Բիզնես

USD BUY - 388.00+0.00 USD SELL - 391.00+1.00
EUR BUY - 409.00-1.00 EUR SELL - 414.00-2.00
OIL:  BRENT - 72.97-0.40 WTI - 68.91-0.85
COMEX:  GOLD - 2659.40+0.69 SILVER - 31.22-0.13
COMEX:  PLATINUM - 970.50-0.90
LME:  ALUMINIUM - 2644.00-0.02 COPPER - 9089.50+0.02
LME:  NICKEL - 15906.00+0.25 TIN - 29026.00+0.51
LME:  LEAD - 2021.00+1.00 ZINC - 2987.50+1.24
FOREX:  USD/JPY - 155-0.04 EUR/GBP - 1.0551-0.36
FOREX:  EUR/USD - 1.0551-0.36 GBP/USD - 1.2654-0.19
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 43408.47+0.32 NASDAQ - 18966.14-0.11
STOCKS US: S&P 500 - 5917.11+0.00
STOCKS JAPAN:  NIKKEI - 38026.17-0.85 TOPIX - 2682.81-0.57
STOCKS CHINA:  HANG SENG - 19601.11-0.53 SSEC - 3370.40+0.07
STOCKS EUR:  FTSE100 - 8085.07-0.17 CAC40 - 7198.45-0.43
STOCKS EUR:  DAX - 19004.78-0.29
21/11/2024  CBA:  USD - 389.45+0.26 GBP - 491.95-0.73
21/11/2024  CBA:  EURO - 409.74-0.78
21/11/2024  CBA:  GOLD - 33062.61+239.17 SILVER - 386.53-4.93
Կասպերսկի. Դարքնետում վաճառում է Մերձավոր Արևելքի օգտատերերի հաշիվների 10 միլիոն զույգ գողացված մուտքանուն և գաղտնաբառ
29/10/2024 11:04
Կիսվել

Կասպերսկի. Դարքնետում վաճառում է Մերձավոր Արևելքի օգտատերերի հաշիվների 10 միլիոն զույգ գողացված մուտքանուն և գաղտնաբառ

Kaspersky Digital Footprint Intelligence (DFI) թիմն ուսումնասիրել է դարքնետում և ստվերային մարկետփլեյսերում 2024-ի առաջին կիսամյակում արված հայտարարությունները՝ Մերձավոր Արևելքի երկրների կազմակերպությունների և պետական հաստատությունների հիմնական կիբերսպառնալիքները բացահայտելու համար։

«Կասպերսկի» ընկերությունը տեղեկացնում է, որ ինֆոստիլերների օգնությամբ չարագործները ձգտում են հնարավորինս շատ գաղտնի տվյալներ հավաքել վարակված սարքերից: Հաշիվների մուտքանունները և գաղտնաբառերը մեծ պահանջարկ ունեն: Kaspersky DFI-ի փորձագետները դարքնետում հայտնաբերել են գրեթե 10 միլիոն նման կապակցություն, որոնք հրապարակվել են 2024-ի առաջին վեց ամիսներին: Դրանք հիմնականում Եգիպտոսի, Սաուդյան Արաբիայի և ԱՄԷ-ի տարբեր ընկերությունների աշխատակիցների կամ այդ թվում պետական ծառայությունների օգտատերերի հաշվառման տվյալներ են:

Արտահոսած տվյալները կարող են օգտագործվել տարբեր խարդախ գործողություններ՝ շանտաժից մինչև թիրախային գրոհներ իրականացնելու համար: 2024-ի առաջին կիսամյակում չարագործները դարքնետում և ստվերային ֆորումներում տեղադրել են մերձավորարևելյան ընկերությունների կորպորատիվ տվյալների 125 բազա։ Արտահոսքերի ամենամեծ քանակով երկրների թվում են Սաուդյան Արաբիան, Իրաքը և Եգիպտոսը:

Kaspersky DFI-ի փորձագետների տվյալներով՝ ծածկագրող ծրագրերի օգտագործմամբ գրոհներ կազմակերպող կիբեռխմբերը դարձել են ավելի կազմակերպված և կառուցվածքավորված: 2024-ի առաջին կիսամյակում Մերձավոր Արևելքում գործել է առնվազն 19 նման խումբ։  Ներկայության հիմնական երկրներն են ԱՄԷ-ն և Սաուդյան Արաբիան: Առավել ակտիվ են Lockbit 3.0-ն, Stormous-ը, Rhysida-ն և Qilin-ը։ Առավել հաճախ գրոհների ենթարկված ոլորտների թվում են պետական կազմակերպությունները, շինարարական և խորհրդատվական ընկերությունները:

IDram

Գաղափարաբանությամբ մոտիվացված հաքտիվիստական գործունեությունը թափ է հավաքում։  Ընդունված է համարել, որ առավել հաճախ հաքտիվիստները կատարում են DDoS գրոհներ։ Սակայն այժմ նման չարագործների գործունեությունը գնալով ավելի կործանարար է դառնում և հանգեցնում է կրիտիկական հետևանքների՝ տվյալների արտահոսքերի և առանձին կազմակերպությունների կոտրանքի։ Kaspersky DFI-ի փորձագետները Մերձավոր Արևելքում արձանագրել են հաքտիվիստների ավելի քան 11 շարժում և խումբ:

Նախնական հասանելիության բրոքեր չարագործների հիմնական նպատակը կորպորատիվ ցանցեր մուտքի կետերի որոնումն է: Դրանք այդ թվում վերավաճառվում են ավելի մեծ խմբերի կամ գրոհողների, որոնք ունեն գրոհի հետագա զարգացման հնարավորություն և մոտիվացիա։  Kaspersky DFI-ի փորձագետները դարքնետում ավելի քան 40 հայտարարություն են հայտնաբերել Մերձավոր Արևելքի պետական, կրթական, արտադրական, տրանսպորտային, ֆինանսական, բժշկական կազմակերպությունների և այլ ոլորտների ձեռնարկությունների կորպորատիվ համակարգերին հասանելիության վաճառքի մասին:

«Չարագործները ոչ միայն կատարելագործում են գոյություն ունեցող մեթոդները, այլև մշակում են նոր մարտավարություններ և գործիքներ։ Անհրաժեշտ է զգոնություն պահպանել՝ կորպորատիվ ցանցերը դարքնետից եկող սպառնալիքներից պաշտպանելու համար: Հարցն այն չէ, թե արդյոք գրոհը տեղի կունենա, այլ ավելի շուտ այն, երբ գրոհը տեղի կունենա: Հետևաբար, կազմակերպությունների համար կարևոր է մեկ քայլ առաջ լինել կիբեռչարագործներից»,- մեկնաբանում է Kaspersky Digital Footprint Intelligence-ի վերլուծաբան Վերա Խոլոպովան:

Հետազոտության մանրամասները հասանելի են https://dfi.kaspersky.com/blog/whispers-from-darkweb կայքում։

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

21/11/2024
դրամ
Դոլար (USD)
389.45
+0.26
Եվրո (EUR)
409.74
-0.78
Ռուբլի (RUR)
3.86
-0.02
Լարի (GEL)
142.08
+0.17
33062.61
+239.17
Արծաթ
386.53
-4.93