Кібербезпека понад усе: У Держспецзв'язку повідомили, як нівелювати хакерську загрозу в Україні

Під час кібератаки 24 жовтня на об'єкти інфраструктури України хакери запустили "шкідливий код".

Фото: usiter.com.Державна служба спеціального зв'язку та захисту інформації повідомила, які посилання потрібно заблокувати, повідомляють Патріоти України з посиланням на сайт Держспецзв'язку.

Під час атаки DDE активувала роботу шкідливого коду на комп'ютері користувача.

Для запобігання подібних атак CERT-UA дає кілька рекомендацій.

Держспецзв'язку призводить командно-контрольний центр шифрувальника (hxxp://gdiscoun.org) та індикатори компрометації:

hxxp://urcho.com/JHGGsdsw6

hxxp://tatianadecastelbajac.fr/kjhgFG

hxxp://video.rb-webdev.de/kjhgFG

hxxp://themclarenfamily.com/kjhgFG

hxxp://webhotell.enivest.no/cuYT39.enc

hxxp://gdiscoun.org

"Необхідно заблокувати доступ до вказаних посилань", - йдеться в повідомленні.

Потім потрібно встановити оновлення Windows, які усувають вразливість DDE в Microsoft Office (CVE-2017-11826).

Далі важливо не відкривати вкладення в підозрілих повідомленнях. Зокрема, у листах від адресантів, за якими виникають сумніви, наприклад: автор з невідомих причин змінив мову спілкування; тема листа є нетиповою для автора; те, як автор звертається до адресата, є нетиповим тощо.

А також у повідомленнях з нестандартним текстом, що спонукають до переходу на підозрілі посилання або до відкриття підозрілих файлів - архівів, файлів.

Системним адміністраторам і адміністраторів безпеки необхідно звернути увагу на фільтрування вхідних / вихідних інформаційних потоків, зокрема поштового веб-трафіку.

Також CERT-UA рекомендує не працювати під правами адміністратора і обмежити можливість запуску виконуваних файлів (* .exe) на комп'ютерах користувачів.

Опублікував: Олександр Смаглюк
Інформація, котра опублікована на цій сторінці не має стосунку до редакції порталу patrioty.org.ua, всі права та відповідальність стосуються фізичних та юридичних осіб, котрі її оприлюднили.

Про реальні результати української атаки вранці 12 вересня 2025 року на порт Приморськ і насосні станції нафтопроводу, - журналіст

четвер, 18 вересень 2025, 15:43

"Про реальні результати української атаки вранці 12 вересня 2025 року на порт Приморськ і насосні станції нафтопроводу, які качають нафту до порту Усть-Луга (через динаміку кількості танкерів сирої нафти)", - пише журналіст Андрій Клименко на своїй сто...

Ілон Маск та його посіпаки організували суцільний танець на кістках загиблої в США українки, - Фурса

четвер, 18 вересень 2025, 15:28

"Ілон Маск і його посіпаки, що давно сіють ненависть і, фактично, пропагують, фашизм, організували суцільний танець на кістках загиблої в США українки. Використовуючи її трагічну смерть від руки психа в своїх політичних інтересах. Це було гидко. Але до...