Հասարակություն 18:00 23/04/2024 Հայաստան

Կիբեռհանցագործներն ավելի հաճախ են կիրառում կապալառուների միջոցով գրոհներ

Առավել հաճախ օգտագործվող սկզբնական վեկտորների եռյակ 2023-ին մտել են հաճախ փոքր և միջին բիզնեսի սեգմենտում գտնվող կապալառուների միջոցով կիբեռգրոհները։ Այսպիսին են «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի (Global Emergency Response Team) ամենամյա հաշվետվության տվյալները: Միջադեպերին արձագանքելու օգնության համար ընկերությունների դիմելու պատճառների թվում են արտահոսքերը, ինչպես նաև ծածկագրման արդյունքում տվյալներին հասանելիություն ստանալու անհնարինությունը:

«Կասպերսկի» ընկերությունը տեղեկացնում է, որ կապալառու կազմակերպությունների միջոցով կոտրանքներ նախկինում էլ են եղել, սակայն 2023-ին նման միջադեպերի մասնաբաժինն աճել է և կազմել 7 տոկոս: Նման վեկտորը գրոհողներին թույլ է տալիս մեկ կոտրված կազմակերպության միջոցով հասանելիություն ստանալ երբեմն տասնյակ զոհերի: Նման միջադեպերը հայտնաբերելու համար ավելի շատ ժամանակ է պահանջվում, քանի որ տուժած կազմակերպության համար գրոհողների գործողությունները հաճախ շատ նման են կապալառու կազմակերպության աշխատակիցների օրինական գործողություններին:

2023-ին սկզբնական կոտրանքի ամենատարածված մեթոդը (դեպքերի 42%-ը) մնացել են բաց հասանելի հավելվածների՝ փոստային և վեբ սերվերների, հեռավար հասանելիության սերվերների և այլնի խոցելիությունները (դրանց մեկ երրորդը գրոհի է ենթարկվել արդեն հայտնի խոցելիությունների միջոցով): Երկրորդ տեղում է (29%) օգտատերերի հաշիվների տվյալների օգտագործումը, որոնք կոտրվել են այդ թվում գաղտնաբառեր փորձել-ընտրելու մեթոդով գրոհների արդյունքում։

Ցանկացած ոլորտի կազմակերպությունների համար հիմնական սպառնալիք են մնում ծածկագրիչները։ 2023-ին դրանց հետ կապված է եղել յուրաքանչյուր երրորդ միջադեպը (33%): Ամենից հաճախ դրանք եղել են Lockbit-ի (ծածկագրիչների ընդհանուր գրոհների 28%-ը), BlackCat-ի (13%), Phobos-ի (9%) և Zeppelin-ի (9%) գրոհները։ Ծածկագրիչներով գրոհների կեսը սկսվել է բաց հասանելի հավելվածները կոտրելով, գրոհների ևս 40%-ի դեպքում օգտագործվել են կոտրված հաշիվների տվյալները, մնացած 10%-ի դեպքում գրոհը տեղի է ունեցել ֆիշինգի կամ վստահելի հարաբերությունների օգտագործման արդյունքում։ Տվյալների ծածկագրմամբ գրոհների մեծ մասն ավարտվել է օրվա (43%) կամ օրերի ընթացքում (33%), գրոհների 13%-ը տևել է շաբաթներ, իսկ 11%-ը՝ մեկ ամսից ավելի։

Ծածկագրիչների կիրառմամբ գրեթե բոլոր երկարատև գրոհների ընթացքում, որոնք տևել են շաբաթներ և ամիսներ, տվյալները ենթարկվել են ոչ միայն ծածկագրման, այլև արտահոսքի։ Տվյալների արտահոսքի ենթարկված ընկերությունների մասնաբաժինը աճել է և կազմել միջադեպերի ընդհանուր թվի 21%-ը:

«Կապալառու կազմակերպությունների միջոցով կոտրելու հետ կապված միջադեպերի բարդությունն այն է, որ իրենց հաճախորդների վրա գրոհի միջանկյալ օղակ դարձրած ոչ բոլոր ընկերություններն են հասկանում լիարժեք վերլուծություն կատարելու անհրաժեշտությունը և գնում համագործակցության: Դեպքերի մեծ մասում գրոհի տարածված այնպիսի վեկտորների միջոցով ներթափանցման ռիսկը, ինչպիսիք են բաց հասանելի հավելվածներում խոցելիությունների շահագործումը, կոտրված հաշիվները, վնասաբեր նամակները, կարելի է նվազեցնել կանխարգելիչ միջոցառումների՝ թարմացումների ժամանակին կառավարման, բազմագործոն նույնականացման օգտագործման, հակաֆիշինգային լուծումների ներդրման և աշխատակիցների թվային գրագիտության բարձրացման միջոցով»,- մեկնաբանում է «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի ղեկավար Կոնստանտին Սապրոնովը:

Ընկերությունը կիբեռգրոհներից պաշտպանելու համար «Կասպերսկի»-ն  խորհուրդ է տալիս.
. ներդնել գաղտնաբառերի հուսալի քաղաքականություն և բազմագործոն նույնականացում;
. փակել կառավարման հանգույցներ դրսից մուտք գործելու հնարավորությունը;
. տեղադրել ԾԱ-ի թարմացումները կամ օգտագործել ցանցի սահմանին ծառայությունների լրացուցիչ պաշտպանության միջոցներ;
. բարձրացնել աշխատակիցների իրազեկվածության մակարդակը տեղեկատվական անվտանգության հարցերում;
. օգտագործել գրոհողների կողմից կիրառվող օրինական գործիքների հայտնաբերման կանոններ;
. օգտագործել EDR և XDR դասերի լուծումներ;
. կանոնավոր կերպով անցկացնել չարագործների շրջանում տարածված տեխնիկաների և մարտավարությունների կիրառմամբ կիբեռվարժանքներ;
. կատարել տվյալների պահուստային կրկնօրինակում;
. ստանալ SLA-ով միջադեպերին արձագանքման բաժանորդագրություն;
. պահպանել արձագանքման թիմի պատրաստվածությունը թրեյնինգների և կիբեռվարժանքների միջոցով:



Աղբյուր` Panorama.am
Share |
Տեքստում սխալ կամ վրիպակ նկատելու դեպքում, ուղարկեք խմբագրին հաղորդագրություն` նշելով տվյալ սխալը, այնուհետև սեղմելով Ctrl-Enter:

Լրահոս

21:05
Հայուհի Պամելա Նարիմանյանը՝ Պամ Ռաբբիտը ճանաչվել է Չեխիայի «Տարվա լավագույն երգչուհի»
Հայուհի Պամելա Նարիմանյանը՝ Պամ Ռաբբիտը ճանաչվել է Չեխիայի «Տարվա լավագույն երգչուհի»։ Այս մասին տեղեկացնում է «Օրեր»-ը։...
Աղբյուր` Panorama.am
21:03
AntiFake.am-ի խմբագրությունը հայտարարություն է փոխանցել Երևանում ԵԽ գրասենյակի ղեկավարին Ն. Սամսոնյանին և Վ. Սաղաթելյանին 43 օր անազատության մեջ պահելու մասին
Այսօր` մայիսի 3-ին, AntiFake.am-ի խմբագրությունը ՀՀ Վերաքննիչ դատարանի կողմից «Քաղաքացիական գիտակցություն» ՀԿ ղեկավար, AntiFake.am...
Աղբյուր` Panorama.am
20:47
Դավիթ Վարդանյանը հաղթել է ադրբեջանցուն, դուրս եկել ԵԱ կիսաեզրափակիչ
Այսօր՝ մայիսի 3-ին, Ստոկհոլմում (Շվեդիա) մեկնարկել է ուշուի Եվրոպայի 2024 թվականի 19-րդ առաջնությունը։ Դավիթ Վարդանյանը հաղթել է Ադրբեջանի...
Աղբյուր` Panorama.am
20:36
Լրագրողների և մամուլի աշխատանքն առհասարակ լի է խնդիրներով․ Թաթոյան
Մարդու իրավունքների նախկին պաշտպան Արման Թաթոյանը գրում է․ «Լրագրողի մասնագիտական աշխատանքի շնորհիվ է քաղաքացին տեղեկանում այն մասին,...
Աղբյուր` Panorama.am
20:28
Կիրանցի բնակիչները դեռ հույս ունեն, որ կարող են կանխել սյուների տեղադրումը
 Կիրանցից ոստիկական զորքը շուրջ մեկ ժամ առաջ հեռացել է, թեև դեռ հերթապահող ոստիկաններ կան։ Չնայած այն բանին, որ երեկ ականազերծող խումբը...
Աղբյուր` Panorama.am
20:13
ՃՏՊ Ծաղկահովիտ-Ալագյազ ավտոճանապարհին․ կան տուժածներ
Մայիսի 3-ին, ժամը 17:50-ին Արագածոտնի մարզային փրկարարական վարչության ճգնաժամային կառավարման կենտրոն ահազանգ է ստացվել, որ Ծաղկահովիտ-Ալագյազ...
Աղբյուր` Panorama.am
20:05
Կիրանց գյուղի ճանապարհը բացվել է
Մոտ 30 րոպե առաջ՝ ժամը 19։00-ի սահմաններում, բացվել է Կիրանց գյուղի ճանապարհը։Այս մասին գրում է «Ազատությունը»։ Գյուղի բոլոր...
Աղբյուր` Panorama.am
19:43
Հայաստանը շարունակում է մնալ ՀԱՊԿ-ի լիիրավ անդամ և պետք է կատարի նախատեսված պարտականությունները․ Զախարովա
 այաստանը ՀԱՊԿ-ից դուրս կգա՞, թե՞ ոչ. այս հարցը պետք է հասցեագրել պաշտոնական Երևանին, ճեպազրույցում հայտարարել է ՌԴ ԱԳՆ պաշտոնական...
Աղբյուր` Panorama.am
19:30
Արարատ Միրզոյանը հեռախոսազրույց է ունեցել Մալթայի Հանրապետության արտաքին գործերի, Եվրոպայի հարցերի և առևտրի նախարարի հետ
Մայիսի 3-ին ՀՀ արտաքին գործերի նախարար Արարատ Միրզոյանը հեռախոսազրույց է ունեցել Մալթայի Հանրապետության արտաքին գործերի, Եվրոպայի հարցերի և...
Աղբյուր` Panorama.am
19:20
Այսօր, ձեր դերն առավել քան վճռորոշ է Տավուշում տեղի ունեցող ապօրինության մասին մարդկաց իրազեկելու համար․ Սուրեն Պետրոսյան
Սուրեն Պետրոսյանը շնորհավորել է զանգվածային լրատվամիջոցների ներկայացուցիչներին՝ գրելով․ «Այսօր, ձեր դերն առավել քան վճռորոշ է...
Աղբյուր` Panorama.am
18:59
«Դուք այդտեղ «կալցո» օպերացիայի մեջ եք, մենք էլ այստեղ՝ շրջափակված ենք տարբեր կողմերից»․ Սրբազանը հեռախոսազրույց ունեցավ Կիրանցի բնակչի հետ
