Cyber solution support https://cybersdc.mn Fri, 13 Feb 2026 12:29:05 +0000 en-US hourly 1 https://wordpress.org/?v=6.9.1 https://cybersdc.mn/wp-content/uploads/2026/02/favicon-70x70.png Cyber solution support https://cybersdc.mn 32 32 Cybersecurity in Mongolia (2025) https://cybersdc.mn/?p=18921 Tue, 13 Jan 2026 09:02:43 +0000 https://cybersdc.mn/?p=18921

In 2022, Mongolia announced an ambitious vision to become a “Digital Nation.” To realize this goal, the Government approved the ICT Sector Medium-Term Development Policy (2022–2027) and established the Ministry of Digital Development and Communications, later renamed the Ministry of Digital Development, Innovation and Communications (MDDIC), to oversee its implementation.

Digitalization in Mongolia has advanced rapidly. As of 2025, 84% of the population (3.47 million people) is connected to the internet, with 5.13 million devices online. Digital public services—most notably E-Mongolia, a one-stop government service platform—have transformed daily life. 

However, this rapid transformation has also expanded Mongolia’s cyber-attack surface. While digitalization has accelerated transactions and improved service delivery, it has simultaneously introduced systemic cybersecurity risks that the country is still struggling to manage.

Cybersecurity Challenges in a Rapidly Digitalizing Society

Mongolia’s growing dependence on digital platforms has been accompanied by a sharp rise in cyber threats. In 2024 alone, Mongolia recorded:

– 1.6 million cyberattacks and incidents

– 13,061 registered cybercrimes

– Economic losses estimated at USD 25.4 million

These figures represent only known cases. Given underreporting and limited detection capabilities, the real scale of cyber incidents is likely far higher.

The trend is clear: cyber threats are increasing faster than Mongolia’s ability to prevent, detect, and respond to them.

Establishing a Legal and Institutional Framework

Recognizing these vulnerabilities, Mongolia has taken important steps to strengthen its cybersecurity governance.

In 2021, the State Great Khural adopted the Law on Cybersecurity, establishing the country’s core legal framework for cybersecurity governance, protection, and incident response. This was followed in 2022 by a package of institutional and strategic measures, including:

– Approval of the National Cybersecurity Strategy

– Establishment of the Cybersecurity Council

– Creation of the Cyber Crime Police Department under the National Police Agency

– Formation of the National Computer Security Incident Response Team (NCSIRT / National CERT)

– Establishment of the Public CSIRT/CC

– Creation of the Armed Forces Cybersecurity Center (AFCC)

These measures significantly strengthened Mongolia’s institutional architecture for cybersecurity.

In the ITU Global Cybersecurity Index (GCI) 2024, Mongolia scored 56.36, placing it in Tier 3 (“Establishing”). This marked a major improvement from 2020, when Mongolia scored 26.20 and ranked 120th out of 194 countries. By 2024, Mongolia had climbed to 103rd place, advancing 17 positions.

Despite this progress, legal and institutional frameworks alone have not been sufficient to curb cyberattacks or cybercrime.

Cyberattacks and Cybercrime on the Rise

Cyber incidents targeting Mongolia—especially government systems—continue to rise. Government websites face constant attacks, and several high-profile breaches have demonstrated persistent vulnerabilities.

Frequent and Targeted Cyber Threats

– Around 70% of all cyberattacks targeting Mongolia were aimed at government agencies. Other targets included legislative bodies (11%), healthcare organizations (14%), and law enforcement (1%).

Authorities reported Types of Attacks:

– Phishing campaigns

– Ransomware targeting institutions

– Botnet traffic

– Malicious code incidents.

Notable examples include:

– August 2024: The China-linked RedDelta threat group targeted Mongolia’s Ministry of Defense, deploying a customized PlugX backdoor through spear-phishing emails using flood-related lures.

– November 2023 – July 2024: Russian state-backed hackers (APT29) compromised multiple Mongolian government websites, including cabinet.gov.mn and mfa.gov.mn, using them as “watering-hole” platforms to infect visitors’ devices. These attacks leveraged vulnerabilities similar to those used by commercial spyware vendors.

These incidents highlight a critical reality: Mongolia’s cybersecurity capacity is not keeping pace with the sophistication of state-sponsored and organized cyber threats.

Weak Data Center and Energy Capacity

Mongolia currently has only 20–25 data centers, and just one-fifth meet essential standards such as:

– ISO/IEC 27001

– Uptime Institute Tier II or higher

These weaknesses are compounded by unstable energy supply, which further undermines digital resilience and service availability.

Severe Shortage of Cybersecurity Professionals

Human capital remains one of Mongolia’s most pressing cybersecurity challenges.

– Estimated ICT workforce needed: 27,000+

– Current ICT professionals: ~12,000

– Annual IT graduates: 2,000–2,100

– Graduates specializing in cybersecurity/system security: ~10%

This gap is worsened as skilled professionals seek better opportunities abroad. As a result, Mongolia lacks sufficient expertise to protect its 2.9 million internet users, operate SOCs effectively, or investigate cybercrime at scale.

Absence of Cyber Literacy: The Weakest Link

A 2024 UNDP “Cybersecurity Awareness Research in Mongolia” surveyed 1,000 well-educated young and middle-aged citizens. Key findings were alarming:

– 51% use unauthorized or cracked software

– 60% are unaware of ransomware, despite one-third encountering it

– ~66% lack knowledge of Personally Identifiable Information (PII)

– Nearly 50% reuse passwords across platforms

– 47% use personal information in passwords

– 71% have never heard of phishing or have no knowledge of it

– Software updates, patch management, and data backups are widely neglected

– Two-thirds do not know how or where to report cyber incidents

Despite 70% mobile internet usage, mobile security awareness is almost nonexistent.

This data confirms a fundamental truth; cybersecurity is only as strong as its least informed user.

What Mongolia Lacks in Cybersecurity (2025 Summary)

Mongolia’s cybersecurity challenges are systemic:

– Inadequate sovereign digital infrastructure

– Limited and uneven implementation of cybersecurity policies

– Severe shortage of skilled professionals

– Weak data center and energy resilience

– Critically low cyber knowledge across society

– Insufficient detection, reporting, and response mechanisms

Educating Citizens and Building Capacity: The Way Forward

Mongolia’s digital future depends on human security as much as technical security.

Key Priorities:

1. Integrate cybersecurity education into schools, universities, and public media.

2. Expand scholarships, certifications, and hands-on training in cybersecurity and digital forensics.

3. Diversify connectivity routes, strengthen domestic data centers, and improve energy resilience.

4. Strengthen SOCs, CSIRTs, and cybercrime investigation units with modern tools and trained personnel.

5. Expand partnerships for threat intelligence sharing, joint exercises, and capacity-building programs.

Without a major investment in cyber security, will remain vulnerable. Cyber threats know no borders, but prepared societies can withstand them.

Эх сурвалжууд: 

[1] Simon Kemp, “Digital 2024:Mongolia,” DatarePortal, February 23, 2024,  https://datareportal.com/reports/digital-2024-mongolia

[2] “Global Cybersecurity Index 2024”, The International Telecommunication Union (ITU), 2024, https://www.itu.int/epublications/publication/global-cybersecurity-index-2024

[3]Ravie Lakshmanan,” RedDelta Deploys PlugX Malware to Target Mongolia and Taiwan in Espionage Campaigns”, The Hacker News, January 10, 2025, https://thehackernews.com/2025/01/reddelta-deploys-plugx-malware-to.html

[4] Clement Lecigne, “State-backed attackers and commercial surveillance vendors repeatedly use the same exploits”, Google Threat Analysis Group, August 29, 2024, https://blog.google/threat-analysis-group/state-backed-attackers-and-commercial-surveillance-vendors-repeatedly-use-the-same-exploits/  

[5] “Харилцаа холбоо, мэдээллийн технологийн салбарын хүний нөөцийн эрэлт, нийлүүлэлтийн судалгаа”, Цахим хөгжил, харилцаа холбооны яам,  2021 он, (Human resource demand, supply research report in IT sector), Ministry of digital development and communication, 2021.

