Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$588.28

BTC

$84876

ADA

$0.620209

ETH

$1600.2

SOL

$138

17 °

Yerevan

21 °

Moscow

26 °

Dubai

15 °

London

13 °

Beijing

17 °

Brussels

26 °

Rome

12 °

Madrid

BNB

$588.28

BTC

$84876

ADA

$0.620209

ETH

$1600.2

SOL

$138

17 °

Yerevan

21 °

Moscow

26 °

Dubai

15 °

London

13 °

Beijing

17 °

Brussels

26 °

Rome

12 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

Մեքենան հայտնվել է փոսում. վարորդն ու ուղևորներն ինքնուրույն դուրս են եկել փոսից
Ուկրաինական կողմը հայտնել է, որ ռուսական ուժերը հարվածել են Սումիին, Խարկովին և Զապորոժիեին
Զատիկի զինադադարը մեկնարկեց․ ի՞նչ են մեկնաբանում կողմերը
Ինչ նվեր է արել Թրամփը Պուտինին (տեսանյութ)
Պատմական քարտեզները՝ հզոր զենք Ադրբեջանի ու Թուրքիայի դեմ. Իրական Հայաստանը 400.000 քառ. կիլոմետրն է (տեսանյութ)
Այս տոնական օրը թող ամրացնի մեր միասնականությունը և պատասխանատվության զգացումը՝ ապագայի հանդեպ. նախագահ
Ցանկանում եմ, որ այս տոնը հայ ազգի օջախներին բերի համերաշխություն, հավատ և սեր․ Տիգրան Արզաքանցյան (տեսանյութ)
Կարևոր
Նարիշկինը Բաքվում ուշագրավ հանդիպումներ է ունեցել
Մոսկվան և Կիևը գերիների փոխանակում են իրականացրել 246-ը 246-ի դիմաց
Կարևոր
Ռեգիոնում իրերի դրության և ուժերի հարաբերակցությայն տրանսֆորմացիայի դանդաղ միտումները բավականին նշմարելի են. Քաղաքական վերլուծաբան
Բախվել են ռուսական համարանիշերով «Ford Transit»-ն ու «Lada»-ն. վիրավոր կա
Արցախի էջը եկեղեցու համար փակված չէ. Արշակ Սրբազան (տեսանյութ)
Տե՛ր, ես Քո ամենաառատ ողորմության շնորհիվ կմտնեմ տունդ և Քեզ վայել ակնածանքով կերկրպագեմ Սուրբ տաճարիդ մեջ․ Փաշինյանը Սուրբ Զատիկը շնորհավորել է սաղմոսով
Բրիտանացի հայտնի երգիչ Ed Sheeran-ը նոր տեսահոլովակ է ներկայացրել հայ երգիչ Անդիի մասնակցությամբ (տեսանյութ)
Հայտարարվել է եղանակի վտանգավորության «դեղին» մակարդակ․ ՌԴ
Արթուր Դավթյանը նվաճել է սպորտային մարմնամարզության աշխարհի գավաթը
Վլադիմիր Պուտինը Զատկի կապակցությամբ հրադադար է հայտարարել
Ադրբեջանում երկրաշարժ է եղել
Վանաձորում «Opel Astra»-ն դուրս է եկել երթևեկելի գոտուց, բախվել գազատար խողովակներին և կողաշրջվել
Թերուսների հիմարությունները չեմ մեկնաբանում. Գագիկ Ղազինյանը` «թալանը վերադարձնելու» և ապօրինի գույքի մասով ՍԴ որոշման մասին. «Հրապարակ»

Լրացուցիչ նորություններ

...

Մշակույթը, որպես ժողովուրդների հոգևոր ինքնության դրսևորում, ունի բացառիկ դեր՝ տարբեր ազգերին իրար մոտեցնելու․ Վահագն Խաչատուրյանը՝ Ղազախստանի մշակույթի և տեղեկատվության նախարարին

Հայաստանում մեկնարկել են Ղազախստանի մշակույթի օրերը

Գիտնականները պարզել են, որ լսողության կորուստը կարող է վկայել սրտի խնդիրների մասին

Գիտնականները պարզել են, թե որ մարդիկ են ավելի հաճախ հավատում կեղծ լուրերին

Հայտնաբերվել է Պարկինսոնի հիվանդության զարգացման թաքնված մեխանիզմ

Թատրոնին չի տրամադրվել պայմանագրով սահմանված ֆինանսավորումը. Պատանի հանդիսատեսի թատրոն

Ռաֆայել Գրիգորյանի հոգեհանգիստը տեղի կունենա Գյումրիում, վերջին հրաժեշտը՝ Երևանում. հայտնի են օրերն ու վայրերը

Գիտնականները պարզել են, որ ծոմը կարող է փոխել իմունիտետը

Պարզվել է, որ առանց ֆիզիկական ակտիվության տաս օրը վնասակար է ուղեղի համար

Գիտնականները պարզել են, թե ինչով է նուռը օգտակար տարեցների համար

Բժշկարաններ` Մատենադարանում պահվող ինքնատիպ ձեռագրերը

Մեզ սպասվում է արվեստի և մշակույթի շաբաթ. ԿԳՄՍ նախարար

Գիտնականները մաստակ են ստեղծել, որը կարող է պաշտպանել հերպեսից և գրիպից

Գիտնականները պարզել են, որ ձվից և խոզի մսից ստացված նյութը կրծքագեղձի վտանգավոր քաղցկեղ է առաջացնում

Ֆիզիկոսները բացատրում են, թե ինչու են գարեջրի շշերը «պայթում» բացելիս

Գիտնականները զգուշացնում են տիեզերական աղբի պատճառով ուղեծրի մոտեցման մասին

Հայտնաբերվել է 1-ին տիպի շաքարախտի զարգացումը հետաձգելու միջոց

Մալայզիայում հայտնաբերվել են հակաբիոտիկների նկատմամբ կայուն վտանգավոր բակտերիաներ

Սառը ջուրը սկսում է բջիջների թարմացման գործընթաց, պարզել են գիտնականները

Հայտնի է դարձել, թե ինչու է քնի պակասի հետ ավելանում քաղցի զգացումը