Посол Германии в Армении посетила наблюдательную миссию Евросоюза в Иджеване Делегация во главе с председателем парламента Андорры посетила мемориальный комплекс Цицернакаберд Министр иностранных дел Армении выразил соболезнования в связи со взрывом на угольной шахте в Иране МИД: Армения приветствует принятие «Пакта во имя будущего» в Нью-Йорке МИД: Армения приветствует принятие «Пакта во имя будущего» в Нью-Йорке МИД: Армения приветствует принятие «Пакта во имя будущего» в Нью-Йорке Эрдоган проведет в Нью-Йорке переговоры с Зеленским, Пашиняном и Пезешкианом Эрдоган проведет в Нью-Йорке переговоры с Зеленским, Пашиняном и Пезешкианом Эрдоган проведет в Нью-Йорке переговоры с Зеленским, Пашиняном и Пезешкианом Ваагн Хачатурян присвоил воинское звание генерал-майора начальнику Ереванского городского управления СНБ Размику Микаеляну Ваагн Хачатурян присвоил воинское звание генерал-майора начальнику Ереванского городского управления СНБ Размику Микаеляну Ваагн Хачатурян присвоил воинское звание генерал-майора начальнику Ереванского городского управления СНБ Размику Микаеляну 

Какие киберугрозы актуальны для стран СНГ?

Экономика

«Лаборатория Касперского» представила отчёт «Ландшафт угроз для России и СНГ» за первый квартал 2024 года и 2023 год. В документе команда Kaspersky Cyber Threat Intelligence описала актуальные угрозы, составила перечень тактик, техник и процедур атак, а также средств снижения киберрисков.Основные выводы отчёта. В последние полтора года угроза хактивизма продолжила набирать обороты. Атакующие обращают внимание на организации со слабой защитой, без привязки к конкретной индустрии, используя любые доступные инструменты в открытой сети. При этом не снижают активности и группы, которые атакуют с целью шпионажа и финансовой выгоды, например шифровальщики.Злоумышленники предпочитают не менять свои сценарии и атакуют наименее подготовленные с точки зрения кибербезопасности организации, например эксплуатируют уже хорошо известные и распространённые уязвимости в продуктах, которыми пользуются многие организации.

Уязвимости в атаках на корпоративную сеть. Более половины самых активно эксплуатируемых CVE были зарегистрированы в конце прошлого десятилетия. Самой распространённой в 2023 году и первом квартале 2024 года стала критическая уязвимость CVE-2021-44228 (Log4Shell) в библиотеке Apache Log4j, которая позволяет удалённо выполнять код. На втором месте — уязвимость CVE-2019-0708 (BlueKeep) в Microsoft Windows и Microsoft Windows Server. Помимо удалённого выполнения кода, она также позволяет раскрывать конфиденциальную информацию, повышать привилегии и подменять пользовательский интерфейс. В тройку наиболее часто используемых также вошла уязвимость CVE-2020-7247 в почтовом сервере OpenSMTPD, с помощью которой можно удалённо выполнять код и повышать привилегии.

Уязвимости в атаках через конечные устройства. Для атак на корпоративные устройства в России и СНГ злоумышленники чаще всего используют уязвимости в архиваторах 7-Zip и WinRAR, а также в браузере Google Chrome. В первом квартале 2024 года и в 2023 году при атаках на организации в России и СНГ атакующие эксплуатировали бреши в 7-Zip (CVE-2023-31102/CVE-2023-40481 и CVE-2022-29072). В число самых распространённых также вошли уязвимости в WinRAR (CVE-2023-38831) и Google Chrome (CVE-2023-1822/CVE-2023-1812/ CVE-2023-1813 и другие). Большинство самых активно используемых брешей (9 из 10) позволяют выполнять вредоносный код. При этом почти все они были зарегистрированы в 2023 году. 

Угроза программ-вымогателей. Злоумышленники используют уязвимости в том числе для атак с использованием программ-шифровальщиков. В 2024 году они остаются одной из главных угроз для организаций по всему миру: число таких атак находится на стабильно высоком уровне, растёт совокупный размер выкупа, при этом компании сталкиваются со сложностью дешифровки.

В тройку самых распространённых типов программ-вымогателей в первом квартале 2024 года вошли троянцы Dcryptor, Lockbit и Conti. В аналогичном периоде в прошлом году тройка выглядела следующим образом: Phobos, Lockbit и Conti.

«Нашей целью при подготовке отчёта было представить полноценное исследование актуального ландшафта киберугроз, а также ещё раз показать, что правильно выстроенные процессы информационной безопасности и анализ тактик, техник и процедур атакующих остаются надёжным средством противодействия киберугрозам. В частности, чтобы предотвратить использование уязвимостей для атак на организации, важно выстроить процесс их устранения, или Patch Management. Также необходимо использовать комплексные защитные решения, позволяющие оперативно выявить угрозы и их устранять. Помимо технических средств, стоит уделять внимание повышению цифровой грамотности сотрудников, ведь во многих случаях атаки становятся возможны из-за человеческого фактора», — комментирует Никита Назаров, руководитель отдела расширенного исследования угроз «Лаборатории Касперского».

