6-avgustdan 12-avgustgacha bo’lgan davrdagi xavfsizlik hodisalariga umumiy nuqtai nazar

6-avgustdan 12-avgustgacha bo’lgan davrdagi xavfsizlik hodisalariga umumiy nuqtai nazar

6-avgustdan 12-avgustgacha bo'lgan davrdagi xavfsizlik hodisalariga umumiy nuqtai nazar

O’tgan hafta davomida axborot xavfsizligi dunyosida sodir bo’lgan asosiy voqealarga qisqacha sharh.

O’tgan hafta ma’lumotlarning sizib chiqishi, hukumat xakerlik hujumlari, yangi botnetlar va boshqa holatlarsiz o’tmadi. Biroq, eng muhim yangilik Telegramni deanonimlashtirishning yangi usuli haqidagi yangiliklar bo’ldi. Quyida 6-avgustdan 12-avgustgacha bo’lgan eng muhim xavfsizlik hodisalarini yoritib beramiz. O’tgan hafta boshida Qirollik havo kuchlari xodimi sifatida o’zini ko’rsatib, F-35 Lightning II qiruvchi samolyotidagi ma’lumotlarni o’g’irlagan tashabbuskor josus haqida xabarlar paydo bo’ldi. Hujumchi ayolning Tinder akkauntini buzib kirdi va uning shaxsidan boshqa RAF xodimlari bilan aloqa qilish uchun foydalandi. U kamida bitta shaxsdan maxfiy ma’lumotlarni olishga muvaffaq bo’ldi.

O’tgan hafta WorldPay, Datawire va Vantiv to’lovlarni qayta ishlash xizmatlariga ham hujumlar haqida xabar berilgan edi. Joriy yilning iyul oyida hujumchilar trafikni qayta yo’naltirish va pul o’tkazmalari ma’lumotlarini olish uchun BGP tarmoqlarini egallab olishdi.

Checkpoint tadqiqotchilari Ramnit bank troyanining qaytishi va 2015-yilda avvalgisi yo’q qilinganidan keyin yangi botnet paydo bo’lganini xabar qilishdi. Qora deb nomlangan yangi botnet atigi ikki oy ichida taxminan 100 000 tizimni yuqtirdi. Ramnit jabrlanuvchilarning kompyuterlariga spam orqali yetkaziladi va o’rnatilgandan so’ng, u Ngioweb zararli dasturini yuklab oladi va o’rnatadi.

Palo Alto Networks 42-bo’limi DarkHydrus deb nomlangan yangi kiberjinoyatchi guruhni fosh qildi. Guruh Yaqin Sharqdagi davlat idoralari va ta’lim muassasalarini shaxsni o’g’irlash uchun nishonga olmoqda. Xakerlar o’z hujumlari uchun yopiq kodli zararli dasturlardan va Phishery kabi ochiq kodli vositalardan foydalanmoqdalar.

Braziliyadagi xakerlar D-Link DSL routerlaridagi zaiflik orqali DNSni o’g’irlash bilan faol shug’ullanishgan. Hujumchilar qurilmalardagi DNS sozlamalarini masofadan o’zgartirib, xakerlar tomonidan boshqariladigan DNS serverlariga ulanishadi. Ushbu serverlar jabrlanuvchilarni shaxsiy va bank ma’lumotlarini so’rab soxta bank veb-saytlariga yo’naltiradi.

Ma’lumotlar sizib chiqishiga kelsak, o’tgan hafta Snapchat iOS ilovasining manba kodining sizib chiqishi mumkinligi haqida xabarlar tarqaldi. i5xx taxallusidan foydalangan muhandis GitHub’da Snapchat’ning manba kodi bo’lib ko’rinadigan kodni e’lon qildi. Kodning haqiqiyligi xabar almashish ilovasini ishlab chiquvchi Snap tomonidan GitHub’ga yuborilgan pull so’rovi bilan tasdiqlanadi. So’rov katta his-tuyg’ular bilan yozilgan bo’lib, kompaniya ichida vahima borligini ko’rsatadi.

O’tgan haftaning eng shov-shuvli yangiliklari Telegram foydalanuvchilarini deanonimlashtirish usulining ishlab chiqilishi bo’ldi. Rossiya qonuniylik va siyosiy noroziliklarni o’rganish markazi tadqiqotchilari «Kriptoskaner» deb nomlangan tizim yaratilganini e’lon qilishdi, bu tizim foydalanuvchi nomi asosida akkaunt bilan bog’liq telefon raqamini aniqlay oladi.

O‘xshash maqolalar