Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

Փաշինյանը թիրախավորում է Հայ Առաքելական եկեղեցու բարձրաստիճան պաշտոնյաներին. Սլովակիայի Ազգային Խորհրդի պատգամավոր Ֆրանտիշեկ Միկլոշկոյի հայտարարությունը՝ Սլովակիայի ԱԽ նախագահին և խորհրդարանին
Ռուսաստանը լիովին հանձնառու է Ուկրաինայում խաղաղությանը. Փաշինյանը շնորհակալություն է հայտնել Ալիևին
Ատոմային էներգիայի միջազգային գործակալությունը (ԱԷՄԳ) կարծում է, որ բարձր հարստացված ուրանի մեծ մասը մնում է Իրանում
ԵՄ-ում քաղաքական փոփոխությունները կարող են սպառնալ միջուկային զենքին. Վենս
Թբիլիսիի քաղաքապետ. որոշ երկրներ և քաղաքական գործիչներ դեմ են Թրամփի՝ ուկրաինական ծրագրին
ՆԱՏՕ-ն հայտարարել է Լեհաստանում Ուկրաինայի զինված ուժերի համար ուսումնական ճամբար հիմնելու մասին
Դանիան մեկնաբանել է Թրամփի կողմից Գրենլանդիայի հարցերով հատուկ դեսպանորդի նշանակումը
ԵՄ խորհուրդը երկարաձգել է Ռուսաստանի դեմ պատժամիջոցների 19 փաթեթը
Վենս. Ուկրաինայում ռուսախոսների կարգավիճակը քննարկվում է կարգավորման բանակցություններում
Ռուսաստանում դեռահասը դանակով հարձակվել է աշակերտների վրա, սպանել 10-ամյա երեխային. նոր մանրամասներ
Պատահական այցելել են դպրոցներ և ստուգել՝ երեխաների մոտ բջջայիններ կան, թե ոչ
Գրենլանդիայի հարցերով ԱՄՆ հատուկ ներկայացուցիչը մտադիր է կղզին դարձնել Միացյալ Նահանգների մաս
2025 թվականին Գերմանիայի երկնքում նկատվել է ավելի քան 1000 անհայտ անօդաչու թռչող սարք
Թաիլանդը և Կամբոջան դեկտեմբերի 24-ին կքննարկեն հրադադարի հաստատման հարցը
Վաղը կվառվեն Գյումրու գլխավոր տոնածառի լույսերը
Վենսը խոսել է Ուկրաինայի հետ բանակցություններում առաջընթացի մասին
Թանկացումներ՝ ավագանու նիստի օրակարգում. ինչ է սպասվում վաղը
Միացյալ Նահանգներում պաշտոնական ժամանակը տեղափոխվել է գրեթե հինգ միկրովայրկյանով
El Pais. Եվրոպան ճնշում է գործադրում Կիևի վրա՝ երիտասարդների արտահոսքը այլ երկրներ զսպելու համար
ՈՒՂԻՂ․ «Կանաչապատում և շրջակա միջավայրի պահպանություն» ՀՈԱԿ-ի տնօրեն Արմեն Բեգոյանի ասուլիսը

Լրացուցիչ նորություններ

...

12-րդ դարի հայկական եկեղեցու դռան փեղկը կտեղափոխվի Հայաստանի պատմության թանգարան

Մահացել է հայտնի երգիչ և դերասան Թոմաս Մայերը

12-րդ դարի հայկական եկեղեցու դռան փեղկը կգնվի Լոնդոնի միջազգային աճուրդից․ ԿԳՄՍ նախարար

Երկիրը ծախվում է, ինչո՞ւ չեն գրում. Լևոն Թոքմաջյանը՝ Սևակի արձանի նախապատմության և աղմուկի մասին (տեսանյութ)

2035 թվականին Եվրոպայում կարող են բախումներ լինել մարդկանց և ռոբոտների միջև․ Europol

«Եվրատեսիլ 2024»-ի հաղթողը հրաժարվել է գավաթից՝ Իսրայելի մասնակցության պատճառով

Գիտնականները հայտնաբերել են փոքր աստերոիդների քիմիական կազմը

Մշակվել է գենային խմբագրման մեթոդ՝ ՄԻԱՎ-ը ոչնչացնելու համար

3I/Atlas գիսաստղի կողմից արձակված ազդանշանները հաստատում են դրա բնական ծագումը

Չեռնոբիլում կյանքի նոր ձև է հայտնաբերվել

Սրետենսկի վանքի երգչախումբը երգել է Մոսկվա-Երևան չվերթի ինքնաթիռում (տեսանյութ)

Նոր մեթոդով հնագույն ապարներում հայտնաբերվել են Երկրի վրա կյանքի ամենահին նշանները

Հիշողության և մշակույթի վերածնունդ․ «Արցախի սիրո հեքիաթը» վերադարձավ բեմ (տեսանյութ)

Սուրբ Էջմիածնի Մայր տաճարի ավանդատուն-թանգարանի գանձերը

Մահացել է Ռուսաստանի ժողովրդական արտիստ Վլադիմիր Սիմոնովը

Էլվինա Մակարյանի չիրականացած երազանքների մասին. մոնոդրամա. հարգանքի տուրք հայկական ջազի թագուհուն

Հայտնի է դարձել, թե որտեղից են եկել առաջին մարդիկ

Շիմպանզեները, ինչպես պարզվել է, ցուցաբերում են ռացիոնալ մտածողության նշաններ

Տիեզերքում չղջիկի սարսափելի ազդանշան է հայտնաբերվել

Գիտնականները զգուշացնում են վեյփինգի մահացու վտանգի մասին