Հաշվի առնելով 2020 թվականի իրողությունները, կապված կորոնվարիուսի եւ Արցախյան պատերազմի հետ, ինչպես նաեւ սպասվող քաղաքական եւ հասարակական զարգացումների, կիբեր֊անվտանգության տիրությում կարելի է սպասել նոր իրավիճակի։ Ինչից ելնելով պետք է նաեւ մտածել ավելի լուրջ մոտեցումներ ցուցաբերել թվային անվտանգության, թվային հիգիեանյի հետ կապված։
Կիբեր֊անվտանգությունը 2021 թվականի․ սպասումները եւ անելիքները
Ինտերնետի ազատության հիմնական խնդիրները Հայաստանում
Հայաստանում ինտերնետ տիրույթը միշտ ավելի ազատ է եղել, քան, օրինակ, մամուլը կամ խոսքի ազատությունը ընդհանուր պատկերազցմամբ։ Freedom House կազմակերպության կողմից ամենամյա Freedom on the Net ռեյթինգում Հայաստանը, բացառությամբ 2017 թվականի, եղել է ազատ երկրների ցանլում։ Միայն 2016 թվականի ՊՊԾ գնդի գրավմանը հետեւած մոտ մեկ ժամ Ֆեյսբուքի արգելափակումները հանգեցրեցին նրան, որ մեկ տարով Հայաստանը ընկավ կիսա-ազատ երկրների ցանկը, բայց արդեն հաջորդ տարի նորից վերականգնեց իր դիրքրերը։ Եվ փաստացի այսօր հանրապետությունը գտնվում է ազատ ինտերնետ երկրների առաջին տասնյակում։
2020 թվականի իր հերթին ունեցավ կտրուկ բացասական ազդեցություն ինտերնետ ազատությունների վրա։ Գարնանը հայտարարված արտակարգ դրությունը իր հետ բերեց պաշտոնապես հայտարարված գրաքննույթուն, որը երկար չտեւեց, սակայն իր ազդեցությունն ունեցավ։ Նաեւ գործարկվեց համակարգ, որը բջջային հեռախոսների միջոցով եւ բջջային օպերատորների կողմից տրամադրվող տվյալների հիման վրա վերահսկվում էր Հայաստանի ամբողջ բնակչության շարժը եւ սոցիալական կապերը՝ հիմնվելով հեռախոսազանգերի մետա-տվյալների հիման վրա։
Արցախյան պատերազմի ընթացքում եղավ համ գրաքննություն, համ արգելափակումներ։ Նաեւ զանգվածային հաքերային հարձակումներ, որոնք իրականացվում էին Ադրբեջանից եւ Թուրքիայից։
COVID-19 հետ կապված ժամանակահատվածը
2020 թվականի գարնանից մինչեւ աշուն գործող արտակարգ դրությունը եւ կարանտինը յուրահատուկ ազդեցություն ունեցան ինտերնետի վրա։
Արտակարգ դրության առաջին օրերից հայտարարվեց գրաքննություն, որը վերաբերում էր կորոնավիրուսին վերաբերող բոլոր տիպի տեղեկատվությանը․ այն չպետք է հակասեր պաշտոնականին։ Ընդ որում գրաքննության կանոնները վերաբերում էին ոչ միայն լրատվամիջոցներին, այլ նաեւ սոցցանցային օգատետրերին։ Ոստիկանությունը գործում էր ուժային եւ հաճախ անտրամաբանական մեթոդներով։ Օրինակ, Տիգրան Խզմալյանի տուն այցելել էին գիշերը, որպեսզի պահանջեն հեռացնել ֆեյսբուքյան գրառում, որը, իրականում, չէր հակասում ցենզուրայի կանոններին։
Կիբեր-հարձակումները Հայաստանում, 2020 թվականի երկրորդ կիսամյակ
