Ameriabank Raises $200 Million from IFC, Marking the Largest Transaction by IFC ever with a Financial Institution in Armenia Ameriabank Launches EventHub.am: a Streamlined and User-Friendly Ticketing Solution 4 border villages of Tavush have been gasified and in 3 villages drinking water supply system has been installed thanks to financing of 120 million drams from benefactor Mikayel Vardanyan Ameriabank named the Bank of the Year 2024 in Armenia by The Banker Magazine Armenia MFA spox: Peace treaty with Azerbaijan will gain higher legal force than any internal law after it’s signed There is no territorial claim against any country in text of Armenia's Constitution: Spokesperson of Foreign Ministry counters accusations coming from Baku Ararat Mirzoyan to participate in session of Council of Foreign Ministers of CIS countries in Moscow The stamp, the first day cover and the souvenir sheet dedicated to the 75th anniversary of Hrant Vardanyan, a businessman, benefactor, the founder of "Grand Holding" have been issued. Ameriabank’s Special Offer for New Mastercard Holders. 1% Cashback and Lots of Gifts Mirzoyan and Prime Minister of Palestine signed communiqué on establishment of diplomatic relations between two countries Lavrov and Araghchi discussed situation in South Caucasus Iran to take measures following Israeli strike on Beirut: Pezeshkian 

Какие киберугрозы актуальны для стран СНГ?

Economy

«Лаборатория Касперского» представила отчёт «Ландшафт угроз для России и СНГ» за первый квартал 2024 года и 2023 год. В документе команда Kaspersky Cyber Threat Intelligence описала актуальные угрозы, составила перечень тактик, техник и процедур атак, а также средств снижения киберрисков.Основные выводы отчёта. В последние полтора года угроза хактивизма продолжила набирать обороты. Атакующие обращают внимание на организации со слабой защитой, без привязки к конкретной индустрии, используя любые доступные инструменты в открытой сети. При этом не снижают активности и группы, которые атакуют с целью шпионажа и финансовой выгоды, например шифровальщики.Злоумышленники предпочитают не менять свои сценарии и атакуют наименее подготовленные с точки зрения кибербезопасности организации, например эксплуатируют уже хорошо известные и распространённые уязвимости в продуктах, которыми пользуются многие организации.

Уязвимости в атаках на корпоративную сеть. Более половины самых активно эксплуатируемых CVE были зарегистрированы в конце прошлого десятилетия. Самой распространённой в 2023 году и первом квартале 2024 года стала критическая уязвимость CVE-2021-44228 (Log4Shell) в библиотеке Apache Log4j, которая позволяет удалённо выполнять код. На втором месте — уязвимость CVE-2019-0708 (BlueKeep) в Microsoft Windows и Microsoft Windows Server. Помимо удалённого выполнения кода, она также позволяет раскрывать конфиденциальную информацию, повышать привилегии и подменять пользовательский интерфейс. В тройку наиболее часто используемых также вошла уязвимость CVE-2020-7247 в почтовом сервере OpenSMTPD, с помощью которой можно удалённо выполнять код и повышать привилегии.

Уязвимости в атаках через конечные устройства. Для атак на корпоративные устройства в России и СНГ злоумышленники чаще всего используют уязвимости в архиваторах 7-Zip и WinRAR, а также в браузере Google Chrome. В первом квартале 2024 года и в 2023 году при атаках на организации в России и СНГ атакующие эксплуатировали бреши в 7-Zip (CVE-2023-31102/CVE-2023-40481 и CVE-2022-29072). В число самых распространённых также вошли уязвимости в WinRAR (CVE-2023-38831) и Google Chrome (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 и другие). Большинство самых активно используемых брешей (9 из 10) позволяют выполнять вредоносный код. При этом почти все они были зарегистрированы в 2023 году. 

Угроза программ-вымогателей. Злоумышленники используют уязвимости в том числе для атак с использованием программ-шифровальщиков. В 2024 году они остаются одной из главных угроз для организаций по всему миру: число таких атак находится на стабильно высоком уровне, растёт совокупный размер выкупа, при этом компании сталкиваются со сложностью дешифровки.

В тройку самых распространённых типов программ-вымогателей в первом квартале 2024 года вошли троянцы Dcryptor, Lockbit и Conti. В аналогичном периоде в прошлом году тройка выглядела следующим образом: Phobos, Lockbit и Conti.

