Haftaning asosiy voqealari haqida qisqacha ma’lumot.
O’tgan hafta boshida BGP marshrutining oqishidan so’ng ba’zi Google xizmatlari ishlamay qoldi, bu esa Rossiya, Xitoy va Nigeriya orqali trafikni qayta yo’naltirishga olib keldi. Hodisa Google Search, G Suite va Google Cloud’ga ta’sir ko’rsatdi. Hodisa konfiguratsiya muammosi yoki kiberhujum tufayli yuzaga kelganmi yoki yo’qmi noma’lum. 14-noyabr, chorshanba kuni Finlyandiya Tashqi ishlar vazirligi Rossiyani oktyabr oyi oxiri va noyabr oyi boshlarida Norvegiyada bo’lib o’tgan Trident Juncture 2018 keng ko’lamli NATO mashqlariga aralashishda aybladi. Xususan, vazirlik bayonotiga ko’ra, Rossiya GPS signallarini uzib qo’ygan deb taxmin qilinmoqda. Muammo Rovaniemi shimoliy qismidan Norvegiya va Rossiya bilan chegaralargacha bo’lgan hududlarga ta’sir ko’rsatdi. Rossiya rasmiylari o’z navbatida ayblovlarni rad etib, ularning asossiz ekanligini ta’kidladilar.
Cylance tahlilchilari Pokiston harbiylari va hukumat idoralari bilan bog’liq shaxslarga qaratilgan «Shohin operatsiyasi» deb nomlangan yangi kiberjosuslik kampaniyasining tafsilotlarini aniqladilar. Tadqiqotchilarning fikriga ko’ra, bu tizimlarni zararli dasturlar bilan yuqtirish uchun yangi va mavjud usullarning kombinatsiyasidan foydalanadigan ilgari noma’lum kiberjinoyatchi guruh. Operatsiyaning murakkabligiga qaraganda, White Company guruhi katta mablag’ oladi, ammo tadqiqotchilar uni hali biron bir hukumat bilan bog’lay olishmagan.
Yozib olingan Kelajak tadqiqotchilari yaqinda Buyuk Britaniyaning muhandislik kompaniyasiga Xitoyning TEMP.Periscope (Leviathan nomi bilan ham tanilgan) kiberjinoyatchilar guruhi tomonidan mulkiy texnologiyalar va maxfiy ma’lumotlarni o’g’irlashga qaratilgan hujumlar haqida xabar berishdi. TEMP.Periscope ilgari Dragonfly va APT28 guruhlari operatsiyalarida kuzatilgan usul va texnikalardan foydalangan.
Chorshanba, 14-noyabr kuni noma’lum shaxslar Rossiya Federatsiyasining Federal Monopoliyaga qarshi Xizmatiga hujum qilishdi. Hujum paytida jinoyatchilar xizmat loginlari va parollarini o’g’irlashga urinishgan. FAS jamoatchilik bilan aloqalar bo’limi boshlig’i Irina Kashuninaning so’zlariga ko’ra, hujum agentlik uchun maxsus ishlab chiqilgan zararli dastur yordamida amalga oshirilgan.
O’tgan hafta butun dunyo bo’ylab iPhone va iPad egalari Apple ID akkauntlarining ommaviy bloklanishiga duch kelishdi. Bloklanishlar hech qanday sababsiz sodir bo’ldi. Ehtimol, Apple ID akkauntlarining ommaviy ravishda buzib kirilishi hodisaga sabab bo’lgan bo’lishi mumkin yoki ehtimol, nosozlik Apple tomonidan qilingan xatolik natijasidir.