2020 թվականը կիբեռսպառնալիքների տեսանկյունից, երեւի թե, ամենաբարդ տարին է եղել Հայաստանի համար։ Տարվա առաջին հատվածում հիմնական խնդիրները կապ ունեին կորոնավիրուսային կարանտինի հետ, քանի որ միանգամից մեծ քանակի մարդ, ով ինտերնետից օգտվելու մեծ փորձ չուներ, ստիպված սկսեցին օգտվել համացանցից, իսկ կիբեր-հանցագործները ակտիվացան։ Իսկ տարվա երկրորդ կիսամյակի վրա ազդեցություն ունեցել են հիմնական երկու իրադարձություն․ Արցախյան պատերազմը եւ հուլիսյան դեպքերը Տավուշում։ Երկու իրադդարձությունների ժամանակ էլ հաքերային գերակտիվություն էր նկատվել։
Տավուշի մարտերի շրջան
Սա արտահոսքի օրինակներից մեկն է։ Բլուրը իմ կողմից է արվել
Սա արտահոսքի օրինակներից մեկն է։ Տվյալների մի մասը ես ջնջել եմ
Արցախյան պատերազմ
Մամուլի պատերազմի օրերին․ հիմնական կիբեր-հարձակումները
Պատերազմի օրերին մամուլը կիբեր-տիրությում հանդիսանում էր հիմնական թիրախներից մեկը։ Առաջին իսկ րոպեներից լրատվամիջոցները սկսեցին ենթարկվել լայնամասշտաբ հարձակումների։ Ավելին, նույնիսկ պատերազմական գործողությունների ավարտը դադար չտվեց լրատվամիջոցների դեմ հարձակումներին։ Այս պահին էլ, երբ գրվում են այս տողերը գրեթե նույն ուժգունըթյամբ կայքերը գտնվում են հաքերային գործողությունների թիրախում։
Հիբրիդային պատեռազմի տռամաբանությունը ենթադռում է քարոզչական միջոցնեռի կիռարում, ապատեղեկատվության տարածում եւ այլ նմանատիպ գործողություններ, որոնք ենթադրում են տեղեկատվական պատերազմի վարումը։ Ինչի պատճառով էլ լռատվամիջոցները եւ լրագրողները հանդիսանում են առաջնային թիրախ։ Խնդիր է դրվում մի կողմից լռեցնել, կասեցնել տեղեկատվական հոսքերը։ Մյուս կողմից․ փորձել պատատեղեկատվություն տարածել, օգտվելով հենց լեգիտիմ լրատվամիջոցներից եւ լրոգրողներից։ Նաեւ կա երրորդ ուղղությունը․ քանի որ լրագրողները հանդիսանում են բազմաթիվ փակ տվյալների կրողներ եւ տարածողներ, ապա լրագրողների էլեկտրոնային փոստերի եւ սոցցանցերի հաշիվների կորզումը թույլ է տալիս մուտք դեպի փակ եւ գաղտնի տեղեկատվություն։
Իսկ այժմ դիտարկենք, թե որոնք են եղել հիմնական հարձակումների ուղղությունները պատերազմի օրերին եւ հասկանանք, թե ինչպես կարող են լրագրողները եւ լրատվամիջոցները դրանցից պաշտպանվեն։
ա․ Ռազմական գործողոթւոյւնները սկսելու պահից լրատվական կայքերը հայտնվում են DDoS հարձակումների տակ։ Սա արդեն կանոն է։ Եվ լրատվամիջոցների մեծ մասը արդեն օգտագործում է պաշտպանողական համակառգեր, հիմնականում դա Cloudflare է։ Հարկ է նշաել, ոռ լրատվամիջոցների համար գոյություն ունեն անվճար տարբերակներ, որոնք թույլ կտան ապահովել հուսալիլ պաշտպանություն լուրջ մասշտաբի հարձակումների ժամանակ։ Ամեն դեպքում, միայն պաշտպանական համակարգի միացումը չի լուծում խնդկրը․ հարձակվողները անընդհատ փոխում են փոխել ուղղությունները, եւ հարկավոր է մասնագիտական միջամտություն։
Անձնական տվյալները, ադրբեջանական հաքերները եւ կառավարելի քաոսը
Կորոնավիրուսը շատ բան փոխեց, շատ խնդիրներ ստեղծեց, ավելի շատ արդեն եղած խնդիրներ վերհանեց։ Ամենահետաքրքիր թեմաներից մեկը անձնական տվյալների պաշտպանությոնն է ու դրանց արտահոսքերը, հնարավոր հետեւանքները։
