2018-yil 11-iyundan 17-iyungacha bo‘lgan davrdagi xavfsizlik hodisalari sharhi

2018-yil 11-iyundan 17-iyungacha bo‘lgan davrdagi xavfsizlik hodisalari sharhi

2018-yil 11-iyundan 17-iyungacha bo‘lgan davrdagi xavfsizlik hodisalari sharhi

O‘tgan haftaning asosiy voqealari haqida qisqacha sharh.

So‘nggi olti oy davomida turli ishlab chiqaruvchilarning protsessorlaridagi zaifliklar haqidagi xabarlar odatiy holga aylandi va yaqinda bu ro‘yxatga yana biri qo‘shildi. Gap Intel protsessorlaridagi «Lazy FP» (CVE-2018-3665) deb nomlanuvchi apparat ta’minoti muammosi haqida ketmoqda; u Intel Core oilasiga mansub barcha modellarga ta’sir ko‘rsatadi. Ushbu zaiflik «Lazy FPU kontekstini almashtirish» (Lazy FPU context switching) funksiyasi bilan bog‘liq bo‘lib, mohiyatan Spectre 3a muammosiga (CVE-2018-3640, RSRE – Rogue System Register Read) o‘xshashdir. Ushbu kamchilikdan foydalangan holda, hujumchi kriptografik hisoblash ma’lumotlariga kirish huquqiga ega bo‘lishi va ulardan shifrlash kalitlarini aniqlashda foydalanishi mumkin. O‘tgan hafta bir qator kriptovalyuta xizmatlari uchun ancha og‘ir kechdi. Iyun oyi o‘rtalarida Janubiy Koreyaning Coinrail kriptovalyuta birjasi hujumchilar nishoniga aylandi va xakerlik hujumi natijasida turli kriptovalyutalar ko‘rinishidagi taxminan 40 million dollarlik mablag‘ini yo‘qotdi; ko‘p o‘tmay, Syscoin o‘zining GitHub akkauntiga ruxsatsiz kirish holati yuz berganini ma’lum qildi. Buzib kirilgan akkauntdan foydalangan holda, xakerlar Syscoin’ning rasmiy Windows mijoz dasturini zararli versiyaga almashtirishdi; ushbu versiya kriptovalyuta hamyonlaridan parollar va maxfiy kalitlarni o‘g‘irlashga mo‘ljallangan Arkei Stealer (Trojan:Win32/Feury.B!cl) nomli ma’lumot o‘g‘irlovchi dasturni o‘z ichiga olgan edi.

Kiberjinoyatchilar kriptovalyuta mayningi uchun doimiy ravishda yangi usullarni ishlab chiqmoqdalar. Masalan, Docker loyihasi jamoasi ochiq Docker Hub omboridan 17 ta zararli obrazni (image) olib tashladi; ushbu obrazlardan hujumchilar jabrlanuvchilarning serverlariga kriptovalyuta maynerlarini o‘rnatishda foydalanishgan. Barcha obrazlar «docker123321» taxallusi ostidagi bir shaxs (yoki guruh) tomonidan yuklangan. Ushbu paketlarning o‘rnatilish soni bir necha yuz mingdan bir milliongacha yetadi.

360 Total Security kompaniyasi xavfsizlik bo‘yicha tadqiqotchilari Ethereum va Bitcoin kriptovalyutalarini o‘g‘irlashga mo‘ljallangan ClipboardWalletHijacker nomli yangi zararli dastur haqida xabar berishdi. Mutaxassislarning ma’lumotlariga ko‘ra, ushbu zararli dastur allaqachon taxminan 300 000 ta kompyuterni zararlagan.

Maʼlumotlar sizib chiqishi haqidagi xabarlarsiz deyarli biror hafta ham o‘tmaydi va afsuski, o‘tgan hafta ham bundan mustasno bo‘lmadi. Xususan, Buyuk Britaniyaning yirik chakana savdo kompaniyasi — Dixons Carphone kiberhujumga uchradi; hujumchilar kompaniyaning taxminan 1,2 million mijoziga oid maʼlumotlarni o‘g‘irlashga muvaffaq bo‘ldilar. Dixons Carphone vakillarining maʼlum qilishicha, xakerlar, shuningdek, qariyb 5,8 million bank kartasiga oid maʼlumotlarni qo‘lga kiritishga urinib ko‘rgan, biroq faqat PIN-kod bilan himoyalangan 105 000 ta kartaga oid maʼlumotlarni olishga erishgan xolos.

O‘xshash maqolalar