Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$548.06

BTC

$61668

ADA

$0.347503

ETH

$2448.83

SOL

$145.76

13 °

Yerevan

15 °

Moscow

33 °

Dubai

14 °

London

7 °

Beijing

12 °

Brussels

27 °

Rome

21 °

Madrid

BNB

$548.06

BTC

$61668

ADA

$0.347503

ETH

$2448.83

SOL

$145.76

13 °

Yerevan

15 °

Moscow

33 °

Dubai

14 °

London

7 °

Beijing

12 °

Brussels

27 °

Rome

21 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

Փաշինյանը բազմաթիվ թիկնապահներով ժամանեց խորհրդարան
Նիկոլ Փաշինյանը Սիրվարդ Գևորգյանին պաշտոնից ազատելու մասին որոշումը ստորագրեց
ՀՀ նախագահը ստորագրեց Գրիգոր Մինասյանի ազատման դիմումը
Հայաստանը հաշվարկում է բոլոր ռիսկերը՝ կապված ՀԱՊԿ-ից դուրս գալու որոշման հետ․ ՀՀ ԱԳ նախարար
Բայդենը կողմ է զենքի շրջանառության վերահսկումը խստացնելուն
Գազայի հատվածին հասցված իսրայելական հարվածներից զոհվել է 48 մարդ. Al Jazeera
Հնդկաստանը 2,5 մլն դոլարի առաջին տրանշն է հատկացրել պաղեստինցի փախստականներին օգնելու համար
Գդանսկի նավահանգստում չեն կարողանում մարել երեք օր շարունակվող հրդեհը
Ճապոնիայի կառավարությունը Թրամփի դեմ մահափորձն անվանել է անթույլատրելի մարտահրավեր դեմոկրատիային
Բայդենը չի զարմացել գաղտնի փաստաթղթերի վերաբերյալ Թրամփի գործը փակելու դատարանի որոշումից
Հանրապետականները խոստացել են իրականացնել ԱՄՆ պատմության մեջ միգրանտների ամենամեծ արտաքսումը
Օրբանը ԵՄ-ին առաջարկել է վերականգնել դիվանագիտական հարաբերությունները Ռուսաստանի հետ
Սիրիայի նախագահն ասել է, թե ինչ պայմաններում է պատրաստ հանդիպել Թուրքիայի նախագահի հետ
Թուրքիայում անտառային հրդեհի հետևանքով երեք մարդ է զոհվել
ՌԴ ԱԳՆ. Ճապոնիայի հետ ՆԱՏՕ-ի զորավարժությունների ընդլայնումը միայն էսկալացիայի է հանգեցնում
Սոմալիում ականապատ մեքենայի պայթյունից զոհվել են Եվրոպայի առաջնության եզրափակիչը դիտող ֆուտբոլասերները
ՀԱՄԱՍ-ը փորձել է 29 փոփոխություն կատարել Գազայի գործարքի պլանում
Թուրքիայում արդեն չորրորդ օրն է՝ պայքարում են թղթի գործարանում բռնկված հրդեհի դեմ
Վրաստանի նախագահը հայց է ներկայացրել ընդդեմ «Օտարերկրյա ազդեցության թափանցիկության մասին» օրենքի
ԵՄ-ն մեկ տարով երկարաձգել է Իրանի նկատմամբ պատժամիջոցները

Լրացուցիչ նորություններ

...

Երկիր մոլորակի բնակչությունը 2080-ականների կեսերին կհասնի 10,3 միլիարդի

Android-ի համար WhatsApp-ի բետա տարբերակն արդեն ձայնային հաղորդագրությունները վերածում է տեքստի

Բրոշ՝ միլիարդատիրոջ համար. ադամանդ, որը կշռում է ավելի քան 50 կարատ

Մայք Մայերսը, Էդի Մըրֆին եւ Քեմերոն Դիասը կվերադառնան իրենց դերերին «Շրեկ 5»-ում

Ստեղծվել է նեյրոցանց, որը 80 տոկոս ճշգրտությամբ կանխատեսում է տկարամտության առաջացումը. NMH

YouTube-ն այժմ թույլ է տալիս տեսանյութից հեռացնել հեղինակային իրավունքով պաշտպանված երգերը

Տերմինատորը վերադառնում է էկրան «Terminator Zero» անվանմամբ նոր սերիալով

Տարեց մարդիկ ավելի շատ հուզական էմպատիաներ են արտահայտում երիտասարդների համեմատ. PAG

Apple-ը ներկայացուցիչ կունենա OpenAI-ի տնօրենների խորհրդում․ ինչո՞ւ է դա պետք Apple-ին և ի՞նչ խնդիրներ կարող են ծագել

2024-ի հունիսի լավագույն սմարթֆոնները՝ ըստ օգտատերերի գնահատականների

MIT-ում ստեղծել են ռոբոտ, որը սննդամթերքը խնամքով տեղավորում է տարայում

iPhone-ում նոր գործառույթ է ավելացել, որը շփումն էլ ավելի հարմարավետ կդարձնի

WhatsApp-ը կդադարեցնի աջակցությունն ավելի քան 40 սմարթֆոնի համար․ որո՞նք են այդ մոդելները

Խաբեության նոր մեթոդ Instagram-ում․ ինչպե՞ս խուսափել դրանից

Գիտնականները մետաղադրամի չափի 3D տպիչ են ստեղծել․ որտե՞ղ այն կարող է կիրառվել

HTC-ն ներկայացրել է U24 Pro-ն․ այն միջին դասի սմարթֆոն է, բայց առաջարկվում է առաջատարի գնով

watchOS 11-ը առողջությանն ու ակտիվությանը հետևելու նոր գործառույթներ ունի

Օդի աղտոտվածությունը 135 միլիոն մարդու վաղաժամ մահվան պատճառ է դարձել. գիտնականներ

Հանթինգտոնի հիվանդությունը ախտահարում է ոչ միայն նեյրոնները, այլեւ ուղեղի փոքր անոթները

Ստեղծվել է ճարպափոխանակման խանգարումների գենետիկ ախտորոշման նոր մեթոդ