Урядова команда CERT-UA попередила про оновлення інструментарію кіберугруповання UAC-0057. Зловмисники активно використовують нове шкідливе програмне забезпечення OYSTERFRESH, OYSTERSHUCK та OYSTERBLUES у фішингових кампаніях проти державних установ України. Це підтверджує необхідність перегляду підходів до безпеки в державному секторі.
Загальний рівень загроз залишається високим. Протягом 2025 року CERT-UA опрацювала майже 6 000 кіберінцидентів, що на 37,4% більше порівняно з 2024 роком (4 315 інцидентів). Хоча у другому півріччі 2025 року критичних випадків не зафіксовано, кількісне зростання атак свідчить про постійний тиск на державні інформаційні системи.
Наслідки для галузі та держсектору
Зростання кількості кібератак та ускладнення інструментарію хакерів означає, що державні установи та IT-компанії, які їх обслуговують, більше не можуть покладатися на пасивну оборону. Для IT-галузі це створює гостру потребу в розробці та впровадженні вітчизняних рішень із проактивного захисту. Організації, які проігнорують ці загрози, ризикують зазнати масштабних витоків чутливих даних та зупинки критично важливих сервісів.
Чому відповідності стандартам уже недостатньо
Багато організацій сприймають відповідність стандартам (таким як ISO/IEC 27001 або вимогам КСЗІ) як кінцеву мету. Проте це лише базовий рівень. Сучасні фішингові атаки використовують складні методи соціальної інженерії та технічні інструменти обходу фільтрів, тому стандартні антивірусні рішення та інструктажі персоналу не гарантують безпеки.
Що робити: перехід до моделі Zero Trust та проактивного захисту
Для досягнення реальної стійкості державним установам необхідно інтегрувати кіберзахист в операційні процеси через архітектуру Zero Trust (нульової довіри). Цей підхід передбачає:
- Мікросегментацію мережі: розділення інфраструктури на ізольовані сегменти для обмеження руху зловмисників.
- Багатофакторну автентифікацію (MFA): обов'язкову перевірку для всіх користувачів і пристроїв.
- Безперервний моніторинг: використання SIEM-систем для аналізу поведінки та швидкого виявлення аномалій.
- Автоматизоване реагування: миттєве блокування підозрілої активності та ізоляцію загрози.
Також проактивний захист потребує регулярних тестувань на проникнення (pentest), симуляцій фішингових атак, контролю безпеки ланцюга постачання та наявності чітких процедур реагування на інциденти у визначені терміни (24/72 години).
Матеріал підготовлено учасником Software Ukraine. Оригінальна публікація.