Метка: кибербезопасность

  • Украинские айтишники нейтрализовали кибератаку на военных через мессенджер Signal

    Украинские айтишники нейтрализовали кибератаку на военных через мессенджер Signal

    Правительственная команда реагирования на чрезвычайные события Украины CERT-UA обнаружила и нейтрализовала очередную кибератаку на представителей Сил обороны Украины. Об этом сообщает Государственная служба специальной связи и защиты Украины.

    Атака была совершена через мессенджер Signal. Киберзлоумышленники, выдавая себя за коллегу военного, посылали XLS-документ под видом отчета и просьбой помочь с его формированием. Этот документ содержал вредоносный код, который после запуска загружал и запускал на компьютере жертвы вредоносную программу COOKBOX.

    По данным CERT-UA, описанная активность осуществляется по меньшей мере с осени 2023 года, носит точечный характер и отслеживается по идентификатору – UAC-0149.

    В одной из воинских частей заражение компьютеров удалось предотвратить благодаря наличию технологии защиты класса EDR. CERT-UA неоднократно отмечала необходимость безотлагательной установки таких технологий на всех компьютерах Сил обороны Украины.

  • The Guardian: Связанные с РФ и Китаем хакеры взломали самый опасный ядерный объект Британии

    The Guardian: Связанные с РФ и Китаем хакеры взломали самый опасный ядерный объект Британии

    Существуют многочисленные проблемы с кибербезопасностью на атомном комплексе Селлафилд – самом масштабном подобном объекте в Великобритании, где хранится крупнейшее в мире хранилище радиоактивного плутония. Об этом сообщается в расследовании издания The Guardian.

    Согласно расследованию, проблемы с кибербезопасностью Селлафилда были известны его руководству по меньшей мере последние десять лет, но оно о них не сообщало. Как считают британские спецслужбы, такое замалчивание было умышленным.

    Расследование киберуязвимостей объекта в Управлении ядерного реагирования Британии (ONR) назвали «Волдеморт» в честь главного антагониста вселенной Гарри Поттера, так как на его серверах хранятся чрезвычайно секретные данные, включая планы реагирования на ядерные инциденты и ядерную атаку.

    Масштаб проблемы был обнаружен только тогда, когда сотрудники внешней площадки Селлафилда выявили, что могут получить доступ к его серверам, и сообщили об этом ONR. Уязвимостями могли воспользоваться и внешние подрядчики объекта, говорится в расследовании.

    Есть и другие признаки того, насколько сотрудники Селлафилда не следят за безопасностью. В июле прошлого года данные для входа в систему объекта и пароли к защищенным ІТ-системам случайно показали на телеканале BBC в рамках сюжета о сельских общинах и ядерной промышленности.

    Кроме того, по данным The Guardian, к серверам Селлафилда смогли получить доступ кибергруппы, тесно связанные с Россией и Китаем. Нарушения, которые публично замалчивались, обнаружили еще в 2015 году, но до сих пор не известно, было ли удалено вредоносное программное обеспечение с серверов компании.

    «Это может означать, что некоторые из наиболее чувствительных видов деятельности Селлафилда, такие как перемещение радиоактивных отходов, мониторинг утечек опасных материалов и проверка пожаров, были скомпрометированы», – говорится в материале.

    Источники The Guardian в британском ядерном регуляторе говорят, что в прошлом году Селлафилд взяли под специальный контроль из-за проблем с кибербезопасностью, а в будущем не исключено привлечение к ответственности виновных за нынешнюю ситуацию.

    Открытый в 1956 году атомный комплекс Селлафилд занимает шесть квадратных километров площади на побережье Ирландского моря и является одним из самых опасных в мире. На нем расположено крупнейшее хранилище плутония на планете, а также обширная свалка ядерных отходов после военных программ и десятилетий производства атомной энергии.

    Под охраной вооруженной полиции на Селлафилде также хранятся планы на случай чрезвычайных ситуаций, которые будут использованы, если Великобритания подвергнется иностранному нападению или потерпит катастрофу.

  • Эксперты по кибербезопасности обнародовали самые популярные пароли 2023 года

    Эксперты по кибербезопасности обнародовали самые популярные пароли 2023 года

    Анализ, проведенный службой NordPass, выявил, что даже несмотря на постоянные предупреждения о важности сильных паролей, многие пользователи продолжают прибегать к самым простым и уязвимым вариантам. Об этом свидетельствует анализ специалистов.

    Список самых популярных кодовых слов 2023 года выглядит так:

    1. password
    2. 123456
    3. 123456789
    4. guest
    5. qwerty
    6. 12345678
    7. 111111
    8. 12345
    9. col123456
    10. 123123
    11. 1234567
    12. 1234
    13. 1234567890
    14. 000000
    15. 555555
    16. 666666
    17. 123321
    18. 654321
    19. 7777777
    20. 123

    Старые хорошо известные «password» и «123456» уверенно удерживают лидирующие позиции, занятые ими в 2022 и 2021 годах. Результаты анализа базы данных объемом 4,3 терабайта, собранной из различных источников, включая даркнет, подчеркивают, что проблема слабых паролей продолжает оставаться актуальной.

    Отмечается, что учетные записи потоковых сервисов чаще всего обладают наиболее слабыми паролями по сравнению с учетными записями электронной почты или в социальных сетях. Эксперты подчеркивают, что использование надежных и уникальных паролей остается важной мерой для защиты личных данных в цифровой среде.

  • Минобороны Украины: РФ запустила новую волну информационного давления против ВСУ

    Минобороны Украины: РФ запустила новую волну информационного давления против ВСУ

    Пропаганда РФ запустила волну информационно-психологической спецоперации и атакует IT-систему ситуационной осведомленности, которую используют Вооруженные силы Украины. Об этом сообщает Минобороны.

    «Враг с целью дискредитации начал атаковать систему и распространять по сети пропагандистских ресурсов информацию о якобы взломе и доступе к ее данным», — говорится в сообщении.

    В Минобороны отметили что система работает стабильно, данные в ней надежно защищены, и несанкционированных проникновений не зафиксировано. В ведомстве акцентировали, что над защитой системы работают лучшие IT-разработчики и специалисты по кибербезопасности, которые мониторят вражескую активность в режиме реального времени.

    В Минобороны заверили, что осознают, насколько важной стратегической целью эти системы являются для россиян.

    Delta — система сбора, обработки и отображения информации о вражеских силах, координации сил обороны, а также обеспечения ситуационной осведомленности по стандартам НАТО.

    Система ситуационной осведомленности используется для планирования операций и боевых задач, координации с другими подразделениями, защищенного обмена информацией о расположении сил противника и тому подобное.

    По словам разработчиков, Delta обеспечивает объемное понимание пространства боя в режиме реального времени, интегрирует информацию о противнике от различных сенсоров и источников, в том числе — разведданные, на цифровой карте, не требует дополнительных настроек и может работать на любом устройстве — ноутбуке, планшете или в мобильном телефоне.

  • Венгрия помешала Украине присоединиться к киберцентру при НАТО

    Венгрия помешала Украине присоединиться к киберцентру при НАТО

    Венгрия воспользовалась правом вето и заблокировала присоединение Украины к Объединенному центру по киберобороне НАТО (CCDCOE). Об этом сообщает «Европейская правда» со ссылкой на источник.

    Ранее секретарь Совета нацбезопасности и обороны Украины Алексей Данилов сообщил в эфире ток-шоу «Право на власть», что одна из стран Европы заблокировала участие Украины в работе CCDCOE.

    По его словам, Украина прошлым летом подала в киберцентр НАТО соответствующие документы и прошла необходимые верификации, но в данном институте решение принимаются консенсусом, как и в Альянсе.

    «Так вот: одна из европейских стран отказала в участии нашей стране в этом уважаемом институте», — сказал Данилов.

    Он обратил внимание на то, что блокировка произошла несмотря на постоянные масштабные кибаратаки на Украину.

    «Это страна Евросоюза, это наши соседи. Они нам отказали… Одна страна из всех входящих в этот Альянс против. Так это партнеры в кавычках или это партнеры, которые, как говорится, искренние?», — отметил секретарь СНБО.

    Источник «ЕП» сообщил, что правом вето воспользовалось венгерское правительство. Процедура одобрения украинской заявки началась в октябре 2021 года, поэтому в случае положительного голосования Украина стала бы членом CCDCOE еще в январе 2022 года. Однако решение Венгрии помешало этому.

    Правила позволяют странам-членам НАТО вернуться к рассмотрению заявки Киева. Учитывая то, насколько Украина в последнее время подвергается кибератакам со стороны РФ, другие члены Альянса могут убедить Венгрию изменить свое решение.

    Впрочем, заседания Совета центра, который принимает решение о вступлении новых членов, проводятся только два раза в год. В связи с этим, присоединение Украины к центру может произойти только со второго полугодия 2022 года.

