Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$765.99

BTC

$115026

ADA

$0.742616

ETH

$3730.61

SOL

$169.53

34 °

Yerevan

16 °

Moscow

41 °

Dubai

19 °

London

35 °

Beijing

23 °

Brussels

21 °

Rome

29 °

Madrid

BNB

$765.99

BTC

$115026

ADA

$0.742616

ETH

$3730.61

SOL

$169.53

34 °

Yerevan

16 °

Moscow

41 °

Dubai

19 °

London

35 °

Beijing

23 °

Brussels

21 °

Rome

29 °

Madrid

Ի՞նչ կիբեռսպառնալիքներ են արդիական ԱՊՀ երկրների համար


«Կասպերսկի» ընկերությունը ներկայացրել է 2024-ին և 2023-ի առաջին եռամսյակում «Ռուսաստանի և ԱՊՀ-ի համար սպառնալիքների լանդշաֆտը» հաշվետվությունը: Փաստաթղթում Kaspersky Cyber Threat Intelligence թիմը նկարագրել է արդիական սպառնալիքները, կազմել գրոհների մարտավարությունների, տեխնիկաների և ընթացակարգերի, ինչպես նաև կիբեռռիսկերի նվազեցման միջոցների ցանկը:
Հաշվետվության հիմնական եզրակացությունները։ Վերջին մեկուկես տարվա ընթացքում հաքտիվիզմի սպառնալիքը շարունակել է թափ հավաքել։ Գրոհողներն ուշադրություն են դարձնում թույլ պաշտպանությամբ կազմակերպություններին, առանց որոշակի ճյուղի հետ կապելու՝ օգտագործելով բաց ցանցում առկա ցանկացած գործիք: Միևնույն ժամանակ, ակտիվությունը չեն նվազեցնում և խմբերը, որոնք գրոհում են լրտեսության և ֆինանսական շահի նպատակով, օրինակ՝ ծածկագրողները։
Չարագործները նախընտրում են չփոխել իրենց սցենարները և գրոհում են կիբեռանվտանգության տեսանկյունից ամենաքիչ պատրաստված կազմակերպությունները, օրինակ՝ շահագործում են արդեն հայտնի և տարածված խոցելիություններն այն պրոդուկտներում, որոնցից օգտվում են շատ կազմակերպություններ:
Խոցելիությունները կորպորատիվ ցանցի վրա գրոհներում։ Ամենաակտիվ շահագործվող CVE-ների կեսից ավելին գրանցվել է անցյալ տասնամյակի վերջին: 2023-ին և 2024-ի առաջին եռամսյակում ամենատարածվածը CVE-2021-44228 (Log4Shell) կրիտիկական խոցելիությունն էր Apache Log4j շտեմարանում, որը թույլ է տալիս հեռավար կերպով կոդ գործարկել: Երկրորդ տեղում է Microsoft Windows-ի և Microsoft Windows Server-ի CVE-2019-0708 (BlueKeep) խոցելիությունը: Բացի կոդի հեռավար գործարկումից, այն նաև թույլ է տալիս տեսնել գաղտնի տեղեկատվություն, բարձրացնել արտոնությունները և կեղծել օգտվողի միջերեսը: Առավել հաճախ օգտագործվածների եռյակում է նաև OpenSMTPD փոստային սերվերի CVE-2020-7247 խոցելիությունը, որի միջոցով հնարավոր է հեռավար գործարկել կոդը և բարձրացնել արտոնությունները։Խոցելիությունները