11:44 23.04.2024
Առավել հաճախ օգտագործվող սկզբնական վեկտորների եռյակ 2023-ին մտել են հաճախ փոքր և միջին բիզնեսի սեգմենտում գտնվող կապալառուների միջոցով կիբեռգրոհները։ Այսպիսին են «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի (Global Emergency Response Team) ամենամյա հաշվետվության տվյալները: Միջադեպերին արձագանքելու օգնության համար ընկերությունների դիմելու պատճառների թվում են արտահոսքերը, ինչպես նաև ծածկագրման արդյունքում տվյալներին հասանելիություն ստանալու անհնարինությունը:
«Կասպերսկի» ընկերությունը տեղեկացնում է, որ կապալառու կազմակերպությունների միջոցով կոտրանքներ նախկինում էլ են եղել, սակայն 2023-ին նման միջադեպերի մասնաբաժինն աճել է և կազմել 7 տոկոս: Նման վեկտորը գրոհողներին թույլ է տալիս մեկ կոտրված կազմակերպության միջոցով հասանելիություն ստանալ երբեմն տասնյակ զոհերի: Նման միջադեպերը հայտնաբերելու համար ավելի շատ ժամանակ է պահանջվում, քանի որ տուժած կազմակերպության համար գրոհողների գործողությունները հաճախ շատ նման են կապալառու կազմակերպության աշխատակիցների օրինական գործողություններին:
2023-ին սկզբնական կոտրանքի ամենատարածված մեթոդը (դեպքերի 42%-ը) մնացել են բաց հասանելի հավելվածների՝ փոստային և վեբ սերվերների, հեռավար հասանելիության սերվերների և այլնի խոցելիությունները (դրանց մեկ երրորդը գրոհի է ենթարկվել արդեն հայտնի խոցելիությունների միջոցով): Երկրորդ տեղում է (29%) օգտատերերի հաշիվների տվյալների օգտագործումը, որոնք կոտրվել են այդ թվում գաղտնաբառեր փորձել-ընտրելու մեթոդով գրոհների արդյունքում։
Ցանկացած ոլորտի կազմակերպությունների համար հիմնական սպառնալիք են մնում ծածկագրիչները։ 2023-ին դրանց հետ կապված է եղել յուրաքանչյուր երրորդ միջադեպը (33%): Ամենից հաճախ դրանք եղել են Lockbit-ի (ծածկագրիչների ընդհանուր գրոհների 28%-ը), BlackCat-ի (13%), Phobos-ի (9%) և Zeppelin-ի (9%) գրոհները։ Ծածկագրիչներով գրոհների կեսը սկսվել է բաց հասանելի հավելվածները կոտրելով, գրոհների ևս 40%-ի դեպքում օգտագործվել են կոտրված հաշիվների տվյալները, մնացած 10%-ի դեպքում գրոհը տեղի է ունեցել ֆիշինգի կամ վստահելի հարաբերությունների օգտագործման արդյունքում։ Տվյալների ծածկագրմամբ գրոհների մեծ մասն ավարտվել է օրվա (43%) կամ օրերի ընթացքում (33%), գրոհների 13%-ը տևել է շաբաթներ, իսկ 11%-ը՝ մեկ ամսից ավելի։
Ծածկագրիչների կիրառմամբ գրեթե բոլոր երկարատև գրոհների ընթացքում, որոնք տևել են շաբաթներ և ամիսներ, տվյալները ենթարկվել են ոչ միայն ծածկագրման, այլև արտահոսքի։ Տվյալների արտահոսքի ենթարկված ընկերությունների մասնաբաժինը աճել է և կազմել միջադեպերի ընդհանուր թվի 21%-ը:
«Կապալառու կազմակերպությունների միջոցով կոտրելու հետ կապված միջադեպերի բարդությունն այն է, որ իրենց հաճախորդների վրա գրոհի միջանկյալ օղակ դարձրած ոչ բոլոր ընկերություններն են հասկանում լիարժեք վերլուծություն կատարելու անհրաժեշտությունը և գնում համագործակցության: Դեպքերի մեծ մասում գրոհի տարածված այնպիսի վեկտորների միջոցով ներթափանցման ռիսկը, ինչպիսիք են բաց հասանելի հավելվածներում խոցելիությունների շահագործումը, կոտրված հաշիվները, վնասաբեր նամակները, կարելի է նվազեցնել կանխարգելիչ միջոցառումների՝ թարմացումների ժամանակին կառավարման, բազմագործոն նույնականացման օգտագործման, հակաֆիշինգային լուծումների ներդրման և աշխատակիցների թվային գրագիտության բարձրացման միջոցով»,- մեկնաբանում է «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի ղեկավար Կոնստանտին Սապրոնովը:
Ընկերությունը կիբեռգրոհներից պաշտպանելու համար «Կասպերսկի»-ն խորհուրդ է տալիս.
