MY.UAСтатьи
Жертвой может стать как Instagram-магазин белья, так и компания, обслуживающая Минобороны США. Как позаботиться о цифровой безопасности и сохранить свои данные
Жертвой может стать как Instagram-магазин белья, так и компания, обслуживающая Минобороны США. Как позаботиться о цифровой безопасности и сохранить свои данные

Жертвой может стать как Instagram-магазин белья, так и компания, обслуживающая Минобороны США. Как позаботиться о цифровой безопасности и сохранить свои данные

Роман Павлюк

11 мая абоненты киевского интернет-провайдера «Корбина Телеком» получили от компании сообщение: «Внимание! Мы больше не сотрудничаем с уголовными властями. Ваш Интернет заблокирован. Провайдер». Это была кибератака российских хакеров, после которой данные абонентов оказались в открытом доступе.

Это лишь один из случаев, когда россия пыталась атаковать Украину в киберпространстве. Эксперт по развитию технологий Роман Павлюк уверен – жертвой может стать любой: от обычного пользователя, Instagram-магазина белья до огромной компании, которая обслуживает Министерство обороны США. Редакция MC.today поговорила с Романом о том, как не стать жертвой кибератак и что делать в случае, если ваши данные похитили.

Курс ТИПОГРАФІЯ
Вивчай побудову літер, та дизайн тексту. Це цікавіше ніж ти думаєш!

Хочу на курс!

За вами следят даже пылесос и зарядка от телефона: как похищают данные

Чем сложнее становятся системы защиты, тем более причудливые пути взлома изобретают злоумышленники. Вот некоторые из них:

  1. Отслеживание и управление поведением. Предположим, редактору MC.today падает письмо на почту: «Я Роман Павлюк, отправляю вам текст колонки. Подходит ли такой формат изданию? Вот ссылка на архив с иллюстрациями». Вы загружаете архив, распаковываете – и с этого момента данные с вашего компьютера украдены. Или вы незаметно для себя устанавливаете Keylogger, который отслеживает нажатие клавиш и передает информацию для расшифровки.
  2. Зараженные расширения на Chrome. Мы загружаем вредоносное приложение, которое маскируется, скажем, под VPN или под бесплатный просмотр видео с YouTube без рекламы. Так хакеры получают доступ к нашей системе и используют ее слабые места. Windows все еще уязвим к Mimikatz. Это программа, которой пользуются для получения конфиденциальной информации из памяти системы, где хранятся пароли. Хотя и пароли зашифрованы, ключи расшифровки тоже хранятся в памяти.
  3. Зараженные программы на недобросовестных ресурсах. Их много на торрент-клиентах. Через µTorrent люди часто загружают, например, «пиратские» фильмы. И вместе с ними – плохие программы. В свое время все искали, где бесплатно скачать MP3, а вместе с файлом получали заражение. Так в 2010 году я подхватил «троян»: качнул МР3 и открыл файл. А там вместо mp3 было exe, то есть файл для установки программ. Я быстро заметил заражение, но вирус успел украсть мой пароль от Twitter.
  4. Курс ДИРЕКТОР З ПРОДАЖІВ.
    Ставайте лідером у сфері продажів та навчіться ефективно керувати своєю командою, для досягнення високих результатів!
    Дізнатись програму
  5. Бытовые гаджеты. Мы подключаем китайский пылесос к домашнему Wi-Fi, и, пока он пылесосит, заодно перехватывает весь трафик – видит все, что мы делаем в Интернете. Я пользуюсь таким пылесосом, но для него установил отдельный WiFi.
  6. Чужая зарядка для телефона. Где-нибудь в кафе вам дают кабель и блок питания, а там установлен микрокомпьютер, взламывающий средства безопасности и загружающий ваши логины и пароли. Я советую купить отдельный безопасный USB-кабель, в котором нет проводов данных, а только питание.
  7. Незащищенный публичный WiFi. Злоумышленник делает небольшой роутер, работающий от павербанка, и приходит с ним в McDonalds. Он устанавливает более сильный сигнал, чем в заведении, и после вашего подключения весь незашифрованный трафик записывается – IP адреса, что искал в интернете. Злоумышленник видит, что можно взломать или как вас таргетировать.

