Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$579.81

BTC

$83039

ADA

$0.717864

ETH

$1901.44

SOL

$126.01

16 °

Yerevan

13 °

Moscow

23 °

Dubai

5 °

London

10 °

Beijing

6 °

Brussels

11 °

Rome

6 °

Madrid

BNB

$579.81

BTC

$83039

ADA

$0.717864

ETH

$1901.44

SOL

$126.01

16 °

Yerevan

13 °

Moscow

23 °

Dubai

5 °

London

10 °

Beijing

6 °

Brussels

11 °

Rome

6 °

Madrid

Какие киберугрозы актуальны для стран СНГ?


«Касперский» представил отчет «Ландшафт угроз для России и СНГ» за 2024 год и первый квартал 2023 года. В документе команда Kaspersky Cyber ​​Threat Intelligence описала текущие угрозы, составила список тактик, техник и процедур атак, а также меры по снижению киберрисков.
Основные выводы отчета. За последние полтора года угроза хактивизма продолжала набирать обороты. Злоумышленники нацелены на организации со слабой защитой, не привязанные к определенному филиалу, используя любой инструмент, доступный в открытой сети. В то же время группы, которые атакуют в целях шпионажа и финансовой выгоды, такие как хакеры кода, не сбавляют оборотов.
Злоумышленники предпочитают не менять свои сценарии и атакуют наименее подготовленные организации с точки зрения кибербезопасности, например, используя уже известные и широко распространенные уязвимости в продуктах, которые используют многие организации.
Уязвимости в атаках на корпоративные сети. Более половины наиболее активно используемых CVE были зарегистрированы в конце прошлого десятилетия. Наиболее распространенной в 2023 году и первом квартале 2024 года была CVE-2021-44228 (Log4Shell) — критическая уязвимость в репозитории Apache Log4j, позволяющая удаленно выполнять код. На втором месте — уязвимость Microsoft Windows и Microsoft Windows Server CVE-2019-0708 (BlueKeep). Помимо удаленного выполнения кода, он также позволяет просматривать конфиденциальную информацию, повышать привилегии и вмешиваться в пользовательский интерфейс. Также в тройку лидеров входит уязвимость почтового сервера OpenSMTPD CVE-2020-7247, которая позволяет удаленно выполнять код и повышать привилегии при атаках на конечные точки. Для атак на корпоративные устройства в России и СНГ преступники чаще всего используют уязвимости в архиваторах 7-Zip и WinRAR, а также в браузере Google Chrome. Злоумышленники эксплуатировали уязвимости 7-Zip (CVE-2023-31102/CVE-2023-40481 и CVE-2022-29072) в атаках на организации в России и СНГ в первом квартале 2024 года и в 2023 году. Уязвимости в WinRAR (CVE-2023-38831) и Google Chrome (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 и т. д.) также относятся к числу наиболее распространенных. Большинство наиболее активно используемых лазеек (9 из 10) допускают выполнение вредоносного кода. При этом почти все они были зарегистрированы в 2023 году. Угроза программ шифрования. Злоумышленники используют уязвимости для атак с использованием программ шифрования. В 2024 году они продолжат оставаться одной из главных угроз для организаций по всему миру. количество таких атак находится на стабильно высоком уровне, общий размер выкупа увеличивается, а компании сталкиваются со сложностью расшифровки. В тройку лидеров по шифрованию в первом квартале 2024 года вошли трояны Dcryptor, Lockbit и Conti. . В аналогичный период прошлого года тройка выглядела следующим образом. Фобос, Локбит и Конти: «При подготовке отчета нашей целью было представить комплексное исследование текущего ландшафта киберугроз, а также еще раз продемонстрировать, что должным образом структурированные процессы информационной безопасности и анализ тактики, методов и процедур злоумышленников остаются актуальными. надежное средство противодействия киберугрозам. В частности, чтобы предотвратить использование уязвимостей при атаках на организации, важно построить процесс исправления или управление исправлениями. Также необходимо использовать комплексные оборонные решения, позволяющие быстро выявлять угрозы и устранять их. Помимо технических мер, стоит уделить внимание повышению цифровой грамотности сотрудников, поскольку в большинстве случаев атаки становятся возможными из-за человеческого фактора», — комментирует Никита Назаров, руководитель отдела расширенного исследования угроз «Лаборатории Касперского».

Новости

«Вы вините нас после этой крови». Напряженная ситуация в Национальном собрании (видео)
Соединенные Штаты введут новые санкции в отношении России. CBS (видео)
В Баку мы пытаем наших пленников, мы говорим здесь. Taguhi tovmasyan (видео)
Какое важное откровение Reuters на вершине G7?
23 Пленники должны быть возвращены, даже если цена является престолом этого правительства. Мане Тандильян (видео)
Есть осторожный оптимизм. Уолтс о переговорах о Украине (видео)
Пашинян не исключил возможности выпустить дорогу в Азербайджан (видео)
Мадрид и Киев подписали соглашение о дальнейшей подготовке военнослужащих украинских вооруженных сил в Испании
Грузия опубликует приговор Саакашвили 17 марта
Соглашения Pashinyan не обеспечивают мир. Ишхан Сагатан (видео)
Это трагично, в 21 -м веке ООН не делает шаги, определяемые его хартией. Gegham Stepeanyan (видео)
Армянские власти не понимают, что судебный процесс в Баку будет переведен против Армении. Месроп Аракелен (видео)
Кремль считает санкции против Ирана незаконным
На данный момент я не вижу возможности вернуться в Нагорно Карабах. Mirzoyan (видео)
Никол Пашинян встретился с турецкими журналистами, обсуждая важные вопросы (видео)
Мы не можем жить в мире, когда наши соотечественники находятся в Баку и пытках. Menua Soghomonyan (видео)
Признание армянского геноцида не является приоритетом нашей внешней политики (видео)
Трамп не предоставил лицензию на оплату российских энергетических ресурсов
Путин соглашается прекратить огонь, если это приведет к долгосрочному миру (видео)
Ответ Азербайджана на мирное соглашение была сюрпризом. Арам Саргсан (видео)

Больше новостей

...

Ученые обнаружили секреты выживания в крайних условиях глубокой рыбы

Ученые обнаружили секреты австралийского хищника жесткой мыши

Apple звонит на более чем миллиард пользователей iPhone, чтобы немедленно обновить iOS

Международный музыкальный фестиваль пройдет в Капане, объединяющих музыкантов и молодые таланты (видео)

Солнечное тепло может повлиять на землетрясения

Пользователи Windows призвали для обновления программного обеспечения на основе соображений безопасности

Форбс Рейтинг. Университет Плеханов находится в 5 -м из лучших университетов в России. Запрос среди работодателей

Nokia сообщила о неудачной попытке на первое время Луны

Министерство культуры Российской федерации призвано спонсировать фильмы Сарика Андреасаяна

Специалисты из Италии прибудут в Армению для восстановления ванны Гарни 3 -го века (видео)

Жители страны стали свидетелями полного затмения Луны

Специалисты из Италии прибудут в Армению для восстановления ванны Гарни 3 -го века

Общественные педагоги будут предоставлены для транспортных услуг. Новый проект будет CMS

Skype будет заменен командами (видео)

Кто был нынешней премьерой фильма «Последний командир» (видео)

Мощное извержение класса M -класса произошло на солнце

Обсуждался вопрос о выпуске памятника ряда структур

Как зарядить телефон без выхода питания для подключения. Ответ эксперта

Искусственный интеллект поможет дождь в ОАЭ

Гимн Республики Армения также будет выполняться в детских садах и других учебных заведениях. Андреасан