Армения — Албания 3:0: после разгрома Азербайджана — следующая уверенная победа Сильный состав и большие надежды: сборная Армении завтра выступит против сборной Азербайджана Армяне Афганистана: история общины, которая была влиятельной — и почти исчезла ЮНЫЕ АРЦАХЦЫ УСПЕШНО ОКОНЧИЛИ ПЕРВЫЙ КУРС В ШКОЛЕ ИМЕНИ ГАЛИ НОВЕНЦ Представители Ереванского филиала РЭУ приняли участие в торжественном приеме ко Дню России Те, кто двигает филиал вперёд: в Ереванском филиале РЭУ отметили лучших студентов и волонтёров Оппозиция продолжает лидировать на ряде участков: новые данные из регионов Армении Оппозиция набирает больше голосов: новые данные с избирательных участков Раскрытие протоколов с УИК: оппозиция лидирует в регионах, «Гражданский договор» теряет позиции Америабанк и FMO заключили договор на 120 миллионов евро для поддержки ММСП и развития зеленого финансирования в Армении Взгляд польских экспертов на выборы в Армении. Михал Садловский и Марек Решута Западный Азербайджан — не гуманитарный проект, а реальная масштабная угроза безопасности Армении 

Какие киберугрозы актуальны для стран СНГ?

Экономика

«Лаборатория Касперского» представила отчёт «Ландшафт угроз для России и СНГ» за первый квартал 2024 года и 2023 год. В документе команда Kaspersky Cyber Threat Intelligence описала актуальные угрозы, составила перечень тактик, техник и процедур атак, а также средств снижения киберрисков.Основные выводы отчёта. В последние полтора года угроза хактивизма продолжила набирать обороты. Атакующие обращают внимание на организации со слабой защитой, без привязки к конкретной индустрии, используя любые доступные инструменты в открытой сети. При этом не снижают активности и группы, которые атакуют с целью шпионажа и финансовой выгоды, например шифровальщики.Злоумышленники предпочитают не менять свои сценарии и атакуют наименее подготовленные с точки зрения кибербезопасности организации, например эксплуатируют уже хорошо известные и распространённые уязвимости в продуктах, которыми пользуются многие организации.

Уязвимости в атаках на корпоративную сеть. Более половины самых активно эксплуатируемых CVE были зарегистрированы в конце прошлого десятилетия. Самой распространённой в 2023 году и первом квартале 2024 года стала критическая уязвимость CVE-2021-44228 (Log4Shell) в библиотеке Apache Log4j, которая позволяет удалённо выполнять код. На втором месте — уязвимость CVE-2019-0708 (BlueKeep) в Microsoft Windows и Microsoft Windows Server. Помимо удалённого выполнения кода, она также позволяет раскрывать конфиденциальную информацию, повышать привилегии и подменять пользовательский интерфейс. В тройку наиболее часто используемых также вошла уязвимость CVE-2020-7247 в почтовом сервере OpenSMTPD, с помощью которой можно удалённо выполнять код и повышать привилегии.

Уязвимости в атаках через конечные устройства. Для атак на корпоративные устройства в России и СНГ злоумышленники чаще всего используют уязвимости в архиваторах 7-Zip и WinRAR, а также в браузере Google Chrome. В первом квартале 2024 года и в 2023 году при атаках на организации в России и СНГ атакующие эксплуатировали бреши в 7-Zip (CVE-2023-31102/CVE-2023-40481 и CVE-2022-29072). В число самых распространённых также вошли уязвимости в WinRAR (CVE-2023-38831) и Google Chrome (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 и другие). Большинство самых активно используемых брешей (9 из 10) позволяют выполнять вредоносный код. При этом почти все они были зарегистрированы в 2023 году. 

Угроза программ-вымогателей. Злоумышленники используют уязвимости в том числе для атак с использованием программ-шифровальщиков. В 2024 году они остаются одной из главных угроз для организаций по всему миру: число таких атак находится на стабильно высоком уровне, растёт совокупный размер выкупа, при этом компании сталкиваются со сложностью дешифровки.

В тройку самых распространённых типов программ-вымогателей в первом квартале 2024 года вошли троянцы Dcryptor, Lockbit и Conti. В аналогичном периоде в прошлом году тройка выглядела следующим образом: Phobos, Lockbit и Conti.

«Нашей целью при подготовке отчёта было представить полноценное исследование актуального ландшафта киберугроз, а также ещё раз показать, что правильно выстроенные процессы информационной безопасности и анализ тактик, техник и процедур атакующих остаются надёжным средством противодействия киберугрозам. В частности, чтобы предотвратить использование уязвимостей для атак на организации, важно выстроить процесс их устранения, или Patch Management. Также необходимо использовать комплексные защитные решения, позволяющие оперативно выявить угрозы и их устранять. Помимо технических средств, стоит уделять внимание повышению цифровой грамотности сотрудников, ведь во многих случаях атаки становятся возможны из-за человеческого фактора», — комментирует Никита Назаров, руководитель отдела расширенного исследования угроз «Лаборатории Касперского».

