Держспецзв’язку: За пів року кіберінцидентів побільшало на 8%
За першу половину поточного року в Україні зафіксували понад 3,1 тисячі кіберінцидентів різного рівня критичності, що на 8% більше, ніж за той самий період торік.
Такі дані Держспецзв’язку.
Ілюстраційне зображенняНайбільше атак стосувалося місцевих органів влади (37%), урядових організацій (22%) та енергетичного сектору (8%). Щонайменше одному випадку надали рівень критичного, чотири – високого, 2898 – середнього та 234 – низького рівня.
Аналітики кажуть, що цьогоріч хакери почали системно використовувати штучний інтелект для атак.
“Зловмисникам більше не потрібно витрачати значний час на ручне створення кожного повідомлення чи сторінки: один сценарій швидко адаптується під іншу установу, професію, регіон або інформаційний привід, так само як і код програми чи спосіб її запуску… Оскільки штучний інтелект і загальнодоступні інструменти спрощують підготовку та проведення кібератак, технічний поріг входу для зловмисників знижується”, – уточнюють дослідники.
Ще один варіант атак – маскування під легітимні сервіси.
Дослідники наголошують, що наведена в їхньому звіті статистика не є вичерпною оцінкою всіх кібератак, вчинених проти українських організацій і користувачів упродовж звітного періоду.
Нагадаємо, торік президент Володимир Зеленський підписав закон, який має змінити підхід до цифрового захисту на той, що працює в ЄС, зокрема:
- у держорганах та установах мають з’явитися посадовці, відповідальні за кібербезпеку;
- запроваджують чотири рівні реагування на кібервипадки: національний, секторальний, регіональний та об’єктовий;
- вводять єдину систему понять та класифікації кіберінцидентів, щоб краще обмінюватися відповідною інфракцією у звітності.
Документ критикували правозахисники та фахівці у сфері кібербезпеки, зокрема казали, що влада хоче приховувати дані про інциденти. Критично щодо документа висловлювалися як представники громадського сектору, так і правники з Головного науково-експертного управління Верховної Ради.
Більшість українських установ та компаній може бути не готова до вимог нового законодавства щодо кібербезпеки, хоча викликів стає більше.