
O’tgan hafta davomida axborot xavfsizligi dunyosida sodir bo’lgan asosiy voqealar haqida qisqacha ma’lumot.
O’tgan hafta axborot xavfsizligi sohasida voqealarga boy bo’ldi. Apple kompaniyasining xakerlik hujumidan tortib, Britaniya va Kanada hukumatlaridan maxfiy ma’lumotlarning sizib chiqishigacha bo’lgan voqealar juda ko’p bo’ldi. Mana, 2018-yil 13-avgustdan 19-avgustgacha axborot xavfsizligi dunyosida sodir bo’lgan asosiy voqealarning qisqacha sharhi. O’tgan hafta SecurityLab shantajni asosiy vosita sifatida ishlatgan turli xil firibgarliklar haqida bir necha bor xabar berdi. Xususan, hujumchilar jabrlanuvchilarga telefonlari buzib kirilgani va veb-kameralari yozib olinayotgani haqida elektron pochta xabarlarini yuborishdi. Shantajchilar «buzg’unchi» videoni o’chirish uchun 1000 dollar Bitcoin talab qilmoqdalar.
SecurityLab tomonidan xabar qilingan yana bir turdagi firibgarlik noqonuniy qayta joylashtirilganlar haqida rasmiylarga xabar berish tahdidlari bilan bog’liq. VKontakte foydalanuvchisidan qayta joylashtirilgani haqida xabar bermaganlik uchun 150 dollar Bitcoin to’lash so’ralgan kamida bitta holat ma’lum.
Xakerlik hujumlariga kelsak, o’tgan hafta Hindistonning ikkinchi yirik banki Cosmos Bankka hujum qilingani haqida xabarlar tarqaldi. Uch kun ichida xakerlar 940 million rupiydan (13,5 million dollar) ortiq mablag’ni o’g’irlashga muvaffaq bo’lishdi.
Apple ham xakerlik hujumiga uchragan, ammo bu holatda xaker pulga qiziqmagan. Avstraliyalik o’smir kompaniya tarmoqlariga kirib, 90 Gb ma’lumotlarni o’g’irlashga muvaffaq bo’lgan. O’smirning advokatlarining so’zlariga ko’ra, u Apple mahsulotlarining ashaddiy muxlisi va kompaniyaning e’tiborini jalb qilish va ishga joylashish umidida xakerlik hujumiga uchragan.
Apple xaker tufayli ma’lumotlar oqib ketishiga uchragan bo’lsa-da, Buyuk Britaniya va Kanada hukumatlari o’z nazorati ostida maxfiy ma’lumotlarning sizib chiqishiga yo’l qo’yishdi. Trello loyiha boshqaruv xizmatidagi noto’g’ri konfiguratsiya qilingan sahifalar tufayli dasturiy ta’minotdagi zaifliklar, xavfsizlik rejalari, parollar va boshqa ma’lumotlar haqidagi ma’lumotlar internetga sizib chiqdi.
Ehtimol, minglab Omsk aholisining shaxsiy ma’lumotlari beparvolik tufayli ko’chalarga sochilib ketgan. 15-avgust, chorshanba kuni Jukov va Pushkin ko’chalari orasidagi 10 yil oktyabr ko’chasida minglab to’langan benzin to’lovlari sochilib ketgan. Shamol esgan shakllarda aholining ismlari va familiyalari, manzillari va hisob raqamlari kabi ma’lumotlar mavjud edi.
Faks mashinalari xakerlar uchun korporativ tarmoqlarga kirish nuqtasi bo’lib xizmat qilishi mumkin. Las-Vegasda bo’lib o’tgan DEFCON konferensiyasida Check Point tadqiqotchilari T.30 faks protokoliga Faxploit hujumini taqdim etishdi. Hujum DHT va COM tokenlarini qayta ishlaydigan protokol komponentlarida ikkita bufer toshib ketishi zaifliklaridan foydalanadi (mos ravishda CVE-2018-5924 va CVE-2018-5925).
Prinston universiteti tadqiqotchilari suv isitgichlari va boshqa energiya talab qiladigan maishiy texnika vositalaridan foydalangan holda elektr tarmoqlariga hujumni namoyish etishdi. Tadqiqotchilarning fikriga ko’ra, IoT botnetidan elektr tarmoqlarini uzib qo’yishi va keng ko’lamli elektr uzilishlariga olib kelishi mumkin bo’lgan elektr uzilishlarini qo’zg’atish uchun foydalanish mumkin.
O’tgan hafta mashhur DarkHotel guruhi yana bir bor o’zining mavjudligini e’lon qildi. Trend Micro xavfsizlik tadqiqotchilari guruh VBScript dvigatelidagi nol kunlik zaiflikdan faol foydalangan yangi zararli dasturiy ta’minot kampaniyasining tafsilotlarini oshkor qilishdi.