  • Германия отправит в Украину специалистов для расследования кибератаки

    Германия отправит в Украину специалистов для расследования кибератаки

    Германия отправит в Украину специалистов, которые обеспечивают безопасность технологий, для того, чтобы расследовать кибератаку. Об этом заявила министр иностранных дел Германии Анналена Бербок во время брифинга с главой украинской дипломатии Дмитрием Кулебой.

    Бербок подчеркнула, что кибератака, которая была недавно совершена в Украине, является центральной темой не только в последние дни, но также и в ближайшем будущем.

    Глава немецкой дипломатии заявила, что страна предложила послать в Украину экспертов для поддержки и расследования кибератаки. Таким образом Германия намерена поддержать кибербезопасность Украины.

  • Данилов заявил, что в Украине создадут кибервойска

    Данилов заявил, что в Украине создадут кибервойска

    Совет нацбезопасности и обороны Украины (СНБО) поддержал создание кибервойск в нашей стране. Об этом заявил секретарь СНБО Алексей Данилов в программе «Свобода слова Савика Шустера«.

    «Мы сегодня действительно в тайном режиме рассматривали вопрос о создании кибервойск нашему государству», — сказал Данилов.

    Он уточнил, что данное решение приняли единогласно все члены СНБО, присутствовавшие на заседании. Данилов добавил, что, по его мнению, в ближайшее время президент Владимир Зеленский должен подписать соответствующий указ.

    Стоит отметить, что на заседании СНБО 14 мая была принята стратегия развития кибербезопасности на следующие 5 лет.

    • В марте Данилов заявил, что гражданство РФ у жены главы СБУ Ивана Баканова Ольги Лазаренко может быть угрозой для страны.
  • Зеленский открыл Киберцентр UA30 и анонсировал открытие университета по кибербезопасности

    Зеленский открыл Киберцентр UA30 и анонсировал открытие университета по кибербезопасности

    Президент Владимир Зеленский принял участие в открытии Киберцентра UA30, который будет предотвращать виртуальные атаки на украинские объекты. Об этом сообщает пресс-служба главы государства.

    Кибирцентр был создан на базе Государственной службы специальной связи и защиты информации Украины. Глава государства ознакомился с работой Правительственной команды реагирования на компьютерные чрезвычайные события Украины, которая взаимодействует с более чем 500 подобными командами реагирования по всему миру.

    Главной задачей команды является реагирование на киберинциденты и исследование цифровых данных, информирование о киберугрозах и уязвимостях, исследование вредоносного программного обеспечения, обмен данными о киберинцидентах.

    Президент также осмотрел тренинговый киберцентр, предназначенный для отработки реальных сценариев кибератак в учебной среде. В тренинговом центре проводится обучение, тренинги и моделирование угроз информационной безопасности. Возможности киберцентра позволяют проводить обучение одновременно для двух команд по 10 человек.

    Среди прочего Владимир Зеленский заявил, что в обозримом будущем в Украине появится университет для подготовки специалистов в сфере кибербезопасности.

    «Украина должна растить таких специалистов с 15-16 лет, чтобы они никуда не уезжали. Предлагать им работу, а они нам обеспечат безопасную жизнь», — подчеркнул он.

    • Владимир Зеленский подписал законы о льготном растаможивании «евроблях».
  • США ввели санкции против российской киберпреступной организации Evil Corp

    США ввели санкции против российской киберпреступной организации Evil Corp

    Офис контроля за иностранными активами (OFAC) Министерства финансов США ввел санкции в отношении российской киберпреступной организации Evil Corp, которые распространяются и на ряд компаний и лиц, причастных к работе с хакерской организацией. Об этом сообщается на официальном сайте американского Минфина.

    «Министерство финансов ввело санкции против Evil Corp в контексте масштабных действий против одной из самых развитых киберпреступных организаций в мире», — рассказал министр финансов США Стивен Мнучин.

    По его словам, действия США совместно с НАТО направлены на то, чтобы прекратить масштабные фишинговые компании, за которые в ответе Evil Corp.

    Стоит отметить, что под санкции попали 17 человек, большинство из которых являются гражданами России, однако среди них есть и украинцы. К примеру, глава организации Максим Якубец — уроженец Украины. Двое участников группы, Татьяна Шевчук и Руслан Замулько, также являются гражданами Украины.

    Подчеркивается, что среди юридических лиц санкции коснулись компаний «Бизнес-Столица», «Оптима», «Трейд Инвест», «ЦАО — Центр Автообслуживания», «Вертикаль» и «Юником».

    Преступная группа использовала вредоносное программное обеспечение «Dridex», которое после заражения смогло украсть данные для входа в систему и очистить счета банковских служащих и клиентов, передавая деньги на оффшорные счета, которые контролируются Evil Corp.

    По данным Минфина, Evil Corp нанесла ущерб в размере $100 млн. При этом Минюст США утверждает, что российский хакер пытался украсть $220 млн с банковских счетов.

    Напомним, если подконтрольная китайской компании Skyrizon Aircraft Holdings Limited станет на двоих с Украиной контролировать компанию «Мотор Сич», госконцерн «Укроборонпром» может оказаться под американскими санкциями.

  • FaceApp набирает популярность: какую опасность таит в себе российское приложение

    FaceApp набирает популярность: какую опасность таит в себе российское приложение

    Фотосервис FaceApp стал одним из самых популярных приложений в Google Play по Украине. Это стало возможным благодаря бесплатному фильтру, с помощью которого можно состарить фотографию пользователя, передает AIN.UA.

    На фоне растущей популярности сервиса эксперты предупреждают, что пользование данным приложением не является безопасным. Дело в том, что подобные приложения получают доступ к данным пользователей. Кроме того, FaceApp разработал директор российской Wireless Lab Ярослав Гончаров, а в России действует закон о хранении пользовательских данных на местных серверах.

    Глава ОО «Лаборатория цифровой безопасности» Ирина Чуливская обращает внимание на то, что пользователи, установившие данное приложение на свой смартфон, открывают ему доступ ко всем фотографиям на устройстве, в том числе и тем, которые пользователь не распространял в интернете. Более того, сервис получает разрешение на отслеживание информации о том, какие еще приложения использует пользователь, какие сайты посещает и т.д.

    С учетом того, что приложение было разработано в России, компания-разработчик действует в рамках законодательства РФ. Это означает, что российские спецслужбы могут получить доступ к данным, сохраняемым компанией Wireless Lab.

    «Я бы точно не рекомендовала смотреть на себя в старости Владимиру Зеленскому, Степану Полтораку или Ивану Баканову», — подчеркнула эксперт.

    Для рядовых пользователей, считает эксперт, такие приложения являются безопасными. Вместе с тем Чуливская рекомендует пользоваться исключительно теми сервисами, в которых действительно есть необходимость.

    Эксперт в сфере цифровых коммуникаций, CEO Digital Fox Никита Коваленко советует обращать внимание на то, какие разрешения запрашивает приложение после установки.

    «Я уверен, что передача таких данных про вас — безопасны, если вы не являетесь официальным лицом уровня президента страны, представителем спецслужб или человеком, который верит, что его личные данные, которые он уже триста раз слил в сеть, могут быть использованы против него», — отметил эксперт.

    Ранее InfoResist разбирался, как будут выглядеть в старости украинские политики по версии FaceApp.

  • Нидерланды экстрадировали в США украинца, обвиняемого в киберпреступлениях

    Нидерланды экстрадировали в США украинца, обвиняемого в киберпреступлениях

    Украинец Алексей Иванов, обвиняемый в США в злонамереннной киберактивности, экстрадирован в Америку из Нидерландов. Об этом со ссылкой на Минюст США сообщает «Европейская правда».

    «Украинский гражданин, привлеченный к участию в многолетней международной схеме заражения компьютеров вредоносным программным обеспечением через онлайн-рекламу, предстанет перед федеральным судом в Ньюарке, Нью-Джерси, после выдачи Нидерландами», — сказано в сообщении.

    Известно, что Иванову 31 год. По версии США, он вступил в сговор, чтобы осуществлять мошеннические действия в Интернете. Предметом рассмотрения являются четыре случая мошенничества в сети и один случай компьютерного мошенничества.

    По данным следствия, Иванов с подельниками рассылал миллионам пользователей вредоносную рекламу, заражая их компьютеры.

    По словам помощника генпрокурора Брайяна Бенчковского, киберпреступников не спасут от правосудия ни «фальшивые личности», ни международные границы.

    Иванова арестовали 19 октября прошлого года. Аресту предшествовало международное расследование, возглавляла которое Секретная служба США в кооперации с голландскими силовиками. Он находился под стражей в Нидерландах до момента рассмотрения дела об экстрадиции.

  • Новый вирус позволяет хакерам воровать данные через наушники

    Новый вирус позволяет хакерам воровать данные через наушники

    Наушники и динамики компьютеров могут стать очередным каналом перехвата данных для киберпреступников. Об этом заявили израильские инженеры из университета имени Давида Бен-Гуриона в Негеве, передает Bleeping Computer.

