
O’tgan hafta davomida axborot xavfsizligi dunyosida sodir bo’lgan asosiy voqealar haqida qisqacha ma’lumot.
O’tgan hafta turli hukumatlar tomonidan moliyalashtirilgan deb taxmin qilinayotgan xakerlik guruhlarining faoliyati haqida ko’plab xabarlar paydo bo’ldi. Masalan, o’tgan hafta boshida SecurityLab Sandworm guruhi tomonidan kimyoviy qurol bo’yicha mutaxassislarga qilingan hujumlar haqida xabar berdi. Hujumlar paytida hujumchilar Novichok asab agentini o’rganayotgan Shveytsariyaning Spiez laboratoriyasidan kelgan deb taxmin qilingan fishing elektron pochta xabarlarini yuborishdi. Biz 30 iyuldan 5 avgustgacha bo’lgan xavfsizlik hodisalarining qisqacha sharhida hukumat xakerlari va oddiy kiberjinoyatchilarning hujumlarini yoritib beramiz.
Kaspersky Lab mutaxassislari Rossiyadagi sanoat korxonalariga qilingan hujumlar haqida xabar berishdi. Sandworm singari, hujumchilar zararli dasturlarni o’z ichiga olgan fishing elektron pochta xabarlaridan foydalanishgan. Biroq, ularning asosiy maqsadi korxonalar hisoblaridan mablag’larni o’g’irlash edi.
Pokistonlik Gorgon Group xakerlar guruhi ham Rossiya kabi bir qancha mamlakatlardagi davlat idoralariga hujum qilishga uringan. Hujumchilar o’z qurbonlariga Pokiston va qo’shni mamlakatlardagi terrorizm va siyosiy masalalar bilan bog’liq mavzular bilan fishing elektron pochta xabarlarini yuborishgan. Elektron pochta xabarlariga biriktirilgan Microsoft Word hujjatlarida CVE-2017-0199 zaifligi uchun ekspluatatsiya mavjud edi.
Eronning APT guruhi RASPITE AQShdagi elektr stansiyalariga hujum qilmoqda. Yuqorida aytib o’tilgan kampaniyalardan farqli o’laroq, hujumchilar jabrlanuvchilarni buzib kirilgan zararli veb-saytlarga jalb qilish uchun fishing o’rniga tizimlarni zararli dasturlar bilan yuqtirish uchun oddiy usullardan foydalanadilar.
O’tgan hafta AQSh Adliya vazirligi uch nafar Ukraina fuqarosini mashhur Carbanak xakerlar guruhiga (shuningdek, Cobalt va FIN7 nomi bilan ham tanilgan) a’zolikda aybladi. Departament ma’lumotlariga ko’ra, jinoyatchilar 6000 dan ortiq PoS terminallaridan taxminan 15 million to’lov kartalari raqamlarini o’g’irlab, ularni qorong’u internetda sotishgan.
Xavfsizlik tadqiqotchilari har hafta taxminan 40 000 ta qurilmani zararlaydigan yangi zararli dasturlarni tarqatish kampaniyasini aniqladilar. Hujumchilar hujumlarni amalga oshirish uchun zararli dasturlar bilan to’ldirilgan 10 000 dan ortiq buzilgan WordPress veb-saytlaridan foydalanmoqdalar.
O’tgan hafta MikroTik routerlariga qaratilgan zararli kampaniya ham aniqlandi. Hujumchilar qurilma konfiguratsiyasini o’zgartirib, ularga Coinhive skriptining nusxasini kiritadilar, bu esa foydalanuvchi brauzerida maxfiy ravishda kriptovalyuta qazib olish imkonini beradi.
Sucuri tadqiqotchilari yana bir kriptovalyuta maynerlarini tarqatish kampaniyasi haqida xabar berishdi. Ularning topilmalariga ko’ra, tajovuzkorlar qurbonlarning kompyuterlarini yuqtirish uchun norasmiy GitHub xizmatidan foydalanmoqdalar.
O’tgan hafta ma’lumotlarning o’g’irlanishi haqida ham xabarlar paydo bo’ldi. Chorshanba, 1-avgust kuni Reddit ijtimoiy media platformasi xakerlar ikki faktorli autentifikatsiyani chetlab o’tib, bir nechta xodimlarning akkauntlarini buzib kirganliklari va maxfiy ma’lumotlarni o’g’irlaganliklari haqida xabar berdi. Hujumchilar ba’zi foydalanuvchilarning elektron pochta manzillari, jurnallari va 2007-yilga oid eski xeshlangan va tuzlangan parollarni o’z ichiga olgan ma’lumotlar bazasining zaxira nusxasiga kirish huquqini qo’lga kiritishdi.