<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>державні установи &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/derzhavni-ustanovy/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 08 Aug 2026 13:09:42 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>державні установи &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>МВС Франції підтвердило кібератаку на поштові сервери</title>
		<link>https://cybercalm.org/mvs-france-pidtverdylo-kiberataku-na-email-servery/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 17 Dec 2025 13:00:59 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[APT28]]></category>
		<category><![CDATA[державні установи]]></category>
		<category><![CDATA[Електронна пошта]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[Франція]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=161633</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/12/17135406/flag-of-france.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/mvs-france-pidtverdylo-kiberataku-na-email-servery/">МВС Франції підтвердило кібератаку на поштові сервери</a></p>
<p>Міністерство внутрішніх справ Франції підтвердило кібератаку на email-сервери відомства. Інцидент виявлено вночі, розслідування продовжується.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/mvs-france-pidtverdylo-kiberataku-na-email-servery/">МВС Франції підтвердило кібератаку на поштові сервери</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/12/17135406/flag-of-france.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/mvs-france-pidtverdylo-kiberataku-na-email-servery/">МВС Франції підтвердило кібератаку на поштові сервери</a></p>
<p>Міністр внутрішніх справ Франції у п&#8217;ятницю офіційно підтвердив, що відомство зазнало кібератаки, внаслідок якої були скомпрометовані поштові сервери міністерства. Інцидент став черговим прикладом зростаючої кількості атак на критичну інфраструктуру державних установ європейських країн.<span id="more-161633"></span></p>
<h2>Деталі інциденту</h2>
<p>Атаку виявили в ніч на п&#8217;ятницю 12 грудня. Зловмисники отримали доступ до деяких документів, проте офіційні особи поки не підтвердили факт викрадення даних.</p>
<p>У відповідь на інцидент міністерство посилило протоколи безпеки та контроль доступу до інформаційних систем, якими користуються співробітники відомства.</p>
<h2>Висока цінність міністерства як цілі</h2>
<p>Кібератака була спрямована безпосередньо на email-сервери Міністерства внутрішніх справ Франції — критично важливий елемент комунікаційної інфраструктури відомства. Поштові сервери зберігають та обробляють конфіденційну кореспонденцію між співробітниками міністерства, іншими державними органами та зовнішніми партнерами.</p>
<p>Компрометація таких систем потенційно може надати зловмисникам доступ до чутливої інформації, включаючи внутрішню переписку, документи з обмеженим доступом та дані про поточні операції відомства. Міністерство внутрішніх справ Франції відповідає за національну безпеку, правоохоронну діяльність та цивільний захист, тому будь-який витік даних може мати серйозні наслідки.</p>
<h2>Розслідування та можливі мотиви</h2>
<p>Французькі органи розпочали розслідування для встановлення походження та масштабів атаки. Міністр внутрішніх справ Лоран Нуньєс зазначив, що слідчі зараз розглядають кілька версій, зокрема іноземне втручання, активістів, які намагаються продемонструвати вразливості урядових систем, або кіберзлочинність.</p>
<p>«Кібератака справді мала місце. Зловмисник зміг отримати доступ до певної кількості файлів. Тому ми запровадили звичні процедури захисту», — заявив міністр внутрішніх справ Лоран Нуньєс у коментарі для RTL Radio.</p>
<p>«Це може бути іноземне втручання, це можуть бути люди, які хочуть кинути виклик владі та показати, що вони здатні отримати доступ до систем, а також це може бути кіберзлочинність. На даний момент ми не знаємо, що це таке».</p>
<h2>Історія атак APT28 на Францію</h2>
<p>У квітні Франція приписала масштабну хакерську кампанію, яка протягом останніх чотирьох років була спрямована на десяток французьких організацій, угрупованню <a href="https://cybercalm.org/vrazlyvist-outlook-vykorystovuyetsya-apt28/">APT28</a>, яке раніше <a href="https://www.justice.gov/archives/opa/pr/grand-jury-indicts-12-russian-intelligence-officers-hacking-offenses-related-2016-election" target="_blank" rel="noopener">пов&#8217;язували</a> з військовою частиною 26165 російської служби військової розвідки (ГРУ).</p>
