Кібербезпека України

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
НКЦК: Виявлено витік даних з сервісу Cloudflare, який несе загрозу для безпеки державних та приватних ресурсів
Фахівці Національного координаційного центру кібербезпеки при Раді національної безпеки і оборони України виявили в DarkNet опублікований перелік з майже 3 мільйонів сайтів, які використовують сервіс Cloudflare для захисту від DDoS та ряду інших кібератак.
Сервіс Cloudflare надає мережеві послуги із приховування справжніх ІР-адрес для пом’якшення DDoS-атак, роботи служб безпеки в інтернеті та сервісів сервера розподілених доменних імен.
Опублікований перелік містить реальні ІР-адреси сайтів, що створює загрози спрямованих на них атак. Зокрема серед таких адрес 45 записів з доменом «gov.ua» та більше 6,5 тисяч з доменом «ua», зокрема, ресурси, що належать об’єктам критичної інфраструктури.
Фахівці НКЦК вже проаналізували інформацію щодо українських сайтів: інформація стосовно частини ресурсів є застарілою. Однак, інша частина залишається актуальною.
Наразі НКЦК повідомив про загрозу основним суб’єктам кібербезпеки. Спільно здійснюється оповіщення власників усіх ресурсів, ІР-адреси яких було скомпрометовано внаслідок витоку.
Власникам скомпрометованих ресурсів рекомендується, за можливості, оперативно змінити ІР-адреси розміщення веб-ресурсів та посилити моніторинг кібератак на вказані ресурси.
Нагадаємо, на початку червня 2020 року НКЦК зафіксував на території України новий тип DDOS-атаки, що використовується для блокування мереж провайдерів зв’язку.

РНБО
 
  • Angry
Реакції: idea

debugger

Moderator
Команда форуму
Реєстрація
27.02.09
Місто
Киев
У вівторок, 6 липня, стався збій в роботі сайтів деяких українських держструктур.
Були недоступні сайти Офісу Президента, СБУ, НАБУ, Служби зовнішньої розвідки, Державної служби спеціального зв'язку та захисту.
Проблеми в роботі сайтів виникли близько 20:00. Речник СБУ Артем Дехтяренко в коментарі «Детектор медіа» сказав, що це технічна проблема: «Це сталося через технічний збій у провайдера, послугами якого користуються всі ці сайти».
Станом на 21 годину сайти відновили свою роботу.
 
Реєстрація
29.03.18
Місто
🟦🟨
Телефон
Піксель
У вівторок, 6 липня, стався збій в роботі сайтів деяких українських держструктур.
Були недоступні сайти Офісу Президента, СБУ, НАБУ, Служби зовнішньої розвідки, Державної служби спеціального зв'язку та захисту.
Проблеми в роботі сайтів виникли близько 20:00. Речник СБУ Артем Дехтяренко в коментарі «Детектор медіа» сказав, що це технічна проблема: «Це сталося через технічний збій у провайдера, послугами якого користуються всі ці сайти».
Станом на 21 годину сайти відновили свою роботу.
Досі недоступний сайт адміністративних послуг Львова
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
6 липня у другій половині дня відбувся аварійний технічний збій в роботі Інтернет-провайдерів, що забезпечують підтримку інтернет-представництв і сайтів Президента України, Служби безпеки України та інших органів державної влади України.

Державним центром кіберзахисту Держспецзв‘язку визначено, що причинами технічного збою були:

  • атака типу DNS Amplification на сервери доменних імен, що забезпечують доступність вебресурсів органів державної влади;
  • мережева атака, спрямована на порушення сервісу маршрутизації мережевого трафіку, що спричинила тимчасову недоступність резервних маршрутів та відповідних вебресурсів.
Засобами Системи виявлення вразливостей і реагування на кіберінциденти та кібератаки зафіксовано аномальні події на обладнанні системи захищеного доступу державних органів до мережі інтернет.

