Кіберзлочинці змінили тактику: як захистити себе та організацію
Кіберзлочинці більше не намагаються зламати потужний захист підприємств. Натомість вони переходять до обману їхніх співробітників, використовуючи нові, витонченіші методи. Управління Держспецзв’язку у Дніпропетровській області спільно з департаментом цифрової трансформації, інформаційних технологій та електронного урядування Дніпропетровської ОВА розробили інструкцію, яка допоможе протидіяти найпоширенішим кіберзагрозам.
«Цифровізація Дніпропетровщини та захист даних громадян є ключовими елементами нашої стійкості в умовах війни. Навіть найсучасніший мережевий захист може бути подоланий одним необережним кліком. Тому ми наполегливо закликаємо керівників громад, державних службовців та представників бізнесу інвестувати не лише в технічні засоби, але й у постійне навчання своїх команд щодо кібербезпеки», – наголосив заступник начальника Дніпропетровської ОВА з питань цифрового розвитку, цифрових трансформацій і цифровізації (CDTO) Іван Начовний.
Сучасні кіберзлочинці часто вдаються до таких схем:
- Фальшиві «урядові розпорядження»: відкриваючи такі документи, працівник може несвідомо встановити шпигунське програмне забезпечення на робочий комп’ютер, надавши таким чином зловмисникам доступ до мережі установи.
- Штучно згенеровані повідомлення з голосом керівника: хакери можуть імітувати голос посадовця, аби віддати наказ про переказ коштів на «резервні рахунки» або здійснити інші протиправні дії.
- Фейкові QR-коди: вони можуть вести на шкідливі сайти або завантажувати шкідливе програмне забезпечення.
«Російські хакерські групи ретельно аналізують своїх потенційних жертв: їхні посади, соціальні зв’язки, щоденні звички. Тому типова сучасна атака часто починається зі звичайного повідомлення у месенджері від особи, яка видається знайомою, або від нібито колеги з суміжного відомства. Базова кібергігієна та здорова обачність є сьогодні вирішальними для збереження державних таємниць та безпеки об’єктів критичної інфраструктури», – підкреслюють фахівці Управління Держспецзв’язку у Дніпропетровській області.
Як розпізнати та уникнути кіберзагрози:
- Якщо повідомлення викликає у вас тривогу, вимагає негайних дій («прямо зараз») або обіцяє несподівану вигоду – не переходьте за жодними посиланнями.
- Завжди намагайтеся особисто зв’язатися з особою, від якої надійшло дивне повідомлення чи розпорядження, аби підтвердити його справжність.
- Ніколи не відкривайте невідомі архіви або файли з розширенням .exe, навіть якщо вони надійшли з, здавалося б, надійної електронної адреси.
Керівникам установ та ІТ-спеціалістам рекомендується забезпечити, щоб робота з базами даних та реєстрами здійснювалася виключно з корпоративних пристроїв, на які унеможливе встановлення стороннього програмного забезпечення. Для доступу до критично важливих систем слід використовувати лише фізичні ключі безпеки, які практично неможливо підробити.

Людина як головна мішень: як розпізнати сучасний кіберобман – 19.09.2026
Дізнатися більше на: dnipro.tv
