Բիզնես

USD BUY - 381.00+0.50 USD SELL - 383.00-0.50
EUR BUY - 441.50-1.00 EUR SELL - 447.00-1.00
OIL:  BRENT - 63.02+1.03 WTI - 59.12+1.76
COMEX:  GOLD - 4490.30+0.91 SILVER - 78.88+5.57
COMEX:  PLATINUM - 2296.70+2.70
LME:  ALUMINIUM - 2952.00-0.29 COPPER - 12222.00+0.49
LME:  NICKEL - 15814.00+0.18 TIN - 40743.00-4.84
LME:  LEAD - 2005.50+0.55 ZINC - 3088.50-0.06
FOREX:  USD/JPY - 157.85+0.42 EUR/GBP - 1.1634-0.21
FOREX:  EUR/USD - 1.1634-0.21 GBP/USD - 1.3399-0.27
STOCKS RUS:  RTSI - 1097.31+0.23
STOCKS US: DOW JONES - 49504.07+0.48 NASDAQ - 23671.35+0.81
STOCKS US: S&P 500 - 6966.28+0.65
STOCKS JAPAN:  NIKKEI - 51939.89+1.61 TOPIX - 3514.11+0.85
STOCKS CHINA:  HANG SENG - 26231.79+0.32 SSEC - 4120.43+0.92
STOCKS EUR:  FTSE100 - 10124.60+0.80 CAC40 - 8362.09+1.44
STOCKS EUR:  DAX - 25261.64+0.53
09/01/2026  CBA:  USD - 381.21-0.18 GBP - 511.13-1.73
09/01/2026  CBA:  EURO - 443.92-1.51
09/01/2026  CBA:  GOLD - 54287-132 SILVER - 921.73-46.78
Kaspersky. Cring ծածկագրիչը գրոհում է արդյունաբերական օբյեկտները VPN սերվերներում խոցելիության միջոցով
15/04/2021 15:40
Կիսվել

Kaspersky. Cring ծածկագրիչը գրոհում է արդյունաբերական օբյեկտները VPN սերվերներում խոցելիության միջոցով

Չարագործները 2021-ի սկզբին մի շարք գրոհներ են իրականացրել՝ օգտագործելով Cring ծածկագրիչը։ Գրոհի ենթարկված ձեռնարկություններից մեկում Kaspersky ICS CERT-ի փորձագետների կողմից միջադեպի հետաքննությունը պարզել է, որ Cring ծածկագրիչի գրոհներում օգտագործվում է VPN-սերվերների խոցելիությունը: Զոհերի թվում են Եվրոպայի երկրներում գործող արդյունաբերական ձեռնարկությունները։ Եվ առնվազն մեկ դեպքում ծածկագրիչի գրոհը հանգեցրել է մի միջազգային արդյունաբերական հոլդինգի երկու իտալական գործարաններում արտադրության ժամանակավոր դադարեցմանը, որի գլխամասը գտնվում է Գերմանիայում։

Cring ծածկագրիչով գրոհների շարքի ժամանակ չարագործները շահագործել են CVE-2018-13379 խոցելիությունը Fortigate VPN-սերվերներում՝ ձեռնարկության ցանցին նախնական հասանելիություն ստանալու համար։ Խոցելիությունը թույլ է տալիս չարագործին առանց իրավազորման միանալ սարքին և հեռավար հասանելիություն ստանալ սեանսի ֆայլին, որը պարունակում է օգտատիրոջ անունը և գաղտնաբառը բաց տեսքով։ Խնդիրը արտադրողի կողմից շտկվել է 2019 թվականին, սակայն մինչ օրս ոչ բոլոր սարքատերերն են դրանք թարմացրել։ 2020-ի աշնանը դարկվեբի ֆորումներում սկսեցին հայտնվել խոցելի սարքերի IP-հասցեների բազայի գնման առաջարկներ:

Հետաքննության ընթացքում պարզվել է, որ հարձակման օրը, հասանելիություն ստանալով կորպորատիվ ցանցի առաջին համակարգին, Cring-ի օպերատորներն օգտագործել են Mimikatz ուտիլիտը Windows-ի օգտատերերի այն հաշիվները գողանալու համար, որոնք նախկինում մուտք են գործել սկզբնապես կոտրված համակարգիչ։ Դրա օգնությամբ չարագործներին բախտ է վիճակվել անմիջապես գողանալ դոմենային ադմինիստրատորի հաշվառման տվյալները։ Ոչ տևական հետախուզումից հետո չարագործներն ընտրել են մի քանի համակարգեր, որոնք կարևոր են համարել արդյունաբերական ձեռնարկության գործունեության համար, և անմիջապես ներբեռնել և դրանց վրա գործարկել Cring ծածկագրիչը։

Համակարգը Cring ծածկագրիչից պաշտպանելու համար փորձագետները խորհուրդ են տալիս անընդհատ թարմացնել VPN-շլյուզի ծրագիրը և վերջնական կետերի և դրանց տվյալների բազաների պաշտպանության լուծումները մինչև վերջին տարբերակները; համոզվել, որ Active Directory-ի քաղաքականությունները թույլ են տալիս օգտատերերին մուտք գործել միայն այն համակարգեր, որոնց հասանելիությունը պայմանավորված է աշխատանքային անհրաժեշտությամբ; սահմանափակել VPN-ի հասանելիությունը օբյեկտների միջև և փակել բոլոր պորտերը, որոնց աշխատանքը չի պահանջվում տեխնոլոգիական գործընթացի իրականացման համար; դիտարկել Endpoint Detection and Response դասի պաշտպանական լուծումների ներդրման հնարավորությունն ինչպես կորպորատիվ, այնպես էլ արդյունաբերական ցանցում; հարմարեցնել Managed Detection and Response դասի ծառայությունները՝ կիբեռանվտանգության փորձագետների բարձրակարգ գիտելիքներին և մշակումներին օպերատիվ հասանելիություն ստանալու համար; օգտագործել հատուկ պաշտպանություն արդյունաբերական գործընթացների համար:

Հետաքննության մասին ավելի մանրամասն տեղեկատվությունը հասանելի է Kaspersky ICS CERT-ի կայքում:

09/01/2026
դրամ
Դոլար (USD)
381.21
-0.18
Եվրո (EUR)
443.92
-1.51
Ռուբլի (RUR)
4.8108
+0.0666
Լարի (GEL)
141.5
-0.08
54287
-132
Արծաթ
921.73
-46.78