Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$672.72

BTC

$103146

ADA

$0.784459

ETH

$2341.55

SOL

$172.19

12 °

Yerevan

3 °

Moscow

26 °

Dubai

9 °

London

22 °

Beijing

6 °

Brussels

19 °

Rome

12 °

Madrid

BNB

$672.72

BTC

$103146

ADA

$0.784459

ETH

$2341.55

SOL

$172.19

12 °

Yerevan

3 °

Moscow

26 °

Dubai

9 °

London

22 °

Beijing

6 °

Brussels

19 °

Rome

12 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

Ալոնսոն լքել է գերմանական «Բայեր» ակումբի գլխավոր մարզչի պաշտոնը
Լույս չի լինելու․ հասցեներ
Հորդառատ անձրև և ամպրոպ․ եղանակն՝ առաջիկա օրերին
Հնդկական մի շարք տուրիստական ​​գործակալություններ հայտարարել են Ադրբեջան և Թուրքիա բոլոր տուրիստական ​​փաթեթների վաճառքը դադարեցնելու որոշման մասին
Մենք «այլընտրանք չունենք, քան Հնդկաստանի դեմ լայնածավալ պատերազմ սկսելը». Պակիստանի ՊՆ
Լեհաստանն ու Լիտվան մտադիր են ականապատ պատնեշներ տեղադրել Բելառուսի և Ռուսաստանի հետ սահմանին․Լուկաշենկո
Մոռացողը՝ ուրացող է, ուրացողը՝ պայքարող չէ, այլ հանձնվող ու ստրկացող է, քիչ անց՝ նա արդեն հայ էլ չէ՝ ձուլվող ու վերացող է․ Արմեն Այվազյան
Պուտինը Կրեմլում հանդիպել է Վուչիչի հետ
«Chevrolet»-ը Արտաքին գործերի նախարարության դիմաց վրшերթի է ենթարկել 2 հետիոտնի. վիրшվորներից մեկը արտգործնախարարության աշխատակից է
Թուրքիայի արտգործնախարար Հաքան Ֆիդանը պատմել է, թե ինչպես են տարիներ առաջ իրեն թունավորել
Պեսկով. 30-օրյա զինադադարի քննարկումն անհնար է առանց բոլոր նրբությունները հաշվի առնելու
Վանաձորում բախվել են 2 «Mercedes»-ները և «Ford Transit»-ը․ կա 11 վիրшվոր
ԱՄՆ-ն զգուշացրել է Ուկրաինայի վրա հնարավոր լայնածավալ օդային հարձակման մասին
Պաչաջյանը Մխիթարյանին հարցրել է Յամալի մասին
Ադրբեջանը կմասնակցի Թուրքիայում կայանալիք զորավարժություններին
Սոցցանցերից՝ մարզադաշտ. Ինստասամկան և Մանիքենը ստեղծում են ֆուտբոլային ակումբ
Կարևոր
Նոր Նորքի թաղապետը մինչև Արթուր Չախոյանին ծեծելը,նրան աշխատանք է առաջարկել․ նոր մանրամասներ (տեսանյութ)
Կարևոր
Հայ ժողովրդի սխրագործություններն անչափելի են հաղթանակի կերտման ճանապարհին. Արման Վարդանյան (տեսանյութ)
Հնդկաստանի և Պակիստանի միջև մարտական ​​գործողությունները վերսկսվել են
Հնդկաստանի ՊՆ–ն մեղադրել է Պակիստանին թուրքական անօդաչուներ օգտագործելու մեջ

Լրացուցիչ նորություններ

...

Գիտնականները պարզել են, որ երկրի վրա նոր մայրցամաք է «ծնվում»

Գիտնականները պարզել են, թե ինչպես կարող են պզուկները վնասել հոգեկան առողջությունը

Անվանվել է գրկախառնությունների և համբույրների օպտիմալ տևողությունը

Անվանվել են յոդի անբավարարությունից խուսափելու համար օգնող մթերքներ

Գիտնականները պարզել են, որ քնի խանգարումները և քնի պակասը տարբեր կերպ են ազդում ուղեղի վրա

Աղետալի iPhone 12 mini-ն կրկին պարզվեց, որ ավելի լավն է, քան Apple-ի ամենահզոր սմարթֆոնները

Մատնահարդարման լամպերը մեծացնում են մաշկի քաղցկեղի առաջացման ռիսկը

Գիտնականները Քրիստոսի խաչելությանն առնչվող վայր են գտել

Ռադիկ Մարտիրոսյանի հուղարկավորությունը կազմակերպելու նպատակով կստեղծվի կառավարական հանձնաժողով. ԿԳՄՍ նախարարություն

Անվանվել է կյանքը երկարացնելու միջոց՝ առանց ալկոհոլից ամբողջությամբ հրաժարվելու

iPhone 18 Pro-ն կունենա լիովին անշրջանակ էկրան և այլ կարևոր փոփոխություններ

Լեդի Գագայի անվճար համերգին ներկա է եղել ավելի քան երկու միլիոն մարդ

«Շրջանների միջև». Արայիկ Հարությունյանը ներկա է գտնվել Արթուր Հովհաննիսյանի ցուցահանդեսի բացմանը (Լուսանկարներ)

Գիտնականները պարզել են, թե որքան ժամանակ Երկիրը կմնա բնակելի

Հաստատվել է կապը վատ քնի և ավելորդ քաշի միջև

Կինոգործիչները նշում են՝ իրենց կողմից արված դիտողություններն ու առաջարկությունները ներառված չեն արդեն ընդունված փաստաթղթում

Գիտնականները պարզել են, որ Օզեմպիկը նվազեցնում է մսի նկատմամբ տենչը

Անվանվել է սննդային հավելումների բացակայության դեպքում իմունիտետը ամրապնդելու միջոց

Մահացել է Ռուսաստանի վաստակավոր արտիստուհի Ելիզավետա Զիման

Հայաստանում Ղազախստանի մշակույթի օրերն ամփոփվել են գալա-համերգով