
O’tgan haftaning asosiy voqealari haqida qisqacha ma’lumot.
O’tgan haftaning eng shov-shuvli voqeasi taxminan 500 million Marriott mehmonxonasi mehmonlari ishtirokidagi ma’lumotlarning o’g’irlanishi haqidagi xabar bo’ldi. Ma’lumotlar Starwood Hotels & Resorts bron qilish tizimiga xakerlik hujumi natijasida o’g’irlangan. Kompaniyaning hisob-kitoblariga ko’ra, buzilgan ma’lumotlar bazasida 2018-yil 10-sentabrgacha Starwood mehmonxonalarida bron qilgan taxminan 500 million mehmon haqidagi ma’lumotlar mavjud edi. Taxminan 327 million mehmon uchun ma’lumotlar ism, telefon raqami, pasport raqami, elektron pochta manzili, pochta manzili, tug’ilgan sana va jinsning turli kombinatsiyalarini o’z ichiga olgan. Ba’zi hollarda ma’lumotlar bank karta raqamlari va amal qilish muddatini o’z ichiga olgan. Hodisadan bir necha soat o’tgach, Marriottga qarshi bir nechta sud da’volari qo’zg’atildi, jumladan, 12,5 milliard dollarlik da’vo. Dell shuningdek, mijozlar ma’lumotlarini o’g’irlashga urinishlar haqida xabar berdi. Hodisa bo’yicha dastlabki tergov kiberjinoyatchilar o’z rejalariga erishganliklariga oid hech qanday dalil topmadi, ammo ehtiyot chorasi sifatida ishlab chiqaruvchi Dell.com foydalanuvchilari uchun barcha parollarni qayta o’rnatdi.
Taxminan 57 million AQSh aholisining shaxsiy ma’lumotlari ikki hafta davomida himoyalanmagan ElasticSearch serverida fosh qilingan. Server egasi aniqlanmagan, ammo bir nechta ko’rsatkichlar ma’lumotlar Kanadaning Data & Leads kompaniyasiga bevosita yoki bilvosita bog’liq bo’lishi mumkinligini ko’rsatadi.
Chorshanba, 28-noyabr kuni Moskva kabel avtomobilining kompyuter serverlari kiberhujumga uchradi, natijada ma’muriyat faoliyatini vaqtincha to’xtatib qo’ydi. Keyinchalik ma’lum bo’lishicha, hujumchilar Moskva kabel avtomobillari operatorining asosiy kompyuteridagi ma’lumotlarni shifrlab, uni tiklash uchun bitkoinda tovon puli talab qilishgan. Gap shundaki, qancha miqdor talab qilingani oshkor qilinmadi.
Germaniya huquqni muhofaza qilish organlari Bundestag a’zolari, Bundesver xodimlari va bir nechta diplomatik vakolatxonalarning kompyuterlariga kiberhujumni aniqladilar. Rossiya hukumati bilan aloqador deb hisoblangan Snake kiberjinoyatchilar guruhi (shuningdek, Turla va Uroburos nomi bilan ham tanilgan) hujumga aloqadorlikda gumon qilinmoqda. Jinoyatchilar biron bir maxfiy ma’lumotni o’g’irlashga muvaffaq bo’lganmi yoki yo’qmi, hozircha noma’lum.
FQB agentlari Google va kiberxavfsizlik bo’yicha mutaxassislar yordamida reklama firibgarligi bilan shug’ullangan keng ko’lamli kiberjinoyatchilar tarmog’ini yo’q qilishdi. To’rt yil ichida firibgarlar soxta bosishlar va soxta reklama taassurotlari orqali millionlab dollar ishlab topishdi. Sakkiz nafar gumonlanuvchiga 13 ta ayblov qo’yildi. Ulardan olti nafari Rossiya fuqarolari, ikkitasi Qozog’iston fuqarolari.
Forcepoint tadqiqotchilari zararli kampaniya tafsilotlarini oshkor qilishdi, unda tajovuzkorlar mashhur AutoCAD dizayn dasturidagi funksiyadan foydalanib, ko’priklar, zavod binolari va boshqa loyihalarning qimmatli chizmalarini o’g’irlashadi. Tizimlarni buzish uchun tajovuzkorlar zararli AutoCAD modullari yoki foydalanuvchilar fayllarni o’zlari yuklab olishlari mumkin bo’lgan veb-saytlarga havolalar bilan ZIP arxivlarini o’z ichiga olgan fishing elektron pochtalaridan foydalanadilar.