Բիզնես

USD BUY - 389.50+0.00 USD SELL - 391.50+0.00
EUR BUY - 441.00+0.00 EUR SELL - 445.00+0.00
OIL:  BRENT - 66.93-1.52 WTI - 63.68-1.19
COMEX:  GOLD - 3403.70+1.87 SILVER - 32.79+0.74
COMEX:  PLATINUM - 981.80+0.50
LME:  ALUMINIUM - 2365.50+0.00 COPPER - 9188.50+0.00
LME:  NICKEL - 15622.00+0.00 TIN - 30643.00+0.00
LME:  LEAD - 1922.00+0.00 ZINC - 2577.00+0.00
FOREX:  USD/JPY - 140.69-1.04 EUR/GBP - 1.1516+1.10
FOREX:  EUR/USD - 1.1516+1.10 GBP/USD - 1.3384+0.68
STOCKS RUS:  RTSI - 1144.79+0.00
STOCKS US: DOW JONES - 39142.23+0.00 NASDAQ - 16286.45+0.00
STOCKS US: S&P 500 - 5282.70+0.00
STOCKS JAPAN:  NIKKEI - 34730.28+1.03 TOPIX - 2559.15+1.14
STOCKS CHINA:  HANG SENG - 21395.14+0.00 SSEC - 3276.73-0.11
STOCKS EUR:  FTSE100 - 8275.66+0.00 CAC40 - 7285.86+0.00
STOCKS EUR:  DAX - 21205.86+0.00
18/04/2025  CBA:  USD - 390.90-0.04 GBP - 519.04+2.22
18/04/2025  CBA:  EURO - 444.61+0.66
18/04/2025  CBA:  GOLD - 41545.00-221.00 SILVER - 406.06-8.15
Կասպերսկի. Դարքնետում վաճառում է Մերձավոր Արևելքի օգտատերերի հաշիվների 10 միլիոն զույգ գողացված մուտքանուն և գաղտնաբառ
29/10/2024 11:04
Կիսվել

Կասպերսկի. Դարքնետում վաճառում է Մերձավոր Արևելքի օգտատերերի հաշիվների 10 միլիոն զույգ գողացված մուտքանուն և գաղտնաբառ

Kaspersky Digital Footprint Intelligence (DFI) թիմն ուսումնասիրել է դարքնետում և ստվերային մարկետփլեյսերում 2024-ի առաջին կիսամյակում արված հայտարարությունները՝ Մերձավոր Արևելքի երկրների կազմակերպությունների և պետական հաստատությունների հիմնական կիբերսպառնալիքները բացահայտելու համար։

«Կասպերսկի» ընկերությունը տեղեկացնում է, որ ինֆոստիլերների օգնությամբ չարագործները ձգտում են հնարավորինս շատ գաղտնի տվյալներ հավաքել վարակված սարքերից: Հաշիվների մուտքանունները և գաղտնաբառերը մեծ պահանջարկ ունեն: Kaspersky DFI-ի փորձագետները դարքնետում հայտնաբերել են գրեթե 10 միլիոն նման կապակցություն, որոնք հրապարակվել են 2024-ի առաջին վեց ամիսներին: Դրանք հիմնականում Եգիպտոսի, Սաուդյան Արաբիայի և ԱՄԷ-ի տարբեր ընկերությունների աշխատակիցների կամ այդ թվում պետական ծառայությունների օգտատերերի հաշվառման տվյալներ են:

Արտահոսած տվյալները կարող են օգտագործվել տարբեր խարդախ գործողություններ՝ շանտաժից մինչև թիրախային գրոհներ իրականացնելու համար: 2024-ի առաջին կիսամյակում չարագործները դարքնետում և ստվերային ֆորումներում տեղադրել են մերձավորարևելյան ընկերությունների կորպորատիվ տվյալների 125 բազա։ Արտահոսքերի ամենամեծ քանակով երկրների թվում են Սաուդյան Արաբիան, Իրաքը և Եգիպտոսը:

Kaspersky DFI-ի փորձագետների տվյալներով՝ ծածկագրող ծրագրերի օգտագործմամբ գրոհներ կազմակերպող կիբեռխմբերը դարձել են ավելի կազմակերպված և կառուցվածքավորված: 2024-ի առաջին կիսամյակում Մերձավոր Արևելքում գործել է առնվազն 19 նման խումբ։  Ներկայության հիմնական երկրներն են ԱՄԷ-ն և Սաուդյան Արաբիան: Առավել ակտիվ են Lockbit 3.0-ն, Stormous-ը, Rhysida-ն և Qilin-ը։ Առավել հաճախ գրոհների ենթարկված ոլորտների թվում են պետական կազմակերպությունները, շինարարական և խորհրդատվական ընկերությունները:

IDram

Գաղափարաբանությամբ մոտիվացված հաքտիվիստական գործունեությունը թափ է հավաքում։  Ընդունված է համարել, որ առավել հաճախ հաքտիվիստները կատարում են DDoS գրոհներ։ Սակայն այժմ նման չարագործների գործունեությունը գնալով ավելի կործանարար է դառնում և հանգեցնում է կրիտիկական հետևանքների՝ տվյալների արտահոսքերի և առանձին կազմակերպությունների կոտրանքի։ Kaspersky DFI-ի փորձագետները Մերձավոր Արևելքում արձանագրել են հաքտիվիստների ավելի քան 11 շարժում և խումբ:

Նախնական հասանելիության բրոքեր չարագործների հիմնական նպատակը կորպորատիվ ցանցեր մուտքի կետերի որոնումն է: Դրանք այդ թվում վերավաճառվում են ավելի մեծ խմբերի կամ գրոհողների, որոնք ունեն գրոհի հետագա զարգացման հնարավորություն և մոտիվացիա։  Kaspersky DFI-ի փորձագետները դարքնետում ավելի քան 40 հայտարարություն են հայտնաբերել Մերձավոր Արևելքի պետական, կրթական, արտադրական, տրանսպորտային, ֆինանսական, բժշկական կազմակերպությունների և այլ ոլորտների ձեռնարկությունների կորպորատիվ համակարգերին հասանելիության վաճառքի մասին:

«Չարագործները ոչ միայն կատարելագործում են գոյություն ունեցող մեթոդները, այլև մշակում են նոր մարտավարություններ և գործիքներ։ Անհրաժեշտ է զգոնություն պահպանել՝ կորպորատիվ ցանցերը դարքնետից եկող սպառնալիքներից պաշտպանելու համար: Հարցն այն չէ, թե արդյոք գրոհը տեղի կունենա, այլ ավելի շուտ այն, երբ գրոհը տեղի կունենա: Հետևաբար, կազմակերպությունների համար կարևոր է մեկ քայլ առաջ լինել կիբեռչարագործներից»,- մեկնաբանում է Kaspersky Digital Footprint Intelligence-ի վերլուծաբան Վերա Խոլոպովան:

Հետազոտության մանրամասները հասանելի են https://dfi.kaspersky.com/blog/whispers-from-darkweb կայքում։

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

18/04/2025
դրամ
Դոլար (USD)
390.90
-0.04
Եվրո (EUR)
444.61
+0.66
Ռուբլի (RUR)
4.79
+0.02
Լարի (GEL)
142.30
+0.06
41545.00
-221.00
Արծաթ
406.06
-8.15