Մի քիչ պատմություն
Ներկա իրավիճակը
Ի՞նչ ունենք այսօր
Սա արտահոսքի օրինակներից մեկն է։ Բլուրը իմ կողմից է արվել
Հուլիսի 7. Ադրբեջանական հաքերները Ֆեյսբուքում հրապարակաում են Արցախի Պաշտպանության բանակի զորամասի գույքագրմանը վերաբերող թերթիկներ, որը ներառում է նաեւ ավտոմոբիլային պարկի վերաբերյալ տեղեկաություններ։ Թերթիկները ինչ-որ մեկը նկարահանել է եւ, ամենայն հավանականությամբ, իր անձնական “մայլով” ուղարկել մեկ ուրիշ հանճարի։ Սա արդեն մի դեպք է, որ պետք է երկրում բարձրացներ մեծ աղմուկ։ Լսու՞մ եք աղմուկը։ Ես էլ չեմ լսում։
Սա արտահոսքի օրինակներից մեկն է։ Տվյալների մի մասը ես ջնջել եմ
Համաձայնեք, որ մեկ ամսում նման քանակի տվյալների արտահոսքը իսկապես կատաստրոֆա
ա․ “Զնդանի” դեպքը ակընհայտ ներքաղաքական պայքարին է ուղղված։ Ինչը նշանակում է, որ ամեն պահի մի ներքին աղբյուր կարող է լուրջ արտահոսք իրականացնել՝ ինչ-որ մի քաղաքական ուժի պատվերով։
գ․ Իմանալով կոնկրետ ադրբեջանական հաքերային թիմի տարիների ընթացքում իրականացված հարձակումների ոճը, modus operandi, կարելի է գրեթե հարյուր տոկոսանոց հավանականությամբ ենթադրել, որ իրենք տվյալները ստացել են ոչ թե ինչ-որ համակարգերի վրա հարձակումներից, այլ անձնական էլեկտրոնային փոստեր կոտրելուց։ Ընդ որում հիմնականում դա իրենք անում են ընդհանուր շաբլոններով, mail.ru համակարգի վրա ֆիշինգային հարձակումների միջոցով։
բ․ Կորոնավիրուսային արտահոսված տվյալները իրենք իրենց մեջ տարբեր են։ Ֆայլերի եւ տվյալների ձեւավորումը իրարից տարբերվում են։ Ինչը, ամենայն հավանականությամբ, նշանակում է, որ մի քանի աղբյուրց են եղել արտահոսները։
դ․ Ինչը նշանակում է, որ մեծ քանակի պետական պաշտոնյաներ, բուժաշխատողներ, ՏԻՄ ներկայացուցիչներ իրար հետ փախանակվում են նման ինֆորմացիայով անձնական էլեկտրոնային փոստերով։ Կամ ընդհանրապես որպես գործական օգտագործում են անձնական փոստերը։
Ամենազարհուրելին այն է, որ բանակային տվյալները նույն կերպով են տնօրինվում։
է․ Մասնավոր հատվածում ընդհանրապես կարգավորումների ծայրը չի երեւում։ Եղած տուգանքները հստակ հուշում են, որ ավելի հեշտ է վճարել 200 հազար դրամ մեկ անգամ, քան ամեն ամիս վճարել մասնագետի, որը պետք է հետեւել թվային անվտանգությանը եւ տեղեկատվության հետ աշխատանքին։
ե․ Ընդհանուր առմամբ չկան հստակ կարգվորումներ, թե ով եւ ինչպես կարող է օգտագործել այս կամ այն տեղեկատվությունը։ Չկան պահանջներ եւ կանոններ տեղեկատվության հետ աշխատանքի։ Ոչ մի պաշտոնյա հստակ չի տեղեկացվում, թե ինչպես ինքը կարող է եւ պարտավոր է պաշտպանել թվային հաշիվները։ Կարճ ասած․ չկա հստակ ֆիքսված, գրված քաղաքականություն այս հարցում։
զ․ Չկան հստակ եւ խիստ պատիժներ խախտումների դեպքում։ Եղած տուգանքները գրեթե ոչինչ են՝ համեմատած հասցրած վնասների հետ։
