
Киберпреступники сменили свою тактику и вместо того, чтобы пробить мощную сетевую защиту предприятий, переходят к обману их сотрудников.
Управление Госспецсвязи в Днепропетровской области и департамент цифровой трансформации, информационных технологий и электронного управления Днепропетровской ОВА подготовили инструкцию, как предотвратить наиболее распространенные киберугрозы.
«Цифровизация Днепропетровщины и защита данных граждан – фундамент нашей устойчивости во время войны. Можно заблокировать тысячи угроз, но один опрометчивый клик способен свести на нет построенную оборону. Мы призываем руководителей громад, госслужащих и представителей бизнеса инвестировать не только в серверы, но и в постоянное обучение своих команд», – отметил заместитель начальника Днепропетровской ОВА по вопросам цифрового развития, цифровых трансформаций и цифровизации (CDTO) Иван Начовный.
Есть несколько наиболее распространенных сценариев, по которым действуют киберпреступники. Это фальшивые «правительственные предписания». Открывая их, человек устанавливает на рабочий компьютер шпионскую программу и дает врагу доступ в сеть учреждения.
А еще хакеры искусственно генерируют сообщения с голосом руководителя, фейковые QR-коды. Таким образом, например, могут предписывать перевести средства на «резервные счета».
«Русские хакерские группировки тщательно изучают своих жертв, их должности, круг общения, обыденные привычки. Современная атака часто начинается с обычного сообщения в мессенджере от якобы знакомого человека или смежного ведомства. Поэтому базовая кибергигиена и здоровая подозрительность сегодня спасают государственные тайны и безопасность объектов критической инфраструктуры», – подчеркивают киберспециалисты Управления Госспецсвязи Днепропетровской области.
Если сообщение вызывает у вас панику, требует действий прямо сейчас или обещает неожиданную выгоду – не переходите по ссылке. Лучше попытайтесь связаться с человеком, от которого получили странное сообщение или распоряжение.
Не открывайте неизвестные архивы или файлы с расширением .exe, даже если они пришли со знакомого электронного адреса.
Руководителям и ИТ-специалистам советуют, чтобы работа с базами данных и реестрами велась исключительно с корпоративных устройств, на которые невозможно установить стороннее программное обеспечение. Использовать следует только физические ключи безопасности, которые невозможно подделать.
![]() |
Gorod`ской дозор |
![]() |
Фоторепортажи и галереи |
![]() |
Видео |
![]() |
Интервью |
![]() |
Блоги |
| Новости компаний | |
| Сообщить новость! | |
![]() |
Погода |
| Архив новостей | |