Euromedia24 on Play Store Euromedia24 on App Sore
BNB

$765.99

BTC

$115026

ADA

$0.742616

ETH

$3730.61

SOL

$169.53

34 °

Yerevan

16 °

Moscow

41 °

Dubai

19 °

London

35 °

Beijing

23 °

Brussels

21 °

Rome

29 °

Madrid

BNB

$765.99

BTC

$115026

ADA

$0.742616

ETH

$3730.61

SOL

$169.53

34 °

Yerevan

16 °

Moscow

41 °

Dubai

19 °

London

35 °

Beijing

23 °

Brussels

21 °

Rome

29 °

Madrid

Какие киберугрозы актуальны для стран СНГ?


«Касперский» представил отчет «Ландшафт угроз для России и СНГ» за 2024 год и первый квартал 2023 года. В документе команда Kaspersky Cyber ​​Threat Intelligence описала текущие угрозы, составила список тактик, техник и процедур атак, а также меры по снижению киберрисков.
Основные выводы отчета. За последние полтора года угроза хактивизма продолжала набирать обороты. Злоумышленники нацелены на организации со слабой защитой, не привязанные к определенному филиалу, используя любой инструмент, доступный в открытой сети. В то же время группы, которые атакуют в целях шпионажа и финансовой выгоды, такие как хакеры кода, не сбавляют оборотов.
Злоумышленники предпочитают не менять свои сценарии и атакуют наименее подготовленные организации с точки зрения кибербезопасности, например, используя уже известные и широко распространенные уязвимости в продуктах, которые используют многие организации.
Уязвимости в атаках на корпоративные сети. Более половины наиболее активно используемых CVE были зарегистрированы в конце прошлого десятилетия. Наиболее распространенной в 2023 году и первом квартале 2024 года была CVE-2021-44228 (Log4Shell) — критическая уязвимость в репозитории Apache Log4j, позволяющая удаленно выполнять код. На втором месте — уязвимость Microsoft Windows и Microsoft Windows Server CVE-2019-0708 (BlueKeep). Помимо удаленного выполнения кода, он также позволяет просматривать конфиденциальную информацию, повышать привилегии и вмешиваться в пользовательский интерфейс. Также в тройку лидеров входит уязвимость почтового сервера OpenSMTPD CVE-2020-7247, которая позволяет удаленно выполнять код и повышать привилегии при атаках на конечные точки. Для атак на корпоративные устройства в России и СНГ преступники чаще всего используют уязвимости в архиваторах 7-Zip и WinRAR, а также в браузере Google Chrome. Злоумышленники эксплуатировали уязвимости 7-Zip (CVE-2023-31102/CVE-2023-40481 и CVE-2022-29072) в атаках на организации в России и СНГ в первом квартале 2024 года и в 2023 году. Уязвимости в WinRAR (CVE-2023-38831) и Google Chrome (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 и т. д.) также относятся к числу наиболее распространенных. Большинство наиболее активно используемых лазеек (9 из 10) допускают выполнение вредоносного кода. При этом почти все они были зарегистрированы в 2023 году. Угроза программ шифрования. Злоумышленники используют уязвимости для атак с использованием программ шифрования. В 2024 году они продолжат оставаться одной из главных угроз для организаций по всему миру. количество таких атак находится на стабильно высоком уровне, общий размер выкупа увеличивается, а компании сталкиваются со сложностью расшифровки. В тройку лидеров по шифрованию в первом квартале 2024 года вошли трояны Dcryptor, Lockbit и Conti. . В аналогичный период прошлого года тройка выглядела следующим образом. Фобос, Локбит и Конти: «При подготовке отчета нашей целью было представить комплексное исследование текущего ландшафта киберугроз, а также еще раз продемонстрировать, что должным образом структурированные процессы информационной безопасности и анализ тактики, методов и процедур злоумышленников остаются актуальными. надежное средство противодействия киберугрозам. В частности, чтобы предотвратить использование уязвимостей при атаках на организации, важно построить процесс исправления или управление исправлениями. Также необходимо использовать комплексные оборонные решения, позволяющие быстро выявлять угрозы и устранять их. Помимо технических мер, стоит уделить внимание повышению цифровой грамотности сотрудников, поскольку в большинстве случаев атаки становятся возможными из-за человеческого фактора», — комментирует Никита Назаров, руководитель отдела расширенного исследования угроз «Лаборатории Касперского».

Новости

Венгрия надеется, что встреча Путина и Трампа приведут к миру Украины
Рождественский праздник на звездном уровне. Отпуск Виктории Лопирева в Турции
Индонезия временно поместит жертв на острове Галунг в секторе Газа
Футов Программы по отправке нелегальных мигрантов в третьи страны распространены в ЕС
Шойгу отметил важность укрепления стратегического партнерства с Индией
Путин может посетить Индию в конце августа
Таиланд и Камбоджа согласились нормализовать пограничную напряженность
Вахагн Хачатуан встретился с президентом Туркменистана Сердара Бердимухамедова
Зиверт впервые выступил после своего дебютного шоу
Министр иностранных дел Ирана считает, что он преувеличил последствия возвращения санкций
Израильская армия поражает военные объекты "Хезболла" на юге Ливана
Южная Корея и армия США проведут крупномасштабные военные учения 18-28 августа
Многие не были решены, даже гуманитарные проблемы, слухи о мире насмехаются над армянским народом. Saghalyan
Иран и МАГАТЭ для обсуждения сотрудничества во время визита делегации агентства
CNN. Трамп хочет быстро согласиться с Путином и Зеленски
Ги. Европа газовые резервы UGS превышают 70%
Депутаты CPA посетили армян-турецкую границу, делая фотографии
Китай надеется сотрудничать с Соединенными Штатами, объявляет посольство США
Турция еще не получила сигналы о возможных переговорах Путин-Трампа
Вступили в силу новые таможенные обязанности США по импорту из десятков стран

Больше новостей

...

Ученые обнаружили, что погоду легче забеременеть

Ученые обнаружили, что женщины лучше, чем мужчины преодолевают алкогольный стресс

Называется неизбежным начальным признаком депрессии

Chatgppt был запрещен консультирование пользователей, отделенных от партнеров

WhatsApp получит новую функцию

Дух джаза, в музыкальном доме Комитас

Робот Xueba 01 - первый робот в истории, который был принят в университет

Ребенок родился 30 лет назад в Соединенных Штатах

Ученые обнаружили точный механизм молнии

Ученый показывает, как читать мозг в возрасте 90 лет.

Государственный оркестр национальных инструментов Арцах и государственного танцевального ансамбля представит культуру искусства в Италии

Чатгппт теперь имеет бесплатный режим учителя

Пользователей iPhone называют срочным обновлением iOS из -за опасных уязвимостей

Apple ошибочно рекламировала Samsung Galaxy Z Flip7

Молодежный оркестр Еревана будет представлять Армению в Берлине. Тигран Авинман

Google SmartWatch будет иметь необычное зарядное устройство, в котором даже нет Apple Watch

Искусственный интеллект научил найти точное место опухолей рака

Было обнаружено, что неожиданная погода поддерживает умственную прозрачность после 50 лет

Новый iPad Pro в этом году удивит количество своих камер

Ученые обнаружили неожиданный симптом психологических расстройств