    Жертвой может стать как Instagram-магазин белья, так и компания, обслуживающая Минобороны США. Как позаботиться о цифровой безопасности и сохранить свои данные

  8. Опасность в офисе. Данные могут угнать даже на рабочем месте. Предположим, вы отошли от компьютера за кофе, злоумышленник тихо сел за ваш ноут, запустил с флешки Mimikatz, и она за три минуты скачала из памяти Windows все пароли. Поэтому лучше установить пароль для входа в систему и каждый раз, когда вы уходите с рабочего места, переводить компьютер в спящий режим или выключать.
  9. «Потерянная» флешка с «интересным» контентом. В коридоре компании оставляют флешку с расчетом, что кто-то из сотрудников попытается посмотреть, что там. На ней будет папка с названием типа «Домашние видео». Человек захочет открыть файлы, но окажется, что нужен специальный проигрыватель, который нужно загрузить. Наш герой это делает, и – система безопасности ломается.

Производители российского софта сотрудничают с ФСБ – это аксиома

Есть и глобальная опасность для корпоративных данных – это русский софт. Он почти весь заражен. Есть такое понятие – «атака через цепь снабжения». Вот как это работает: допустим, вы делаете веб-сайт, написанный на Python, и вам нужен код для какой-либо функции. Чтобы не писать его с нуля, вы идете на GitHub и загружаете готовую библиотеку.

Ее разработчик может сидеть в россии и сотрудничать с ФСБ. Он «зашьет» в библиотеку злонамеренную программу, и вы загрузите ее на сайт. Именно так, по цепи, сломали американскую IT-компанию SolarWinds, софт которой использует Министерство обороны США.

Недавний пример работы российских хакеров – взлом киевского интернет-провайдера «Корбина Телеком». Там могли использовать, например, 1С бухгалтерию, сотрудничающую с ФСБ, иначе бы они вообще не работали.

Сейчас российский софт активно мимикрирует. Если вы видите компанию из россии, офис которой перенесли на Кипр, это не значит, что она перестала работать со спецслужбами. Конечно, не все мигранты – злоумышленники. Но среди них есть немало тех, кто бежал через перевал в Грузии не от мобилизации, а по заданию ФСБ.

Курс
СТРАТЕГІЧНИЙ МАРКЕТИНГ
Дізнайтесь на курсі про ефективні стратегії продажів та реклами. Та займайте лідируючі позиції на ринку!
Ознайомитись з курсом

Я, например, не использую для общения Telegram из-за его русских корней. Только слежу за каналами. Для обмена данными у меня есть Signal. Есть еще более серьезное приложение – Frema, им пользуются кибервойска.

Как уберечься от кибератак – советы

Поскольку злоумышленники в большинстве своем «охотятся» на пароли, их нужно обезопасить.

  • Перестаньте их упрощать, чтобы запомнить – используйте Password Manager. Это приложения, которые генерируют и сохраняют пароли, которые вы не сможете воспроизвести самостоятельно.
  • Не используйте один и тот же пароль для авторизации на разных сайтах. Ведь его могут очень легко перехватить и тогда злоумышленники будут иметь доступ ко всем вашим почтам, сайтам и страницам в соцсетях.
  • Используйте официальные платные версии операционной системы. К сожалению, у нас распространены пиратские копии, которые не обновляются и уязвимы к вирусам. Если вы не платите за товар, вы становитесь товаром.
  • Оставляйте на сайтах минимальное количество данных – не нужно заполнять все поля. Всегда спрашивайте, зачем у вас узнают личную информацию. Даже в магазине, когда спрашивают ваш номер телефона, обязательно спрашивайте, зачем.
  • Откажитесь от Windows в пользу Linux. Если вся ваша работа проходит в Chrome, это будет не сложно, ведь все приложения Microsoft Office работают там онлайн. Этот переход значительно снизит уязвимость вашей операционной системы. Linux можно также установить на телефон в качестве приложения.

Вообще авторизация по паролю должна уйти в прошлое. Сейчас используют интерактивную или двухфакторную аутентификацию.

