USD28.2033

Аtlantic Сouncil: Наступает сезон праздников. Готова ли Украина к очередным кибератакам?

Аtlantic Сouncil: Наступает сезон праздников. Готова ли Украина к очередным кибератакам?

В этом месяце эксперты ожидают совершения новых кибератак на критическую инфраструктуру Украины; они зафиксировали всплеск активности тех хакеров, которые участвовали в предыдущем кибернападении. Последние два года кибератаки на энергосистемы Украины совершались в период зимних праздников, чувствительное время высокой нагрузки на критическую инфраструктуру. Кибератака на гражданское население может быть рассчитана на распространение недовольства в связи с неспособностью государства предотвратить эти разрушительные инцинденты.

Начиная с 2014 года, в стране произошло гораздо больше кибератак, чем в прошлом, их характер становится все более изощренным. По мнению экспертов, Украина стала “испытательным полигоном” для хакеров, совершенствующих свои возможности и тактику. Зачастую их цифровые отпечатки пальцев и мотивы наталкивают на подозрения о причастности России.

Украина предприняла некоторые шаги в направлении развития национальной системы кибербезопасности; она обновила свою правовую базу, приняв закон об основах кибербезопасности и стратегии кибербезопасности, создала правительственные подразделения для борьбы с кибер-угрозой, создала координационный центр кибербезопасности и ввела запрет на использование российского программного обеспечения.

Однако в Украине пока нет полноценной всеобъемлющей системы кибербезопасности. Страна не успевает за постоянно развивающимися возможностями преступных группировок и способна действовать только в режиме реагирования  на кибер-угрозы. Ведущие эксперты согласны с тем, что межведомственная координация Украины слаба, а партнерство между государственным и частным сектором развито недостаточно.

Читайте также:

Зміна кольорів замість зміни старих еліт

Правительство признает, что низкая зарплата и низкий уровень внедрения современных технологий вызывают нехватку квалифицированных специалистов по кибербезопасности в госсекторе. В целом, уровень грамотности в отношении кибербезопасности среди украинцев остается низким.

По причине халатности и долговременного дефицита финансов многие офисы по-прежнему работают на старом ИТ-оборудовании, используют нелицензионное программное обеспечение без критических обновлений (включая Windows XP) и ненадлежащим образом хранят конфиденциальные документы. Это делает компании уязвимыми и облегчает работу хакерам.

Читайте также:

Россия готовит вторжение в Украину на новогодние праздники: «повторится Афганистан»

Украинские компании приходят к пониманию, что антивирусное программное обеспечение и брандмауэры сами по себе неспособны противостоять целенаправленным атакам. Сталкиваясь с этими препятствиями, Украина активизировала усилия по затратному смягчению последствий, но не сосредотачивается на их предотвращении.

Кроме того, плохо усваиваются прежние уроки. Сотрудникам компаний постоянно напоминают о том, что важно отключать ненужные сетевые протоколы; не входить в операционную систему через учетную запись администратора; и не открывать вложенные файлы, поступающие даже из надежных источников, без подтверждения отправителем по телефону или через текстовое сообщение. Но это, похоже, не помогает.

Читайте также:

“Уничтожить за 10 минут!” Путин задумал “освободить” Харьков и Запорожье. Теперь в любой момент в Украине могут появиться баллистические ракеты

В этом году нападения с вымогательством выявили уязвимость информационных систем Украины и отсутствие практики внедрения мер по кибербезопасности в правительстве и частном секторе.

После майской атаки WannaCry многие украинские компании проигнорировали рекомендации по защите своих систем и обучению персонала, чтобы избежать фишинговых писем. Это облегчило кибератаку NotPetya  в июне, которая стала крупнейшей в ​​истории Украины.

Спустя тридцать минут после того, как NotPetya была выпущена, экономика потеряла 0,4 процента ВВП (около 36 миллионов долларов) в виде доходов. Позже выяснилось, что NotPetya не была на самом деле атакой с целью вымогательства, а скорее средством для сокрытия следов крупномасштабной кражи корпоративных данных. Но даже после атаки NotPetya только 10 процентов государственных и частных компаний применили мощные методы по кибербезопасности.

Атака NotPetya сопровождалась еще одной, хотя и менее разрушительной, кибератакой Bad Rabbit, которая считается модифицированной версией NotPetya. Удар был направлен на систему общественного транспорта Украины, отдельных сотрудников посредством обмана спровоцировали на установку вируса. Хотя нападение в основном затрагивало российские медиа, кибер-полиция Украины считает, что основной скрытой целью была кража средств.

Европейская разведка объявила, что к атаке NotPetya причастен Кремль, а кибер-полиция Украины заявила, что среди преступников были некоторые хакерские компании, спонсируемые Россией. По мнению Игоря Козаченко, директора по кибербезопасности компании ROMAD, российская разведка использовала NotPetya для выяснения насколько быстро украинцы справятся с нападением. Кроме этого он полагает, что  NotPetya – это кибер-оружие, целью применения которого является дискредитация репутации безопасности в информационных системах Украины.

Осознавая важность международного сотрудничества при отражении кибер-угроз, Украина сотрудничает с США, НАТО и Европейским союзом. Она готова делиться своим ценным «боевым» опытом, который Запад может использовать для усиления своего потенциала. Запад опасается, что Россия может использовать отточенную в Украине тактику в сетях Запада. Как следствие, западные правительства и организации предоставляют финансовую помощь и новое оборудование и проводят совместные учения с Украиной для повышения ее обороноспособности.

Оригинал на Аtlantic Сouncil

Перевод: Андрей САБАДЫР

Очень плохоПлохоСреднеХорошоОтлично (Еще нет голосов, оставьте первым)
Загрузка...

Комментарии (0)

Чтобы оставить комментарий необходимо

"Для политиков реформы – это во-вторых, а может даже в-третьих. Любой ценой удержать себя во власти – вот что для них во-первых."

© Олег Попцов

Ганьба! Порошенко освистали на Олимпийском, а Зеленский добил финальным словом. «Вы отняли у нас пять лет»

Google в Android будет предлагать 10 браузеров и поисковиков

Дебати Порошенка й Зеленського. ВІДЕО

Жена Зеленского не удержалась и показала, как его любит: горячие кадры

Дві трагедії у двох різних світах: зоря Європи та присмерки Росії

Звезды “Квартала 95” пришли на Олимпийский! Эксклюзивные фото! Яркая поддержка Зеленского!

Цимбалюк: В России тоже читают нашу социологию. Именно Зеленского как будущего президента начал мочить зомбоящик

Зеленский отчитал Порошенко: «А помните, как вы предлагали мне работу?.. Я не ваш оппонент, я ваш…»

Піраміда для дебатів: чому нам треба навчитися аргументувати

Зеленский встал на колени перед украинцами на дебатах: реакция Порошенко ошеломила

Запуск корабля Dragon компании SpaceX отложен до 30 апреля

Украинские дебаты как искусство, которого нет

Роман Полански будет судиться с Американской киноакадемией

Нападник на Сергія Стерненка втік з України

Зеленский мощно разорвал Порошенко на дебатах! “Я – результат ваших ошибок”. Полная речь

Що треба знати про зняття недоторканності: лікбез для президента

Сенсация на дебатах: Порошенко заскочил на сцену Зеленского, кадры рукопожатия

Кто завтра будет управлять Украиной?

Сторонники Порошенко “заблокировали” въезд в Киев: срочное обращение из-за ЧП

Снайперы на крышах! Появились пугающие фото перед дебатами. “Олимпийский” окружили!