Держспецзв’язку: За пів року кіберінцидентів побільшало на 8%

A+ A- Підписатися

За першу половину поточного року в Україні зафіксували понад 3,1 тисячі кіберінцидентів різного рівня критичності, що на 8% більше, ніж за той самий період торік. 

Такі дані Держспецзв’язку.

Ілюстраційне зображення

Найбільше атак стосувалося місцевих органів влади (37%), урядових організацій (22%) та енергетичного сектору (8%). Щонайменше одному випадку надали рівень критичного, чотири – високого, 2898 – середнього та 234 – низького рівня.

Аналітики кажуть, що цьогоріч хакери почали системно використовувати штучний інтелект для атак. 

“Зловмисникам більше не потрібно витрачати значний час на ручне створення кожного повідомлення чи сторінки: один сценарій швидко адаптується під іншу установу, професію, регіон або інформаційний привід, так само як і код програми чи спосіб її запуску… Оскільки штучний інтелект і загальнодоступні інструменти спрощують підготовку та проведення кібератак, технічний поріг входу для зловмисників знижується”, – уточнюють дослідники. 

Ще один варіант атак – маскування під легітимні сервіси.

Дослідники наголошують, що наведена в їхньому звіті статистика не є вичерпною оцінкою всіх кібератак, вчинених проти українських організацій і користувачів упродовж звітного періоду.

Нагадаємо, торік президент Володимир Зеленський підписав закон, який має змінити підхід до цифрового захисту на той, що працює в ЄС, зокрема: 

  • у держорганах та установах мають з’явитися посадовці, відповідальні за кібербезпеку;
  • запроваджують чотири рівні реагування на кібервипадки: національний, секторальний, регіональний та об’єктовий;
  • вводять єдину систему понять та класифікації кіберінцидентів, щоб краще обмінюватися відповідною інфракцією у звітності.

Документ критикували правозахисники та фахівці у сфері кібербезпеки, зокрема казали, що влада хоче приховувати дані про інциденти. Критично щодо документа висловлювалися як представники громадського сектору, так і правники з Головного науково-експертного управління Верховної Ради. 

Більшість українських установ та компаній може бути не готова до вимог нового законодавства щодо кібербезпеки, хоча викликів стає більше. 

Поділитися:
Знайшли помилку? Виділіть її та натисніть Ctrl+Enter або ⌘+Enter.