Если ваши данные все же украли – что делать?

Во-первых, оценить, какую информацию вы предоставляли. Если данные паспорта или ID карты, считайте, что они потеряны – нужно менять документы. Во-вторых, смените все пароли.

Курс Python
Вивчіть програмування за допомогою Python, та приборкайте цю змію.

Вивчити курс

Во-первых, NotPetya шифровал диски, во-вторых, распространялся сетью, используя эксплойт Windows EternalBlue – это дефект в системе Windows, позволяющий вирусу заражать компьютеры в сети, шифровать их и распространяться дальше. В-третьих, он использовал встроенный Mimikatz, сканировал память компьютера, находил пароли всех проходивших через него людей и заражал следующие компьютеры.

Это был настоящий цифровой ковид. Перестали работать «Ощадбанк», «ПриватБанк» и Министерство охраны здоровья. Вирус вышел за пределы Украины и заразил датскую транспортную компанию Maersk. Он прорвался в их офис в Нью-Джерси и удалил всю логистическую информацию. Представьте: в порты заходили суда на разгрузку, а бортовые краны не работали, потому что не знали, куда какой контейнер везти. Это был коллапс.

Как из Украины вирус попал в Нью-Джерси? Все началось с программы электронного документооборота MEDoc: ее использовали в офисе Maersk в Одессе, и вместе с тем, этот компьютер был через VPN подключен к офису в Дании. Вирус прорвался туда, а дальше в Нью-Джерси. Самое интересное, что потом он пошел в россию, где положил «Сбербанк».

Когда Maersk сказала хакерам, что готова заплатить им, чтобы остановить вирус и вернуть данные, ей ответили: «Сори, все вышло из-под контроля. Стоп-слова нет». российские хакеры сами были в шоке, как далеко все зашло.

У тех, кто подвергся атаке, все данные исчезли. С течением времени компьютеры начали обновлять, эпидемия остановилась. А вот данные, хранившиеся в системах Linux или Mac OS, остались – туда вирус не добрался.

Взлом не имеет правовых последствий для владельцев бизнесов, и это проблема

В Евросоюзе и США за потерю данных несет ответственность владелец бизнеса. Если такое произойдет, его спросят: поставил ли систему, которая не позволяла бы работникам устанавливать посторонние программы, или проводил регулярные инструктажи по цифровой безопасности? Если нет, компания виновата.

В Евросоюзе есть General Data Protection Regulation – директива, описывающая, как компания должна хранить ваши персональные данные, что делать в случае утечки, кому сообщить. За нарушение GDPR – штраф от 10 до 20 млн евро.

Думаю, что 90% взломов в Украине замалчиваются. Я читаю хакерские группы, должен читать украиноненавистнический контент, и вижу, что в публичном пространстве об одном взломе говорят, а о 9 других молчат. Это катастрофа, требующая немедленного законодательного регулирования.

Чтобы это произошло, мы с вами как гражданское общество, так же, как делаем донаты на Bayraktar, должны вкладываться в нашу кибербезопасность. Как минимум, соблюдать правила цифровой гигиены и не замалчивать утечки данных. Кибервойна не так очевидна, но победа в ней так же важна.