[6] “Cybersecurity Awareness Research in Mongolia Research Report”, UNDP, October 2024.

]]>
Сэрэмжлүүлэг: Facebook-тэй тун адилхан фишинг и-мэйлүүд идэвхтэй тархаж байна https://cybersdc.mn/?p=18875 Mon, 12 Jan 2026 02:56:37 +0000 https://cybersdc.mn/?p=18875

2026 он гарснаас хойш албан байгууллагуудын бизнес имэйл хаягт Facebook-ийн албан ёсны мэдэгдэл мэт харагдах сэжигтэй и-мэйлүүд удаа дараа ирэх болжээ. Эдгээр и-мэйл нь өнгө төрх, лого, хэллэгийн хувьд Facebook / Meta-гийн албан ёсны мэдэгдэлтэй бараг ялгагдахгүй боловч бодит байдал дээр фишинг (залилангийн) халдлага байна.  Энэхүү нөхцөл байдал нь Meta компанийн саяхан гаргасан фишинг залилангаас сэрэмжлүүлэх албан ёсны анхааруулгатай шууд холбоотой бөгөөд дэлхий даяар ийм төрлийн халдлага эрчимжиж байгааг харуулж байна.

Фишинг гэж юу вэ?

Фишинг гэдэг нь таны хувийн мэдээллийг (хэрэглэгчийн нэр, нууц үг гэх мэт) авах зорилгоор сэжигтэй мессеж эсвэл холбоос илгээх замаар таны аккаунтад нэвтрэхийг оролддог залилангийн арга юм.

Ийм мейл нь ихэвчлэн:

– “Таны нийтэлсэн контент оюуны өмчийг зөрчиж байгаа тул аккаунтыг хаах гэж байна”

– “Яаралтай баталгаажуулалт хийнэ үү” гэх мэт айдас төрүүлэх агуулгатай байдаг.

Хэрэв хакер таны аккаунтад нэвтэрвэл:

– Таны нэрийн өмнөөс спам тараах

– Бусдыг хуурч, залилан хийхэд таны мэдээллийг ашиглах эрсдэлтэй.

Жишээлбэл, танд Instagram эсвэл Facebook-т нэвтэрч “чухал мессеж унших”-ыг шаардсан и-мэйл ирнэ. Харин холбоос нь танил бус вэбсайт руу хөтөлж, танаас хэрэглэгчийн нэр, нууц үг оруулахыг хүсдэг.

Хэрэв та фишинг халдлагад өртсөн байж магадгүй гэж сэжиглэвэл

Хэрэв та санамсаргүйгээр сэжигтэй холбоос дээр хэрэглэгчийн нэр, нууц үгээ оруулсан бол, таны аккаунтад өөр хүн нэвтэрч болзошгүй.Иймд дараах алхмуудыг хийгээрэй:

Хэрэв та өөрийн аккаунтад нэвтэрч чадвал:

– Нууц үгээ нэн даруй сольж

– Өөрийнх биш төхөөрөмжүүдээс гарах (log out)

Хэрэв та өөрийн аккаунтад нэвтэрч чадахгүй, нууц үг буруу гэж гарч байвал:

– Instagram Help Center эсвэл

– Facebook Help Center-т хандаж тусламж авна уу.

Дахин халдлагад өртөхөөс сэргийлэхийн тулд:

– Аккаунтаа хэрхэн аюулгүй байлгах талаар суралцах

–  Meta платформ дээрх аккаунтыг сэргээх бол Account Recovery & Support Hub-ийг ашиглана уу.

Залилан болон фишинг халдлагаас сэргийлэх зөвлөмж

Сэжигтэй и-мэйл, мессежээс болгоомжил

– Мөнгө нэхсэн

– Бэлэг амласан

– Аккаунтыг устгана, хаана гэж сүрдүүлсэн ийм мессежүүдэд бүү итгэ.

Facebook эсвэл Meta-гаас ирсэн албан ёсны и-мэйлүүд зөвхөн дараах домэйнүүдээс ирдэг:

– fb.com

– facebook.com

– facebookmail.com

– instagram.com

– meta.com

– metamail.com

(мөн эдгээрийн дэд домэйнүүд, жишээ нь: support.facebook.com, business.fb.com)

Сэжигтэй холбоос дээр бүү дар

Meta-гаас ирсэн мэт харагдах боловч сэжигтэй и-мэйл, мессеж доторх:

– холбоос

– хавсралт файл дээр бүү дар.

Ийм и-мэйлд хариу бүү бич

– Нууц үг

– Нийгмийн даатгалын дугаар

– Кредит картын мэдээлэл асуусан мессежид хэзээ ч хариу өгөхгүй.

Давхар баталгаажуулалтыг идэвхжүүл

Аккаунтын аюулгүй байдлыг нэмэгдүүлэхийн тулд хоёр шатлалт баталгаажуулалт (Two-Factor Authentication)-ыг асаагаарай.

Аюулгүй байдлын зөвлөмж

– Instagram-ийн Security Tips

– Facebook-ийн Security Tips хэсгүүдээс аккаунтын аюулгүй байдлыг хэрхэн сайжруулах талаар суралцаарай.

Эх сурвалж: www.meta.com

]]>
Геодезийн өгөгдөл ба үндэсний аюулгүй байдал сургалт орлоо https://cybersdc.mn/?p=18745 Thu, 18 Dec 2025 00:13:56 +0000 https://cybersdc.mn/?p=18745

Cyber Solution Support ХХК нь Газрын харилцаа, геодези, зураг зүйн ерөнхий газартай хамтын ажиллагааны санамж бичиг байгуулж, энэ хүрээнд “Геодезийн өгөгдөл ба үндэсний аюулгүй байдал: Дижитал хилээ хамгаалъя” сэдэвт кибер аюулгүй байдлын анхан шатны сургалтыг 2025 оны 11 дүгээр сарын 18–19-ний өдрүүдэд амжилттай зохион байгууллаа.

Тус сургалтад Газрын харилцаа, геодези, зураг зүйн ерөнхий газар, нийслэл болон дүүргийн газрын албад, аймаг, сумдын газрын албаны нийт 1000 гаруй албан хаагч хамрагдсан бөгөөд геодезийн болон орон зайн өгөгдлийн аюулгүй байдал, кибер халдлагын өнөөгийн нөхцөл байдал, бодит халдлагын кейсүүдэд тулгуурласан мэдлэг, ойлголтыг системтэйгээр олгосон юм.

Сургалтын хүрээнд:

  • Геодезийн өгөгдөлд чиглэсэн кибер эрсдэл, халдлагын түгээмэл хэлбэрүүд

  • Фишинг, дотоод эрсдэл, хүний алдаанаас үүдэх өгөгдөл алдагдах бодит жишээнүүд

  • Төрийн байгууллагад кибер халдлага гарсан тохиолдолд үйл ажиллагаанд үзүүлэх нөлөө, урьдчилан сэргийлэх арга замууд

  • Ажилтан, албан хаагч бүрийн өдөр тутмын кибер аюулгүй байдлын хариуцлага, дадал
    зэрэг сэдвүүдийг онцлон авч үзлээ. 

