Рекомендації державного центру кіберзахисту

У період новорічних свят існує ймовірність активізації спроб зловмисників здійснити несанкціоноване втручання у роботу інформаційно-комунікаційних систем органів державної влади, підприємств, установ та організації різної форми власності. З метою попередження та зменшення наслідків впливу від можливих спроб несанкціонованого втручання у роботу інформаційних систем РЕКОМЕНДУЄМО вжити наступних заходів: забезпечити у період свят наявність на об’єкті(тах) системних адміністраторів (адміністраторів безпеки); забезпечити моніторинг подій інформаційної безпеки; визначити відповідальних осіб за реагування на Читати далі…

0

Фішингові електронні листи використовують QR-коди для крадіжки паролів Microsoft 365

QR-коди мають менше шансів бути підхопленими засобами захисту кібербезпеки, ніж посилання чи вкладення – і кіберзлочинці намагаються цим скористатися, – повідомляє ZDNet. Кіберзлочинці розсилають фішингові листи з QR-кодами в рамках кампанії, призначеної для збору облікових даних для входу в хмарні сервіси Microsoft 365. Імена користувачів і паролі для корпоративних хмарних служб, таких як Microsoft 365, є  основною мішенню для кіберзлочинців, які Читати далі…

0

Виявлено шахрайські дії з викрадення даних платіжних карток громадян України

Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA спільно з НКЦК РНБО вживаються заходи з блокування шахрайських ресурсів, які використовуються для викрадення даних платіжних карток громадян України. Опис шахрайської схеми: 1. Зловмисниками створено сторінку «UA Blog» в FaceBook (https://www.facebook.com/UA-Blog-109023171478152/) для проведення реклами шахрайства (Рис.1). Рис.1 FaceBook сторінка шахраїв Рис.2 Реклама шахраїв   Рис.3 Реклама шахраїв 2. В рекламних оголошеннях Читати далі…

0

Windows вперше почали заражати через Linux

Кібердослідники виявили новий спосіб атаки шкідливого програмного забезпечення на Windows. Вперше комп’ютери з Windows атакують через вбудовані в неї Linux-компоненти. Дослідники кібербезпеки випадково натрапили на новий і, можливо, унікальний вектор атаки для компрометації комп’ютерів Windows. Він включає шкідливі бінарні файли Linux, створені для підсистеми Windows для Linux (WSL). Експерти з лабораторії Black Lotus Labs кажуть, що нещодавно виявили кілька шкідливих Читати далі…

0