<p>Згідно зі звітом Французького національного агентства з безпеки інформаційних систем (ANSSI), список французьких організацій, атакованих APT28, включає широкий спектр цілей: міністерські структури, місцеві органи влади та адміністрації, наукові організації, аналітичні центри, організації французької оборонної технологічної та промислової бази, аерокосмічні підприємства, а також структури в економічному та фінансовому секторі.</p>
<p>З 2021 року APT28 також <a href="https://www.bleepingcomputer.com/news/security/france-says-russian-state-hackers-breached-numerous-critical-networks/" target="_blank" rel="noopener">неодноразово атакувало</a> поштові сервери Roundcube в операціях, спрямованих передусім на викрадення «стратегічної розвідувальної інформації» від урядових, дипломатичних установ та аналітичних центрів Північної Америки та кількох європейських країн, включно з Францією та Україною.</p>
<h2>Контекст зростаючих загроз</h2>
<p>Цей інцидент відбувається на тлі загального зростання кількості кібератак на державні установи в Європі та світі. Урядові організації стають дедалі привабливішими цілями для різних груп зловмисників — від державних хакерів до кіберзлочинних угруповань.</p>
<p>Email-сервери залишаються однією з найбільш вразливих точок входу в корпоративні та урядові мережі. Атаки через фішинг, експлуатацію вразливостей поштового програмного забезпечення та компрометацію облікових записів продовжують бути ефективними векторами для зловмисників.</p>
<p>Французькі власті поки не повідомили про те, чи були викрадені якісь дані під час атаки, або чи вдалося зловмисникам закріпитися в мережі міністерства. Розслідування продовжується, і додаткова інформація має з&#8217;явитися після завершення первинного аналізу інциденту.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/mvs-france-pidtverdylo-kiberataku-na-email-servery/">МВС Франції підтвердило кібератаку на поштові сервери</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/12/17135406/flag-of-france.webp" />	</item>
		<item>
		<title>Пошта для державних установ України на домені gov.ua — де придбати</title>
		<link>https://cybercalm.org/poshta-dlya-derzhavnikh-ustanov-ukrayini-na-domeni-gov-ua-de-pridbati/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 18 Aug 2025 12:00:21 +0000</pubDate>
				<category><![CDATA[Партнерські матеріали]]></category>
		<category><![CDATA[державні установи]]></category>
		<category><![CDATA[Електронна пошта]]></category>
		<category><![CDATA[Партнерська стаття]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=155302</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/18114604/email.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/poshta-dlya-derzhavnikh-ustanov-ukrayini-na-domeni-gov-ua-de-pridbati/">Пошта для державних установ України на домені gov.ua — де придбати</a></p>
<p>Сучасні державні установи не можуть працювати без надійної електронної комунікації. Офіційні повідомлення, документообіг, взаємодія з громадянами та іншими органами влади вимагають захищених і перевірених каналів зв’язку. Саме для цього використовується пошта гов юа — офіційний поштовий сервіс на державному домені gov.ua. У цій статті розглянемо, чому важливо використовувати саме такі скриньки, які переваги вони дають [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/poshta-dlya-derzhavnikh-ustanov-ukrayini-na-domeni-gov-ua-de-pridbati/">Пошта для державних установ України на домені gov.ua — де придбати</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/18114604/email.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/poshta-dlya-derzhavnikh-ustanov-ukrayini-na-domeni-gov-ua-de-pridbati/">Пошта для державних установ України на домені gov.ua — де придбати</a></p>
<p>Сучасні державні установи не можуть працювати без надійної електронної комунікації. Офіційні повідомлення, документообіг, взаємодія з громадянами та іншими органами влади вимагають захищених і перевірених каналів зв’язку. Саме для цього використовується <strong><a href="https://wphost.me/hosting/mail-gov-ua/" target="_blank" rel="noopener">пошта гов юа</a></strong> — офіційний поштовий сервіс на державному домені gov.ua. У цій статті розглянемо, чому важливо використовувати саме такі скриньки, які переваги вони дають і де можна їх замовити.<span id="more-155302"></span></p>
<h2>Чому державним органам потрібна пошта на gov.ua</h2>
<h3>Відповідність законодавству</h3>
<p>Використання домену gov.ua закріплено нормативними актами України як обов’язкова умова для офіційних державних сайтів і поштових сервісів.</p>
