Շանտաժ ԶԼՄ-ներում եւ կեղծ արտահոսքեր. ինչպես են 2023-ին գրոհելու կորպորացիաների վրա

20.12.2022 | 10:47 Գլխավոր էջ / Նորություններ /
#«Կասպերսկի»
«Կասպերսկի» ընկերության փորձագետները ներկայացրել են 2023-ին կորպորացիաների եւ խոշոր կազմակերպությունների կիբեռանվտանգության սպառնալիքների կանխատեսումը։

Նրանց կարծիքով՝ կշարունակվի անձնական տվյալների արտահոսքերի թվի աճը։ Այդ միտումը նոր փուլ կմտնի. չարագործները ոչ միայն պարզապես կհրապարակեն բազաները, այլեւ կհամադրեն տարբեր աղբյուրներից ստացված տեղեկատվությունը։ Արդյունքում, նրանք կկարողանան ստանալ մարդու մանրամասն «դոսյե», այնուհետեւ բիզնեսի վրա գրոհներում իրագործել սոցիալական ինժեներիայի եւ կիբեռլրտեսության ավելի առաջ անցած, թիրախային սխեմաներ: Կազմակերպությունը պաշտպանելու համար անհրաժեշտ է ակտիվորեն հետեւել հանրային տիրույթում եւ դարքնետում կորպորատիվ փոստով օգտահաշիվների հայտնվելուն։

Շորթող ծրագրերի հեղինակները ստեղծում են բլոգներ, որտեղ տեղադրում են ընկերությունները կոտրելու մասին հայտարարությունները, ինչպես նաեւ գողացված տվյալները: Նման հրապարակումների քանակը 2022-ին 2021-ի համեմատ բազմապատկվել է։

«Կասպերսկի» ընկերության փորձագետները կարծում են, որ 2023-ին այդ միտումը հետագա զարգացում կստանա։ Նախկինում չարագործներն այլ կերպ էին վարվում. կոտրում էին ընկերությունները, իսկ հետո փրկագին էին պահանջում` առանց հանրության ուշադրությունը գրավելու։ Իսկ այժմ նրանք չեն փորձում կապ հաստատել ընկերության հետ, այլ անմիջապես իրենց բլոգում տեղադրում են կոտրման մասին հաղորդագրություն` մինչեւ գողացված տվյալների հրապարակումը հետհաշվարկով, եւ սպասում են զոհի արձագանքին։

Մյուս միտումը, որը կանխատեսում են «Կասպերսկի» ընկերության փորձագետները, այն է, որ չարագործները կկոտրեն ընկերությունները, որպեսզի «պարծենան» եւ իրենց համար համբավ ստեղծեն: Արտահոսքի մասին բաց աղբյուրներում հրապարակված տեղեկատվությունը, նույնիսկ առանց իրապես կոտրելու, կարող է վնասել տուժող ընկերությանը: Ժամանակին նման հաղորդագրությունները հայտնաբերելու եւ դրանց արձագանքելու գործընթաց նախաձեռնելու համար հարկավոր է վարել դարքնետի ռեսուրսների եւ ստվերային կայքերի կանոնավոր մշտադիտարկում՝ արտահոսքի կամ ընկերությունը կոտրելու վերաբերյալ տեղեկատվության հայտնվելու վերաբերյալ:

2023-ին չարագործներն ավելի հաճախ կդիմեն դարքնետի ռեսուրսների՝ տարբեր կազմակերպությունների արդեն կոտրված ցանցերին հասանելիություն գնելու համար։ Ավելի ու ավելի հաճախ գրոհները սկսվում են օգտատերերի՝ ստվերային ռեսուրսներում հրապարակված  հաշիվների մասին նախկինում ստացված տեղեկատվության կիրառմամբ։ Այս միտումը վտանգավոր է նրանով, որ տվյալների կոտրման փուլը կարող է աննկատ մնալ: Միայն շոշափելի վնաս կրելով (օրինակ՝ ծառայության աշխատանքի խափանումների կամ տվյալների ծածկագրման բախվելիս), տուժող ընկերությունը կիմանա կատարված գրոհի մասին։

Կոտրանքից խուսափելու համար անհրաժեշտ է ապահովել կրիտիկական կարեւոր ակտիվների, կորպորատիվ տվյալների եւ ամբողջ ՏՏ ենթակառուցվածքի հուսալի պաշտպանություն: Տեղեկատվական անվտանգության համակարգ ստեղծելիս ավելի լավ է որդեգրել բազմամակարդակ մոտեցում: Եթե միջադեպն, այնուամենայնիվ, տեղի է ունեցել, անհրաժեշտ է ժամանակին եւ ճիշտ արձագանքել դրան եւ հետաքննություն անցկացնել՝ ոչ միայն հետեւանքները, այլեւ պատճառը վերացնելու, ինչպես նաեւ ապագայում նման միջադեպերի կրկնությունը կանխելու համար։

«Սպառնալիքների լանդշաֆտը սրընթաց է զարգանում, եւ ընկերությունները ստիպված են արագ ադապտացվել։ Բիզնեսը կամ պետական կառույցը սպառնալիքներից պաշտպանելու համար անհրաժեշտ է վերահսկել ընկերության թվային հետքը, այդ թվում՝ բաց համացանցի եւ դարքնետի շարունակական մշտադիտարկման միջոցով։ Մենք առաջարկում ենք նման ծառայություններ»,- նշել է Kaspersky Threat Intelligence-ի վերլուծական բաժնի ղեկավար Յուլիա Նովիկովան։
Դիտում՝ 5003
Կարծիքներ

Հարգելի այցելուներ, այստեղ դուք կարող եք տեղադրել ձեր կարծիքը տվյալ նյութի վերաբերյալ` օգտագործելուվ Facebook-ի ձեր account-ը: Խնդրում ենք լինել կոռեկտ եւ հետեւել մեր պարզ կանոներին. արգելվում է տեղադրել թեմային չվերաբերող մեկնաբանություններ, գովազդային նյութեր, վիրավորանքներ եւ հայհոյանքներ: Խմբագրությունն իրավունք է վերապահում ջնջել մեկնաբանությունները` նշված կանոնները խախտելու դեպքում:



Ամենաընթերցվածը


Smartclick.ai