Поделиться
Поделиться сюжетом
Источник материала
У Львові сотні людей прощаються зі Степаном Гігою
Ukraine Art News
2025-12-14T18:45:29Z
Українська твердиня віри і незламності
Ukraine Art News
2025-12-14T09:00:41Z
Смерть Степана Гіги: стали відомі час і місце прощання й похорону народного артиста
Ukraine Art News
2025-12-13T15:51:26Z
Музика, що об’єднала покоління: українці згадують Степана Гігу
Ukraine Art News
2025-12-13T11:00:21Z
Billboard назвав 100 найкращих пісень 2025 року: рейтинг очолив трек з мультфільму Netflix
Ukraine Art News
2025-12-12T11:18:33Z
Майлі Сайрус показала кліп на нову пісню, що прозвучить у фільмі «Аватар: Вогонь і попіл»
KinoFilms
2025-12-11T14:33:30Z
Бейонсе повертається на Met Gala вперше за десятиліття: що ми знаємо про майбутній бал Інституту костюма
Elle
2025-12-10T20:39:47Z
Найпопулярніші артисти та хіти 2025 року в TikTok
Ukraine Art News
2025-12-10T14:57:37Z
У Києві прощаються з музикантом, фронтменом гурту ADAM Михайлом Клименком
Ukraine Art News
2025-12-09T12:46:22Z
Письменниці зі Львова Вікторії Амеліній посмертно надали статус почесної громадянки французького Ліона
Ukraine Art News
2025-12-15T16:00:27Z
У Львові артистка Соломія Чубай представить новий музичний альбом "Світло Різдва"
Ukraine Art News
2025-12-15T14:00:36Z
Що потрібно знати про виставку Марини Абрамович та Улая – однієї з найяскравіших пар світу мистецтва
Ukraine Art News
2025-12-14T16:06:21Z
Культура підтримки: у Софії Київській стартував проєкт «До/Нації»
Ukraine Art News
2025-12-14T06:57:28Z
Тисяча літрів шляхетської спадщини: Навіщо у Славському варять наймасштабніший Гетьманський борщ
Photo Lviv
2025-12-14T06:06:16Z
Різдво у Львові: Оксана Білозір запрошує на святковий концерт «Різдво у колі друзів»
Photo Lviv
2025-12-14T06:03:25Z
Франція перемогла на «Дитячому Євробаченні-2025», Україна посіла друге місце
Ukraine Art News
2025-12-13T20:48:24Z
Український сезон у Франції охопить міста, куди наша культурна дипломатія мало дотягувалася - гендиректор УІ
Ukraine Art News
2025-12-13T20:45:24Z
В Ужгородському скансені відкрили виставку вишиванок за автентичними взірцями
Ukraine Art News
2025-12-13T19:09:29Z
У США режисера Роба Райнера та його дружину знайшли мертвими у власному будинку з ножовими пораненнями
Ukraine Art News
2025-12-15T12:45:26Z
Понад 600 млн переглядів: у мережі завірусилася французька різдвяна реклама про вовка-вегетаріанця
Ukraine Art News
2025-12-15T06:15:25Z
Netflix і Paramount змагаються, але справжній конкурент для Голівуду інший — The Economist
Ukraine Art News
2025-12-14T10:24:34Z
Дивіться трейлер 5 сезону серіалу «Хлопаки» за участю братів Вінчестерів
KinoFilms
2025-12-13T17:33:14Z
У США помер актор, відомий за ролями в «Масці» та «Кримінальному чтиві»
Ukraine Art News
2025-12-13T15:00:22Z
У віці 60 років помер актор Пітер Грін, відомий за роллю Зеда у фільмі "Кримінальне чтиво"
Ukraine Art News
2025-12-13T11:36:23Z
«Самотник»: український трейлер нового бойовика за участю Джейсона Стейтема і Білла Найї
KinoFilms
2025-12-12T11:42:15Z
Міллі Олкок стає супергероїнею в першому трейлері блокбастера «Суперґьорл»
KinoFilms
2025-12-11T19:15:16Z
Дженніфер Лоуренс та Джош Гатчерсон повернуться у новому приквелі саги «Голодні ігри»
KinoFilms
2025-12-11T18:18:19Z
Ізраїльські археологи виявили унікальний свинцевий кулон VI–VII століть з менорою у Єрусалимі
Ukraine Art News
2025-12-15T15:36:30Z
Нідерландський стартап запускає поїзди за ціною від 10 євро
Хмарочос
2025-12-12T06:39:44Z