Станом на 21:00 спільними зусиллями фахівців Держспецзв’язку та сервіс-провайдерів організовано роботу через резервні фізичні канали зв’язку та повною мірою забезпечено доступність державних інформаційних ресурсів. За результатами атаки зареєстровано відповідний кіберінцидент, триває розслідування.
Державна служба спеціального зв’язку та захисту інформації України

Це, бляха-муха, не державне бабло тирити на "супер-пупер-кіберзахищений мультиплекс МХ-7".
 

r0m1rez

Заблокирован
Реєстрація
10.08.16
Місто
Киев
Телефон
Pixel 4A 5G

Sean Brian Townsend

Смотрю на пресс-релиз Державна служба спеціального зв'язку https://archive.is/lOPG2, по поводу вчерашнего падения гос. сайтов и ничего не могу понять. В начале они пишут о том, что произошел сбой у провайдеров (на самом деле он один), к которым они подключены, а в конце о том, что произошла атака, точнее сразу две атаки. Хорошо, что не миллион атак. При этом шизофреническая картинка не только не добавляет ясности, но запутывает еще сильнее.
Полтора миллиона eDNS0-запросов в течении часа - это, если мне не врет калькулятор, приблизительно шесть гигабайт траффика (три-четыре фильма) или 10 мегабит/сек, что вполне по силам даже пользователю воли-в-рот-бенг. Если авария/атака (в этом вопросе по-прежнему нет ясности) происходила в шесть часов вечера, то чудо враждебной техники, которое рисовало эту картинку стоит где-то в Бразилии.
В порядке компьютерного ликбеза (чтобы отмазки в будущем выглядели более убедительно) расскажу, что такое DNS-amplification. Предположим, что мы хотим зайти на китайскую камеру Hikvision с адресом do.forest[.]gov.ua, компьютер обращается к DNS-серверу с вопросом: какой у этого сервера IP-адрес? И тот отвечает: камера, выписанная в Украину из концлагеря для уйгуров, стоит в защищенном узле правительственной связи на Паторжинского, IP 193.109.8[.]226...
Запрос может быть маленьким, а ответ большим. Возникает "плечо". Атакующий тратит куда меньше трафика, чем жертва. И если заменить адрес отправителя в запросе, на адрес жертвы, то DNS-сервер ответит не ему, а жертве. Называется спуфинг, и обычно, не благославляется маршрутизаторами. Если бы госспецсвязь была жертвой, то в колонке "Initiator IP" были бы не их собственные сервера и какие-то индийские вротбенги, а большой список DNS-серверов. А отражать траффик от госспецсвязи в госспецсвязь, было бы странно.
Так что никакая это не атака, а обычный глюк. Резерва у них нет, маршрут до госспецсвязи один единственный. И когда что-то у них сломалось, куры в погонах заметались по своему горящему сараю и просто не знали, что делать. А потом начали врать. Как до этого они врали про Джо Байдена и "дорогостоящие хакерские атаки" на Приватбанк. А ведь можно было поступить гораздо проще. Взять и написать в фейсбуке: у нас произоошла авария, но мы сейчас все починим.
https://t.me/ruheight/851
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Сайт Військово-морських сил України зазнав несанкціонованого втручання з боку пов’язаних із Росією хакерів, які розмістили на сайті фейкові повідомлення щодо військових навчань Sea Breeze-2021, повідомила увечері в п’ятницю, 9 липня, прес-служба Міністерства оборони. Відповідальність за атаку на себе взяв хакер на псевдо «Джокер ДНР».
zaxid.net
 
Реєстрація
06.04.09
Місто
Київ
Телефон
Samsung Galaxy S22Ultra

Шкідливе програмне забезпечення RedLine, яке краде дані з популярних браузерів Chrome, Edge та Opera, у грудні 2021 року стало найпопулярнішою програмою, що використовується в кібератаках.

Як випливає з матеріалів сервісу Any.run, з початку місяця за допомогою RedLine здійснили понад 22 тисячі атак.

Компанія AhnLab ASEC повідомляє, що RedLine краде з браузерів збережені паролі, дані про банківські картки, інформацію про криптовалютні гаманці, куки, системну інформацію, наприклад IP-адресу, та інші дані.

