Еспресо. Захід
OPINION

Українці мимоволі можуть стати жертвами російських хакерів. З якими кіберзагрозами стикаються в регіонах. Блог Романа Вознюка

Роман Вознюк
9 жовтня, 2024 середа
19:05

Від початку повномасштабного вторгнення Росія спрямувала вектор кібератак на державний сектор. За минулий рік урядова команда реагування на комп’ютерні надзвичайні події CERT-UA опрацювала понад 2,5 тис. кіберінцидентів – на 15,9% більше, ніж у 2022-му

Зміст

Найбільше зловмисники атакують уряд та урядові організації, місцеві органи влади, сектор безпеки та оборони.  

У цій колонці я хочу розказати, як через вразливості у системі кіберзахисту волинські громади ставали жертвами російських хакерів та як контроль інтернет-трафіку допомагає запобігати наслідкам кібератак.  

Невидимі загрози

Російські хакери заражають комп'ютери українських держустанов шкідливим програмним забезпеченням (ШПЗ), яке викрадає дані, гроші та шпигує за кожною дією. Наприклад, одне з російських угрупувань за допомогою ШПЗ щотижня намагалось  викрасти з рахунків українських підприємств понад один мільйон гривень.

Як вони це роблять? Через людей. Співробітники державних установ щодня обробляють велику кількість електронних листів, й хакери цим користуються. Одна з популярних тематик заражених листів – "Рахунки". Саме так у мережу державних установ намагається проникнути ШПЗ SmokeLoader, за яким стоять російські спецслужби. 

Такий випадок стався в одній з волинських громад. На пошту загального відділу міськради прийшов "Рахунок-акт". Звідти його переслали в центральний бухгалтерський відділ – все ж таки рахунок. Там декілька разів спробували відкрити файл – не вийшло. Зробили припущення: "Можливо, Windows застарілий?". Переслали іншій колезі – раптом спрацює? І це дійсно спрацювало – на кожному комп'ютері, де намагалися відкрити "Рахунок-акт", розгорталося російське ШПЗ. За декілька годин воно зупинило роботу фінансових відділів.

Інший випадок стався в одному з ЦНАПів області. Там "зловили" ШПЗ, яке кожні декілька хвилин намагалося з'єднатися з російськими серверами. У ЦНАПі про це навіть не підозрювали – всі програми працювали у звичайному режимі. Коли ми виявили це ШПЗ, його вже неможливо було видалити, не пошкодивши ключове ПЗ на комп'ютері. Довелося перевстановлювати всі операційки з форматуванням жорстких дисків.

Люди наражаються на інтернет-загрози, тому що недостатньо про них інформовані. Та проблема комплексна – рівень кібербезпеки в державному секторі не встигає за темпами цифровізації країни. А зараз він має ще й випереджати хакерські атаки, які також трансформуються та ускладнюються. І один тільки Firewall не зможе від них захистити.

Якщо хтось сумнівається в тому, що може стати жертвою кібератаки, скажу про досвід Нововолинської міської ради. За даними MISP (Malware Information Sharing Platform)  Ситуаційного центру забезпечення кібербезпеки СБУ та платформи для обміну індикаторами компрометацій MISP CERT-UA Держспецзв'язку, за 2023 рік міськраду атакували 1286 разів. Реєстри військових, інформація про об'єкти критичної інфраструктури, оборонні споруди, особисті дані громадян – це лише частина того, за чим полюють російські хакери, атакуючи органи місцевої влади.

Як на Волині побудували систему кіберзахисту

Коли почалося повномасштабне вторгнення, ми зрозуміли, що потрібно готуватися до масштабних кібератак та захистити інформацію на комп'ютерах. Частково це міг би зробити антивірус, але як захистити інтернет-трафік, аби відстежувати передачу даних? 

Технічні інструменти, які були на ринку, коштували сотні тисяч гривень. Знайти рішення допоміг випадок. До Нововолинської міської ради завітав представник Cisco Володимир Ілібман і запропонував протестувати сервіс Cisco Umbrella, який слідкує за безпекою інтернет-трафіку. Щойно людина тисне на посилання, він одразу аналізує, чи це безпечний ресурс. Якщо ресурс містить ШПЗ, яке може заразити комп'ютер, Umbrella заблокує доступ до такого сайту. Також сервіс відстежує, чи здійснюються спроби передати дані на невідомі сервери. Які категорії сайтів відвідують співробітники, скільки було заблоковано чи не було підозрілої активності – всі дані можна побачити на дашборді, доступ до якого надається адміністратору.  

