O’tgan hafta davomida axborot xavfsizligi dunyosida sodir bo’lgan asosiy voqealar haqida qisqacha ma’lumot.
O’tgan hafta bir nechta keng ko’lamli ma’lumotlarning o’g’irlanishi haqida xabarlar bilan yodda qoldi. Xususan, xakerlar Xitoyning eng yirik mehmonxona tarmoqlaridan biri bo’lgan Huazhu Hotels Group Ltd.ga tegishli mehmonxonada 130 milliondan ortiq mehmonlarning shaxsiy ma’lumotlarini qo’lga kiritishdi. Mehmonlarning ismlari, uy manzillari, tug’ilgan sanalari, shaxsni tasdiqlovchi hujjatlar raqamlari, telefon raqamlari, elektron pochta manzillari va ularga mos keladigan parollar va boshqa ma’lumotlarni o’z ichiga olgan ma’lumotlar yer osti forumida 8 bitkoinga (taxminan 56 000 dollar) sotuvga qo’yildi. Kanadaning eng yirik aviakompaniyasi bo’lgan Air Canada, taxminan 20 000 mijozning shaxsiy ma’lumotlarini buzgan bo’lishi mumkin bo’lgan xakerlik urinishini aniqlagandan so’ng, o’zining mobil ilovasida 1,7 million foydalanuvchi akkauntlarini blokladi. Air Canada ma’lumotlariga ko’ra, ilova foydalanuvchi nomlari, elektron pochta manzillari va telefon raqamlari kabi asosiy ma’lumotlarni saqlaydi. Barcha kredit karta ma’lumotlari shifrlangan va hodisadan ta’sirlanmagan.
Tanib olish, ma’lumotlarni qayta ishlash va amaliy tilshunoslik uchun dasturiy ta’minot ishlab chiqaruvchisi ABBYY kompaniyasi himoyalanmagan kompaniya serverida saqlangan 200 000 ta maxfiy hujjatni sizdirib yubordi. Har kim ma’lumotlarga ruxsatsiz kirishi mumkin edi. Hodisa serverning maxfiylik sozlamalaridagi xato tufayli yuzaga kelgan. Hozirda hujjatlarga kirish bloklangan.
Интернет-магазины по-прежнему остаются объектом пристального внимания хакеров. На минувшей неделе исследователь безопасности Виллем де Гроот (Willem de Groot) сообщил о масштабной вредоносной кампании, направленной на сайты под управлением платформы для организации электронной коммерции Magento. В рамках кампании злоумышленники внедрили в более чем 7 тыс. сайтов скрипт, позволяющий собирать данные платежных карт посетителей. Как отметил специалист, на сегодняшний день скрипт «является самым успешным вредоносом подобного рода».
Banklarga hujumlari va milliardlab dollarlarni o’g’irlashlari bilan tanilgan Cobalt xakerlar guruhi (FIN7 va Carbanak nomi bilan ham tanilgan) Rossiya va Ruminiya banklariga qarshi yangi kampaniya boshladi. Hujumchilar qo’shimcha zararli modullarni ishga tushirish va razvedka ma’lumotlarini to’plash uchun orqa eshiklarni o’z ichiga olgan elektron pochta xabarlarini tarqatib, bir qator fishing hujumlarini uyushtirishdi. Xakerlar banklarga moliyaviy zarar yetkazishga muvaffaq bo’lganmi yoki yo’qmi, hozircha noma’lum.
Apache Struts (CVE-2018-11776) tizimidagi zaiflik haqidagi xabar e’lon qilinganidan bir hafta o’tgach, hujumchilarga kodni masofadan turib bajarish va ushbu tizim asosidagi ilovalar ustidan nazoratni qo’lga kiritish imkonini beruvchi turli kiberxavfsizlik mutaxassislari ushbu muammodan foydalanib faol hujumlarni qayd eta boshladilar. Greynoise Intelligence tadqiqotchilarining so’zlariga ko’ra, hujumchilar bu zaiflikdan foydalanib, BitBucket omboridan yuklab olingan CNRig kriptovalyuta qazib oluvchisining variantlarini serverlarga o’rnatmoqdalar.