Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

Երեխայի իրավունքահենք հասարակության ձևավորման ճանապարհին ուսուցչի դերն անփոխարինելի է. ՄԻՊ-ը՝ Ուսուցչի օրվա առթիվ
44-օրյա պատերազմից 6 տարի անց Ալիևը շարունակում է խոսել, համոզել ու պնդել, որ պատերազմում միայնակ է հաղթանակի հասել. պատգամավոր
Պետությունը շարունակելու է ներդրումներ կատարել դպրոցների բարելավման, ուսուցիչների մասնագիտական զարգացման և աշխատանքի խրախուսման ուղղությամբ. ԿԳՄՍ նախարար
«Հյունդայի» մեքենան չի ենթարկվել պարեկների «կանգառ» ազդանշանին, ապա մեքենայից կրակոցներ են արձակել
Սպասվում է անձրև և ամպրոպ
ՀՀ տարածքում ավտոճանապարհներն անցանելի են
500 տարվա մեջ առաջին անգամ՝ Ռազմածովային ուժերի հրամանատարին պաշտոնանկ են արել
Մոսկվայում կրկնակի սպանության մեջ կասկածվող Թեյմուրազ Գոգիաշվիլիի մոտ գտել են չորս ինքնաձիգ և նռնակներ
Կարևոր
Աննա Հակոբյանը պատասխանել է Աշոտյանին․ Մտքովս չէր անցել 2031-ին վարչապետի թեկնածություն առաջադրել (տեսանյութ)
Այնթափի դպրոցը սգում է աշակերտուհու մահը
Գերմանիան Ուկրաինային ավելի քան 1 միլիարդ եվրոյի ռազմական աջակցություն է հատկացնում
Ո՞ր հիվանդությունների դեմ պայքարում է օգտակար սերկևիլը․ քչերը գիտեն
Գերմանիայի կանցլերը Կիևում դիմել է Պուտինին
Իտալիայում Գարդա լճի ճամբարում խոշոր հրդեհ է բռնկվել. տուժել է 24 մարդ
Քանի դեռ խաղաղությունը հնարավոր չէ բանակցությունների ճանապարհով հաստատել, ՌԴ-ն կպայքարի իր ողջ ուժով. Պեսկով
Կաշպիրովսկու ընտանիքը գաղտնի կպահի նրա գերեզմանի տեղը
Սպանվել է Վրաստանից արտահանձնված Ռուսաստանի քաղաքացին, որը մեղադրվում էր թմրամիջոցների հետ կապված հանցագործությունների մեջ
66-ամյա վարորդը «DAF» մակնիշի բեռնատարով Շերամի փողոցում վրшերթի է ենթարկել 2 կին հետիոտնի
Իրկուտսկի ալյումինի գործարանում դիմակների ռեժիմ է հայտարարվել․ վտանգավոր վարակի կասկած կա
Բարսելոնայում գրանցվել է առնվազն վերջին 20 տարվա ամենաանձրևոտ օրը

Լրացուցիչ նորություններ

...

Պետությունը շարունակելու է ներդրումներ կատարել դպրոցների բարելավման, ուսուցիչների մասնագիտական զարգացման և աշխատանքի խրախուսման ուղղությամբ. ԿԳՄՍ նախարար

Եվրոպայում ՅՈՒՆԵՍԿՕ-ի համաշխարհային ժառանգության օբյեկտները վտանգված են

«Ռուսաստանի վերաբերմունքը Հայաստանին որոշ իմաստով անգամ սրբազան է»․ «Դիալոգ» մատենաշարի նոր հրատարակությունների շնորհանդեսը

Գիտնականները հայտարարել են, որ 100% հավանականությամբ գտել են Նոյյան տապանի գտնվելու վայրը

«Հայկական մոտիվներ»․ մեկ մեծ գրական երկխոսության երկու հատորը

Գիտնականները խաղողի մեջ հայտնաբերել են մի նյութ, որը կարող է կանգնեցնել տարածված հիվանդություններից մեկը

Արևը, Լուսինը և մարդկային զոհերը․ գիտնականը բացահայտել է հին օրացույցի սարսափելի գաղտնիքը (տեսանյութ)

Հազարավոր տարիներ մարդկանց կողքին. գիտնականները բացահայտել են թասմանյան սատանաների հարևանության և անհետացման անսովոր պատմությունը

Ոչ միայն գրքեր․ գիտնականները բացահայտել են կյանքի վրա գրադարանների ունեցած անսպասելի ազդեցությունը

Արծաթ Գերմանիայից, Շվեդիայից և իսլամական աշխարհից. Ֆինլանդիայում հայտնաբերվել է վիկինգների դարաշրջանի ամենամեծ գանձարանը

Մինչև 2050 թվականը քաղցկեղի դեպքերը կարող են աճել 67%-ով

Երեք ջրավազան և սաունա․ Սերբիայում հայտնաբերել են հռոմեական կայսեր շքեղ բաղնիքները

Հնագույն ԴՆԹ-ն ցրեց «ամերիկյան չիտայի» մասին առասպելը

«Գալիլեյի պատրաստածը». գիտնականը հայտնաբերել է XVII դարի աստղադիտակի առեղծվածային նկարագրություն

Ոչ միայն սրով. հնագույն միլիոնավոր մետաղադրամները ցույց են տվել, թե ինչպես էր Հռոմը ինտեգրում նվաճված հողերը

Ինչո՞ւ են մոծակները ոմանց ավելի շատ խայթում, իսկ մյուսներին՝ ավելի քիչ

Նոր բացահայտումներ «Հին Խնձորեսկ» պատմամշակութային արգելոցում

Պարզվել է, որ սուրճը կարևոր օգտակար ազդեցություն ունի տարեցների վրա

Հունաստանում հայտնաբերել են մետեորիտային երկաթից պատրաստված հին մատանիներ․ դրանք կրել է բրոնզի դարի էլիտան

Ընկերություն աշխատավայրում. գիտնականները տղամարդկանց և կանանց միջև անսպասելի տարբերությունեն հայտնաբերել