EventHub.am is the official ticketing agent for the concert of the world renowned Black Eyed Peas in Tbilisi Prime Minister participated in session of Board of Trustees of 'Hayastan' All-Armenian Fund Ukraine peace summit set to begin in Switzerland Nikol Pashinyan congratulates Rishi Sunak, emphasizes UK's support for democratic reforms in Armenia 17-year-old Emin Ohanyan became the vice-champion at U20 Chess World Championship The NA approved the 2023 state budget implementation report Azerbaijan spreads another disinformation on fire from Armenian side G7 summit focused on Ukraine aid, China's support for Russia Macron called on moderate politicians to unite to defeat far right Funds intended for scientific and technological development, which we directed to field of military industry, gave their results: Arshakyan 

Какие киберугрозы актуальны для стран СНГ?

Science and culture

«Лаборатория Касперского» представила отчёт «Ландшафт угроз для России и СНГ» за первый квартал 2024 года и 2023 год. В документе команда Kaspersky Cyber Threat Intelligence описала актуальные угрозы, составила перечень тактик, техник и процедур атак, а также средств снижения киберрисков.Основные выводы отчёта. В последние полтора года угроза хактивизма продолжила набирать обороты. Атакующие обращают внимание на организации со слабой защитой, без привязки к конкретной индустрии, используя любые доступные инструменты в открытой сети. При этом не снижают активности и группы, которые атакуют с целью шпионажа и финансовой выгоды, например шифровальщики.Злоумышленники предпочитают не менять свои сценарии и атакуют наименее подготовленные с точки зрения кибербезопасности организации, например эксплуатируют уже хорошо известные и распространённые уязвимости в продуктах, которыми пользуются многие организации.

Уязвимости в атаках на корпоративную сеть. Более половины самых активно эксплуатируемых CVE были зарегистрированы в конце прошлого десятилетия. Самой распространённой в 2023 году и первом квартале 2024 года стала критическая уязвимость CVE-2021-44228 (Log4Shell) в библиотеке Apache Log4j, которая позволяет удалённо выполнять код. На втором месте — уязвимость CVE-2019-0708 (BlueKeep) в Microsoft Windows и Microsoft Windows Server. Помимо удалённого выполнения кода, она также позволяет раскрывать конфиденциальную информацию, повышать привилегии и подменять пользовательский интерфейс. В тройку наиболее часто используемых также вошла уязвимость CVE-2020-7247 в почтовом сервере OpenSMTPD, с помощью которой можно удалённо выполнять код и повышать привилегии.

Уязвимости в атаках через конечные устройства. Для атак на корпоративные устройства в России и СНГ злоумышленники чаще всего используют уязвимости в архиваторах 7-Zip и WinRAR, а также в браузере Google Chrome. В первом квартале 2024 года и в 2023 году при атаках на организации в России и СНГ атакующие эксплуатировали бреши в 7-Zip (CVE-2023-31102/CVE-2023-40481 и CVE-2022-29072). В число самых распространённых также вошли уязвимости в WinRAR (CVE-2023-38831) и Google Chrome (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 и другие). Большинство самых активно используемых брешей (9 из 10) позволяют выполнять вредоносный код. При этом почти все они были зарегистрированы в 2023 году. 

Угроза программ-вымогателей. Злоумышленники используют уязвимости в том числе для атак с использованием программ-шифровальщиков. В 2024 году они остаются одной из главных угроз для организаций по всему миру: число таких атак находится на стабильно высоком уровне, растёт совокупный размер выкупа, при этом компании сталкиваются со сложностью дешифровки.

В тройку самых распространённых типов программ-вымогателей в первом квартале 2024 года вошли троянцы Dcryptor, Lockbit и Conti. В аналогичном периоде в прошлом году тройка выглядела следующим образом: Phobos, Lockbit и Conti.