У Львові повністю оновили рухомий склад автобусного маршруту
Хмарочос
2025-12-11T10:12:48Z
ЮНЕСКО вперше внесла до списку культурної спадщини людства всю кухню однієї країни
Ukraine Art News
2025-12-11T08:54:27Z
10 грудня відкрили оновлений Бессарабський ринок. Думки містян розділилися
Хмарочос
2025-12-11T07:48:36Z
Ковзанка, світлові інсталяції, атракціони: гід «Зимовою країною» на ВДНГ
Хмарочос
2025-12-11T07:03:37Z
Де живе казка: топ-4 локацій Львова, де працює найкраща резиденція Санти цієї зими
Photo Lviv
2025-12-11T05:57:20Z
Дерев’яне мереживо Чернігівщини: зникаюча краса чи сила, що вистоїть?
Ukraine Art News
2025-12-10T16:00:23Z
Kyiv Food Market відкривається після ремонту
Хмарочос
2025-12-10T15:25:21Z
Російська подорож у Європу закінчилася
Ukraine Art News
2025-12-15T08:15:28Z
У Києві запалили Ханукію
Ukraine Art News
2025-12-15T06:15:23Z
Замість меморіала загиблим на війні проти РФ випускникам: у Києві поруч з історичним факультетом Університету імені Драгоманова встановили бюст російському дипломату, комуністичному пропагандисту Чингізу Айтматову
Ukraine Art News
2025-12-14T19:00:37Z
Українка Софія Нерсесян зайняла друге місце на Дитячому Євробаченні-2025
Ukraine Art News
2025-12-14T14:30:21Z
Як правильно заварювати каву в турці: покрокова інструкція
Photo Lviv
2025-12-14T06:18:23Z
Король Чарльз III отримав оптимістичний прогноз щодо раку: його лікування у 2026 році буде скорочено
Ukraine Art News
2025-12-13T19:00:30Z
Блокування російської музики на стримінгах: в Україні готують юридичне рішення
Ukraine Art News
2025-12-13T13:15:48Z
Російську музику на стримінгах блокуватимуть через рішення РНБО – голова профільного підкомітету
Ukraine Art News
2025-12-13T13:00:22Z
Мовознавчі баляндраси в ELLE. Юридичне лице чи обличчя?
Elle
2025-12-13T12:18:20Z
Американський словник Merriam-Webster обрав слово 2025 року
Ukraine Art News
2025-12-15T19:45:24Z
Як замінити філамент на 3Д принтері – LBL
Хмарочос
2025-12-12T12:22:41Z
Рекламу МакДональдса про «жахливе Різдво» розкритикували
Хмарочос
2025-12-11T16:03:57Z
Winter edition: лімітована зубна паста зі смаком глінтвейну від бренду Splash
Elle
2025-12-11T09:39:38Z
Теракота, бетон, склоблоки: 10 трендів у дизайні інтер’єру 2025 року
Хмарочос
2025-12-10T07:42:45Z
Вишукана зимова база: GASANOVA представляє кашеміровий дроп
Elle
2025-12-09T15:12:21Z
В США замість фіксованих цін масово впроваджують динамічне ціноутворення. Як від цього програє покупець?
Хмарочос
2025-12-08T09:51:34Z
ТОП-10 пісень, які слухали на Spotify у 2025 році: найкраще в Україні та світі
Ukraine Art News
2025-12-04T09:00:25Z
В Австралії заборонили соцмережі для дітей до 16-ти років
Хмарочос
2025-12-03T07:36:53Z
Імбирне печиво як в Нью-Йорку: елементарний рецепт з продуктів, які є на кожній кухні
Elle
2025-12-09T16:15:46Z
Кава з сіллю: наважтеся спробувати! Навіщо додають сіль у каву, як це впливає на смак та у яких країнах це традиція
Photo Lviv
2025-11-30T06:12:14Z
Мигдальний тарт зі сливами: покроковий рецепт найніжнішого осіннього десерту
Elle
2025-11-18T18:30:23Z
Готуємо швидку смачну та ефектну страву на Гелловін
Elle
2025-10-31T11:15:32Z
Простий рецепт найсмачнішого гарбузового чизкейка
Elle
2025-10-23T14:36:33Z
Гарбузовий крем-суп: покроковий рецепт топ-страви осені
Elle
2025-10-21T21:33:27Z
Гарячі страви із м’яса для обіду восени
Photo Lviv
2025-10-21T04:57:26Z
Найкорисніший сніданок для краси волосся і шкіри
Elle
2025-09-15T14:39:26Z
Сицилійські роли з баклажанів з рикотою і томатним соусом
Elle
2025-08-19T14:03:36Z