Ми почали будувати екосистему кіберзахисту Волинської області. Першим кроком було пілотне підключення до Umbrella 15 громад, яке тривало протягом 2023 року. Цей проєкт став частиною програми Cisco Country Digital Acceleration (CDA). В межах ініціативи CDA Connected & Protected Communities ("Безпечні громади") Cisco надала безплатні річні ліцензії на продукт. Я пояснював керівникам держустанов важливість кіберзахисту, вони визначали відповідальних і поступово в нас почала формуватися спільнота адміністраторів з кібербезпеки. Потім ми долучили до роботи Держспецзв'язку і разом в перші місяці 2024 року під'єднали до Umbrella решту волинських громад. Термін дії ліцензій тим часом продовжували, наразі вони працюють до кінця лютого 2025 року.

Як моніторинг допомагає ліквідувати російські кібератаки 

В Cisco Umbrella у нас є головний акаунт, до якого мають доступ представники Держспецзв'язку та лідери волинської кібергрупи. На дашборді ми бачимо активність всієї області. Та, щоб дізнатися про небезпеку, не потрібно слідкувати за ним цілодобово. Ми інтегрували Umbrella в SOC (Security Operation Center). Це система моніторингу, яка надсилає сповіщення про кіберзагрозу – повідомляє що сталося, коли та за якою ІР-адресою. 

Коли ШПЗ SmokeLoader намагалося під'єднатися до російських серверів з комп'ютерів міської ради, ми одразу побачили де це відбулося та з якого пристрою. Фахівці Держспецзв'язку за три години ліквідували SmokeLoader. Для такого складного ШПЗ – це високий показник швидкості. Та оскільки російські кіберзловмисники керуються принципом "жертва один раз – жертва завжди", ми повинні й далі уважно пильнувати атаки. Хоча маємо позитивні зрушення – за 2023 рік Нововолинську міську раду атакували 1286 разів, а за перші вісім місяців 2024 року – 195. Цього липня ми виявили та попередити 37 кіберзагроз, а Umbrella відфільтрувала 7,6 млн запитів, та заблокувала 94,9 тис. небезпечних. Це 1,2% від загальної кількості, тоді як у 2022 цей показник був 35%. Тобто люди стали відвідувати менше небезпечних сайтів.

Громадам потрібно спростувати міф "ми нікому не цікаві"

З моїх спостережень, люди починають цікавитися кіберзахистом, коли розуміють, що кіберзагрози – це не абстракція, і  жертвою може стати будь-хто. Під час масштабування системи кіберзахисту на Волині я запропонував одній з громад Cisco Umbrella. Мені відмовили: "Навіщо? Ми нікому не цікаві". А наступного дня до них приїхали спецслужби, бо в інформаційній системі стався витік даних про будівлі оборонного характеру.

Це не тільки загроза національній безпеці, але й репутаційні втрати. Уявіть, якщо у вас зламають ЦНАП. Хто довірить вам свої особисті дані? Переконання, що вашою громадою не зацікавляться російські кіберзлочинці – це міф. Наша робота – допомогти держустановам спростувати його.

Для кожної громади я шукаю їхню "больову точку". В одних "висне" роутер без видимої причини, в інших часто спливають сайти з неприйнятним контентом, а в когось виходять з ладу комп'ютери, бо, як потім виявляється, вони безперервно майнили криптовалюту. 

Моніторинг, який веде Umbrella, є першим кроком до розв'язання проблем з кібербезпекою. Зробити його може будь-яка громада – для цього треба звернутися за безплатними ліцензіями до Cisco. Треба надіслати відповідний запит до компанії на електронну адресу [email protected]. Там потрібно зазначити назву вашої громади, дані контактної особи (прізвище, імʼя, електронна пошта та телефон) та кількість робочих місць в громаді. 

Кібератаки давно вийшли на межі екранів кінотеатрів і стали частиною нашої реальності. Не будемо допомагати ворогу в боротьбі проти нас.

Спеціально для Еспресо.Захід

Про автора: Роман Вознюк - начальник відділу ІКТ управління цифрової трансформації та комунікації Нововолинської міської ради

Редакція не завжди поділяє думки, висловлені авторами блогів.

