Кібербезпека понад усе: У Держспецзв'язку повідомили, як нівелювати хакерську загрозу в Україні

Під час кібератаки 24 жовтня на об'єкти інфраструктури України хакери запустили "шкідливий код".

Фото: usiter.com.Державна служба спеціального зв'язку та захисту інформації повідомила, які посилання потрібно заблокувати, повідомляють Патріоти України з посиланням на сайт Держспецзв'язку.

Під час атаки DDE активувала роботу шкідливого коду на комп'ютері користувача.

Для запобігання подібних атак CERT-UA дає кілька рекомендацій.

Держспецзв'язку призводить командно-контрольний центр шифрувальника (hxxp://gdiscoun.org) та індикатори компрометації:

hxxp://urcho.com/JHGGsdsw6

hxxp://tatianadecastelbajac.fr/kjhgFG

hxxp://video.rb-webdev.de/kjhgFG

hxxp://themclarenfamily.com/kjhgFG

hxxp://webhotell.enivest.no/cuYT39.enc

hxxp://gdiscoun.org

"Необхідно заблокувати доступ до вказаних посилань", - йдеться в повідомленні.

Потім потрібно встановити оновлення Windows, які усувають вразливість DDE в Microsoft Office (CVE-2017-11826).

Далі важливо не відкривати вкладення в підозрілих повідомленнях. Зокрема, у листах від адресантів, за якими виникають сумніви, наприклад: автор з невідомих причин змінив мову спілкування; тема листа є нетиповою для автора; те, як автор звертається до адресата, є нетиповим тощо.

А також у повідомленнях з нестандартним текстом, що спонукають до переходу на підозрілі посилання або до відкриття підозрілих файлів - архівів, файлів.

Системним адміністраторам і адміністраторів безпеки необхідно звернути увагу на фільтрування вхідних / вихідних інформаційних потоків, зокрема поштового веб-трафіку.

Також CERT-UA рекомендує не працювати під правами адміністратора і обмежити можливість запуску виконуваних файлів (* .exe) на комп'ютерах користувачів.

Опублікував: Олександр Смаглюк
Інформація, котра опублікована на цій сторінці не має стосунку до редакції порталу patrioty.org.ua, всі права та відповідальність стосуються фізичних та юридичних осіб, котрі її оприлюднили.

Сидів за розповсюдження наркотиків: Україна в межах обміну повернула в Росію Гамлета (фото)

субота, 11 квітень 2026, 19:44

Під час чергового обміну полоненими українська сторона передала Росії громадянина Вірменії на ім’я Гамлет. Він потрапив на війну не з патріотичних міркувань, а прямо з російського СІЗО. Окупанта судили за статтею 228 (зберігання та збут наркотиків). Дл...

Місцева влада про подію вирішила промовчати: У Росії дрони атакували нафтобазу в Твері

субота, 11 квітень 2026, 17:02

У ніч на 11 квітня 2026 року жителі російської Твері повідомили щонайменше про три вибухи у місті. Згідно із кадрами від очевидців, пожежа, ймовірно, виникла в районі нафтобази "Тверьнафтопродукт". По сусідству з цією нафтобазою також розташоване схови...