«Нашей целью при подготовке отчёта было представить полноценное исследование актуального ландшафта киберугроз, а также ещё раз показать, что правильно выстроенные процессы информационной безопасности и анализ тактик, техник и процедур атакующих остаются надёжным средством противодействия киберугрозам. В частности, чтобы предотвратить использование уязвимостей для атак на организации, важно выстроить процесс их устранения, или Patch Management. Также необходимо использовать комплексные защитные решения, позволяющие оперативно выявить угрозы и их устранять. Помимо технических средств, стоит уделять внимание повышению цифровой грамотности сотрудников, ведь во многих случаях атаки становятся возможны из-за человеческого фактора», — комментирует Никита Назаров, руководитель отдела расширенного исследования угроз «Лаборатории Касперского».

Հետևե՛ք -ին Youtube-ում`
EventHub.am is the official ticketing agent for the concert of the world renowned Black Eyed Peas in TbilisiPrime Minister participated in session of Board of Trustees of 'Hayastan' All-Armenian FundHayastan All-Armenian Fund's support to Karabakh compatriots amounted to around 680 million drams, says Executive DirectorUkraine peace summit set to begin in SwitzerlandNikol Pashinyan congratulates Rishi Sunak, emphasizes UK's support for democratic reforms in ArmeniaArmenian Revytech and French Thales Presented Modern Cybersecurity SolutionsPaulo Fonseca is the new head coach of Milan17-year-old Emin Ohanyan became the vice-champion at U20 Chess World ChampionshipThe NA approved the 2023 state budget implementation reportMariam Mkrtchyan wins silver medal at U20 World ChampionshipG7 leaders meeting kicks off in Italy with focus on Ukraine and GazaArmenia became 43rd country to officially join NASA's Artemis AccordsArmenia ambassador to Belarus is called back to Yerevan for consultationsScientists create 3D printer the size of a coin: Where can it be applied?Bianca Censori chooses another extravagant outfit for shopping in TokyoPashinyan: Next logical step will be Armenia's leaving CSTORussian MoD shows footage of warships arriving in Havana after naval drill in AtlanticAzerbaijan spreads another disinformation on fire from Armenian sideG7 summit focused on Ukraine aid, China's support for RussiaArmenia premier: Police conduct yesterday was professionalArchbishop Bagrat Galstanyan: Rally is scheduled at 8pmSituation gets tense outside Armenia government buildingMacron called on moderate politicians to unite to defeat far rightGeorgia received NATO-standard armoured vehicles from TurkeyVladimir Putin received Turkish Foreign MinisterHamas responded to US proposal for a cease-fire in Gaza and demanded complete cease-fireFunds intended for scientific and technological development, which we directed to field of military industry, gave their results: ArshakyanIf territorial integrity is recognized, all other issues are resolved: PashinyanWe realize importance of peace: Vahan Kostanyan at conference on reconstruction of UkraineWeather anomalies in Europe and TurkeyRussia launches attack on Kyiv: DWUrsula von der Leyen announces billions of euros in aid from the EU for UkraineCentral Bank of Armenia: exchange rates and prices of precious metalsChief of Armenian Armed Forces General Staff meets with France's Chief of Army StaffFire at famous Bangkok market kills 1,000 animalsAgreement on mutual assistance of customs authorities signed between Armenia and the USAArmenia Armed Forces General Staff chief, France army head discuss development of collaborationPM, France ex-premier confer about Armenia’s peace treaty, border delimitation process with AzerbaijanFormer French Prime Minister Arrives in ArmeniaLavrov, Iranian counterpart discuss work on cooperation agreementArmenia parliament vice-speaker: Peace treaty can be signed tomorrow if Azerbaijan shows constructive approachMalawi Vice President and 9 others die in plane crashUS lifts weapons ban on Ukrainian military unit – The Washington PostNorth Korean soldiers briefly cross inter-Korean border, return after warning shotsFour US college instructors injured in China stabbing attackTurkey is yet to take steps toward implementing a border-opening agreement - RubinyanUN Security Council backs US Israel-Gaza ceasefire planArmenia sees a real opportunity to finalize and sign draft peace treaty with AzerbaijanArmenia-US Strategic Dialogue capstone meeting underway in YerevanPrivate conversation held between Ararat Mirzoyan and James O'Brien in Yerevan
Most Popular