Газрын харилцаа, геодези, зураг зүйн ерөнхий газар нь “Кибер аюулгүй байдлын тухай” хуулийн дагуу Монгол Улсын Онц чухал мэдээллийн дэд бүтэцтэй байгууллагад тооцогддог. Өөрөөр хэлбэл, тус байгууллагад чиглэсэн кибер халдлага нь зөвхөн нэг байгууллагын түвшинд бус, улмаар төрийн үйлчилгээний тасалдал, эдийн засгийн тогтвортой байдал, үндэсний аюулгүй байдалд ноцтой сөрөг нөлөө үзүүлэх өндөр эрсдэлтэй юм.

Тэр дундаа геодезийн болон орон зайн мэдээлэл нь терроризм, зохион байгуулалттай гэмт хэрэг, гадаадын тагнуулын байгууллагуудын хувьд хамгийн өндөр үнэ цэнтэй стратегийн өгөгдөлд тооцогддог. Монгол Улсад одоогоор энэ чиглэлийн байгууллагад амжилттай халдсан тохиолдол бүртгэгдээгүй байгаа хэдий ч Словак, Грек, Кипр, Энэтхэг зэрэг улс орнуудын газрын харилцаа, геодезийн байгууллагууд кибер халдлагад өртөж,


– төрийн үйлчилгээ түр хугацаанд саатах,
– үл хөдлөх хөрөнгийн бүртгэл, банк, санхүүгийн салбарын үйл ажиллагаа доголдох,
– эдийн засагт бодит сөрөг нөлөө үзүүлэх зэрэг ноцтой үр дагаврууд гарч байсан бодит туршлагууд бий.

Иймд энэхүү сургалт нь байгууллагын удирдлага, ажилтан, албан хаагчдын кибер эрсдэлийн талаарх ойлголтыг нэмэгдүүлэх, урьдчилан сэргийлэх чадавхыг бэхжүүлэх, геодезийн өгөгдлийн аюулгүй байдлыг бодитоор хамгаалах суурь мэдлэгийг олгосон чухал алхам боллоо.

Cyber Solution Support ХХК нь цаашид ч олон улсын туршлага, бодит халдлагын судалгаа, өгөгдөлд суурилсан аргачлалд тулгуурлан Монгол Улсын төрийн болон стратегийн байгууллагуудын кибер тэсвэртэй байдлыг нэмэгдүүлэх чиглэлээр хамтын ажиллагаагаа өргөжүүлж ажиллаж байна. 

]]>
Шинэ төрлийн аюул айсуй: 2026 оноос эхлэх КАБ-ын эрсдэл https://cybersdc.mn/?p=18651 Mon, 15 Dec 2025 09:38:55 +0000 https://cybersdc.mn/?p=18651

Кибер гэмт хэргийн ертөнцөд ер бусын зүйлс өрнөж байна. Дэлхийн хэмжээнд кибер гэмт хэрэгтэй тэмдцэг “Group-IB” компани 2026 оноос эхлэх кибер гэмт хэргийн талаарх таамаглалаа олон нийтэд хуваалцаж байна. 

ТАНИЛЦУУЛГА

Кибер гэмт хэргийн өсөлт, мөн чанар, зорилго нь бидний хамгаалалтын системээс илүү хурдтай өөрчлөгдөх болов. Хиймэл оюуны (AI) хэрэглээ нэмэгдэхийг бид бүгд таамаглаж байсан ч түүний нөлөөллийн цар хүрээг дутуу үнэлжээ. Кибер аюулгүй байдлын орчин өнөөдөр урьд өмнөхөөсөө илүү идэвхтэй, хэт хурдтай хөгжиж байна. Үүнд, хиймэл оюуны үсрэнгүй хөгжил, хакеруудын амбиц, геополитикийн өөрчлөлт, бизнесийн шинэ динамик зэрэг хүчин зүйлс нөлөөлж эхэллээ. 

Group-IB компанийн дэлхийн даяар тархан суурьшиж буй кибер аюулгүй байдлын шинжээчид олон улсын хамтын ажиллагааны үр дүнд цуглуулсан мэдээлэл өгөгдөл, салбарын томоохон арга хэмжээнүүд дээр яригдаж буй асуудал зэрэгт судалгаа, дүн шижилгээ хийж, стратегийн түвшинд кибер аюулгүй байдлын таамаглалыг жил бүр гаргадаг. Энэхүү тайланд 2026 оноос эхлэн кибер аюулгүй байдлын салбарт юу болох талаар өгүүллээ. Тодруулбал,  

– Автоматжуулсан халдлага 

– Хиймэл оюун (AI)-д тулгуурласан шинэ төрлийн хортой программ

 – Хиймэл оюун (AI)-д суурилсан автомат халдлага 

 – AiTM

 – Хиймэл оюун (AI)-д тулгуурласан крипто ба стейблкойны хамгаалалтын цоорхойг ашиглаж үйлдэх халдлага гэх мэтчилэн.

Энэхүү шинэ нөхцөл байдалд шийдвэр гаргачид болон бизнесийн удирдлагууд дасан зохицох бус харин амжилттай маневрлах шаардлага тулгарч байна. Ингэхдээ салбар дундын хамтын ажиллагаа, тогтвортой хамгаалалтын экосистемийн үнэ цэн урьд өмнөхөөс илүү чухал тооцогдож буйг харгалзан үзэхийг аюулгүй байдлын шинжээчид зөвлөжээ.

1. ЧИМЭЭГҮЙ ТАРХАЖ БУЙ ХИЙМЭЛ ОЮУНЫ ХОР ХӨНӨӨЛ

Сүүлийн жилүүдэд хортой код байнга шинэчлэгдэж, улмаар аюулгүй байдлын мэргэжилтнүүдийг системээ тогтмол шинэчлэхэд хүргэж байна. Өмнө нь ихэнх хортой код гар аргаар үйлдэгдэж байсан бол өнөөдөр энэ нөхцөл байдал хурдацтай өөрчлөгдөв.

Хиймэл оюун нэвтэрснээр ухаалаг, автоматаар халдварлах чадвартай шинэ төрлийн хортой код бий болж байна. Эдгээр нь хортой кодны “worm” төрөлтэй адил, маш хурдтай, автоматаар халдварлагдсан төхөөрөмж бүрийг дараагийн халдвар түгээгч болгох боломжтой байдгаараа онцлог. 

Өмнө нь ийм төрлийн халдлагууд байсан. Тухайлбал,

– WannaCry — Windows-ийн эмзэг байдлыг ашиглан хэдхэн цагийн дотор дэлхий даяар тарсан.

– NotPetya — ransomware + кибер дайны хосолсон халдлага, олон тэрбумын хохирол учруулав.

– Mirai — IoT төхөөрөмжүүдийг эзлэн авч асар том DDoS халдлага үүсгэсэн.

Эдгээр нь бүгд автоматжсан тархалтын ачаар богино хугацаанд асар их хор хөнөөл учруулж байв. Гэхдээ 2026 он гэхэд нөхцөл байдал бүр дордох нь. AI-ийн хүчийг ашигласан хорны төрөл:

– илүү хурдтай тархаж,

 – зорилтот системийг сонгож халдаж

 – илүү оновчтой эмзэг байдлыг ашиглаж,

 – илрэхээс илүүтэй зайлсхийх чадамжтай болж байна.

Хиймэл оюунд суурилсан хортой кодууд нь кибер халдлагын гинжин үйл явц буюу эмзэг байдал илрүүлэх → эмзэг байдлыг ашиглах → бусад төхөөрөмж руу нэвтрэх → халдлагын зохион байгуулах зэргийг автоматаар удирдах чадвартай болно. Ингэснээр хүн төрөлхтөн анх удаа хиймэл оюунд суурилсан дэлхийн хэмжээний worm тахалтай нүүрч тулгарч болзошгүй гэсэн үг. 

