5 декабря 2024 г.

Дежурный по стране

В экономике вообще-то есть только два предложения...
Азамат Джолдасбеков, президент АО «Казахстанская фондовая биржа»

Мы в соц сетях:



«Kaspersky»: зиянкестер АБЖ желілерінен есептік жазбаларды ұрлау үшін жаңа тактиканы қолданады

26 январь 2022, 9:23
«Kaspersky»: зиянкестер АБЖ желілерінен есептік жазбаларды ұрлау үшін жаңа тактиканы қолданады
2021 жылы Kaspersky ICS CERT мамандары бүкіл әлем бойынша АБЖ компьютерлеріне шпиондық БҚ қолдану арқылы шабуылдардың көбеюін анықтады. Зиянкестер кеңінен таралған шпиондық БҚ-ны пайдаланады, бірақ шабуылдардың өзі мақсаттардың шектеулі санымен және әрбір зиянды үлгінің өте қысқа өмірлік циклімен ерекшеленеді.


Шабуылдардың ұзақтығы, әдетте, 25 күннен аспайды. Бұл әдетте мұндай науқандар жалғасатын уақыттан әлдеқайда аз. Зиянды БҚ-ның әрбір данасы бірнеше ондаған компьютерлерде анықталады, олардың 40-45%-да АБЖ-ға қатысы бар, ал қалғандары сол ұйымдардың IT-инфрақұрылымының бір бөлігі болып табылады.

Мұндай шабуылдар кеңінен таралды. АБЖ компьютерлерінде 2021 жылдың бірінші жартыжылдығында бұғатталған барлық тыңшылық БҚ үлгілерінің бестен бір бөлігі (21%) осы түрге жатады. Сонымен бірге, шпиондық БҚ-ға шабуыл жасаған барлық АБЖ компьютерлерінің алтыдан біріне дейін осы тактиканы қолдана отырып шабуыл жасалды.

Көбінесе зиянды заттар сапалы фишингтік хаттар арқылы таратылады. Зиянкестер бұзылған пошта жәшіктерінен ұрланған байланыс тізімдері бойынша фишингтік хаттарды жіберу үшін шабуыл жасалған компаниялардың корпоративтік пошта жүйелерін пайдаланады. Осылайша, шабуыл ұйымның жергілікті желісінде және бір компаниядан екіншісіне — іскери хат алмасу түрінде таралады. Көптеген жағдайларда бұзылған корпоративтік пошта жәшіктерін зиянкестер кейінгі шабуылдарда ұрланған деректерді жинау сервері ретінде де пайдаланады.

Бүкіл әлемдегі 2000-нан астам өнеркәсіптік кәсіпорындардың SMTP-сервистерін зиянкестер ұрланған деректерді жинау және зиянды БҚ тарату инфрақұрылымы ретінде пайдаланған. Сонымен қатар, корпоративтік пошта шоттары бұзылды және көп ұрланды — сараптамалық бағалау бойынша, шамамен 7000.

«Kaspersky» сарапшылары зиянкестер логиндер мен парольдерді сататын, соның ішінде осы шабуылдар кезінде ұрланған 25 сауда алаңын анықтады. Зиянкестердің ұсыныстарын талдағаннан кейін, олар күтілгендей, кәсіпорындардың ішкі жүйелеріне, мысалы, RDP бойынша қол жеткізуді қамтамасыз ететін есептік жазбалар ең құнды «тауар» екенін анықтады. Зерттеу кезінде сатылған барлық RDP-аккаунттарының 4% - ы өнеркәсіптік кәсіпорындарға тиесілі болды, олар 2000-ға жуық аккаунтты құрады.

«2021 жыл бойы біз өнеркәсіптік кәсіпорындар үшін қауіп-қатер ландшафтында жылдам өсіп келе жатқан үрдісті байқадық. Зиянкестер шабуылдың ауқымын және әр үлгіні пайдалану уақытын қысқартады, оны әр келесі шабуылда тез ауыстырады. Тағы бір тактика — фишингтік хаттарды тарату және ұрланған деректерді зиянды немесе сенімсіз инфрақұрылымды пайдаланбай жинау. Бұл үшін де, басқасы үшін де зиянкестердің жаңа құрбандарының іскерлік серіктестері — бұрын жария етілген ұйымдардың пошта жүйесі пайдаланылады. Қауіп өте маңызды және ерекше назар аударуға тұрарлық», — дейді Kaspersky ICS CERT командасының сарапшысы Кирилл Круглов.

Өнеркәсіптік кәсіпорынды, серіктестік желіні және жалпы бизнесті тиісті қорғауды қамтамасыз ету үшін «Kaspersky» компанияларға:

• зиянкестер компанияның ішкі инфрақұрылымына, аса маңызды деректер мен жүйелерге қол жеткізу үшін пайдалануы мүмкін корпоративтік электрондық поштаға және Интернеттен (RDP, VPN-SSL шлюздерін және т. б. қоса алғанда) қолжетімді басқа сервистерге қол жеткізу үшін екі факторлы аутентификацияны енгізуді;
• кеңсе және технологиялық желілердегі барлық құрылғылар дұрыс конфигурацияланған және үнемі жаңартылып отыратын соңғы құрылғылардың қауіпсіздігін қамтамасыз ету үшін заманауи шешіммен қорғалғанына көз жеткізуді;
• қызметкерлерді кіріс электрондық поштамен қалай қауіпсіз жұмыс істеуге және тіркемелерде болуы мүмкін зиянды бағдарламалардан қорғауға үйретуді;
• спам папкаларын жай ғана тазалап қоймай, үнемі тексеріп отыруды;
• сіздің ұйымыңыздың корпоративтік шоттары көлеңкелі жерлерде сатылмайтындығын қадағалауды;
• кіріс электрондық пошталардағы тіркемелерді автоматты түрде тексеру үшін құмсалғыш технологияларын (sandbox) қолдануды және оларды сенімді көздерден, соның ішінде серіктес компаниялар мен контактілер тізіміндегі ұйымдардан хабарламаларды тексерістен шығармайтындай етіп орнатуды;
• электрондық поштаның шығыс хабарламаларындағы тіркемелерді тексеруді ұсынады: бұл қызметкерлердің есептік жазбаларының бұзылғанын анықтауға көмектеседі.

Бұл қауіп туралы көбірек мына жерден біле аласыз.
Просмотров материала: 465

Поделиться материалом


10:04 230 миллиардов тенге возвращено государству в рамках дел... 125 123 Просмотров

20:03 Обращение жителей с. Маралды к Президенту РК К.-Ж. Токаеву... 0 Просмотров

12:16 Атырауда мыңнан астам асыл тұқымды еділбай қойы тірідей... 0 Просмотров

11:35 Бұдан былай Алматыда электрлі самокат тек 16 жастан бастап... 0 Просмотров

11:30 Қарағанды облысындағы жол апатынан сегіз адам көз жұмды... 0 Просмотров

11:17 Мұхамедиұлының Ұлттық музейдегі ұрлықтың жаңа эпизодына еш... 124 952 Просмотров

11:01 Биіктен құлап бара жатқан баланы қағып алған оқушыға үш... 124 598 Просмотров

10:47 Қарағандыда тұрғын үй ауласынан шала туылған бала табылды... 124 627 Просмотров

10:25 Ұлттық музей басшылығына қатысты қылмыстық істі... 124 932 Просмотров

18:37 Адвокат Бурхан Жансейтов задержан в Алматы... 8 568 Просмотров

17:38 Объемы производства сахара будут увеличены в семь раз —... 7 738 Просмотров

17:13 Тарифы на комуслуги изменятся в Казахстане... 7 812 Просмотров

16:54 Министр Аймағамбетов балалардың қауіпсіздігін қамтамасыз... 11 020 Просмотров

16:52 «Қолайлы мектеп». Ұлттық жоба арқылы 582 мектеп бой көтереді... 11 172 Просмотров

16:52 «Суперагенты»: серьезный человек Сека уже ждет вас на IVI... 20 533 Просмотров

16:48 Балабақшаларды лицензиялауды күшейтеміз - министр... 8 358 Просмотров

16:43 Смайылов президенттің үкімет жұмысына қатысты сынына пікір... 6 665 Просмотров

16:42 Хищение средств через платформу АrtSport расследует антикор... 6 559 Просмотров

16:39 Еліміздің басым бөлігінде аптап ыстық болады – ауа райы... 5 369 Просмотров

16:37 Про президентскую критику... 7 480 Просмотров

16:29 Министерство не запрещало показ мультфильма «Базз Лайтер» -... 16 670 Просмотров

16:15 Экология министрлігі киіктердің мекендеу ортасын зерттеуге... 5 338 Просмотров

15:48 Денсаулық сақтау министрлігі аборт жасатуға тыйым салу... 6 681 Просмотров

15:45 Елімізде коммуналдық қызмет тарифтері өзгереді... 5 445 Просмотров

15:41 Капремонт всех роддомов пообещала министр здравоохранения... 5 442 Просмотров

15:27 Благотворительный спортивный зал для детей открыли в... 5 279 Просмотров

15:00 Қазақстан шекарасы қандай жағдайда жабылады... 5 129 Просмотров

14:18 104 мың гектарға қант қызылшасы егілсе, ішкі нарықты 80... 5 371 Просмотров

13:41 Қаңтар оқиғасы кезінде қанша қару тәркіленді – ҰҚК есеп... 5 307 Просмотров

13:15 Алагузова - Нуртасу Адамбай: Богу не нужна твоя помощь... 16 834 Просмотров

13:14 Жауынгер бір жыл ішінде әскери техниканы ғана емес, қолына... 7 189 Просмотров

13:04 Тамызда өршиді: Денсаулық сақтау министрлігі коронавирус... 5 157 Просмотров

13:02 В отношении руководства ТОО «Казфосфат» начато досудебное... 5 378 Просмотров

12:59 Суицид в Казахстане: 96% случаев самоубийств совершаются... 5 710 Просмотров

12:51 Усовершенствовать военную организацию Казахстана поручил... 5 131 Просмотров

12:49 Закупать уголь заранее призывают казахстанцев... 5 145 Просмотров

12:45 Павлодарда кран жұмысшыны екінші қабаттан итеріп жіберді... 5 186 Просмотров

12:42 Президенттің сынынан кейін ұзаққа созылған жол жөндеу... 5 113 Просмотров

12:38 МӘМС шенеуніктердің жемсауытына айналған – Арман Бейсембаев... 5 343 Просмотров

12:32 Шоу-бизнес өкілдерінің ЛГБТ-ны насихаттайтын «Базз Лайтер»... 5 494 Просмотров





Опрос


«    Декабрь 2024    »
ПнВтСрЧтПтСбВс
 1
2345678
9101112131415
16171819202122
23242526272829
3031