    Инженеры заявили, что ими был обнаружен метод перехвата информации при помощи вируса MOSQUITO. На практике таких примеров хакерских атак пока не происходило, но специалисты назвали этот способ вполне реальным. Зараженный таким вирусом компьютер превращает динамики и наушники, которые к нему подключены, в микрофоны и передатчики звуковой информации. Также израильтяне утверждают, что этот вирус может передавать злоумышленникам практически любые интересующие их файлы с зараженного компьютера.

    Новый вирус действует следующим образом: файл на зараженном компьютере преобразуется в аудиосигнал, затем передается на компьютер киберпреступников, где снова приобретает изначальный формат. Утверждается, что в проведенном эксперименте участвовал массив двоичных данных, который передавался на расстоянии от одного до девяти метров.

    Свой эксперимент инженеры запечатлели на видео:

    Исследователи утверждают, что вирусу MOSQUITO не мешают красть данные с зараженного компьютера ни шум, ни человеческая речь возле компьютера, ни звучащая фоном музыка. Скорость передачи данных лишь резко падала, когда динамики двух компьютеров не были обращены друг к другу. Специалистам пока не удалось найти способ защиты от подобной кибератаки.

    Ранее сообщалось, что новый вирус для Android ворует данные кредитных карт и блокирует связь с банком.

  • Конгресс США проголосовал за сотрудничество с Украиной в сфере кибербезопасности

    Конгресс США проголосовал за сотрудничество с Украиной в сфере кибербезопасности

    Палата представителей Конгресса США поддержала законопроект «О сотрудничестве с Украиной по вопросам кибербезопасности«, 404 конгрессмена проголосовали «за», трое — «против». Об этом сообщает посольство Украины в США на странице в Facebook.

    «Конгрессмены одобрили проект «Закона о сотрудничестве с Украиной по вопросам кибербезопасности», направленный на продвижение активного взаимодействия между Украиной и США в сфере кибербезопасности в условиях противодействия российской гибридной агрессии», – говорится в сообщении.

    В законопроекте упоминается заявление украинского правительства о том, что активность в российских социальных сетях, включая распространение пророссийской пропаганды и операции в киберпространстве, представляет угрозу для национальной безопасности страны. США должны помогать Украине противостоять «поддерживаемым Россией попыткам использовать дезинформацию и пропаганду в киберпространстве, в том числе через социальные сети и другие платформы», говорится в документе.

    Законопроект предусматривает помощь Украине в совершенствовании стратегии кибербезопасности — усиление защиты компьютерных сетей госорганов, уменьшение зависимости Украины от российских информационных и коммуникационных технологий, содействие участию Украины в программах обмена информацией.

    https://www.facebook.com/ukr.embassy.usa/posts/1660917733951452

    Через 180 дней после вступления предлагаемого закона в силу Госсекретарь США обязан представить профильным комитетам Конгресса отчет о проделанной работе.

    Соавторами документа выступили также члены Конгрессового украинского кокуса, конгрессмен-демократ Брендан Боули и конгрессмен-республиканец Брайан Фитцпатрик. Текст законопроекта был доработан при участии председателя комитета республиканца Эда Ройса.

    Перед вступлением в силу законопроект должен быть проголосован также Сенатом и подписан Президентом США.

  • Британия и Польша профинансируют борьбу с российской пропагандой 

    Британия и Польша профинансируют борьбу с российской пропагандой 

    Великобритания и Польша запустят совместный проект по противодействию российским информационным операциям в регионе. Об этом сегодня объявит премьер Тереза Мэй во время официального визита в Польшу, сообщают в канцелярии британского правительства.

    Как отмечается, Мэй готова укрепить сотрудничество двух стран, направленное на борьбу с российской дезинформацией. Речь идет о создании «новых двусторонних проектов в области коммуникации».

    «Британия выделит на эти цели пять миллионов фунтов стерлингов, Польша выделит столько же», — сказал представитель канцелярии.

    Мэй сегодня отправится в Варшаву, где примет участие в ежегодном двустороннем саммите. Ее визит должен показать, что Лондон хочет укреплять отношения двух стран, особенно в ключе выхода Великобритании из ЕС весной 2019 года. Вместе с премьером в Польшу приедут главы МИД, Минфина, МВД и министр обороны.

    Страны подпишут договор о сотрудничестве в области обороны. Мэй также заявит об усилении взаимодействия с Польшей в сфере  кибербезопасности. Предположительно, в марте 2018 года делегация польских специалистов посетит британский Национальный центр по кибербезопасности.

    Лондон и Варшава намерены заключить соглашение за несколько дней до поездки британского министра иностранных дел Бориса Джонсона в Москву.

  • Корпорация IBM заявила о «прорыве» в сфере кибербезопасности

    Корпорация IBM заявила о «прорыве» в сфере кибербезопасности

    Корпорация IBM представила мейнфрейм z14 с полным шифрованием, сообщается на сайте компании.

    Как утверждает IBM, система может обрабатывать 12 млрд транзакций в сутки, она автоматически разрушает ключи шифрования в случае хакерской атаки.

    В IBM назвали z14 «прорывом» в кибербезопасности. Как пишет The Washington Post, компания надеется, что таким образом возможно будет остановить «эпидемию» взломов.

    По словам представителя IBM Росса Маури, из украденных с 2013 года данных было зашифровано только 4%.

    Для небольшого бизнеса, отмечает WP, новая система может оказаться слишком дорогой. Вместе с тем, как правило, с течением времени любая технология становится дешевле, добавляет газета.

  • Трамп не верит в создание совместной с Россией группы по киберугрозам

    Трамп не верит в создание совместной с Россией группы по киберугрозам

    Трамп не верит в создание группы по киберугрозам, о которой говорил с Путиным

    Президент США Дональд Трамп не верит, что удастся сформировать двустороннюю группу по вопросам кибербезопасности, о которой он говорил на встрече с президентом РФ Владимиром Путиным на полях саммита G20 в Гамбурге.

    «Тот факт, что президент Путин и я обсуждали группу по кибербезопасности, не означает, что я считаю, что это может произойти. Не может. Но прекращение огня может, и оно произошло!» — написал Трамп в воскресенье в своем Twitter.

    Под прекращением огня Трамп имел в виду создание зоны деэскалации на юго-западе Сирии, о котором было объявлено на полях саммита.

    В свою очередь, постоянный представитель США в ООН Никки Хейли в комментарии телеканалу CNN заявила, что США не доверяют и не будут доверять России в вопросах кибербезопасности.

    «С точки зрения кибербезопасности мы должны работать с Россией, говорить ей, что происходит, будет происходить», – считает Хейли.

    По ее словам, это не значит, что Вашингтон готов довериться российской стороне.

    «Мы никогда не доверяли России, мы не можем доверять России, и мы не будем ей доверять», – подчеркнула Хейли.

    Кроме того, российско-американская договоренность по вопросам кибербезопасности была подвергнута жесткой критике представителями и Демократической, и правящей Республиканской партии.

    Напомним, первая личная встреча Дональда Трампа с Владимиром Путиным состоялась 7 июля в рамках саммита G20 в Гамбурге,

  • Кибермобилизация в ожидании вируса Petya.B

    Кибермобилизация в ожидании вируса Petya.B

    Антон Семчишин, обозреватель

    Масштабные атаки вирусов типа Petya.A могут повториться в будущем и повлечь серьезные последствия. Чтобы не оказаться новой жертвой хакеров, необходима кибермобилизация каждого пользователя. Специалисты по компьютерной безопасности рекомендуют комплексно подходить к защите информации: быть бдительными, пользоваться легальным ПО, антивирусами, регулярно их обновлять и обязательно делать резервные копии важных для вас файлов.

    Когда стало понятно, что зашифрованные данные не вернут даже $300, отправленные компьютерным вымогателям, пострадавших от вируса Petya.A пользователей охватила горечь утраты. Рабочие документы, презентации – редко хранят в единственном экземпляре, а вот личный архив: семейные фото, видеосъемку свадьбы или коллекцию редких аудиозаписей, которые кропотливо накапливались годами — беспечные пользователи, зачастую, хранят только на одном домашнем компьютере. И все это оказалось стерто в одночасье. Согласитесь, приятного мало.

    По данным антивирусной компании ESET вирус охватил десятки тысяч компьютеров в 64 странах. 75% удара по цифровой памяти тысяч семей пришлось на Украину. А сегодня правоохранители сообщили о новых попытках вирусной атаки.

    Подготовка к цифровому Армагеддону

    Главный вопрос: что бы мог сделать пользователь, если бы о атаке Petya.A было заранее известно? Что если следующая фаза атаки коснется менее популярных среди хакеров операционных систем и платформ, например, Android или Linux или MacOS? Ведь, до похищения информации, о дырах в  ОС Windows не было известно даже самой Microsoft. Какие еще ухищрения для своего обогащения выдумают хакеры, терроризирующие пользователей – остается только догадываться.

