9-iyuldan 15-iyulgacha bo’lgan davr uchun xavfsizlik hodisalari haqida qisqacha ma’lumot

9-iyuldan 15-iyulgacha bo’lgan davr uchun xavfsizlik hodisalari haqida qisqacha ma’lumot

9-iyuldan 15-iyulgacha bo'lgan davr uchun xavfsizlik hodisalari haqida qisqacha ma'lumot

O’tgan hafta davomida axborot xavfsizligi dunyosida sodir bo’lgan asosiy voqealar haqida qisqacha ma’lumot.

O’tgan hafta bir nechta muhim voqealar bilan yodda qoldi. Xususan, Ukraina Xavfsizlik xizmati muhim infratuzilma ob’ekti bo’lgan Ukraina xlor quyish stansiyasiga qilingan kiberhujumni qaytarib oldi. Bir necha daqiqa ichida ob’ektning jarayonlarni boshqarish tizimlari va favqulodda vaziyatlarni aniqlash tizimlari VPNFilter zararli dasturi bilan zararlangan. Ushbu kiberhujum texnologik jarayonlarni buzishi va avariyaga olib kelishi mumkin edi. 9-iyul kuni Bancor kriptovalyuta birjasi vakillari noma’lum xakerlar tashkilotning hamyonidan 13,5 million dollarlik ETH (12,5 million dollar) va NPXS (1 million dollar) ni o’g’irlagan kiberhujum haqida xabar berishdi. Jinoyatchilar dastlab qo’shimcha 3,2 million BNT tangalarini (10 million dollar) olib chiqishga urinishdi, ammo birja ma’muriyati o’g’irlangan BNTni muzlatishga muvaffaq bo’ldi. Livan politsiyasi mamlakat tarixidagi eng yirik kiberhujumni amalga oshirishda gumon qilinib, uch kishini hibsga oldi, bu hujum Livanning xavfsizlik idoralari, davlat idoralari, mobil telekommunikatsiya kompaniyalari va davlat tomonidan nazorat qilinadigan internet-provayderi Ogero Telecom kabi ko’plab kompaniyalari va tashkilotlariga qaratilgan edi.

O’tgan hafta noma’lum xaker npm paket menejeri ishlab chiquvchisi akkauntiga kirish huquqini qo’lga kiritdi va mashhur JavaScript kutubxonasiga zararli kodni kiritdi. Kod foydalanuvchi ma’lumotlarini o’g’irlash uchun mo’ljallangan edi.

Standart parollar ma’lumotlarning sizib chiqishi xavfini tug’dirishda davom etmoqda. Shunisi e’tiborga loyiqki, hatto harbiy inshootlar ham xavfsizlikka yetarlicha e’tibor bermayapti. Masalan, AQSh aviabazasida joylashgan Netgear Nighthawk R7000 routeriga o’rnatilgan standart FTP paroli tufayli xaker baza tarmog’iga kirib, yuqori lavozimli ofitserning kompyuteriga kirib, MQ-9 Reaper hujumkor droniga texnik xizmat ko’rsatish bo’yicha texnik hujjatlarni o’g’irlashga muvaffaq bo’ldi.

Noma’lum xakerlar mashhur bepul audio va video muharriri VSDC rasmiy veb-saytini buzib kirishdi va dasturiy ta’minotni yuklab olish havolalarini soxtalashtirishdi. Buzilgan havolani bosish orqali foydalanuvchi kompyuteriga infostealer, masofaviy kirish troyanlari va keylogger yuklab olinadi.

Eset xavfsizlik tadqiqotchilari Ammyy Admin masofaviy boshqaruv dasturiy ta’minoti veb-saytining buzilishi haqida xabar berishdi. Qonuniy dasturiy ta’minot bilan bir qatorda, Win32/Kasidet troyan dasturi dastur veb-sayti orqali tarqatildi.

O’tgan hafta mashhur «rus xakerlari» haqidagi xabarlarsiz o’tmadi. Germaniya Konstitutsiyani himoya qilish federal idorasi (Bundesamt für Verfassungsschutz) ma’lumotlariga ko’ra, Rossiya hukumati bilan bog’liq deb taxmin qilingan Sandworm xakerlar guruhi 2017-yil avgustidan 2018-yil iyunigacha bir nechta nemis ommaviy axborot vositalariga, shuningdek, kimyoviy qurol tadqiqotlari bilan shug’ullanuvchi tashkilotga bir qator kiberhujumlarni amalga oshirgan.

O‘xshash maqolalar