Business news from Ukraine

Business news from Ukraine

Кіберполіція попередила українців про фальшиві рахунки за електроенергію

Кіберполіція України попередила громадян про шахрайську схему з фальшивими рахунками за електроенергію, які можуть надходити електронною поштою або через месенджери нібито від імені Міністерства енергетики чи інших державних установ.

Як зазначається у повідомленні, шахраї можуть інформувати про нібито заборгованість, надсилати рахунки на оплату або вимагати терміново здійснити платіж. Для більшої переконливості вони використовують офіційні логотипи, назви державних органів та оформлення, схоже на справжні повідомлення.

Головна мета зловмисників – змусити користувача перейти за посиланням на фішинговий сайт. Там людину можуть попросити ввести дані банківської картки, логін, пароль, код із SMS або іншу персональну інформацію. Під виглядом рахунку чи документа також може поширюватися шкідливе програмне забезпечення. У результаті шахраї можуть отримати доступ до банківських рахунків, електронної пошти, соцмереж та інших облікових записів.

Кіберполіція наголошує, що Міністерство енергетики України не надсилає споживачам рахунки за електроенергію та не збирає комунальні платежі. Рахунки виставляють безпосередньо постачальники електроенергії, з якими споживачі уклали відповідні договори.
Ознаками шахрайського повідомлення можуть бути вимога термінової оплати через надіслане посилання, інформація про неіснуючу заборгованість, електронна адреса відправника, яка не належить офіційній установі, прохання ввести банківські дані або пароль, а також невідомі вкладені файли.

Насторожити мають і мовні помилки, незвичні формулювання та спроби створити у користувача відчуття поспіху.

Перевіряти інформацію про оплату електроенергії рекомендується лише через офіційний сайт або застосунок свого постачальника. Кіберполіція радить не переходити за посиланнями з підозрілих листів і не вводити персональні чи банківські дані на сайтах, посилання на які були отримані електронною поштою або в месенджерах.

Якщо користувач уже перейшов за підозрілим посиланням, ввів банківські дані або втратив кошти, необхідно якнайшвидше звернутися до банку та заблокувати платіжні інструменти. Також варто зберегти листування, посилання, номер телефону та інші докази для звернення до правоохоронців.

Додаткову інформацію про актуальні шахрайські схеми та способи захисту можна знайти на порталі «Кібер Брама» stopfraud.gov.ua.

, , , ,

У мережу витекло 16 млрд актуальних паролів, включаючи доступ до Apple, Google і Facebook

У мережу витекло 16 млрд актуальних паролів, включаючи доступ до Apple, Google і Facebook
Згідно з Forbes, дослідники з Cybernews зафіксували унікальний витік — понад 16 млрд актуальних пар логінів і паролів на ділянках, що включають Apple, Google, Facebook та інші сервіси.

Це найбільший витік в історії: 30 різних баз, у кожній від десятків мільйонів до 3,5 млрд записів. Близько 184 млн облікових записів з попередніх витоків вже були відомі, все інше — нова, «свіжа» і вразлива інформація.

Дані придатні для миттєвих фішингових атак і зломів акаунтів — структури логін-пароль вже готові до використання. Це не старі витоки, а нові, свіжі списки, які активно продаються на темних форумах.

Що радять експерти:

• змінити паролі до всіх важливих онлайн-акаунтів (Google, Apple, соцмережі, пошта тощо),
• увімкнути двофакторну аутентифікацію (2FA) — через SMS, додаток-генератор кодів або апаратні ключі,
• перейти на passkeys — пароль less-логін, захищений біометрією або PIN, рекомендований Google, Meta,
• використовувати менеджер паролів для генерації довгих унікальних комбінацій і їх безпечного зберігання,
• не переходити за посиланнями з неперевірених SMS, e‑mail і месенджерів, щоб уникнути фішингу.

Навіть старі паролі (навіть «12345678») все ще актуальні — вони часто використовуються в подібних зливах. Після витоків багато хто не змінює їх вчасно: згідно з дослідженням, лише ~33 % користувачів оновлюють пароль після інциденту — і лише 13 % роблять це за 3 місяці.

,

ОТП БАНК став партнером кампанії з платіжної безпеки #КібербезпекаФінансів, яку проводить Нацбанк та Держспецзв’язку

Національний банк України разом з Державною службою спеціального зв’язку та захисту інформації України із 30 травня 2024 року розпочинає Всеукраїнську інформаційну кампанію з платіжної безпеки #КібербезпекаФінансів.

Її мета – поліпшити обізнаність громадян про платіжну безпеку та сформувати навички із захисту фінансових даних у віртуальному просторі.

