MY.UAСтатьи
Жертвой может стать как Instagram-магазин белья, так и компания, обслуживающая Минобороны США. Как позаботиться о цифровой безопасности и сохранить свои данные
Жертвой может стать как Instagram-магазин белья, так и компания, обслуживающая Минобороны США. Как позаботиться о цифровой безопасности и сохранить свои данные

Жертвой может стать как Instagram-магазин белья, так и компания, обслуживающая Минобороны США. Как позаботиться о цифровой безопасности и сохранить свои данные

Роман Павлюк

11 мая абоненты киевского интернет-провайдера «Корбина Телеком» получили от компании сообщение: «Внимание! Мы больше не сотрудничаем с уголовными властями. Ваш Интернет заблокирован. Провайдер». Это была кибератака российских хакеров, после которой данные абонентов оказались в открытом доступе.

Это лишь один из случаев, когда россия пыталась атаковать Украину в киберпространстве. Эксперт по развитию технологий Роман Павлюк уверен – жертвой может стать любой: от обычного пользователя, Instagram-магазина белья до огромной компании, которая обслуживает Министерство обороны США. Редакция MC.today поговорила с Романом о том, как не стать жертвой кибератак и что делать в случае, если ваши данные похитили.

Курс ТИПОГРАФІЯ
Вивчай побудову літер, та дизайн тексту. Це цікавіше ніж ти думаєш!

Хочу на курс!

За вами следят даже пылесос и зарядка от телефона: как похищают данные

Чем сложнее становятся системы защиты, тем более причудливые пути взлома изобретают злоумышленники. Вот некоторые из них:

  1. Отслеживание и управление поведением. Предположим, редактору MC.today падает письмо на почту: «Я Роман Павлюк, отправляю вам текст колонки. Подходит ли такой формат изданию? Вот ссылка на архив с иллюстрациями». Вы загружаете архив, распаковываете – и с этого момента данные с вашего компьютера украдены. Или вы незаметно для себя устанавливаете Keylogger, который отслеживает нажатие клавиш и передает информацию для расшифровки.
  2. Зараженные расширения на Chrome. Мы загружаем вредоносное приложение, которое маскируется, скажем, под VPN или под бесплатный просмотр видео с YouTube без рекламы. Так хакеры получают доступ к нашей системе и используют ее слабые места. Windows все еще уязвим к Mimikatz. Это программа, которой пользуются для получения конфиденциальной информации из памяти системы, где хранятся пароли. Хотя и пароли зашифрованы, ключи расшифровки тоже хранятся в памяти.
  3. Зараженные программы на недобросовестных ресурсах. Их много на торрент-клиентах. Через µTorrent люди часто загружают, например, «пиратские» фильмы. И вместе с ними – плохие программы. В свое время все искали, где бесплатно скачать MP3, а вместе с файлом получали заражение. Так в 2010 году я подхватил «троян»: качнул МР3 и открыл файл. А там вместо mp3 было exe, то есть файл для установки программ. Я быстро заметил заражение, но вирус успел украсть мой пароль от Twitter.
  4. Курс ДИРЕКТОР З ПРОДАЖІВ.
    Ставайте лідером у сфері продажів та навчіться ефективно керувати своєю командою, для досягнення високих результатів!
    Дізнатись програму
  5. Бытовые гаджеты. Мы подключаем китайский пылесос к домашнему Wi-Fi, и, пока он пылесосит, заодно перехватывает весь трафик – видит все, что мы делаем в Интернете. Я пользуюсь таким пылесосом, но для него установил отдельный WiFi.
  6. Чужая зарядка для телефона. Где-нибудь в кафе вам дают кабель и блок питания, а там установлен микрокомпьютер, взламывающий средства безопасности и загружающий ваши логины и пароли. Я советую купить отдельный безопасный USB-кабель, в котором нет проводов данных, а только питание.
  7. Незащищенный публичный WiFi. Злоумышленник делает небольшой роутер, работающий от павербанка, и приходит с ним в McDonalds. Он устанавливает более сильный сигнал, чем в заведении, и после вашего подключения весь незашифрованный трафик записывается – IP адреса, что искал в интернете. Злоумышленник видит, что можно взломать или как вас таргетировать.

