Բիզնես

USD BUY - 382.00+0.00 USD SELL - 384.00+0.00
EUR BUY - 443.00+2.00 EUR SELL - 445.50+1.50
OIL:  BRENT - 63.95+1.90 WTI - 59.64+1.97
COMEX:  GOLD - 4197.90-0.15 SILVER - 53.10+0.32
COMEX:  PLATINUM - 1613.30-1.89
LME:  ALUMINIUM - 2894.50+0.87 COPPER - 10944.00+1.37
LME:  NICKEL - 15053.00-0.36 TIN - 37399.00+3.82
LME:  LEAD - 2095.50+1.80 ZINC - 3075.00-0.19
FOREX:  USD/JPY - 154.37-0.23 EUR/GBP - 1.164+0.46
FOREX:  EUR/USD - 1.164+0.46 GBP/USD - 1.3151+0.23
STOCKS RUS:  RTSI - 994.05+1.13
STOCKS US: DOW JONES - 47457.22-1.65 NASDAQ - 22870.36-2.29
STOCKS US: S&P 500 - 6737.49-1.66
STOCKS JAPAN:  NIKKEI - 50376.53-1.77 TOPIX - 3359.81-0.65
STOCKS CHINA:  HANG SENG - 26572.46-1.85 SSEC - 3990.49-0.97
STOCKS EUR:  FTSE100 - 9807.68-1.05 CAC40 - 8232.49-0.11
STOCKS EUR:  DAX - 24041.62-1.39
14/11/2025  CBA:  USD - 382.12-0.16 GBP - 502.18-0.63
14/11/2025  CBA:  EURO - 443.79-0.15
14/11/2025  CBA:  GOLD - 51545+702 SILVER - 661.82+28.42
Kaspersky. Cring ծածկագրիչը գրոհում է արդյունաբերական օբյեկտները VPN սերվերներում խոցելիության միջոցով
15/04/2021 15:40
Կիսվել

Kaspersky. Cring ծածկագրիչը գրոհում է արդյունաբերական օբյեկտները VPN սերվերներում խոցելիության միջոցով

Չարագործները 2021-ի սկզբին մի շարք գրոհներ են իրականացրել՝ օգտագործելով Cring ծածկագրիչը։ Գրոհի ենթարկված ձեռնարկություններից մեկում Kaspersky ICS CERT-ի փորձագետների կողմից միջադեպի հետաքննությունը պարզել է, որ Cring ծածկագրիչի գրոհներում օգտագործվում է VPN-սերվերների խոցելիությունը: Զոհերի թվում են Եվրոպայի երկրներում գործող արդյունաբերական ձեռնարկությունները։ Եվ առնվազն մեկ դեպքում ծածկագրիչի գրոհը հանգեցրել է մի միջազգային արդյունաբերական հոլդինգի երկու իտալական գործարաններում արտադրության ժամանակավոր դադարեցմանը, որի գլխամասը գտնվում է Գերմանիայում։

Cring ծածկագրիչով գրոհների շարքի ժամանակ չարագործները շահագործել են CVE-2018-13379 խոցելիությունը Fortigate VPN-սերվերներում՝ ձեռնարկության ցանցին նախնական հասանելիություն ստանալու համար։ Խոցելիությունը թույլ է տալիս չարագործին առանց իրավազորման միանալ սարքին և հեռավար հասանելիություն ստանալ սեանսի ֆայլին, որը պարունակում է օգտատիրոջ անունը և գաղտնաբառը բաց տեսքով։ Խնդիրը արտադրողի կողմից շտկվել է 2019 թվականին, սակայն մինչ օրս ոչ բոլոր սարքատերերն են դրանք թարմացրել։ 2020-ի աշնանը դարկվեբի ֆորումներում սկսեցին հայտնվել խոցելի սարքերի IP-հասցեների բազայի գնման առաջարկներ:

Հետաքննության ընթացքում պարզվել է, որ հարձակման օրը, հասանելիություն ստանալով կորպորատիվ ցանցի առաջին համակարգին, Cring-ի օպերատորներն օգտագործել են Mimikatz ուտիլիտը Windows-ի օգտատերերի այն հաշիվները գողանալու համար, որոնք նախկինում մուտք են գործել սկզբնապես կոտրված համակարգիչ։ Դրա օգնությամբ չարագործներին բախտ է վիճակվել անմիջապես գողանալ դոմենային ադմինիստրատորի հաշվառման տվյալները։ Ոչ տևական հետախուզումից հետո չարագործներն ընտրել են մի քանի համակարգեր, որոնք կարևոր են համարել արդյունաբերական ձեռնարկության գործունեության համար, և անմիջապես ներբեռնել և դրանց վրա գործարկել Cring ծածկագրիչը։

Համակարգը Cring ծածկագրիչից պաշտպանելու համար փորձագետները խորհուրդ են տալիս անընդհատ թարմացնել VPN-շլյուզի ծրագիրը և վերջնական կետերի և դրանց տվյալների բազաների պաշտպանության լուծումները մինչև վերջին տարբերակները; համոզվել, որ Active Directory-ի քաղաքականությունները թույլ են տալիս օգտատերերին մուտք գործել միայն այն համակարգեր, որոնց հասանելիությունը պայմանավորված է աշխատանքային անհրաժեշտությամբ; սահմանափակել VPN-ի հասանելիությունը օբյեկտների միջև և փակել բոլոր պորտերը, որոնց աշխատանքը չի պահանջվում տեխնոլոգիական գործընթացի իրականացման համար; դիտարկել Endpoint Detection and Response դասի պաշտպանական լուծումների ներդրման հնարավորությունն ինչպես կորպորատիվ, այնպես էլ արդյունաբերական ցանցում; հարմարեցնել Managed Detection and Response դասի ծառայությունները՝ կիբեռանվտանգության փորձագետների բարձրակարգ գիտելիքներին և մշակումներին օպերատիվ հասանելիություն ստանալու համար; օգտագործել հատուկ պաշտպանություն արդյունաբերական գործընթացների համար:

Հետաքննության մասին ավելի մանրամասն տեղեկատվությունը հասանելի է Kaspersky ICS CERT-ի կայքում:

14/11/2025
դրամ
Դոլար (USD)
382.12
-0.16
Եվրո (EUR)
443.79
-0.15
Ռուբլի (RUR)
4.7327
-0.0226
Լարի (GEL)
141.24
-0.08
51545
+702
Արծաթ
661.82
+28.42