2. РАНСОМВЭРИЙН ШИНЭ ЭРИН ҮЕ 

Рансомвэр бол өнөөдөр зөвхөн технологийн бус сэтгэл зүйн дарамтын зэвсэг болж хувирсан. RaaS (Ransomware-as-a-Service) нь хакеруудын хар захын зээлийн бизнес загвар болтлоо хөгжив. 2026 оноос эхлэн хиймэл оюун энэ үзэгдлийг улам төгөлдөржүүлнэ гэдгийг шинжээчид таамаглаж байна. Тодруулбал, хакерууд сүлжээнд нэвтэрсэн даруйдаа хиймэл оюуны агент ашиглан  

– Халдлагыг хурдасгах;

– Серверийг автоматаар шифрлэж, нөөцлөлтийг устгах;

– EDR ба хамгаалалтыг саатуулж, сүлжээгээр дамжуулан бусад төхөөрөмж руу хурдацтай нэвтрэх 

RaaS -ийн зах зээлд хиймэл оюуны агентууд орж ирсэнээр хакерын ур чадваргүй гэмт этгээдүүд өндөр түвшний халдлага үйлдэх боломжтой болж байна. 

3. ХИЙМЭЛ ОЮУНД СУУРИЛСАН AiTM ХАЛДЛАГТАЙ НҮҮР ТУЛНА

Бидний ажиллаж, амьдарч буй дижитал ертөнцөд давхар баталгаажуулалт буюу 2FA эсвэл MFA бол аюулгүй байдлын гол тулгуур. 2FA, MFA, биометр зэрэг нь таныг цахим орчинд таньж баталгаажуулах зорилготой. Гэсэн ч хакер энэ нөхцөл байдлыг ашиглаж, сүлжээнд нэвтрэх, эвдэх арга байнга хайж байдаг. Үүний нэг хэлбэр нь Adversary-in-the-Middle (AiTM) халдлага. 

AiTM яагаад аюултай вэ?

Шинэ үеийн AiTM хэрэгслүүд нь зөвхөн нэвтрэх эрх хулгайлахаас гадна хэрэглэгчийн баталгаажсан идэвхтэй цахим ул мөрийг хулгайлах, автоматаар хадгалж, баталгаажуулалтыг тойрон гарч, төхөөрөмжид нэвтрэх үйлдэл хийдэг. Өнөөдрийн байдлаар эдгээр халдлага нь хакераас их хэмжээний гар ажиллагаа, хяналт, тогтвортой удирдлага шаардаж байна. Гэхдээ 2026 оноос энэ байдал эрс өөрчлөгдөнө.

2026 онд юу болох вэ?

Хакерууд AiTM халдлагыг хиймэл оюунтай нэгтгэж, хэрэглэгчийн автоматаар баталгаажуулсан цахим ул мөрийг хуулах, хадгалах, маш том хэмжээнд нэвтрэх мэдээлэл цуглуулах, баталгаажуулалтыг тойрч, халдлага үйлдэх зэрэг чадвартай болгон хөгжүүлж байна. Энэ нь бид бүхний давхар баталгаажуулалтын системийг үндсээр нь сулруулж буйн хэрэг юм. Өөрөөр хэлбэл, хиймэл оюун суурьтай халдлага нь илүү ухаалаг, аливаа хамгаалалтад дасан зохицох чадвартай, маш хурдтай халдварлах боломжтой байгаагаараа онцлог.

4. КРИПТО БА СТЕЙБЛКОЙН: ИХ НАЯД АМ.ДОЛЛАРЫН БИЗНЕСИЙН БОЛОМЖ УУ ЭСВЭЛ ШИНЭ ТӨРЛИЙН ЭМЗЭГ БАЙДАЛ УУ?

Банк, санхүүгийн салбар дижитал шилжилтийг эрчимжүүлж, харилцагч нартаа илүү шуурхай үйлчилгээ үзүүлэх үүднээс крипто дэд бүтэц ба стейблкойн технологийг эрчимтэй нэвтрүүлж байна. Гэхдээ үүнийг дагаад шинэ төрлийн эрсдэлүүд ирэх онуудад бий болно гэдгийг аюулгүй байдлын салбарынхан анхааруулжээ. 

Мөнгө угаалтын цах хүрээ өснө. 

Өнөөдрийн байдлаар уламжлалт төлбөр тооцооны систем болон криптовалют хослуулсан мөнгө угаах схемүүдийн улмаас дэлхий дахинд тэрбум, тэрбумын хохирол учирч байна. Энэ хэмжээ цаашид ч улам нэмэгдэх хандлагатай байна. Банкууд хөрөнгөө токенжуулах, крипто экосистемд нэгдэхийн хэрээр гэмт этгээдүүд энэхүү орон зайг ашиглан илүү нарийн залилангийн арга боловсруулах, автоматжуулсан мөнгө угаалт хийх, давхар нууцлал үүсгэх, DeFi систем, ухаалаг гэрээний (smart contract) сул талыг ашиглах, AI бот ашиглан сэжиггүй гүйлгээ хийх зэрэг хэлбэрээр ашиглана гэдгийг мэргэжилтнүүд таамаглажээ. 

Өнөө цагийн банк, санхүүгийн салбар дахь танин баталгаажуулалтын луйвар, дансны хулгай аль хэдийн ноцтой асуудал болж байгаа. Гэтэл цаашид крипто ба стейблкойн нь кибер гэмт хэрэгтнүүдийн эдийн засгийг улам хүчирхэгжүүлэх түлш болох төлөвтэй байна. 

5. API – ЭМХ ЗАМБАРААГҮЙ ЭРСДЭЛТЭЙ ТАЛБАР БОЛОХ УУ?

Орчин үеийн бизнесүүд өсөлт ба үр ашгийг шинэ түвшинд хүргэхийн тулд API ба үүлэн технологийн экосистемийг өргөнөөр ашиглаж байна. API нь анхнаасаа автоматжуулалт хийхээр бүтээгдсэн — машин хоорондын харилцааг хялбар, хурдан, шинэ түвшинд өргөжүүлэх боломжтой. Гэвч системүүд автомат удирдлагатай болохын хэрээр хиймэл оюунд тулгуурласан халдлагууд үүлэн орчинд гүн нэвтрэх нөхцөл бүрдчихлээ.

Хиймэл оюун яагаад API-г амархан ашиглаж чаддаг вэ?

Үүлэн дэд бүтэц нь үндсэндээ “код” дээр ажилладаг.  Жишээ нь: эрхийн тохиргоо, хадгалалт, сүлжээний тохиргоо, бодлогын удирдлага зэрэг бүгд API-гаар дамжуулан тодорхойлогддог.

API нь машинд уншигдах боломжтой тул хиймэл оюун нь үүлэн тохиргоог ойлгож, түүнийг өөрчилж, зохион байгуулалт дээр нь нөлөөлөх боломжтой. Иймд 2026 оноос хойш хиймэл оюунд суурилсан халдлага API түвшинд дараах эрсдэлийг үүсгэхээр байна. Үүнд: 

– Автоматжсан давхаргыг чиглэсэн масс халдлага

– Үүлэн орчныг бүхэлд нь доголдуулах

– Хяналтын цар хүрээг ил гаргах

– Тохиргоог өөрчилж, системийг сулруулах

API нь хамгаалагч болон халдагч хоёр талд хоёуланд нь үлэмж хэмжээний хүч өгнө. Хэн илүү компьютерийн нөөц, хиймэл оюун ашиглах чадвартай байна — тэр тал давуу тал авна.

