
Hujumchilarning asosiy maqsadi trafikni qayta yo’naltirish va to’lov ma’lumotlarini o’g’irlash edi.
Oracle xavfsizlik tadqiqotchilari AQShdagi uchta yirik to’lovlarni qayta ishlash kompaniyasining DNS serverlariga kiberhujumlar haqida xabar berishdi. Hujumchilarning asosiy maqsadi trafikni qayta yo’naltirish va to’lov ma’lumotlarini o’g’irlash edi. Hisobotga ko’ra, hujumchilar WorldPay, Datawire va Vantiv serverlariga hujum qilish uchun BGP o’g’irlash usulidan foydalanganlar. 2018-yil 6-iyulda boshlangan qisqa muddatli dastlabki hujum davomida xakerlar bir nechta IP-manzil bloklaridan trafikni qayta yo’naltirishga harakat qilishdi.
10-iyul kuni navbatdagi hujum uyushtirildi, uning davomida jinoyatchilar trafikni o‘sha IP-manzillarga yo‘naltirishga harakat qilishdi, biroq bu safar hujum 30 daqiqa davom etdi. Iyul oyi davomida hujumchilar 3 soatgacha davom etgan yana bir nechta hujumlarni amalga oshirdi.
10 va 13-iyul kunlari sodir bo’lgan hujumlar Ukrainaning Lugansk shahridan trafikni Niderlandiyaning Kyurasao orolidagi IP-manzillarga yo’naltirdi.
Mutaxassislarning fikricha, bu hujum faqat zararli kampaniyaning bir qismi bo’lgan. Avvalroq, mutaxassislar Amazon serverlariga hujumni qayd etishgan, unda hujumchilar shunga o’xshash tarzda harakat qilishgan va trafik ham Luganskdan tashqariga yo’naltirilgan.