Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

Какие киберугрозы актуальны для стран СНГ?


«Касперский» представил отчет «Ландшафт угроз для России и СНГ» за 2024 год и первый квартал 2023 года. В документе команда Kaspersky Cyber ​​Threat Intelligence описала текущие угрозы, составила список тактик, техник и процедур атак, а также меры по снижению киберрисков.
Основные выводы отчета. За последние полтора года угроза хактивизма продолжала набирать обороты. Злоумышленники нацелены на организации со слабой защитой, не привязанные к определенному филиалу, используя любой инструмент, доступный в открытой сети. В то же время группы, которые атакуют в целях шпионажа и финансовой выгоды, такие как хакеры кода, не сбавляют оборотов.
Злоумышленники предпочитают не менять свои сценарии и атакуют наименее подготовленные организации с точки зрения кибербезопасности, например, используя уже известные и широко распространенные уязвимости в продуктах, которые используют многие организации.
Уязвимости в атаках на корпоративные сети. Более половины наиболее активно используемых CVE были зарегистрированы в конце прошлого десятилетия. Наиболее распространенной в 2023 году и первом квартале 2024 года была CVE-2021-44228 (Log4Shell) — критическая уязвимость в репозитории Apache Log4j, позволяющая удаленно выполнять код. На втором месте — уязвимость Microsoft Windows и Microsoft Windows Server CVE-2019-0708 (BlueKeep). Помимо удаленного выполнения кода, он также позволяет просматривать конфиденциальную информацию, повышать привилегии и вмешиваться в пользовательский интерфейс. Также в тройку лидеров входит уязвимость почтового сервера OpenSMTPD CVE-2020-7247, которая позволяет удаленно выполнять код и повышать привилегии при атаках на конечные точки. Для атак на корпоративные устройства в России и СНГ преступники чаще всего используют уязвимости в архиваторах 7-Zip и WinRAR, а также в браузере Google Chrome. Злоумышленники эксплуатировали уязвимости 7-Zip (CVE-2023-31102/CVE-2023-40481 и CVE-2022-29072) в атаках на организации в России и СНГ в первом квартале 2024 года и в 2023 году. Уязвимости в WinRAR (CVE-2023-38831) и Google Chrome (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 и т. д.) также относятся к числу наиболее распространенных. Большинство наиболее активно используемых лазеек (9 из 10) допускают выполнение вредоносного кода. При этом почти все они были зарегистрированы в 2023 году. Угроза программ шифрования. Злоумышленники используют уязвимости для атак с использованием программ шифрования. В 2024 году они продолжат оставаться одной из главных угроз для организаций по всему миру. количество таких атак находится на стабильно высоком уровне, общий размер выкупа увеличивается, а компании сталкиваются со сложностью расшифровки. В тройку лидеров по шифрованию в первом квартале 2024 года вошли трояны Dcryptor, Lockbit и Conti. . В аналогичный период прошлого года тройка выглядела следующим образом. Фобос, Локбит и Конти: «При подготовке отчета нашей целью было представить комплексное исследование текущего ландшафта киберугроз, а также еще раз продемонстрировать, что должным образом структурированные процессы информационной безопасности и анализ тактики, методов и процедур злоумышленников остаются актуальными. надежное средство противодействия киберугрозам. В частности, чтобы предотвратить использование уязвимостей при атаках на организации, важно построить процесс исправления или управление исправлениями. Также необходимо использовать комплексные оборонные решения, позволяющие быстро выявлять угрозы и устранять их. Помимо технических мер, стоит уделить внимание повышению цифровой грамотности сотрудников, поскольку в большинстве случаев атаки становятся возможными из-за человеческого фактора», — комментирует Никита Назаров, руководитель отдела расширенного исследования угроз «Лаборатории Касперского».

Новости

Вашингтон находится в чрезвычайном положении. 100 тысяч человек могут быть эвакуированы
В 2035 году в Европе могут произойти столкновения людей и роботов. Европол
Иран готов поделиться с Россией своим опытом противодействия гибридным атакам
Лидеры Таиланда и Камбоджи договорились о прекращении огня. Трамп
Германия вызвала посла из-за «гибридных атак» России.
Глава МИД Ирана: Третьи стороны не должна оказывать негативного влияния на отношения с Азербайджаном
Пашинян перешёл опасную границу: Российская епархия — объединённый центр Святой Армянской Апостольской Церкви
Ушаков: на форуме в Ашхабаде главы делегаций СНГ говорили на русском языке
По состоянию на 1 декабря количество зарегистрированных ищущих работу составило 53,6 тысячи. MSP
В РА не приедет ни один обычный азербайджанец, приедут специально подготовленные группы. азербайджанский ученый
Переговоры Путина и Пезешкиана в Ашхабаде длились почти час
Греция выделит 20 миллионов евро на закупку оружия у США для Украины
Министр иностранных дел Венгрии обвинил генсека НАТО в попытке сорвать переговоры по Украине
Кобахидзе. ЕС не приемлет нарушения суверенитета, но сделал то же самое
Запретительный судебный запрет Александру Кочубаеву: запрет на неявку снят. Адвокат:
Иран полон решимости реализовать соглашение о стратегическом партнерстве с Россией
Аль Джадид. Израильские самолеты нанесли не менее 10 авиаударов по Ливану
Путин встретился с президентом Ирана Пезешкианом
Ущерб от сентябрьских протестов в Непале оценили в 580 миллионов долларов
Вашингтон Таймс. В США могут разрешить подземные ядерные испытания

Больше новостей

...

В 2035 году в Европе могут произойти столкновения людей и роботов. Европол

Победительница Евровидения-2024 отказалась от трофея из-за участия Израиля

Ученые открыли химический состав небольших астероидов

Разработан метод редактирования генов для уничтожения ВИЧ

Сигналы, излучаемые кометой 3I/Атлас, подтверждают ее естественное происхождение

В Чернобыле обнаружили новую форму жизни

Хор Сретенского монастыря спел в самолете по дороге в Ереван (Видео)

Возрождение памяти и культуры. «История любви Арцаха» вернулась на сцену (видео)

Сокровища музея-хранилища собора Святого Эчмиадзина

Умер народный артист России Владимир Симонов

Стало известно, откуда появились первые люди

Шимпанзе обнаружили признаки рационального мышления

В космосе обнаружен ужасающий сигнал летучей мыши

Ученые предупреждают о смертельной опасности вейпинга

Ученые раскрыли секрет облегчения боли в коленях

Ученые выяснили, из чего состоит пустота космоса

Ученые зафиксировали самый яркий взрыв черной дыры в истории

На Солнце зафиксировали две мощные вспышки за один час

Международный фестиваль «Театрон» направлен на укрепление культурного диалога между Арменией и франкоязычным миром.

Ученые обнаружили скрытый признак психопатии в отношениях