Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$699.98

BTC

$94454

ADA

$0.939411

ETH

$3338.63

SOL

$195.21

-2 °

Yerevan

-2 °

Moscow

19 °

Dubai

1 °

London

-0 °

Beijing

0 °

Brussels

-5 °

Rome

9 °

Madrid

BNB

$699.98

BTC

$94454

ADA

$0.939411

ETH

$3338.63

SOL

$195.21

-2 °

Yerevan

-2 °

Moscow

19 °

Dubai

1 °

London

-0 °

Beijing

0 °

Brussels

-5 °

Rome

9 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

«Հերթական անգամ ցույց տրվեց, որ այն ամբողջ ռիսկերը, որոնք տեսնում էինք այս պրոցեսի հետ կապված, առավել քան իրական են». «Փաստ»
«Ժողովուրդ». Ագրեսիվ հարկելով՝ անգամ պետբյուջեի կանխատեսված թիվը չի ապահովվում. գրաֆիկ
Սաղմոս կարդալով՝ պատերազմ Եկեղեցու դեմ և փախուստ Եկեղեցուց. «Փաստ»
Ասֆալտի թեման էլ են «գցում ոտքներին». «Փաստ»
Նոր պաշտոնանկություններ են սպասվում. «Փաստ»
«Ժողովուրդ». Ինչ նվերներ են հայտարարագրել ԱԽ քարտուղար Արմեն Գրիգորյանն ու Վճռաբեկ դատարանի նախագահ Լիլիթ Թադևոսյանը
«Ժողովուրդ». Ինչո՞ւ չի հրապարակում ԼՂ բանակցությունների բոլոր փաստաթղթերը
«Հայաստանի Քրեական օրենսգրքի բոլոր հոդվածները բավարար չեն լինելու Նիկոլ Փաշինյանին դատելու համար». «Փաստ»
Հայրենական մեծ պատերազմում զոհվածների հիշատակին նվիրված հուշարձանները Հայաստանում կվերանորոգվեն. «Փաստ»
Կարեն Հակոբյանի գործով որոշումը ձգձգվում է արդեն մեկուկես ամիս. ի՞նչ դիրքորոշում կհայտնի վերաքննիչն այսօր. «Փաստ»
Լոս Անջելեսի հրդեհներից հայկական դպրոց է այրվել
Պլանային անջատումներ հունվարի 9-ին
Ֆիցոն հայտարարել է, որ Պուտինի հետ հանդիպման շնորհիվ ապահովել է Սլովակիայում գազամատակարարումը
Փաստորեն, Ալիևի ձեռքերը «քոր են գալիս» ԵՄ առաքելության դիտորդներին վնասելու համար. Տաթևիկ Հայրապետյան
Սելարայանը՝ Բելգրանոյի ամենաթանկարժեք ֆուտբոլիստների եռյակում
Վրաստանում հայտարարել են Ռուսաստանի հետ պատերազմ սկսելու Եվրախորհրդարանի պահանջի մասին
Մանդատս վայր չեմ դնելու, թող դատեն․ Հակոբ Ասլանյան
Լոս Անջելեսում արտակարգ դրություն է հայտարարվել (տեսանյութ)
Կիրանց գյուղի դպրոց գնալու համար ԱԱԾ թույլտվությո՞ւն է հարկավոր․ Միրզոյանը զարմացավ (տեսանյութ)
Հրդեhը շարունակվում է տարածվել, մի շարք ընտանիքներ տարհանվել են․ Արամ Ա-ն կապ է հաստատել Լոս Անջելես

Լրացուցիչ նորություններ

...

Հիսուսի արձանը չգիտեմ՝ որտեղ է տեղադրվելու, բայց հաստատ հուշարձանի տարածքում չի տեղադրվելու. Անդրեասյան (տեսանյութ)

Առանձին բուհերի միավորում ծրագիր այս պահին չենք քննարկում․ Ժաննա Անդրեասյան

Սնուպ Դոգի համերգը չի կայանա․ ԿԳՄՍՆ-ն գումարը վերադարձնելու հարցով դիմել է կազմակերպությանը (տեսանյութ)

Եվս մեկ անգամ հիշեցնում ենք, որ Արցախի պատմամշակութային արժեքները ոչնչացման վտանգի տակ են․ Հովիկ Ավանեսով

Վաչե Թովմասյանը ներկա է գտնվել «Ոսկե գլոբուս» մրցանակաբաշխությանը (տեսանյութ)

Սիրուն Մինասը ամուսնու հետ ջերմ լուսանկարներ է հրապարակել

Մաhացել է կոմպոզիտոր Գևորգ Հովաննիսյանը

Ամանորյա նոր տեսահոլովակ «Մանկական Եվրատեսիլ 2024»-ում Հայաստանի ներկայացուցիչ Լեոյից

Դերասան Հրաչյա Հարությունյանն իր թոռնուհու՝ Զաբելի հետ, Ամանորին ընդառաջ այցելել է թատրոն (տեսանյութ)

Հունվարի 1-ին և 2-ին Հայաստանի պատմության թանգարանն այցելուների համար բաց կլինի 12։00-16։00-ն

Հայկական գաթան ներկայացվել է որպես «ադրբեջանական խմորեղեն»

Մատենադարանում ցուցադրվել են բացառիկ ձեռագրեր

Անընդունելի եմ համարում դպրոցների անձնակազմի հանդեպ նման գործելաոճը. Գառնիկ Դանիելյան

Հայաստանի պետական սիմֆոնիկ նվագախումբը հյուրախաղերով հանդես կգա Չինաստանում

Մաhացել է Օհան Պետրոսյանը

ԿԳՄՍՆ ոսկե հուշամեդալ՝ Լևոն Մալխասյանի 80-ամյակի կապակցությամբ

Հայկական արծվագորգի զարդանախշն՝ ադրբեջանական «Հաղթանակի զբոսայգում»

Մի շարք պատմամշակութային օբյեկտներ հուշարձանի կարգավիճակ են ստացել

Արեգակի վրա հինգ հզոր բռնկում է տեղի ունեցել

«Եթե ​​դու ինձ թողնես Չեչնիան, ես քեզ կթողնեմ Հայաստանը»․ համացանցում քննարկում են «Plus rien ne m'étonne» երգը (տեսանյութ)