Հասարակություն 11:59 15/04/2021 Հայաստան

«Կասպերսկի». Cring ծածկագրիչը գրոհում է արդյունաբերական օբյեկտները VPN սերվերներում խոցելիության միջոցով

Չարագործները 2021-ի սկզբին մի շարք գրոհներ են իրականացրել՝ օգտագործելով Cring ծածկագրիչը։ Գրոհի ենթարկված ձեռնարկություններից մեկում Kaspersky ICS CERT-ի փորձագետների կողմից միջադեպի հետաքննությունը պարզել է, որ Cring ծածկագրիչի գրոհներում օգտագործվում է VPN-սերվերների խոցելիությունը:

Զոհերի թվում են Եվրոպայի երկրներում գործող արդյունաբերական ձեռնարկությունները։ Եվ առնվազն մեկ դեպքում ծածկագրիչի գրոհը հանգեցրել է մի միջազգային արդյունաբերական հոլդինգի երկու իտալական գործարաններում արտադրության ժամանակավոր դադարեցմանը, որի գլխամասը գտնվում է Գերմանիայում։
 

«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչության փոխանցմամբ, Cring ծածկագրիչով գրոհների շարքի ժամանակ չարագործները շահագործել են CVE-2018-13379 խոցելիությունը Fortigate VPN-սերվերներում՝ ձեռնարկության ցանցին նախնական հասանելիություն ստանալու համար։ Խոցելիությունը թույլ է տալիս չարագործին առանց իրավազորման միանալ սարքին և հեռավար հասանելիություն ստանալ սեանսի ֆայլին, որը պարունակում է օգտատիրոջ անունը և գաղտնաբառը բաց տեսքով։ Խնդիրը արտադրողի կողմից շտկվել է 2019 թվականին, սակայն մինչ օրս ոչ բոլոր սարքատերերն են դրանք թարմացրել։

2020-ի աշնանը դարկվեբի ֆորումներում սկսեցին հայտնվել խոցելի սարքերի IP-հասցեների բազայի գնման առաջարկներ:

Հետաքննության ընթացքում պարզվել է, որ հարձակման օրը, հասանելիություն ստանալով կորպորատիվ ցանցի առաջին համակարգին, Cring-ի օպերատորներն օգտագործել են Mimikatz ուտիլիտը Windows-ի օգտատերերի այն հաշիվները գողանալու համար, որոնք նախկինում մուտք են գործել սկզբնապես կոտրված համակարգիչ։ Դրա օգնությամբ չարագործներին բախտ է վիճակվել անմիջապես գողանալ դոմենային ադմինիստրատորի հաշվառման տվյալները։ Ոչ տևական հետախուզումից հետո չարագործներն ընտրել են մի քանի համակարգեր, որոնք կարևոր են համարել արդյունաբերական ձեռնարկության գործունեության համար, և անմիջապես ներբեռնել և դրանց վրա գործարկել Cring ծածկագրիչը։

Համակարգը Cring ծածկագրիչից պաշտպանելու համար փորձագետները խորհուրդ են տալիս անընդհատ թարմացնել VPN-շլյուզի ծրագիրը և վերջնական կետերի և դրանց տվյալների բազաների պաշտպանության լուծումները մինչև վերջին տարբերակները; համոզվել, որ Active Directory-ի քաղաքականությունները թույլ են տալիս օգտատերերին մուտք գործել միայն այն համակարգեր, որոնց հասանելիությունը պայմանավորված է աշխատանքային անհրաժեշտությամբ; սահմանափակել VPN-ի հասանելիությունը օբյեկտների միջև և փակել բոլոր պորտերը, որոնց աշխատանքը չի պահանջվում տեխնոլոգիական գործընթացի իրականացման համար; դիտարկել Endpoint Detection and Response դասի պաշտպանական լուծումների ներդրման հնարավորությունն ինչպես կորպորատիվ, այնպես էլ արդյունաբերական ցանցում; հարմարեցնել Managed Detection and Response դասի ծառայությունները՝ կիբեռանվտանգության փորձագետների բարձրակարգ գիտելիքներին և մշակումներին օպերատիվ հասանելիություն ստանալու համար; օգտագործել հատուկ պաշտպանություն արդյունաբերական գործընթացների համար:

Հետաքննության մասին ավելի մանրամասն տեղեկատվությունը հասանելի է Kaspersky ICS CERT-ի կայքում:

 



Աղբյուր` Panorama.am
Share |

Լրահոս

17:25
Այսպես կոչված «արևմտյան ադրբեջանական» ներկայացուցչությունն առաջինը պաշտոնապես բացվել է Թուրքիայում. Սերգեյ Մելքոնյան
Հայաստանում գեներացվեց դեպի ԵՄ օրենսդրական նախաձեռնություն, բայց Բրյուսելում Հայաստանին չեն սպասում, ինչպես և ԱՄՆ-ում, երբ Նիկոլ Փաշինյանին որևէ...
Աղբյուր` Panorama.am
16:55
Ժնևում հանդիպել են Հայաստանի ու Իրանի ԱԳ նախարարները
Ժնևում այսօր  ՀՀ ԱԳ նախարար Արարատ Միրզոյանը հանդիպում է ունեցել ԻԻՀ ԱԳ նախարար Սեյեդ Աբբաս Արաղչիի հետ։ Հանդիպումը կայացել է ՄԱԿ-ի մարդու...
Աղբյուր` Panorama.am
16:44
Վազգեն Սարգսյանի կերպարը կերտելու վրա շատ եմ աշխատել. Խորեն Լևոնյան
«Յուրաքանչյուր դերասանի համար դժվար է կերտել պատմական կերպարի՝ լինի դրական, թե բացասական, սակայն դա մեր գործն է, պետք է անենք»,-...
Աղբյուր` Panorama.am
16:40
Ջերմուկի խաչմերուկից մինչև Կապան ավտոճանապարհները փակ են կցորդով տրանսպորտային միջոցների համար
Փետրվարի 24-ին՝ ժամը 16:30-ի դրությամբ, Ջերմուկի խաչմերուկից մինչև Կապան ավտոճանապարհները փակ են կցորդով տրանսպորտային միջոցների համար։...
Աղբյուր` Panorama.am
16:22
Փետրվարի 21-ին 482 ճանապարհատրանսպորտային պատահարներից միայն մեկն է եղել է ամառային անվադողերով. ՆԳՆ
Փետրվարի 20-24-ը Երևանում արձանագրվել է 482 ճանապարհատրանսպորտային պատահար, որոնց մեջ միայն 1 տրանսպորտային միջոց եղել է ամառային անվադողերով,...
Աղբյուր` Panorama.am
16:16
ՀՀ-ում շարունակվում են շրջանառվել Գրիպ Ա տեսակի տեսակի H1pdm09 ենթատեսակի և Գրիպ Բ տեսակի հարուցիչները
ՀՀ-ում արձանագրվել է սուր շնչառական վարակներով պայմանավորված ակտիվության նվազում:
Աղբյուր` Panorama.am
15:57
«Վազգեն. Վերջին Սպարապետը». Ինչո՞ւ վերջին
Մարտի 5-ին մեծ էկրան կբարձրանա «Վազգեն. Վերջին Սպարապետը» ֆիլմը, որի մտահղացման հեղինակն ու գլխավոր պրոդյուսերը Նոնո Սարգսյանն է...
Աղբյուր` Panorama.am
15:55
Բաղրամյանի ոստիկաններն ապօրինի որսի դեպք են բացահայտել
Դաշտում որսացել է մի քանի տափաստանային արտույտ։
Աղբյուր` Panorama.am
15:31
Քաղաքապետարանը «Ռուսալ Արմենալ»-ում է պահեստավորել փողոցիներին ցանելու աղը, դե հիմա ասեք՝ մեզանից ով է շպիոնը. Արթուր Չախոյան
Հանրային գորւծիչ Արիթուր Չախոյանը գրում է. «Երևանի քաղաքապետարանը «Ռուսալ Արմենալ»-ում է պահեստավորել փողոցիների ցանելու...
Աղբյուր` Panorama.am
15:26
Խոշոր վթար Արմավիրում
Արմավիրի մարզային փրկարարական վարչության ճգնաժամային կառավարման կենտրոն փետրվարի 24-ին, ժամը 12։22-ին  ահազանգ է ստացվել, որ Արմավիր...
Աղբյուր` Panorama.am
15:16