Հետևե՛ք -ին Youtube-ում`
Наша задача номер один-увеличить военную мощь страны: Ильхам АлиевИран намерен начать новый раунд переговоров по ядерной программе в СШАПосол Германии в Армении посетила наблюдательную миссию Евросоюза в ИджеванеДелегация во главе с председателем парламента Андорры посетила мемориальный комплекс ЦицернакабердЭта осень определит будущее войны: ЗеленскийАудиенции Папы Римского отменили из-за его болезниГенеральная ассамблея ФИДЕ отказалась отменять санкции против России и БелоруссииВ Турции разбился учебный самолет, двое пилотов погиблиYonhap: атомная подлодка США зашла в порт Южной КореиМинистр иностранных дел Армении выразил соболезнования в связи со взрывом на угольной шахте в ИранеКанада вновь призывает освободить всех этнических армян, произвольно задержанных АзербайджаномВ Армении начался судебный процесс по делу Роберта Кочаряна и другихАвинян: Переход на полностью новую билетную систему с 1 января при сегодняшних цифрах очень опасенАвинян: Переход на полностью новую билетную систему с 1 января при сегодняшних цифрах очень опасенАвинян: Переход на полностью новую билетную систему с 1 января при сегодняшних цифрах очень опасенЦены на золото достигли исторического максимума на фоне дешевеющего серебраЦены на золото достигли исторического максимума на фоне дешевеющего серебраЦены на золото достигли исторического максимума на фоне дешевеющего серебраПредседатель Комитета госдоходов Армении и послы стран ЕС обошли территорию КПП «Маргара»Председатель Комитета госдоходов Армении и послы стран ЕС обошли территорию КПП «Маргара»Председатель Комитета госдоходов Армении и послы стран ЕС обошли территорию КПП «Маргара»МИД: Армения приветствует принятие «Пакта во имя будущего» в Нью-ЙоркеМИД: Армения приветствует принятие «Пакта во имя будущего» в Нью-ЙоркеМИД: Армения приветствует принятие «Пакта во имя будущего» в Нью-ЙоркеЗавершено 90% строительных работ первого этапа благоустройства парка Мергеляна в ЕреванеЗавершено 90% строительных работ первого этапа благоустройства парка Мергеляна в ЕреванеЗавершено 90% строительных работ первого этапа благоустройства парка Мергеляна в ЕреванеНефть Brent подорожала до $75,03 за баррельНефть Brent подорожала до $75,03 за баррельНефть Brent подорожала до $75,03 за баррельЭрдоган проведет в Нью-Йорке переговоры с Зеленским, Пашиняном и ПезешкианомЭрдоган проведет в Нью-Йорке переговоры с Зеленским, Пашиняном и ПезешкианомЭрдоган проведет в Нью-Йорке переговоры с Зеленским, Пашиняном и ПезешкианомВАШ РОМАНТИЧЕСКИЙ ГОРОСКОП НА 23 СЕНТЯБРЯВАШ РОМАНТИЧЕСКИЙ ГОРОСКОП НА 23 СЕНТЯБРЯВАШ РОМАНТИЧЕСКИЙ ГОРОСКОП НА 23 СЕНТЯБРЯМИД Молдовы поздравил армянских коллег с Днем независимостиМИД Молдовы поздравил армянских коллег с Днем независимостиМИД Молдовы поздравил армянских коллег с Днем независимостиУченые заявили об эффективности дешевого антидепрессанта в борьбе с агрессивной опухолью головного мозгаУченые заявили об эффективности дешевого антидепрессанта в борьбе с агрессивной опухолью головного мозгаУченые заявили об эффективности дешевого антидепрессанта в борьбе с агрессивной опухолью головного мозгаВсемирная шахматная олимпиада։ 10-й тур (live)Всемирная шахматная олимпиада։ 10-й тур (live)Всемирная шахматная олимпиада։ 10-й тур (live)Ваагн Хачатурян присвоил воинское звание генерал-майора начальнику Ереванского городского управления СНБ Размику МикаелянуВаагн Хачатурян присвоил воинское звание генерал-майора начальнику Ереванского городского управления СНБ Размику МикаелянуВаагн Хачатурян присвоил воинское звание генерал-майора начальнику Ереванского городского управления СНБ Размику МикаелянуВ ереванском медцентре «Мурацан» скончалась 16-летняя девушкаВ ереванском медцентре «Мурацан» скончалась 16-летняя девушка
Самое популярное