Կիբեռհանցագործներն ավելի հաճախ են կիրառում կապալառուների միջոցով գրոհներ – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
27 11 2024
  • $
    390.88
  • RUBLE
    3.71
  • 411.09
WEATHER
+3.09 oC

Կիբեռհանցագործներն ավելի հաճախ են կիրառում կապալառուների միջոցով գրոհներ

11:44 23.04.2024

Առավել հաճախ օգտագործվող սկզբնական վեկտորների եռյակ 2023-ին մտել են հաճախ փոքր և միջին բիզնեսի սեգմենտում գտնվող կապալառուների միջոցով կիբեռգրոհները։ Այսպիսին են «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի (Global Emergency Response Team) ամենամյա հաշվետվության տվյալները: Միջադեպերին արձագանքելու օգնության համար ընկերությունների դիմելու պատճառների թվում են արտահոսքերը, ինչպես նաև ծածկագրման արդյունքում տվյալներին հասանելիություն ստանալու անհնարինությունը:
«Կասպերսկի» ընկերությունը տեղեկացնում է, որ կապալառու կազմակերպությունների միջոցով կոտրանքներ նախկինում էլ են եղել, սակայն 2023-ին նման միջադեպերի մասնաբաժինն աճել է և կազմել 7 տոկոս: Նման վեկտորը գրոհողներին թույլ է տալիս մեկ կոտրված կազմակերպության միջոցով հասանելիություն ստանալ երբեմն տասնյակ զոհերի: Նման միջադեպերը հայտնաբերելու համար ավելի շատ ժամանակ է պահանջվում, քանի որ տուժած կազմակերպության համար գրոհողների գործողությունները հաճախ շատ նման են կապալառու կազմակերպության աշխատակիցների օրինական գործողություններին:
2023-ին սկզբնական կոտրանքի ամենատարածված մեթոդը (դեպքերի 42%-ը) մնացել են բաց հասանելի հավելվածների՝ փոստային և վեբ սերվերների, հեռավար հասանելիության սերվերների և այլնի խոցելիությունները (դրանց մեկ երրորդը գրոհի է ենթարկվել արդեն հայտնի խոցելիությունների միջոցով): Երկրորդ տեղում է (29%) օգտատերերի հաշիվների տվյալների օգտագործումը, որոնք կոտրվել են այդ թվում գաղտնաբառեր փորձել-ընտրելու մեթոդով գրոհների արդյունքում։
Ցանկացած ոլորտի կազմակերպությունների համար հիմնական սպառնալիք են մնում ծածկագրիչները։ 2023-ին դրանց հետ կապված է եղել յուրաքանչյուր երրորդ միջադեպը (33%): Ամենից հաճախ դրանք եղել են Lockbit-ի (ծածկագրիչների ընդհանուր գրոհների 28%-ը), BlackCat-ի (13%), Phobos-ի (9%) և Zeppelin-ի (9%) գրոհները։ Ծածկագրիչներով գրոհների կեսը սկսվել է բաց հասանելի հավելվածները կոտրելով, գրոհների ևս 40%-ի դեպքում օգտագործվել են կոտրված հաշիվների տվյալները, մնացած 10%-ի դեպքում գրոհը տեղի է ունեցել ֆիշինգի կամ վստահելի հարաբերությունների օգտագործման արդյունքում։ Տվյալների ծածկագրմամբ գրոհների մեծ մասն ավարտվել է օրվա (43%) կամ օրերի ընթացքում (33%), գրոհների 13%-ը տևել է շաբաթներ, իսկ 11%-ը՝ մեկ ամսից ավելի։
Ծածկագրիչների կիրառմամբ գրեթե բոլոր երկարատև գրոհների ընթացքում, որոնք տևել են շաբաթներ և ամիսներ, տվյալները ենթարկվել են ոչ միայն ծածկագրման, այլև արտահոսքի։ Տվյալների արտահոսքի ենթարկված ընկերությունների մասնաբաժինը աճել է և կազմել միջադեպերի ընդհանուր թվի 21%-ը:
«Կապալառու կազմակերպությունների միջոցով կոտրելու հետ կապված միջադեպերի բարդությունն այն է, որ իրենց հաճախորդների վրա գրոհի միջանկյալ օղակ դարձրած ոչ բոլոր ընկերություններն են հասկանում լիարժեք վերլուծություն կատարելու անհրաժեշտությունը և գնում համագործակցության: Դեպքերի մեծ մասում գրոհի տարածված այնպիսի վեկտորների միջոցով ներթափանցման ռիսկը, ինչպիսիք են բաց հասանելի հավելվածներում խոցելիությունների շահագործումը, կոտրված հաշիվները, վնասաբեր նամակները, կարելի է նվազեցնել կանխարգելիչ միջոցառումների՝ թարմացումների ժամանակին կառավարման, բազմագործոն նույնականացման օգտագործման, հակաֆիշինգային լուծումների ներդրման և աշխատակիցների թվային գրագիտության բարձրացման միջոցով»,- մեկնաբանում է «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի ղեկավար Կոնստանտին Սապրոնովը:
Ընկերությունը կիբեռգրոհներից պաշտպանելու համար «Կասպերսկի»-ն խորհուրդ է տալիս.
• ներդնել գաղտնաբառերի հուսալի քաղաքականություն և բազմագործոն նույնականացում;
• փակել կառավարման հանգույցներ դրսից մուտք գործելու հնարավորությունը;
• տեղադրել ԾԱ-ի թարմացումները կամ օգտագործել ցանցի սահմանին ծառայությունների լրացուցիչ պաշտպանության միջոցներ;
• բարձրացնել աշխատակիցների իրազեկվածության մակարդակը տեղեկատվական անվտանգության հարցերում;
• օգտագործել գրոհողների կողմից կիրառվող օրինական գործիքների հայտնաբերման կանոններ;
• օգտագործել EDR և XDR դասերի լուծումներ;
• կանոնավոր կերպով անցկացնել չարագործների շրջանում տարածված տեխնիկաների և մարտավարությունների կիրառմամբ կիբեռվարժանքներ;
• կատարել տվյալների պահուստային կրկնօրինակում;
• ստանալ SLA-ով միջադեպերին արձագանքման բաժանորդագրություն;
• պահպանել արձագանքման թիմի պատրաստվածությունը թրեյնինգների և կիբեռվարժանքների միջոցով:
«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն
Հարցերի համար դիմել +374 95 62 74 65 հեռախոսահամարով

