Kiberjinoyatchilar AQSh hukumati portallaridan ma’lumotlarni o’g’irlamoqda.

Bir yil davomida noma’lum guruh kommunal to’lovlar xizmati orqali bank kartasi ma’lumotlarini o’g’irlab kelgan.

Ilgari noma’lum bo’lgan kiberjinoyatchilar guruhi Qo’shma Shtatlar bo’ylab mahalliy hukumatlar tomonidan xabar qilingan bir qator xakerlik hujumlari uchun javobgardir. FireEye ma’lumotlariga ko’ra, noma’lum hujumchilar Click2Gov serverlarini buzib kirishgan va bank karta ma’lumotlarini o’g’irlash uchun zararli dasturlarni o’rnatishgan. Click2Gov – bu Amerikaning Superion kompaniyasining o’z serveriga ega mashhur to’lov yechimi. U asosan kichik shaharlar va yirik shaharlardagi davlat idoralari tomonidan qo’llaniladi. Click2Gov kommunal to’lovlar, jarimalar va boshqa to’lovlarni to’lash uchun ishlatiladi.

FireEye ma’lumotlariga ko’ra, kiberjinoyatchilar guruhi deyarli bir yildan beri Click2Gov serverlariga hujum qilib kelmoqda. Hujumchilar, ehtimol, yechim komponentlaridan biridagi (Oracle WebLogic Java EE dastur serveri) zaiflikdan portallarga kirish va SJavaWebManage veb-qobig’ini o’rnatish uchun foydalanmoqdalar. Bundan foydalanib, ular to’lovlarni, jumladan, to’lov kartasi ma’lumotlarini qayd etishni boshlaydigan nosozliklarni tuzatish rejimini faollashtiradilar.

Xuddi shu qobiq ilgari noma’lum bo’lgan FIREALARM va SPOTLIGHT zararli dasturlarini maqsadli serverga yuklab olish uchun ham ishlatiladi. Birinchisi, bank kartasi ma’lumotlari uchun Click2Gov reyestrini tahlil qilish uchun mo’ljallangan bo’lsa, ikkinchisi HTTP trafikidan to’lov ma’lumotlarini aniqlash va chiqarib olish imkoniyatiga ega.

Tadqiqotchilar zararli dastur aniqlangan aniq Click2Gov serverlari yoki shaharlarini oshkor qilmadilar. Biroq, bir nechta shaharlardagi mahalliy hokimiyat uni olib tashlash uchun tegishli choralarni ko’rmoqda.

O‘xshash maqolalar