    Как бы то ни было, к следующей волне вирусных атак, которая непременно последует, пользователям стоит готовиться тщательнее, обеспечив безопасность персонального компьютера и личных данных.

    Одним из важнейших факторов защиты является создание резервных копий важных для вас файлов, а лучше всей системы целиком.

    Тут у вас уже есть выбор: пользоваться физическим носителем типа флешки или жесткого диска, которые вполне могут нести в себе «спящий» вирус, или использовать «облачный» способ хранения информации, являющийся как более безопасным и удобным, так и более дешевым для пользователя. Сервисы Google Drive от Google, One Drive от Microsoft, iCloud от Apple, FEX.net, Dropbox и сервисы от Amazon  – все это далеко не полный перечень современных файлохранилищ. На них, пожалуй, стоит сосредоточиться подробнее.

    По дороге с облаками

    По мнению обывателя, привычные флэш-накопители или жесткие диски — осязаемы, а значит более реальны и безопасны, чем какие-то там «облака». Скопировал на них данные – и положил под матрас, подушку или закопал в огороде. Но такой подход уже не актуален и имеет множество минусов. Основной и наиболее важной проблемой физического накопителя является то, что он подвержен износу, его можно уронить или пролить на него воду. Случайно ипортить физический накопитель в процессе использования – проще простого. Кроме всех выше перечисленных очевидных недостатков вырисовывается еще один, самый очевидный: физический накопитель очень легко украсть.

    Стоит заметить, что хранение информации на флешках удовольствие не из дешевых. Например, вам нужно хранить 1 TB информации. Для этого придется купить или 4 флешки по 256 Гб, что обойдется примерно в 9-25 тысяч гривень. Либо один HDD-накопитель стоимостью от 1,5 до 3,5 тысяч гривень, в зависимости от производителя и надежности. Что выглядит выгоднее, пока HDD не погрызет или уронит кот.

    Есть еще и такой риск, что вместе с важной информацией, вы заодно запишете и фрагменты вирусного кода, который «проснется» при восстановлении резервных данных.

    Свежи воспоминания, как еще лет пятнадцать назад информацию для хранения записывали сначала на CD, а потом DVD диски? Так же как редко сейчас можно встретить CD-дисководы, скоро можно будет не найти, куда вставлять вашу флешку. Так что пройдет несколько лет – и ваши флешки попросту некуда будет вставлять. И будут они пылиться в чулане вместе со старыми видеокассетами и бобинами. Прогресс не стоит на месте, и облачный способ хранения данных в ближайшие годы станет доминирующим среди пользователей интернета. Теперь остается только определиться с тем, какой из облачных сервисов подходит вам больше.

    Среди файлохранилищ и облачных сервисов хранения информации конкуренция сумасшедшая, так что каждый сможет найти вариант по душе и по карману. Все сервисы имеют более или менее сходные характеристики: обеспечивают шифрование файлов, чтобы уберечь их от посторонних глаз, делают регулярную настраиваемую синхронизацию между данными на компьютере и в облачном хранилище.

    Доступ к файлам в облаке можно получать из любого места, где есть интернет и с любого устройства типа компьютера или смартфона. Конечно существуют и частности: пользуетесь техникой Apple – iCloud в помощь, только не рекомендую следовать примеру актрисы Дженифер Лоуренс, чьи интимные фото облетели интернет из-за взлома ее аккаунта в iCloud. Существуют также сервисы от главных игроков интернет рынка – Google Drive от Google и OneDrive от Microsoft.

    Ценовая политика любого облачного сервиса выгодно отличается от ценовой политики физических носителей информации, так Google Drive дает бесплатно 15 ГБ пространства для хранения фотографий и рисунков, текстовых документов и таблиц, аудио- и видеофайлов, а 1 TB обойдется в 260 грн/мес или в более чем три тысячи в год. А вот поклонники iPhone и MacBook за те же 260 в месяц и 2600 гривен в год, могут получить целых 2 TB дискового пространства. Схожие условия и у популярного хранилища Dropbox, который предлагает пользователям, кроме бесплатных 2гб еще и возможность получить 1ТБ для хранения информации за 10 евро в месяц, хотя насчет Dropbox ходят слухи о сотрудничестве с государственной разведкой США по программе слежки за пользователями PRISM, так что доверять ли такому ресурсу – дело ваше.

    Набирает обороты украинский сервис хранения файлов FEX.net, который предоставляет 1 TB за сумму эквивалентную одному доллару в месяц.

    Отличием сервиса является минималистичный дизайн, понятный любому пользователю, а также полная анонимность хранения данных, шифрования файлов и защита хранилища. При этом сервис сам делает тройное резервирование на серверах по всему миру, позволяя таким образом владельцам файлов не заниматься этим самостоятельно вручную.

    Пользователи One Drive от Microsoft могут получить 1 TB бесплатно, но при условии подписки на услугу Office 365 за 1200 в месяц или за более чем за 14000 в год. Несмотря на вирусную атаку, которой подверглись пользователи Windows, облачные хранилища данного сервиса не пострадали.

    Наиболее дорогим вариантом хранения данных можно считать сервис Amazon Web Services, который продает 1 TB за 1100 гривен в месяц или за 7200 в год. Но для жителей Украины сервисы Amazon, к сожалению, также не доступны.

    Подводя итоги, хочется еще раз акцентировать внимание на комплексном подходе к информационной безопасности.

    Чем больше средств и инструментов вы задействуете для защиты своих файлов, тем меньше вероятность, что вы будете сожалеть о потере важных для вас файлов. Стоит также учитывать, что чем больше осведомленных пользователей будет в Сети, чем меньшей будет скорость распространения следующего вируса, а значит и меньший ущерб от него. Так что не ленитесь и проинспектируйте коллег – от секретарши до главного бухгалтера, родственников, касательно подозрительных файлов, антивирусов и резервного хранения данных. Кибермобилизация после событий 27 июня должна стать делом каждого.

  • Аналитики:  У России есть кибероружие, способное отключить электроэнергию в США

    Аналитики:  У России есть кибероружие, способное отключить электроэнергию в США

    Россия обладает кибероружием, способным сорвать подачу электроэнергии в города США. Об этом речь идет в отчете американской фирмы Dragos, которая занимается исследованиями в области кибербезопасности, сообщает Радио Свобода.

    Такая программа способна атаковать энергосистемы в Европе и Азии, а после незначительной модификации может быть успешно применена и против американских систем электроснабжения.

    Кроме того, сообщается, что претерпев изменений, программа может быть использована и против транспортных сетей, водопроводных и газовых систем.

    Исследователи считают, что специальная программа для отключения электроэнергии была использована в Украине в декабре 2015 года.

    Министерство национальной безопасности США уже обратилось к операторам всех критически важных объектов инфраструктуры, чтобы они убедились, соблюдены рекомендуемые меры безопасности.

  • Всем приготовить биткоины! Это киберограбление!

    Всем приготовить биткоины! Это киберограбление!

    Наталия Геворкян, журналист

    Оригинал опубликован на Крым.Реалии

    12 мая хакеры атаковали британские больницы. То есть они атаковали компьютеры Национальной службы здравоохранения страны, на экранах которых появились требования о выплате выкупа, иначе доступ к устройствам будет перекрыт и дальше. Такой же атаке, и тоже в пятницу, подверглась испанская Telefonica. Хакеры вторглись в корпоративную сеть телекоммуникационной компании с требованием до 15 мая выплатить в биткоинах сумму, эквивалентную 0,5 миллиона евро.

    Пока я все это писала, хакеры захватили также компьютерную систему МВД России, написали на экранах «Упс» и тоже потребовали биткоины. И в тот же день хакеры атаковали российские банки. Пострадали также Украина и Тайвань.

    Прекрасный новый мир. Или скорее совсем не прекрасная новая разновидность войны, где нет никакого паритета. Есть безусловный факт компьютеризации очень широкого сегмента жизни. Есть какие-то невидимые анонимные люди, которым ведомы тайные сети, которые этим живут и этим, как мы видим, пользуются в разных целях и по разным причинам, и к виртуальной встрече с которыми нормальные учреждения, типа медицинских, точно не готовы. МВД разных стран теоретически, как и другие силовые структуры, или банки должны бы как-то защищать свои компьютерные системы от непрошеных гостей. Но масса гражданских компаний и учреждений, а также просто частных людей, полагаю, просто не готовы к соприкосновению с этой заоблачной реальностью. Все про нее теоретически знают или по крайней мере слышали, но никто не знает, где и как эти ребята выстрелят в следующий раз. Потому что эта особая каста гиков знает и умеет нечто такое, чего вы или я не знаем и не умеем. В итоге мы все, кто не они, беспомощны, не вооружены и являемся легкой мишенью.