    Жертвой может стать как Instagram-магазин белья, так и компания, обслуживающая Минобороны США. Как позаботиться о цифровой безопасности и сохранить свои данные

  8. Опасность в офисе. Данные могут угнать даже на рабочем месте. Предположим, вы отошли от компьютера за кофе, злоумышленник тихо сел за ваш ноут, запустил с флешки Mimikatz, и она за три минуты скачала из памяти Windows все пароли. Поэтому лучше установить пароль для входа в систему и каждый раз, когда вы уходите с рабочего места, переводить компьютер в спящий режим или выключать.
  9. «Потерянная» флешка с «интересным» контентом. В коридоре компании оставляют флешку с расчетом, что кто-то из сотрудников попытается посмотреть, что там. На ней будет папка с названием типа «Домашние видео». Человек захочет открыть файлы, но окажется, что нужен специальный проигрыватель, который нужно загрузить. Наш герой это делает, и – система безопасности ломается.

Производители российского софта сотрудничают с ФСБ – это аксиома

Есть и глобальная опасность для корпоративных данных – это русский софт. Он почти весь заражен. Есть такое понятие – «атака через цепь снабжения». Вот как это работает: допустим, вы делаете веб-сайт, написанный на Python, и вам нужен код для какой-либо функции. Чтобы не писать его с нуля, вы идете на GitHub и загружаете готовую библиотеку.

Ее разработчик может сидеть в россии и сотрудничать с ФСБ. Он «зашьет» в библиотеку злонамеренную программу, и вы загрузите ее на сайт. Именно так, по цепи, сломали американскую IT-компанию SolarWinds, софт которой использует Министерство обороны США.

Недавний пример работы российских хакеров – взлом киевского интернет-провайдера «Корбина Телеком». Там могли использовать, например, 1С бухгалтерию, сотрудничающую с ФСБ, иначе бы они вообще не работали.

Сейчас российский софт активно мимикрирует. Если вы видите компанию из россии, офис которой перенесли на Кипр, это не значит, что она перестала работать со спецслужбами. Конечно, не все мигранты – злоумышленники. Но среди них есть немало тех, кто бежал через перевал в Грузии не от мобилизации, а по заданию ФСБ.

Курс
СТРАТЕГІЧНИЙ МАРКЕТИНГ
Дізнайтесь на курсі про ефективні стратегії продажів та реклами. Та займайте лідируючі позиції на ринку!
Ознайомитись з курсом

Я, например, не использую для общения Telegram из-за его русских корней. Только слежу за каналами. Для обмена данными у меня есть Signal. Есть еще более серьезное приложение – Frema, им пользуются кибервойска.

Как уберечься от кибератак – советы

Поскольку злоумышленники в большинстве своем «охотятся» на пароли, их нужно обезопасить.

  • Перестаньте их упрощать, чтобы запомнить – используйте Password Manager. Это приложения, которые генерируют и сохраняют пароли, которые вы не сможете воспроизвести самостоятельно.
  • Не используйте один и тот же пароль для авторизации на разных сайтах. Ведь его могут очень легко перехватить и тогда злоумышленники будут иметь доступ ко всем вашим почтам, сайтам и страницам в соцсетях.
  • Используйте официальные платные версии операционной системы. К сожалению, у нас распространены пиратские копии, которые не обновляются и уязвимы к вирусам. Если вы не платите за товар, вы становитесь товаром.
  • Оставляйте на сайтах минимальное количество данных – не нужно заполнять все поля. Всегда спрашивайте, зачем у вас узнают личную информацию. Даже в магазине, когда спрашивают ваш номер телефона, обязательно спрашивайте, зачем.
  • Откажитесь от Windows в пользу Linux. Если вся ваша работа проходит в Chrome, это будет не сложно, ведь все приложения Microsoft Office работают там онлайн. Этот переход значительно снизит уязвимость вашей операционной системы. Linux можно также установить на телефон в качестве приложения.