Երբ թույլ չտվեցին մտնել Կիրանց, Բագրատ Սրբազանն ու Սուրեն Պետրոսյանը հեռախոսով կապվեցին կիրանցեցի տիկին Ալվարդի հետ, բարևներ փոխանցեցին...
Աղբյուր` Panorama.am
18:42
Նարեկ Սամսոնյանի ու Վազգեն Սաղաթելյանի վրա կարված գործն արդեն դատարան է ուղարկվել․ Տիգրան Աբրահամյան
«Պատիվ ունեմ» խմբակցության պատգամավոր Տիգրան Աբրահամյանը գրում է․ ««Արմավիր» ՔԿՀ-ում հանդիպեցի իշխանության`...
Աղբյուր` Panorama.am
18:31
Մաղթում ենք ուժ՝ պատասխան պատրաստելու համար․ Զախարովան՝ Ալեն Սիմոնյանի հայտարարությունների մասին
ՌԴ ԱԳՆ պաշտոնական ներկայացուցիչ Մարիա Զախարովան մայիսի 3-ին կայացած ճեպազրույցում մեկնաբանել է Հայաստանի խորհրդարանի նախագահ Ալեն Սիմոնյանի...
Աղբյուր` Panorama.am
18:22
ԲԴԽ դատավոր անդամ ընտրվեց Արմեն Դանիելյանը
2024 թվականի մայիսի 3-ին հրավիրված Դատավորների ընդհանուր ժողովն ավարտվեց:Այս մասին հայտնում են Դատական իշխանությունից։ «Օրակարգում...
Աղբյուր` Panorama.am
18:06
Կիրանցի մոտ տեղի է ունենալու պայթյուն. ՊՆ
Այսօր՝ ժամը 18:20-ին, Տավուշի մարզի Կիրանց բնակավայրից 2500 մ հյուսիս տեղի է ունենալու պայթեցման աշխատանք՝ 1 (մեկ) պայթյուն: Այս մասին հայտնում...
Աղբյուր` Panorama.am
18:06
Պաղեստինի ժողովրդի համար կարևոր է Իսրայելի դեմ հարուցված գործին Թուրքիայի ներգրավվելու որոշումը
Պաղեստինյան «ՀԱՄԱՍ» խմբավորումը հաղորդագրություն է տարածել, որտեղ նշվում է, որ Պաղեստինի ժողովրդի համար չափազանց կարևոր է...
Աղբյուր` Panorama.am
18:02
Ես Աննա Հակոբյանի հետ չեմ հանդիպում. Գլխավոր դատախազ
«Եթե խոսքը վերաբերում է լրտեսության հանցակազմերին, մենք ունենք վարույթեր, դատարան ուղարկված գործեր, ունենք պետական դավաճանության գործեր։...
Աղբյուր` Panorama.am
17:52
Աճառյան փողոցում հյուրանոցի մոտ 35-ամյա տղամարդու առերևույթ սպանության դեպքով քրեական հետապնդում է հարուցվել 2 անձի նկատմամբ
Քննչական կոմիտեի Երևան քաղաքի քննչական վարչության Ավան և Նոր Նորք վարչական շրջանների քննչական բաժնում քննություն է իրականացվում՝ պարզելու Երևանի...
Աղբյուր` Panorama.am
17:44
Լուլուն և Արփի Դավոյանը ԱԺ-ում նստած տակնուվրա են անում օնլայն խանութները. 168.am
ԱԺ նիստի ընթացքում 168.am-ի տեսախցիկը ֆիքսել է, թե ինչպես են ՔՊ-ական կին պատգամավորները հեռախոսի միջոցով ուսումնասիրում օնլայն խանութներում առկա...
Աղբյուր` Panorama.am
17:39
Սիմպատիաներով կամ անտիսիմպատիաներով պայմանավորված թքելը հանցակազմ չի պարունակում. Գլխավոր դատախազ
«Նման արարքները քրեականացված չեն, քրեականացված է հոգեբանական  բռնությունը, ատելության խոսքը, բռնության արդարացումը և բռնությունը...
Աղբյուր` Panorama.am
17:36
Եթե Սուքոյանի դեպքում կալանավորվում է, ապա Հակոբ Արշակյանի դեպքում ինչո՞ւ չի կալանավորվում.Աննա Գրիգորյանը՝ դատախազին
«Եթե Արթուրի նկատմամբ խափանման միջոցը կալանքն է ընտրվել, ապա բազմաթիվ այլ դեպքերում մենք կալանք այդպես էլ չտեսանք»,-խորհրդարանում...
Աղբյուր` Panorama.am
17:09
