Котировки

Украина начала работать с Have I Been Pwned, чтобы мониторить домены gov.ua

Сацюк Андрій
Технологии
09 Apr 18:06   

Национальный координационный центр кибербезопасности (НКЦ) при СНБО начал сотрудничество с известной службой Have I Been Pwned (HIBP). Основатель HIBP Трой Хант сообщил в своем блоге, что украинское государство стало 13-м мировым правительством, работающим с его проектом.

Have I Been Pwned-это хорошо известный сервис, содержащий данные о взломанных почтовых ящиках пользователей и паролях. С его помощью можно проверить, не появлялись ли данные конкретного пользователя в различных утечках. Сайт был запущен в 2015 году австралийским экспертом по кибербезопасности Троем Хантом. Подробнее об этом сервисе и о том, как он работает, мы писали ранее.

Согласно условиям партнерства, украинское управление кибербезопасности сможет бесплатно отслеживать все государственные домены gov.ua через API поиска доменов. Это означает, что если почта украинского чиновника или ведомства окажется в очередной утечке данных, то НКЦ получит информацию об этом.

В центре отмечают, что в последнее время возросла интенсивность атак, направленных на взлом почты украинских учреждений и организаций.

"Большинство инцидентов связано с использованием Брутфорса и атаками вброса учетных данных. Скомпрометированные учетные записи затем используются для фишинга, отправки вредоносного кода и входа в другие онлайн-сервисы. Для быстрого уведомления о скомпрометированных учетных записях NCC будет сотрудничать с агрегатором утечек Have I Been Pwned", - говорится в сообщении NCC.