Հետևե՛ք Euromedia24-ին
Youtube-ում`
Армения — Албания 3:0: после разгрома Азербайджана — следующая уверенная победа Сильный состав и большие надежды: сборная Армении завтра выступит против сборной АзербайджанаАрмяне Афганистана: история общины, которая была влиятельной — и почти исчезлаЮНЫЕ АРЦАХЦЫ УСПЕШНО ОКОНЧИЛИ ПЕРВЫЙ КУРС В ШКОЛЕ ИМЕНИ ГАЛИ НОВЕНЦ Представители Ереванского филиала РЭУ приняли участие в торжественном приеме ко Дню РоссииАрцахский театральный курс школы «Гали Новенц» подвёл итоги первого года обучения - НовостиЖивая история судеб Карабахских войн: вышла книга Дмитрия ПисаренкоТе, кто двигает филиал вперёд: в Ереванском филиале РЭУ отметили лучших студентов и волонтёровМосква рассчитывает на расследование инцидента с мемориалом «Мать Армения»Арцахский театр представит на ереванской сцене историческую драму МурацанаОппозиция продолжает лидировать на ряде участков: новые данные из регионов АрменииОппозиция набирает больше голосов: новые данные с избирательных участков Раскрытие протоколов с УИК: оппозиция лидирует в регионах, «Гражданский договор» теряет позицииОппозиция вырывается вперед «Решается судьба Армении»: граждане призывают к участию в выборах Лидер "Просвещенной Армении" также проголосовал на выборах Америабанк и FMO заключили договор на 120 миллионов евро для поддержки ММСП и развития зеленого финансирования в Армении Взгляд польских экспертов на выборы в Армении. Михал Садловский и Марек РешутаАрмаис Камалов удостоен ордена Святых Апостолов Западный Азербайджан — не гуманитарный проект, а реальная масштабная угроза безопасности АрменииЧем обернутся для Армении текущие выборыУчастие подтверждено: в Ереванском филиале РЭУ вручили сертификаты участникам «Тотального диктанта – 2026»Круглый стол Армянского народного движения: «Западный Азербайджан или Армения: что мы выбираем?»Аварайр на большом экране: в июле выйдет масштабный фильм о подвиге Вардана МамиконянаЧем Армении грозит прекращение членства в ЕАЭС? Благодаря финансовой помощи от Микаела Варданяна в размере 127 млн драмов, Центр гематологии и онкологии был оснащен многочисленным медицинским оборудованием последнего поколения Важные вопросы лидеру блока «Сильная Армения» Самвелу Карапетяну (Видео)Удар по экспорту: экс-министр о запретах РФ и рисках для армянской экономики Путин назвал возможные последствия для Армении от выхода из ЕАЭС28 мая — символ силы, веры и единства Армении. Арман Варданян«Песчинка перевесит»: известные зарубежные деятели обратились к народу Армении (Видео)«В Госдуме предложили поэтапно приостановить членство Армении в ЕАЭС и ОДКБ»30 серебряников для Пашиняна: геополитический торг, оставляющий Армению без будущегоПолная ложь и сплетни: Согомонян о финансировании кампаний Татояна и Марутяна Газ, рынок и ОДКБ: Госдума пригрозила пересмотром отношений с Арменией    Global HackAtom-2026 в Ереванском филиале Плехановского университетаВ Чехии задержали митрополита РПЦ Илариона. Его подозревают в хранении наркотиковПрямо сейчас в Ереванском филиале РЭУ им. Г.В. Плеханова проходит национальный этап II Международного студенческого чемпионата по атомной энергетике Global HackAtom-2026Америабанк и АБР заключили договор на сумму 100 миллионов долларов США для расширения финансирования микро-, малых и средних предприятий и «зеленых» инвестиций в АрменииКак учесть голос диаспоры на выборах? Как учесть голос диаспоры на выборах?Сегодня день рождения Рубена Варданяна: что он сделал для Армении?Армения может стать ключевым транзитным узлом между Россией, Ираном и Азией От цифровой трансформации до корпоративных конфликтов: студенты Ереванского филиала РЭУ исследуют вызовы современности Это будут первые выборы в Армении после потери Карабаха. Сергей МаркедоновЭксперты предупреждают: разрыв с ЕАЭС может привести Армению к кризису«Наша деревня»: юные артисты из Арцаха готовят большую концертную программу Это будут первые выборы в Армении после потери Карабаха. Сергей МаркедоновДоказательств нет: шестерых россиян держат за решеткой в Армении по абсурдному обвинению в шпионаже AI, компьютерное зрение и робототехника: в Ереванском филиале РЭУ прошел конкурс технологий будущего
Самое популярное