    Это война без правил, без официального объявления, без возможности адекватной защиты. И если из-за этого искусственно устроенного компьютерного сбоя умрет хоть один пациент, то он станет жертвой войны. Это будет преступление, которое называется убийством.

    Технически я про это ничего не понимаю, кроме того, что среднестатистический житель Земли не может ничем ответить на такое нападение, если он сам не хакер. Из того немногого, что услышала от понимающих людей, во время этой очень обширной по охвату атаки напасти были две: одна заражает компьютеры и показывает экран, на котором рэкетиры, собственно, а как их еще назвать, пишут, что делать, чего не делать, когда переводить деньги и что будет, если деньги не будут переведены вовремя. Вторая – заражает пока только «Андроиды» с установленными банковскими приложениями. За что купила, за то и продаю, ничего большего о технической стороне пока сказать не могу.

    Но есть еще моральный аспект, который мне интересен и к которому мысленно все время возвращаюсь.

    Мне симпатична девушка с татуировкой дракона из одноименного детектива Стига Ларссона. Она, хакер, боролась со злом на стороне добра и обирала злодеев. В жизни есть такие же, как она. Слитые хакнутые файлы про слежку за всеми, отчеты дипломатов, переписка политиков, офшоры всяких неожиданных людей и прочее – вроде бы важно, чтобы общество об этом знало. Это подноготная, скрытая сторона жизни, которая многое говорит о людях, которые на виду, которые связаны с политиками или сами ею занимаются, которые избираются, которым миллионы людей доверяют управлять их странами. Хакеры, которые делают тайное сильных мира сего явным, которые подтверждают, что никому не спрятаться, что секретов больше нет, что сеть видит и знает все, тоже, наверняка, берут за свою работу деньги. Это их способ существования.

    Но я вынуждена признаться, что мое отношение к ним иное, чем к тем, кто мешает сегодня лечить английских пациентов. Хотя по сути и те и другие совершают преступления.

    Хакеров используют спецслужбы, и это можно понять, потому что только хакеры могут противостоять хакерам. Сколько мы читаем и видим в кино, что хакеры на службе правоохранителей делают то же самое, что и их коллеги по ту сторону черты: входят в закрытые базы данных, отслеживают перемещения, взламывают компьютеры, входят в чужую почту.

    Россия, как считается, поучаствовала в этом году в двух политических президентских кампаниях – хакеры (явно на службе государства или по его заказу) взламывали почту двух кандидатов в президенты двух демократических стран, очень выборочно. Если и торчат уши, то именно в этой точке – чью почту они взламывали. В Америке – Клинтон, во Франции – Макрона. Достаточно было в разгар французских президентских выборов посмотреть российские госканалы с их тупой, прямолинейной, откровенной пролепеновской истерикой, чтобы понять, кому Кремль отдает предпочтение на выборах в стране, которая даже не входит в так называемую сферу геополитических интересов. Я искренне не понимаю, зачем было так открыто и глупо демонстрировать свои пристрастия. Но вот зачем было вбрасывать переписку штаба Макрона или штаба Хиллари Клинтон, более или менее понимаю. Не для того, чтобы повлиять на избирателей. А для того, чтобы показать уязвимость системы. Удар предназначался не столько кандидатам, сколько западной системе ценностей в целом.

    Я задаю себе вопрос: а если бы хакеры взломали переписку штаба Трампа или Марин Ле Плен, то я бы, потирая руки, читала все это и радовалась?

    Скорее всего, да. Это не значит, что мои размышления по этому поводу не пошли бы дальше факта самого события, что меня не интересовало бы, кто и почему, но зачем себе врать: скорее всего, моей реакцией было бы небрезгливое любопытство.

    Когда появились вроде бы белые и пушистые анонимные борцы за справедливость, было понятно, что есть такие же, но без перламутровых пуговок, которые легко перекроют кислород больницам, банкам и куче всякого другого, касающегося повседневной жизни самых обычных людей. Но одни будут Робин Гудами, а другие – просто жадными преступниками и рэкетирами. Хотя и те и другие пользуются одними и теми же инструментами, хотя и те и другие в равной степени нарушают закон.

    И я не могу не осознавать, что внутренне пытаюсь отличить одних от других, что у меня получается оправдать морально одних и осудить других, что вскрытие почты сотрудника администрации российского президента и вскрытие почты моей подруги, работающей на оппозиционера, вызывает у меня разные эмоции.

    Наверное, это правда, что в мире случаются события и явления, к которым, как говорит один мой друг, при всей схожести механизмов и инструментария, невозможно подобрать общую однозначную оценку.

    Скальпелем можно спасти человеку жизнь, а можно полоснуть по горлу. Я только понимаю, что эти продвинутые ребята способны по собственной ли воле, или по воле тех, кто их нанимает, или тех, кто с их помощью играет свою игру, потрясти мир, и мир, как мне кажется, не вполне к этому готов. Это создает ощущение опасности. Не знаю, какие должны быть выработаны общепринятые принципы, чтобы минимизировать риски кибервойны без правил. Мне почему-то кажется, что в силу специфики оружия, которым пользуются хакеры, их образа жизни, особенностей их характера и разнонаправленности целей, на которые они работают, сделать это практически невозможно. Можно, наверное, усовершенствовать систему компьютерной защиты всех без исключения не только военных, но и гражданских институтов. Но и тут не особенно оптимистично: защита, придуманная одним человеческим умом, может быть взломана другим человеческим умом. Короче, тревожно.

    А эта странная война – вот она, идет. Какие-то неуловимые люди без масок и автоматов взяли в заложники больницы, банки, полицию, телефонные компании, установили час Х и сказали: это киберограбление XXI века.

    «Copyright © 2017 RFE / RL, Inc. Перепечатывается с разрешения Радио Свободная Европа / Радио Свобода»
  • В Минэкономики сообщают о попытке нардепов «убить» ProZorro

    В Минэкономики сообщают о попытке нардепов «убить» ProZorro

    В законопроект о кибербезопасности, который подготовлен ко второму чтению, внесены поправки, угрожающие системе электронных закупок ProZorro. Об этом сообщил первый заместитель министра экономики Максим Нефьодов в своем Facebook.

    «В феврале депутат «Возрождения» Виктор Бондар уже пытался убить систему публичных электронных закупок ProZorro через правки в законопроект о доверительных услугах. Не прошло. Сегодня точно эти же правки (50, 51, 69, 81, 82, 92, 143) мы нашли уже одобренными ко второму чтению в законопроекте о кибербезопасности», — написал Нефьодов.

    Автор всех семи поправок — тот же нардеп Бондар. Комитет, который учел его поправки, — это комитет по информатизации и связи, возглавляемый Александром Данченко из «Самопомощи». В него же входит один из лидеров БПП Игорь Грынив.

    Нефьодов пояснил, что эти поправки дают альтернативное определение электронной площадки ProZorro, что создает законодательную коллизию. На электронные площадки будет распространяться определение «критической инфраструктуры», то есть их будут контролировать силовики. Электронные площадки смогут сами решать, нужно ли обеспечение тендера, в том числе он сможет требовать его застраховать. Цены на услуги площадки будут устанавливать сами, тогда как сейчас они регулируются Кабмином.

    «И все это под соусом безопасности, конечно!» — возмутился Нефьодов.

    Законопроект о кибербезопасности был принят в первом чтении 20 сентября 2016 года.

  • Расцвет рэкета в интернете или «споры» теневого бизнеса

    Расцвет рэкета в интернете или «споры» теневого бизнеса

    Валерий Роутеров, блогер

    Многие привыкли представлять хакеров эдакими робин-гудами новой цифровой эры. Возможно это отчасти верное представление, учитывая что хактивисты сейчас играют заметную и важную роль в информационных войнах, в российско-украинской в особенности. Осуществляя как прямой взлом почтовых или социальных аккаунтов представителей врага и отдельных сайтов сайтов так и тонкие информационно-психологические операции.

    Но есть еще одна категория «хакеров» – люди которые просто делают бизнес и воруют чужие деньги. Воруют данные банковских счетов, пластиковых карт, персональную информацию… А с недавних пор и шифруют эту информацию непосредственно на компьютере жертвы, требуя немалый выкуп за расшифровку.

    Общий доход «даркнета», или темной стороны интернета, исчисляется миллиардами долларов. Львиная часть этих денег зарабатывается «специалистами» из стран СНГ и Украины в частности. Не так давно появился и стремительно развивается новый вид такого «темного» бизнеса – вымогательство денег за расшифровку, ранее зашифрованных злоумышленниками, данных.

    Под шифровальщиками (криптолокерами) зачастую подразумевают вредоносные программы, которые с помощью различных алгоритмов шифрования, блокируют доступ пользователей к собственным файлам на компьютере. Эти алгоритмы стойкие к расшифровке что фактически делает невозможным самостоятельное восстановления данных.

