Стислий аналіз кібератаки проти України 13 січня

Цей пост є перекладом допису the Grugq «Ukraine my heart, cyber just for show?» На мою думку, цей текст є найкращим коментарем щодо кібератаки на українські державні установи.

Цей пост є перекладом допису the Grugq «Ukraine my heart, cyber just for show?» і публікується за згодою автора. На мою думку, цей текст є найкращим коментарем щодо кібератаки на українські державні установи. Дякую наперед за поширення та доведення до відома всіх зацікавлених осіб та установ.

theGrugq

Про автора. The Grugq – один із представників «першої хвилі» на хакерській сцені. Відкрито про нього відомо хіба що справжнє ім‘я (шукайте самі або читайте «Культ мертвої корови»), походження з Південної Африки, та постійне проживання у Таїланді. Ґрак є визнаним експертом з кіберконфліктів та підтримує широкий спектр контактів з представниками спецслужб у багатьох країнах. Його нейтральний та об‘єктивний погляд на стан справ у питаннях кібервійн робить його думку надзвичайно корисною для усіх, на кого ці війни впливають. Шукайте та дивіться його виступи з ключовими доповідями на топових конференціях та переконайтесь в цьому самі.

Фото не справжнє, але він віддає йому перевагу в якості аватара.

Продовжити читання “Стислий аналіз кібератаки проти України 13 січня”

Цікаві факти про кібератаку на урядові сайти України

Кілька цікавих спостережень про нещодавню кібератаку на вебсайти українських держустанов: які вразливості використано, хто їх знайшов, та що буде далі.

Як багатьом відомо, у ніч з 13 на 14 січня “невідомі” хакери здійснили кібератаку на низку українських урядових сайтів. Факти вказують на те, що було здійснено злам вебсайт та підмінено їхній вміст (так звана атака deface або підміни контенту). Доказів того, що нападникам вдалося проникнути глибше, поки що немає.

Але повідомлення, яке на цьому наполягає, було розміщено зловмисниками на зламаних вебсайтах. Мовляв, українці, бійтеся, в Україні немає кому захистити вас від кібератак, і все таке інше. Звичайна пісня геополітично вмотивованого спонсорованого державою-агресором APT, який прикидається групою хактивістів.

Продовжити читання “Цікаві факти про кібератаку на урядові сайти України”

Про турнір з кіберзахисту SANS Grid NetWars

У відповідь на численні запитання та привітання, коротко ділюся враженнями про перший в Україні турнір з кіберзахисту SANS NetWars.

Перші в Україні кібернавчання SANS по формату Grid NetWars відбулися 2 грудня в рамках USAID Cybersecurity Activity. Співорганізаторами навчань з кіберзахисту виступили Держспецзв’язку та НКЦК РНБО України. Команда Berezha Security Group із задоволенням взяла участь в змаганнях та виборола перше місце. Тепер докладніше.

Продовжити читання “Про турнір з кіберзахисту SANS Grid NetWars”

Про боротьбу з вірусами-шифрувальниками

Міжнародна спільнота робить успіхи у боротьбі з криптоздирниками – з розробниками та користувачами вірусів шифрувальників, що становлять найбільшу кіберзагрозу.

Криптоздирники, тобто розробники та оператори вірусів-шифрувальників, складають найбільші кібер загрози для сучасного бізнесу. Часом здається, що єдиний спосіб захиститися від вірусів-шифрувальників – це повністю від‘єднати організацію від інтернету. І то не факт що допоможе, бо все частіше чуємо про факти підкупу інсайдерів, які за винагороду надають криптоздирникам доступ до інфраструктури, просто запускаючи вірус-шифрувальник згідно з інструкцією.

Продовжити читання “Про боротьбу з вірусами-шифрувальниками”

Мої враження про Національний хакатон з кібербезпеки

Я взяв участь у Національному хакатоні з кіберзахисту у ролі члена журі та доповідача на семінарі. В цьому пості я ділюся враженнями про цей захід.

Цього тижня відбувся Національний хакатон з кіберзахисту. Хакатон спільно організовували Центр стратегічних комунікацій, Держспецзв’язку та НАТО. Я взяв участь у хакатоні у ролі члена журі та доповідача на семінарі.

Захід відбувся в форматі NATO Tide Hackathon, і на його початку мені не було відомо більше нічого. Думаю, я не один такий, тому пару слів про власне формат та умови хакатону.

tl;dr: Рівень організації перевищив мої очікування. Рішення команд-учасниць суттєво перевищили мої очікування. В системі оцінювання є суттєві недоліки, які я рекомендую виправити. Наступного разу організаторам доведеться показати суттєвий прогрес. Тепер докладніше.

Продовжити читання “Мої враження про Національний хакатон з кібербезпеки”