Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

Մանկապարտեզի տնօրեն է ձերբակալվել․ Մերսման սրահում պոռնկությա՞մբ են զբաղվել (տեսանյութ)
Քրեակատարողական ծառայողները ձերբակալել են Նուբարաշեն ՔԿՀ այցելած փաստաբանին
Ուկրաինան այլևս միայն ճակատ չէ․ Կրեմլը խոսում է Արևմուտքի դեմ մեծ բախման մասին (տեսանյութ)
Գլոբալ լարվածություն՝ Կիևից մինչև Փհենյան. Արշակ Սրբազանի գործով նախաքննությքունն ավարտվել է (տեսանյութ)
Նոր լարվածություն՝ Թրամփ, Իրան․Իրանն ու ՀՀ-ն լայնածավալ զորավարժություննե՞ր կանցկացնեն (տեսանյութ)
Արևմտյան Ադրբեջանի տեսությունը. նոր քաղաքական ռումբ Հարավային Կովկասում (տեսանյութ)
Հայաստանը դառնում է փորձադաշտ՝ ԱՄՆ-ի միջուկային ծրագրի ուժեղ ու թույլ կողմերը բացահայտելու համար (տեսանյութ)
Ով է սննդի յուրացման և կաշառքի մեղադրանքով ձերբակալված մանկապարտեզի տնօրենը (տեսանյութ)
«Արևմտյան Ադրբեջանը» խաղաղության նախագիծ չէ, այլ մարտահրավեր է հայկական պետականությանը (տեսանյութ)
Գողացել էին «Հոնդա» և «Հայասա» մակնիշի մոտոցիկլետներ
Արցախից դեպի «Արևմտյան Ադրբեջան» և արտագաղթ․ Բաքուն պատրաստում է միլիոնանոց «դեսանտ» դեպի Երևան. Հայկ Նահապետյան (տեսանյութ)
Օրբանը հայտարարել է, որ Հունգարիան չի աջակցի Ուկրաինայի վերաբերյալ ԵՄ որոշումներին
ՀՀ-ի քաղաքական թեժ օրակարգը․ Ժնևի կոշտ ուղերձից մինչև ներքաղաքական բախումներ և տնտեսական շրջադարձեր
Բանակցությունների ռուսական հարթակից արևմտյան հարթակ տեղափոխումը բացասաբար է անդրադարձել Արցախի ճակատագրի վրա. Սուրեն Սուրենյանց (տեսանյութ)
Միջուկային սպառնալիքներից մինչև պատերազմական ռիսկեր. Նորություն՝ ներգաղթային վիզայի դիմորդների համար
Խաղաղության խորհուրդը թույլատրել է միջազգային ուժերի անհապաղ մեկնարկը Գազայում գործողությունների համար
Վրաստանը հայտարարել է, որ աշխարհում կան ուժեր, որոնք հարմարավետ են զգում Ուկրաինայի հակամարտության հետ կապված
Բոլորը հասկանում են, որ օլիգարխները չպիտի հասնեն իշխանության. Ռուբեն Ռուբինյան
Ես էլ եմ պարգևավճար ստացել, հայտարարագիր կներկայացնենք՝ կտեսնեք. Հակակոռուպցիոն կոմիտեի ղեկավար
Կարևոր
Պենտագոնի ղեկավարը չի բացառել այլմոլորակայինների գոյությունը

Լրացուցիչ նորություններ

...

Գիտնականները զգուշացնում են ֆիթնես հավելվածների հոգեկան առողջության համար ռիսկերի մասին

Գիտնականները պարզել են, թե ինչպիսի քայլվածք է «բացահայտում» ինքնավստահ տղամարդուն

Գիտնականները հարաբերություններում հոգեոպաթիայի թաքնված նշան են հայտնաբերել

Գիտնականները գտել են շագանակագեղձի քաղցկեղի գեները «անջատելու» միջոց

Հայտնաբերվել են տարեցների շարժունակության համար վտանգավոր ապրանքներ

Գիտնականները զգուշացնում են վեյփինգի մահացու վտանգի մասին

Շիմպանզեները, ինչպես պարզվել է, ցուցաբերում են ռացիոնալ մտածողության նշաններ

Գիտնականներն առաջին անգամ ստեղծել են բյուրեղներ, որոնք հակասում են ֆիզիկայի օրենքներին

Գիտնականները զգուշացրել են էլեկտրական սկուտերների բարձր վտանգների մասին երեխաների համար

Հայտնաբերվել է ուղեղի վնասվածքը ախտանիշների ի հայտ գալուց առաջ հայտնաբերելու միջոց

Հայտնաբերվել են բանջարեղեններ, որոնք հողից վտանգավոր տոքսիններ են կուտակում

Նրա արվեստում ժամանակակիցը երբեք չի կտրվել ավանդույթից. այսօր Մանսուրյանի ծննդյան 87-ամյակն է

Ֆրանսահայ երգիչը համերգով հանդես կգա Երևանում

Ինձ մի փոքր մեղավոր եմ զգում, որ վեց ամիս առաջ խոստացա Զառային տեսնել ու չգնացի. Կամո Սեյրանյան (տեսանյութ)

Տնտեսման հստակ բանաձև բնակարան գնելիս. Ինտերիեր դիզայնի արվեստը (տեսանյութ)

Կկարոտենք Զառային, նոր ամուսնուն տեսա, ասաց,որ ինձ շատ էր սիրում, ես էլ իրեն․ Անդրանիկ Հարությունյան (տեսանյութ)

Ցավում եմ, որ Զառայի հետ աշխատելու բախտ չվիճակվեց, շատ հետաքրքիր գույն պակասեց ասպարեզում․ Լեռնիկ Հարությունյան (տեսանյութ)

ՈՒՂԻՂ. Մշակույթի վաստակավոր գործիչ Զառա Արամյանի հոգեհանգիստը

Մահացել է ՀՀ վաստակավոր ճարտարապետ, ճարտարապետության դոկտոր, պրոֆեսոր Մուրադ Հասրաթյանը

Ստեփանակերտի թատրոնը Հայաստանում է՝ նոր շնչով․ արցախցի հանդիսատեսին նոր ներկայացումներ են սպասվում (տեսանյութ)