6. УТАСНЫ ЗАЛИЛАН ӨСНӨ: УХААЛАГ УТАС ТАНЫ “АЙДАС” БОЛНО

Залилагчид технологи ашиглахаас гадна хүмүүсийн сэтгэл зүйн сул тал дээр тоглолт хийдэг. Ихэнх хүмүүс “надад хэн нэг нь эрсдэлтэй зүйл хий гэвэл би хийхгүй” гэж боддог. Гэвч бодит амьдралд айдас, яаралтай байдал, эрх мэдэлтэй мэт сонсогдох өнгө аяс нь логик сэтгэлгээг дарахад хангалттай.

Утасны залилан улам хүчтэй болно

Ирээдүйд утсаар хийгдэх залилан:

– илүү итгэл төрүүлэх,

– илүү шахалттай,

– илүү ухаалаг,

– илүү халдлагын шинжтэй болно.

Үүнд энгийн сэрэмжлүүлэг дангаараа хангалтгүй. Залилан шинэ шатанд гарч эхэлсэн. Зарим улс оронд залилагчид:

– картын мэдээлэл,

– OTP буюу нэг удаагийн код

– жижиг гүйлгээний хүсэлт асуухаа больсон. Учир нь эдгээр тактик үр дүн муутай болсон.

Харин тэд одоо хохирогчийг ятгаж, өөрийг нь дараах зүйлд үнэмшүүлж чаддаг болсон:

– банкнаас зээл авах,

– автомашин, байр, үнэт эд хөрөнгөө зарах,

– их хэмжээний мөнгө шилжүүлэх.

Энэ хандлага цаашид улам тархах төлөвтэй. Учир нь жижиг залилан ашиггүй болсон тул гэмт этгээдүүд сэтгэлзүйд суурилсан өндөр дүнтэй залилан руу шилжиж байна. 

7. ӨГӨГДӨЛ ХАМГААЛАХ БОДЛОГЫН “СҮҮДЭР”

Олон улс, бүс нутгууд өгөгдлийн тусгаар тогтнолыг хамгаалах зорилгоор өгөгдөл хадгалалт, дамжуулалт, боловсруулалтыг зөвхөн тухайн улсын хил дотор хийхийг шаардсан бодлого гаргаж байна. Энэ нь нэг талаас дотоодын мэдээллийн аюулгүй байдлын хамгаалалтад тустай ч нөгөө талаас нь харвал дэлхийн хэмжээнд аюул, заналхийлэлийг илрүүлэх, мэдээлэл хуваалцах хурдад сөргөөр нөлөөлж байна. 

Өгөгдлийг хамгаалах нь яагаад эрсдэлтэй байна вэ?

Хакерууд аалзны тор шиг дэлхийн хэмжээнд үйл ажиллагаагаа явуулж байхад хамгаалагчид зөвхөн бүсчилсэн хүрээнд л ажиллаж байна. Ингэснээр томоохон хэмжээний зохион байгуулалттай халдлагуудыг таних чадвар буурах, мэдээлэл тухайн бүс нутагт л байх тул кибер халдлагын бүрэн том зураглалыг гаргаж боломжгүй болох магадлалтай. 

Тэгвэл Group-IB энэ асуудлыг хэрхэн шийдэж байна вэ?

Group-IB компани нь кибер гэмт хэрэгтэй тэмцэх зорилготой байгуулагдсан. Бид байгуулагдсан цагаасаа хойш дээрх сорилттой нүүр тулж, улмаар бүс нутаг бүрд Digital Crime Resistance Centers (DCRC) буюу Дижитал Гэмт Хэрэгтэй Тэмцэх Төвүүдийг байгуулсан. Энэхүү төвүүд маань хүний тархины үйл ажиллагаатай адил мэдээллийг боловсруулж, өөрөө суралцаж, нарийн таамаглал гаргах чадвартай хиймэл оюуны загвартай сүлжээгээр өөр хоорондоо холбогддог.

Энэ загвар нь:

-Дэлхийн түвшний халдлагын зураглал гаргаж, бүс нутгуудад хамгаалалт хийх боломжоор хангадаг.

-Кибер аюулын шинж тэмдэг (indicators) болон халдагчдын тактик, арга ажиллагаануудыг судалж, танин мэдэх, түүнийг бусад хамгаалагч нартай хуваалцдаг;

-Харилцагч байгууллагын өгөгдлийг гадагш алдуулахгүйгээр, зөвхөн аюул, заналхийлэлийн шинж тэмдэгийн хүрээнд хууль ёсны дагуу ашиглана

-Өгөгдөл хамгаалах хуулийг 100% мөрддөг

Ингэснээр “бүсчилсэн хараа” асуудлыг дэлхийн хэмжээний, хамгаалалтын экосистем болгон хувиргаж байгаа юм.

8. ХИЙМЭЛ ОЮУНААР БИЧСЭН КОД ДОТОР ҮЛ ҮЗЭГДЭХ ЭРСДЭЛҮҮД

Хиймэл оюун код бичих ажлыг автоматжуулж, хөгжүүлэгчдийн бүтээмжийг эрс нэмэгдүүлж байна. Кодын чанар сайжирч, хөгжүүлэгчид хиймэл оюуны гаргасан үр дүнд итгэх итгэл нь улам нэмэгдэж байна. Гэвч энэ их итгэл нь шинэ эрсдэлийг дагуулах боллоо. 

Яагаад?

Хөгжүүлэгчид хиймэл оюуны тусламжтайгаар бичсэн кодоо нарийвчлан хянадаггүйгээс болж халдлагад өртөх эрсдэл нь нэмэгдэж байна. Тодруулбал, гэмт этгээдүүд хуурамч эсвэл халдварласан кодын санг ашиглан тухайн бичсэн кодонд шинэ эмзэг байдал үүсгэж байна.  Тэрдундаа төрийн санхүүжилттэй хакерийн бүлэглэлүүд хиймэл оюунаар бичсэн кодыг зориудаар удирдан засварлах замаар өргөн хүрээтэй халдлага хийх боллоо. 

AI хөгжүүлэлтийг автоматжуулж буй өнөө үед дата, сангууд, программын нийлүүлэлтийн сүлжээ бүхэлдээ шинэ түвшний эрсдэлтэй нүүр тулж байна.

      9. ХИЙМЭЛ ОЮУНД СУУРИЛСАН КИБЕР ГЭМТ ХЭРГИЙН ЭСРЭГ НЭГДСЭН SOC

Хиймэл оюунд суурилсан халдлагууд хурдацтай нэмэгдэж буй энэ үед Аюулгүй байдлын үйл ажиллагааны төвүүд (SOC) ч мөн адил хиймэл оюуныг ашиглан илрүүлэлт, хариу арга хэмжээг өрсөлдөхүйц хурдтай гүйцэтгэхэд хөрөнгө оруулж эхэллээ. Энэхүү шилжилт нь аюулгүй байдлын сул талыг нөхөх, дотоод хамтын ажиллагааг илүү уян хатан болгож, бодит цагийн горимд ажиллах шаардлагатайг илтгэж байна.

Уламжлалт SOC-ууд нь хоорондоо уялдаа багатай олон төрлийн хэрэгслүүд дээр ажиллаж, асар их хэмжээний өгөгдөл үүсгэдэг. Энэ өгөгдөл нь бүгд салангид байдаг тул халдлагыг нэгдсэн байдлаар харах боломжгүй, тус, тусад нь хариу арга хэмжээ авахад хүргэдэг. 

Харин өнөө үед энэ загвар нь нэгдсэн байдлаар харагдах, дундын мэдээлэл солилцоо, уялдаа холбоотой хамтын ажиллагаанд суурилсан нэгдсэн хариу арга хэмжээ рүү бүрэн шилжих шаардлагатай болж байна.

