Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

BNB

$870.47

BTC

$113082

ADA

$0.868816

ETH

$4608.63

SOL

$213.76

31 °

Yerevan

20 °

Moscow

45 °

Dubai

20 °

London

26 °

Beijing

23 °

Brussels

16 °

Rome

23 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

Խոշոր ավտովթար՝ Երևանում․ մեքենան կոտրել է ճաղավանդակը, հայտնվել մայթին․ վիրավոր կա
Ա՜խ հանցագործ եք, անառարկելի, պատասխանե՛ք․ այլ տարբերակ չկա․Հայրիկյան (տեսանյութ)
Ուկրաինայի ողջ տարածքում օդային տագնապ է հայտարարվել
Կարևոր
Չներե՛ս, Տե՛ր, քանզի շատ լավ գիտեն, թե ինչ են անում. Արսեն Ջուլֆալակյան
Օդի ջերմաստիճանը կբարձրանա 8-10 աստիճանով․ ի՞նչ եղանակ սպասել հանգստյան օրերին
Կամչատկայում 5.7 մագնիտուդով երկրաշարժ է տեղի ունեցել
Տիեզերանավը սելֆի է արել Երկրի հետ
ԱՄՆ Սենատը մերժեց կառավարության ֆինանսավորումը երկարաձգելու մասին օրինագիծը
ԱՄՆ-ն նոր հարված է հասցրել Վենեսուելայի մոտակայքում գտնվող թմրանյութերի տեղափոխող նավին
Իսրայելի բանակը հայտնել է, որ ավելի քան 870,000 բնակիչ լքել է Գազա քաղաքը
Իսրայելը հայտարարել է, որ կալանավորվել են Գրետա Թունբերգի նավատորմի բոլոր նավերը
Սևանա լճում հայտնաբերվել է ապօրինի 423 հատ խեցգետնորսիչ և 43 հատ ձկնորսական ցանց․ ՇՄՆ էկոպարեկային ծառայություն
Ռոսպատենտը գրանցել է Rolex-ի հինգ ապրանքանիշ
Ալիևը ստոր մարդասպան է, հետո ի՞նչ. թշնամու հետ էլ պետք է խոսել. Ռուբեն Բաբայանը՝ խաղաղության մասին (տեսանյութ)
Արդարությունը Տիրոջն է, և նա է վերջնական Դատավորը․ Տեր Վրթանես Բաղալյան
Դիմում եմ Փաստաբանական ակադեմիայի խորհրդին՝ ունկնդիր Արմինե Մելիքսեթյանի հեռացման հարցը քննարկելու համար․ Վարդևանյան
Բեռլինում անհետացել է ավելի քան 200 վիետնամցի ուսանող
Հոկտեմբերի 6, 8, 9, 10, 13-ին գազ չի լինելու․ հասցեներ
Իսրայելի բանակը հայտնել Է Գազայի հարավում 20 զինված արմատականների ոչնչացման մասին
Սերբիան ցանկանում է հնարավորինս շուտ դառնալ Եվրամիության լիիրավ անդամ. փոխվարչապետ

Լրացուցիչ նորություններ

...

Հայտնաբերվել է երեխայի դպրոցական առաջադիմությունը բարելավելու պարզ միջոց

Ռուս գիտնականները գտել են ստամոքսի քաղցկեղի ախտորոշումը մինչև 10 անգամ արագացնելու միջոց

Գիտնականները բացատրում են, թե ինչու են հավի սաղմերը ավելացվում կոսմետիկայի մեջ

Գիտնականները հայտարարել են, որ Սատուրնի արբանյակի վրա կյանք կարող է գոյություն ունենալ

Վայրկյանում 6 միլիարդ տոննա արագությամբ աճող մոլորակը զարմացրել է գիտնականներին

Գիտնականները պարզել են, որ մութ էներգիան կարող է փոխել իր ձևը

Մարսի վրա կյանքի հավանականությունը մեծանում է

Ուրանի արբանյակի վրա հեղուկ ջրի հետքեր են հայտնաբերվել

Արեգակնային համակարգում աստերոիդների թիվը կրկնակի ավելի է, քան նախկինում կարծում էին

Գիտնականները պարզել են, թե երբ կարելի է խուսափել քիմիաթերապիայից քաղցկեղի բուժման ժամանակ

Աստղագետները պարզել են, թե որտեղ է ջուրը գտնվում Յուպիտերի վրա

Գիտնականները պարզել են, որ երիտասարդները վախենում են մարդկանց հետ շփվել օֆլայն ռեժիմով

Բացահայտվել են բնավորության գծերը, որոնք ազդում են երկարակեցության վրա

Գերմանիայում իխտիոզավրի նոր տեսակ է հայտնաբերվել

Հայտնաբերվել է քրոնիկ ցավից պաշտպանվելու անսովոր միջոց

Գիտնականներն առաջին անգամ հայտնաբերել են Երկրի վրա կյանքի հնագույն աղբյուրը

Գիտնականները զգուշացնում են, որ Երկիրը վտանգված է «անտեսանելի» աստերոիդների պատճառով

Հայտնաբերվել է մի վիճակ, որի դեպքում ֆոլինաթթուն կարող է մեղմել աուտիզմի ախտանիշները

Գիտնականները պարզել են, որ բզեզները 24 միլիոն տարի առաջ փոշոտել են լորենիները

Երկիրը վտանգված է «անտեսանելի» աստերոիդների պատճառով