Сучасна повномасштабна війна триває не лише на полі бою, а й у кіберпросторі, зокрема спостерігається збільшення проявів кібершахрайства та кіберзлочинності.

Наприкінці минулого року Національний банк за підтримки Проєкту USAID «Інвестиції для стійкості бізнесу» провів перше загальнонаціональне репрезентативне опитування населення України щодо правил платіжної безпеки та протидії шахраям. Його метою було визначення рівня знань українців у сфері платіжної безпеки та виявлення прогалин у цьому питанні. Результати дослідження Національний банк використовує для розроблення освітніх продуктів для різних вікових категорій та підвищення ефективності інформаційних кампаній з протидії платіжному та кібершахрайству (вони не публікуються з метою уникнення ймовірності використання шахраями).

Найпопулярнішим методом шахрайства з платіжними картками в Україні, як і у світі, традиційно залишається соціальна інженерія. Водночас значна кількість кібершахрайства минулого року була пов’язана з фішингом. Застосовуючи фішингові ресурси (стилізовані під урядові портали та інформаційні ресурси українських банків і платіжних сервісів) та ошукуючи громадян, зловмисники намагалися отримати доступ до їхніх персональних даних, інформації про їхні платіжні інструменти, фінансові номери телефонів  та кошти на рахунках.

Тому поліпшення знань та навичок громадян у цій сфері дасть їм можливість  обачніше користуватися безготівковими розрахунками та уберегтися від шахрайських схем і пасток у віртуальному просторі.

«Майже чверть користувачів фінансових послуг (26%) стикалася зі спробами платіжного шахрайства, зокрема 3% з них втратили гроші. Зрозуміло, що більш активні споживачі, які частіше користуються інтернетом, інтернет-банкінгом, купують онлайн, частіше потрапляють і в поле зору шахраїв. Тому кожному, навіть досвідченим користувачам, варто удосконалювати свої знання з кібербезпеки. Зокрема, обов’язково підвищувати особисту кіберобізнаність щодо правил убезпечення облікових записів, поміркованого користування громадським Wi-Fi, аналізу незнайомих ресурсів для здійснення покупок. Завдяки цій кампанії Національний банк разом із партнерами підвищуватимуть обізнаність українців, щоб і надалі формувати безпечну культуру поведінки суспільства у віртуальному просторі», – зазначив заступник Голови НБУ Олексій Шабан.

«Кібербезпека нашої країни – це не лише захищеність державних інформаційних ресурсів, систем та баз даних. Хоча зараз більшість кібератак мають політичну, а точніше військово-політичну складову, діяльність фінансово вмотивованих хакерів так само продовжує нести загрозу. Тому ми повинні продовжувати роботу з посилення обізнаності всіх українських громадян стосовно того, як уберегти себе від діяльності кібершахраїв, які прагнуть викрасти ваші дані та, як наслідок, кошти», – підкреслив Голова Держспецзв’язку Юрій Мироненко.

«Результати загальнонаціонального репрезентативного опитування населення, проведеного за підтримки Проєкту USAID «Інвестиції для стійкості бізнесу», показали, що більше чверті користувачів фінансових послуг хоча б раз стикалася зі спробами платіжного шахрайства, а деякі постраждали від нього.  З них велика частка – це більш активні споживачі, які частіше користуються інтернет-магазинами, платними онлайн-сервісами та дистанційним банкінгом. Стрімкий розвиток технологій сприяє розповсюдженню шахрайства, особливо на тлі війни, та ускладнює його виявлення. Тож заходи з підвищення обізнаності населення про платіжну безпеку, відповідні інформаційно-навчальні кампанії повинні бути регулярними та загальнонаціональними. Наш Проєкт із радістю підтримав проведення опитування та кампанію НБУ з протидії платіжному шахрайству #КібербезпекаФінансів», – зазначила Юлія Вітка, в. о. керівника Проєкту USAID «Інвестиції для стійкості бізнесу».

АТ «ОТП БАНК» підтримав інформаційну кампанію, спрямовану на поліпшення обізнаності громадян про платіжну безпеку і захист фінансів у віртуальному просторі.

«Кількість кіберінцидентів в Україні та світі невпинно зростає. Шахраї залучають будь-які доступні засоби та найновіші технології, у тому числі штучний інтелект, щоб обдурити якомога більшу кількість людей і незаконно збагатитися. У такій ситуації банківські установи, яким громадяни довіряють свої заощадження, відчувають посилену відповідальність перед суспільством. ОТП БАНК докладає максимум зусиль, аби гроші клієнтів були в безпеці – для цього переводимо дані в «хмару», посилюємо системи захисту. А щоб нівелювати людський фактор, зокрема і з боку користувачів банківських послуг, ми послідовно беремо участь в інформаційних кампанія Національного банку України, спрямованих на підвищення фінансової грамотності українців, на розвиток їхніх навичок і вмінь, що допоможуть захистити кошти від шахраїв і кіберзлочинців», – розповів Олег Клименко, член правління ОТП БАНК, відповідальний за розвиток роздрібного бізнесу.