Програма RedLine з'явилася в російському даркнеті у березні 2020 року. Оголошення про її продаж розмістив російськомовний користувач із ніком REDGlade, повідомила компанія Insikt Group у дослідженні, що вийшло у жовтні. Вона зазначила, що RedLine почали активно використовувати, починаючи з першого кварталу 2020 року, а поширення програма набула у 2021 році.

Зловмисники продають шкідливу програму в даркнеті та телеграмі в середньому за 150-200 доларів. Надалі RedLine розповсюджують за допомогою фішингових розсилок із вкладеними файлами у форматі .doc, .xls, .rar, .exe, повідомляє TJournal. Також її завантажують на домени, які маскуються під онлайн-казино, або, наприклад, сайт шоколадної фабрики імені Крупської.

Автори присвяченого кібербезпеці сайту Bleeping Computer закликали не зберігати облікові дані в браузерах. Натомість вони запропонувавши використовувати менеджер паролів і ввімкнути двофакторну автентифікацію скрізь, де це можливо.
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
knedlyk, так буде пірімога?
 
Реєстрація
16.10.13
Місто
Хмельницький
Телефон
Samsung A54
Офіційна заява Мінцифри у зв’язку з хакерською атакою на урядові сайти

У ніч з 13 на 14 січня було здійснено хакерську атаку на низку урядових сайтів, зокрема МЗС, МОН та інші.

Зловмисники на головних сторінках цих сайтів розмістили повідомлення провокаційного характеру. Роботу більшої частини атакованих державних ресурсів вже відновлено. Контент сайтів при цьому залишився без змін, і витоку персональних даних не відбулося. Інші сайти відновлять роботу найближчим часом.

Мобільний застосунок Дія працює в штатному режимі. Дія — безпечний продукт, що не зберігає персональні дані, а лише відображає їх із реєстрів.

Портал Дія відключено, як і низку інших урядових сайтів. Це необхідно для локалізації проблеми та запобігання поширення атаки на інші ресурси.

Зараз Держспецзв'язку спільно зі Службою безпеки України та Кіберполіцією збирає цифрові докази та займається розслідуванням інциденту.
 
Реєстрація
12.09.09
Місто
Кременчуг
Телефон
Xiaomi Redmi 10 4/64GB
Страховка к техпаспорту в Дії не подтягивается. Не все так красиво порешалось видимо.
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Страховка к техпаспорту в Дії не подтягивается. Не все так красиво порешалось видимо.
"Я думаю, что роль кибербезопасности немного преувеличена. О ней много говорят, но по факту привести каких-то реальных кейсов киберугроз мало кто может. Министр цифровой трансформации Михаил Федоров
 

plebis

why so serious?
Команда форуму
Реєстрація
26.10.07
Місто
Київ
Телефон
OnePlus 10 pro
Дія — безпечний продукт, що не зберігає персональні дані, а лише відображає їх із реєстрів.
Только про подпись Джо Байдена за отставку Татарова все еще нет никакой внятной информации ни от одного из учереждений, имеющих к этому отношение. Очень хочется доверять, но моча в глазах не дает.
 

Перемедон

Тиха украинская ночь,но..
Реєстрація
12.06.17
Місто
Південь України.
Телефон
iP 13, Px 6, Sg S23
польська мова, згадування УПА та "волынскую резню" (привіт Шаріков-царйову) в контексті биття кацапів по яйцях, натякає, що це справа "православных" українських хацкерів, які поважають хуйла до безтями і мали відношення до розробки Дії.
 

roleme

спостерігач
Реєстрація
13.07.08
Місто
Польща
Телефон
iPhone 12
я вот чего не могу понять зачем эти русохацкеры пишут там что-то по польски если даже не могут найти переводчика на польский? это расчет на то что кто-то поверит в причастность поляков и перестанет ездить в польшу? или какой-то еще тайный смысл?
 
Реєстрація
06.04.09
Місто
Київ
Телефон
Samsung Galaxy S22Ultra
 
Зверху