Իրանը Իսլամական հեղափոխության տարեդարձի տոնակատարության հյուրերին ցուցադրում է անօդաչու ավիացիայի իր ձեռքբերումները
Թեհրանում Իսլամական հեղափոխության 46-րդ տարեդարձին նվիրված տոնական ծրագրի միջոցառումներից մեկը ավիացիայի և անօդաչու տեխնոլոգիաների մեծ...
Աղբյուր` Panorama.am
14:59
Միխայիլ Գալուստյանն ընդգրկված է ՌԴ-ի դեմ ԵՄ-ի սահմանված պատժամիջոցների 16-րդ փաթեթում
ԵՄ-ն Ռուսաստանի դեմ պատժամիջոցների 16-րդ փաթեթի շրջանակներում պատժամիջոցների ցանկում ընդգրկել է 48 ֆիզիկական և 35 իրավաբանական անձի։ Հայտնի...
Աղբյուր` Panorama.am
14:33
Տպավորություն է, որ «Երևանի ավտոբուս» ՓԲԸ-ն ավելի շատ քրեական կազմակերպություն է. Ավագանու անդամը՝ վարորդների հետ հանդիպումից հետո
«Տպավորություն է, որ «Երևանի ավտոբուս» ՓԲԸ-ն ավելի շատ  քրեական կազմակերպություն է, քան քաղաքապետարանի ենթակայության տակ...
Աղբյուր` Panorama.am
14:27
Հանձնարարվել է Վերջին զանգի միջոցառումներն անցկացնել մշակութային կրթության տարվա շրջանակում. ԿԳՄՍՆ
Կրթության, գիտության, մշակույթի և սպորտի նախարարությունը շրջաբերական գրությամբ դիմել է Երևանի քաղաքապետարանին և ՀՀ մարզպետարաններին՝ առաջարկելով...
Աղբյուր` Panorama.am
14:20
Այս տարի բուհական ընդունելության առաջին փուլի քննություններին մասնակցել են աննախադեպ թվով դիմորդներ. Նասիբյան
Տարեցտարի բուհական ընդունելության առաջին  փուլի քննությունների մասնակիցների թիվն ավելանում է։ Այս տարի քննություներին մասնակցել է 11 608...
Աղբյուր` Panorama.am
14:03
Մայքի Մեդիսոնը «Anora»-ում իր դերի համար սովորել է մերկապար
Դերասանուհի Մայքի Մեդիսոնը պատմել է, որ սովորել է մերկապար ռեժիսոր Շոն Բեյքերի «Anora» դրամայում իր դերի համար։ Այս մասին...
Աղբյուր` Panorama.am
13:39
«Մոլորակների մեծ շքերթ»-ը փետրվարի 28-ին է
Փետրվարի 28-ին սպասվում է հերթական «Մոլորակների մեծ շքերթ»-ը։ «Մոլորակների շքերթ»-ը գեղեցիկ դիտողական երևույթ է, որը...
Աղբյուր` Panorama.am
13:30
Օդի ջերմաստիճանը կսկսի բարձրանալ
Երևանում փետրվարի 24-ի ցերեկը, 25-ին, 26-ի գիշերը, 28-ին, մարտի 1-ին սպասվում է առանց տեղումների եղանակ։ Փետրվարի 26-ի երեկոյան, 27-ի գիշերը և...
Աղբյուր` Panorama.am
13:26
Մեր աչքերի առաջ Եվրոպայում նոր ու արմատական փոփոխություններ են սկսվել. Արա Պողոսյան
Քաղաքագետ Արա Պողոսյանը գրում է. «Մի բան էլ ասեմ. Մեր աչքերի առաջ Եվրոպայում նոր ու արմատական փոփոխություններ են սկսվել։...
Աղբյուր` Panorama.am
12:38
222Lava-ին հնարավոր է կալանավորե՞ն
Բլոգեր 222Lava-ին հնարավոր է կալանավորեն։ Այդ մասին ահազանգել է բլոգերը՝ տեսանյութով դիմելով իր հետևորդներին։ Հիշեցնենք, որ ՊԵԿ-ն այս...
Աղբյուր` Panorama.am
12:24
Վաշինգտոնում Ադրբեջանի դեսպանատան առջև հայ երիտասարդները բողոքի ակցիա են իրականացրել