    Причем эти данные: документы, видео, фото, музыка, электронные таблицы и базы данных. По сути – наиболее ценная для пользователя информация, потеряв которую – он может потерять многое: рабочие базы данных, архив семейных фото и видео, или к-примеру почти готовую кандидатскую диссертацию.

    В большинстве случаев вирус распространяется посредством электронной почты, маскируясь под обычные письма: акты выполненных работ и счета от контрагентов, уведомления из налоговой, письма от банков и авиакомпаний. Скачивая и открывая такой вложенный файл, пользователь, сам того не понимая, запускает вредоносный код, который в «тихом режиме» последовательно шифрует файлы с нужным расширением, а также удаляет исходные экземпляры (теневые копии) методами гарантированного уничтожения (чтобы пользователь не смог восстановить недавно удаленные файлы с помощью специальных утилит).

    После полного шифрования – пользователь получает сообщение о том что все файлы зашифрованы стойким к расшифровке алгоритмом и для того чтобы получить ключ расшифровки – следует оплатить N-ую сумму авторам вируса. Стиоимость вариируеться от 50$ до нескольких тысяч долларов. Оплата, в большинстве случаев, производится

    посредством анонимной криптовалюты Bitcoin. Это исключает идентификацию и поимку злоумышленников. Вся коммуникация с авторами вирусов происходит в анонимной сети Tor либо-же посредством электронной почты.

    Индустрия шифровальщиков файлов, как отдельный теневой бизнес, начала зарождаться в 2010-2012 годах и сейчас достигла угрожающих масштабов. Последние полтора-два года антивирусные лаборатории фиксируют всплеск этого типа вирусов.

    Типичное сообщение шифровальщика на ПК жертвы

    К примеру, только за две недели в марте 2016 года вирус Locky зашифровал медицинские данные Пресвитерианского медицинского центра в округе Голливуд, штат Калифорния и электронные карты пациентов Методистского госпиталя в Хендерсоне, штат Кентукки. Калифорнийский медицинский центр был вынужден заплатить взломщикам около 17 тысяч $, чтобы вернуть свои файлы. В больнице долгое время отсутствовал доступ к историям болезней, рентгеновским снимкам и данным МРТ пациентов. Все эти данные были зашифрованы.

    В ноябре 2016 хакеры взломали транспортную систему Сан-Франицско и зашифровали все файлы. В частности пострадала система приема оплаты и контроля проезда оператора общественного транспорта города и округа Сан-Франциско (Muni). Злоумышленники требовали выкуп в 73000$. Мерия города тогда позволила пасажирам несколько дней пользоватся общественным транспортом бесплатно – поскольку не могла оперативно устранить проблему и заново «поднять» систему оплаты.

    И это лишь единичные примеры. Их, на самом деле, десятки.

    В январе 2017 года в свет выходит шифровальщик Spora – один из наиболее технологичных и инновационных вирусов из семейства шифровальщиков.

    По сути – это продуманный с точки зрения маркетинга и PR продукт, с штатом обслуживания в десятки человек.

    Механизм заражения – все тот же: вложения в электронной почте. А дальше начинается интересное:

    Как только процесс шифрования на компьютере жертвы окончен, Spora добавляет .KEY-файл и сообщение с требованием денежного выкупа на рабочий стол. Сообщение содержит не только подробные инструкции, но и уникальный ID код жертвы в формате CCCXX-XXXXX-XXXXX-XXXXX-XXXXX или CCXXX-XXXXX-XXXXX-XXXXX-XXXXX, где CCC и CC – это код страны, а X – буквы и цифры.

    После авторизации (посредством ID) и синхронизации на специальном сайте в сети TOR, пользователю становятся доступны различные опции, каждая из которых комплектуется развернутым всплывающим описанием.

    По словам некоторых экспертов по кибер-безопасности — этот сайт сделан качественнее, чем веб-сайты некоторых университетов.

    Операторы шифровальщика предлагают своим жертвам не только обычную расшифровку данных, на сайте можно найти следующие опции: расшифровка всех файлов (79$), покупка иммунитета против будущих инфекций Spora ($50), восстановление одного конкретного файла ($30), восстановление двух случайных файлов (бесплатно).

    Основываясь на данных .KEY-файла сайт шифровальщика отображает разные цены для разных категорий пользователей. Все зависит от того, как много данных было на компьютере жертвы и насколько критичной была зашифрованная информация. Так, если обычного пользователя попросят заплатить от $79, то компании полная расшифровка данных обойдется от $280. Так-же операторы вымогателя предлагают 10% скидку компаниям, в которых от инфекции пострадало более 200 устройств.

    Интересно так-же то что пользователи могут получить 10% на расшифровку своих файлов оставив 3-5 отзывов на 1000 и больше символов на профильных антивирусных форумах и площадках по кибер-безопасности. Таким образом хакеры в каком-то смысле рекламируют «услугу расшифровки файлов», убеждая пользователей не опасаться и платить им деньги за восстановление данных.


    Пример рекламного поста пользователя зараженного вирусом Spora.

    Поддержка у шифровальщика работает на уровне, которому могут позавидовать многие крупные интернет-компании. По сути для жертвы разработан полнофункциональная админ-панель, где он может общаться с операторами шифровальщика, восстанавливать часть файлов, так же предусмотрен чат где общаются такие же жертвы по несчастью.

    Админ-панель жертвы шифровальщика Spora

    В данном случае это продуманный PR, так как вежливость в общении с пользователями нужна лишь для того, чтобы на них заработать.

    Есть все предпосылки заявить, что «ноги» у Spora растут из России или экс-СНГ. Первые версии данного вируса были русскоязычными и только после трехнедельной «обкатки» на русскоговорящем рынке – злоумышленники начали кампанию по заражению устройств пользователей в Европе и США.

    Индустрия шифровальщиков будет развиваться и дальше и антивирусные лаборатории не успевают реагировать на все новые версии вирусов и ухищрения хакеров. С повсеместным проникновением интернета и массовым появлением устройств которые подключаются к Всемирной сети – хакерами будут разрабатываться и шифровальщики\блокировщики под конкретные устройства.

    По мнению специалистов британского Национального центра кибербезопасности, в будущем такая технология, блокирующая гаджет до уплаты выкупа, будет применяться с возрастающей частотой в отношении телефонов, цифровых фоторамок, фитнес-трекеров и «умных» телевизоров.

    Мы же можем посоветовать не открывать подозрительные файлы в письмах и не устанавливать программное обеспечение с ненадежных ресурсов на какие-либо устройства.

  • С двумя тайными пунктами: вступило в силу решение СНБО, позволяющее блокировать сайты

    С двумя тайными пунктами: вступило в силу решение СНБО, позволяющее блокировать сайты

    Президент Петр Порошенко ввел в действие решение СНБО от 29 декабря 2016 года «Об угрозах кибербезопасности государства и неотложных мерах по их нейтрализации». Текст соответствующего указа от 13 февраля опубликован на сайте главы государства.

    В частности, Кабинету министров поручено в трехмесячный срок внести на рассмотрение Верховной Рады законопроекты по имплементации положений Конвенции о киберпреступности, ратифицированной законом от 7 сентября 2005 года № 2824-IV.

    В них нужно предусмотреть, в частности, «введение блокировки (ограничения) по решению суда операторами и провайдерами телекоммуникаций определенного (идентифицированного) информационного ресурса (информационного сервиса)».

    Также Кабмин должен предусмотреть в законопроектах установление требований о предоставлении операторам и провайдерам телекоммуникаций по требованию правоохранительных органов информации, необходимой для идентификации поставщиков услуг и маршрута, которым была передана информация.

    Также правоохранительным органам должны быть предоставлены полномочия по внесению обязательных к исполнению предписаний владельцам компьютерных данных (операторам и провайдерам телекоммуникаций, другим юридическим и физическим лицам) о срочном фиксировании и хранении компьютерных данных, необходимых для раскрытия преступления, на срок до 90 дней с возможностью продления этого срока до 3 лет.

    Кроме того, должно быть предусмотрено введение действенного механизма использования в уголовном процессе доказательств в электронной форме, собранных в процессе осуществления оперативно-розыскной деятельности.

    Кабинету министров также поручено в трехмесячный срок подготовить с участием СБУ законодательные предложения по определению ограничительных мер в отношении использования на объектах критической инфраструктуры программного обеспечения и телекоммуникационного оборудования, разработанного/изготовленного субъектами хозяйствования государства-агрессора, и внести на рассмотрение Верховной Рады соответствующий законопроект.

    Национальному банку рекомендуется, в частности, разработать с участием СБУ в месячный срок вопрос по разработке правового механизма блокировки (прекращения) на территории Украины функционирования электронных платежных систем субъектов государства-агрессора.

    Решение СНБО от 29 декабря 2016 года содержит также два тайных пункта.