<h3>Престиж і довіра</h3>
<p>Пошта на державному домені підвищує рівень довіри з боку громадян, бізнесу та міжнародних партнерів. Адреса у форматі <em>@gov.ua</em> чітко демонструє офіційність установи.</p>
<h3>Захист інформації</h3>
<p>На відміну від комерційних поштових сервісів, пошта gov.ua має підвищені стандарти безпеки, що мінімізує ризик зламів і витоку даних.</p>
<h2>Де можна придбати офіційну пошту gov.ua</h2>
<p>Не всі провайдери мають право створювати та обслуговувати поштові скриньки на домені gov.ua. Це роблять лише ті компанії, які відповідають вимогам держави та мають необхідні сертифікати.</p>
<p>При виборі варто звертати увагу на:</p>
<ul>
<li>відповідність стандартам інформаційної безпеки;</li>
<li>досвід роботи з державними структурами;</li>
<li>наявність якісної підтримки;</li>
<li>гнучкі можливості адміністрування акаунтів.</li>
</ul>
<h2>Пошта з КСЗІ — підвищений рівень захисту</h2>
<p>Окремим рішенням для держсектору є <strong><a href="https://wphost.me/hosting/mail-kszi/" target="_blank" rel="noopener">пошта з КСЗІ</a></strong>. Вона сертифікована відповідно до вимог Комплексної системи захисту інформації (КСЗІ), що гарантує максимальний рівень безпеки для обробки даних з обмеженим доступом.</p>
<h3>Переваги пошти з КСЗІ</h3>
<ul>
<li>Шифрування та контроль доступу до інформації.</li>
<li>Захист від несанкціонованих дій користувачів і зовнішніх атак.</li>
<li>Відповідність державним стандартам і аудитам безпеки.</li>
<li>Можливість інтеграції з внутрішніми системами документообігу.</li>
</ul>
<h2>Як відбувається підключення пошти gov.ua</h2>
<p>Процедура підключення складається з кількох етапів:</p>
<ol>
<li>Подання заявки до офіційного провайдера.</li>
<li>Узгодження кількості поштових скриньок і тарифу.</li>
<li>Реєстрація або підтвердження домену gov.ua.</li>
<li>Налаштування акаунтів і безпекових політик.</li>
<li>Передача доступів і навчання співробітників.</li>
</ol>
<h2>Які можливості отримує установа</h2>
<h3>Гнучке адміністрування</h3>
<p>Адміністратор може створювати й блокувати акаунти, налаштовувати політики безпеки, обмежувати доступ.</p>
<h3>Масштабованість</h3>
<p>При необхідності кількість скриньок можна легко збільшити, не змінюючи постачальника.</p>
<h3>Інтеграція з державними сервісами</h3>
<p>Пошта gov.ua підтримує інтеграцію з системами документообігу, внутрішніми порталами та сервісами календарів.</p>
<h3>Надійність</h3>
<p>Регулярні резервні копії й сучасні системи захисту забезпечують безперервну роботу сервісу.</p>
<h2>Висновок</h2>
<p>Електронна пошта на домені gov.ua — це обов’язковий інструмент для офіційної роботи державних органів та установ України. Вона гарантує дотримання законодавства, захищає інформацію та підвищує довіру з боку громадян. Якщо ваша установа потребує найвищого рівня безпеки, варто обрати рішення з підтримкою КСЗІ. Придбати офіційну пошту gov.ua можна лише у перевірених провайдерів, які мають відповідні ліцензії та досвід співпраці з державними організаціями.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/poshta-dlya-derzhavnikh-ustanov-ukrayini-na-domeni-gov-ua-de-pridbati/">Пошта для державних установ України на домені gov.ua — де придбати</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/08/18114604/email.webp" />	</item>
		<item>
		<title>Нова реальність кібербезпеки: чому держустанови стали легкою мішенню?</title>
		<link>https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 30 Apr 2021 07:50:49 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[державні установи]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=127315</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/">Нова реальність кібербезпеки: чому держустанови стали легкою мішенню?</a></p>
<p>Пандемія спричинила нову хвилю цифрової трансформації у всьому світі. І державні установи не залишилися осторонь цього процесу. Завдяки розширенню цифрової інфраструктури, зокрема створенню нових додатків та сервісів, віддалених робочих місць та переходу в хмарне середовище, кількість потенційних векторів атак збільшилася. Вплив пандемії на кібербезпеку Кіберзлочинці не могли не скористатися ситуацією з пандемією та збільшенням кількості [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/">Нова реальність кібербезпеки: чому держустанови стали легкою мішенню?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/">Нова реальність кібербезпеки: чому держустанови стали легкою мішенню?</a></p>
