Від самого початку широкомасштабного вторгнення «Яструби» ефективно й ефектно б’ють окупантів на сході та півдні України, застосовуючи широкий спектр безпілотних літальних апаратів — від…
У Міністерстві оборони України розповіли про найпоширеніші методи кібератак на військових, як їх розпізнати, убезпечити себе та близьких, а також куди повідомляти про кіберінциденти.
Про це йдеться в їхньому повідомленні.
На сучасному полі бою цифрові технології стали невіднятною частиною військової справи. Смартфони, планшети та інші пристрої з доступом до інтернету використовуються повсюдно, навіть на передовій.
У таких умовах належний рівень кібербезпеки стає критично важливим для захисту не лише особистої інформації, але й даних всього підрозділу.
Зазначено, що ворожі кіберпідрозділи цілеспрямовано полюють за даними українських військових. Вони постійно вдосконалюють методи атак, розробляють нове шкідливе програмне забезпечення та вигадують витончені схеми соціальної інженерії.
Їхня мета — отримати доступ до цінної інформації, яка може зашкодити виконанню бойових завдань та поставити під загрозу життя військовослужбовців.
«Цифрова гігієна має бути щоденною практикою, як от чищення зброї чи перевірка спорядження. Критичне ставлення до підозрілих повідомлень, регулярне оновлення програмного забезпечення та використання надійних паролів — усе це базові навички, які допоможуть уникнути більшості кіберзагроз», — зазначила заступниця міністра оборони України з питань цифровізації Катерина Черногоренко.
Кібербезпека — це набір правил та дій, які допоможуть захистити вашу персональну інформацію та пристрої від зловмисників. Вона включає як технологічні рішення, так і правильну поведінку користувачів у цифровому просторі.
У військовому контексті кібербезпека набуває особливого значення. Витік даних про дислокацію підрозділів, маршрути пересування чи наявні системи озброєння може призвести до незворотних наслідків. Тому розуміння основних принципів кіберзахисту є обов’язковим для кожного військовослужбовця.
Важливо розуміти, що ворог постійно адаптується та вдосконалює свої методи. Тому навіть досвідчені користувачі можуть стати жертвами кібератак. Ключовим фактором безпеки є постійна пильність та здатність критично оцінювати будь-яку інформацію, отриману через цифрові канали зв’язку.
Фішинг — це один з найпоширеніших видів кібератак, спрямований на отримання конфіденційної інформації через маніпуляції та обман. Назва цього методу походить від англійського слова fishing (рибальство), що влучно відображає його суть: зловмисники «закидують приманку» і чекають, поки жертва «клюне».
Типовий сценарій фішингової атаки на військовослужбовця виглядає так: ви отримуєте повідомлення нібито від начальника або військового керівництва, які вимагають термінових дій: «Необхідно терміново оновити дані в системі DELTA або втратите доступ до акаунту!», «Військова частина готує списки для отримання забезпечення, заповніть анкету», чи «Виявлено несанкціонований доступ до вашого облікового запису, негайно оновіть пароль».
Подібні повідомлення можуть надходити й від шахраїв, що маскуються під цивільні установи на кшталт банків чи поштових операторів.
Як правило, такі повідомлення містять посилання на вебсайт, який візуально майже ідентичний оригіналу, але насправді є підробкою. Коли жертва вводить свої дані на такому сайті (логін, пароль, банківські реквізити тощо), ця інформація миттєво потрапляє до зловмисників. Вони можуть використати її для доступу до ваших соціальних мереж, месенджерів або мобільного банкінгу.
Особливо активно ворог намагається скомпрометувати акаунти месенджерів, якими часто користуються військові. Якщо зловмисник отримає доступ до вашого Signal чи WhatsApp, вони зможуть не лише поширювати фішингові посилання серед ваших контактів, але й отримати доступ до групових чатів, де обговорюється чутлива інформація.
Щоб захиститися від фішингових атак:
Детальніше про те, як протидіяти фішинговим атакам та іншим загрозам, на сайті.
