card

2023 ОНЫ CHECK POINT КОМПАНИЙН КИБЕР ХАЛДЛАГЫН ТАЙЛАН 

 

         2023 онд Мэдээллийн технологийн салбарт хиймэл оюун ухаанд суурилсан технологиуд ид хүчээ авч бүхий л салбарт АI технологи улам ихээр ашиглагдах хандлага ажиглагдаж байна. Гэвч шинэ трендийг дагаж AI технологид суурилсан malware халдага, кибер залилан зэрэг нь их хэмжээгээр өсөн нэмэгдэж санхүүгийн болон бусад хохирол ихээхэн учруулж байгаа талаар Check Point компани 2023 оны эхний хагасын халдлагын тайландаа онцоллоо.

           Гэсэн хэдий ч кибер халдлагын түвшин буураагүй бөгөөд нийт үзүүлэлтээр өмнөх жилтэй харьцуулбал 8%-ийн хувийн өсөлттэй гарсан. Албан байгууллагуудын дунд түгээмэл тархсан Ransomware, Haktivism гэх кибер халдлагууд нь 2023 онд сайжирсаар байгаа ба USB төхөөрөмж нь malware түгээх гол хэрэгслүүдийн нэг хэвээр байна. Мөн хиймэл оюун ухаанаар дамжуулан алдаатай код бичигдэх, Phishing э-мэйл байгаа зэрэг нь энэ салбарт шинээр бий болж буй онцлох халдлага болж байна.

 

Дэлхий Даяар Кибер Халдлагууд Үйлдэгдэж Буй Эрсдэлтэй Бүсүүд

 

         2023 оны Check Point компанийн хагас жилийн тайлангаар дараах халдлагын төрлүүд түгээмэл байна. Үүнд: 

  • Ransomware 
  • Mobile threats 
  • Hacktivism 
  • Malicious file 
  • USB drive 

       Үүнээс гадна Facebook cookie болон ChatGPT-р дамжуулан open source -р хиймэл оюун ухаан ашиглан шинэ төрлийн кибер халдлагууд үйлдэгдсээр байгаа нь байгууллага болон хувь хүнд ихээхэн хэмжээний хохирол учруулсаар байна. Газрын зурган дээр харуулснаар гүн ягаан өнгөтэй улсууд нь кибер халдлагад өртөх эрсдэл өндөртэйг, харин бүдэг ягаан нь эрсдэл багатайг харуулж байна. 

 

         Судалгаанаас үзвэл эдгээр улсын ихэнх албан байгууллагууд сүлжээний гарцын төхөөрөмж /firewall/ суурилуулдаггүй, антивирус программ ашигладаггүй мөн мэдээллийн аюулгүй байдлаа хэрхэн хамгаалах талаар мэдлэг, мэдээлэл дутмаг зэрэг голлох хүчин зүйлүүдээс үүдэн дээрх ангилалд багтаж орсон. 

 

Салбаруудад Чиглэсэн Кибер Халдлагууд   

 

           Жилээс жилд дэлхий даяар боловсрол, сургалт судалгаа, батлан хамгаалах болон эрүүл мэндийн салбарууд хамгийн ихээр кибер халдлагад өртдөг ч энэ жилийн хувьд боловсрол, сургалт судалгааны салбар нь 1%-р багассан байна. 2023 оны хувьд кибер халдлагад хамгийн их өртсөн нь томоохон сүлжээ дэлгүүр болон тэдгээрийн салбарууд бөгөөд өмнөх жилтэй харьцуулахад халдлагын индексийн түвшин 42%-р өссөн үзүүлэлттэй байна.

 

       

 

2023 Онд Хамгийн Их Үйлдэгдэж Буй Malware-н Бүлэг 

 

 

 

 

 

Malware нь үндсэн хоёр бүлэгт хуваагдаж байна.  

  • Qbot, Emotet болон Glupteba зэрэг олон талт үйлдэлтэй Malware нь датад нэвтэрч, нэвтрэх системийг халдварлуулж хортой файл үүсгэдэг. 
  • Хоёр дахь бүлэгт багтаж буй AgentTesla, Formbook болон Lokibot malware-ууд нь банк, санхүүтэй холбоотой байгууллага болон хувь хэрэглэгчийн мэдээлэлд нэвтэрч данс, санхүүгийн датаг авч санхүүгийн хохирол үүсгэх боломжийг бий болгодог.  

     

     

        2023 онд хамгийн их илрүүлсэн Malware бол Qbot бөгөөд энэ жилийн нэгдүгээр сараас эхлэн Qbot олон төрлийн malspam campaigns ашиглан OneNote файл, PDF файл ZIP файл гэх олон хортой файлуудаар дамжуулан халдлага үйлдсэн.  

       Хортой файлын гол дамжуулагч нь э-мэйл байдаг ба энэ нь 2023 оны хувьд 92% хүртэл өссөн үзүүлэлттэй байна. Malspam-р дамжуулан Qbot, Emotet кибер халдлага үйлдэж энэ нь халдлагийн гинжин хэлхээг үүсгэсээр байна.

         

Ransomware Халдлага

       

 

 

      Ransomware Кибер халдлага нь илүү сайжирч, функцүүд нь нэмэгдэн шинэчлэгдэн гарсан нь амжилттай хэрэгжиж байна. Сүлжээ дэлгүүрийн салбар, судалгаа, бизнес хөгжлийн багууд, хүний нөөцийн салбаруудад түгээмэл халдлагад өртсөн.  

      Энэхүү халдлагын шинэчлэлийн онцлог нь халдлага үйлдсэн датаг шуурхай кодолж авдаг нь байгууллагуудыг санхүүгийн хувьд ихээхэн хохирол учруулж байгаа ба халдлагад өртсөн тохиолдолд компьютерт infection chain үүсгэдэг тул дахин сэргээх, засах асуудал нь хүндээр тусаж байгаа гэж үзжээ. 

 

          Албан байгууллагууд кибер халдлагаас урьдчилан сэргийлэх анхан шатны арга бол мэдээллийн аюулгүй байдлаа клаудаас эхлэн төгсгөлийн цэг хүртэл багцаар нь хамгаалах юм. Та дээрх төрлийн болон бусад төрлийн кибер халдлагуудаас байгууллагын үнэт мэдээллээ хамгаалахыг хүсвэл бидэнтэй холбогдож төхөөрөмж болон шийдлүүдийн талаарх мэдээллийг аваарай. Бид мэдээллийн аюулгүй байдлаараа дэлхийд тэргүүлэгч брэндүүдийн шийдлүүдийг албан ёсны эрхтэйгээр Монгол улсад нэвтрүүлж тохиргоо суурилуулалтыг хийж байна. 

 

 

Бидэнтэй холбогдох

Та илүү дэлгэрэнгүй мэдээлэл авахыг хүсвэл дараах формыг бөглөнө үү. Бид тантай холбогдох болно.

Баярлалаа.