Сайт для бухгалтерів №1 в Україні

Отримуйте
новини поштою!


27.07.20
13090 23 Друкувати

Виявлено витік даних, який несе загрозу для безпеки державних та приватних ресурсів

Фахівці Національного координаційного центру кібербезпеки при Раді національної безпеки і оборони України виявили в DarkNet опублікований перелік з майже 3 мільйонів сайтів, які використовують сервіс Cloudflare для захисту від DDoS та ряду інших кібератак.

Сервіс Cloudflare надає мережеві послуги із приховування справжніх ІР-адрес для пом’якшення DDoS-атак, роботи служб безпеки в інтернеті та сервісів сервера розподілених доменних імен.

Опублікований перелік містить реальні ІР-адреси сайтів, що створює загрози спрямованих на них атак. Зокрема серед таких адрес 45 записів з доменом «gov.ua» та більше 6,5 тисяч з доменом «ua», зокрема, ресурси, що належать об’єктам критичної інфраструктури.

Фахівці НКЦК вже проаналізували інформацію щодо українських сайтів: інформація стосовно частини ресурсів є застарілою. Однак, інша частина залишається актуальною.

Наразі НКЦК повідомив про загрозу основним суб’єктам кібербезпеки. Спільно здійснюється оповіщення власників усіх ресурсів, ІР-адреси яких було скомпрометовано внаслідок витоку.

Власникам скомпрометованих ресурсів рекомендується, за можливості, оперативно змінити ІР-адреси розміщення веб-ресурсів та посилити моніторинг кібератак на вказані ресурси.

Нагадаємо, на початку червня 2020 року НКЦК зафіксував на території України новий тип DDOS-атаки, що використовується для блокування мереж провайдерів зв’язку.

За матеріалами Рада національної безпеки і оборони України

Бухгалтер 911 наголошує: зміст авторських матеріалів може не співпадати з політикою та точкою зору редакції. Серед авторів матеріалів, що публікуються, є не лише представники редакційної команди.

Викладена інформація в конкретній публікації відображає позицію автора. Редакція не втручається в авторські матеріали, не редагує тексти, тож не несе відповідальності за їх зміст.

Коментарі
  • Елена
27.07.20 11:27

"Власникам скомпрометованих ресурсів рекомендується, за можливості, оперативно змінити ІР-адреси розміщення веб-ресурсів"
И КАК ПРОСТЫМ СМЕРТНЫМ УЗНАТЬ ЕСЛИ ОНИ В ЭТИХ СПИСКАХ?
В нашей стране как всегда спасение утопающих в руках сами утопающих...
Хорошо что еще нас же за их утечку не оштрафовали.... хотя это вопрос времени (чем оно еще обернется?)

Відповісти
  • Айтишник
27.07.20 11:44

Елена,Вы используете Cloudflare? У Вас есть объекты критической инфраструктуры? Если да, то адресуйте вопросы к Вашему специалисту по информационной безопасности. Остальным беспокоиться не о чем.

Відповісти
  • INSPECTOR
29.07.20 00:28

Айтишник, а мне вот больше зашел анонс с разворачиванием сети программных (смартфонных) РРО и сообщением об утечке данных из гос. источников )))сиё неспроста...

Відповісти
  • Ния
27.07.20 15:15

Айтишник, честно говоря, я (бухгалтер) не знаю ни что такое Cloudflare, ни что относится к объектам критической инфраструктуры... при этом сайт называется бухгалтер911, т.е. он типа в помощь бухгалтерам... понятное дело, что бухам приходится изучать и кадровый учет, и юридические вопросы, но тут нам, похоже, предлагается еще и освоить специализацию информационной безопасности... добавлю еще, что у подавляющего большинства предприятий (которые малые  и микро-) нет и вряд ли может быть спец по информ безопасности... очень повезет, если хоть айтишник какой-нить есть, тем более, знающий хоть немного об информбезопасности)

Відповісти
  • Елена
27.07.20 14:17

Айтишник, скоро мы все дадим заверенные нотариально паспорта собственников, что будет тогда?

