2018-yil 1-oktabrdan 7-oktabrgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

O’tgan haftaning asosiy voqealari haqida qisqacha ma’lumot.

O’tgan hafta Rossiya va uning razvedka idoralariga qarshi bir nechta ayblovlar qo’yildi. Xususan, Buyuk Britaniya Tashqi ishlar vazirligi Rossiya razvedkasini siyosiy institutlar, biznes, ommaviy axborot vositalari va sport tashkilotlariga qarshi «beparvo va ehtiyotsiz» kiberhujumlar uyushtirishda rasman aybladi. Ko’p o’tmay, Gollandiya mudofaa vaziri Ank Bijleveld Rossiya razvedka idoralarining Kimyoviy qurollarni taqiqlash tashkilotiga (OPCW) qarshi kiberhujumda ishtirok etganini da’vo qildi va Qo’shma Shtatlar Rossiya Qurolli Kuchlari Bosh shtabi Bosh boshqarmasining yetti xodimini dopingga qarshi va sport tashkilotlarini buzishda gumon qilinayotganlikda aybladi. O’tgan hafta yana bir shov-shuvli voqea Bloomberg agentligining xabar berishicha, xitoylik xakerlar yirik Amerika kompaniyalari, xususan, Apple va Amazonga tegishli serverlarning anakartlariga ularni josuslik qilish uchun maxsus mikrochiplar o’rnatgan.

Cobalt kiberjinoyatchilar guruhi bank o’g’irliklari uchun yangi usulni qo’lladi: to’lov tizimlari shlyuzlari orqali. Ushbu usul yordamida jinoyatchilar Uy-joy moliyalashtirish bankidan (HFB) taxminan 100 000 dollar o’g’irlashdi. Cobalt ilgari bu usuldan hech qachon foydalanmagan edi; aslida u bir necha yillardan beri umuman qo’llanilmayapti. Ushbu usulning oxirgi qayd etilgan holatlari ikki yil oldin bo’lgan, ammo kiberjinoyatchilar o’shandan beri boshqa usullarga o’tishgan.

AQSh rasmiylari Shimoliy Koreya hukumati bilan aloqador deb hisoblangan Hidden Cobra kiberjinoyatchilar guruhi (shuningdek, Lazarus va Guardians of Peace nomi bilan ham tanilgan) tomonidan qo’llanilgan bankomat o’g’irlash sxemasini tasvirlaydigan hisobotni e’lon qilishdi. Jinoyatchilar FASTCash deb nomlangan usul yordamida bankomatlarni buzib, ularni naqd pul berishga majburlashadi.

FireEye tadqiqotchilari APT38 nomi bilan tanilgan yana bir Shimoliy Koreya guruhi faoliyati tafsilotlarini aniqladilar. Bu guruh Lazarus Group soyabon nomi ostida faoliyat yuritadigan bir nechta bo’linmalardan biri bo’lib, faqat moliyaviy jinoyatlarga ixtisoslashgan. Tadqiqotchilarning fikriga ko’ra, APT38 kamida 11 mamlakatda 16 ta tashkilotga qarshi, ba’zan bir vaqtning o’zida operatsiyalar o’tkazgan. Mutaxassislarning fikricha, qurbonlar soni ancha ko’p bo’lishi mumkin. Kompaniyaning hisob-kitoblariga ko’ra, guruh 2014-yildan beri yuz million dollardan ortiq mablag’ni o’g’irlagan.

Fransiya huquqni muhofaza qilish organlari xodimlari Fransiya Ichki xavfsizlik bosh boshqarmasi agentini darknetda davlat sirlarini sotishda ayblashdi. Razvedka xodimi maxfiy ma’lumotlarni taqdim etgani uchun Bitcoinda haq olgan. Razvedka xodimi sotgan aniq sirlar va qancha daromad olgani noma’lum. Sudlanuvchi yetti yilgacha qamoq jazosi va 100 000 yevro miqdorida jarimaga tortilishi mumkin.

Google Chrome brauzer kengaytmasi ishlab chiquvchilari keng ko’lamli fishing kampaniyasi nishoniga aylanishdi, unda tajovuzkorlar ilova yaratuvchilarini aldab, zararli veb-saytlarga kirishga majbur qilish orqali Google hisobi ma’lumotlarini olishga urinishdi. Bu ularga Chrome veb-do’konining boshqaruv paneliga kirish va rasmiy kengaytmalarning zararli versiyalarini tarqatish imkonini berdi.

O‘xshash maqolalar