Բիզնես

USD BUY - 365.50+0.00 USD SELL - 368.50+0.00
EUR BUY - 422.00-1.50 EUR SELL - 429.00+1.00
OIL:  BRENT - 104.24-1.48 WTI - 97.47-1.63
COMEX:  GOLD - 4539.80+0.19 SILVER - 76.41+0.74
COMEX:  PLATINUM - 1967.00+1.44
LME:  ALUMINIUM - 3602.50-1.37 COPPER - 13411.00-5.24
LME:  NICKEL - 18806.00-1.93 TIN - 51613.00-7.91
LME:  LEAD - 1963.50-2.26 ZINC - 3513.00-0.44
FOREX:  USD/JPY - 159+0.04 EUR/GBP - 1.1608-0.09
FOREX:  EUR/USD - 1.1608-0.09 GBP/USD - 1.3422-0.01
STOCKS RUS:  RTSI - 1185.63+1.14
STOCKS US: DOW JONES - 50285.66+0.55 NASDAQ - 26293.10+0.09
STOCKS US: S&P 500 - 7445.72+0.17
STOCKS JAPAN:  NIKKEI - 63339.07+2.68 TOPIX - 3892.46+1.00
STOCKS CHINA:  HANG SENG - 25606.03+0.86 SSEC - 4112.90+0.87
STOCKS EUR:  FTSE100 - 10443.47+0.11 CAC40 - 8086.00-0.39
STOCKS EUR:  DAX - 24606.77-0.53
22/05/2026  CBA:  USD - 367.97+0.11 GBP - 493.93+0.08
22/05/2026  CBA:  EURO - 426.7-0.28
22/05/2026  CBA:  GOLD - 53299+280 SILVER - 884.39-10.32
Կասպերսկի. Կիբեռհանցագործներն ավելի հաճախ են կիրառում կապալառուների միջոցով գրոհներ
23/04/2024 13:18
Կիսվել

Կասպերսկի. Կիբեռհանցագործներն ավելի հաճախ են կիրառում կապալառուների միջոցով գրոհներ

Առավել հաճախ օգտագործվող սկզբնական վեկտորների եռյակ 2023-ին մտել են հաճախ փոքր և միջին բիզնեսի սեգմենտում գտնվող կապալառուների միջոցով կիբեռգրոհները։ Այսպիսին են «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի (Global Emergency Response Team) ամենամյա հաշվետվության տվյալները: Միջադեպերին արձագանքելու օգնության համար ընկերությունների դիմելու պատճառների թվում են արտահոսքերը, ինչպես նաև ծածկագրման արդյունքում տվյալներին հասանելիություն ստանալու անհնարինությունը:

«Կասպերսկի» ընկերությունը տեղեկացնում է, որ կապալառու կազմակերպությունների միջոցով կոտրանքներ նախկինում էլ են եղել, սակայն 2023-ին նման միջադեպերի մասնաբաժինն աճել է և կազմել 7 տոկոս: Նման վեկտորը գրոհողներին թույլ է տալիս մեկ կոտրված կազմակերպության միջոցով հասանելիություն ստանալ երբեմն տասնյակ զոհերի: Նման միջադեպերը հայտնաբերելու համար ավելի շատ ժամանակ է պահանջվում, քանի որ տուժած կազմակերպության համար գրոհողների գործողությունները հաճախ շատ նման են կապալառու կազմակերպության աշխատակիցների օրինական գործողություններին:

2023-ին սկզբնական կոտրանքի ամենատարածված մեթոդը (դեպքերի 42%-ը) մնացել են բաց հասանելի հավելվածների՝ փոստային և վեբ սերվերների, հեռավար հասանելիության սերվերների և այլնի խոցելիությունները (դրանց մեկ երրորդը գրոհի է ենթարկվել արդեն հայտնի խոցելիությունների միջոցով): Երկրորդ տեղում է (29%) օգտատերերի հաշիվների տվյալների օգտագործումը, որոնք կոտրվել են այդ թվում գաղտնաբառեր փորձել-ընտրելու մեթոդով գրոհների արդյունքում։