• ներդնել գաղտնաբառերի հուսալի քաղաքականություն և բազմագործոն նույնականացում;
• փակել կառավարման հանգույցներ դրսից մուտք գործելու հնարավորությունը;
• տեղադրել ԾԱ-ի թարմացումները կամ օգտագործել ցանցի սահմանին ծառայությունների լրացուցիչ պաշտպանության միջոցներ;
• բարձրացնել աշխատակիցների իրազեկվածության մակարդակը տեղեկատվական անվտանգության հարցերում;
• օգտագործել գրոհողների կողմից կիրառվող օրինական գործիքների հայտնաբերման կանոններ;
• օգտագործել EDR և XDR դասերի լուծումներ;
• կանոնավոր կերպով անցկացնել չարագործների շրջանում տարածված տեխնիկաների և մարտավարությունների կիրառմամբ կիբեռվարժանքներ;
• կատարել տվյալների պահուստային կրկնօրինակում;
• ստանալ SLA-ով միջադեպերին արձագանքման բաժանորդագրություն;
• պահպանել արձագանքման թիմի պատրաստվածությունը թրեյնինգների և կիբեռվարժանքների միջոցով:
«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն
Հարցերի համար դիմել +374 95 62 74 65 հեռախոսահամարով
09:05 27.11.2024
Չարենցավանի տարածաշրջանում տեղ-տեղ մերկասառույց է08:05 27.11.2024
«Սպարտակը» խաղում է «Բարսելոնայի» նման․ Ալեքսանդր Գրիգորյան21:32 26.11.2024
Արմավիրի մարզպետի թեկնածու է առաջադրվել Արգիշտի Մեխակյանը20:30 26.11.2024
Կազեմիրոն չի ուզում վերադառնալ «Ռեալ»20:23 26.11.2024
Բնության հրաշքներ՝ սպիտակ ավազի անապատ20:04 26.11.2024
Իրավիճակը ՀՀ ավտոճանապարհներին՝ 20։00-ի դրությամբ18:51 26.11.2024
ՀԱՊԿ-ում Հայաստանի համար դռները բաց են. Ուշակով18:14 26.11.2024
Անահիտ Մանասյանը Ներքին Գետաշենում հանդիպել է դպրոցականների հետ18:06 26.11.2024
Հիմա ավելի մոտ եմ «Լիվերպուլից» հեռանալուն․ Սալահ10:34 27.11.2024
Արմավիրի համայնքային ոստիկանները թմրանյութ պահելու և օգտագործելու դեպքեր են բացահայտելՀամայնքային ոստիկանության Արմավիրի բաժնի ծառայողները, իրացնելով ստացված տեղեկությունները, թմրամիջոց պահելու և օգտագործելու կասկածանքով Մրգաշատ բնակավայրում ձերբակալել և Արմավիրի բաժին են տեղափոխել 50-ամյա տղամարդու։ Անձնական խուզարկությամբ նրա մոտ հայտնաբերվել են չորացված, մանրացված կանեփանման զանգվածով փաթեթներ և նույն զանգվածով կաթուցիչ։ Մրգաշատցի տղամարդը հայտնել է, որ հայտնաբերվածը թմրանյութ է, պատրաստել է տնամերձ հողամասում աճեցրած կանեփից: Նախաձեռնվել է քրեական […] ...
