
Haftaning eng muhim voqealari haqida qisqacha ma’lumot.
O’tgan hafta Google bir qator sabablarga ko’ra Google+ ijtimoiy tarmog’ining to’xtatilishini e’lon qildi: 500 000 foydalanuvchining ma’lumotlarining o’g’irlanishi va trafikning kamligi. Foydalanuvchi akkauntlaridagi maxfiy ma’lumotlarga (akkaunt egasi ismi, elektron pochta manzili, kasbi, jinsi va yoshi) kirish imkonini beruvchi zaiflik 2018-yil mart oyida Google+ API kodini ko’rib chiqish paytida aniqlandi. Google Google+ API jurnallarini faqat ikki hafta davomida saqlaganligi sababli, kompaniya xodimlari zaiflikdan foydalanilganmi yoki yo’qligini aniqlay olmadilar. Mashhur FitMetrix fitness ilovasi egasi Mindbodyning beparvoligi tufayli ilovaning 100 million foydalanuvchisining shaxsiy ma’lumotlari fosh qilindi. Ma’lumotlarga foydalanuvchining ismi, jinsi, elektron pochta manzili, telefon raqami, profil fotosurati, asosiy mashg’ulot joyi, favqulodda aloqa ma’lumotlari va boshqalar kiritilgan. Ba’zi hollarda, hatto poyabzal o’lchami, bo’yi va vazni ham kiritilgan. Oqishdan ta’sirlangan foydalanuvchilarning aniq soni noma’lum.
Pentagon hamkorlik qiladigan tijorat korxonasi tizimlariga qilingan kiberhujum natijasida AQSh Mudofaa vazirligining taxminan 30 ming xodimining shaxsiy ma’lumotlari jinoyatchilar qo’liga tushib qoldi. Nafaqat shaxsiy ma’lumotlar, balki kredit karta ma’lumotlari ham buzilgan. Departamentdagi manbaning so’zlariga ko’ra, maxfiy ma’lumotlarga ta’sir ko’rsatilmagan.
Xitoyning eng yirik toʻlov tizimlaridan birining operatori Alipay foydalanuvchi hisoblaridan mablagʻlar oʻgʻirlangani haqida xabar berdi. Hujumchilar hisoblarni buzish uchun oʻgʻirlangan Apple ID raqamlaridan foydalanganlar. Jinoyatchilar ID raqamlarini qanday qoʻlga kiritganliklari va qancha pul yechib olishga muvaffaq boʻlganliklari nomaʼlumligicha qolmoqda.
Hujumchilar kompyuterlarni yuqtirishning yangi usullarini ixtiro qilishdan charchamaydilar. Masalan, Palo Alto Unit 42 mutaxassislari yangi, biroz g’ayrioddiy zararli dasturlar kampaniyasi haqida xabar berishdi, unda jinoyatchilar Adobe Flash Player o’rnatuvchisi niqobi ostida kriptovalyuta qazib olish dasturini tarqatishadi. Bu operatsiyaning g’ayrioddiy tomoni shundaki, uning tashkilotchilari aslida Flash Playerni yangilaydilar.
O’tgan hafta Drupal zaifliklaridan moliyaviy foyda olish uchun foydalanadigan yangi keng ko’lamli kampaniya haqida ma’lum bo’ldi. Bular Drupalgeddon2 deb nomlanuvchi muammolar. Ishlab chiquvchilar ushbu bahorda ikkala zaiflikni tuzatgan bo’lsa-da, ko’plab sayt egalari tegishli yangilanishlarni o’rnatmagan, bu esa kiberjinoyatchilar uchun qulaydir.
Symantec mutaxassislari butun dunyo bo’ylab hukumat va harbiy tashkilotlarga kiberjosuslik maqsadida hujum qiladigan Gallmaker kiberjinoyatchi guruhi faoliyati haqida tafsilotlarni oshkor qilishdi. Shunisi e’tiborga loyiqki, hujumchilar jabrlanuvchilarning tizimlarini nazorat qilish uchun zararli dasturlardan foydalanmaydilar; buning o’rniga ular Metasploit framework va PowerShell kabi qonuniy vositalardan foydalanadilar.
O’tgan dam olish kunlari islandiyaliklar keng ko’lamli fishing kampaniyasiga duch kelishdi, unda hujumchilar foydalanuvchilarni Fareit va Remcos troyanlari kabi turli tahdidlarning kodlarini va Islandiya banklariga hujumlar uchun kodni birlashtirgan zararli dasturlarni o’rnatishga aldashga urinishdi. Hujumchilar asosan mamlakat moliya institutlarini nishonga olgan ko’rinadi. Hozirda jinoyatchilarning shaxsi noma’lum. Elektron pochta matni va fishing veb-saytining dizaynini hisobga olsak, ular Islandiyaning ma’muriy tizimi haqida chuqur bilimga ega bo’lgan shaxslar bo’lishi mumkin.