Բիզնես

USD BUY - 382.50+0.00 USD SELL - 385.00+0.00
EUR BUY - 435.00+2.00 EUR SELL - 443.00+1.00
OIL:  BRENT - 65.19+0.74 WTI - 63.20+0.96
COMEX:  GOLD - 3392.40-0.03 SILVER - 36.22+4.44
COMEX:  PLATINUM - 1156.50+5.81
LME:  ALUMINIUM - 2483.00+0.79 COPPER - 9621.50-0.13
LME:  NICKEL - 15395.00-0.28 TIN - 32018.00+2.04
LME:  LEAD - 1990.50+0.28 ZINC - 2701.50-0.18
FOREX:  USD/JPY - 143.83+0.64 EUR/GBP - 1.1439+0.24
FOREX:  EUR/USD - 1.1439+0.24 GBP/USD - 1.3569+0.18
STOCKS RUS:  RTSI - 1137.28-0.09
STOCKS US: DOW JONES - 42319.74-0.25 NASDAQ - 19298.45-0.83
STOCKS US: S&P 500 - 5939.30-0.53
STOCKS JAPAN:  NIKKEI - 37554.49-0.51 TOPIX - 2756.47-1.03
STOCKS CHINA:  HANG SENG - 23906.97+1.07 SSEC - 3384.10+0.23
STOCKS EUR:  FTSE100 - 8811.04+0.11 CAC40 - 7790.27-0.18
STOCKS EUR:  DAX - 24323.58+0.19
05/06/2025  CBA:  USD - 383.4-0.36 GBP - 520.5+1.46
05/06/2025  CBA:  EURO - 438.07+1.16
05/06/2025  CBA:  GOLD - 41474+329 SILVER - 423.42+0.84
Կասպերսկի. Կիբեռհանցագործներն ավելի հաճախ են կիրառում կապալառուների միջոցով գրոհներ
23/04/2024 13:18
Կիսվել

Կասպերսկի. Կիբեռհանցագործներն ավելի հաճախ են կիրառում կապալառուների միջոցով գրոհներ

Առավել հաճախ օգտագործվող սկզբնական վեկտորների եռյակ 2023-ին մտել են հաճախ փոքր և միջին բիզնեսի սեգմենտում գտնվող կապալառուների միջոցով կիբեռգրոհները։ Այսպիսին են «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի (Global Emergency Response Team) ամենամյա հաշվետվության տվյալները: Միջադեպերին արձագանքելու օգնության համար ընկերությունների դիմելու պատճառների թվում են արտահոսքերը, ինչպես նաև ծածկագրման արդյունքում տվյալներին հասանելիություն ստանալու անհնարինությունը:

«Կասպերսկի» ընկերությունը տեղեկացնում է, որ կապալառու կազմակերպությունների միջոցով կոտրանքներ նախկինում էլ են եղել, սակայն 2023-ին նման միջադեպերի մասնաբաժինն աճել է և կազմել 7 տոկոս: Նման վեկտորը գրոհողներին թույլ է տալիս մեկ կոտրված կազմակերպության միջոցով հասանելիություն ստանալ երբեմն տասնյակ զոհերի: Նման միջադեպերը հայտնաբերելու համար ավելի շատ ժամանակ է պահանջվում, քանի որ տուժած կազմակերպության համար գրոհողների գործողությունները հաճախ շատ նման են կապալառու կազմակերպության աշխատակիցների օրինական գործողություններին:

2023-ին սկզբնական կոտրանքի ամենատարածված մեթոդը (դեպքերի 42%-ը) մնացել են բաց հասանելի հավելվածների՝ փոստային և վեբ սերվերների, հեռավար հասանելիության սերվերների և այլնի խոցելիությունները (դրանց մեկ երրորդը գրոհի է ենթարկվել արդեն հայտնի խոցելիությունների միջոցով): Երկրորդ տեղում է (29%) օգտատերերի հաշիվների տվյալների օգտագործումը, որոնք կոտրվել են այդ թվում գաղտնաբառեր փորձել-ընտրելու մեթոդով գրոհների արդյունքում։

