Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$758.77

BTC

$113964

ADA

$0.722052

ETH

$3517.26

SOL

$164.31

32 °

Yerevan

21 °

Moscow

41 °

Dubai

15 °

London

32 °

Beijing

15 °

Brussels

22 °

Rome

22 °

Madrid

BNB

$758.77

BTC

$113964

ADA

$0.722052

ETH

$3517.26

SOL

$164.31

32 °

Yerevan

21 °

Moscow

41 °

Dubai

15 °

London

32 °

Beijing

15 °

Brussels

22 °

Rome

22 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

Ռուսաստանի և Վրաստանի սահմանին հսկայական խցանում է գոյացել
Տեսականորեն Ադրբեջանի երկինքը բաց է, բայց ՀՀ ինքնաթիռներն այնտեղով չեն թռչում. Քաղավիացիա
Ո՞րն է ՀԷՑ-ում մնալու «նախապայմանը». ինչով են զբաղված ՔՊ պատգամավորները
Սամսունգը 16.5 մլրդ դոլար արժողությամբ չիպերի գործարք է կնքել Տեսլայի հետ
Թրամփը կրկին կոչ է արել Դաշնային պահուստային համակարգի ղեկավարին կամավոր հրաժարական տալ
Մոնտանայի բարում կրակոցների հետևանքով չորս մարդ է զոհվել
Բրազիլիայում ուսանողները բողոքել են Թրամփի մաքսատուրքերի դեմ
Թուրքիայում ձերբակալվել է 26 կասկածյալ՝ ԴԱԻՇ-ի հետ կապերի համար
Փաշինյանը չի գնալու հարձակվի վեհարանի վրա. իրեն պետք է եկեղեցուն վարկաբեկելու երկարատև պրոցես. Քոչարյան
Երևանի խնդրանքով ՌԴ-ն միջոցներ կձեռնարկի հացահատիկային բեռների անցումը Վերին Լարսի անցակետով թույլատրելու համար
Աֆղանստանը և Պակիստանը ստորագրել են արտոնյալ համաձայնագիր
Ուկրաինական կամիկաձե անօդաչու թռչող սարքը հարձակվել է Դոնեցկի վրա
ՆԱՏՕ-ն աշխատում է Ուկրաինային զենք մատակարարելու նոր մեխանիզմի վրա. Reuters
Թրամփը նշել է, որ Ռուսաստանը լավ է գործում պատժամիջոցների հետ, բայց ԱՄՆ-ն պատրաստ է խստացնել դրանք
Թրամփը հայտարարել է, որ ամերիկյան երկու միջուկային սուզանավերը «ավելի մոտ են Ռուսաստանին»
CNN. Լուլա դա Սիլվան պատրաստ է հանդիպել Թրամփի հետ սեպտեմբերին ՄԱԿ-ի Գլխավոր ասամբլեայի նստաշրջանի շրջանակներում
Ե՞րբ կսկսվի ԱԺ աշնանային նստաշրջանը. ինչով են զբաղված ՔՊ պատգամավորները․ «Ժողովուրդ»
Խաչատուրյանն ակտիվ կմասնակցի ԱԺ ընտրությունների ընթացքին. Փաշինյանն է «հրահանգել». «Ժողովուրդ»
Ո՞ւմ է Ռոմանոս Պետրոսյանը ազատում աշխատանքից. որն է ՀԷՑ մնալու «նախապայմանը». «Ժողովուրդ»
Կարևոր
Ադրբեջանին և Թուրքիային զսպելու հնարավորություն ունի միայն Ռուսաստանը․ Ռոբերտ Քոչարյան

Լրացուցիչ նորություններ

...

Apple-ը վաճառել է երեք միլիարդ iPhone

Ջազի ոգին՝ Կոմիտասի երաժշտության տանը.Արցախի «Ջազ» նվագախումբը նորովի ներկայացավ հանդիսատեսին (տեսանյութ)

Անվանվել են հուլիս ամսվա լավագույն սմարթֆոնները

OpenAI-ը անջատում է ChatGPT օգտատերերի զրույցների արտահոսող գործառույթը

Xueba 01 ռոբոտը պատմության մեջ առաջին ռոբոտն է, որը ընդունվել է համալսարան

ԱՄՆ-ում 30 տարի առաջ սառեցված սաղմից երեխա է ծնվել

Գիտնականները բացահայտել են կայծակի առաջացման ճշգրիտ մեխանիզմը

Գիտնականները պատմել են, թե որ տարածված սննդամթերքներում են միջատներ պարունակվում

Գիտնականը բացահայտում է, թե ինչպես է ընթերցանությունը վերակառուցում ուղեղը 90 տարեկանում

Արցախի ազգային նվագարանների պետական նվագախումբը և պարի պետական համույթը արցախյան մշակույթը կներկայացնեն Իտալիայում

Գիտնականները սովորել են գտնել մարմնի թաքնված վնասվածքները

ChatGPT-ն այժմ ունի անվճար ուսուցչի ռեժիմ

iPhone-ի օգտատերերին կոչ են անում շտապ թարմացնել iOS-ը՝ վտանգավոր խոցելիությունների պատճառով

Apple-ը սխալմամբ գովազդել է Samsung Galaxy Z Flip7-ը

Երևանի երիտասարդական նվագախումբը Հայաստանը կներկայացնի Բեռլինում․ Տիգրան Ավինյան

Google Smartwatch-ը կունենա անսովոր լիցքավորիչ, որը նույնիսկ Apple Watch-ը չունի

Արհեստական բանականությունը սովորեցրել է գտնել քաղցկեղային ուռուցքների ճշգրիտ տեղը

Հայտնաբերվել է անսպասելի եղանակ՝ 50 տարեկանից հետո մտավոր թափանցիկություն պահպանելու համար

Այս տարվա նոր iPad Pro-ն կզարմացնի իր տեսախցիկների քանակով

Գիտնականները հայտնաբերել են հոգեբանական խանգարումների անսպասելի ախտանիշ