Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

Какие киберугрозы актуальны для стран СНГ?


«Касперский» представил отчет «Ландшафт угроз для России и СНГ» за 2024 год и первый квартал 2023 года. В документе команда Kaspersky Cyber ​​Threat Intelligence описала текущие угрозы, составила список тактик, техник и процедур атак, а также меры по снижению киберрисков.
Основные выводы отчета. За последние полтора года угроза хактивизма продолжала набирать обороты. Злоумышленники нацелены на организации со слабой защитой, не привязанные к определенному филиалу, используя любой инструмент, доступный в открытой сети. В то же время группы, которые атакуют в целях шпионажа и финансовой выгоды, такие как хакеры кода, не сбавляют оборотов.
Злоумышленники предпочитают не менять свои сценарии и атакуют наименее подготовленные организации с точки зрения кибербезопасности, например, используя уже известные и широко распространенные уязвимости в продуктах, которые используют многие организации.
Уязвимости в атаках на корпоративные сети. Более половины наиболее активно используемых CVE были зарегистрированы в конце прошлого десятилетия. Наиболее распространенной в 2023 году и первом квартале 2024 года была CVE-2021-44228 (Log4Shell) — критическая уязвимость в репозитории Apache Log4j, позволяющая удаленно выполнять код. На втором месте — уязвимость Microsoft Windows и Microsoft Windows Server CVE-2019-0708 (BlueKeep). Помимо удаленного выполнения кода, он также позволяет просматривать конфиденциальную информацию, повышать привилегии и вмешиваться в пользовательский интерфейс. Также в тройку лидеров входит уязвимость почтового сервера OpenSMTPD CVE-2020-7247, которая позволяет удаленно выполнять код и повышать привилегии при атаках на конечные точки. Для атак на корпоративные устройства в России и СНГ преступники чаще всего используют уязвимости в архиваторах 7-Zip и WinRAR, а также в браузере Google Chrome. Злоумышленники эксплуатировали уязвимости 7-Zip (CVE-2023-31102/CVE-2023-40481 и CVE-2022-29072) в атаках на организации в России и СНГ в первом квартале 2024 года и в 2023 году. Уязвимости в WinRAR (CVE-2023-38831) и Google Chrome (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 и т. д.) также относятся к числу наиболее распространенных. Большинство наиболее активно используемых лазеек (9 из 10) допускают выполнение вредоносного кода. При этом почти все они были зарегистрированы в 2023 году. Угроза программ шифрования. Злоумышленники используют уязвимости для атак с использованием программ шифрования. В 2024 году они продолжат оставаться одной из главных угроз для организаций по всему миру. количество таких атак находится на стабильно высоком уровне, общий размер выкупа увеличивается, а компании сталкиваются со сложностью расшифровки. В тройку лидеров по шифрованию в первом квартале 2024 года вошли трояны Dcryptor, Lockbit и Conti. . В аналогичный период прошлого года тройка выглядела следующим образом. Фобос, Локбит и Конти: «При подготовке отчета нашей целью было представить комплексное исследование текущего ландшафта киберугроз, а также еще раз продемонстрировать, что должным образом структурированные процессы информационной безопасности и анализ тактики, методов и процедур злоумышленников остаются актуальными. надежное средство противодействия киберугрозам. В частности, чтобы предотвратить использование уязвимостей при атаках на организации, важно построить процесс исправления или управление исправлениями. Также необходимо использовать комплексные оборонные решения, позволяющие быстро выявлять угрозы и устранять их. Помимо технических мер, стоит уделить внимание повышению цифровой грамотности сотрудников, поскольку в большинстве случаев атаки становятся возможными из-за человеческого фактора», — комментирует Никита Назаров, руководитель отдела расширенного исследования угроз «Лаборатории Касперского».

Новости

Директора детского сада арестовали. Занимались ли они проституцией в массажном салоне? (видео)
Сотрудники колонии арестовали адвоката, посетившего Нубарашенскую колонию
Украина больше не является просто фронтом. Кремль говорит о большом столкновении с Западом (Видео)
Глобальная напряженность от Киева до Пхеньяна. Завершилось предварительное следствие по делу Аршака Србазана (видео)
Теория Западного Азербайджана: новая политическая бомба на Южном Кавказе (Видео)
Армения становится полигоном для выявления сильных и слабых сторон ядерной программы США (видео)
Кто такой директор детского сада, арестованный по обвинению в растрате и взяточничестве (видео)
«Западный Азербайджан» — не мирный проект, а вызов армянской государственности
От Арцаха к "Западному Азербайджану" и эмиграции: Баку готовит миллионный десант на Ереван
Орбан заявил, что Венгрия не поддержит решения ЕС относительно Украины
В Москве издана очередная книга арцахского писателя Ашота Бегларяна
Перенос переговоров с российской на западную площадку негативно повлиял на судьбу Арцаха — Сурен Суренянц
Совет мира санкционировал немедленный ввод международных сил для операции в Газе
Грузия заявила, что в мире есть силы, которые чувствуют себя комфортно в конфликте на Украине
Важный
Глава Пентагона не исключил существование инопланетян
Зеленский. Трамп хочет, чтобы соглашения с Украиной были подписаны одновременно
Министр иностранных дел ОАЭ подчеркнул важность успешных переговоров между США и Ираном
МИД Ирана: Соглашение с США должно включать снятие санкций
Трамп дал понять, что предпочел бы достичь соглашения с Ираном по его ядерной программе.
Есть арестованный по делу об избиении контрактника

Больше новостей

...

Арно Бабаджанян: возвращение подлинного наследия в 25-томном собрании сочинений

Ученые выяснили, какое поведение «выявляет» уверенного в себе мужчину

Ученые обнаружили скрытый признак психопатии в отношениях

Ученые нашли способ «выключить» гены рака простаты

Продукты признаны опасными для передвижения пожилых людей

Ученые предупреждают о смертельной опасности вейпинга

Ученые впервые создали кристаллы, которые бросают вызов законам физики

Ученые предупредили о высокой опасности электросамокатов для детей

Найден способ обнаружить повреждение головного мозга до появления симптомов

В его искусстве модерн никогда не отделялся от традиции. сегодня 87-й день рождения Мансуряна

Французско-армянская певица выступит в Ереване

Умерла Брижит Бардо

Армяне и русские углубляют сотрудничество: в Московском доме национальностей состоялся вечер «Мелодии Победы»

«Euromedia24» удостоил Давида Амаляна почётной премии «Эталон борьбы» (видео)

«Euromedia24» удостоил Рубена Матевосяна почётной премии «Хранитель армянской музыки» (видео)

Дверь армянской церкви XII века перенесут в Музей истории Армении

В 2035 году в Европе могут произойти столкновения людей и роботов. Европол

Победительница Евровидения-2024 отказалась от трофея из-за участия Израиля

Ученые открыли химический состав небольших астероидов

Разработан метод редактирования генов для уничтожения ВИЧ