Аюулгүй байдал, мэдээллийн технологи, залилангийн эсрэг болон эрсдэлийн удирдлагын багууд кибер залилангийн домэйнүүдийн хүрээнд заналхийллийн мэдээллийг бодит цагт харилцан солилцож байж л хурдтай хувьсан өөрчлөгдөж буй автоматжсан халдлагуудтай тэмцэж чадна.

Иймд хамтын ажиллагаанд суурилсан SOC гэсэн ойлголт аажмаар Cyber Fraud Fusion Center буюу Кибер луйврыг илрүүлэх, таслан зогсоох нэгдсэн төв рүү шилжиж байна. Ингэснээр мэдээлэл, өгөгдлийг хуваалцах, стандардчилах, уялдуулах, халдлагын мэдээллийг нэгдсэн байдлаар харах, багууд мэдээлэл солилцож, бодит цагийн горимд хариу арга хэмжээ авах зэргээр эрсдэлийн удирдлагыг үлэмж сайжруулж, заналхийлэл, халдварын анхны шинж илрэх мөчид л шуурхай арга хэмжээ авч, бүх домэйны хамгаалалтыг зэрэг бэхжүүлэх боломжийг бүрдүүлдэг.

Мөн SOC-уудын хүрээнд “аюулгүй байдал” гэдэг ойлголт хуучин түлхүүр үгсийг орлож, тасралтгүй, бодит цагийн, хамтын ажиллагаанд суурилсан гэсэн шинэ зарчмуудаар тодорхойлогдож эхэлж байна. AI-д суурилсан шинэ үеийн заналхийллийн эсрэг ийм үйл ажиллагааны загвар, баг хоорондын уялдаа л бодит хүчтэй хариу болж чадна. 

10. XAI – ХИЙМЭЛ ОЮУНЫ ЭРИНД ХАРИУЦЛАГА ТООЦОХ ЦОР ГАНЦ АРГА

Хиймэл оюун зөвхөн туслах үүрэгтэй биш, өөрөө шийдвэр гаргаж, үйлдэл хийдэг эрин үед бид амьдарч байна. Ирээдүйд хиймэл оюун нь хамгаалалтын шийдвэрийг бие даан гаргадаг болно. Энэхүү  хяналтгүй автомат систем нь мэдээллийг буруу ангилах, хувийн мэдээллийг эрсдэлд оруулах, ёс зүйн зөрчил гаргах зэрэг олон эрсдэлийг дагуулж болзошгүй. Тиймээс Explainable AI (XAI) нь сонголт бус заавал байх шаардлагатай болж байна. Энэ нь байгуулагуудад дараах түвшинд шаардлагатай болно. Үүнд: 

-AI-г сургахад ашигласан өгөгдөл нь хяналттай, ил тод байх (өгөгдөл дунд хортой код бий болох эсвэл зориудаар нөлөөлөх эрсдэлээс хамгаалах)

-AI-ийн шийдвэр гаргах логик нь ил тод, тайлбарлагдахуйц байх (ялгаварлан ангилах болон халдагч этгээдүүд зориудаар ашиглахаас сэргийлэх)

-AI-ийн гаргасан үр дүнг баталгаажуулах, тайлбарлах механизм нь заавал байх (шинжээчид шийдвэрийн үндэслэлийг нягтлан шалгах боломжтой байх)

Бодит байдал дээр байгууллагууд хиймэл оюуныг үйл ажиллагаандаа нэвтрүүлэхийг хүсдэг ч, дийлэнх нь түүнд бүрэн итгэхэд хараахан бэлэн биш байна. 

Байгууллагын “хар хайрцаг”-ны бодлого, эмзэг, ил тод бус байдал зэрэг эрсдэл нь хиймэл оюуныг хурдтай нэвтрүүлэхэд томоохон асуудал болж байна. Үүний улмаас байгууллагууд хиймэл оюунд суурилсан боломжууд нь тайлбарлагдах, аудит оруулах боломжтой, хариуцлагатай байхгүй тохиолдолд харилцагчдаас тэдгээрийг идэвхгүй болгохыг шаардах хандлага бий болж болзошгүй.

Ингэснээр аюулгүй байдлын хувьд та хиймэл оюуныг хаана ашиглаж байна, түүнд ямар шийдвэр гаргах эрх олгож байна вэ? Мөн түүнийг хэрхэн тайлбарлаж чадах уу гэдэг асуулт урган гарч ирнэ. 

Тайлбарлагдах чадвар (Explainability) нь таны систем тодорхой бус, гажуудсан логик ба ялгаварт суурилж ажиллах уу, эсвэл зохицуулалттай, ил тод байдлаар ажиллах уу гэдгийг шийднэ. Алгоритмаар гаргасан шийдвэр бүр тайлбартай байх ёстой эс тэгвээс тэд хамгаалалт бус, харин шинэ эрсдэлийн эх үүсвэр болж хувирна.

11. КИБЕР ГЭМТ ХЭРЭГ БА САНХҮҮГИЙН ЗАЛИЛАН – ХОЁР ӨӨР ЕРТӨНЦ БИШ НЭГ БОЛЖ НИЙЛЭХ ЭРИН 

Хамгаалалтыг тусдаа системүүдээр шийдэх нь өнөө цагт биелэгдэшгүй даалгавар болсон. Хакеруудын зорилго нэг үйлдлээс давж, олон сувгаар, олон эрсдэлийг нэг дор бий болгож байна. Кибер халдлагууд өнөөдөр хэрэглэгчийг цахим орчинд таньж баталгаажуулах мэдээллийг хулгайлж, мэдээлэл нь алдагдсан аккаунт, халдлагад өртсөн дэд бүтцийг ашиглан системд нэвтэрч улмаар залилан хийх боллоо.

Гэвч өнөө цагийн хамгаалалт нь бодит халдлагын гинжин хэлхээг бүхэлд нь харах боломжгүй байдалтай байна. Тиймээс хамгаалалтын шинэ загвар  Cyber Fraud Fusion буюу кибер халдлага + санхүүгийн залилангийн нэгдсэн систем бий болж байна. 

Энэ нь:

– хамгаалалтын багууд (SOC, Fraud, IT, Risk) нэг зүгт харж ажиллах

– зан төлөвийн шинжилгээ + аномали илрүүлэлт + түүхэн датагаар бодит цагийн хамгаалалт хийх

– халдлагын бүхэл бүтэн схем, маршрут, ажиллах зарчмыг ил харах боломжийг олгодог.

Group-IB компани нь Cyber Fraud Fusion концепцыг байгууллагуудад нэвтрүүлж, халдлагын төгсгөлийн гинжин хэлхээ хүртэл хамгаалах боломжийг танд олгож байна. Эдгээр эрсдэлүүд холын ирээдүйд биш аль хэдийн бидний дунд бий болсон. Дижитал шилжилт, автоматжсан, төвлөрөл багатай бизнес модель хурдтай өсөхийн хэрээр халдлагын цар хүрээ улам томорч, илрүүлэхэд улам төвөгтэй болж байна. Хакерууд гол аюул заналуудыг нэгтгэж, хурдасгаж, томруулж байна. Харин өнөө цагийн хамгаалалт энэхүү шинэ үед хангалтгүй. Иймд ирээдүй бол урьдчилан сэргийлэлт болон ухаалаг мэдээлэл солилцооны эрин үе юм. 

Иймд Group-IB дараах хамгаалалтыг санал болгож байна.

