Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$687.87

BTC

$91993

ADA

$0.884719

ETH

$3227.82

SOL

$185.81

0 °

Yerevan

1 °

Moscow

22 °

Dubai

3 °

London

-1 °

Beijing

2 °

Brussels

-7 °

Rome

12 °

Madrid

BNB

$687.87

BTC

$91993

ADA

$0.884719

ETH

$3227.82

SOL

$185.81

0 °

Yerevan

1 °

Moscow

22 °

Dubai

3 °

London

-1 °

Beijing

2 °

Brussels

-7 °

Rome

12 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

Փաշինյանը պետք է հասկանա, որ չի տիրապետում իրավիճակին և հեռանա (տեսանյութ)
Դժվարությամբ եմ պատկերացնում ապագայում որևէ շփում Հակոբ Ասլանյանի հետ մի քանի պատճառով․ ԲՏԱ նախարար
«Պատերազմի և Խաղաղության Միջով՝ Գերմանիայի Ժառանգությունը» (տեսանյութ)
ԵՄ-ն խաղ է խաղում մեզ հետ․ Հայաստանը երբեք չի հայտնվի ԵՄ շարքերում․ Միհրան Մախսուդյան (տեսանյութ)
Թե ինչպես Հայաստանը կօգտագործի արբանյակը, ամենևին չի վերաբերում մեր իսպանացի գործընկերներին․ ԲՏԱ նախարար
Ահա թե ինչ է ինձ թողնում Ջո Բայդենը: Շնորհակալություն, Ջո՝ Թրամփի դժգոհությունը (տեսանյութ)
Հայաստանն ու Իրանը միմյանց կապված են բնական շահերով. Փաշինյանն՝ Ալի Աքբար Ահմադիանին
Դերասան Հովհաննես Դավթյանը նշում է ծննդյան 40-ամյակը
Ծովինար Թադևոսյանին ճանաչում եմ վաղուց. Սրբուհի Գալյան
Անժխտելի է նրա պատմական դերը Հայաստանի անկախության և պետականության կայացման գործում. Արմեն Սարգսյանի շնորհավորանքը
Հայտնաբերվել է 92 կգ սիգ․ ապօրինի ձկնորսության դեմ միջոցառումները շարունակվում են
Չինաստանում հայտնաբերվել է կապիկի վիրուսի նոր բռնկում
Պետություն եք ուզում ուրեմն պետք աշխատել և կռիվ անել դրա համար. Հովհաննես Ավետիսյան
Փաշինյանը հանդիպել է Իրանի Ազգային անվտանգության գերագույն խորհրդի քարտուղարի հետ (տեսանյութ)
Լավրովը մամուլի ասուլիս կանցկացնի ռուսական դիվանագիտության արդյունքների վերաբերյալ
Մեկ ամսում Թուրքիայից տուն է վերադարձել 52,6 հազար սիրիացի
Ադրբեջանի դասական իմաստով ֆաշիստ նախագահի վերջին օրերին արտահայտած մտքերը բնավ նոր չեն. Գևորգ Դանիելյան
The Times of Israel. Նեթանյահուն հրաժարվել է գնալ Թրամփի երդմնակալությանը
Գազայի առողջապահության նախարարությունը հայտնել է ավելի քան 46 հազար պաղեստինցիների սպանության մասին 2023 թվականի հոկտեմբերից ի վեր
Իսպանիայի թագավորը կոչ է արել համագործակցել աշխարհում անկայունության պայմաններում

Լրացուցիչ նորություններ

...

Թե ինչպես Հայաստանը կօգտագործի արբանյակը, ամենևին չի վերաբերում մեր իսպանացի գործընկերներին․ ԲՏԱ նախարար

Դերասան Հովհաննես Դավթյանը նշում է ծննդյան 40-ամյակը

Հիսուսի արձանը չգիտեմ՝ որտեղ է տեղադրվելու, բայց հաստատ հուշարձանի տարածքում չի տեղադրվելու. Անդրեասյան (տեսանյութ)

Առանձին բուհերի միավորում ծրագիր այս պահին չենք քննարկում․ Ժաննա Անդրեասյան

Սնուպ Դոգի համերգը չի կայանա․ ԿԳՄՍՆ-ն գումարը վերադարձնելու հարցով դիմել է կազմակերպությանը (տեսանյութ)

Եվս մեկ անգամ հիշեցնում ենք, որ Արցախի պատմամշակութային արժեքները ոչնչացման վտանգի տակ են․ Հովիկ Ավանեսով

Վաչե Թովմասյանը ներկա է գտնվել «Ոսկե գլոբուս» մրցանակաբաշխությանը (տեսանյութ)

Սիրուն Մինասը ամուսնու հետ ջերմ լուսանկարներ է հրապարակել

Մաhացել է կոմպոզիտոր Գևորգ Հովաննիսյանը

Ամանորյա նոր տեսահոլովակ «Մանկական Եվրատեսիլ 2024»-ում Հայաստանի ներկայացուցիչ Լեոյից

Դերասան Հրաչյա Հարությունյանն իր թոռնուհու՝ Զաբելի հետ, Ամանորին ընդառաջ այցելել է թատրոն (տեսանյութ)

Հունվարի 1-ին և 2-ին Հայաստանի պատմության թանգարանն այցելուների համար բաց կլինի 12։00-16։00-ն

Հայկական գաթան ներկայացվել է որպես «ադրբեջանական խմորեղեն»

Մատենադարանում ցուցադրվել են բացառիկ ձեռագրեր

Անընդունելի եմ համարում դպրոցների անձնակազմի հանդեպ նման գործելաոճը. Գառնիկ Դանիելյան

Հայաստանի պետական սիմֆոնիկ նվագախումբը հյուրախաղերով հանդես կգա Չինաստանում

Մաhացել է Օհան Պետրոսյանը

ԿԳՄՍՆ ոսկե հուշամեդալ՝ Լևոն Մալխասյանի 80-ամյակի կապակցությամբ

Հայկական արծվագորգի զարդանախշն՝ ադրբեջանական «Հաղթանակի զբոսայգում»

Մի շարք պատմամշակութային օբյեկտներ հուշարձանի կարգավիճակ են ստացել