<p>Пандемія спричинила нову хвилю цифрової трансформації у всьому світі. І державні установи не залишилися осторонь цього процесу. Завдяки розширенню цифрової інфраструктури, зокрема створенню нових додатків та сервісів, віддалених робочих місць та переходу в хмарне середовище, кількість потенційних векторів атак збільшилася.<span id="more-127315"></span></p>
<h4>Вплив пандемії на кібербезпеку</h4>
<p>Кіберзлочинці не могли не скористатися ситуацією з пандемією та збільшенням кількості співробітників, які отримують доступ до корпоративних даних, а також до ІТ-інфраструктури з дому. Зокрема кількість спроб RDP-атак, націлених на віддалених співробітників, за 2020 рік збільшилася на 768%. Крім цього, кіберзлочинці активно використовували інтерес до теми COVID-19, поширюючи шкідливі додатки для відстеження контактів хворих на коронавірус або розсилаючи листи нібито від імені державних установ з фальшивими новинами про пандемію.</p>
<p>Наприклад, група кіберзлочинців XDSpy для інфікування своїх цілей поширювала фішингові листи з темою COVID-19. За минулі роки група скомпрометувала багато державних структур, зокрема військових організацій, міністерств закордонних справ та приватних компаній у Східній Європі та на Балканах.</p>
<p>Крім цього, все більш поширеними стають кібератаки, метою яких є перешкоджання надання послуг, викрадення даних або компрометація стратегічної національної інфраструктури. Серед найбільш відомих інцидентів за останній час — злам SolarWinds Orion, несанкціоноване використання Microsoft Exchange, атаки на інструмент моніторингу ІТ-інфраструктури Centreon та на системи охорони здоров&#8217;я у Франції та Німеччині, а також збільшення кількості атак на школи, університети та освітні ІТ-платформи.</p>
<p>Очікується, що кіберзлочинці продовжать удосконалювати свої тактики, використовуючи тему COVID-19 та націлюючись на поширені програми.</p>
<p><img fetchpriority="high" decoding="async" class=" wp-image-127317 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/30103842/smart-2.jpg" alt="smart 2" width="1001" height="694" title="Нова реальність кібербезпеки: чому держустанови стали легкою мішенню? 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/30103842/smart-2.jpg 623w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/30103842/smart-2-300x208.jpg 300w" sizes="(max-width: 1001px) 100vw, 1001px" /></p>
<h4>Витончені інструменти кібершпигунства</h4>
<p>Основними цілями шпигунських операцій є великі організації та державні установи, такі як міністерства закордонних справ, посольства та інші дипломатичні представництва. Для викрадення конфіденційної інформації у таких цілей зловмисники використовують різні витончені способи атак. Їх спільною особливістю є прихована активність, яка дозволяє залишатися непоміченими у мережі жертви якомога довше.</p>
<p>Прикладом такої шкідливої програми є новий бекдор Crutch для крадіжки документів, який належить відомій групі кіберзлочинців Turla. Дослідники виявили Crutch в мережі міністерства закордонних справ однієї з країн Європейського Союзу. Крім цього, APT-група Turla використовує й інші витончені ​інструменти. Серед них – безфайлові загрози, наприклад, завантажувач PowerShell з відкритим вихідним кодом для запобігання виявлення, а також шкідлива програма LightNeuron, націлена на сервери Microsoft Exchange.</p>
<p>Ще однією небезпечною групою кіберзлочинців є Gamaredon, яка відома своїми атаками на державні установи в Україні. Ця група додає шкідливі макроси в документи Microsoft Word та Excel, таким чином поширюючи загрози. Використовуючи легітимні інструменти, які застосовуються в державних та бізнес-структурах, Gamaredon швидко знаходить доступні конфіденційні дані та далі розповсюджується в мережі.</p>
<p><img decoding="async" class=" wp-image-127318 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/30103958/comp-6.jpg" alt="comp 6" width="986" height="684" title="Нова реальність кібербезпеки: чому держустанови стали легкою мішенню? 7" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/30103958/comp-6.jpg 623w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/30103958/comp-6-300x208.jpg 300w" sizes="(max-width: 986px) 100vw, 986px" /></p>
<h4>Програми-вимагачі — небезпека для організацій</h4>
<p>Однією із найнебезпечніших загроз для державних установ є потрапляння в їх мережу програм-вимагачів, які шифрують важливі дані та вимагають великі суми за їх розблокування.</p>
<p>Зокрема у жовтні 2020 року спеціалісти ESET у співпраці з Microsoft та декількома правоохоронними установами, викрили ботнет Trickbot, за допомогою якого зловмисники не тільки викрадали гроші з банківських рахунків, а й інфікували організації, розгортаючи програму-вимагач Ryuk та вимагаючи викуп.</p>
