Կիբեռհանցագործներն ավելի հաճախ են կիրառում կապալառուների միջոցով գրոհներ – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
03 05 2024
  • $
    387.32
  • RUBLE
    4.23
  • 416.10
WEATHER
+14.09 oC

Կիբեռհանցագործներն ավելի հաճախ են կիրառում կապալառուների միջոցով գրոհներ

11:44 23.04.2024

Առավել հաճախ օգտագործվող սկզբնական վեկտորների եռյակ 2023-ին մտել են հաճախ փոքր և միջին բիզնեսի սեգմենտում գտնվող կապալառուների միջոցով կիբեռգրոհները։ Այսպիսին են «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի (Global Emergency Response Team) ամենամյա հաշվետվության տվյալները: Միջադեպերին արձագանքելու օգնության համար ընկերությունների դիմելու պատճառների թվում են արտահոսքերը, ինչպես նաև ծածկագրման արդյունքում տվյալներին հասանելիություն ստանալու անհնարինությունը:
«Կասպերսկի» ընկերությունը տեղեկացնում է, որ կապալառու կազմակերպությունների միջոցով կոտրանքներ նախկինում էլ են եղել, սակայն 2023-ին նման միջադեպերի մասնաբաժինն աճել է և կազմել 7 տոկոս: Նման վեկտորը գրոհողներին թույլ է տալիս մեկ կոտրված կազմակերպության միջոցով հասանելիություն ստանալ երբեմն տասնյակ զոհերի: Նման միջադեպերը հայտնաբերելու համար ավելի շատ ժամանակ է պահանջվում, քանի որ տուժած կազմակերպության համար գրոհողների գործողությունները հաճախ շատ նման են կապալառու կազմակերպության աշխատակիցների օրինական գործողություններին:
2023-ին սկզբնական կոտրանքի ամենատարածված մեթոդը (դեպքերի 42%-ը) մնացել են բաց հասանելի հավելվածների՝ փոստային և վեբ սերվերների, հեռավար հասանելիության սերվերների և այլնի խոցելիությունները (դրանց մեկ երրորդը գրոհի է ենթարկվել արդեն հայտնի խոցելիությունների միջոցով): Երկրորդ տեղում է (29%) օգտատերերի հաշիվների տվյալների օգտագործումը, որոնք կոտրվել են այդ թվում գաղտնաբառեր փորձել-ընտրելու մեթոդով գրոհների արդյունքում։
Ցանկացած ոլորտի կազմակերպությունների համար հիմնական սպառնալիք են մնում ծածկագրիչները։ 2023-ին դրանց հետ կապված է եղել յուրաքանչյուր երրորդ միջադեպը (33%): Ամենից հաճախ դրանք եղել են Lockbit-ի (ծածկագրիչների ընդհանուր գրոհների 28%-ը), BlackCat-ի (13%), Phobos-ի (9%) և Zeppelin-ի (9%) գրոհները։ Ծածկագրիչներով գրոհների կեսը սկսվել է բաց հասանելի հավելվածները կոտրելով, գրոհների ևս 40%-ի դեպքում օգտագործվել են կոտրված հաշիվների տվյալները, մնացած 10%-ի դեպքում գրոհը տեղի է ունեցել ֆիշինգի կամ վստահելի հարաբերությունների օգտագործման արդյունքում։ Տվյալների ծածկագրմամբ գրոհների մեծ մասն ավարտվել է օրվա (43%) կամ օրերի ընթացքում (33%), գրոհների 13%-ը տևել է շաբաթներ, իսկ 11%-ը՝ մեկ ամսից ավելի։
Ծածկագրիչների կիրառմամբ գրեթե բոլոր երկարատև գրոհների ընթացքում, որոնք տևել են շաբաթներ և ամիսներ, տվյալները ենթարկվել են ոչ միայն ծածկագրման, այլև արտահոսքի։ Տվյալների արտահոսքի ենթարկված ընկերությունների մասնաբաժինը աճել է և կազմել միջադեպերի ընդհանուր թվի 21%-ը:
«Կապալառու կազմակերպությունների միջոցով կոտրելու հետ կապված միջադեպերի բարդությունն այն է, որ իրենց հաճախորդների վրա գրոհի միջանկյալ օղակ դարձրած ոչ բոլոր ընկերություններն են հասկանում լիարժեք վերլուծություն կատարելու անհրաժեշտությունը և գնում համագործակցության: Դեպքերի մեծ մասում գրոհի տարածված այնպիսի վեկտորների միջոցով ներթափանցման ռիսկը, ինչպիսիք են բաց հասանելի հավելվածներում խոցելիությունների շահագործումը, կոտրված հաշիվները, վնասաբեր նամակները, կարելի է նվազեցնել կանխարգելիչ միջոցառումների՝ թարմացումների ժամանակին կառավարման, բազմագործոն նույնականացման օգտագործման, հակաֆիշինգային լուծումների ներդրման և աշխատակիցների թվային գրագիտության բարձրացման միջոցով»,- մեկնաբանում է «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի ղեկավար Կոնստանտին Սապրոնովը:
Ընկերությունը կիբեռգրոհներից պաշտպանելու համար «Կասպերսկի»-ն խորհուրդ է տալիս.
• ներդնել գաղտնաբառերի հուսալի քաղաքականություն և բազմագործոն նույնականացում;
• փակել կառավարման հանգույցներ դրսից մուտք գործելու հնարավորությունը;
• տեղադրել ԾԱ-ի թարմացումները կամ օգտագործել ցանցի սահմանին ծառայությունների լրացուցիչ պաշտպանության միջոցներ;
• բարձրացնել աշխատակիցների իրազեկվածության մակարդակը տեղեկատվական անվտանգության հարցերում;
• օգտագործել գրոհողների կողմից կիրառվող օրինական գործիքների հայտնաբերման կանոններ;
• օգտագործել EDR և XDR դասերի լուծումներ;
• կանոնավոր կերպով անցկացնել չարագործների շրջանում տարածված տեխնիկաների և մարտավարությունների կիրառմամբ կիբեռվարժանքներ;
• կատարել տվյալների պահուստային կրկնօրինակում;
• ստանալ SLA-ով միջադեպերին արձագանքման բաժանորդագրություն;
• պահպանել արձագանքման թիմի պատրաստվածությունը թրեյնինգների և կիբեռվարժանքների միջոցով:
«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն
Հարցերի համար դիմել +374 95 62 74 65 հեռախոսահամարով