Նրանք պահանջել են միջազգային հանրությունից քայլեր ձեռնարկել Ադրբեջանի պատասխանատվության ենթարկման համար՝ Արցախում իրականացված էթնիկ զտումների, հայ ռազմագերիների ազատ արձակման կապակցությամբ։
Աղբյուր` Panorama.am
12:17
Մարսելում Ռուսաստանի հյուպատոսարանի մոտ պայթյուն է որոտացել
Մարսելում ՌԴ հյուպատոսության մոտ, ենթադրաբար, պայթյուն է որոտացել։ Դեպքի մասին հայտնում է «ՌԻԱ Նովոստի»-ն։ «Դեպքի վայր են...
Աղբյուր` Panorama.am
12:12
429 անձ դեռևս անհայտ կորած է համարվում Արցախյան հակամարտության 2020-2023 թթ. սրացումների հետևանքով. ԿԽՄԿ
Կարմիր խաչի միջազգային կոմիտեն 2024-ի ընթացքում մոտ 1,290 զանգ և այց է ունեցել Երևանի և Գորիսի գրասենյակներում` հակամարտության սրացումների...
Աղբյուր` Panorama.am
12:03
Փետրվարի 24-ին փոխանակման կետերում դոլարի փոխարժեք նվազել է, ռուբլունը և եվրոյինը աճել
ՀՀ բանկերում այսօր՝ փետրվարի 24-ին ժամը 11։45-ի դրությամբ, ԱՄՆ դոլարի առքի միջին փոխարժեքը կազմում  է 390.77 դրամ՝ նախորդ օրվա վերջի...
Աղբյուր` Panorama.am
11:55
Մինաս Ավետիսյանի «Քնած կինը» կտավը՝ աճուրդի թոփ լոտ
Հայտնի նկարիչ Մինաս Ավետիսյանի «Քնած կինը» (1963) կտավը Մոսկվայում AI աճուրդի ժամանակ վաճառվել է 3 363 000 ռուբլիով։ Կտավը...
Աղբյուր` Panorama.am
11:51
Կասկադի չկառուցված հատվածը վերածվել է աղբահավաքման կենտրոնի. Տիգրան Ավինյան
«Ֆինանսական ճգնաժամի հետևանքով դադարել էին Կասկադի համալիրի վերջին հատվածի աշխատանքնարը,  այն մնացել էր չկառուցված, դատարկ,...
Աղբյուր` Panorama.am
11:39
Եվրահանձնաժողովի և Եվրոպական խորհրդի ղեկավարները Կիևում են
 Եվրահանձնաժողովի ղեկավար Ուրսուլա ֆոն դեր Լեյենը և Եվրոպական խորհրդի նախագահ Անտոնիո Կոստան  ժամանել են Կիև։ Այս մասին հայտնում են...
Աղբյուր` Panorama.am
11:13
ԿԸՀ դեռ որևէ քաղաքական ուժ չի դիմել
Այս պահի դությամբ որևէ քաղաքական ուժ չի դիմել ԿԸՀ անհրաժեշտ օգտահաշիվ ստանալու համար։ Այս մասին Panorama.am-ին հայտնեց հանձնաժողովի մամուլի...
Աղբյուր` Panorama.am

Տեսանյութեր

Օր չկա, որ մենք փողոցում չտեսնենք բողոքի դուրս եկած տարբեր խմբեր. Բագրատ Սրբազան
13:30 22/02/2025

Օր չկա, որ մենք փողոցում չտեսնենք բողոքի դուրս եկած տարբեր խմբեր. Բագրատ Սրբազան

Հետևեք մեզ և ծանոթացեք թարմ լուրերին!

Ամենից շատ կարդացված նյութեր

{"core.blocks.header.spell_message1":"\u0546\u0577\u057e\u0561\u056e \u057d\u056d\u0561\u056c\u0568` ","core.blocks.header.spell_message2":"\u0548\u0582\u0572\u0561\u0580\u056f\u0565\u055e\u056c \u0570\u0561\u0572\u0578\u0580\u0564\u0561\u0563\u0580\u0578\u0582\u0569\u0575\u0578\u0582\u0576 \u057d\u056d\u0561\u056c\u056b \u0574\u0561\u057d\u056b\u0576:"}