Ցանկացած ոլորտի կազմակերպությունների համար հիմնական սպառնալիք են մնում ծածկագրիչները։ 2023-ին դրանց հետ կապված է եղել յուրաքանչյուր երրորդ միջադեպը (33%): Ամենից հաճախ դրանք եղել են Lockbit-ի (ծածկագրիչների ընդհանուր գրոհների 28%-ը), BlackCat-ի (13%), Phobos-ի (9%) և Zeppelin-ի (9%) գրոհները։ Ծածկագրիչներով գրոհների կեսը սկսվել է բաց հասանելի հավելվածները կոտրելով, գրոհների ևս 40%-ի դեպքում օգտագործվել են կոտրված հաշիվների տվյալները, մնացած 10%-ի դեպքում գրոհը տեղի է ունեցել ֆիշինգի կամ վստահելի հարաբերությունների օգտագործման արդյունքում։ Տվյալների ծածկագրմամբ գրոհների մեծ մասն ավարտվել է օրվա (43%) կամ օրերի ընթացքում (33%), գրոհների 13%-ը տևել է շաբաթներ, իսկ 11%-ը՝ մեկ ամսից ավելի։

Ծածկագրիչների կիրառմամբ գրեթե բոլոր երկարատև գրոհների ընթացքում, որոնք տևել են շաբաթներ և ամիսներ, տվյալները ենթարկվել են ոչ միայն ծածկագրման, այլև արտահոսքի։ Տվյալների արտահոսքի ենթարկված ընկերությունների մասնաբաժինը աճել է և կազմել միջադեպերի ընդհանուր թվի 21%-ը:

«Կապալառու կազմակերպությունների միջոցով կոտրելու հետ կապված միջադեպերի բարդությունն այն է, որ իրենց հաճախորդների վրա գրոհի միջանկյալ օղակ դարձրած ոչ բոլոր ընկերություններն են հասկանում լիարժեք վերլուծություն կատարելու անհրաժեշտությունը և գնում համագործակցության: Դեպքերի մեծ մասում գրոհի տարածված այնպիսի վեկտորների միջոցով ներթափանցման ռիսկը, ինչպիսիք են բաց հասանելի հավելվածներում խոցելիությունների շահագործումը, կոտրված հաշիվները, վնասաբեր նամակները, կարելի է նվազեցնել կանխարգելիչ միջոցառումների՝ թարմացումների ժամանակին կառավարման, բազմագործոն նույնականացման օգտագործման, հակաֆիշինգային լուծումների ներդրման և աշխատակիցների թվային գրագիտության բարձրացման միջոցով»,- մեկնաբանում է «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի ղեկավար Կոնստանտին Սապրոնովը:

Ընկերությունը կիբեռգրոհներից պաշտպանելու համար «Կասպերսկի»-ն  խորհուրդ է տալիս.

  • ներդնել գաղտնաբառերի հուսալի քաղաքականություն և բազմագործոն նույնականացում;
  • փակել կառավարման հանգույցներ դրսից մուտք գործելու հնարավորությունը;
  • տեղադրել ԾԱ-ի թարմացումները կամ օգտագործել ցանցի սահմանին ծառայությունների լրացուցիչ պաշտպանության միջոցներ;
  • բարձրացնել աշխատակիցների իրազեկվածության մակարդակը տեղեկատվական անվտանգության հարցերում;
  • օգտագործել գրոհողների կողմից կիրառվող օրինական գործիքների հայտնաբերման կանոններ;
  • օգտագործել EDR և XDR դասերի լուծումներ;
  • կանոնավոր կերպով անցկացնել չարագործների շրջանում տարածված տեխնիկաների և մարտավարությունների կիրառմամբ կիբեռվարժանքներ;
  • կատարել տվյալների պահուստային կրկնօրինակում;
  • ստանալ SLA-ով միջադեպերին արձագանքման բաժանորդագրություն;
  • պահպանել արձագանքման թիմի պատրաստվածությունը թրեյնինգների և կիբեռվարժանքների միջոցով:
05/06/2025
դրամ
Դոլար (USD)
383.4
-0.36
Եվրո (EUR)
438.07
+1.16
Ռուբլի (RUR)
4.8569
-0.0417
Լարի (GEL)
140.45
-0.07
41474
+329
Արծաթ
423.42
+0.84