11:44 23.04.2024
Առավել հաճախ օգտագործվող սկզբնական վեկտորների եռյակ 2023-ին մտել են հաճախ փոքր և միջին բիզնեսի սեգմենտում գտնվող կապալառուների միջոցով կիբեռգրոհները։ Այսպիսին են «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի (Global Emergency Response Team) ամենամյա հաշվետվության տվյալները: Միջադեպերին արձագանքելու օգնության համար ընկերությունների դիմելու պատճառների թվում են արտահոսքերը, ինչպես նաև ծածկագրման արդյունքում տվյալներին հասանելիություն ստանալու անհնարինությունը:
«Կասպերսկի» ընկերությունը տեղեկացնում է, որ կապալառու կազմակերպությունների միջոցով կոտրանքներ նախկինում էլ են եղել, սակայն 2023-ին նման միջադեպերի մասնաբաժինն աճել է և կազմել 7 տոկոս: Նման վեկտորը գրոհողներին թույլ է տալիս մեկ կոտրված կազմակերպության միջոցով հասանելիություն ստանալ երբեմն տասնյակ զոհերի: Նման միջադեպերը հայտնաբերելու համար ավելի շատ ժամանակ է պահանջվում, քանի որ տուժած կազմակերպության համար գրոհողների գործողությունները հաճախ շատ նման են կապալառու կազմակերպության աշխատակիցների օրինական գործողություններին:
2023-ին սկզբնական կոտրանքի ամենատարածված մեթոդը (դեպքերի 42%-ը) մնացել են բաց հասանելի հավելվածների՝ փոստային և վեբ սերվերների, հեռավար հասանելիության սերվերների և այլնի խոցելիությունները (դրանց մեկ երրորդը գրոհի է ենթարկվել արդեն հայտնի խոցելիությունների միջոցով): Երկրորդ տեղում է (29%) օգտատերերի հաշիվների տվյալների օգտագործումը, որոնք կոտրվել են այդ թվում գաղտնաբառեր փորձել-ընտրելու մեթոդով գրոհների արդյունքում։
Ցանկացած ոլորտի կազմակերպությունների համար հիմնական սպառնալիք են մնում ծածկագրիչները։ 2023-ին դրանց հետ կապված է եղել յուրաքանչյուր երրորդ միջադեպը (33%): Ամենից հաճախ դրանք եղել են Lockbit-ի (ծածկագրիչների ընդհանուր գրոհների 28%-ը), BlackCat-ի (13%), Phobos-ի (9%) և Zeppelin-ի (9%) գրոհները։ Ծածկագրիչներով գրոհների կեսը սկսվել է բաց հասանելի հավելվածները կոտրելով, գրոհների ևս 40%-ի դեպքում օգտագործվել են կոտրված հաշիվների տվյալները, մնացած 10%-ի դեպքում գրոհը տեղի է ունեցել ֆիշինգի կամ վստահելի հարաբերությունների օգտագործման արդյունքում։ Տվյալների ծածկագրմամբ գրոհների մեծ մասն ավարտվել է օրվա (43%) կամ օրերի ընթացքում (33%), գրոհների 13%-ը տևել է շաբաթներ, իսկ 11%-ը՝ մեկ ամսից ավելի։
Ծածկագրիչների կիրառմամբ գրեթե բոլոր երկարատև գրոհների ընթացքում, որոնք տևել են շաբաթներ և ամիսներ, տվյալները ենթարկվել են ոչ միայն ծածկագրման, այլև արտահոսքի։ Տվյալների արտահոսքի ենթարկված ընկերությունների մասնաբաժինը աճել է և կազմել միջադեպերի ընդհանուր թվի 21%-ը:
«Կապալառու կազմակերպությունների միջոցով կոտրելու հետ կապված միջադեպերի բարդությունն այն է, որ իրենց հաճախորդների վրա գրոհի միջանկյալ օղակ դարձրած ոչ բոլոր ընկերություններն են հասկանում լիարժեք վերլուծություն կատարելու անհրաժեշտությունը և գնում համագործակցության: Դեպքերի մեծ մասում գրոհի տարածված այնպիսի վեկտորների միջոցով ներթափանցման ռիսկը, ինչպիսիք են բաց հասանելի հավելվածներում խոցելիությունների շահագործումը, կոտրված հաշիվները, վնասաբեր նամակները, կարելի է նվազեցնել կանխարգելիչ միջոցառումների՝ թարմացումների ժամանակին կառավարման, բազմագործոն նույնականացման օգտագործման, հակաֆիշինգային լուծումների ներդրման և աշխատակիցների թվային գրագիտության բարձրացման միջոցով»,- մեկնաբանում է «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի ղեկավար Կոնստանտին Սապրոնովը:
Ընկերությունը կիբեռգրոհներից պաշտպանելու համար «Կասպերսկի»-ն խորհուրդ է տալիս.
