Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

1 տոննա Կոկայինի գործով մեկ անձի նկատմամբ հետախուզում է հայտարարվել. ով է նա. «Ժողովուրդ»
Կառավարության գովազդած Wizz air-ը ուղևորներին թողել է փողոցում. մեկօրյա հյուրանոց և անորոշություն. «Ժողովուրդ»
Վարչապետի խորհրդական Արամ խաչատրյանի դուստրը համայնքապետարանում է աշխատում. «Ժողովուրդ»
Իրանը քիչ հավանական է համարում ԱՄՆ-ի և Իսրայելի կողմից նոր հարձակումը
Մոսկվայում պատրաստվում են սաստիկ ցրտերին
Հրդեհ Երևան քաղաքի Խուդյակովի փողոցում
Ի՞նչ եղանակ է սպասվում հունվարի 10-ից 14-ին
«Սրբազան շարժման» ժամանակ դու կանգնած էիր հրապարակում և բոլորիս հետ հավասար պահանջում էիր Նիկոլի հրաժարականը, մոռացա՞ր․ Արթուր Հայրապետյանը՝ Տեր Վահան քահանային
Իմ հավատարմությունն անխախտ է Լուսավորչի գահակալին. Տեր Հեթում քահանա
Ափսոս այն օրը, որ քեզ վստահեցինք մեր զավակների մկրտության սուրբ ու պատասխանատու գործը․ Արաքս Թադևոսյանը՝ Տեր Շմավոնին
Բացառիկ
«Դեմ ենք այս կործանարար գործընթացին»․ քահանաները շարունակում են իրենց հավատարմությունը հայտնել Վեհափառին
Ո՞ր դեպքում կարիք կլինի ամրագրել նոր հանդիպում՝ վիզայի դիմումին ընթացք տալու համար
Ամոթ, երիցս ամոթ. Շուշան Պետրոսյանը` Փաշինյանին միացած Տեր Աշոտին
Ափսոս, որ չեք հասկանում, թե ինչ վնաս եք հասցնում մարդկանց և նրանց հոգու փրկությանը. Տեր Փառեն
Քահանաներից մեկը մի քանի օր առաջ ամենավերջին բառերով էր բնութագրում Փաշինյանին ու տիրադավներին․ Իշխան Սաղաթելյան
ԱՄՆ Պետդեպարտամենտի ինքնաթիռը վայրէջք է կատարել Վենեսուելայում
Իրական խաղաղության փնտրտուքի ճանապարհին պետք է դադարեցնել համատարած այս աղմուկը․ Տեր Վահրամ
Խոշոր վթար Եղվարդում․ Հնդկաստանի քաղաքացիներ են տուժել
Քահանաները շարունակում են իրենց որդիական անվերապահ հավատարմությունը հայտնել Վեհափառին
Թուրքիան ԵՄ-ին մեղադրում է երկակի ստանդարտների մեջ

Լրացուցիչ նորություններ

...

Մահացել է ֆրանսիացի դերասանուհի Բրիժիտ Բարդոն

Հայ և ռուս ժողովուրդները խորացնում են համագործակցությունը. Մոսկվայի Ազգությունների տանը տեղի ունեցավ «Հաղթանակի մեղեդիներ» երեկոն

«Եվրոմեդիա24»–ը «Պայքարի էտալոն» մրցանակը շնորհել է իր հայրենիքի հող ու լեռի պահապան Դավիթ Ամալյանին (տեսանյութ)

«Եվրոմեդիա24»–ը «Հայ երգի պահապան» պատվավոր մրցանակը շնորհել է Ռուբեն Մաթևոսյանին (տեսանյութ)

12-րդ դարի հայկական եկեղեցու դռան փեղկը կտեղափոխվի Հայաստանի պատմության թանգարան

Մահացել է հայտնի երգիչ և դերասան Թոմաս Մայերը

12-րդ դարի հայկական եկեղեցու դռան փեղկը կգնվի Լոնդոնի միջազգային աճուրդից․ ԿԳՄՍ նախարար

Երկիրը ծախվում է, ինչո՞ւ չեն գրում. Լևոն Թոքմաջյանը՝ Սևակի արձանի նախապատմության և աղմուկի մասին (տեսանյութ)

2035 թվականին Եվրոպայում կարող են բախումներ լինել մարդկանց և ռոբոտների միջև․ Europol

«Եվրատեսիլ 2024»-ի հաղթողը հրաժարվել է գավաթից՝ Իսրայելի մասնակցության պատճառով

Գիտնականները հայտնաբերել են փոքր աստերոիդների քիմիական կազմը

Մշակվել է գենային խմբագրման մեթոդ՝ ՄԻԱՎ-ը ոչնչացնելու համար

3I/Atlas գիսաստղի կողմից արձակված ազդանշանները հաստատում են դրա բնական ծագումը

Չեռնոբիլում կյանքի նոր ձև է հայտնաբերվել

Սրետենսկի վանքի երգչախումբը երգել է Մոսկվա-Երևան չվերթի ինքնաթիռում (տեսանյութ)

Նոր մեթոդով հնագույն ապարներում հայտնաբերվել են Երկրի վրա կյանքի ամենահին նշանները

Հիշողության և մշակույթի վերածնունդ․ «Արցախի սիրո հեքիաթը» վերադարձավ բեմ (տեսանյութ)

Սուրբ Էջմիածնի Մայր տաճարի ավանդատուն-թանգարանի գանձերը

Մահացել է Ռուսաստանի ժողովրդական արտիստ Վլադիմիր Սիմոնովը

Էլվինա Մակարյանի չիրականացած երազանքների մասին. մոնոդրամա. հարգանքի տուրք հայկական ջազի թագուհուն