Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$587.03

BTC

$81763

ADA

$0.639259

ETH

$1781.21

SOL

$115.28

12 °

Yerevan

9 °

Moscow

30 °

Dubai

13 °

London

6 °

Beijing

15 °

Brussels

29 °

Rome

10 °

Madrid

BNB

$587.03

BTC

$81763

ADA

$0.639259

ETH

$1781.21

SOL

$115.28

12 °

Yerevan

9 °

Moscow

30 °

Dubai

13 °

London

6 °

Beijing

15 °

Brussels

29 °

Rome

10 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

ԵՄ հանձնակատարը կայցելի Բաքու՝ Ադրբեջանի հետ «ռազմավարական գործընկերությունը» վերահաստատելու նպատակով
Հայաստանի հավաքականը 15 տարվա դադարից հետո կմասնակցի Հոկեյի աշխարհի առաջնությանը
Էլթոն Ջոնի հիմնադրամն անցանկալի է ճանաչվել Ռուսաստանում
Երիտասարդները մերսման դիմաց վճարել էին հուշանվեր-թղթադրամներով
Շարունակվում են փոխադարձ հարվածները․ Հութիները հարձակվել են ամերիկյան ավիակրի վրա
Իլոն Մասկի հայրը Պուտինին անվանել է «ուժեղ առաջնորդի օրինակ»
Հայտնի են հունահռոմեական ոճի ըմբշամարտի ՀՀ պատանեկան առաջնության հաղթողներն ու մրցանակակիրները
Լեսբոս կղզու մոտ միգրանտների նավակը շրջվել է. զոհեր կան
Կարևոր
Հվ. Կովկասը պետք է դառնա խաղաղության և բարգավաճման տարածք․ Ֆրանսիայի ԱԳ նախարար
Ահազանգում էի հեղուկ գազի շուկայում տիրող անհասկանալի իրավիճակի մասին․ Դանիելյան
Հութիները հայտարարել են ԱՄՆ-ի զանգվածային հարձակման մասին
ՆԱՏՕ-ի գլխավոր քարտուղարը պնդում է, որ Ուկրաինայի հակամարտությունը գլոբալ բնույթ է կրում
ՀՀ ԱԳՆ գլխավոր քարտուղարը Չեխիայի ԱԳ փոխնախարարի հետ տարածաշրջանային հարցեր է քննարկել
Իսրայելը հարվածներ է հասցրել Սիրիային
Կարևոր
ԵԽ պատգամավորները դատապարտել են Արցախից հայերի տեղահանումը
Ովքեր չեն կարողանում լուծել Հայաստանում արցախցիների կեցությունն ապահովելու խնդիրը, պիտի հրաժարական տան. Լիլիթ Բլեյան
Ինչ են քննարկել Ադրբեջանի դեսպանն ու Ռուսաստանի փոխարտգործնախարարը
Իսրայելական հարձակման հետևանքով առնվազն 25 մարդ է զոհվել
ԱՀԿ գլխավոր տնօրենը կոչ է անում պատրաստվել նոր համաճարակի
Արմեն Գրիգորյանը գործուղվում է Բելգիա

Լրացուցիչ նորություններ

...

Միջազգային գիտաժողով՝ Պլեխանովի անվան համալսարանում

Մահացել է Ռաֆայել Գրիգորյանը

Անվանվել են այն բույսերը, որոնք գրավում են մոծակներին և օգնում նրանց գոյատևե

Գտնվել է կապ սրտի հիվանդության և ուղեղի փոփոխությունների միջև

Նույնիսկ թեթև ֆիզիկական ակտիվությունը պաշտպանում է քաղցկեղից. Գիտնականներ

Գիտնականներն առաջին անգամ ձայնագրել են շնաձկների ձայները

Մահացել է «Վամպիրի օրագրերի» հեղինակ Լիզա Ջեյն Սմիթը

Գիտնականները բացատրում են, թե ինչու գենետիկ մուտացիաները բավարար չեն քաղցկեղի զարգացման համար

Գիտնականները պարզել են, թե ինչպես կարելի է բարելավել ձեր առողջությունը օրական հինգ րոպեում

Գիտնականները պարզել են, որ շաքարի փոխարինիչները մեծացնում են քաղցը

Հայտնի է դարձել, թե ֆիզիկական վարժությունների ժամանակ որ մարդկանց մոտ է սրտի կանգի ավելի մեծ վտանգը

Մարսի վրա ռեկորդային երկարությամբ օրգանական մոլեկուլներ են հայտնաբերվել

Գիտնականները պարզել են, թե որքան վարժություն պետք է անեն երիտասարդ մայրերը ծննդաբերությունից հետո

Գիտնականները պարադոքսալ բացահայտում են արել գիրության պատճառների մասին

Գիտնականները սովորում են կառավարել գերկենտրոնացված լազերային ճառագայթները արբանյակային հաղորդակցության համար

Գիտնականները բացահայտել են միայնակ երաժշտություն լսելու առավելությունները

Հայաստանի պատանի ընթերցողները կմրցեն Կարմիր հրապարակում ելույթ ունենալու հնարավորության համար

Դիարբեքիրը՝ որպես «հայկական Աթենք»

Գիտնականները բացահայտել են դեռահասների վատ քնի վտանգները

Գիտնականները գտել են ողնաշարի սկավառակների ճողվածքի պատճառը վերացնելու միջոցը