Під час кампанії Національний банк спільно з партнерами  роз’яснюватиме споживачам фінансових послуг базові елементи кібербезпеки щодо таких питань:

  • як захистити свої облікові записи, комп’ютери, смартфони та інші пристрої від зовнішнього втручання;
  • як створювати складні та унікальні паролі,
  • як налаштовувати багатофакторну автентифікацію;
  • як перевіряти сайти, на яких користувачі вводять свої платіжні дані та файли, мобільні застосунки та інші програми перед завантаженням;
  • як правильно використовувати публічну й домашню Wi-Fi-мережі;
  • як дбати про програмне забезпечення на власних пристроях та про інші правила безпечної поведінки у віртуальному просторі.

Інформаційна кампанія триватиме до кінця вересня 2024 року у всіх регіонах України. В межах кампанії Національний банк запускає спеціальну вебсторінку (лендинг) “Кібербезпека фінансів”  із детальною інформацією про кампанію та правила поведінки у віртуальному просторі.

Довідково

Національний банк проводить Всеукраїнську інформаційну кампанію з платіжної безпеки #КібербезпекаФінансів разом із Державною службою спеціального зв’язку та захисту інформації України, а також за підтримки Проєкту USAID “Інвестиції для стійкості бізнесу”.

Генеральні партнери: Департамент кіберполіції Національної поліції України, Міністерство юстиції України, Безоплатна правова допомога, Міністерство соціальної політики, Генеральний штаб Збройних Сил України, Державний центр зайнятості, ПРОСТІР, Portmone, Київстар, Lifecell, OLX.ua, Viasat, MEGOGO Освіта, GOITeens, ESET.

Інформаційні партнери: ПриватБанк, Ощадбанк, Укрексімбанк, Райффайзен Банк, Укргазбанк, ПУМБ, Укрсиббанк, СЕНС БАНК, Креді Агріколь Банк, ОТП Банк, Кредобанк, ПроКредит Банк, Таскомбанк, А-Банк, Банк Кредит Дніпро, Акордбанк, МТБ Банк, Міжнародний Інвестиційний Банк, Банк Глобус, Правекс Банк, Комінбанк, Піреус Банк, Радабанк, Банк Кліринговий Дім, Агропросперіс Банк, Юнекс Банк, Банк інвестицій та заощаджень, Банк Грант, Банк Український капітал, Кредитвест Банк, Кристалбанк, Мотор-Банк, Полікомбанк, Український банк реконструкції та розвитку, Перший Інвестиційний Банк, Банк Траст-Капітал, Банк Портал, БТА Банк, НАБУ, Mastercard, YASNO – постачальник електроенергії, газу та рішень з енергоефективності, Фокстрот, Епіцентр, Ельдорадо, Опендатабот, EasyPay, city24, WOG, SOCAR, Amic Energy, Shell, Softkey, Макснет, ТЕНЕТ, ГО “ВСАД “IT-бабусі”, , ТРЦ “King Cross Leopolis” (Львів), ТРЦ “Мегамол” (Вінниця), ТРЦ “Караван” (Дніпро), ТРЦ “Дафі” (Дніпро), ТЦ “Орнава” (Тернопіль), ТРЦ “Woodmall” (Хмельницький), ТРЦ “Конкорд” (Полтава), ТРЦ “Дафі” (Харків), ТРЦ “Hollywood” (Чернігів), ТРЦ “Avenir Plaza” (Буча), ТРЦ “Ocean Plaza” (Київ).

, , , ,

Recorded Future у 2024 році виділить понад $23 млн на кібербезпеку України

Найбільша у світі приватна розвідувально-аналітична компанія Recorded Future продовжить підтримувати Україну 2024 року, виділивши понад $23 млн на кібербезпеку України, повідомив віцепрем’єр з інновацій, розвитку освіти, науки і технологій – міністр цифрової трансформації Михайло Федоров у понеділок.

“Інструменти Recorded Future допомагають виявляти й усувати кібератаки на ранньому етапі. Цими інструментами користуються Мінцифри, Держспецзв’язку, ГУР, СБУ, Міноборони, Генпрокуратура та Кіберполіція”, – написав Федоров у своєму телеграм-каналі.

За його словами, компанія також працює з ключовими підприємствами в енергетичній і телеком-сфері.