• ներդնել գաղտնաբառերի հուսալի քաղաքականություն և բազմագործոն նույնականացում;
• փակել կառավարման հանգույցներ դրսից մուտք գործելու հնարավորությունը;
• տեղադրել ԾԱ-ի թարմացումները կամ օգտագործել ցանցի սահմանին ծառայությունների լրացուցիչ պաշտպանության միջոցներ;
• բարձրացնել աշխատակիցների իրազեկվածության մակարդակը տեղեկատվական անվտանգության հարցերում;
• օգտագործել գրոհողների կողմից կիրառվող օրինական գործիքների հայտնաբերման կանոններ;
• օգտագործել EDR և XDR դասերի լուծումներ;
• կանոնավոր կերպով անցկացնել չարագործների շրջանում տարածված տեխնիկաների և մարտավարությունների կիրառմամբ կիբեռվարժանքներ;
• կատարել տվյալների պահուստային կրկնօրինակում;
• ստանալ SLA-ով միջադեպերին արձագանքման բաժանորդագրություն;
• պահպանել արձագանքման թիմի պատրաստվածությունը թրեյնինգների և կիբեռվարժանքների միջոցով:
«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն
Հարցերի համար դիմել +374 95 62 74 65 հեռախոսահամարով
00:59 05.04.2025
Իրավիճակը Հայաստանի ճանապարհներին00:56 05.04.2025
100 հաղթանակ. «Լիվերպուլի» ուշագրավ ցուցանիշը00:21 05.04.2025
Լարսը բաց է00:59 05.04.2025
Իրավիճակը Հայաստանի ճանապարհներինՓրկարար ծառայությունը տեղեկացնում է, որ ՀՀ տարածքում ավտոճանապարհները հիմնականում անցանելի են։ Փակ են Արագածոտնի մարզում «Ամբերդ» բարձր լեռնային օդերևութաբանական կայանից Քարի լիճ և Ամբերդ ամրոց տանող ավտոճանապարհները։ Վարորդները պետք է երթևեկեն բացառապես ձմեռային անվադողերով։ ...
00:56 05.04.2025
100 հաղթանակ. «Լիվերպուլի» ուշագրավ ցուցանիշըԱնգլիայի Պրեմիեր լիգայի 30-րդ տուրում «Լիվերպուլը» 1:0 հաշվով հաղթելով «Էվերթոնին» ուշագրավ ցուցանիշ է գրանցել, հաղորդում է թիմի ինստագրամյան էջը: Դերբիում «Լիվերպուլը» տարել է հոբելյանական 100-րդ հաղթանակը: Թիմերն անցկացրել են 246-րդ դերբին: Այդ խաղերից 68-ում հաղթել է «Էվերթոնը», իսկ 78-ում գրանցվել է ոչ-ոքի: ...
00:53 05.04.2025
Պապուա Նոր Գվինեայի ափերի մոտ 7,2 մագնիտուդ ուժգնությամբ երկրաշարժ է տեղի ունեցելՊապուա Նոր Գվինեային պատկանող Նոր Բրիտանիա կղզու ափերի մոտ 7,2 մագնիտուդ ուժգնությամբ երկրաշարժ է գրանցվել։ Այս մասին հայտնել է Եվրոպական-միջերկրածովյան սեյսմոլոգիական կենտրոնը։ Կենտրոնի տվյալներով՝ էպիկենտրոնը գտնվել է Կիմբե քաղաքից 185 կմ հյուսիս-արևելք (Նոր Բրիտանիայի կղզի), որտեղ ապրում է 18,8 հազար մարդ: Նշվում է, որ օջախը գտնվել է 49 կմ խորության վրա։ Տուժածների և ցունամիի վտանգի […] ...
00:44 05.04.2025
ԱԳՆ գլխավոր քարտուղարը Չեխիայում փորձագետներին է ներկայացրել ՀՀ կառավարության կողմից մշակված «Խաղաղության խաչմերուկ» նախագիծըԱպրիլի 4-ին Չեխիայում ՀՀ դեսպանությունում աշխատանքային այցով Չեխիայի Հանրապետությունում գտնվող ԱԳՆ գլխավոր քարտուղար Դավիթ Կարապետյանը հանդիպում է ունեցել Չեխիայի քաղաքագիտական և այլ հետազոտական և վերլուծական կենտրոնների փորձագետների հետ: Այս մասին հայտնել են ԱԳՆ-ից: Գլխավոր քարտուղարը հանդիպման մասնակիցների հետ քննարկել է տարածաշրջանում խաղաղության և կայունության հաստատմանն ուղղված Հայաստանի ջանքերը՝ նրանց ներկայացնելով ՀՀ կառավարության կողմից մշակված «Խաղաղության […] ...
00:32 05.04.2025
Էմինեմը պապիկ է դարձելԱմերիկացի ռեփեր Մարշալ Մեթերսը, ով հայտնի է Էմինեմ կեղծանվամբ, պապիկ է դարձել։ Ռեփերի դուստրը՝ Հեյլի Ջեյդ Սքոթը, հրապարակել է իր առաջնեկի լուսանկարները Instagram-ում: Հեյլիի նկարներից պարզ է դարձել, որ երեխան ծնվել է մարտի 14-ին: Տղային անվանել են Էլիոթ Մարշալ, երկրորդ անունը՝ ի պատիվ հայտնի պապիկի։ 52-ամյա երաժշտի դուստրը՝ Հեյլին, ամուսնացել է իր սիրելիի՝ Էվան ՄաքՔլինթոքի […] ...
00:21 05.04.2025
Լարսը բաց էՎրաստանի ՆԳՆ ԱԻ դեպարտամենտից և ՌԴ ԱԻՆ Հյուսիսային Օսիայի ճգնաժամային կառավարման կենտրոնից ստացված տեղեկատվության համաձայն՝ Ստեփանծմինդա-Լարս ավտոճանապարհը բաց է բոլոր տեսակի տրանսպորտային միջոցների համար։ ...