ը․ Եթե ոչինչ չարվի, մենք ունենալու ենք ավելի ու ավելի մեծ արտահոսքներ։ Մեր քաղաքացիները դառնալու են ավելի ու ավելի անպաշտպան։
ե․ Բարձրացնել հանրային իրազեկումը թեմայի շուրջ
Ավելի մանրամասն այն մասին թե ինչ վտանգներ կան տվյալների արտահոսքի հետ կապված կարող եք լսել տվյալ տեսանյութում
Ի՞նչ անել
բ․ Անձնական տվյալների պաշտպանությոան գործակալությունը մեծացնել։ Կտրուկ մեծացնել տուգանքները եւ հետեւողական կիրառել։ Կասեցնել մարդկանց եւ կազմակերպությունների գործունեությունը, որոնք չեն կարողանում աշխատել անձնական տվյալների հետ
գ․ Ունենալ հստակ պետական քաղաքականություն, որը կընդգրկի տեղեկատվական անվտանգությունը, անձնական տվյալների պաշտպանությունը։ Հստակեցենել պատասխանատու մարմինները։ Այսօր պարզ չէ, թե հանրությունը ումից պետք է պատասխան պահանջի
դ․ Բոլոր անձնական տվյալներով աշխատաղ պետական պաշտոնյաների համար անցկացնել համապատասխան թրեյնինգներ
Գրառումը պատրաստվել է Շվեդիայի եւ Internews (Audience understanding and digital support ծրագրի ) ֆինասնական աջակցությամբԼ Տվյալ հրապարակումը արտահայտում է միայն հեղինակի կարծիքները։
Թվային անվտանգությունը կորոնավիրուսի եւ կարանտինի օրերին
Մի քանի կարեւոր հանգամանք գոյություն ունի, որոնք ավելացրել են թվային վտանգները․
ա․ Կարանտինի պատճառով դպրոցականները անցել են օնլայն։ Շատ երեխաների համար ցանցը բացառապես անծանոթ էր մին այս պահը, հատկապես կրթսեր դասարանների։ Եվ երեխաների եւ իրենց ծնողների մեծամասնությունը իրազեկ չեն հիմնական անչափահասների թվային անվտանգության սկզբուքներից
բ․ Մարդիկ ստիպված են անցնել էլեկտրոնային առեւտրի եւ օնլայն ծառայությունների։ Ինչը գնալով ավելացնում է հնարավոր հարձակումները, քանի որ շատերը նման փորձ չունեն, քանի որ Հայաստանոմ էլեկտրոնային առեւտուրը ամենազարգացած ճյուղերից չէր
գ․ Ընդհանուր առմամբ մարդիկ ավելի երկար ժամանակ են մնում ցանցում, ավելի շատ են օգտվում զանազան կայքերից եւ ծառայություններինց, ինչը զուտ վիճակագրորեն շատացնում է վտանգների քանակը։
Այս պահին կիբեր-հանցագործները ակտիվացել են, քանի որ իրենց համար երկու կարեւոր հանգամանք գոյություն ունի․
ա․ Ինտերնետում են հայտնվել մեծ քանակի մարդիկ, որոնք շատ քիչ փորձ ունեն ցանցից օգտվելու
բ․ Ընդհանուր ծանր էմոցիոնալ, տնտեսական, հասարակական մթնոլորտը ավելի խոցելի է դարձնում մարդկանց
Բացի դրանից, այս պահին նաեւ Հայաստանի դեմ են ակտիվացել Ադրբեջանի հաքերային խմբերը, ինչպես նաեւ հատուկ ծառայությունները, որոնք փորձում են սոցցանցերում խուճապ սերմանել՝ օգտվելով հայաստանցիների կոտրած ֆեյսբուքյան հաշիվներից, որոնց միջոցով ապատեղեկատվություն են տարածում։
Հիմնական տարածվող խաբեությունները