Вообще авторизация по паролю должна уйти в прошлое. Сейчас используют интерактивную или двухфакторную аутентификацию.

Если ваши данные все же украли – что делать?

Во-первых, оценить, какую информацию вы предоставляли. Если данные паспорта или ID карты, считайте, что они потеряны – нужно менять документы. Во-вторых, смените все пароли.

Курс Python
Вивчіть програмування за допомогою Python, та приборкайте цю змію.

Вивчити курс

Во-первых, NotPetya шифровал диски, во-вторых, распространялся сетью, используя эксплойт Windows EternalBlue – это дефект в системе Windows, позволяющий вирусу заражать компьютеры в сети, шифровать их и распространяться дальше. В-третьих, он использовал встроенный Mimikatz, сканировал память компьютера, находил пароли всех проходивших через него людей и заражал следующие компьютеры.

Это был настоящий цифровой ковид. Перестали работать «Ощадбанк», «ПриватБанк» и Министерство охраны здоровья. Вирус вышел за пределы Украины и заразил датскую транспортную компанию Maersk. Он прорвался в их офис в Нью-Джерси и удалил всю логистическую информацию. Представьте: в порты заходили суда на разгрузку, а бортовые краны не работали, потому что не знали, куда какой контейнер везти. Это был коллапс.

Как из Украины вирус попал в Нью-Джерси? Все началось с программы электронного документооборота MEDoc: ее использовали в офисе Maersk в Одессе, и вместе с тем, этот компьютер был через VPN подключен к офису в Дании. Вирус прорвался туда, а дальше в Нью-Джерси. Самое интересное, что потом он пошел в россию, где положил «Сбербанк».

Когда Maersk сказала хакерам, что готова заплатить им, чтобы остановить вирус и вернуть данные, ей ответили: «Сори, все вышло из-под контроля. Стоп-слова нет». российские хакеры сами были в шоке, как далеко все зашло.

У тех, кто подвергся атаке, все данные исчезли. С течением времени компьютеры начали обновлять, эпидемия остановилась. А вот данные, хранившиеся в системах Linux или Mac OS, остались – туда вирус не добрался.

Взлом не имеет правовых последствий для владельцев бизнесов, и это проблема

В Евросоюзе и США за потерю данных несет ответственность владелец бизнеса. Если такое произойдет, его спросят: поставил ли систему, которая не позволяла бы работникам устанавливать посторонние программы, или проводил регулярные инструктажи по цифровой безопасности? Если нет, компания виновата.

В Евросоюзе есть General Data Protection Regulation – директива, описывающая, как компания должна хранить ваши персональные данные, что делать в случае утечки, кому сообщить. За нарушение GDPR – штраф от 10 до 20 млн евро.

Думаю, что 90% взломов в Украине замалчиваются. Я читаю хакерские группы, должен читать украиноненавистнический контент, и вижу, что в публичном пространстве об одном взломе говорят, а о 9 других молчат. Это катастрофа, требующая немедленного законодательного регулирования.

Чтобы это произошло, мы с вами как гражданское общество, так же, как делаем донаты на Bayraktar, должны вкладываться в нашу кибербезопасность. Как минимум, соблюдать правила цифровой гигиены и не замалчивать утечки данных. Кибервойна не так очевидна, но победа в ней так же важна.