  • Порошенко подписал решения СНБО о кибербезопасности и оборонном заказе

    Порошенко подписал решения СНБО о кибербезопасности и оборонном заказе

    Президент Украины Петр Порошенко 13 февраля подписал указы №31/2017 и №32/2017, касающиеся государственного оборонного заказа на 2017-2019 гг и кибербезопасности страны. Соответствующие документы обнародованы на официальном сайте главы государства.

    В частности, согласно ст.107 Конституции Украины указом №31/2017 введено в действие решение Совета национальной безопасности и обороны Украины от 27 января 2017 года «Об основных показателях государственного оборонного заказа на 2017 год и 2018, 2019 годы».

    Указ №32/2017 ввел в действие решение Совета национальной безопасности и обороны Украины от 29 декабря 2016 года «Об угрозах кибербезопасности государства и неотложных мерах по их нейтрализации».

     

    Контроль за выполнением этих решений возложен на Секретаря СНБО. Указы вступают в силу со дня их опубликования.

  • Разведка Британии ищет девочек-подростков для киберзащиты страны

    Разведка Британии ищет девочек-подростков для киберзащиты страны

    Британское разведывательное агентство объявило конкурс среди девочек-подростков, которые проводят много времени в интернете, для подготовки к работе в сфере кибербезопасности. Об этом сообщает ВВС.

    Центр правительственной связи хочет привлечь больше тинэйджеров в сферу кибербезопасности. Девочки в возрасте от 13 до 15 лет примут участие в тестах на логику и кодирование, создание сетей и криптографию.

    Сейчас женщины составляют лишь 10% от общего количества сотрудников служб кибербезопасности во всем мире, говорят представители спецслужбы.

    Соревнования являются частью национальной стратегии кибербезопасности, которую объявили в ноябре прошлого года. Она рассчитана на пять лет. Организацией займется новый Национальный центр кибербезопасности.

    Объединившись в команды по четыре человека, юные участники соревнования будут выполнять задачи в дистанционном режиме на своих компьютерах. С каждым новым этапом сложность задач будет расти.

    10 групп с наивысшим количеством баллов пригласят на финал соревнования под названием CyberFirst (КиберПервый), который пройдет в Лондоне.

    Команда-победительница получит компьютерное оборудование для своей школы стоимостью в 1000 фунтов, а также индивидуальные призы.

  • СМИ: Куратора кибербезопасности ФСБ отправят в отставку

    СМИ: Куратора кибербезопасности ФСБ отправят в отставку

    Глава Центра информационной безопасности ФСБ Андрей Герасимов, также занимающий пост заместителя руководителя 1-й службы ФСБ, специализирующейся на контрразведке,  в ближайшее время покинет свой пост.

    Об этом пишет российское издание «Коммерсантъ», ссылаясь на представителей IT-отрасли и источники, близкие к ведомству.

    Возможная отставка связана с расследованием управления собственной безопасности ФСБ в отношении одного из заместителей Герасимова. Его отставка – «уже решенный вопрос», отмечают собеседники издания.

    «Среди прочего проверяют взаимоотношения ЦИБа с частными компаниями, которые сотрудничали с подразделением при проведении экспертиз по киберпреступлениям,– “Лабораторией Касперского” и Group-IB», – заявил источник издания.

    Центр информационной безопасности ФСБ специализируется на расследовании киберпреступлений, в том числе в области электронной коммерции и незаконного распространения персональных данных. Герасимов возглавляет центр с 2009 года.

  • Кибервойна только набирает обороты — НАТО вступает в игру

    Кибервойна только набирает обороты — НАТО вступает в игру

    Для кого как, а для меня вчерашний день саммита НАТО в Варшаве стал настоящим откровением, когда на пресс-конференции генсек альянса Йенс Столтенберг сравнил важность киберпространства наравне с сухопутным, воздушным и морским плацдармом.

    В принципе, киберпространству уже давно уделяют довольно пристальное внимание мировые гегемоны, такие как США и КНР. Россия так же в этом направлении добилась значительных успехах. Но, пока еще никто настолько официально в масштабах военной силы сравнимой с потенциалом НАТО не говорил о киберпространстве как отдельном… военном ремесле?

    Да, именно так. И в то время как украинский опыт заключается лишь в использовании групп противодействия атакам и спам-ботах в ряде социальных сетях, в тандеме с лояльными блогерами и ресурсами, другие игроки этой сферы пользуются, куда большим пространством для маневров. Узко не мыслят, уж извольте и используют все возможности и потенциал интернета. Тем более что бить врага нужно будет по всем направлениям.

    Собственно, о чем это говорит?

    Скорее всего, о том, что Россию ожидает не только серьезная, не проходящая головная боль у самых ее границ, но  еще одно поле боя, на котором помимо привычных противников, появятся и представители альянса.

    Кибервойна только набирает обороты. Наблюдаем!

    Злой Одессит

  • Война в киберпространстве — теперь это очень серьезно

    Война в киберпространстве — теперь это очень серьезно

    Среда на календаре и у нас огромное количество важных и хороших новостей. Итак.

    Сегодня в штаб-квартире НАТО — Украина официально представит наш недавно утвержденный Стратегический оборонный Бюллетень. С ним мы поедем на исторический Саммит.

    Еще две новости из Брюсселя.

    Окончательное решение принято о размещении четырех батальонов НАТО в Польше и странах Балтии (по одному – в стране) и бригады в Румынии.

    Также принято революционное решение о том, что киберпространство теперь является четвертым операционным пространством. Также как суша, вода и воздух.

    УЕФА вынес свое решение по марсельским событиям в отношении России – 150 тыс. евро штраф и условная дисквалификация команды с турнира.

    Вопрос о ратификации соглашения о совместной системе ПВО Армении и России не внесен в повестку внеочередной сессии Национального собрания Армении.

    Наш Президент уполномочил Генпрокурора подписать Соглашение о сотрудничестве между Украиной и Европейской организаций юстиции.

    Экс-прокурор США Марта Борщ, которая посадила Пашу Лазаренко, будет в Киеве обучать детективов НАБУ и спецпрокуроров приемам выявления коррупции на самом высоком уровне.

    Госинспекция ядерного регулирования разрешила Запорожской АЭС использовать американское ядерное топливо Westinghouse.

    Львовская область построит логистический хаб возле границы с Польшей.

    В Кракове польские спецслужбы провели обыски в помещениях активистов пророссийской партии «Смена».

    Приветствуем возвращение на родную землю граждан Украины, находившихся в заложниках у врага.

    Помогаем Армии.

  • Президент утвердил Положение о Национальном координационном центре кибербезопасности

    Президент утвердил Положение о Национальном координационном центре кибербезопасности

    Президент Украины Петр Порошенко подписал Указ «О Национальном координационном центре кибербезопасности», которым утверждено Положение о Национальном координационном центре кибербезопасности. Об этом сказано на официальном сайте главы государства.

    Сообщается, что деятельность Центра позволит обеспечить координацию деятельности субъектов национальной безопасности и обороны Украины во время реализации Стратегии кибербезопасности Украины, повысить эффективность системы государственного управления в формирование и реализации государственной политики в сфере кибербезопасности.

    «Основанием для разработки указанного Положения является Указ Президента Украины от 15 марта 2016 года №96, которым введено в действие решение Совета национальной безопасности и обороны Украины от 27 января 2016 года «О Стратегии кибербезопасности Украины» и утверждена Стратегия кибербезопасности Украины», — сказано в сообщении на сайте президента.

    Кроме того, национальный координационный центр кибербезопасности является рабочим органом Совета национальной безопасности и обороны Украины.

    «Руководителем Центра по должности является Секретарь Совета национальной безопасности и обороны Украины, секретарем – руководитель структурного подразделения Аппарата Совета национальной безопасности и обороны Украины, в ведении которого вопросы кибербезопасности. Членами Центра являются представители субъектов сектора безопасности и обороны Украины в сфере кибербезопасности: первые заместители или заместители Министра обороны Украины, начальника Генерального штаба Вооруженных Сил Украины, Председателя Службы безопасности Украины, Председателя Службы внешней разведки Украины, Председателя Национальной полиции Украины, Председателя Национального банка Украины (по согласию), к ведению которых относятся вопросы кибербезопасности, начальник Главного управления разведки Министерства обороны Украины, начальник управления разведки Администрации Государственной пограничной службы Украины и Председатель Государственной службы специальной связи и защиты информации Украины», — отметили на сайте.

    Среди основных задач Центра осуществления анализа состояния кибербезопасности; результатов проведения обзора национальной системы кибербезопасности; состояния готовности субъектов обеспечения кибербезопасности к выполнению задач по противодействию киберугрозам; состояния выполнения требований законодательства по защите от киберугроз государственных электронных информационных ресурсов, информации, требование относительно защиты которой установлено законом, а также критической информационной инфраструктуры; данных о киберинцидентах в отношении государственных информационных ресурсов в информационно-телекоммуникационных системах и прочее.