Բոլոր լուրերը

Կապակցված լուրեր

Արմավիրի համայնքային ոստիկանները թմրանյութ պահելու և օգտագործելու դեպքեր են բացահայտել

10:34 27.11.2024

Արմավիրի համայնքային ոստիկանները թմրանյութ պահելու և օգտագործելու դեպքեր են բացահայտել

Համայնքային ոստիկանության Արմավիրի բաժնի ծառայողները, իրացնելով ստացված տեղեկությունները, թմրամիջոց պահելու և օգտագործելու կասկածանքով Մրգաշատ բնակավայրում ձերբակալել և Արմավիրի բաժին են տեղափոխել 50-ամյա տղամարդու։ Անձնական խուզարկությամբ նրա մոտ հայտնաբերվել են չորացված, մանրացված կանեփանման զանգվածով փաթեթներ և նույն զանգվածով կաթուցիչ։ Մրգաշատցի տղամարդը հայտնել է, որ հայտնաբերվածը թմրանյութ է, պատրաստել է տնամերձ հողամասում աճեցրած կանեփից: Նախաձեռնվել է քրեական […] ...

Ծիլքարից մինչև Ջրաշեն ճանապարհահատվածը փակ է

10:28 27.11.2024

Ծիլքարից մինչև Ջրաշեն ճանապարհահատվածը փակ է

Նոյեմբերի 27-ին՝ ժամը 10։00-ի դրությամբ, առատ ձյան, սաստիկ բքի, տեսանելության բացակայության և տրանսպորտային միջոցների վթարի պատճառով Ծիլքարից մինչև Ջրաշեն (Սպիտակի ոլորաններ) ճանապարհահատվածը փակ է։ Կտրվի լրացուցիչ տեղեկություն։ ...