-Cyber-Fraud Fusion модель — бодит цагийн нэгдсэн илрүүлэлт

-AI vs AI эринд хамгаалалт хийх Group-IB-н AI-тулгуурласан нэгтгэсэн платформ

-Дэлхийн + Локал (“GLOCAL”) хандлагаар  бүс нутагт гарч буй халдлагуудад тохирсон сайжруулсан Threat Intelligence систем

-Кибер халдлага, зөрчилтэй тэмцэх DCRC төвүүдээр дамжуулан бүс нутгийн халдлагын индикаторуудыг байнга шинэчлэх

-Дэлхийн хууль сахиулах байгууллагуудтай хамтын ажиллагаа

2026 оноос эхлэн цаашид хиймэл оюунд тулгуурласан, олон сувгийн халдлагын эринд хамгийн хүчтэй хамгаалалтын давхаргыг бий болгоорой — Group-IB.

]]>
Компанийн тань имэйл кибер халдлагаас хамгаалагдсан уу? https://cybersdc.mn/?p=18586 Mon, 08 Dec 2025 03:49:38 +0000 https://cybersdc.mn/?p=18586

2024 онд дэлхий даяар 6.4 ТЭРБУМ хэрэглэгчийн мэдээлэл олон нийтэд задарч, хулгайлагдах өндөр эрсдэлд орсон бөгөөд эдгээрийн ихэнх нь имэйл хаягтай холбоотой алдагдлын улмаас үүссэн байна.
Тэгвэл таны болон танай байгууллагын имэйл хамгаалалт өнөөдрийн кибер халдлагад бэлэн байгаа юу?

Group-IB компанийн EMAIL PROTECTION TEST үйлчилгээг үнэгүй ашиглан өөрийн хамгаалалтын түвшинг хэдхэн минутын дотор шалгаарай.

Group-IB нь
– 70,000+ цагийн бодит халдлагад хариу арга хэмжээ авч,
– Олон улсын кибер гэмт хэргийн мөрдөн шалгалт хийсэн туршлага дээрээ тулгуурлан имэйл хамгаалалтын үнэлгээний хамгийн найдвартай системийг боловсруулсан.

Доорх линкер орж, халдагчдын ашигладаг хамгийн сүүлийн үеийн тактик, техниктэй тулган өөрийн имэйл хамгаалалтын бодит чадамжийг үнэлээрэй.

Үр дүнг хэрхэн тайлбарлах вэ?

Анхааруулга

  • – Тест имэйлүүд доторх линк, хавсралтууд нь хортой. Та хавсралтыг нээх, линк дээр дарахаас татгалзана уу.

  • – Систем нь зөвхөн тест имэйлүүдийг илгээдэг бөгөөд таны имэйл харилцаа, хамгаалалтын системүүд болон бусад мэдрэмтгий мэдээлэлд ямар ч хандалтгүй.

  • – Тестийн үед ирэх имэйлүүдийн subject нь “Email security test…” гэж эхэлнэ.

  • – Танд очсон имэйлийн тоо болон агуулга нь таны имэйл хамгаалалтын сул талыг харуулна.

Таны имэйл хамгаалалт сайн ажиллаж байна

Хэрэв тестийн үед ямар ч имэйл таны өгсөн хаягт ирээгүй бол орчин үеийн дэвшилтэт имэйл халдлагаас таны систем сайн хамгаалагдсан байна гэж үзэж болно.

Таны имэйл эмзэг байна

Хэрэв тестийн үед дор хаяж 1 имэйл inbox-д ирсэн бол адил төрлийн техник ашиглан халдагчид таны хамгаалалтыг тойрч, халдах боломжтой гэсэн үг. Өөрөөр хэлбэл, таны имэйл эмзэг байдал илэрсэн гэсэн үг.

]]>
Хамтын ажиллагааны санамж бичиг байгууллаа https://cybersdc.mn/?p=18708 Tue, 18 Nov 2025 07:22:00 +0000 https://cybersdc.mn/?p=18708

Дэлхийн хэмжээнд кибер гэмт хэрэгтэй тэмцэх Group-IB байгууллагын Монгол дахь албан ёсны төлөөлөгчийн газар болох Cyber Solution Support ХХК нь Газар зохион байгуулалт, геодези, зураг зүйн ерөнхий газартай хамтын ажиллагааны гэрээ байгууллаа.

Энэхүү хамтын ажиллагааны хүрээнд Cyber Solution Support компани нь тус газрын албан хаагчдыг кибер аюулгүй байдлын чиглэлээр мэргэшүүлэх, чадавхжуулах мөн байгууллагын мэдээллийн аюулгүй байдлыг хангахад мэргэжлийн арга зүйн дэмжлэг үзүүлэх, цаашид байгууллагын кибер хамгаалалтыг сайжруулах техник, технологийн шийдэл нэвтрүүлэхэд хамтран ажиллах юм. 

Cyber Solution Support ХХК нь Group-IB компанийн олон улсын туршлага, мэргэжлийн ноу-хау, бодит халдлагад хариу арга хэмжээ авсан практик кейсүүдэд тулгуурлан Монгол Улсын стратегийн ач холбогдол бүхий байгууллагуудын кибер аюулгүй байдлын чадавхыг бэхжүүлэхэд чиглэн ажиллаж байна.

Энэхүү хамтын ажиллагаа нь төрийн мэдээллийн аюулгүй байдлыг хамгаалах, үндэсний дижитал дэд бүтцийн тогтвортой байдлыг хангах, кибер эрсдэлийг бууруулахад бодит хувь нэмэр оруулах зорилготой юм.

]]>
Дэлгэцийн цаадах бодит аюул: “Шинэ эхлэл” сургуульд кибер аюулгүй байдлын сургалт орлоо https://cybersdc.mn/?p=18800 Thu, 13 Nov 2025 02:10:00 +0000 https://cybersdc.mn/?p=18800

Цахим орчин нь хүүхэд, өсвөр үеийнхний суралцах, харилцах, өөрийгөө илэрхийлэх салшгүй орчин болсон энэ үед тэднийг өөрийгөө хамгаалах мэдлэг, зөв хандлага, хариуцлагатай хэрэглээтэй болгох нь зөвхөн хувь хүний бус, сургууль, эцэг эх, нийгмийн хамтын үүрэг юм.

Монгол Улсад ЕБС-ийн орчинд цахим дээрэлхэлт хорт хавдар мэт тархаж байгааг НҮБ-ын хөгжлийн хөтөлбөр болон Цахим хөгжил, инновац, харилцаа холбооны яам хамтран гаргасан судалгаанд онцолсон. 

Тодруулбал, 

– 9-12 насны хүүхдүүдийн гуравны нэг нь цахим дарамтад өртсөн. 

– 13-17 насныхны 51.3 хувь нь цахим дарамтад өртсөн

– Судалгаанд оролцсон хүүхдүүдийн 53.6 хувь нь цахим орчинд зохисгүй үг хэллэг сурч, хэрэглэдэг.

– Судалгаанд хамрагдсан хүүхдүүдийн 90 хувь нь Facebook ашигладаг боловч насны доод шаардлага хангаагүй.

– Цахим дарамтад өртсөн хүүхдүүдийн тал хувь нь энэ талаар мэдээлдэггүй. Үүний гол шалтгаан нь томчуудад итгэх итгэл алдарсан эсвэл мэдээлэх нь үр дүнгүй гэж үздэгтэй холбоотой.

– 200 өсвөр насныхны нэг нь цахим дарамтаас үүдэлтэй амиа хорлох бодол төрж байсан гэж хариулжээ.

– Сурагчдын талаас илүү хувь нь сургуулиасаа цахим дарамтын талаарх боловсрол аваагүй байна гэсэн судалгааны үр дүн гарчээ.