Ցանկացած ոլորտի կազմակերպությունների համար հիմնական սպառնալիք են մնում ծածկագրիչները։ 2023-ին դրանց հետ կապված է եղել յուրաքանչյուր երրորդ միջադեպը (33%): Ամենից հաճախ դրանք եղել են Lockbit-ի (ծածկագրիչների ընդհանուր գրոհների 28%-ը), BlackCat-ի (13%), Phobos-ի (9%) և Zeppelin-ի (9%) գրոհները։ Ծածկագրիչներով գրոհների կեսը սկսվել է բաց հասանելի հավելվածները կոտրելով, գրոհների ևս 40%-ի դեպքում օգտագործվել են կոտրված հաշիվների տվյալները, մնացած 10%-ի դեպքում գրոհը տեղի է ունեցել ֆիշինգի կամ վստահելի հարաբերությունների օգտագործման արդյունքում։ Տվյալների ծածկագրմամբ գրոհների մեծ մասն ավարտվել է օրվա (43%) կամ օրերի ընթացքում (33%), գրոհների 13%-ը տևել է շաբաթներ, իսկ 11%-ը՝ մեկ ամսից ավելի։

Ծածկագրիչների կիրառմամբ գրեթե բոլոր երկարատև գրոհների ընթացքում, որոնք տևել են շաբաթներ և ամիսներ, տվյալները ենթարկվել են ոչ միայն ծածկագրման, այլև արտահոսքի։ Տվյալների արտահոսքի ենթարկված ընկերությունների մասնաբաժինը աճել է և կազմել միջադեպերի ընդհանուր թվի 21%-ը:

«Կապալառու կազմակերպությունների միջոցով կոտրելու հետ կապված միջադեպերի բարդությունն այն է, որ իրենց հաճախորդների վրա գրոհի միջանկյալ օղակ դարձրած ոչ բոլոր ընկերություններն են հասկանում լիարժեք վերլուծություն կատարելու անհրաժեշտությունը և գնում համագործակցության: Դեպքերի մեծ մասում գրոհի տարածված այնպիսի վեկտորների միջոցով ներթափանցման ռիսկը, ինչպիսիք են բաց հասանելի հավելվածներում խոցելիությունների շահագործումը, կոտրված հաշիվները, վնասաբեր նամակները, կարելի է նվազեցնել կանխարգելիչ միջոցառումների՝ թարմացումների ժամանակին կառավարման, բազմագործոն նույնականացման օգտագործման, հակաֆիշինգային լուծումների ներդրման և աշխատակիցների թվային գրագիտության բարձրացման միջոցով»,- մեկնաբանում է «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի ղեկավար Կոնստանտին Սապրոնովը:

Ընկերությունը կիբեռգրոհներից պաշտպանելու համար «Կասպերսկի»-ն  խորհուրդ է տալիս.

  • ներդնել գաղտնաբառերի հուսալի քաղաքականություն և բազմագործոն նույնականացում;
  • փակել կառավարման հանգույցներ դրսից մուտք գործելու հնարավորությունը;
  • տեղադրել ԾԱ-ի թարմացումները կամ օգտագործել ցանցի սահմանին ծառայությունների լրացուցիչ պաշտպանության միջոցներ;
  • բարձրացնել աշխատակիցների իրազեկվածության մակարդակը տեղեկատվական անվտանգության հարցերում;
  • օգտագործել գրոհողների կողմից կիրառվող օրինական գործիքների հայտնաբերման կանոններ;
  • օգտագործել EDR և XDR դասերի լուծումներ;
  • կանոնավոր կերպով անցկացնել չարագործների շրջանում տարածված տեխնիկաների և մարտավարությունների կիրառմամբ կիբեռվարժանքներ;
  • կատարել տվյալների պահուստային կրկնօրինակում;
  • ստանալ SLA-ով միջադեպերին արձագանքման բաժանորդագրություն;
  • պահպանել արձագանքման թիմի պատրաստվածությունը թրեյնինգների և կիբեռվարժանքների միջոցով:
22/05/2026
դրամ
Դոլար (USD)
367.97
+0.11
Եվրո (EUR)
426.7
-0.28
Ռուբլի (RUR)
5.1616
-0.013
Լարի (GEL)
137.7
+0.05
53299
+280
Արծաթ
884.39
-10.32