Поделиться
Поделиться сюжетом
Источник материала
Геніальний поет і воїн-доброволець Далі: минає два роки без Героя України Максима Кривцова
Ukraine Art News
2026-01-07T12:45:30Z
Ексклюзив ELLE: директорка НХМУ Юлія Литвинець про свій багаторічний роман з музеєм
Elle
2026-01-06T18:15:15Z
Нікола Пельтц поділилася зворушливими фото камерної вечірки на тлі ворожнечі з Бекхемами
Elle
2026-01-06T14:36:18Z
«Не обов’язково — бути героєм, але обов’язково — бути доброю людиною»: уривки листів Василя Стуса до сина
Elle
2026-01-06T12:06:25Z
Нова пара наречених у голлівудських колах: Даміано Девід і Дав Кемерон заручилися
Elle
2026-01-04T17:24:20Z
Віра Вовк. Вірність Україні завжди і повсюди
Ukraine Art News
2026-01-02T09:00:32Z
Бейонсе стала п’ятою в історії музики мільярдеркою
Elle
2025-12-30T17:15:15Z
Новорічний wishlist команди ELLE.UA
Elle
2025-12-26T20:15:16Z
Помер легендарний ведучий львівського телебачення Петро Остапишин
Ukraine Art News
2025-12-25T18:45:16Z
В Українському центрі у Вільнюсі провели свято «Різдвяна зірка»
Ukraine Art News
2026-01-07T21:27:18Z
“Нацвідбір-2026” змінює подачу: пісні фіналістів презентують концертом
Ukraine Art News
2026-01-07T15:30:21Z
«Енергія добра»: у Братиславі відкриється виставка українського митця та психолога Прокопюка
Ukraine Art News
2026-01-07T12:30:15Z
«Вартові Незламних»: у Львові відкриють фотовиставку про жінок, які ведуть власну війну за життя героїв
Photo Lviv
2026-01-07T06:06:14Z
Ніжна альтернатива леопарду: цей принт стане найпопулярнішим у 2026 році
Elle
2026-01-06T18:00:24Z
Коляда на півдні Італії: у Казерті пройде масштабний Фестиваль вертепів і колядок
Ukraine Art News
2026-01-06T16:27:42Z
10 виставок, які варто побачити у січні
Elle
2026-01-06T16:27:41Z
У Мюнхені з великою різдвяною програмою виступить ансамбль «Гуцулія» з Івано-Франківська
Ukraine Art News
2026-01-06T09:48:15Z
5 причин відвідати ретроспективу робіт Павла Дроб’яка у Палаці мистецтв
Photo Lviv
2026-01-06T06:06:11Z
Lionsgate випустить продовження “Служниці”: знімання стартують у 2026 році
Ukraine Art News
2026-01-07T09:27:20Z
Професор Ікс та Магнето повертаються в тизері фільму «Месники: Сходження Доктора Дума»
KinoFilms
2026-01-06T19:48:14Z
Вийшов трейлер нового фільму з Анджеліною Джолі «Кутюр»
KinoFilms
2026-01-06T18:51:10Z
Стрижка Soft Pixie — позачасова класика, яка знову в тренді
Elle
2026-01-06T17:42:17Z
Зірка саги «Зоряні війни» бореться із зомбі у трейлері фільму «Пробуджені»
KinoFilms
2026-01-06T14:03:10Z
Вбивця “Святий павук”. Думка
Cineast
2026-01-06T01:09:20Z
Джеймі Кемпбелл Бауер стає Пугалом на реалістичному фан-арті всесвіту DC
KinoFilms
2026-01-05T17:00:11Z
Український трейлер комедії «Прощавай, мерзотнику!»
KinoFilms
2026-01-05T14:33:12Z
Critics Choice Awards 2026: оголошено переможців престижної кінопремії
Elle
2026-01-05T14:00:31Z
Суші у Львові: сучасний тренд чи вже класика?
Photo Lviv
2026-01-07T07:21:08Z
У Буковелі відкрили брендову сувенірну крамницю
Хмарочос
2026-01-07T05:21:27Z
Dezeen cтворив рейтинг найкращих нових хмарочосів у 2025 році
Хмарочос
2026-01-06T14:15:34Z
Лувр частково зачинений: працівники музею знову проголосували за страйк
Ukraine Art News
2026-01-06T10:36:26Z
25 туристичних магнітів Львівщини: презентовано новий путівник для мандрівників
