
O’tgan hafta davomida axborot xavfsizligi dunyosida sodir bo’lgan eng qiziqarli voqealar haqida qisqacha ma’lumot.
O’tgan hafta boshida Microsoft mutaxassislari Rossiya razvedka idoralari bilan bog’liq deb taxmin qilingan Fancy Bear va Strontium nomi bilan ham tanilgan APT28 xakerlar guruhining fishing kampaniyasini muvaffaqiyatli ravishda to’xtatganliklari haqida xabar berishdi. Microsoftning kiberjinoyatchilik bo’limi hujumchilar tomonidan foydalanilgan oltita domenni, jumladan, Xalqaro Respublikachilar Instituti, Amerika tadqiqot tashkiloti Hudson Instituti va AQSh Senatining IT infratuzilmasining bir qismini taqlid qiluvchi domenlarni nazoratga oldi. Ushbu domenlar, aftidan, nayza fishing operatsiyasining bir qismi sifatida ishlatilgan.
22-avgust kuni ommaviy axborot vositalari Demokratik Milliy Qo’mitaning saylovchilar ma’lumotlar bazasini buzib kirishga yana bir urinish haqida xabarlar paydo bo’ldi. Biroq, keyinchalik ma’lum bo’lishicha, hujum shunchaki Michigan Demokratik Partiyasi tomonidan o’tkazilgan xavfsizlik tekshiruvi bo’lib, ular negadir Milliy Qo’mitaga xabar berishni unutib qo’yishgan.
Shimoliy Koreyaning Lazarus xakerlar guruhi a’zolari o’z ta’sir doirasini kengaytirmoqda: ularning hujumlari ilgari Windows foydalanuvchilariga qaratilgan bo’lsa, endi ular Mac foydalanuvchilariga ham qaratilgan. Kaspersky Lab tadqiqotchilari Osiyoning yirik kriptovalyuta birjasiga yangi hujum haqida xabar berishdi, unda xakerlar birinchi marta macOS zararli dasturidan foydalanishdi. «Operation AppleJeus» kod nomi bilan atalgan hujum birja xodimini aldab, zararlangan kriptovalyuta savdo dasturini yuklab olishga majbur qildi. Ushbu dasturiy ta’minot xavfsizlik tekshiruvlarini chetlab o’tishga imkon beruvchi amaldagi raqamli sertifikat bilan imzolangan edi.
O’tgan hafta bir qator ma’lumotlar sizib chiqishi haqida xabar berildi. Xususan, josuslik dasturlariga ixtisoslashgan Amerikaning Spyfone kompaniyasi noto’g’ri sozlangan Amazon S3 serverida fosh qilingan fotosuratlar, audio yozuvlar, SMS xabarlar va veb-qidiruv tarixi kabi «terabayt ma’lumotlarni» sizib chiqdi. 20-avgust kuni Yevropa va AQShdagi eng yirik telekommunikatsiya operatorlaridan biri bo’lgan T-Mobile xakerlar taxminan 2 million kishining shaxsiy ma’lumotlarini o’g’irlagan kiberhujum haqida xabar berdi.
Hatto kiberxavfsizlik konferensiyalari ishtirokchilari ham ma’lumotlarning sizib chiqishidan xoli emas. Masalan, «eskirgan tizim» BlackHat 2018 konferensiyasi ishtirokchilarining aloqa ma’lumotlarining fosh bo’lishiga olib keldi. NinjaStyle taxallusidan foydalangan tadqiqotchiga ro’yxatdan o’tgan foydalanuvchilarning ismlari, jismoniy manzillari, elektron pochta manzillari, kompaniya nomlari va telefon raqamlarini to’plash uchun atigi olti soat vaqt kerak bo’ldi.