Բիզնես

USD BUY - 386.00+1.00 USD SELL - 390.00-0.50
EUR BUY - 417.00-1.00 EUR SELL - 424.00-1.00
OIL:  BRENT - 84.00+0.61 WTI - 80.00+0.84
COMEX:  GOLD - 2419.80+1.63 SILVER - 31.78+6.75
COMEX:  PLATINUM - 1094.70+2.62
LME:  ALUMINIUM - 2598.50+0.00 COPPER - 10219.00+0.00
LME:  NICKEL - 19489.00+0.00 TIN - 33410.00+0.00
LME:  LEAD - 2270.00+0.00 ZINC - 2976.00+0.00
FOREX:  USD/JPY - 155.609-0.12 EUR/GBP - 1.087+0.12
FOREX:  EUR/USD - 1.087+0.12 GBP/USD - 1.269+0.26
STOCKS RUS:  RTSI - 1211.87+0.33
STOCKS US: DOW JONES - 40003.59+0.34 NASDAQ - 16685.97-0.07
STOCKS US: S&P 500 - 5303.27+0.12
STOCKS JAPAN:  NIKKEI - 38787.38-0.34 TOPIX - 2745.62+0.30
STOCKS CHINA:  HANG SENG - 19553.61+0.91 SSEC - 3154.03+1.01
STOCKS EUR:  FTSE100 - 8420.26-0.22 CAC40 - 8167.50-0.26
STOCKS EUR:  DAX - 18704.42-0.18
17/05/2024  CBA:  USD - 387.60-0.49 GBP - 490.31-1.36
17/05/2024  CBA:  EURO - 420.12-1.81
17/05/2024  CBA:  GOLD - 29626.27+210.84 SILVER - 369.74+10.20
Կասպերսկի. Կիբեռհանցագործներն ավելի հաճախ են կիրառում կապալառուների միջոցով գրոհներ
23/04/2024 13:18
Կիսվել

Կասպերսկի. Կիբեռհանցագործներն ավելի հաճախ են կիրառում կապալառուների միջոցով գրոհներ

Առավել հաճախ օգտագործվող սկզբնական վեկտորների եռյակ 2023-ին մտել են հաճախ փոքր և միջին բիզնեսի սեգմենտում գտնվող կապալառուների միջոցով կիբեռգրոհները։ Այսպիսին են «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի (Global Emergency Response Team) ամենամյա հաշվետվության տվյալները: Միջադեպերին արձագանքելու օգնության համար ընկերությունների դիմելու պատճառների թվում են արտահոսքերը, ինչպես նաև ծածկագրման արդյունքում տվյալներին հասանելիություն ստանալու անհնարինությունը:

«Կասպերսկի» ընկերությունը տեղեկացնում է, որ կապալառու կազմակերպությունների միջոցով կոտրանքներ նախկինում էլ են եղել, սակայն 2023-ին նման միջադեպերի մասնաբաժինն աճել է և կազմել 7 տոկոս: Նման վեկտորը գրոհողներին թույլ է տալիս մեկ կոտրված կազմակերպության միջոցով հասանելիություն ստանալ երբեմն տասնյակ զոհերի: Նման միջադեպերը հայտնաբերելու համար ավելի շատ ժամանակ է պահանջվում, քանի որ տուժած կազմակերպության համար գրոհողների գործողությունները հաճախ շատ նման են կապալառու կազմակերպության աշխատակիցների օրինական գործողություններին:

2023-ին սկզբնական կոտրանքի ամենատարածված մեթոդը (դեպքերի 42%-ը) մնացել են բաց հասանելի հավելվածների՝ փոստային և վեբ սերվերների, հեռավար հասանելիության սերվերների և այլնի խոցելիությունները (դրանց մեկ երրորդը գրոհի է ենթարկվել արդեն հայտնի խոցելիությունների միջոցով): Երկրորդ տեղում է (29%) օգտատերերի հաշիվների տվյալների օգտագործումը, որոնք կոտրվել են այդ թվում գաղտնաբառեր փորձել-ընտրելու մեթոդով գրոհների արդյունքում։

