Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$819.62

BTC

$117406

ADA

$0.931273

ETH

$4418.15

SOL

$185.66

28 °

Yerevan

22 °

Moscow

39 °

Dubai

29 °

London

25 °

Beijing

28 °

Brussels

30 °

Rome

38 °

Madrid

BNB

$819.62

BTC

$117406

ADA

$0.931273

ETH

$4418.15

SOL

$185.66

28 °

Yerevan

22 °

Moscow

39 °

Dubai

29 °

London

25 °

Beijing

28 °

Brussels

30 °

Rome

38 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

Կարևոր
Պուտինի ինքնաթիռը մտել է ԱՄՆ օդային տարածք (լուսանկար)
Առաջին կադրերը Big Baby Tape-ի և Աննաստասիա Անիսիմովայի հարսանիքից
«Էստի համեցեք․ Փաշինյանը աշխարհի բոլոր հակամարտող կողմերին հրավիրում է Հայաստան՝ մրցելու»․ Թևանյան (տեսանյութ)
Քեյթ Միդլթոնի կշռի կտրուկ կորուստը հասել է 40 կգ՝ առողջական նկատառումներից ելնելով (տեսանյութ)
Կրակոցներ Արարատի մարզում, կա վիրավոր. պատճառը հայտնի է
Արդյոք մագնիսական փոթորիկները կարո՞ղ են առաջացնել ինսուլտ. Մանրամասնում է մասնագետը
Ինքնասպան է եղել 31 ամյա բլոգեր Նաթա Լայմը
Արեգակի վրա սկսել է մեծ պսակաձև անցք առաջանալ
«Մաղթում ենք առաջընթաց»․ ԱԳՆ-ն շնորհավորել է Հնդկաստանին
MAX Messenger-ը բարելավում է օգտատիրոջ պաշտպանությունը
Կարևոր
Հրապարակվել է Պուտին-Թրամփ գագաթնաժողովին Ռուսաստանի և ԱՄՆ պատվիրակությունների կազմը
Լուկաշենկոն Թրամփին հրավիրել է Մինսկ
Amazon-ի հիմնադրի մայրը մահացել է անբուժելի հիվանդության դեմ տարիներ շարունակ պայքարելուց հետո
Փեզեշքիանը գալիս է Հայաստան. փորձագետը՝ Իրանի գլխավոր մտահոգության և անելիքների մասին (տեսանյութ)
Սյունիքի մարզում 3-ամյա երեխան տան երկրորդ հարկի պատուհանից վայր է ընկել եւ վնասվածքներ ստացել
Ճարպոտ սննդի չարաշահման նոր վտանգավոր հետևանք է հայտնաբերվել
Կարևոր
Պեսկովը որոշ մանրամասներ է ներկայացրել Թրամփ-Պուտին սպասվելիք բանակցությունների օրակարգից
Ամբողջ աշխարհը սպասում է Պուտինի և Թրամփի հանդիպմանը.Ռուսական ինքնաթիռը ժամանել Է Ալյասկա (տեսանյութ)
Նավի վրա սենսացիոն կադրեր Նաոմի Քեմփբելից
Անվանվել են Xiaomi սմարթֆոնները, որոնք կստանան Android 16

Լրացուցիչ նորություններ

...

Արեգակի վրա սկսել է մեծ պսակաձև անցք առաջանալ

Բացահայտվել է անսպասելի պատճառ, թե ինչու են երեխաները չեն ուզում դպրոց գնալ

Անվանվել է երեխայի հետ հեշտությամբ կապ հաստատելու միջոց

Մասնագետները նշել են երեխային կարդալ սովորեցնելու ամենաարդյունավետ մեթոդը

Գիտնականներին զարմացրել է Մերկուրիի չափի փոփոխությունը

Հնագետները հայտնաբերել են հին մետաղադրամ, որը կապված է Հիսուսի մասին աստվածաշնչյան մարգարեության հետ

32 հազար ռուբլով արհեստական ինտելեկտով փափուկ ռոբոտ-կենդանին հիթ է դարձել Ճապոնիայում

Առաջին անգամ տիեզերքում հայտնաբերվել է Արեգակնային համակարգի երկվորյակ

Հայտնաբերվել է արեգակնային աննորմալ ակտիվության պատճառը

Երկրի վրա կյանքի ծագման առեղծվածը բացահայտելու բանալին գտնվել է

Տիեզերքում հայտնաբերվել են անհայտ ծագման 300 առեղծվածային օբյեկտներ

Ստեղծվել է աշխարհում առաջին հակաթույնը ածխածնի մոնօքսիդի թունավորման դեմ

Գիտնականները պարզել են, որ առցանց ծանոթությունները հանգեցնում են ավելի քիչ երջանիկ ամուսնությունների

Անվանվել են Telegram-ի և WhatsApp-ի զանգերի լավագույն այլընտրանքները

Անվանվել է ծերացման արագությունը չափելու ամենաճշգրիտ միջոցը

Կորեացի գիտնականները ծերացումը համարում են «վարակիչ»

Apple-ը սկսում է Siri-ն ինտեգրել WhatsApp-ի և այլ հավելվածների հետ

Մասնագետը զգուշացնում է Telegram-ի և WhatsApp-ի միջոցով աշխատանքային զանգերի վտանգի մասին

Գտնվել է քաղցկեղի բուժման նկատմամբ դիմադրության մեխանիզմը «անջատելու» միջոց

Ճապոնիայում ստեղծել են նորածնի բույրով օծանելիք