздки вручили Голова Держспецзв’язку Олександр Потій і Міністр Кабінету Міністрів України Олег Немчінов.

Забезпечення житлом є важливою складовою підтримки Службою військовослужбовців, які сумлінно виконують поставлені перед ними завдання у воєнний період.

Олег Немчінов привітав військових із майбутнім новосіллям та подякував за службу Батьківщині й українському народові.

Олександр Потій своєю чергою зазначив, що навіть у найскладніші часи ми не забуваємо про соціальні гарантії для військовослужбовців. Ця робота триватиме й надалі, поки житлом не будуть забезпечені усі військові Держспецзв’язку, які цього потребують.
已删除26.04.202512:35
Представники Держспецзв’язку взяли участь у засіданні Координаційної групи Талліннського механізму з Україною – інструменту підтримки України у кіберпросторі, який охоплює широке коло союзників.

Голова Держспецзв’зяку Олександр Потій під час зустрічі наголосив, що кіберпростір залишається важливим для протистояння агресії з боку росії, тому зараз серед ключових завдань – продовження розвитку інфраструктури кібербезпеки.

Цьому сприятиме Закон № 4336-IX, який відкриває нові можливості для подальшого руху до посилення кіберстійкості окремих об’єктів та держави загалом.

💬 «Наш фокус – розвиток нових інфраструктурних проєктів, розбудова інфраструктури для кіберзахисту. Все це посилить здатність протистояти загрозам у кіберпросторі не лише на державному, а й на регіональному рівні», – підкреслив Голова Держспецзв’язку.

Більше про участь у заході та ключові новації Закону № 4336-IX – на нашому сайті.
23 квітня відзначають Всесвітній день книги та авторського права, проголошений ЮНЕСКО 📚📖

До свята попросили фахівців нашої Служби та експертів порадити цікаві, корисні та важливі книжки нашим підписникам.
19.04.202506:31
Паролі: як захистити свої акаунти?

Ненадійні та слабкі паролі до ваших акаунтів в соціальних мережах, електронної пошти тощо можуть легко зламати зловмисники, заволодівши вашими даними на комп'ютері, у телефоні.

Яких правил варто дотримуватися, аби захистити свої облікові записи надійними паролями, – розповідають у відео фахівці ІСЗЗІ КПІ ім. Ігоря Сікорського.

👀
https://youtu.be/jBDHpmP1AZc?feature=shared
01.05.202512:16
Представники Міністерства національної оборони Республіки Литва відвідали Держспецзв’язку 🇱🇹 🇺🇦

Представників литовської делегації поінформували про роботу Держспецзв’язку, особливості національної системи кібербезпеки та координацію захисту критичної інфраструктури. 

Особливу увагу було приділено питанням кіберзахисту та безпеки об'єктів критичної інфраструктури.

Під час зустрічі литовські партнери висловили солідарність із нашою країною, наміри щодо подальшого співробітництва та обговорили дії для підвищення ефективності співпраці.

🤝 Візит підтвердив міцність партнерських відносин та взаємну готовність до спільної роботи, спрямованої на захист і розвиток обох країн.
Кібероперації рф: автоматизація атак, шпигунство проти оборонки та нові тактики. Аналітика за ІІ півріччя 2024 року

Фахівці команди CERT-UA, що діє у складі Державного центру кіберзахисту Держспецзв’язку, підготували аналітичний звіт «російські кібероперації» H2'2024.

Дослідження базується на системному аналізі кіберзагроз, виявлених протягом другого півріччя 2024 року, та висвітлює зміну тактик і пріоритетів російських хакерських угруповань.

Серед тенденцій другої половини 2024 року – зростання кількості інцидентів на 48% порівняно з попереднім півріччям. 

❗Команда CERT-UA відзначає суттєве підвищення складності атак та рівня чутливості об’єктів, на які вони були спрямовані. Російські хакери активно впроваджують автоматизацію, застосовують supply chain атаки для проникнення через постачальників ПЗ, комбінують техніки шпигунства і саботажу.

Завантажити звіт можна за посиланнями на сайті👇

https://bit.ly/42yWN0X
39 років тому сталася масштабна техногенна катастрофа – аварія на ЧАЕС.

Нагадаємо кілька маловідомих фактів про важливу роботу зв'язківців під час ліквідації наслідків аварії.

⚫ Серед перших на місце трагедії прибув екіпаж станції Рухомого радіотелефонного центру (РРТЦ) у складі чотирьох осіб, щоб налагодити спецзв’язок для роботи Урядової комісії. Протягом першої доби після аварії він забезпечив понад 300 переговорів.

