Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$517.48

BTC

$57240

ADA

$0.38144

ETH

$3129.58

SOL

$132.94

31 °

Yerevan

33 °

Moscow

37 °

Dubai

19 °

London

27 °

Beijing

19 °

Brussels

25 °

Rome

33 °

Madrid

BNB

$517.48

BTC

$57240

ADA

$0.38144

ETH

$3129.58

SOL

$132.94

31 °

Yerevan

33 °

Moscow

37 °

Dubai

19 °

London

27 °

Beijing

19 °

Brussels

25 °

Rome

33 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

Կրեմլը հայտարարել է, որ Էրդողանը հնարավոր միջնորդ չէ Ուկրաինայի բանակցություններում
Մեծ Բրիտանիայում սկսվել է խորհրդարանի արտահերթ ընտրությունը
Իսրայելը և ՀԱՄԱՍ-ը մոտ են հրադադարի համաձայնագրի կնքմանը. CNN
Տերմինատորը վերադառնում է էկրան «Terminator Zero» անվանմամբ նոր սերիալով
Մարիա Շարապովան տոնել է Ուիմբլդոնում տարած առաջին հաղթանակի 20-ամյակը աստղերի շրջապատում
Ջեֆ Բեզոսը Amazon-ի՝ $5 մլրդ արժողությամբ 25 մլն բաժնետոմս կվաճառի
Լուկաշենկոն հայտարարել է Ուկրաինայի սահմանին միջուկային զենքի համալիրներ տեղակայելու մասին
Ճապոնիայում 2023թ. կորել է ավելի քան 91 հազար մարդ
ԱՄՆ-ում զինամթերքների արտադրության գործարանում պայթյուն է տեղի ունեցել. AP
Բելառուսը դարձավ Շանհայի համագործակցության կազմակերպության անդամ
Թուրքմենստանն ու Իրանը գազային խոշոր պայմանագիր են կնքել
Տարեց մարդիկ ավելի շատ հուզական էմպատիաներ են արտահայտում երիտասարդների համեմատ. PAG
Կլինսմանը Սաութգեյթին հորդորել է 1/4 եզրափակիչում փոխել թիմի դասավորությունը
Apple-ը ներկայացուցիչ կունենա OpenAI-ի տնօրենների խորհրդում․ ինչո՞ւ է դա պետք Apple-ին և ի՞նչ խնդիրներ կարող են ծագել
Լեգենդար դիզայներ Վերա Վոնգը ցուցադրել է համարձակ կերպարներ իր 75-ամյա հոբելյանի առիթով
ԱՄՆ-ը սպառնացել է թույլ տալ Ուկրաինային հեռահար հրթիռներով խփել ՌԴ խորքին, եթե ճակատն ընդլայնվի
Լիբանանը շահագրգռված է Իսրայելի հետ խաղաղությամբ. Բուհաբիբ
Լեհաստանի և Գերմանիայի առաջնորդները վերականգնում են բարիդրացիական հարաբերությունները
Ուկրաինան ԱՄՀ-ից ստացել է 2,2 մլրդ դոլարի չափով հերթական տրանշը
Էկվադորում հայտնաբերվել է 3 տոննա թմրանյութ բանանի բեռնարկղում, որն ուղեւորվում էր ՌԴ

Լրացուցիչ նորություններ

...

Տերմինատորը վերադառնում է էկրան «Terminator Zero» անվանմամբ նոր սերիալով

Տարեց մարդիկ ավելի շատ հուզական էմպատիաներ են արտահայտում երիտասարդների համեմատ. PAG

Apple-ը ներկայացուցիչ կունենա OpenAI-ի տնօրենների խորհրդում․ ինչո՞ւ է դա պետք Apple-ին և ի՞նչ խնդիրներ կարող են ծագել

2024-ի հունիսի լավագույն սմարթֆոնները՝ ըստ օգտատերերի գնահատականների

MIT-ում ստեղծել են ռոբոտ, որը սննդամթերքը խնամքով տեղավորում է տարայում

iPhone-ում նոր գործառույթ է ավելացել, որը շփումն էլ ավելի հարմարավետ կդարձնի

WhatsApp-ը կդադարեցնի աջակցությունն ավելի քան 40 սմարթֆոնի համար․ որո՞նք են այդ մոդելները

Խաբեության նոր մեթոդ Instagram-ում․ ինչպե՞ս խուսափել դրանից

Գիտնականները մետաղադրամի չափի 3D տպիչ են ստեղծել․ որտե՞ղ այն կարող է կիրառվել

HTC-ն ներկայացրել է U24 Pro-ն․ այն միջին դասի սմարթֆոն է, բայց առաջարկվում է առաջատարի գնով

watchOS 11-ը առողջությանն ու ակտիվությանը հետևելու նոր գործառույթներ ունի

Օդի աղտոտվածությունը 135 միլիոն մարդու վաղաժամ մահվան պատճառ է դարձել. գիտնականներ

Հանթինգտոնի հիվանդությունը ախտահարում է ոչ միայն նեյրոնները, այլեւ ուղեղի փոքր անոթները

Ստեղծվել է ճարպափոխանակման խանգարումների գենետիկ ախտորոշման նոր մեթոդ

«Տանը մենակ» ֆիլմի տունը 5,25 մլն դոլարով գնորդ է գտել

Հավերժական քիմիկատները կապված են սրտի հիվանդությունների բարձր վտանգի հետ. Toxicological Sciences

Հրապարակվել է նոր iPhone 16-ի մարտկոցի լուսանկարը․ այն բավականին անսովոր տեսք ունի

Հունգարիայի ազգային թատրոնում ցուցադրվել է «Ազնավուր-100» ներկայացումը

Telegram-ի աշխատանքում լայնամասշտաբ խափանում է եղել

Apple-ն այսուհետ iPhone-ի և Apple Watch-ի կոտրված էկրաններն անվճար չի փոխի երաշխիքի շրջանակում