Ինտերնետային խաբեությունները Հայաստանում գնալով ավելի են տարածվում։ Եվ վերջին ժամանակները բացասական տենդենցն այն է, որ դրանք հայաֆիկացվում են, օգտագոծվում է հայկական կամ հայաստանյան բովանդակություն, կիրառվում են ավելի ու ավելի լավ հայերենով գրված տեքստեր։
Այսօր ամենատարածվածը՝ դա շահումներն են։ Ամեն տիպի եւ տեսակի։ Ամենատարածվողը դա հայ հայտնիների անունից տարածվող առաջարկն է գրել, օրինակ, ազգանունի առաջին տառը եւ դրա դիմաց ստանալ աստղաբաշխական գումարներ։ Հանդիպում են կեղծ Քիմ Քարդաշյանը, Հներիկ Մխիթարյանը, Սիրուշոն, Սերժ Թանկյանը, Շերը, Ջիգարխանյանը եւ այլն։
Ահա մի քանի օրինակ, ինչպես նաեւ հետագա շփման մեսենջերով, եթե մարդ մեկնաբանում է նմանատիպ գրառում
Մարդուն առաջարկվում է ստանալ գումարը՝ բնականաբար, տրամադրելով բանկային քարտի տվյալները։
Օնլայն գրադարաններ կորոնավիրուսին դիմակայելու համար
Մի քանի գրադարան գրեմ ինքնամեկուսացվածների եւ իրենց երեխաների համար․
- Հայերեն լիքը աուդիոգիրք երեխաների համար - Գրքասեր
- Ամենամեծ ռուսալեզու գրադարանը, գրեթե ամեն ինչ կա - Flibusta
Լինում են, որ գրքերը փակված են։ Այդ դեպքում օգտվեք Տելեգրամի բոտից - գրքի անունը գրում ես- ուղարկում ա քեզ @flibustafreebookbot - ես որ սենց եմ քաշում։
- Ինտերնետի արխիվը - անհնարին քանակի գիրք, կինո, նույնիսկ հին համակարգչային խաղեր։ Իհարկե, միայն հեղինակային իրավունքից արդեն դուրս եկած - Archive.org
- Իսկ եթե ուզում եք հեղինակային իրավունքի մեջ գտնվեղ, բայց անվճար - ապա rutracker.org - տոռենտով գրեթե ամեն ինչ
Թերագնահատված պոստ֊ապոկալիպտիկ սերիալներ տանը մնալու համար #coronavirus
12 Monkeys. ռուսերեն սովորաբար Армия 12 обезьян
Նկարահանվել է համանուն Բրյուսվիլիսյան ֆիլմի մոտիվներով։ Բայս արդեն երրորդ֊չորրոդ սերիայից հետո հասկանում եք, որ ամեն ինչ շատ ավելի բատդ ա, խառը, խուճուճ, դինամիկ, վազվզոց, կրակոց։ Չորս սեզոն ա, լրիվ կհերիքի կարանտինի առաջին, նախնական փուլի համար։ :))) Ես որ հավեսով նայեցի։
Wayward Pines․ Ռուսերեն հիմնականում հանդիպում է որպես Сосны։
Facebook հաշիվը կոտրելու հիմնական ձեւերից մեկը․ ֆիշինգ
Հիմա բուն հարձակման ձեւը։ Ստեղծվում է էջ, որը նմանակում է հենց Ֆեյսբուքի ադմինիստրացիայի կողմից ստեղծված էջ ֊ հասցեն միտումնավոր պարունակում է կյուրեղատառ տառեր, որպեսզի Ֆեյսբուքի անվտանգության բոտերը միանգամից չհայտնաբերեն նմանակումը
Կիբեր֊անվտանգությունը Հայաստանում․ 2019 թվականի արդյունքները
Կիբեր֊անվտանգության տեսանկյունից 2019 թվականը բավականին հետաքրքիր էր։ Իհարկե, բազմաթիվ իրադարձություններ պարզապես արդեն շարունակական բնույթ ունեն տարիներ շարունակ։ Օրինակ, ադրբեջանական հաքերների հարձակումները։ Մյուս կողմից, կան նաեւ նորություններ, որոնց վրա պետք է ուշադրություն դարձնել։ Իսկ հիմա հերթով․
Ադրբեջանական հաքերային գործոնը