Як повідомлялося, Recorded Future надала розвідувальні дані для захисту критичної інфраструктури України, допомагала в розслідуванні військових злочинів росіян і відкрила доступ до програмної платформи Intelligence Cloud.

Загалом за 2023 рік компанія інвестувала в допомогу Україні понад $20 млн.

,

Глава МЗС України пропонує країнам Африки розвивати торгівлю і кібербезпеку

У рамках українсько-африканського ренесансу Україна прагне розвивати відносини взаємної поваги та вигоди з африканськими країнами, зокрема, пропонує низку вигідних напрямів співпраці для нового керівництва Нігерії, заявив міністр закордонних справ України Дмитро Кулеба в інтерв’ю нігерійському виданню The Guardian Nigeria.

“У травні я став першим міністром закордонних справ України, який взяв участь у церемонії інавгурації президента в країні Африки. Нею стала саме Нігерія. Цей факт свідчить про прихильність України до розвитку відносин із новим керівництвом Нігерії. У такий спосіб ми демонструємо й іншим африканським країнам, що Україна прагне розвивати партнерство на засадах взаємоповаги та спільних вигод”, – заявив він, повідомляє пресслужба МЗС України.

За словами Кулеби, Україна зробила кроки назустріч у дусі взаємоповаги і тепер розраховує на відповідні кроки нового керівництва Нігерії для розвитку взаємовигідних відносин.

“Ми пропонуємо збільшити обсяги торгівлі та розглянути можливість залучення українських будівельних компаній у проєкти в Нігерії. Україна також має великий досвід у цифровізації. Наша програма “Держава в смартфоні” дає змогу громадянам робити майже все онлайн, отримувати державні послуги. Ми готові поділитися з вами цим досвідом. Іншим перспективним напрямом співпраці є кібербезпека. Нігерія є однією з країн, які потерпають від найбільшої кількості кібератак. Ми знаємо, як ефективно їм протистояти”, – сказав він.

Кулеба також наголосив, що Формула миру, запропонована президентом України Володимиром Зеленським, є єдиним реальним способом відновлення справедливого і стійкого миру в Україні.

“Уявіть, якщо Нігерія, не дай Боже, зазнала б агресії – чи погодилися б ви віддати частину своєї території, дозволити комусь окупувати її та катувати ваших людей? Ви б не погодилися на це. Перебуваючи на інавгурації вашого президента, я бачив вашу армію. Я переконаний, що ваші воїни рішуче билися б за вашу землю. Це те, що сьогодні ми робимо. Ми не починали цю війну. Військові дії відбуваються на нашій території, але ми знаємо, за що воюємо: за свободу і безпеку своїх громадян. І це мотивує нас боротися проти загарбників”, – заявив міністр.

, , ,

“Київстар” та lifecell пропонують нові рішення щодо кібербезпеки для своїх клієнтів

“Київстар” і lifecell вийшли на ринок із новими пропозиціями для клієнтів у сфері безпеки: “Київстар” у співпраці зі мережевою безпекою Fortinet, що спеціалізується на пристроях, заявив про нові рішення для кіберзахисту, тоді як lifecell – про доступ до браузера DefensX із підвищеним рівнем кібербезпеки та захисту облікових даних, щоб убезпечити інтернет-користувачів від онлайн-загроз.

Згідно з релізом “Київстар”, рішення від Fortinet будуть доступні у різних варіантах: від фізичного обладнання до спеціалізованих віртуальних машин. Зокрема, користуватись ними можна буде на підписних умовах.

Стверджується також, що можуть бути запропоновані індивідуальні послуги для протидії кіберзагрозам, що враховують запити компаній, із супроводом усіх етапів впровадження та використання.

“Особливість браузера DefensX в тому, що всі веб-сторінки, на які переходить користувач, відкриваються “в хмарі”, тобто віддалено від трафіку пристрою та кінцевої точки зв’язку користувача, що забезпечує надійне блокування фрагментів шкідливого коду та потенційних загроз”, – пояснили суть своєї пропозиції у lifecell.

У компанії додали, що серед особливостей браузера також можливість блокування реклами та попередження про фішинг.

DefensX розроблено партнером lifecell – компанією Secure Industries, Inc. Продукт був доступний у рамках комплексного корпоративного рішення для В2В-клієнтів партнера.

Як повідомлялося, за рік повномасштабної війни співробітниками департаменту кібербезпеки “Київстар” було успішно заблоковано понад 450 DDoS-атак на мережу та понад 13 тис. фішингових атак.

Раніше з 2021 року бізнес-клієнтам “Київстар” вже доступний сервіс AntiDDoS для захисту від DDoS-атак (рішення на основі FortiDDoS від Fortinet).

,