Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$847.6

BTC

$119758

ADA

$0.863588

ETH

$4625.15

SOL

$197.84

27 °

Yerevan

20 °

Moscow

39 °

Dubai

23 °

London

30 °

Beijing

23 °

Brussels

23 °

Rome

26 °

Madrid

BNB

$847.6

BTC

$119758

ADA

$0.863588

ETH

$4625.15

SOL

$197.84

27 °

Yerevan

20 °

Moscow

39 °

Dubai

23 °

London

30 °

Beijing

23 °

Brussels

23 °

Rome

26 °

Madrid

Какие киберугрозы актуальны для стран СНГ?


«Касперский» представил отчет «Ландшафт угроз для России и СНГ» за 2024 год и первый квартал 2023 года. В документе команда Kaspersky Cyber ​​Threat Intelligence описала текущие угрозы, составила список тактик, техник и процедур атак, а также меры по снижению киберрисков.
Основные выводы отчета. За последние полтора года угроза хактивизма продолжала набирать обороты. Злоумышленники нацелены на организации со слабой защитой, не привязанные к определенному филиалу, используя любой инструмент, доступный в открытой сети. В то же время группы, которые атакуют в целях шпионажа и финансовой выгоды, такие как хакеры кода, не сбавляют оборотов.
Злоумышленники предпочитают не менять свои сценарии и атакуют наименее подготовленные организации с точки зрения кибербезопасности, например, используя уже известные и широко распространенные уязвимости в продуктах, которые используют многие организации.
Уязвимости в атаках на корпоративные сети. Более половины наиболее активно используемых CVE были зарегистрированы в конце прошлого десятилетия. Наиболее распространенной в 2023 году и первом квартале 2024 года была CVE-2021-44228 (Log4Shell) — критическая уязвимость в репозитории Apache Log4j, позволяющая удаленно выполнять код. На втором месте — уязвимость Microsoft Windows и Microsoft Windows Server CVE-2019-0708 (BlueKeep). Помимо удаленного выполнения кода, он также позволяет просматривать конфиденциальную информацию, повышать привилегии и вмешиваться в пользовательский интерфейс. Также в тройку лидеров входит уязвимость почтового сервера OpenSMTPD CVE-2020-7247, которая позволяет удаленно выполнять код и повышать привилегии при атаках на конечные точки. Для атак на корпоративные устройства в России и СНГ преступники чаще всего используют уязвимости в архиваторах 7-Zip и WinRAR, а также в браузере Google Chrome. Злоумышленники эксплуатировали уязвимости 7-Zip (CVE-2023-31102/CVE-2023-40481 и CVE-2022-29072) в атаках на организации в России и СНГ в первом квартале 2024 года и в 2023 году. Уязвимости в WinRAR (CVE-2023-38831) и Google Chrome (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 и т. д.) также относятся к числу наиболее распространенных. Большинство наиболее активно используемых лазеек (9 из 10) допускают выполнение вредоносного кода. При этом почти все они были зарегистрированы в 2023 году. Угроза программ шифрования. Злоумышленники используют уязвимости для атак с использованием программ шифрования. В 2024 году они продолжат оставаться одной из главных угроз для организаций по всему миру. количество таких атак находится на стабильно высоком уровне, общий размер выкупа увеличивается, а компании сталкиваются со сложностью расшифровки. В тройку лидеров по шифрованию в первом квартале 2024 года вошли трояны Dcryptor, Lockbit и Conti. . В аналогичный период прошлого года тройка выглядела следующим образом. Фобос, Локбит и Конти: «При подготовке отчета нашей целью было представить комплексное исследование текущего ландшафта киберугроз, а также еще раз продемонстрировать, что должным образом структурированные процессы информационной безопасности и анализ тактики, методов и процедур злоумышленников остаются актуальными. надежное средство противодействия киберугрозам. В частности, чтобы предотвратить использование уязвимостей при атаках на организации, важно построить процесс исправления или управление исправлениями. Также необходимо использовать комплексные оборонные решения, позволяющие быстро выявлять угрозы и устранять их. Помимо технических мер, стоит уделить внимание повышению цифровой грамотности сотрудников, поскольку в большинстве случаев атаки становятся возможными из-за человеческого фактора», — комментирует Никита Назаров, руководитель отдела расширенного исследования угроз «Лаборатории Касперского».

Новости

DPA. Европейцы попытаются договориться о должности с Трампом до саммита России-США
Инспекторы МАГАТЭ были проинформированы о выстреле украинских вооруженных сил на территории Запорозиле Ап
После землетрясения в Турции было зарегистрировано более 1200 афтершоков
Министр иностранных дел Ирана призвал санкции США признать преступление против человечества
Наши противники переходят к процессу удаления 102 -й военной базы. "Мать Армения"
CNN. Путин и Трамп встретятся на американской военной базе
Аксиос. Израиль может отправить делегацию в Катар для переговоров по Газе
Политик. Соединенные Штаты призывают Украину реалистично оценить свои военные ресурсы
Соединенные Штаты предлагают помощь в реконструкции Сирии для уступок
Модин встретится с Трампом в сентябре. Индийский экспресс
Китай наложил санкции на две организации
Министр иностранных дел Ирана назвал санкции США преступлением
Перед саммитом Аляски заявление Зеленски в Соединенных Штатах вызвало озадаченную
Ким никто не заверил Путина о поддержке России
Индия утверждает, что S-400 России является фактором, который меняет правила игры в конфликте с Пакистаном
CNN. Американские чиновники удовлетворены соглашением Путина о посещении нас
Латвия предоставит Украине не менее 2 миллионов евро для покупки оружия в Соединенных Штатах
Войска национальной гвардии США были расположены в центре Вашингтона
Важный
Zangezur коридор. между обещаниями и реальностью. "Факт"
Интеллект предоставил информацию армянским властям около месяца. "Hraparak"

Больше новостей

...

Было обнаружено, что механизм устойчивости к раку «выключает»

Япония создала духи с новорожденным

Небольшое млекопитающее эпохи динозавров было найдено в Чили

Microsoft может подать в суд на поддержку Windows 10

Samsung приостанавливает поддержку четырех известных смартфонов Galaxy

Google выбрал сладости, чтобы назначить новую версию Android

Ученые узнали, какие женщины чаще страдают от хронической боли

Основной недостаток умных часов был известен

Нашел способ восстановить эффективность антибиотиков против бактерий

Причина повреждения сосудов после операции на сердце известна

Cinema Medley Symphony Show с Сюзанной Мелкониан будет проходить в Ереване

Слабый магнитный шторм на земле продолжается

Catgpt Creatives включает новую разработку новостей

Дизайн и технические характеристики воздуха iPhone 17 были раскрыты

Ученые предупреждают, что устройства разрушают тело ребенка

Ученые утверждают, что люди смогут полностью восстановить потерянное видение из -за улиток

Ученые узнали, почему мутный чай более полезен, чем сахарный чай

Ученые узнали, что сохраняет память при рассеянном склерозе

Ученые объясняют, почему подростки не отвечают на телефонные звонки

Экран Apple Watch Ultra станет больше