Ցանկացած ոլորտի կազմակերպությունների համար հիմնական սպառնալիք են մնում ծածկագրիչները։ 2023-ին դրանց հետ կապված է եղել յուրաքանչյուր երրորդ միջադեպը (33%): Ամենից հաճախ դրանք եղել են Lockbit-ի (ծածկագրիչների ընդհանուր գրոհների 28%-ը), BlackCat-ի (13%), Phobos-ի (9%) և Zeppelin-ի (9%) գրոհները։ Ծածկագրիչներով գրոհների կեսը սկսվել է բաց հասանելի հավելվածները կոտրելով, գրոհների ևս 40%-ի դեպքում օգտագործվել են կոտրված հաշիվների տվյալները, մնացած 10%-ի դեպքում գրոհը տեղի է ունեցել ֆիշինգի կամ վստահելի հարաբերությունների օգտագործման արդյունքում։ Տվյալների ծածկագրմամբ գրոհների մեծ մասն ավարտվել է օրվա (43%) կամ օրերի ընթացքում (33%), գրոհների 13%-ը տևել է շաբաթներ, իսկ 11%-ը՝ մեկ ամսից ավելի։

Ծածկագրիչների կիրառմամբ գրեթե բոլոր երկարատև գրոհների ընթացքում, որոնք տևել են շաբաթներ և ամիսներ, տվյալները ենթարկվել են ոչ միայն ծածկագրման, այլև արտահոսքի։ Տվյալների արտահոսքի ենթարկված ընկերությունների մասնաբաժինը աճել է և կազմել միջադեպերի ընդհանուր թվի 21%-ը:

«Կապալառու կազմակերպությունների միջոցով կոտրելու հետ կապված միջադեպերի բարդությունն այն է, որ իրենց հաճախորդների վրա գրոհի միջանկյալ օղակ դարձրած ոչ բոլոր ընկերություններն են հասկանում լիարժեք վերլուծություն կատարելու անհրաժեշտությունը և գնում համագործակցության: Դեպքերի մեծ մասում գրոհի տարածված այնպիսի վեկտորների միջոցով ներթափանցման ռիսկը, ինչպիսիք են բաց հասանելի հավելվածներում խոցելիությունների շահագործումը, կոտրված հաշիվները, վնասաբեր նամակները, կարելի է նվազեցնել կանխարգելիչ միջոցառումների՝ թարմացումների ժամանակին կառավարման, բազմագործոն նույնականացման օգտագործման, հակաֆիշինգային լուծումների ներդրման և աշխատակիցների թվային գրագիտության բարձրացման միջոցով»,- մեկնաբանում է «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի ղեկավար Կոնստանտին Սապրոնովը:

Ընկերությունը կիբեռգրոհներից պաշտպանելու համար «Կասպերսկի»-ն  խորհուրդ է տալիս.

  • ներդնել գաղտնաբառերի հուսալի քաղաքականություն և բազմագործոն նույնականացում;
  • փակել կառավարման հանգույցներ դրսից մուտք գործելու հնարավորությունը;
  • տեղադրել ԾԱ-ի թարմացումները կամ օգտագործել ցանցի սահմանին ծառայությունների լրացուցիչ պաշտպանության միջոցներ;
  • բարձրացնել աշխատակիցների իրազեկվածության մակարդակը տեղեկատվական անվտանգության հարցերում;
  • օգտագործել գրոհողների կողմից կիրառվող օրինական գործիքների հայտնաբերման կանոններ;
  • օգտագործել EDR և XDR դասերի լուծումներ;
  • կանոնավոր կերպով անցկացնել չարագործների շրջանում տարածված տեխնիկաների և մարտավարությունների կիրառմամբ կիբեռվարժանքներ;
  • կատարել տվյալների պահուստային կրկնօրինակում;
  • ստանալ SLA-ով միջադեպերին արձագանքման բաժանորդագրություն;
  • պահպանել արձագանքման թիմի պատրաստվածությունը թրեյնինգների և կիբեռվարժանքների միջոցով:
17/05/2024
դրամ
Դոլար (USD)
387.60
-0.49
Եվրո (EUR)
420.12
-1.81
Ռուբլի (RUR)
4.26
-0.01
Լարի (GEL)
140.43
+0.70
29626.27
+210.84
Արծաթ
369.74
+10.20