2018-yil 22-oktabrdan 28-oktabrgacha bo‘lgan davrda xavfsizlik bilan bog‘liq hodisalarni ko‘rib chiqish

2018-yil 22-oktabrdan 28-oktabrgacha bo‘lgan davrda xavfsizlik bilan bog‘liq hodisalarni ko‘rib chiqish

2018-yil 22-oktabrdan 28-oktabrgacha bo‘lgan davrda xavfsizlik bilan bog‘liq hodisalarni ko‘rib chiqish

Haftaning asosiy voqealari haqida qisqacha ma’lumot.

Rossiyada bank, onlayn-do’kon va sug’urta kompaniyalari mijozlarining hisoblarini buzib kirgan kiberjinoyatchilar guruhi yopildi. Hujumchilar foydalanuvchilarning shaxsiy hisoblarini buzib kirishdi va o’zlarini kiberxavfsizlik tadqiqotchilari sifatida ko’rsatib, «zaifliklarni» topganliklari uchun mukofot talab qilishdi va dalil sifatida buzilgan hisoblarni taqdim etishdi. Firibgarlar o’zlarining «ishlarini» 40 000 dan 250 000 rublgacha baholadilar. Mavjud ma’lumotlarga ko’ra, kamida 10 ta tashkilot hujumchilar qo’lida jabr ko’rgan. Noma’lum hujumchilar Yaponiya Mudofaa vazirligining harbiy xaridlar bilan shug’ullanadigan bo’linmasini nishonga olishgan. Hujumchilar harbiy shartnomalar bo’yicha savdo qiluvchi bizneslar uchun elektron tender tizimiga zararli dasturni kiritdilar, bu tizim Mudofaa vazirligi va Yaponiya harbiylari tomonidan foydalaniladigan ichki axborot tarmog’iga ulangan. Hujumchilarning tizimni buzish maqsadi hali aniqlanmagan.

Google xodimlari haqiqiy internet foydalanuvchilarining xatti-harakatlarini taqlid qilishga o’rgatilgan botlardan millionlab daromad olgan firibgar reklama guruhini yopdilar. Ushbu kompaniya, We Purchase Apps, turli ilovalarni (asosan Bitcoin bilan) sotib oldi va mulkni Kipr, Malta, Britaniya Virjiniya orollari, Xorvatiya va Bolgariyadagi shell kompaniyalariga o’tkazdi. Firibgarlik sxemasida jami 125 ta Android ilovasi va veb-saytidan foydalanilgan.

Kiberxavfsizlik bo’yicha mutaxassislar Chalubo deb nomlangan yangi botnetning paydo bo’lganini xabar qilishdi, u DDoS hujumlarini amalga oshirish uchun zaif IoT qurilmalarini, shuningdek, SSH serverlari va Linux asosidagi tizimlarni nishonga oladi. Botnetdan birinchi hujumlar shu yilning avgust oyi oxirida qayd etilgan. Mutaxassislarning fikricha, Chalubo operatorlari sinov bosqichini yakunlamoqda va kelajakda ushbu botnetdan foydalangan holda keng ko’lamli hujumlar kutilishi mumkin.

O’tgan hafta bir qator ma’lumotlarning o’g’irlanishi haqida xabarlar bilan yodda qoldi. Xususan, Gonkongda joylashgan Cathay Pacific Airways aviakompaniyasining 9,4 million mijozi ma’lumotlarning o’g’irlanishi qurboni bo’ldi. Tahdid ostida qolgan shaxslar 860 000 ta pasport raqamini, taxminan 245 000 ta Gonkong rezidenti identifikatsiya kartasi raqamini, 403 ta muddati o’tgan bank kartasi raqamini va CVV kodisiz 27 ta karta raqamini qo’lga kiritishdi. Ular shuningdek, yo’lovchilarning ismlarini, tug’ilgan sanalarini, telefon raqamlarini, elektron pochta va jismoniy manzillarini, parvozlar tarixini, bojxona yozuvlarini va sodiqlik dasturi a’zolik raqamlarini ham qo’lga kiritishdi.

Bir necha oy davomida Amerika internet-provayderi Pocket iNet maxfiy operatsion ma’lumotlarni, jumladan, ichki tarmoq diagrammalarini, tarmoq uskunalari konfiguratsiyasining suratlarini, shifrlanmagan parollarni va Pocket iNet xodimlarining AWS maxfiy kalitlarini xavfsiz bo’lmagan Amazon S3 chelakda saqlagan. Ma’lumotlar bazasida jami 73 Gb ma’lumotlar mavjud edi.

Razvedka agentliklariga josuslik vositalarini sotishga ixtisoslashgan kompaniyalar o’z xavfsizligiga ikki barobar ehtiyot bo’lishlari kerakdek tuyuladi, ammo tajriba shuni ko’rsatadiki, hatto ular ham xatolardan xoli emas. Masalan, nemis startapi Wolf Intelligence deyarli barcha ma’lumotlarini (shu jumladan, zararlangan qurilmalardan olingan ma’lumotlarni) ommaga ochiq qoldirdi. CSIS Security mutaxassislari himoyalanmagan serverda va ochiq Google Drive papkasida Wolf Intelligencega tegishli 20 Gb ma’lumotlarni topdilar.

O‘xshash maqolalar