Кібербезпека понад усе: У Держспецзв'язку повідомили, як нівелювати хакерську загрозу в Україні

Під час кібератаки 24 жовтня на об'єкти інфраструктури України хакери запустили "шкідливий код".

Фото: usiter.com.Державна служба спеціального зв'язку та захисту інформації повідомила, які посилання потрібно заблокувати, повідомляють Патріоти України з посиланням на сайт Держспецзв'язку.

Під час атаки DDE активувала роботу шкідливого коду на комп'ютері користувача.

Для запобігання подібних атак CERT-UA дає кілька рекомендацій.

Держспецзв'язку призводить командно-контрольний центр шифрувальника (hxxp://gdiscoun.org) та індикатори компрометації:

hxxp://urcho.com/JHGGsdsw6

hxxp://tatianadecastelbajac.fr/kjhgFG

hxxp://video.rb-webdev.de/kjhgFG

hxxp://themclarenfamily.com/kjhgFG

hxxp://webhotell.enivest.no/cuYT39.enc

hxxp://gdiscoun.org

"Необхідно заблокувати доступ до вказаних посилань", - йдеться в повідомленні.

Потім потрібно встановити оновлення Windows, які усувають вразливість DDE в Microsoft Office (CVE-2017-11826).

Далі важливо не відкривати вкладення в підозрілих повідомленнях. Зокрема, у листах від адресантів, за якими виникають сумніви, наприклад: автор з невідомих причин змінив мову спілкування; тема листа є нетиповою для автора; те, як автор звертається до адресата, є нетиповим тощо.

А також у повідомленнях з нестандартним текстом, що спонукають до переходу на підозрілі посилання або до відкриття підозрілих файлів - архівів, файлів.

Системним адміністраторам і адміністраторів безпеки необхідно звернути увагу на фільтрування вхідних / вихідних інформаційних потоків, зокрема поштового веб-трафіку.

Також CERT-UA рекомендує не працювати під правами адміністратора і обмежити можливість запуску виконуваних файлів (* .exe) на комп'ютерах користувачів.

Опублікував: Олександр Смаглюк
Інформація, котра опублікована на цій сторінці не має стосунку до редакції порталу patrioty.org.ua, всі права та відповідальність стосуються фізичних та юридичних осіб, котрі її оприлюднили.

Чиновники з Міноборони авансують підприємствам десятки мільярдів гривень, однак на фронт у заявлені терміни доходить менше половини мін, - Борислав Береза

п’ятниця, 22 листопад 2024, 14:17

"Чиновники з Міноборони вкотре сіли в калюжу: авансують підприємствам десятки мільярдів гривень, однак на фронт у заявлені терміни доходить менше половини мін. Однак і з ними серйозні проблеми. Що відбувається? "Нам не страшні московські воші, нам стра...

Тільки одна людина, яка називала мене "кастрюлеголовой", вибачилася після початку великої війни, - журналістка

п’ятниця, 22 листопад 2024, 13:43

"Вчора був той самий день – День гідності та свободи. Трохи не пропустила. День "майданутых", по-простому", - пише харківська журналістка Анна Гін на своїй сторінці у соцмережі "Фейсбук", передають Патріоти України, та продовжує:. "Не віриться, що вже ...