Photo Lviv
2026-01-06T06:03:12Z
На Львівщині реставрують парк XVIII століття, навколо маєтку родини митрополита Шептицького
Хмарочос
2026-01-05T15:42:23Z
20 подій в історії Львова, що “святкують ювілей” у 2026 році
Photo Lviv
2026-01-01T06:18:13Z
Сенсація 1900-го, або як Львів штурмував нове століття через об’єктиви фотокамер
Photo Lviv
2025-12-31T06:12:14Z
Вечірні розваги у Львові
Photo Lviv
2025-12-29T07:06:09Z
Україна вимагає скасувати виступ російських артистів у Флоренції
Ukraine Art News
2026-01-07T14:54:33Z
Дисертація Решетніка на тему “Холостяка” викликала хвилю критики в мережі: ведучий відреагував
Ukraine Art News
2026-01-07T14:09:19Z
Радянські підручники і російські фільми: "Слідство.Інфо" викрило у Києві підпільну школу УПЦ МП
Ukraine Art News
2026-01-07T11:15:34Z
Як носити шарф узимку: 3 найстильніші і найпростіші способи, що урізноманітнять будь-який образ
Elle
2026-01-07T09:33:22Z
Костел Святого Миколая переходить у користування католицької релігійної громади
Ukraine Art News
2026-01-07T09:30:21Z
Київський костел передали католицькій церкві. Він лишається у держвласності
Хмарочос
2026-01-07T09:00:43Z
У Львові трамваї та тролейбуси, частину лікарень перестали вважати критичними та будуть відключати їм світло за графіком
Хмарочос
2026-01-07T08:24:27Z
Цей небанальний колір — найкращий вибір для ваших зимових образів, доводить Сабріна Карпентер
Elle
2026-01-07T08:06:22Z
Циліндри, футра та «Христос Рождається!», або як львівська еліта святкувала Різдво у Шептицького
Photo Lviv
2026-01-07T06:12:12Z
Новий 130-дюймовий телевізор Samsung з дисплеєм Micro RGB нагадує вікно футуристичної будівлі
Хмарочос
2026-01-07T07:15:35Z
Як це було: Christmas cocktail у шоурумі ASKO
Elle
2025-12-30T13:54:22Z
БАНКІНГ MADE in UKRAINE
Elle
2025-12-30T11:06:19Z
Іспанія перетворює відпрацьовані акумулятори від електробусів на нові зарядні станції
Хмарочос
2025-12-29T13:09:26Z
«Караван Outlet» відтепер називатиметься, як ТРЦ у Львові
Хмарочос
2025-12-26T07:51:19Z
Мін'юст США шукає прокурорів, які б зголосились редагувати файли Епштейна на Різдво на волонтерській основі
Ukraine Art News
2025-12-24T20:45:32Z
Комета не прилітає
Ukraine Art News
2025-12-24T17:00:19Z
Вінс Зампелла, один із розробників відеогри Call of Duty, загинув у автокатастрофі
Ukraine Art News
2025-12-23T14:00:16Z
Коли фарбування стає ритуалом догляду: Schwarzkopf презентували Crème Supreme
Elle
2025-12-22T19:58:47Z
Свята без алкоголю: 6 ідей zero-коктейлів
Elle
2025-12-30T13:48:17Z
Імбирне печиво як в Нью-Йорку: елементарний рецепт з продуктів, які є на кожній кухні
Elle
2025-12-09T16:15:46Z
Кава з сіллю: наважтеся спробувати! Навіщо додають сіль у каву, як це впливає на смак та у яких країнах це традиція
Photo Lviv
2025-11-30T06:12:14Z
Мигдальний тарт зі сливами: покроковий рецепт найніжнішого осіннього десерту
Elle
2025-11-18T18:30:23Z
Готуємо швидку смачну та ефектну страву на Гелловін
Elle
2025-10-31T11:15:32Z
Простий рецепт найсмачнішого гарбузового чизкейка
Elle
2025-10-23T14:36:33Z
Гарбузовий крем-суп: покроковий рецепт топ-страви осені
Elle
2025-10-21T21:33:27Z
Гарячі страви із м’яса для обіду восени
Photo Lviv
2025-10-21T04:57:26Z
Найкорисніший сніданок для краси волосся і шкіри
Elle
2025-09-15T14:39:26Z