2018-yil 3-sentabrdan 9-sentabrgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

O’tgan hafta davomida axborot xavfsizligi dunyosida sodir bo’lgan asosiy voqealar haqida qisqacha ma’lumot.

Hamma foydalanuvchilar ham o’z qurilmalari va uskunalari xavfsizligiga yetarlicha g’amxo’rlik qilmaydi, bu esa kiberjinoyatchilarning faol ravishda ekspluatatsiya qilayotganidan dalolat beradi. O’tgan hafta hujumchilar o’z maqsadlari uchun zaif qurilmalarni yuqtirgan bir nechta kampaniyalar aniqlandi. Xususan, Qihoo’ning 360Netlab bo’limi mutaxassislari butun dunyo bo’ylab zaif MikroTik routerlarini Coinhive kriptovalyuta qazib oluvchisi bilan yuqtirgan kampaniyani aniqladilar. Rossiya, Eron, Braziliya, Hindiston va Ukraina buzilgan qurilmalar soni bo’yicha yetakchilik qilishdi. Xavfsizlik bo’yicha mutaxassislar Windows vazifa rejalashtiruvchisining ALPC interfeysidagi zaiflik uchun kontseptsiyani isbotlovchi kodni e’lon qilishi bilanoq, u darhol kiberjinoyatchilar tomonidan qo’llanildi. Masalan, kod zararlangan kompyuterlardan maxfiy ma’lumotlarni o’g’irlashga ixtisoslashgan PowerPool guruhi tomonidan qo’llaniladigan ekspluatatsiyalar zanjiriga qo’shildi. Bir oz sukutdan so’ng, qorong’u internet bozorlarida sotish uchun to’lov kartalari ma’lumotlarini o’g’irlaydigan FIN6 kiberjinoyatchilar guruhi qayta faollashdi. Guruh Yevropa va AQShdagi PoS terminallariga qaratilgan yangi zararli kampaniyani boshladi. Hozirda qurbonlar soni noma’lum.

Yaqinda yangi IoT botnetlari paydo bo’ldi. Masalan, NewSky Security mutaxassislari D-Link, Huawei va Realtek routerlarini yuqtirish va buzilgan qurilmalardan botnet yaratish uchun mo’ljallangan yangi Hakai zararli dasturini aniqladilar. Yangi botnetning faolligi shu yilning avgust oyida keskin oshdi. Hozirda botnetga kiritilgan qurilmalar soni haqida ma’lumot yo’q.

O’tgan hafta Ukraina huquqni muhofaza qilish organlari xodimlari ikkita kiberjinoyatchi guruh faoliyatiga xalaqit berganliklari haqida xabar berishdi. Ulardan biri foydalanuvchilarning Instagram akkauntlarini buzib, akkauntga kirishni tiklash uchun kriptovalyutada 15 000 dan 30 000 grivnagacha (taxminan 35 000 dan 70 000 rublgacha) tovon puli talab qilgan, boshqa guruh esa butun dunyo bo’ylab bank hisoblaridan mablag’larni o’g’irlagan.

Turli xil ma’lumotlarning o’g’irlanishi haqidagi yangiliklar uzoq vaqtdan beri odatiy hol bo’lib kelgan va o’tgan hafta ham bundan mustasno emas edi. Xususan, British Airways o’z veb-sayti va ilovasidan ma’lumotlarning o’g’irlanishi haqida xabar berdi, bu esa 380 000 mijozga ta’sir ko’rsatdi.

Telefonni kuzatish ilovasi bo’lgan mSpy ishlab chiquvchilari foydalanuvchi ma’lumotlarini, shuningdek, ilova ishlaydigan telefonlardan olingan ma’lumotlarni xatolik bilan oshkor qilishdi. Hodisa kompaniyaning taxminan 1 million mijoziga ta’sir ko’rsatdi.

O‘xshash maqolalar