Բոլոր լուրերը

Կապակցված լուրեր

Գենետիկները ԴՆԹ-ում ծխելու հետևանքով խորը փոփոխություններ են հայտնաբերել

21:07 03.05.2024

Գենետիկները ԴՆԹ-ում ծխելու հետևանքով խորը փոփոխություններ են հայտնաբերել

Չիկագոյի համալսարանի ամերիկացի գենետիկները վերլուծել են մարդու ինը տարբեր հյուսվածքների ավելի քան 900 նմուշ՝ հասկանալու համար, թե որքան խորն է ծխելու հետևանքով առաջացած բջջային և գենետիկական վնասը: Հետազոտությունը հրապարակվել է American Journal of Human Genetics (AJHG) գիտական ​​հրատարակությունում: Թիմը հավաքել է էպիգենետիկ տվյալներ՝ գնահատելու ծխելու ազդեցությունը գենետիկայի վրա: Թիմն օգտագործել է ԴՆԹ-ի մեթիլացման տվյալները ինը […] ...

Մագնիսական փոթորիկը Երկրի վրա ազդել է կանխատեսվածից ավելի վաղ

22:39 02.05.2024

Մագնիսական փոթորիկը Երկրի վրա ազդել է կանխատեսվածից ավելի վաղ

Մագնիսական փոթորիկը Երկրի վրա ազդել է մայիսի 3-ի կանխատեսված ամսաթվից շուտ, ՏԱՍՍ-ին հայտնել են Կիրառական երկրաֆիզիկայի ինստիտուտի (IPG) տիեզերական եղանակի մոնիթորինգի կենտրոնում։ Մոնիթորինգի տվյալների համաձայն՝ Երկրի մագնիսական դաշտի խանգարումն այժմ հասել է G2 մակարդակի, ինչը մոնիթորինգի սանդղակի վրա նշանակում է «չափավոր» ցուցիչ, այնտեղ G5-ը «չափազանց ուժեղ» է, իսկ G1-ը՝ «թույլ»: Նախկինում գիտնականները գրանցել էին հզոր […] ...

