
O’tgan hafta davomida axborot xavfsizligi dunyosida sodir bo’lgan asosiy voqealarga qisqacha sharh. <br />
O’tgan haftaning eng ko’p muhokama qilingan voqealaridan biri Rossiya hukumati bilan bog’liq deb taxmin qilingan Dragonfly yoki Energetic Bear xakerlar guruhi tomonidan Amerika energetika kompaniyalarining kompyuter tarmoqlariga hujum qilingani haqidagi xabar bo’ldi. Shu maqsadda, tajovuzkorlar tarmoq infratuzilmasini saqlash uchun shartnoma tuzgan kompaniyalarning sheriklarining tarmoqlarini buzib kirishdi va kerakli parollarni o’g’irlashdi, ular bu parollardan boshqaruv xonasi kompyuterlariga kirish uchun foydalanishdi. O’tgan hafta AQSh Milliy kontrrazvedka va xavfsizlik markazi Xitoy, Eron va Rossiya intellektual mulk va tijorat sirlarini o’g’irlash maqsadida texnologiya firmalari, ishlab chiqarish kompaniyalari va mudofaa pudratchilariga qaratilgan kiberjosuslik kampaniyalarini olib borayotganini oshkor qilgan hisobotni e’lon qildi. FireEye mutaxassislari Ukrainadagi foydalanuvchilarga qaratilgan yangi zararli kampaniyani aniqladilar. Hujumchilar josuslik va fayllarni o’g’irlash uchun mo’ljallangan Felixroot orqa eshigini joylashtirish uchun Microsoft Office dasturidagi eski zaifliklardan foydalanmoqdalar. Felixroot zararli dasturi maqsadli tizimlarga zararli ilovaga ega fishing elektron pochtalari orqali zarar yetkazadi. Ilova atrof-muhitni muhofaza qilish bo’yicha seminar haqidagi ekspluatatsiyaga asoslangan hujjat (masalan, Seminar.rtf).
Group-IB tahlilchilari yuridik shaxslarni nishonga olgan Buhtrap va RTM bank troyanlari bilan tashrif buyuruvchilarni yuqtirgan buxgalteriya veb-saytlari tarmog’ini aniqladilar. Joriy yilning aprel oyida paydo bo’lgan uchta veb-saytga, eng kam hisob-kitoblarga ko’ra, 200 000 kishi tashrif buyurgan. Ushbu maqsadli xakerlik hujumining qurbonlari orasida moliyaviy direktorlar, advokatlar, buxgalterlar va masofaviy bank tizimlari (RBS), to’lov tizimlari yoki kriptovalyuta hamyonlaridan foydalanadigan boshqa mutaxassislar bor edi.
24-iyul kuni dunyodagi eng yirik yuk tashuvchilardan biri bo’lgan COSCO kompaniyasining Amerikadagi ofisi kiberhujum qurboni bo’ldi, unda kompaniyaning ichki tarmoqlari ransomware bilan zararlangan edi. Natijada tizimlar ishdan chiqdi, bu esa telefon tarmog’i va elektron pochta serverlarida uzilishlarga olib keldi. Kompaniya aniq ransomware haqida ma’lumot bermadi.
D-Link va Dasan routerlari egalari xakerlar nishoni bo’lib qolmoqda. Xususan, eSentire Threat Intelligence tadqiqotchilari GPON dasturiy ta’minotini ishga tushiradigan zaif D-Link 2750B va Dasan GPON routerlaridan foydalangan holda yangi botnet operatsiyasini aniqladilar. Mutaxassislarning fikriga ko’ra, hujum taxminan 10 soat davom etgan. Hujumchilar ZIND-GPON-25xx dasturiy ta’minot versiyasini ishga tushiradigan routerlarda mavjud bo’lgan CVE-2018-10562 zaifligidan foydalanishga urinishgan.
Internet foydalanuvchilarini shaxsni o’g’irlashdan himoya qilishga ixtisoslashgan Amerika kompaniyasi LifeLock ma’lumotlar oqib ketishiga uchradi. Muammo kompaniya veb-saytidagi zaiflik tufayli yuzaga keldi, bu zaiflik har kimga brauzerdan foydalanib, millionlab mijozlar hisoblari bilan bog’liq elektron pochta manzillarini indekslash va foydalanuvchilarni kompaniya bilan barcha aloqalardan obunani bekor qilish imkonini berdi. Ushbu zaiflik tajovuzkorlarga mijozlar ma’lumotlarini to’plash va ulardan maqsadli fishing uchun foydalanish, LifeLock brendidan himoya sifatida foydalanish imkonini berdi.