⚫ Вранці 26 квітня вже були організовані перші п’ять каналів урядового зв’язку, що дало змогу ефективніше координувати дії підрозділів, задіяних у ліквідації наслідків аварії.

⚫ Для забезпечення зв’язку використовували лінійну станцію радіорухомої системи зв’язку «Роса», розгорнули польові вузли зв’язку «Ураган», «Ураган-1», вузол «Дон-13», побудували радіорелейну лінію Чорнобиль – Київ тощо.

⚫ Загалом у 1986–1987 роках у забезпеченні урядового зв’язку під час ліквідації наслідків аварії брали участь понад 200 осіб з Управління урядового зв’язку та військ урядового зв’язку.
Команда Державного центру кіберзахисту Держспецзв’язку Netflix & Chill здобула перемогу у кіберзмаганнях «UA-EE Cyber Shield via Tallinn Mechanism (Eastern version)» у номінації «Поширення інформації (MISP)».

Згідно з умовами команда ДЦКЗ відповідала за активний захист – забезпечувала моніторинг подій, виявлення вторгнень, аналіз артефактів, фіксацію шкідливої активності, оперативне реагування на інциденти тощо. Наші фахівці вкотре продемонстрували високий рівень умінь 💪

Пишаємось!

Кіберзмагання проводилися у Києві упродовж трьох днів. Участь у них взяли 25 команд.

ℹ️ Українсько-естонські змагання з кібербезпеки «UA-EE Cyber Shield via Tallinn Mechanism (Eastern version)» організовані НКЦК при РНБО України разом із Посольством Естонії в Україні, Естонським центром міжнародного розвитку (ESTDEV), Академією електронного урядування (eGA) за підтримки естонської компанії з кібербезпеки «CybExer Technologies» у межах міжнародної ініціативи «Талліннський механізм».
Україна продовжує поглиблювати співпрацю з партнерами у всьому світі 🤝

Сьогодні фахівці Держспецзв’язку зустрілися з представниками Департаменту кіберполітики Міністерства закордонних справ Великої Британії.

Обговорили питання кіберзахисту, захисту критичної інфраструктури, подальшої співпраці та підтримки.
18.04.202512:20
Посилення кіберзахисту та протидія російським атакам

Голова Держспецзв’язку Олександр Потій детально роз’яснює:

✔️чому для захисту державних інформаційних ресурсів, для об’єктів критичної інфраструктури важливий новий Закон № 4336-IX, які системні зміни він передбачає;

✔️кого найчастіше атакують в кіберпросторі та як змінюються тактики російських хакерів тощо.

Дивіться сюжет за посиланням https://www.youtube.com/watch?v=DrhSaryhTAA 

Нагадаємо, Президент України Володимир Зеленський підписав Закон України № 4336-IX «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури» (реєстр. № 11290), який був ухвалений  Верховною Радою України у другому читанні 27 березня.
已删除02.05.202500:36
01.05.202512:03
Представники Міністерства національної оборони Республіки Литва відвідали Держспецзв’язку 🇱🇹 🇺🇦

Представників литовської делегації поінформували про роботу Держспецзв’язку, особливості національної системи кібербезпеки та координацію захисту критичної інфраструктури. 

Особливу увагу було приділено питанням кіберзахисту та безпеки об'єктів критичної інфраструктури.

Під час зустрічі литовські партнери висловили солідарність із нашою країною, наміри щодо подальшого співробітництва та обговорили дії для підвищення ефективності співпраці.

🤝 Візит підтвердив міцність партнерських відносин та взаємну готовність до спільної роботи, спрямованої на захист і розвиток обох країн.
Фахівці Державного центру кіберзахисту Держспецзв’язку та Урядової команди CERT-UA провели онлайн-зустріч із представниками Європейської Бізнес Асоціації (EBA). У заході взяли участь директори, керівники служб безпеки та ІТ-фахівці низки провідних компаній, які ведуть бізнес в Україні.

Фахівці CERT-UA звернули увагу на стрімке зростання атак на комерційний сектор, особливо у фінансовій та телекомунікаційній сферах.

Було зазначено, що наразі найактивнішими загрозами є фінансово мотивовані хакерські угруповання UAC-0050 та UAC-0006, які щотижня запускають нові хвилі атак, спрямованих на викрадення коштів і доступів до корпоративних акаунтів.

