
O’tgan hafta davomida axborot xavfsizligi dunyosida sodir bo’lgan asosiy voqealar haqida qisqacha ma’lumot.
O’tgan hafta turli xil ma’lumotlarning o’g’irlanishi haqidagi xabarlar bilan juda band bo’ldi. Xususan, AQSh ikki yil ichida ikkinchi yirik ma’lumotlar oqishini boshdan kechirdi, bu taxminan 340 million Amerika fuqarosiga ta’sir ko’rsatdi. Hodisaga Exactis marketing kompaniyasi sabab bo’lgan, u ma’lumotlar bazasini ommaga ochiq serverda saqlagan. Taxminan 2 TB hajmdagi ma’lumotlar bazasida yuz millionlab AQSh fuqarolari va Amerika kompaniyalarining shaxsiy ma’lumotlari, jumladan, telefon raqamlari, uy manzillari, elektron pochta manzillari, afzalliklari, yoshi va bolalarning jinsi mavjud edi. Oqish to’lov kartasi ma’lumotlariga yoki ijtimoiy ta’minot raqamlariga ta’sir qilmadi.
O’tgan hafta turli xil ma’lumotlarning o’g’irlanishi haqidagi xabarlar bilan juda band bo’ldi. Xususan, AQSh ikki yil ichida ikkinchi yirik ma’lumotlar oqishini boshdan kechirdi, bu taxminan 340 million Amerika fuqarosiga ta’sir ko’rsatdi. Hodisaga Exactis marketing kompaniyasi sabab bo’lgan, u ma’lumotlar bazasini ommaga ochiq serverda saqlagan. Taxminan 2 TB hajmdagi ma’lumotlar bazasida yuz millionlab AQSh fuqarolari va Amerika kompaniyalarining shaxsiy ma’lumotlari, jumladan, telefon raqamlari, uy manzillari, elektron pochta manzillari, afzalliklari, yoshi va bolalarning jinsi mavjud edi. Oqish to’lov kartasi ma’lumotlariga yoki ijtimoiy ta’minot raqamlariga ta’sir qilmadi.
Germaniyaning Adidas kompaniyasi millionlab mijozlari bilan bog’liq ma’lumotlarning o’g’irlanishi mumkinligini e’lon qildi. Hujumchilar Adidasning Amerika onlayn-do’konidan xarid qilgan mijozlar haqidagi ma’lumotlarga kirishgan bo’lishi mumkin.
Mehmonxonalarni bron qilish dasturi provayderi FastBookingga qilingan kiberhujum paytida noma’lum hujumchilar yuzlab mehmonxona mijozlarining shaxsiy ma’lumotlari va to’lov kartalari ma’lumotlarini o’g’irlashdi. Kompaniyaning press-reliziga ko’ra, hodisa faqat Yaponiyadagi 380 ta mehmonxonaga ta’sir ko’rsatgan. Dunyo bo’ylab ta’sirlangan mehmonxonalar soni 1000 dan oshishi mumkin.
O’tgan haftaning eng shov-shuvli voqealaridan biri Android xotira drayverida RAMpage (CVE-2018-9442) deb nomlangan xavfli zaiflikning e’lon qilinishi bo’lib, u so’nggi olti yil ichida chiqarilgan millionlab Android qurilmalariga ta’sir ko’rsatdi. RAMpage hujumchilarga administrator imtiyozlarini olish va qurilmadagi kontentga, jumladan, brauzerda yoki parol menejerida saqlangan parollar, shaxsiy fotosuratlar, elektron pochta xabarlari, xabarlar, ish hujjatlari va boshqalarga kirish imkonini beradi. Mutaxassislarning fikricha, muammo nafaqat Android qurilmalariga, balki Apple qurilmalariga, uy kompyuterlariga va bulut serverlariga ham ta’sir qilishi mumkin.
O’tgan payshanba kuni Gentoo Linux distributivini ishlab chiquvchilar loyihaning GitHub akkauntlaridan birining buzilishi haqida xabar berishdi. Hujumchilar omborlar tarkibini o’zgartirishga va tizimdagi barcha fayllarni o’chirib tashlashi mumkin bo’lgan zararli kodni kiritishga muvaffaq bo’lishdi.
O’tgan hafta ProtonMail xavfsiz elektron pochta xizmati kiberhujumga uchradi. Ikki kun ichida xizmat infratuzilmasi katta DDoS hujumlariga uchradi, ba’zi ma’lumotlarga ko’ra, bu tezlik 500 Gbit/s ga yetdi.