10:28 27.11.2024
Ծիլքարից մինչև Ջրաշեն ճանապարհահատվածը փակ էՆոյեմբերի 27-ին՝ ժամը 10։00-ի դրությամբ, առատ ձյան, սաստիկ բքի, տեսանելության բացակայության և տրանսպորտային միջոցների վթարի պատճառով Ծիլքարից մինչև Ջրաշեն (Սպիտակի ոլորաններ) ճանապարհահատվածը փակ է։ Կտրվի լրացուցիչ տեղեկություն։ ...
10:20 27.11.2024
Որոշվել է 7 ծառայողի նկատմամբ կիրառել «Ոստիկանությունից ազատում» կարգապահական տույժը. տեղի է ունեցել ՆԳՆ կարգապահական հանձնաժողովի նիստՆոյեմբերի 26-ին տեղի է ունեցել ՆԳ նախարարության կարգապահական հանձնաժողովի հերթական նիստը, որը վարում էր ՆԳՆ գլխավոր քարտուղար Արա Ֆիդանյանը: Մասնակցում էին ՆԳՆ ՀՈԳՎ պետ, ոստիկանության պետի տեղակալը, Փրկարար ծառայության տնօրենի տեղակալը, ներքին անվտանգության և հակակոռուպցիոն վարչության պետը, իրավաբանական վարչության պետը, ինչպես նաև կարգապահական հանձնաժողովում ընդգրկված հասարակական կազմակերպությունների ներկայացուցիչներ: Նիստի ընթացքում ուսումնասիրվեցին և քննարկվեցին ոստիկանության ութ […] ...
10:00 27.11.2024
ԱՄՆ-ը խոստովանել է, որ Լիբանանի գործարքը կարող է ազդել ՀԱՄԱՍ-ի դիրքորոշման վրա Գազայի հատվածումՎաշինգտոնը կարծում է, որ Իսրայելի և լիբանանյան շիական «Հեզբոլլահի» միջև համաձայնության հասնելը կարող է ազդել պաղեստինյան ՀԱՄԱՍ արմատական շարժման դիրքորոշման վրա Գազայի հատվածում հրադադարի շուրջ բանակցություններում։ Այս մասին երեքշաբթի օրը հայտարարել է ԱՄՆ վարչակազմի բարձրաստիճան պաշտոնյան։ «Այն, ինչ տեղի ունեցավ այսօր, կարող է շրջադարձային լինել»,- ասել է նա լրագրողների համար հատուկ ճեպազրույցում։ Պաշտոնյայի խոսքով՝ նշված […] ...
09:52 27.11.2024
Տոկաևը ԵԱՏՄ-ն անվանել է Եվրասիայում մասնակից երկրների ինտեգրման կարևոր մեխանիզմՌԴ նախագահ Վլադիմիր Պուտինի՝ Աստանա այցի նախօրեին Ղազախստանի նախագահ Կասիմ-Ժոմարտ Տոկաևը նշել է Եվրասիական տնտեսական միության (ԵԱՏՄ) կարևորությունը եվրասիական տարածքում անդամ երկրների ինտեգրման համար։ «Աստանան և Մոսկվան արդյունավետորեն աշխատում են Եվրասիական տնտեսական միության շրջանակներում, որն այսօր դարձել է եվրասիական տարածքում ինտեգրման կարևոր մեխանիզմ և ձեռք է բերել միջազգային հեղինակություն»,- գրել է նա «Ղազախստան և Ռուսաստան. […] ...
09:45 27.11.2024
Կոլումբիայի կառավարությունը վիզաները պարտադիր կդարձնի բրիտանացիների համարԿոլումբիայի կառավարությունը վիզաները պարտադիր կդարձնի Միացյալ Թագավորության քաղաքացիների համար՝ ի պատասխան հարավամերիկյան այս երկրի քաղաքացիների վերաբերյալ Լոնդոնի նման որոշման։ Այս մասին հայտարարել է Կոլումբիայի նախագահ Գուստավո Պետրոն։ «Եթե Միացյալ Թագավորությունը վերականգնել է վիզաների անհրաժեշտությունը Կոլումբիայի ժողովրդի համար, ապա պետք է ասեմ, որ փոխադարձության սկզբունքի հիման վրա, Կոլումբիայի կառավարությունը վիզա կխնդրի բրիտանացի քաղաքացիներից, ովքեր ցանկանում են […] ...