Кібер-дайджест МОЗ: червень 2026

Архів розсилок
header_d33b4206
header_d33b4206

Шановні колеги!

З метою посилення кіберстійкості медичної галузі, ділимося з вами випуском «Кібер-дайджесту МОЗ України» за червень 2026 року.

У цьому матеріалі зібрано аналітику актуальних кіберзагроз, спрямованих на український державний та медичний сектори, а також практичні рекомендації щодо посилення стійкості інформаційно-комунікаційних систем (ІКС) згідно з вимогами профільних регуляторів.

mainKS
mainKS
  • Розширення переліку забороненого програмного забезпечення та обладнання: аналіз оновленого Переліку Держспецзв’язку, який збільшено до 880 позицій, а також рекомендації щодо позапланової інвентаризації, ізоляції виявлених заборонених рішень і планування переходу на безпечні аналоги.

  • Сучасні фішингові кампанії проти українських установ: використання зловмисниками штучного інтелекту, фальшивих CAPTCHA, підроблених повідомлень від керівників, державних органів і відомих сервісів, а також розповсюдження шкідливих архівів і засобів віддаленого доступу.

  • Ризики використання публічних мереж Wi-Fi: перехоплення облікових і сесійних даних через атаки типу Man-in-the-Middle та підроблені точки доступу, а також практичні заходи щодо використання корпоративного VPN, MDM і безпечного віддаленого доступу.

  • Кібершпигунські кампанії Gamaredon і Turla: нові методи прихованого проникнення та закріплення в інформаційних системах, використання PowerShell, USB-накопичувачів, спільних мережевих ресурсів, легітимних хмарних сервісів і вразливості WinRAR CVE-2025-8088.

  • Викрадення облікових записів у месенджерах: діяльність російських спецслужб із використанням фейкових служб підтримки Signal, WhatsApp та інших сервісів для отримання PIN-кодів, одноразових кодів і ключів відновлення доступу.

  • Фізична безпека мобільних пристроїв у зоні бойових дій: ризики вилучення службових даних за допомогою криміналістичних комплексів, а також рекомендації щодо шифрування, складних паролів, повного вимкнення пристроїв, централізованого керування та дистанційного видалення інформації.

mainK
mainK
    • Керівникам закладів охорони здоров’я та державних установ: рекомендуємо взяти до уваги наведені оцінки ризиків для безперервності діяльності (business continuity). Особливу увагу варто приділити проведенню інвентаризації програмного забезпечення та обладнання, перевірці технічних специфікацій під час закупівель, затвердженню правил віддаленої роботи й використання месенджерів, а також організації регулярних навчань із кібергігієни для персоналу.

    • ІТ-підрозділам та Підрозділам захисту інформації та кіберзахисту: детально опрацювати технічні рекомендації та інструкції, наведені у матеріалах. Необхідно перевірити інфраструктуру на наявність заборонених програмних і апаратних рішень, оновити WinRAR для усунення вразливості CVE-2025-8088, посилити фільтрацію поштових вкладень, забезпечити багатофакторну автентифікацію, регламентувати використання USB-накопичувачів і хмарних сервісів, а також інтегрувати актуальні індикатори компрометації в EDR/XDR та засоби мережевого захисту.

    У разі виникнення питань щодо впровадження рекомендацій, фахівці Департаменту цифрових трансформацій та інновацій в охороні здоров’я завжди готові надати методичну підтримку.

    Кібербезпека — це безперервний процес і наша спільна відповідальність. Дякуємо за вашу щоденну працю із захисту даних та інфраструктури!

    Footer
    Footer

    © Copyright, Міністерство охорони здоровʼя України, 2026

    Ви отримали цей лист, тому що підписані на email розсилку digital@moz.gov.ua. Відмовитися від розсилки

    Відправлено через

    SendPulse