ԲՏԱ նախարարի առաջին տեղակալը մասնակցել է Համաշխարհային տնտեսական ֆորումի հատուկ հանդիպմանը

13:46 02.05.2024

ԲՏԱ նախարարի առաջին տեղակալը մասնակցել է Համաշխարհային տնտեսական ֆորումի հատուկ հանդիպմանը

ՀՀ բարձր տեխնոլոգիական արդյունաբերության նախարարի առաջին տեղակալ Գևորգ Մանթաշյանը, Սաուդյան Արաբիայի Թագավորության էկոնոմիկայի և պլանավորման նախարար Ֆեյսալ Ալ-Իբրահիմին և Համաշխարհային տնտեսական ֆորումի նախագահ Բյորգե Բրենդենի հրավերով, ապրիլի 27-29-ը Սաուդյան Արաբիայի Թագավորության մայրաքաղաք Ռիադում մասնակցել է «Համաշխարհային համագործակցությանը, տնտեսական աճին և զարգացման համար էներգետիկային» նվիրված հատուկ հանդիպմանը: Հանդիպման ծրագրում ներառված երեք հիմնական թեմաներն էին՝ «A compact […] ...

Արեգակի վրա հզոր բռնկումներ են տեղի ունեցել

13:27 01.05.2024

Արեգակի վրա հզոր բռնկումներ են տեղի ունեցել

Հզոր և երկարատև արևային բռնկումներ են տեղի ունեցել ապրիլի 30-ին և մայիսի 1-ին, մագնիսական փոթորիկ կարող է ծածկել Երկիրը, ՏԱՍՍ-ին հայտնել են Կիրառական երկրաֆիզիկայի ինստիտուտից (FSBI IPG): «Մայիսի 1-ին 41 րոպե տևողությամբ M9.5 բռնկում է արձանագրվել»,- հայտնում է ինստիտուտի հելիոգեոֆիզիկական ծառայությունը։ «Բռնկումը (M1.3/SF) ուղեկցվել է կորոնային զանգվածի արտանետմամբ՝ Երկիր մոլորակի ուղղությամբ», – ասվում է զեկույցում: […] ...

Մխիթար Հայրապետյանն ընդունել է Ֆրանսիայի պատվիրակությանը

21:08 30.04.2024

Մխիթար Հայրապետյանն ընդունել է Ֆրանսիայի պատվիրակությանը

ՀՀ բարձր տեխնոլոգիական արդյունաբերության նախարար Մխիթար Հայրապետյանը ապրիլի 30-ին ընդունել է Ֆրանսիայի Սենատի արտաքին հարաբերությունների, պաշտպանության և զինված ուժերի հանձնաժողովի և եվրոպական գործերի հանձնաժողովի անդամ Ռոնան Լը Գլյոյի ղեկավարած պատվիրակությանը: Նախարարն իր խոսքում ընդգծել է Հայաստան-Ֆրանսիա բարեկամական հարաբերությունների բարձր մակարդակն ու փոխգործակցության հետևողական զարգացման կարևորությունը: Հանդիպման ընթացքում Մխիթար Հայրապետյանը ներկայացրել է նախարարության գործունեության շրջանակն ու […] ...

Չինացի գիտնականները ստեղծել են Լուսնի առավել մանրամասն երկրաբանական քարտեզը

20:37 30.04.2024

Չինացի գիտնականները ստեղծել են Լուսնի առավել մանրամասն երկրաբանական քարտեզը

Պեկինի Գիտությունների ակադեմիայի (CAS) գիտնականները կազմել են Լուսնի երբևէ ստեղծված ամենամանրամասն երկրաբանական քարտեզը: Ատլասը պարունակում է ավելի քան 12 հազ. տարբեր շինություններ, որոնք կօգնեն պլանավորել վայրէջքի վայրերը ապագա առաքելությունների համար: Հետազոտությունը հրապարակվել է գիտական ​​հաստատության պաշտոնական կայքում։ CAS-ի մասնագետների աշխատանքը դարձավ առաջին խոշոր թարմացումը լուսնային մակերեսի վրա 1960-1970-ական թվականներին ՆԱՍԱ-ի «Ապոլլոն» ծրագրից հետո: Երկրաբանները հիմնվել […] ...

BACK_TO_TOP