Кібербезпека понад усе: У Держспецзв'язку повідомили, як нівелювати хакерську загрозу в Україні

Під час кібератаки 24 жовтня на об'єкти інфраструктури України хакери запустили "шкідливий код".

Фото: usiter.com.Державна служба спеціального зв'язку та захисту інформації повідомила, які посилання потрібно заблокувати, повідомляють Патріоти України з посиланням на сайт Держспецзв'язку.

Під час атаки DDE активувала роботу шкідливого коду на комп'ютері користувача.

Для запобігання подібних атак CERT-UA дає кілька рекомендацій.

Держспецзв'язку призводить командно-контрольний центр шифрувальника (hxxp://gdiscoun.org) та індикатори компрометації:

hxxp://urcho.com/JHGGsdsw6

hxxp://tatianadecastelbajac.fr/kjhgFG

hxxp://video.rb-webdev.de/kjhgFG

hxxp://themclarenfamily.com/kjhgFG

hxxp://webhotell.enivest.no/cuYT39.enc

hxxp://gdiscoun.org

"Необхідно заблокувати доступ до вказаних посилань", - йдеться в повідомленні.

Потім потрібно встановити оновлення Windows, які усувають вразливість DDE в Microsoft Office (CVE-2017-11826).

Далі важливо не відкривати вкладення в підозрілих повідомленнях. Зокрема, у листах від адресантів, за якими виникають сумніви, наприклад: автор з невідомих причин змінив мову спілкування; тема листа є нетиповою для автора; те, як автор звертається до адресата, є нетиповим тощо.

А також у повідомленнях з нестандартним текстом, що спонукають до переходу на підозрілі посилання або до відкриття підозрілих файлів - архівів, файлів.

Системним адміністраторам і адміністраторів безпеки необхідно звернути увагу на фільтрування вхідних / вихідних інформаційних потоків, зокрема поштового веб-трафіку.

Також CERT-UA рекомендує не працювати під правами адміністратора і обмежити можливість запуску виконуваних файлів (* .exe) на комп'ютерах користувачів.

Опублікував: Олександр Смаглюк
Інформація, котра опублікована на цій сторінці не має стосунку до редакції порталу patrioty.org.ua, всі права та відповідальність стосуються фізичних та юридичних осіб, котрі її оприлюднили.

Будні "наддержави": Лавина коровʼячого перегною зійшла з гір і затопила село в Росії (фото)

п’ятниця, 31 січень 2025, 16:02

Одне із сіл в Росії затопило коровʼячим перегноєм. Про це 28 січня повідомили російські ЗМІ, передають Патріоти України. Це сталося в селі Борисово-Покровське Нижньогородської області РФ. Поруч знаходиться фермерське господарство, де на пагорбах склада...

Якби Рада щоразу виганяла за матюки своїх депутатів, то вже не було б кому працювати, - Марина Данилюк-Ярмолаєва

п’ятниця, 31 січень 2025, 15:55

"Коли президент Володимир Зеленський ходив на подкаст Лекса Фрідмана і там голосно та без цензури сказав, що західні санкції "х*йня" — багато хто плескав у долоньки. Блогери розтягли маслаки перчених цитат інтернетом і винесли вердикт: отака риторика т...