Դեռ 2000-ականից է ընթանում հայ֊ադրբեջանական կիբեր֊հակամարտությունը։ Հիմնականում այն դրսեւորվում է երեք ուղղություններով․ կայքերի վրա հարձակում (defacement), DDoS հարձակումներ եւ հարձակումներ անհատական հաշիվների վրա սոցցանցերում։ 2019 թվականը ադրբեջանական հաքերները նվիրեցին սոցցանցերին եւ էլեկտրոնային փոստերին։ Մի քանի անգամ ինտերնետում տեղադրվել էին օգտատերերի մուտքային տվյալները, որոնք պարունակում էին էլեկտրոնային փոստը եւ գաղտնաբառը։ Մեծ արտահոսքներ եղել են մի քանի անգամ։ Մեկը իրականացվել է հունվարի 20-ին, քանի որ այդ օրը Ադրբեջանում նշում են այսպես կոչված «սեւ հունվարի» օրը։ Արտահոսքը պարունակել է մոտ 2 հազար տվյալ։ Մյուս արտահոսքը, որը պարունոկաում էր մոտ 3 հազար հաշվի տվյալ, եղել է մայիսի 28֊ին։ Ընդհանուր առմամբ կոտրված հաշիվների թիվը կարելի է գնահատել որպես 10 հազարը գերազանցող։ Հարձակումները իրականաուցվում են զուտ ֆիշինգային նամակների միջոցով, ինչպես նաեւ կեղծ ֆեյսբուքյան հաշիվների միջոցով, որոնք ներկայանում են որպես սոցցանցի անվտանգության բաժին եւ առաջարկում են հղումով ինչ֊որ գործողություն կատարել։ Նման հարձակումներից պաշտպանվելու համար հարկավոր է բազային թվային հիգիենայի իմացություն։ Ցավոք սրտի հաջողված հարձակումների թիվը մնում է շատ մեծ։ Դրանց ազդեցությունը ոչ միայն անձնական մակարդակի վրա է մնում, քանի որ, օգտվելով ադմինսիտրատորների վրա հարձակումներից, վերացվում են նաեւ նրանց կողմից տնօրինվող բիզնես էջերը, ինչը պատճառում է նաեւ լուրջ տնտեսական վնաս։
Ֆիշինգ
Ֆիշինգը մնում է հիմնական վտանգներից մեկը։ Ինչպես ասվեց, ադրբեջանական հաքերները հիմնականում հենց ֆիշինգային հարձակումներ են իրականացնում հայաստանյան օգտատերերի դեմ։ Բացի դրանից շատ տարածված են չթիրախավորված ֆիշինգային հարձակումների զոհերը։ Բազմաթիվ օգտատերեր հավատում են, որ շահել են սմարթֆոն եւ մուտքագրում են բանկային քարտի տվյալներ եւ այլն։ Ֆիշինգի ոլորտում նույնպես կա զարգացում․ հայտնվել են հենց հայաստանցիներին թիրախավորող արշավներ։ Այսպես, դեկտեմբերին միանգամից երեք բբջային օպերատորները հայտարարեցին, որ իրենց անունից գովազդային արշավներ են իրականացվում, կեղծ մրցույթի միջոցով մարդկանցից կորզվում են անձնական տվյալներ։ Սա նոր զարգացումներ են Հայաստանի համար։
Տվյալների արտահոսքներ - ադրբեջանական հաքերային թիմերի կողմից
Վերջին օրերին մի քանի արտահոսքի մասին է խոսքը։ Երկուսը ներկայացվել են Anti-Armenia թիմի կողմից։ Մեկը, իբր պետական տվյալներ են գողացել։ Սա...
-
Մի քանի գրադարան գրեմ ինքնամեկուսացվածների եւ իրենց երեխաների համար․ Հայերեն լիքը աուդիոգիրք երեխաների համար - Գրքասեր Ամենամեծ ռ...
-
Քանի որ շատ արցախցիներ թողել են իրենց համակարգիչները Արցախում, եւ այնտեղ իրենք լոգին եղած են իրենց հաշիվներում եւ դա կարող է ընկնել թշնամու ...
-
Կա երկու հայտնի բան. ա. Ադրբեջանական հատուկ ծառայությունները ակտիվորեն օգտագործում են սոցցանցերը Հայաստանի դեմ հիբրիդային պատերազմում բ. Հա...