2018-yil 15-oktabrdan 21-oktabrgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

O’tgan haftaning asosiy voqealari haqida qisqacha.

O’tgan hafta Slovakiya Bosh vaziri Peter Pellegrini mamlakat Tashqi ishlar vazirligiga qarshi yirik kiberhujum uyushtirilganini e’lon qildi, unda hujumchilar vazirlik tarmog’idan muhim ma’lumotlar va hujjatlarni o’g’irlashga urinishgan. Hujumchilar maxfiy ma’lumotlarga kira olishmagan.
Noma’lum tajovuzkorlar administrator hisobi parollarini o’g’irlash, qobiqlarni ochish va DDoS hujumlarini amalga oshirishga qodir bo’lgan Vesta Control Panel (VestaCP) hosting boshqaruv panelining o’rnatish skriptiga zararli dasturni joylashtirdi. VestaCP jamoasi vakilining xabariga ko‘ra, kiberjinoyatchilar infratuzilma serverini buzishga va o‘rnatish skriptlariga o‘zgartirish kiritishga muvaffaq bo‘lishgan.

EOSBet oʻyin platformasi bir oy ichida ikkinchi marta kiberjinoyatchilarga yuz minglab dollar yoʻqotdi. Bu safar hujumchilar avtomatlashtirilgan zar oʻyinidagi zaiflikdan foydalanib, uning jonli hamyonlaridan kamida 338 000 dollar oʻgʻirlaganliklari taxmin qilinmoqda. Zararning aniq miqdori oshkor qilinmadi.

O’tgan hafta axborot xavfsizligi bo’yicha tadqiqotchilar turli mamlakatlardagi tashkilotlarni nishonga olgan uchta kiberjosuslik kampaniyasining tafsilotlarini e’lon qilishdi. Ulardan biri hozirda faol bo’lmagan va Xitoy harbiylari bilan bog’liq deb taxmin qilingan Comment Crew guruhining manba kodidan ishlab chiqilgan zararli dasturlardan foydalangan. Oceansalt deb nomlangan yangi operatsiya Janubiy Koreya, Qo’shma Shtatlar va Kanadadagi kompaniyalarni nishonga olgan.

Kaspersky Lab tadqiqotchilari AQSh Milliy xavfsizlik agentligidan o’g’irlangan DarkPulsar, DanderSpritz va Fuzzbunch vositalaridan foydalangan kampaniyani aniqladilar. Hujumlar Rossiya, Eron va Misrdagi aerokosmik, yadroviy energetika, tadqiqot va ishlab chiqarish sanoati va boshqa sohalardagi kompaniyalarga qaratilgan edi. Tadqiqotchilar kampaniyaning taxminan 50 qurbonini aniqladilar, ammo qurbonlar soni ancha ko’p bo’lishi mumkinligiga ishonishadi.

Yoroi mutaxassislari Italiya mudofaa sanoatidagi eng yirik o’yinchilardan birini nishonga olgan zararli kampaniyani fosh qilishdi. Hujumchilar fishing elektron pochtasidan foydalanib, nishon tizimini nazorat qilish va maxfiy ma’lumotlarni o’g’irlash uchun MartyMcFly zararli dasturini ishga tushirishdi.

O‘xshash maqolalar