19-noyabrdan 25-noyabrgacha bo’lgan davr uchun xavfsizlik hodisalari haqida qisqacha ma’lumot

O’tgan haftaning asosiy voqealari haqida qisqacha ma’lumot.

O’tgan dushanba, 19-noyabr kuni Rossiya Markaziy bankining kiberxavfsizlik bo’limi FinCERT Unistream Bankdan yuborilgan fishing elektron pochtasi haqida ogohlantirdi. Mavjud ma’lumotlarga ko’ra, jinoyatchilar nafaqat moliya muassasasi nomidan foydalanishgan, balki aslida bank tizimlarini buzib kirishgan. Bu Unistream Bankning ikkinchi marta buzib kirishi. Birinchisi oktyabr oyining boshida, tajovuzkorlar bankning pul o’tkazmalari tizimini buzib kirishgan va oluvchini soxtalashtirish orqali mablag’larni yechib olishganida sodir bo’lgan. Yetkazilgan zarar miqdori oshkor qilinmagan. Kaspersky Lab mutaxassislari Rotexy mobil bank troyanidan foydalangan holda zararli kampaniya tafsilotlarini oshkor qilishdi. Atigi uch oy ichida mutaxassislar asosan Rossiyada foydalanuvchi qurilmalariga 70 000 dan ortiq hujumlarga urinishni qayd etishdi.

Xavfsizlik bo’yicha tadqiqotchilar Linux asosidagi serverlarga hujum qilish uchun mo’ljallangan Mirai zararli dasturining yangi namunasini aniqladilar. Yangi variantni tarqatish uchun hujumchilar Hadoop serverlaridagi Yet Another Resource Negotiator (YARN) moduliga ta’sir qiluvchi zaiflikdan foydalanishga harakat qilmoqdalar, bu esa o’zboshimchalik bilan buyruqlarni bajarish imkonini beradi.

Imperva mutaxassislari Drupal kontentni boshqarish tizimida (CMS) ishlaydigan zaif saytlarni internetda skanerlashga urinishlar keng tarqalgani haqida xabar berishdi. Hujumchilar aniqlangandan so’ng, serverlarni buzish, imtiyozlarni superuser darajasiga ko’tarish va keyinchalik serverda avtorizatsiya qilish uchun rasmiy SSH mijozini o’rnatish uchun Drupalgeddon 2 va Dirty COW zaifliklari uchun eksploitlardan foydalanadilar.

O’tgan hafta Ukraina Kiber politsiya departamenti xodimlari Lvov viloyatining 42 yoshli fuqarosini hibsga oldilar. U 50 dan ortiq mamlakatlarda 2000 ga yaqin kompyuterni DarkComet troyanining modifikatsiyalangan versiyasi bilan zararlagan edi. Troyan kompyuterlarga masofadan kirish uchun ishlatilgan.

O’tgan hafta bir nechta ma’lumotlar o’g’irlanishi haqida xabar berilgan edi. Xususan, kompaniya veb-saytida ichki «texnik xato» tufayli ba’zi Amazon mijozlarining ismlari va elektron pochta manzillari oshkor bo’ldi. Kompaniya o’g’irlik haqida hech qanday ma’lumot bermadi, faqat veb-sayti va ichki tizimlari buzilmaganligini aytdi.

Deyarli bir yil davomida AQSh pochta xizmati (USPS) rasmiy veb-saytida ro’yxatdan o’tgan foydalanuvchilarga taxminan 60 million boshqa mijozlarning hisob ma’lumotlarini ko’rish va ba’zi hollarda ularning nomidan ma’lumotlarni o’zgartirish imkonini beruvchi zaiflik mavjud edi. Muammo endi hal qilindi.

Operatsion tahlil tizimlarini ishlab chiquvchi OSIsoft o’zining barcha domen akkauntlarining buzilishi haqida xabar berdi. Noma’lum shaxslar o’g’irlangan hisob ma’lumotlari yordamida ichki tizimlarga kirishga muvaffaq bo’lishdi. Hujumchilar foydalanuvchi nomlari, parollar va elektron pochta manzillariga kirishga muvaffaq bo’lishdi. Kompaniya ushbu hodisa natijasida foydalanuvchi hisob ma’lumotlari buzilgan bo’lishi mumkinligini istisno qilmaydi.

O‘xshash maqolalar