Լուսանկարների տարածումը և կոչերը, թե՝ «կարող եք միանալ ՄԻՊ-ի փնտրտուքին», կարող է պարունակել հանցակազմի առերևույթ հատկանիշներ. Մանասյան
«Քրեական օրենսգրքում նախատեսված է հանցակազմի հատկանիշներ պարունակող հանցագործության մի տեսակ, որը կոչվում է հետևյալ կերպ՝ Մարդու...
Աղբյուր` Panorama.am
16:42
Բեռլինի պաշտպանական նշանակության գործարանում բռնկված հրդեհից վտանգավոր ծուխ է բարձրանում
Բեռլինում գտնվո Diehl պաշտպանական-արդյունաբերական ընկերության մետալուրգիական գործարանում հրդեհ է բռնկվել, որի հետևանքով թունավոր ծուխ է...
Աղբյուր` Panorama.am
16:36
Այստեղ դասախոսության ժամ չեմ սկսելու. Դատախազը՝ ՀՀ-ում քաղբանտարկյալների առկայության հարցին ի պատասխան
Ազգային ժողովում «Հայաստան» խմբակցության պատգամավոր Մհեր Սահակյանը դիմեց գլխավոր դատախազ Աննա Վարդապետյանին, թե կարո՞ղ է այս...
Աղբյուր` Panorama.am
16:31
Հայաստանում ովքե՞ր և ինչպե՞ս են ցանկանում լռեցել բնապահպաններին, լրագրողներին
«2018-ից ի վեր, կարող եմ ասել, որ Հայաստանում ավելացել են դեպքերը, երբ բնապահպանական ռիկսերի մասին բարձրաձայնող մարդկանց նկատմամբ դատական...
Աղբյուր` Panorama.am
16:06
Թուրքիայի և Ադրբեջանի կողմից երկրի տնտեսությունը ներսից պայթեցնելու պարտադրած քայլ է. Նաիրի Սարգսյան
Կառավարությունը վերջին նիստում տնտեսական գործունեության գրեթե բոլոր ոլորտներում շրջանառության հարկը կրկնակի բարձրացնելու մասին որոշում ընդունեց։...
Աղբյուր` Panorama.am
16:04
Նիկոլ Փաշինյանին քրեական պատասխանատվության ենթարկելու մասին հաղորդումը դատախազությունն ուղարկել է ԱԱԾ
Նիկոլ Փաշինյանին քրեական պատասխանատվության ենթարկելու՝ փաստաբան Արա Զոհրաբյանի հաղորդումը ՀՀ գլխավոր դատախազությունն ԱԱԾ է ուղարկել։ Ազգային...
Աղբյուր` Panorama.am
15:33
Պատերազմում մեր պարտության պատճառներից է այն, որ այդ օրերին բարձրաստիճան պաշտոնյաների կանայք առևտուր էին կատարում որոշակի քաղաքներում․ գլխավոր դատախազ
«Հայաստանի դեմ ագրեսիայի մասով, 44-օրյա պատերազմի հետ կապված, երկու վարույթ ունենք, ՔԿ-ն ևս մեկ վարույթ է նախաձեռնել բռնի տեղահաման հետ...
Աղբյուր` Panorama.am
15:27
Կոնվերս Բանկը մեկնարկել է ՓՄՁ վերաֆինանսավորման արշավ
Կոնվերս Բանկը հայտարարում է բիզնես վարկերի վերաֆինանսավորման արշավ փոքր և միջին ձեռնարկությունների համար: Այլ բանկերից ու ֆինանսական...
Աղբյուր` Panorama.am

Տեսանյութեր

Բագրատ Սրբազանին կրկին չթողեցին գնալ Կիրանց
12:47 03/05/2024

Բագրատ Սրբազանին կրկին չթողեցին գնալ Կիրանց

Հետևեք մեզ և ծանոթացեք թարմ լուրերին!

Ամենից շատ կարդացված նյութեր

{"core.blocks.header.spell_message1":"\u0546\u0577\u057e\u0561\u056e \u057d\u056d\u0561\u056c\u0568` ","core.blocks.header.spell_message2":"\u0548\u0582\u0572\u0561\u0580\u056f\u0565\u055e\u056c \u0570\u0561\u0572\u0578\u0580\u0564\u0561\u0563\u0580\u0578\u0582\u0569\u0575\u0578\u0582\u0576 \u057d\u056d\u0561\u056c\u056b \u0574\u0561\u057d\u056b\u0576:"}