Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

Ադրբեջանը Ռուսաստանին նոր պահանջ է ներկայացրել. Շատ գոհ կլինեմ, եթե ՀԱՊԿ-ը մեզ հեռացնի․ Փաշինյան (տեսանյութ)
«Դուք ինչի՞ չեք դմփդմփացնում»․ ընդդիմությունը լքեց ԱԺ-ն (տեսանյութ)
Մենք ու հարյուր հազարավոր քաղաքացիներ մեր ձևով պաշտպանելու ենք Եկեղեցին. Կարապետյան (տեսանյութ)
Ալիևը պահանջում է փակել ատոմակայանը, Փաշինյանն ասում է՝ այն վտանգավոր է․ Կարապետյան (տեսանյութ)
Նոր մանրամասներ՝ ՀՀ ԶՈՒ-ում տեղի ունեցած հերթական ինքնասպանության դեպքի մասին
«Որպես պաշտպանության նախարար՝ պատասխանատվության իմ բաժինն ունեմ». Պապիկյան (տեսանյութ)
«Զինծառայողների մահերի համար պաշտպանության նախարարին մեղադրելը նորություն է ՀՀ-ում». Պապիկյան (տեսանյութ)
Չինաստանը կոչ է արել Մերձավոր Արևելքում շահագրգիռ կողմերին վերսկսել բանակցությունները
ՈՒՂԻՂ. Սուրեն Պապիկյանի ճեպազրույցը
Սինգապուրը յուրաքանչյուր երեխայի համար ընտանիքներին կտրամադրի ավելի քան 55,000 դոլար
ՀՀ ԱԺ-ն մտադիր է շարունակել կառուցողական երկխոսությունը. Ռուբինյանը՝ Կոպիրկինին
Մեծամորի ԱԷԿ-ը կփակվի՞․ Զախարովայի կոշտ հայտարարությունը. Լավրովը զգուշացնում է ՆԱՏՕ-ին ու ԵՄ-ին (տեսանյութ)
Կասեցվել է «Ֆուդ Մաստեր»-ի «հավի շաուրմա» արտադրատեսակի արտադրությունը. ՍԱՏՄ
Վրաստանում կարծում են, որ ՌԴ-ն կարող է դադարեցնել Կրասնոդարից Հայաստան Վերին Լարսով փոխադրումները
«Նախջևան» ասելու համար էլ նախկիններն են մեղավոր․ Մանուկյանը՝ Փաշինյանի ադրբեջանական տերմինի մասին (տեսանյութ)
«Գնդերեցների աշխատանքը չի դադարեցվել, նրանք շարունակում և կշարունակեն աշխատել». Փաշինյան (տեսանյութ)
Եթե Հայաստանին այլևս պետք չէ ՀԱՊԿ անդամակցությունը, ազատ է լքել այն․ Պեսկով
«Նախջևան գոյություն չունի, Նախիջևան է». Խաչատրյանը նկատողություն արեց Փաշինյանին (տեսանյութ)
Փաշինյանը ԵՄ-ի հետ վիզաների ազատականացման հարցով ժամկետ է նշել
Հրազենային վնասվածքից մահացած զինվոր Էդգար Գեւորգյանը ծառայում էր կրտսեր եղբոր հետ

Լրացուցիչ նորություններ

...

Հունաստանում հայտնաբերել են մետեորիտային երկաթից պատրաստված հին մատանիներ․ դրանք կրել է բրոնզի դարի էլիտան

Ընկերություն աշխատավայրում. գիտնականները տղամարդկանց և կանանց միջև անսպասելի տարբերությունեն հայտնաբերել

Խորհրդավոր աստվածուհի «Տիրուհին». իսպանական քարանձավում գտել են հին կանացի պաշտամունքի հետքեր՝ հռոմեական արձանագրությունների ռեկորդային քանակով

Որ քաղաքներն են ավելի հարմար ծնողների համար, իսկ որոնք՝ միայնակների. գիտնականները նկատելի տարբերություններ են հայտնաբերել

Տպավորիչ կադրեր, զոհեր և անձնական կապեր․ գիտնականները պարզել են, թե ինչն է համաշխարհային ԶԼՄ-ներին գրավում աղետների մեջ

Ինը թիթեռից մինչև հազարները․ ինչպես անհետացումից փրկեցին ամենահազվագյուտ տեսակներից մեկը (տեսանյութ)

Հին նկարիչները արյուն էին ավելացնում ներկին. հայտնաբերվել է Հուաշանի նկարների դիմացկունության հնարավոր բացատրությունը

Վիեննայում ֆուտբոլային դաշտի տակ հայտնաբերել են հռոմեական դարաշրջանի ընդհանուր գերեզման՝ 129 տղամարդու մնացորդներով

Արմեն Այվազյանը՝ իր գրքի մասին․ «Թույլ դաշնակիցները հաճախ իրենց գլխի ճարն իրենք պետք է տեսնեն»․ 300 տարվա պատմությունը կրկնվում է

Գիտնականները հայտնաբերել են սունկ, որը տարբեր երկրների մարդկանց մոտ առաջացնում է միանման հալյուցինացիաներ

Ո՛չ ուսուցչի փոխարեն. բացահայտվել է ռոբոտների իդեալական դերը դպրոցում

Գիտնականները երգեցիկ թռչունների մոտ հայտնաբերել են մարդկային լեզվի առանցքային հատկանիշներից մեկը

Երկրի վրա առաջիկա 24 ժամվա ընթացքում մագնիսական փոթորիկ է սպասվում

Այս գիշեր նայեք երկնքին․ տպավորիչ աստղաթափ է սպասվում

241 օր տիեզերքում․ NASA-ի և «Ռոսկոսմոսի» անձնակազմը վերադարձել է Երկիր

Հայտնի են 23-րդ «Ոսկե ծիրանի» հաղթողները

Գիտնականները պարզել են, թե ինչպես են գորիլաները մեծ մկաններ կառուցում առանց միս ուտելու

Գիտնականները սովորել են «կարդալ կենդանիների մտքերը՝ հիմնվելով նրանց վարքագծի վրա»

Գիտնականները հայտնաբերել են իր աստղի մահը վերապրած մոլորակ

Զգուշացում կլիմայական նոր սպառնալիքի մասին. փոքր լեռնային լճերը կարող են ավերիչ հեղեղումներ առաջացնել