Розширення переліку забороненого програмного забезпечення та обладнання: аналіз оновленого Переліку Держспецзв’язку, який збільшено до 880 позицій, а також рекомендації щодо позапланової інвентаризації, ізоляції виявлених заборонених рішень і планування переходу на безпечні аналоги. Сучасні фішингові кампанії проти українських установ: використання зловмисниками штучного інтелекту, фальшивих CAPTCHA, підроблених повідомлень від керівників, державних органів і відомих сервісів, а також розповсюдження шкідливих архівів і засобів віддаленого доступу. Ризики використання публічних мереж Wi-Fi: перехоплення облікових і сесійних даних через атаки типу Man-in-the-Middle та підроблені точки доступу, а також практичні заходи щодо використання корпоративного VPN, MDM і безпечного віддаленого доступу. Кібершпигунські кампанії Gamaredon і Turla: нові методи прихованого проникнення та закріплення в інформаційних системах, використання PowerShell, USB-накопичувачів, спільних мережевих ресурсів, легітимних хмарних сервісів і вразливості WinRAR CVE-2025-8088. Викрадення облікових записів у месенджерах: діяльність російських спецслужб із використанням фейкових служб підтримки Signal, WhatsApp та інших сервісів для отримання PIN-кодів, одноразових кодів і ключів відновлення доступу. Фізична безпека мобільних пристроїв у зоні бойових дій: ризики вилучення службових даних за допомогою криміналістичних комплексів, а також рекомендації щодо шифрування, складних паролів, повного вимкнення пристроїв, централізованого керування та дистанційного видалення інформації.
|