վերջնական սարքերի միջոցով գրոհներում: Ռուսաստանում և ԱՊՀ-ում կորպորատիվ սարքերի վրա գրոհների համար չարագործներն առավել հաճախ օգտագործում են 7-Zip և WinRAR արխիվատորների, ինչպես նաև Google Chrome բրաուզերի խոցելիությունները: 2024-ի առաջին եռամսյակում և 2023-ին Ռուսաստանում և ԱՊՀ-ում կազմակերպությունների վրա գրոհներում հարձակվողները շահագործել են 7-Zip-ի սողանցքներ (CVE-2023-31102/CVE-2023-40481 և CVE-2022-29072)։ Ամենատարածվածներից են նաև WinRAR-ի (CVE-2023-38831) և Google Chrome-ի (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 և այլն) խոցելիությունները։ Ամենաակտիվ օգտագործվող սողանցքների մեծ մասը (10-ից 9-ը) թույլ է տալիս կատարել վնասակար կոդ: Ընդ որում, գրեթե բոլորը գրանցվել են 2023 թվականին։ Ծածկագրող ծրագրերի սպառնալիքը։ Չարագործներն օգտագործում են խոցելիություններն այդ թվում ծածկագրող ծրագրերի օգտագործմամբ գրոհների համար։ 2024-ին դրանք շարունակում են մնալ ամբողջ աշխարհի կազմակերպությունների գլխավոր սպառնալիքներից մեկը. նման գրոհների թիվը կայուն բարձր մակարդակի վրա է, աճում է փրկագնի ընդհանուր չափը, ընդ որում, ընկերությունները բախվում են ապածածկագրման բարդությանը։2024-ի առաջին եռամսյակում ծածկագրող ծրագրերի ամենատարածված տեսակների առաջին եռյակում են Dcryptor, Lockbit-ը և Conti տրոյացիները: Անցյալ տարվա նույն ժամանակահատվածում եռյակը հետևյալն էր. Phobos, Lockbit և Conti:«Հաշվետվությունը պատրաստելիս մեր նպատակն էր ներկայացնել կիբեռսպառնալիքների արդի լանդշաֆտի լիարժեք ուսումնասիրություն, ինչպես նաև ևս մեկ անգամ ցույց տալ, որ տեղեկատվական անվտանգության ճիշտ կառուցված գործընթացները և գրոհողների մարտավարությունների, տեխնիկաների և ընթացակարգերի վերլուծությունը շարունակում են մնալ կիբեռսպառնալիքներին հակազդելու հուսալի միջոց: Մասնավորապես, կազմակերպությունների վրա գրոհներում խոցելիությունների օգտագործումը կանխելու համար կարևոր է կառուցել դրանց վերացման գործընթացը կամ Patch Management-ը: Անհրաժեշտ է նաև օգտագործել համալիր պաշտպանական լուծումներ, որոնք թույլ են տալիս օպերատիվ կերպով բացահայտել սպառնալիքները և վերացնել դրանք։ Բացի տեխնիկական միջոցներից, արժե ուշադրություն դարձնել աշխատակիցների թվային գրագիտության բարձրացմանը, քանի որ շատ դեպքերում  գրոհները հնարավոր են դառնում մարդկային գործոնի պատճառով»,- մեկնաբանում է «Կասպերսկի» ընկերության սպառնալիքների ընդլայնված հետազոտության բաժնի ղեկավար Նիկիտա Նազարովը:

Լրահոս

ԱՄՆ-ն կքննարկի Ուիթկոֆի այցի արդյունքները․ Ռուբիո. Զելենսկին հեռախոսազրույց է ունեցել Թրամփի հետ
Ծննդյան տոն՝ աստղային մակարդակով․ Վիկտորյա Լոպիրևայի հանգիստը Թուրքիայում
Ինդոնեզիան Գազայի հատվածում տուժածներին ժամանակավորապես կտեղավորի Գալանգ կղզում
FT. Անօրինական միգրանտներին երրորդ երկրներ ուղարկելու ծրագրերը տարածված են ԵՄ-ում
Շոյգուն նշել է Հնդկաստանի հետ ռազմավարական գործընկերության ամրապնդման կարևորությունը
Պուտինը կարող է այցելել Հնդկաստան օգոստոսի վերջին
Թաիլանդը և Կամբոջան համաձայնության են եկել սահմանային լարվածությունը կարգավորելու հարցում
Վահագն Խաչատուրյանը հանդիպել է Թուրքմենստանի նախագահ Սերդար Բերդիմուհամեդովի հետ
Ահազանգ․ կալանավորված Աղվան Արշակյանի առողջական վիճակը գնալով վատթարանում է
Zivert-ը առաջին անգամ խոսել է իր դեբյուտային շոուից հետո
«Կոկորդիլոսը» Երևան է հասել Վեդիից. ՔՊ վարչության ընտրություններին ընդառաջ
Իրանի արտգործնախարարը չափազանցված է համարում պատժամիջոցների վերադարձի հետևանքները
Թրամփը շուտով կհասնի Հայաստանի և Ադրբեջանի միջև խաղաղության. ԱՄՆ կոնգրեսական
Իսրայելի բանակը հարվածներ է հասցրել «Հեզբոլլահ»-ի ռազմական օբյեկտներին Լիբանանի հարավում
Հարավային Կորեայի և ԱՄՆ-ի բանակները լայնածավալ զորավարժություններ կանցկացնեն օգոստոսի 18-28-ը
Քանի չեն լուծվել անգամ հումանիտար բնույթի հարցերը, խաղաղության մասին խոսակցությունները ծաղր են հայ ժողովրդի նկատմամբ. Սաղաթելյան
Իրանը և ԱԷՄԳ-ն կքննարկեն համագործակցության շրջանակը գործակալության պատվիրակության այցի ընթացքում
CNN. Թրամփը ցանկանում է արագ համաձայնության գալ Պուտինի և Զելենսկիի հետ հանդիպումների շուրջ
GIE. Եվրոպայի UGS գազի պաշարները գերազանցում են 70%-ը
ՔՊ-ական պատգամավորներն այցելել են հայ–թուրքական սահման, լուսանկարվել

Լրացուցիչ նորություններ

...

Գիտնականները պարզել են, թե տարվա որ եղանակին է ավելի հեշտ հղիանալը

Գիտնականները պարզել են, որ կանայք տղամարդկանցից ավելի լավ են հաղթահարում ալկոհոլային սթրեսը

Անվանվել է ցանկացած մարդու հետ 2 րոպեում մտերմանալու պարզ միջոց

Անվանվել է մոտորանավակների անսպասելի վտանգը

Դպրոցական ծաղրի հոգեբանական վտանգի մասին առասպելը ցրվել է

Անվանվել է ձեռքսեղմման միջոցով ուղեղի առողջությունը որոշելու պարզ միջոց

Հայտնի է դարձել, թե ինչու ոչ բոլորին է հաջողվում պահպանել լավ հիշողությունը տարիքի հետ

Անվանվել է դեպրեսիայի անխուսափելի սկիզբի նշանը

ChatGPT-ին արգելվել է օգտատերերին խորհուրդ տալ բաժանվել զուգընկերներից

WhatsApp-ը կստանա նոր գործառույթ

Apple-ը iPhone 17-ը կներկայացնի սեպտեմբերի 9-ին

Apple-ը որոշել է վերակազմավորել Siri-ի մշակողների թիմը և ստեղծել ChatGPT-ի մրցակից

Ճապոնիայում հայտնաբերվել է մահացու, դեղորայքի նկատմամբ դիմացկուն պաթոգեն

Apple-ը վաճառել է երեք միլիարդ iPhone

Ջազի ոգին՝ Կոմիտասի երաժշտության տանը.Արցախի «Ջազ» նվագախումբը նորովի ներկայացավ հանդիսատեսին (տեսանյութ)

Անվանվել են հուլիս ամսվա լավագույն սմարթֆոնները

OpenAI-ը անջատում է ChatGPT օգտատերերի զրույցների արտահոսող գործառույթը

Xueba 01 ռոբոտը պատմության մեջ առաջին ռոբոտն է, որը ընդունվել է համալսարան

ԱՄՆ-ում 30 տարի առաջ սառեցված սաղմից երեխա է ծնվել

Գիտնականները բացահայտել են կայծակի առաջացման ճշգրիտ մեխանիզմը