Энэ үүднээс “Шинэ эхлэл интернэйшнл” сургуулийн багш нар болон эцэг эхчүүдийн санаачилгаар Cyber Solution Support ХХК нь нийгмийн хариуцлагын хүрээнд ахлах ангийн сурагчдын дунд цахим дээрэлхэлт, дарамт, хувийн мэдээллээ хэрхэн хамгаалах, цахим орчин аюулгүй байдлаа хэрхэн хамгаалах талаарх анхан шатны мэдлэг олгох сургалтыг 2025 оны 11 дүгээр сарын 12-ны өдөр зохион байгууллаа. 

ЕБС-ийн сурагчдад кибер аюулгүй байдлын мэдлэг, цахим ёс зүй, хувийн мэдээллээ хамгаалах чадварыг системтэй, тасралтгүй олгосноор цахим дарамтаас үүдэх сэтгэлзүйн эрсдэл, гэмт хэрэг, цаашлаад амь насанд заналхийлэх ноцтой үр дагавраас урьдчилан сэргийлэх боломжтой юм.

Кибер аюулгүй байдлын боловсрол бол өнөөдрийн сонголт бус, ирээдүйн зайлшгүй хөрөнгө оруулалт юм. Иймд сургуулийн орчинд:

– Цахим дээрэлхэлт, дарамтыг таньж мэдэх, урьдчилан сэргийлэх, мэдээлэх соёлыг төлөвшүүлэх

– Хувийн мэдээлэл, нууц үг, сошиал орчны аюулгүй хэрэглээний суурь чадварыг эзэмшүүлэх

– Цахим орчинд ёс зүйтэй, хариуцлагатай харилцах ойлголтыг хэвшүүлэх

– Хүүхдүүдийг ганцааранг нь үлдээлгүй, итгэж хандах, дэмжих хамгаалалтын тогтолцоог бүрдүүлэх шаардлагатай байна.

]]>
REMAX Advanced-д кибер аюулгүй байдлын анхан шатны сургалт амжилттай зохион байгуулагдлаа https://cybersdc.mn/?p=18573 Wed, 05 Nov 2025 08:35:24 +0000 https://cybersdc.mn/?p=18573
REMAX Advanced салбар байгууллагад кибер аюулгүй байдлын анхан шатны сургалт амжилттай зохион байгуулагдлаа
Кибер халдлага, мэдээллийн аюулгүй байдлын эрсдэл нэмэгдэж буй өнөө үед байгууллагын хүний нөөцийн кибер соёлыг бэхжүүлэх зорилгоор REMAX Advanced салбарын ажилтнуудад зориулсан кибер аюулгүй байдлын анхан шатны сургалт амжилттай боллоо.
Сургалтын хүрээнд:
  • Кибер халдлагын өнөөгийн нөхцөл байдал
  • – Кибер халдлагын тохиолдол ба бодит кейсүүд
  • – Ажлын байрны төхөөрөмжийн аюулгүй хэрэглээ
  • – Мэдээлэл алдагдахаас сэргийлэх бодит кейсүүд зэргийг танилцуулж, оролцогчдын мэдлэгийг нэмэгдүүлэв.
Байгууллагын кибер соёл, ажилтнуудын хариуцлагатай хэрэглээг дэмжин ажилладаг REMAX Advanced хамт олонд талархал илэрхийлье.
]]>
Group-IB Монголд: Кибер гэмт хэрэгтэй бодит шийдлээр тэмцье https://cybersdc.mn/?p=69 Tue, 30 Sep 2025 22:20:21 +0000 https://wp1.themevibrant.com/newwp/buildnox2/?p=69

Дэлхий нийтэд тулгамдаж буй кибер гэмт хэрэгтэй бодит шийдлээр тэмцдэг “Group-IB” компанийн Монгол Улс дахь албан ёсны төлөөлөгч “Cyber Solutions” ХХК үйл ажиллагаагаа албан ёсоор эхлүүллээ. 

Энэхүү хамтын ажиллагааны үр дүнд Монгол Улс олон улсад хүлээн зөвшөөрөгдсөн дэвшилтэт технологийн шийдэл, мэргэжлийн ноу-хау, өгөгдөлд суурилсан мэдээллийн сантай болж, кибер аюулгүй байдлын орчноо шинэ шатанд гаргах боломж нээгдэж байна.

Хамтын ажиллагааны хүрээнд бид дараах чиглэлд үйл ажиллагаагаа явуулж байна. Үүнд:  

  • – Монгол орныг чиглэсэн кибер гэмт хэргийг олон улсын хамтын ажиллагааны хүрээнд шуурхай илрүүлэх, хариу арга хэмжээ авах;
  • – Дэлхийд хүлээн зөвшөөрөгдсөн өндөр технологийн хамгаалалтын систем, шийдлүүдийг нутагшуулах;
  • – Үндэсний болон байгууллагын хэмжээнд мэдээллийн аюулгүй байдлын чадавхыг нэмэгдүүлэх;
  • – Иргэн, хуулийн этгээдийг кибер гэмт хэргээс урьдчилан сэргийлэх мэдлэг, боловсролыг нэмэгдүүлж, аюулгүй байдлын соёлыг төлөвшүүлэх зэрэгт анхаарч ажиллаж байна. 

Cyber Solutions ХХК нь Монгол Улсын кибер аюулгүй байдлын экосистемийг бэхжүүлэх, олон улсын стандартыг нутагшуулах, бодит хамгаалалтын үр нөлөөг бий болгох чиглэлд үйл ажиллагаа явуулж буй мэргэжлийн байгууллага юм.

 Бидэнтэй хамтран ажиллах хүсэлтэй иргэн, байгууллага: info@cybersdc.mn
Дэлгэрэнгүй мэдээлэл: www.cybersdc.mn

Group-IB компани нь Сингапурт төвтэй, дэлхийн 60 гаруй улсад үйл ажиллагаа явуулдаг, бүс нутаг бүрд КИБЕР ГЭМТ ХЭРЭГТЭЙ ТЭМЦЭХ ТӨВӨӨ байгуулсан олон улсын кибер гэмт хэрэгтэй тэмцдэг байгууллага билээ. 

]]>
Боловсролын мэдээллийн технологийн төвтэй хамтран ажиллах санамж бичиг байгууллаа https://cybersdc.mn/?p=18729 Tue, 23 Sep 2025 08:18:00 +0000 https://cybersdc.mn/?p=18729

Cyber Solution Support ХХК нь Боловсролын мэдээллийн технологийн газартай хамтран ажиллах санамж бичиг байгууллаа. Санамж бичигт Cyber Solution Support ХХК-ийг төлөөлж, Гүйцэтгэх захирал Д.Жавхлан Боловсролын мэдээллийн технологийн газрыг төлөөлж, дарга Л.Энхбат нар гарын үсэг зурав. 

Хамтын ажиллагааны зорилго нь Cyber Solution Support ХХК нь тус газрын мэдээллийн технологийн албан хаагчдыг кибер аюулгүй байдлын чиглэлээр чадавхжуулах, байгууллагын үйл ажиллагаанд шаардлагатай мэдээллийн аюулгүй байдлын талаар мэргэжил арга зүйн дэмжлэг үзүүлэх, цаашид кибер аюулгүй байдлыг хангахад дэвшилтэд техник, технологи, программ хангамжийн шийдлүүдийг үе шаттайгаар нэвтрүүлэхэд оршино. 

Cyber Solution Support (CSS) нь дэлхийн түвшний кибер хамгаалалтын технологи, шинжээчдийн аргачлалыг Монгол Улсад нутагшуулж, үндэсний кибер аюулгүй байдлын чадавхыг бодитоор бэхжүүлэх зорилготой байгууллага юм. Тус компани нь дэлхийн хэмжээнд кибер гэмт хэрэгтэй тэмцдэг Group-IB-ийн Монгол дахь төлөөлөгчийн газраар ажиллаж байна. 

]]>