EOSBet hodisa sababi aniqlanmaguncha o’z platformasini to’xtatib qo’ydi.

EOSBet hodisa sababi aniqlanmaguncha o’z platformasini to’xtatib qo’ydi.

EOSBet hodisa sababi aniqlanmaguncha o'z platformasini to'xtatib qo'ydi.

EOSBet hodisa sababi aniqlanmaguncha o’z platformasini to’xtatib qo’ydi.

Kaspersky Lab mutaxassislari Android mobil qurilmalari foydalanuvchilariga qaratilgan Asacub bank troyanini tarqatish bo’yicha keng ko’lamli kampaniya haqida xabar berishdi. Mutaxassislarning fikriga ko’ra, Rossiya eng ko’p infeksiyaga uchragan mamlakat (98%) bo’lib, har kuni taxminan 40 000 foydalanuvchi troyan qurboniga aylanadi. Zararli dastur havola orqali fotosuratlar yoki MMS xabarlarini ko’rishni taklif qiluvchi fishing SMS xabarlari orqali tarqatiladi. Tegishli veb-saytga tashrif buyurib, yuklab olish tugmasini bosgandan so’ng, zararli dastur qurilmaga yuklab olinadi. O’tgan hafta Buyuk Britaniya yana bir bor Rossiyani o’z infratuzilmasiga kiberhujumlarda aybladi. Britaniya hukumatidagi manbaning so’zlariga ko’ra, hujumlar energetika tarmoqlari, aloqa tizimlari va ommaviy axborot vositalariga qaratilgan.

MageCart kiberjinoyatchilar guruhi tomonidan uyushtirilgan zararli kampaniya to’xtovsiz davom etmoqda. Feedify xabarnoma xizmati yangi qurbonga aylangani haqida xabar berildi. Hujumchilar Feedify’ning JavaScript fayllaridan birini (feedbackembad-min-1.0.js) to’lov kartasi ma’lumotlarini o’g’irlaydigan zararli kod bilan yuqtirishdi. Kompaniya zararli skriptni bir necha bor olib tashladi, ammo jinoyatchilar qat’iyatli ekanliklarini isbotladilar va faylni bir necha bor qayta-qayta yuqtirishdi.

Kiberjinoyatchilar kriptovalyuta qazib olish uchun yamoqlanmagan MikroTik routerlariga hujum qilishda davom etmoqdalar. Xususan, mutaxassislar zaif qurilmalarga qaratilgan yana bir kampaniyani aniqladilar, unda hujumchilar «kriptovalyuta qazib olish uchun brauzer skriptiga WebSocket tunnelini» yaratadilar. Mavjud ma’lumotlarga ko’ra, yangi kampaniya 3800 dan ortiq MikroTik routerlariga ta’sir ko’rsatdi.

Hujumchilar internetda WordPress saytlarini faol ravishda skanerlamoqdalar, ular resursni nazorat qilish uchun foydalanishlari mumkin bo’lgan Duplicator plaginining zaif versiyalaridan foydalanmoqdalar. Ushbu plagin 1 milliondan ortiq saytlarga, jumladan, Alexa tomonidan yuqori baholangan saytlarga o’rnatilgan. Hujumchilar plagindagi zaiflikdan foydalanib, serverga orqa eshikni o’rnatmoqdalar. Qizig’i shundaki, orqa eshik sayt qayta ishga tushirilgandan keyin ham saqlanib qoladi.

Anonim ommaviy kayo.moe xosting xizmatida elektron pochta manzillari, shifrlanmagan parollar va qisman kredit karta raqamlarini (jami 41 milliondan ortiq noyob elektron pochta manzillari va parollar) o’z ichiga olgan ulkan ma’lumotlar bazasi aniqlandi. Have I Been Pwned ma’lumotlar oqishini kuzatish xizmati operatori Troy Huntning so’zlariga ko’ra, ma’lumotlar lug’at o’rniga oldindan sotib olingan o’g’irlangan parollar ma’lumotlar bazasidan foydalanib, parollarni qo’pol ravishda majburlashni o’z ichiga olgan hisob ma’lumotlarini to’ldirish hujumida foydalanish uchun tayyorlangan. Oqish manbai aniqlanmagan.

O’tgan hafta yana bir ma’lumotlar oqib chiqishi kuzatildi. Virtual infratuzilmani boshqarish va ma’lumotlarni himoya qilish yechimlarini ishlab chiquvchi Veeam Software kompaniyasi 445 million mijoz yozuvlarining ma’lumotlar oqib ketishiga uchradi. 200 Gb hajmdagi ma’lumotlar bazasi Amazon infratuzilmasidagi ommaga ochiq bo’lgan MongoDB serverida saqlangan.

O‘xshash maqolalar