«Нашей целью при подготовке отчёта было представить полноценное исследование актуального ландшафта киберугроз, а также ещё раз показать, что правильно выстроенные процессы информационной безопасности и анализ тактик, техник и процедур атакующих остаются надёжным средством противодействия киберугрозам. В частности, чтобы предотвратить использование уязвимостей для атак на организации, важно выстроить процесс их устранения, или Patch Management. Также необходимо использовать комплексные защитные решения, позволяющие оперативно выявить угрозы и их устранять. Помимо технических средств, стоит уделять внимание повышению цифровой грамотности сотрудников, ведь во многих случаях атаки становятся возможны из-за человеческого фактора», — комментирует Никита Назаров, руководитель отдела расширенного исследования угроз «Лаборатории Касперского».

Հետևե՛ք -ին Youtube-ում`
Ameriabank Raises $200 Million from IFC, Marking the Largest Transaction by IFC ever with a Financial Institution in ArmeniaAmeriabank Launches EventHub.am: a Streamlined and User-Friendly Ticketing Solution4 border villages of Tavush have been gasified and in 3 villages drinking water supply system has been installed thanks to financing of 120 million drams from benefactor Mikayel VardanyanAmeriabank named the Bank of the Year 2024 in Armenia by The Banker MagazineAmeriabank Named Armenia’s Best Bank for Real Estate by EuromoneyThanks to Karen Vardanyan's support of 119 million, two military sports colleges have been furnished with modern sports equipment and busesBusinessman and benefactor Mikayel Vardanyan was awarded the title of Honorary citizen of Masis communityRay Brown Jr. Yerevan More than 70 percent of referendum participants supported construction of nuclear power plant in KazakhstanSeparate meeting of Foreign Ministers of Armenia and Azerbaijan is not planned: Armenia's Foreign MinistryRussia and Ukraine continue to strike each other's territoriesArmenia MFA spox: Peace treaty with Azerbaijan will gain higher legal force than any internal law after it’s signed A new concept for passwords: Why random character sets are no longer considered good passwordsThere is no territorial claim against any country in text of Armenia's Constitution: Spokesperson of Foreign Ministry counters accusations coming from BakuTime for a ceasefire has now come: Macron to NetanyahuIran announced suspension of some flights in territory of countryPresident Vahagn Khachaturyan paid a working visit to GermanyArarat Mirzoyan to participate in session of Council of Foreign Ministers of CIS countries in MoscowThe stamp, the first day cover and the souvenir sheet dedicated to the 75th anniversary of Hrant Vardanyan, a businessman, benefactor, the founder of "Grand Holding" have been issued.Ameriabank’s Special Offer for New Mastercard Holders. 1% Cashback and Lots of Gifts Astronomers make sensational discovery that refutes well-known theses about dark matterEmily in Paris star reveals why she wouldn't wear her character's clothes in 'real life'Our martyrs opened for us a new opportunity of having a state: PashinyanBelarus, Russia plan to sign treaty on security guarantees: RyzhenkovMirzoyan and Prime Minister of Palestine signed communiqué on establishment of diplomatic relations between two countriesBaerbock and Bayramov discussed settlement process between Armenia and AzerbaijanLavrov and Araghchi discussed situation in South CaucasusIsraeli army called on residents of suburbs of Beirut to evacuate immediatelyHezbollah fired at least 65 rockets in direction of Israel: IDFIsrael is not in conflict with Lebanon: Representative of Israel at UNIran to take measures following Israeli strike on Beirut: PezeshkianOur thoughts are with soldiers fallen on battlefield, their families, friends: Olivier DecottigniesMeghan Markle was ‘demon’ as boss who had ‘psychopathic moments,’ ex-employees sayFour years ago on this day, Azerbaijan attacked Nagorno-KarabakhHarris believes Ukraine should not cede territory to achieve peacePapikyan participated in tribute event dedicated to victims of 44-day warArarat Mirzoyan expressed condolences to Abdallah Bou Habib on death of Lebanese citizensMirzoyan presented to Minister of Foreign Affairs of Estonia efforts to conclude peace treaty with AzerbaijanArmen Grigoryan and Charles Fries discussed issue of providing assistance to Armenia through European Peace InstrumentThere is still no decision on next stage of border liberalization processes: Mher GrigoryanLilit Makunts and Joshua Volz discussed cooperation between Armenia and US in energy sectorAll those claims that Armenia has agreed somewhere, in some document, that third forces shall provide security of communications on its territory, are simply distortion of reality: PashinyanBlinken-Mirzoyan-Bayramov meeting kicks-off in New YorkFM statement at G20: Normalization of relations with neighbors is one of Armenia’s main prioritiesEconomy minister: Wheat production in Armenia is not economically expedientIsrael FM rejects proposals for ceasefire in LebanonIn the event of aggression against Russia and Belarus, we reserve the right to use nuclear weapons, PutinFrance stands firmly by side of Prime Minister of Armenia, MacronFrance stands firmly by side of Prime Minister of Armenia, MacronOpenAI launches long-awaited feature – ChatGPT voice assistant