Відповісти
  • ***
28.07.20 10:16

Елена, каждое утро будете проверять ЕДР.

Відповісти
  • Елена
29.07.20 15:24

***, к этому идет...

Відповісти
  • Айтишник
27.07.20 22:49

Елена, собственников чего?

Відповісти
  • Елена
28.07.20 10:15

Айтишник, предприятий (а выгребать будут бухгалтера!) и как можно такому государству, где не защищены базы данных (любые эл.базы) доверять?

Відповісти
  • Ния
27.07.20 11:40

И зачем эта статья? Делать-то что надо? и кто должен это что-то делать?

Відповісти
  • Юрий
27.07.20 11:44

"Специалисты НКЦК уже проанализировали информацию относительно украинских сайтов: информация о части ресурсов является устаревшей. Однако, другая часть остается актуальной."
Т.е. "специалисты" удосужились просто пробежаться по списку? А как на счет того, каким макаром появился этот список у "специалистов" квалификации не хватает?

Відповісти
  • Айтишник
27.07.20 11:49

Юрий,специалисты НКЦК выполнили свою работу - проинформировали о возможной угрозе. Делать что-то нужно держателям ресурсов.Это как с Тоетой, когда педалька западала. Вы ж не требовали у Васадзе, чтобы он вам педальку поменял?

Відповісти
  • ***
28.07.20 10:19

Айтишник,Похоже на предупреждение синоптиков "штормове попередження". Не знаю где и как, но в Киеве оно оправдывается  не более  чем на 2%.

Відповісти
  • Елена
27.07.20 14:16

Айтишник, "Покупателю Тоеты, со сломанной педалькой" никто не диктовал условия покупки авто, а нас всех вынудили перевестись на электронные базы, мало того требуют ПОЛНОЕ ИНФО от конечных бенефинциарах ( в т.ч. заверенные нотариально паспорт) до сумм чистой прибыли, а сами при этом не могут сохранность этих баз обеспечить!

Відповісти
  • Айтишник
27.07.20 22:51

Елена, ага, только люди реально убивались, а тут теоретическая возможность отказа системы при условии, что существует только один рубеж защиты.

Відповісти
  • Елена
28.07.20 10:19

Айтишник, сохранность эл.баз и их данных -  не должна быть проблемой самих предприятий! Предприятие отвечает за свои базы - 1С, Медок и т.п. Но после того, как предприятие подало инфо в гос.органы, и вся инфо в держреестрах о предприятиях - ДОЛЖНО ОТВЕЧАТЬ ГОСУДАРСТВО, а точнее ДФС, нац.киберы безопасности...
Пусть депутаты свои паспорта выставят в открытый доступ... Они декларации боятся сдать...

Відповісти
  • хз
27.07.20 17:10

Тойота

Відповісти
  • Айтишник
27.07.20 22:53

хз, спасибо за исправление, руки быстрее головы.

Відповісти
  • Ния
27.07.20 18:57

хз, Спасибо! а то я уже погуглла, о какой еще "Тоеты" идет речь

Відповісти
  • Ната
27.07.20 20:02

Не очень поняла о чем идет речь, но перспективы страны в смартфоне, электронных трудовых книжек, электронных больничных листов выглядят очень "радужными".

Відповісти
  • Ната
27.07.20 20:05

а бенефициарам, наверно, следует быть готовым как минимум к банковским кредитам, взятым на их заверенные нотариально паспорта

Відповісти
  • Татьяна
28.07.20 13:35

45 записей с доменом «gov.ua»-это налоговая служба.

Відповісти
Дякуємо, що читаєте нас Увійдіть і читайте далі
Для того, чтоб распечатать текст необходимо оформить подписку
copy-print__image
Ця функція доступна тільки
авторизованим користувачам