    «Центр осуществляет прогнозирование и выявление потенциальных и реальных угроз в сфере кибербезопасности Украины, обобщает международный опыт в сфере обеспечения кибербезопасности; оперативное, информационно-аналитическое обеспечение СНБО по вопросам кибербезопасности. Кроме того, Центр участвует в организации и проведении межнациональных и межведомственных киберучений и тренингов, разрабатывает соответствующие методические документы и рекомендации. Согласно Положению, Центр имеет право в установленном порядке запрашивать и получать от органов исполнительной власти, органов местного самоуправления, предприятий, учреждений и организаций статистические данные, информацию, справочные и другие материалы, необходимые для решения вопросов, относящихся к его компетенции; пользоваться информационными базами данных государственных органов, государственными, в том числе правительственными, системами связи и коммуникаций, сетями специальной связи и другими техническими средствами», — сказано в сообщении.

  • Кибербезопасность Украины: Не пора ли научиться атаковать самим?

    Кибербезопасность Украины: Не пора ли научиться атаковать самим?

    Украина боролась за свою независимость не только на полях Донбасса, но и в киберпространстве.Об этом пишет независимый исследователь Вера Циммерман в блоге на сайте Атлантического совета.

    «Правительственные сети были предметом продолжительного электронного шпионажа, когда другие кибератаки подрывали президентские выборы, блокировали доступ к новостным сайтам и распространяли пропаганду. Хотя эти атаки поначалу не казались полноценной кибервойной, Украина вскоре пережила первую успешную атаку на энергосистему в декабре 2015 года. Эксперты предупредили, что другие стратегические сайты также могут быть заражены коварным вирусом BlackEnergy. Атаки, которые приписывают России, на критически важные объекты инфраструктуры стали сигналом к пробуждению правительства. Вскоре оно представило свою стратегию кибербезопасности.

    15 марта ее утвердил президент Петр Порошенко, чтобы ответить на политически мотивированные кибератаки, направить силы на борьбу с киберпреступностью, подправить уязвимость сетей и распознать прямое или гибридное участие России.

    Цель стратегии: «создать условия для безопасных операций в киберпространстве для каждого». Также рассчитывается разработать политику кибербезопасности, иметь совместимость с международными стандартами, усилить киберзащиту, поставить СНБО во главе контроля над различными сетями среди правительственных учреждений, углубить международную кооперацию и улучшить общественную бдительность в этой области.

    В целом, стратегия является позитивным шагом, хотя некоторые аспекты остаются неясным. Эксперт по киберпреступности Глеб Пахаренко оценивает стратегию более как концептуализацию направления для страны, чем как план с конкретными проектами и бюджетом. Алексей Янковский, управляющий киевского отделения ISACA, говорит, что стратегия нуждается  в пересмотре и адаптации децентрализованной модели кибербезопасности в частном секторе.

    Как и другие страны, Украина столкнулась со значительными препятствиями для достижения безопасности в киберпространстве. Это нехватка высококвалифицированных IT-экспертов, натянутые отношения между государством и бизнесом, и законодательные вызовы.

    В Украине находятся 80-100 тысяч IT-специалистов, которые способны отразить кибератаки, однако завлечь их в государственный сектор является непростой задачей. Около 10 тысяч IT-студентов выпускаются в год, но им не хватает реального опыта работы. Стратегия не отображает, как правительство наймет достаточно квалифицированных киберэкспертов на зарплату в 7 тыс. грн. Даже патриоты не могут позволить себе работать за такой низкий оклад.

    Один патриот, тем не менее, не сдается. За последние два года Евгений Докукин создал «Украинские Кибер Войска» для борьбы с с сепаратистами онлайн, замораживая их банковские счета, блокируя пропагандистские сайты и засекая GPS-координаты. Возможно, заслугой Докукина является то, что в стратегии планируется привлечь волонтеров. Чтобы укрепить киберзащиту Украины во время войны, ей нужно привлечь больше помощи, например, от специализированного трастового фонда НАТО или попросить IT-специалистов поработать за низкие зарплаты небольшой промежуток времени.

    Стратегия также ищет возможности улучшить отношения между государственным и частным секторами. До недавних пор государство не рассматривало частников как равноценного партнера в киберзащите. Это изменилось с созданием государственной «Команды реагирования на компьютерные чрезвычайные события Украины» (CERT-UA) и частной организации CyS-CERT, занимающихся киберреагированием. Однако бюрократия по-прежнему тормозит полный потенциал такого сотрудничества.

    Неадекватное законодательство по кибербезопасности – еще один большой вызов. Два важных законопроекта по кибербезопасности и киберпреступности застряли в Верховной Раде почти на год. IT-общественность не поддерживает законопроекты, потому что они незавершенные и расширяют власть Государственной службы специальной связи и защиты для регуляции Интернета и важнейшей инфраструктуры. Существует обеспокоенность, что законопроекты вызовут большую коррупцию и ухудшат свободу слова.

    Декабрьские кибератаки побуждают законодателей переработать их проекты. Тем временем, задержки в законодательном одобрении усложняют работу правоохранительных киберорганов. Хоть Украина и создала киберполицию для борьбы с преступностью, свершение правосудия над киберкриминалом остается мало выполнимым из-за нечеткого определения киберугроз.

    Пока стратегия фокусируется на киберзащите, существует настоящая необходимость в атакующей командной единице. Владимир Горбулин, директор Национального института стратегических исследований, побуждает Украину разработать свои наступательные киберинструменты, чтобы противник осознавал вероятность серьезного асимметричного ответа. Пока это требует большого финансирования и подготовки, Украина будет находиться в только состоянии реагирования.

    Нельзя добиться полной кибербезопасности, это непрерывный процесс. Он требует стратегии, средств, технологий, организации и кадров. Правительство должно оптимизировать ресурсы (особенно человеческий капитал) и привлечь иностранное инвестирование. Также оно должно устранить институциональные и законодательные ямы, чтобы снизить свою уязвимость в киберпространстве».

  • Президент запустил новую стратегию кибербезопасности

    Президент запустил новую стратегию кибербезопасности

    Президент Петр Порошенко утвердил решение Совета национальной безопасности и обороны Украины от 27 января «О Стратегии кибербезопасности Украины». Об этом говорится в соответствующем указе президента, подписанном сегодня.

    Как отмечает пресс-служба главы государства, целью Стратегии кибербезопасности Украины является создание условий для безопасного функционирования киберпространства, его использования в интересах личности, общества и государства.

    В документе подчеркивается, что наряду с преимуществами современного цифрового мира и развитием информационных технологий, они могут использоваться для совершения террористических актов, в том числе путем нарушения штатных режимов работы автоматизированных систем управления технологическими процессами на объектах инфраструктуры. Большее распространение получает политически мотивированная деятельность в киберпространстве в виде атак на правительственные и частные сайты в сети Интернет.

    «Экономическая, научно-техническая, информационная сфера, сфера государственного управления, оборонно-промышленный и транспортный комплексы, инфраструктура электронных коммуникаций, сектор безопасности и обороны Украины становятся все более уязвимыми для разведывательно-подрывной деятельности иностранных спецслужб в киберпространстве. Этому способствует широкое, иногда доминирующее, присутствие в информационной инфраструктуре Украины организаций, групп, лиц, которые прямо или косвенно связаны с Российской Федерацией», — говорится в концепции.

    Стратегия предусматривает комплекс мероприятий, приоритетов и направлений обеспечения кибербезопасности Украины, в частности, создание и оперативную адаптацию государственной политики, направленной на развитие киберпространства и достижения совместимости с соответствующими стандартами ЕС и НАТО, формирование конкурентной среды в сфере электронных коммуникаций, предоставление услуг по защите информации и киберзащиты.

    Кроме этого, Стратегия предусматривает привлечение экспертного потенциала научных учреждений, профессиональных и общественных объединений к подготовке проектов концептуальных документов в этой сфере; повышение цифровой грамотности граждан и культуры безопасности поведения в киберпространстве; развитие международного сотрудничества и поддержку международных инициатив в сфере кибербезопасности, в том числе углубления сотрудничества Украины с ЕС и НАТО.

    Согласно документу, основу национальной системы кибербезопасности составят Министерство обороны Украины, Государственная служба специальной связи и защиты информации Украины, Служба безопасности Украины, Национальная полиция Украины, Национальный банк Украины, разведывательные органы.

    Кроме того, СНБО поручил Кабинету министров вместе с СБУ, Службой внешней разведки и при участии Национального института стратегических исследований утвердить в двухмесячный срок план мероприятий на 2016 год по реализации Стратегии кибербезопасности Украины и в дальнейшем разрабатывать и утверждать такие планы ежегодно и информировать о состоянии реализации.

    Также Совет решил создать Национальный координационный центр кибербезопасности как рабочий орган СНБО.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.