Шкідливе програмне забезпечення (віруси) — це спеціальні програми, створені для пошкодження, викрадення даних або несанкціонованого доступу до пристроїв. На відміну від фішингу, який вимагає активних дій від користувача, вірус може працювати автономно і часто залишається непоміченим протягом тривалого часу.
Для військових віруси становлять особливу загрозу, оскільки можуть:
Поширення шкідливого ПЗ часто відбувається через фішингові повідомлення з вкладеннями та заражені флешнакопичувачі. Навіть звичайні документи Word чи PDF, таблиці Excel, картинки та навіть відео можуть мати шкідливий код. Інший поширений метод — підроблені застосунки, які маскуються під легітимні програми.
Щоб захиститися від шкідливого ПЗ:
Як захистити свої персональні пристрої від зламу та шкідливого ПЗ — у докладній інструкції.
Надійні паролі є основою цифрової безпеки. Проте багато користувачів нехтують цим аспектом, використовуючи прості комбінації або однакові паролі для різних сервісів. Зловмисники активно використовують ці слабкі місця.
Основні методи компрометації паролів включають:
Військовослужбовцям варто дотримуватися підвищених стандартів захисту паролів:
Важливо пам’ятати, що одноразові коди підтвердження ніколи не слід передавати стороннім особам, навіть якщо вони представляються співробітниками банків чи державних установ.
Докладніше про створення надійного пароля та захист месенджерів — на сайті.
Якщо ви стали жертвою кібератаки або підозрюєте шахрайські дії, важливо негайно повідомити про це відповідні органи. Швидке реагування може допомогти не лише розв’язати проблему, але й запобігти подальшому поширенню загрози.
У разі компрометації особистих даних, не пов’язаних зі службовою діяльністю, слід негайно поміняти паролі та написати заяву до Департаменту кіберполіції Національної поліції за посиланням.
При ураженні службової інформації чи пристрою зверніться до спеціалізованих органів з кібербезпеки.
Для військовослужбовців Міністерства оборони — Центр реагування на кіберінциденти:
Для військовослужбовців Збройних сил України:
— по подіях пов’язаних з операційними системами Windows, MacOS чи Linux звертайтеся до Центру кібернетичної безпеки:
— по подіях пов’язаних з Android чи iOS звертайтеся до Центру безпеки інформації:
У випадку кіберінциденту збережіть усі докази: знімки екрана підозрілих повідомлень, посилання на фішингові сайти, файли зі шкідливим ПЗ. Ця інформація допоможе спеціалістам швидше ідентифікувати загрозу та розробити методи протидії.
У МОУ наголосили, що своєчасне повідомлення про кібератаки — це ваш внесок у колективну безпеку. Виявлений вами вектор атаки може використовуватися проти багатьох військовослужбовців, і ваша пильність допоможе захистити не лише вас, але й ваших побратимів.
@armyinformcomua
24-та окрема механізована бригада імені короля Данила опублікувала архівні кадри з GoPro, на яких зафіксовано рух бронегрупи з бойових машин піхоти M113 і M80 дорогою в Часів Яр. Колона доставляла піхотинців на рубіж оборони під прикриттям танка Т-72.
Контррозвідка Служби безпеки України затримала російського інформатора, який коригував удари дронів-камікадзе типу «Ланцет» по житловій забудові Костянтинівки, а після посилення атак евакуювався на Львівщину, щоб «залягти на дно».
Українські військові на Вовчанському напрямку поповнили обмінний фонд новою партією російських штурмовиків.
Бійці Сил оборони примудрилися всього втрьох захопити одразу сімох ворожих піхотинців.
Працівники ДБР у взаємодії з СБУ викрили начальника фінансової служби військової частини на Київщині, який незаконно продовжував нараховувати грошове забезпечення звільненим військовослужбовцям.
Штурмова група 3-го батальйону 225-го окремого штурмового полку організувала успішну засідку на ворожий транспорт.
від 20000 до 120000 грн
Чернігів, Чернігівська область
від 20100 до 120100 грн
Дніпро
128 окрема бригада Сил територіальної оборони ЗСУ
Від самого початку широкомасштабного вторгнення «Яструби» ефективно й ефектно б’ють окупантів на сході та півдні України, застосовуючи широкий спектр безпілотних літальних апаратів — від…