Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$579.81

BTC

$83039

ADA

$0.717864

ETH

$1901.44

SOL

$126.01

16 °

Yerevan

13 °

Moscow

23 °

Dubai

5 °

London

10 °

Beijing

6 °

Brussels

11 °

Rome

6 °

Madrid

BNB

$579.81

BTC

$83039

ADA

$0.717864

ETH

$1901.44

SOL

$126.01

16 °

Yerevan

13 °

Moscow

23 °

Dubai

5 °

London

10 °

Beijing

6 °

Brussels

11 °

Rome

6 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

«Էսքան արյունից հետո մե՞զ եք մեղադրում»․ լարված իրավիճակ՝ ԱԺ–ում (տեսանյութ)
ԱՄՆ-ն նոր պատժամիջոցներ կսահմանի Ռուսաստանի դեմ․ CBS (տեսանյութ)
Բաքվում մեր գերիներին խոշտանգեն, մենք էստեղ ասենք դուխո՞վ․ Թագուհի Թովմասյան (տեսանյութ)
Ինչ կարևոր բացահայտում է արել Reuters-ը G7-ի գագաթնաժողովի վերաբերյալ (տեսանյութ)
Լուկաշենկոն ասել է, որ երեկոյան կրկին հանդիպելու է Պուտինի հետ
23 գերիները պետք է վերադարձվեն, եթե նույնիսկ գինը այս իշխանության աթոռն է․ Մանե Թանդիլյան (տեսանյութ)
Պուտինին զեկույցներ կներկայացվեն Իրանի միջուկային խնդրի վերաբերյալ
Զգուշավոր լավատեսություն կա․ Ուոլցը՝ Ուկրաինայի հարցով բանակցությունների մասին (տեսանյութ)
Զելենսկու գրասենյակը հրաժարվել է զինադադարի դեպքում չեղարկել ռազմական դրությունը
Փաշինյանը չի բացառել Ադրբեջանին ճանապարհ տրամադրելու հնարավորությունը (տեսանյութ)
Մադրիդը և Կիևը համաձայնագիր են ստորագրել Իսպանիայում Ուկրաինայի զինված ուժերի զինծառայողների հետագա վերապատրաստման մասին
Վրաստանը մարտի 17-ին կհրապարակի սահմանի հատման գործով Սաակաշվիլիի դատավճիռը
Փաշինյանի կողմից պայմանավորվածությունները չեն ապահովում խաղաղություն. Իշխան Սաղաթելյան (տեսանյութ)
Ողբերգական է՝ 21-րդ դարում ՄԱԿ-ը չի անում իր կանոնադրությամբ սահմանված քայլեր․ Գեղամ Ստեփանյան (տեսանյութ)
ՀՀ իշխանությունները չեն հասկանում, որ Բաքվի դատավարությունը տեղափոխվելու է ընդդեմ Հայաստանի․ Մեսրոպ Առաքելյան (տեսանյութ)
Կրեմլն անօրինական է համարում Իրանի դեմ պատժամիջոցները
Այս պահին Լեռնային Ղարաբաղ հայերի վերադարձի հնարավորություն չեմ տեսնում․ Միրզոյան (տեսանյութ)
Նիկոլ Փաշինյանը հանդիպել է թուրք լրագրողներին՝ քննարկելով կարևոր հարցեր (տեսանյութ)
Չենք կարող խաղաղ ապրել, երբ մեր հայրենակիցներին Բաքվում են պահում ու կտտանքների ենթարկում․ Մենուա Սողոմոնյան (տեսանյութ)
Հայոց ցեղասպանության ճանաչումը մեր արտաքին քաղաքականության առաջնահերթությունների մեջ չի մտնում (տեսանյութ)

Լրացուցիչ նորություններ

...

Գիտնականները բացահայտել են խորջրյա ձկների էքստրեմալ պայմաններում գոյատևելու գաղտնիքները

Գիտնականները բացահայտել են կատաղի մկնիկի չափ ավստրալական գիշատչի գաղտնիքները

Apple-ը iPhone-ի ավելի քան միլիարդ օգտատերերին կոչ է անում անհապաղ թարմացնել iOS-ը

Կապանում կանցկացվի միջազգային երաժշտական փառատոն՝ համախմբելով երաժիշտների և երիտասարդ տաղանդների (տեսանյութ)

Արեգակնային ջերմությունը կարող է ազդել երկրաշարժերի վրա

Windows-ից օգտվողներին կոչ են արել թարմացնել ծրագրակազմը՝ անվտանգության նկատառումներից ելնելով

Forbes-ի վարկանիշ. Պլեխանովի համալսարանը ՌԴ լավագույն բուհերի 5-յակում է. հարցում գործատուների շրջանում

Nokia-ն հայտնել է լուսնից առաջին անգամ զանգ կատարելու անհաջող փորձի մասին

ՌԴ մշակույթի նախարարությանը կոչ արվեց դադարեցնել Սարիկ Անդրեասյանի ֆիլմերի հովանավորությունը

Գառնիի 3-րդ դարի բաղնիքի վերականգնման նպատակով Հայաստան կժամանեն մասնագետներ Իտալիայից (տեսանյութ)

Երկրի բնակիչները ականտես կլինեն Լուսնի լրիվ խավարման

Գառնիի 3-րդ դարի բաղնիքի վերականգնման նպատակով Հայաստան կժամանեն մասնագետներ Իտալիայից

Տրանսպորտային ծառայությունների դիմաց համայնքային մանկավարժներին փոխհատուցում կտրամադրվի․ ԿԳՄՍՆ նոր նախագիծը

Skype-ը կփոխարինվի Teams-ով (տեսանյութ)

Ովքեր էին ներկա «Վերջին Սպարապետը» ֆիլմի պրեմիերային (տեսանյութ)

Արեգակի վրա M դասի հզոր ժայթքում է տեղի ունեցել

Քննարկվել է մի շարք կառույցների հուշարձանի կարգավիճակ տալու հարցը

Ինչպես լիցքավորել հեռախոսն առանց հոսանքի վարդակից միացնելու. Փորձագետի պատասխանը

Արհեստական ​​բանականությունը կօգնի ԱՄԷ-ում անձրև բերել

ՀՀ օրհներգը կհնչի նաև մանկապարտեզներում և ուսուցման այլ հաստատություններում. Անդրեասյան