❗️Команда CERT-UA також навела статистику, за якою суттєву частку кіберінцидентів у 2022–2024 роках становлять саме атаки на приватний сектор. За словами представників CERT-UA, багато комерційних організацій потерпають від атак через недостатню швидкість реагування та складнощі у верифікації державної допомоги.

Детальніше – на сайті Держспецзв’язку.
Тренування фахівців із кібербезпеки – важливий компонент стійкості України.

На цьому наголосив директор Департаменту кіберзахисту Держспецзв’язку Ігор Мальченюк під час кіберзмагань «UA-EE Cyber Shield via Tallinn mechanism», що відбулися у Києві.

💬«Кожне захищене з'єднання, кожне заблоковане вторгнення, кожна виправлена вразливість – це перемога в захисті нашого суверенітету, нашої інфраструктури. Це вимагає високих навичок, постійної пильності та адаптації. Ми інвестуємо в наших людей через тренінги та змагання, подібні до цих. Це значні кроки вперед до побудови більш стійкої України, Європи та світу», – підкреслив він.

ℹ️ Кіберзмагання «UA-EE Cyber Shield via Tallinn Mechanism (Eastern version)» організовані НКЦК при РНБО України разом із Посольством Естонії в Україні, Естонським центром міжнародного розвитку (ESTDEV), Академією електронного урядування (eGA) за підтримки естонської компанії з кібербезпеки «CybExer Technologies» у межах міжнародної ініціативи «Талліннський механізм».
Загрози у кіберпросторі постійно зростають. Російські хакери удосконалюють свої тактики та інструментарій. Тож для України важливо постійно працювати над посиленням кіберзахисту на всіх можливих рівнях, щоб протистояти навіть найскладнішим атакам, забезпечувати швидке відновлення інформаційних систем після нападів.

Цьому сприятиме Закон № 4336-IX, який 17 квітня підписав Президент України Володимир Зеленський.

💬 «Це важливий документ, який реформує національну систему кіберзахисту. Це не просто черговий крок у сфері кібербезпеки. Це – відповідь держави на нову реальність. Це – рамка нової архітектури кіберзахисту державних інформаційних ресурсів та інформаційних систем критичної інфраструктури: адаптивна, гнучка, орієнтована на кращі європейські практики і здатна забезпечити кіберстійкість у довгостроковій перспективі», - наголосив Голова Держспецзв’язку Олександр Потій в колонці для UNITED24media.

🔎 Читайте повний текст за посиланням.
Система виявлення вразливостей (СВВ) Державного центру кіберзахисту Держспецзв’язку опрацювала у січні–березні 2025 року понад 2,7 мільйона подій інформаційної безпеки, з яких майже 6 тисяч були класифіковані як критичні та потребували негайного реагування фахівців.

У результаті аналізу аналітиками безпеки було зафіксовано та оброблено 341 підтверджений кіберінцидент, більшість з яких стосувалася урядових, оборонних структур та органів місцевого самоврядування.

Найпоширенішими типами загроз за цей період були:
▪️сканування мереж – 27,38%;
▪️спроби експлуатації вразливостей – 21,61%;
▪️ шкідливі підключення – 15,53%;
▪️ зараження шкідливим ПЗ – 13,31%.

Найактивніші проросійські угруповання, які атакували інформаційні ресурси України:

🥷🏿UAC-0010 – 109 кіберінцидентів (кібершпигунство),

🥷🏿UAC-0202 – 10 кіберінцидентів (викрадення коштів),

🥷🏿UAC-0006 – 8 кіберінцидентів (інформаційно-психологічні операції).

На ці три угруповання припало 40% усіх атак у звітному періоді.
Процес передачі Митрополичих садів Українській Греко-Католицькій Церкві завершено 🤝

Земельну ділянку в історичному центрі Львова, якою раніше володіла Державна служба спеціального зв’язку та захисту інформації України, передано у постійне користування Курії Львівської Архиєпархії УГКЦ. Водночас будівлі, розташовані на цій ділянці, передано у власність релігійній організації.

Нагадаємо, це було передбачено меморандумом, який уклали 5 березня 2025 року представники Львівської ОВА, Львівської міської ради, Адміністрації Держспецзв’язку, Концерну РРТ і УГКЦ.

«Усі юридичні процедури вже завершені, виконана головна умова, яку ставила Держспецзв’язку – все відбулося відповідно до вимог законодавства та з урахуванням законних інтересів громади, держави та церкви», – підкреслив заступник Голови Держспецзв’язку Володимир Трофименко.

Більше читайте на сайті Держспецзв’язку.
显示 1 - 24 6 790
登录以解锁更多功能。