Теги:
Читайте також:
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • USD 41.03
    Купівля 41.03
    Продаж 41.49
  • EUR
    Купівля 45.05
    Продаж 45.74
  • Актуальне
  • Важливе
2024, середа
9 жовтня
21:06
Гроші віддадуть на ЗСУ: у Рівному на аукціон виставили погруддя радянського розвідника Миколи Кузнєцова
20:46
У Львові госпіталізували з гіпотермією літнього чоловіка, який упав у річку
20:35
бійка
Бійка в хмельницькому гуртожитку: 15-річний студент у лікарні, поліція відкрила кримінальне провадження
20:16
Ексклюзив
Сезон грибів у розпалі: що треба знати, коли йдеш у ліс
20:05
У Луцьку визначили, за якої температури розпочнуть опалювальний сезон
19:58
На трасі Львів — Краковець ускладнено рух через ДТП з трьома авто, є постраждалі
19:49
На Прикарпатті фотограф під час забігу в горах отримав перелом ноги: чоловіка врятували
19:37
новини Тернопільщини
На Прикарпатті судитимуть двох чоловіків, яких підозрюють у вбивстві знайомого
19:18
У Львові в комунальному підприємстві "Муніципальна варта" новий керівник
19:12
Огляд
Без істотних опадів: прогноз погоди у Львові та на Львівщині на 10 жовтня
18:52
"На все йдуть лічені хвилини": у 24 бригаді розповіли, як у Часовому Яру під обстрілами їздять БМП
18:37
Два учні з Рівненщини отримають премії президента України
18:23
Взаємодія задля відновлення країни: у Львові презентували характеристики зрілого громадянського суспільства
18:07
Верховний Суд залишив у силі рішення про незаконність будівництва курорту на Свидовці
18:04
Про львівський центр протезування воїнів Superhumans написав французький тижневик Charlie Hebdo
17:51
У Львові покарали водія автобуса, який здійснив три правопорушення з інтервалом у декілька хвилин
17:32
Оновлено
Під час ремонту у львівській ратуші випадково повідомили про витік хлору - Козицький
17:26
новини Львівщини
Перебуваючи у відпустці, раптово помер захисник України із Прикарпаття Ігор Попович
17:12
На Хмельниччині затримали місцевого жителя за вирощування та збут канабісу 
16:58
За вбивство товариша під час суперечки мешканця Львівщини засудили на 7 років
16:44
померла
У Рівному помер засновник гурту "Брем Стокер" Михайло Зорін
16:36
Академічний оркестр Львівської філармонії розпочав турне Великою Британією з концерту в Кедоґен-Голлі 
16:26
Укрзалізниця запускає гірський шатл зі Львова
Потяг Львів – Чернівці через Заліщики не курсуватиме два тижні
16:10
На Тернопільщині викрили нелегальний канал постачання та збуту російської зброї у західні регіони України
15:57
термометр у кишківнику дитини
Мати намагалась зробити клізму: на Волині медики дістали термометр з кишківника піврічної дитини
15:42
Чиновник у Львові намагався незаконно перереєструвати приміщення вартістю 1,25 млн грн
15:26
У Львові створюють перелік витких рослин 
15:12
підроблені свічки
На Львівщині підробляли свічки відомого бренду
14:53
насильство
Дітей з НРЦ на Львівщині, де вчиняли насильство над вихованцями, рекомендують негайно перевести 
14:40
Калуш - Соляник
Вигаданий мешканець шахти Соляник стане мультиплікаційним гідом Калуша
14:25
Погрожував облити кислотою і спалити:  "Абдулі" з Бурштина загрожує до 12 років тюрми 
14:12
опалення
Скільки будинків із централізованим опаленням готові до опалювального сезону у Львові
13:55
Ексклюзив
тренінг з ПМД при опіках
У Львівській міськраді депутатів та школярів навчали надавати допомогу при опіках
13:46
Посадовці, яких викрили на допомозі "ухилянтам"
За участі 26 працівників МСЕК: у Рівному викрили посадовців, які сприяли втечі військовозобов'язаних із України 
13:30
пошук Палія
На Рівненщині виявили авто, на якому втік підозрюваний у вбивстві подружжя на Львівщині
13:25
розшук
На Львівщині розшукують грузина, який переправляв ухилянтів через кордон
13:11
В Шацьких озерах перевірили якість води. Що знайшли
12:44
Ексклюзив
церква на Стрийській
Дерев'яну церкву біля Стрийського парку у Львові розберуть – її передадуть Академії сухопутних військ
12:34
Гриби
Отруїлись грибами: на Буковині госпіталізували трьох дітей
12:31
Будинок, у якому виявили тіла двох чоловіків
Внаслідок вибуху гранати у будинку на Львівщині загинув чоловік. Причину смерті другого розслідують
Більше новин