<p>Цікаво, що, за даними телеметрії, зі зниженням активності Trickbot кількість виявлених зразків ботнету Emotet збільшувалась. Зв&#8217;язок між цими двома загрозами дозволив знешкодити в січні 2021 року і Emotet у ході масштабної операції Європолу та низки правоохоронних органів у Європі та Північній Америці.</p>
<p>Варто зазначити, що такі групи кіберзлочинців часто можуть тижнями чи місяцями збирати інформацію в інфікованих системах та лише після цього розгортати програми-вимагачі. Деякі кіберзлочинці таким чином намагаються отримати прибуток, інші ставлять собі за мету підірвати довіру до державних установ в певній країні.</p>
<p><img decoding="async" class="size-full wp-image-93231 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/20110410/hac-lep.jpg" alt="hac lep" width="1280" height="720" title="Нова реальність кібербезпеки: чому держустанови стали легкою мішенню? 8" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/08/20110410/hac-lep.jpg 1280w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/20110410/hac-lep-300x169.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/20110410/hac-lep-1024x576.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/20110410/hac-lep-768x432.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/20110410/hac-lep-860x484.jpg 860w" sizes="(max-width: 1280px) 100vw, 1280px" /></p>
<h4>Кількість атак на ланцюг постачання стрімко зростає</h4>
<p>Втручання в ланцюг постачання не є новою технікою. Однак цифровізація та вигоди від співпраці зі сторонніми постачальниками у свою чергу збільшили ризик таких атак. Зокрема нещодавно в центрі уваги опинилася компрометація програмного забезпечення SolarWinds Orion. Під загрозою опинилися тисячі користувачів цієї платформи, а зловмисники та АРТ-групи отримали можливості для широкомасштабної активності.</p>
<p>Крім цього, дослідники за останні кілька місяців виявили кілька інших атак на ланцюг постачання – від використання зламаних додаткових інструментів безпеки для поширення шкідливого коду до атак на корпоративне програмне забезпечення для чатів, від компрометації центру сертифікації до інфікування емулятора Android.</p>
<p>Враховуючи складність виявлення таких атак та їх прибутковість для кіберзлочинців, їх кількість, ймовірно, продовжить збільшуватися найближчим часом у всьому світі. Як мінімізувати ризик стати жертвою атак на ланцюг постачання, читайте за посиланням.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-74367 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/01/04123030/data-privacy-hacked.jpg" alt="data privacy hacked" width="1200" height="800" title="Нова реальність кібербезпеки: чому держустанови стали легкою мішенню? 9" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/01/04123030/data-privacy-hacked.jpg 1200w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/04123030/data-privacy-hacked-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/04123030/data-privacy-hacked-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/04123030/data-privacy-hacked-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/04123030/data-privacy-hacked-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/04123030/data-privacy-hacked-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/04123030/data-privacy-hacked-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/04123030/data-privacy-hacked-860x573.jpg 860w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></p>
<h4>Робота з дому як нова реальність</h4>
<p>Перехід на віддалений режим роботи призвів до зростання ризиків для всіх роботодавців, а отже, і державних установ. При цьому, найближчим часом ситуація суттєво не зміниться, оскільки новий формат роботи стане частиною моделі функціонування організацій навіть після пандемії. Однак з точки зору безпеки домашня мережа частіше стає ціллю кібератак.</p>
<p>За попередніми підрахунками, 23% інцидентів кібербезпеки сталися через помилки персоналу. Зловмисники часто користуються інтуїтивним бажанням користувачів швидко перейти за посиланням, яке виглядає як безпечне. Однак деякі з найбільших порушень були спричинені діями досвідчених ІТ-спеціалістів, зокрема через підключення персональних пристроїв співробітників до корпоративних систем, неправильне налаштування хмарних систем та інші помилки.</p>
