Ukraine đã hứng chịu hơn 3K sự cố mạng kể từ năm 2022

Ukraine đã hứng chịu hơn 3K sự cố mạng kể từ năm 2022

Tyler Cross Tyler Cross
Được đăng trên: 3 Tháng Bảy, 2023
Ukraine đã hứng chịu hơn 3K sự cố mạng kể từ năm 2022

Kể từ sau chiến tranh vào năm 2022, Ukraine đã nghiên cứu và xác định hơn 3.000 sự cố mạng nhắm vào cơ sở hạ tầng của đất nước.

Nhóm Ứng phó Khẩn cấp Máy tính của Ukraine (CERT-UA) thuộc Cơ quan Truyền thông Đặc biệt Nhà nước Ukraine (SSSCIP) đã công bố một báo cáo nêu chi tiết các loại sự cố mà họ đã phát hiện cho đến nay, cũng như đưa ra một số lời khuyên và cảnh báo cho những người khác. Cục An ninh mạng của các nước

“Rất nhiều cơ sở hạ tầng quan trọng của Ukraine là mục tiêu của tin tặc đối phương, những kẻ không bao giờ từ bỏ nỗ lực khiến người Ukraine không có được các dịch vụ quan trọng,” nó viết trước khi phác thảo những gì đang diễn ra trên mặt trận chiến tranh kỹ thuật số của Ukraine.

Thật không may, trong khi Ukraine quản lý cuộc chiến với Nga, nước này cũng phải hứng chịu các cuộc tấn công mạng thường xuyên vào mọi bộ phận chính của cơ sở hạ tầng - hơn 670 sự cố trong số này tập trung vào việc thu thập thông tin về các lĩnh vực công khác nhau. Hơn 600 vụ khác là sự xâm nhập vào các mạng khác nhau.

Các bộ phận tài chính, chính quyền địa phương, viễn thông và năng lượng đều phải đối mặt với hơn 570 cuộc tấn công mỗi bộ phận, trong khi chính quyền công cộng và địa phương cộng lại đã phải đối mặt với hơn XNUMX cuộc tấn công đáng kinh ngạc vào cơ sở hạ tầng quan trọng của họ.

Báo cáo cho biết: “Đây là lý do tại sao việc cải thiện khả năng bảo vệ của chính chúng ta là điều cần thiết đối với tất cả mọi người, từ quản lý cấp cao đến thực tập sinh, từ nhà cung cấp nước đến các cơ quan chính quyền địa phương”.

Họ khuyên các chính phủ trên khắp thế giới hãy nhớ rằng tin tặc liên tục cập nhật bộ công cụ của họ để trở thành bộ công cụ tốt nhất hiện có và mọi người cần liên tục cập nhật quy trình ghi chép và bảo mật của mình, đồng thời chạy mô phỏng thường xuyên để luôn cập nhật mọi thứ.

Báo cáo cho biết: “SSSCIP nhắc nhở rằng ngay cả những tổ chức có biện pháp bảo vệ được thiết kế theo tiêu chuẩn tốt nhất cũng phải liên tục đánh giá lại rủi ro của mình”. chiến tranh đã kết thúc."

“Ngày nay, tất cả chúng ta nên hiểu rằng các cuộc tấn công nhằm vào cơ sở hạ tầng CNTT có thể tiếp tục trong nhiều năm ngay cả sau khi chiến tranh thông thường kết thúc. Tin tặc Nga vẫn đang xâm nhập vào các mạng cơ sở hạ tầng quan trọng thông qua thiết bị của người quản lý (do sử dụng phần mềm không có giấy phép) cũng như thông qua thiết bị của các quản trị viên CNTT, những người tin rằng chúng an toàn và thậm chí thông qua các mối quan hệ đáng tin cậy với các nhà cung cấp, bao gồm cả các nhà phát triển phần mềm. mạng công ty.”

Dấu thời gian:

Thêm từ Các thám tử an toàn