Кібербезпека понад усе: У Держспецзв'язку повідомили, як нівелювати хакерську загрозу в Україні

четвер, 26 жовтень 2017, 7:06
Під час кібератаки 24 жовтня на об'єкти інфраструктури України хакери запустили "шкідливий код".

Фото: usiter.com.Державна служба спеціального зв'язку та захисту інформації повідомила, які посилання потрібно заблокувати, повідомляють Патріоти України з посиланням на сайт Держспецзв'язку.

Під час атаки DDE активувала роботу шкідливого коду на комп'ютері користувача.

Для запобігання подібних атак CERT-UA дає кілька рекомендацій.

Держспецзв'язку призводить командно-контрольний центр шифрувальника (hxxp://gdiscoun.org) та індикатори компрометації:

hxxp://urcho.com/JHGGsdsw6

hxxp://tatianadecastelbajac.fr/kjhgFG

hxxp://video.rb-webdev.de/kjhgFG

hxxp://themclarenfamily.com/kjhgFG

hxxp://webhotell.enivest.no/cuYT39.enc

hxxp://gdiscoun.org

"Необхідно заблокувати доступ до вказаних посилань", - йдеться в повідомленні.

Потім потрібно встановити оновлення Windows, які усувають вразливість DDE в Microsoft Office (CVE-2017-11826).

Далі важливо не відкривати вкладення в підозрілих повідомленнях. Зокрема, у листах від адресантів, за якими виникають сумніви, наприклад: автор з невідомих причин змінив мову спілкування; тема листа є нетиповою для автора; те, як автор звертається до адресата, є нетиповим тощо.

А також у повідомленнях з нестандартним текстом, що спонукають до переходу на підозрілі посилання або до відкриття підозрілих файлів - архівів, файлів.

Системним адміністраторам і адміністраторів безпеки необхідно звернути увагу на фільтрування вхідних / вихідних інформаційних потоків, зокрема поштового веб-трафіку.

Також CERT-UA рекомендує не працювати під правами адміністратора і обмежити можливість запуску виконуваних файлів (* .exe) на комп'ютерах користувачів.

Опублікував: Олександр Смаглюк
Інформація, котра опублікована на цій сторінці не має стосунку до редакції порталу patrioty.org.ua, всі права та відповідальність стосуються фізичних та юридичних осіб, котрі її оприлюднили.

Сім ризиків і п’ять завдань для Кабміну Корецького, - Богдан Данилишин

вівторок, 21 липень 2026, 21:02

Кабмін Сергія Корецького отримує економіку з майже нульовим зростанням, інвестиційним голодом і дедалі дорожчою макрофінансовою стабільністю. Його головне завдання — перевести країну від компенсації воєнних втрат до нарощування виробничої спроможності.

НАТО визнає: Закупівлі не встигають за війною. Що це змінює для України

вівторок, 21 липень 2026, 20:20

Напередодні саміту НАТО в Анкарі заступник командувача Об'єднаного повітряного командування Альянсу генерал-лейтенант Гійом Тома визнав те, про що в кулуарах говорять давно: повітряна загроза еволюціонує швидше, ніж структури, процеси й закупівельні ци...