<p>Крім цього, за даними звіту про Інтернет-загрози за 2020 рік, на 47% зросла кількість повідомлень про інциденти, спричинені інсайдерами. Причиною багатьох таких інцидентів стають не тільки людські помилки, а й дії незадоволених співробітників. Зокрема персонал може здійснити крадіжку даних, завдати фізичну шкоди та видалити облікові записи з метою помсти, особистого прибутку або в інтересах нового роботодавця.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="alignnone wp-image-66171 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2017/12/22025924/Cyber_Crime-e1512391081541.jpg" alt="Cyber Crime e1512391081541" width="4896" height="2399" title="Нова реальність кібербезпеки: чому держустанови стали легкою мішенню? 10"></p>
<h4>Захист від найновіших векторів атак: з чого почати</h4>
<p>Через складність атак важко передбачити, які уразливості зловмисники використають наступного разу, за допомогою яких інструментів та якими будуть їх цілі. Однак установи вже зараз можуть підготуватися до сучасних векторів атак за допомогою багаторівневої системи безпеки.</p>
<p>Зокрема захистити від  загроз нульового дня допоможе хмарна пісочниця, а повний огляд активності робочих станцій та вчасне реагування на інциденти забезпечить EDR-рішення. Від витоків даних захистить рішення для запобігання втраті даних, яке допоможе виявляти підозрілі дії з конфіденційною інформацією. Крім цього, важливо також забезпечити регулярне оновлення програмного забезпечення, резервне копіювання та захист робочих станцій.</p>
<p>За підсумками минулого року однією з позитивних тенденцій у кібербезпеці, як і в боротьбі з коронавірусом, є поява міцного партнерства між державними органами та приватним сектором для вирішення актуальних проблем.</p>
<p style="text-align: right;">Джерело: <a href="https://www.welivesecurity.com/wp-content/uploads/2021/04/ESET_Industry_Report_Government.pdf" target="_blank" rel="noopener">ESET</a></p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<p><strong><a href="https://cybercalm.org/yak-vydalyty-oblikovyj-zapys-facebook-instruktsiya/" target="_blank" rel="noopener">Як видалити обліковий запис Facebook? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-synhronizuvaty-vkladky-mizh-riznymy-brauzeramy-instruktsiya/" target="_blank" rel="noopener">Як синхронізувати вкладки між різними браузерами? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zmenshyty-tsyfrovyj-slid-ta-zahystyty-osobysti-dani-porady/" target="_blank" rel="noopener">Як зменшити цифровий слід та захистити особисті дані? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/instagram-yak-biznes-u-chomu-sekret-uspihu-v-merezhi/" target="_blank" rel="noopener">Instagram як бізнес: у чому секрет успіху в мережі?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-pravylno-vybraty-noutbuk-porady/" target="_blank" rel="noopener">Як правильно вибрати ноутбук? ПОРАДИ</a></strong></p>
<p>До речі, китайського виробника розумних телевізорів Skyworth викрили в шпигунстві за користувачами. <span id="more-127242"></span><a href="https://cybercalm.org/kytajskyj-smart-televizor-shpyguye-za-korystuvachamy/" target="_blank" rel="noopener"><strong>Кожні 10 хвилин апарат сканував приміщення</strong></a> з метою пошуку інших пристроїв, підключених до мережі Wi-Fi.</p>
<p>Також фахівець компанії ESET Джейк Мур виявив проблему, коли попросив свою восьмирічну дочку протестувати надійність функції <a href="https://cybercalm.org/najbezpechnishyj-iphone-z-ios-14-5-legko-rozblokovuye-dytyna/" target="_blank" rel="noopener"><strong>розблокування iPhone за допомогою смарт-годинника Apple Watch</strong></a>, що дозволяє розблокувати смартфон при носінні захисної маски. Дівчинка наділа маску і негайно отримала доступ до татового iPhone, просто змахнувши вгору екран.</p>
<p>Apple випустила нову версію операційної системи iOS для iPhone та iPad. Вона додасть на пристрої низку нових функцій, але <a href="https://cybercalm.org/nova-ios-chomu-stezhyty-za-vamy-stane-vazhche/" target="_blank" rel="noopener"><strong>головні нововведення стосуються приватності</strong></a> користувачів та захисту їхніх персональних даних.</p>
<p>Окрім цього, зловмисники стали частіше <a href="https://cybercalm.org/makrosy-v-microsoft-excel-4-0-nebezpechni/" target="_blank" rel="noopener"><strong>використовувати документи Microsoft Excel</strong></a> (версії 4.0) для поширення шкідливих програм, таких як ZLoader і Quakbot.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/">Нова реальність кібербезпеки: чому держустанови стали легкою мішенню?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