Որոշվել է 7 ծառայողի նկատմամբ կիրառել «Ոստիկանությունից ազատում» կարգապահական տույժը. տեղի է ունեցել ՆԳՆ կարգապահական հանձնաժողովի նիստ

10:20 27.11.2024

Որոշվել է 7 ծառայողի նկատմամբ կիրառել «Ոստիկանությունից ազատում» կարգապահական տույժը. տեղի է ունեցել ՆԳՆ կարգապահական հանձնաժողովի նիստ

Նոյեմբերի 26-ին տեղի է ունեցել ՆԳ նախարարության կարգապահական հանձնաժողովի հերթական նիստը, որը վարում էր ՆԳՆ գլխավոր քարտուղար Արա Ֆիդանյանը: Մասնակցում էին ՆԳՆ ՀՈԳՎ պետ, ոստիկանության պետի տեղակալը, Փրկարար ծառայության տնօրենի տեղակալը, ներքին անվտանգության և հակակոռուպցիոն վարչության պետը, իրավաբանական վարչության պետը, ինչպես նաև կարգապահական հանձնաժողովում ընդգրկված հասարակական կազմակերպությունների ներկայացուցիչներ: Նիստի ընթացքում ուսումնասիրվեցին և քննարկվեցին ոստիկանության ութ […] ...

ԱՄՆ-ը խոստովանել է, որ Լիբանանի գործարքը կարող է ազդել ՀԱՄԱՍ-ի դիրքորոշման վրա Գազայի հատվածում

10:00 27.11.2024

ԱՄՆ-ը խոստովանել է, որ Լիբանանի գործարքը կարող է ազդել ՀԱՄԱՍ-ի դիրքորոշման վրա Գազայի հատվածում

Վաշինգտոնը կարծում է, որ Իսրայելի և լիբանանյան շիական «Հեզբոլլահի» միջև համաձայնության հասնելը կարող է ազդել պաղեստինյան ՀԱՄԱՍ արմատական ​​շարժման դիրքորոշման վրա Գազայի հատվածում հրադադարի շուրջ բանակցություններում։ Այս մասին երեքշաբթի օրը հայտարարել է ԱՄՆ վարչակազմի բարձրաստիճան պաշտոնյան։ «Այն, ինչ տեղի ունեցավ այսօր, կարող է շրջադարձային լինել»,- ասել է նա լրագրողների համար հատուկ ճեպազրույցում։ Պաշտոնյայի խոսքով՝ նշված […] ...

Տոկաևը ԵԱՏՄ-ն անվանել է Եվրասիայում մասնակից երկրների ինտեգրման կարևոր մեխանիզմ

09:52 27.11.2024

Տոկաևը ԵԱՏՄ-ն անվանել է Եվրասիայում մասնակից երկրների ինտեգրման կարևոր մեխանիզմ

ՌԴ նախագահ Վլադիմիր Պուտինի՝ Աստանա այցի նախօրեին Ղազախստանի նախագահ Կասիմ-Ժոմարտ Տոկաևը նշել է Եվրասիական տնտեսական միության (ԵԱՏՄ) կարևորությունը եվրասիական տարածքում անդամ երկրների ինտեգրման համար։ «Աստանան և Մոսկվան արդյունավետորեն աշխատում են Եվրասիական տնտեսական միության շրջանակներում, որն այսօր դարձել է եվրասիական տարածքում ինտեգրման կարևոր մեխանիզմ և ձեռք է բերել միջազգային հեղինակություն»,- գրել է նա «Ղազախստան և Ռուսաստան. […] ...

Կոլումբիայի կառավարությունը վիզաները պարտադիր կդարձնի բրիտանացիների համար

09:45 27.11.2024

Կոլումբիայի կառավարությունը վիզաները պարտադիր կդարձնի բրիտանացիների համար

Կոլումբիայի կառավարությունը վիզաները պարտադիր կդարձնի Միացյալ Թագավորության քաղաքացիների համար՝ ի պատասխան հարավամերիկյան այս երկրի քաղաքացիների վերաբերյալ Լոնդոնի նման որոշման։ Այս մասին հայտարարել է Կոլումբիայի նախագահ Գուստավո Պետրոն։ «Եթե Միացյալ Թագավորությունը վերականգնել է վիզաների անհրաժեշտությունը Կոլումբիայի ժողովրդի համար, ապա պետք է ասեմ, որ փոխադարձության սկզբունքի հիման վրա, Կոլումբիայի կառավարությունը վիզա կխնդրի բրիտանացի քաղաքացիներից, ովքեր ցանկանում են […] ...

BACK_TO_TOP