
Hujumchilar xavfsiz korporativ tarmoqlarga kirish uchun maxfiy tunnellardan foydalanmoqdalar.
Maxfiy ma’lumotlarni o’g’irlashga urinishda kiberjinoyatchilar korporativ tarmoqlarni buzish uchun maxfiy tunnellardan foydalanib, moliyaviy firmalarni nishonga olishgan. Vectra xavfsizlik mutaxassislari tomonidan e’lon qilingan hisobotga ko’ra, hujumchilarning xatti-harakatlari 2017-yilda Equifax’dan ma’lumotlarni o’g’irlagan xakerlarning xatti-harakatlarini aks ettiradi. Hujumchilar xavfsiz korporativ tarmoqlarga kirish uchun maxfiy tunnellardan foydalanadilar. Ushbu usul, shuningdek, aks holda to’liq funksiyalarni cheklashi mumkin bo’lgan xavfsizlik yechimlarini chetlab o’tish uchun ayrim qonuniy ilovalar tomonidan qo’llaniladi.
«Har bir soha muayyan biznes modellari, ilovalar va foydalanuvchilarga xos bo‘lgan tarmoq profili hamda foydalanuvchi xulq-atvori namunalariga ega. Hujumchilar ushbu xulq-atvorni taqlid qilishlari mumkin, bu esa ularni aniqlashni qiyinlashtiradi», — deb ta’kidladi ekspertlar.
Tadqiqotchilarning ma’lumotlariga ko‘ra, turli sohalarda har 10 000 ta qurilmaga o‘rtacha 11 ta yashirin HTTPS tunneli to‘g‘ri keladi; biroq moliya sektorida bu ko‘rsatkich deyarli ikki baravar oshib, 23 tani tashkil etadi. Bunday yashirin tunnellarni aniqlash qiyin, chunki ular umumiy protokollardan foydalaniladigan ko‘plab ulanishlar orasida niqoblangan bo‘ladi. Masalan, ma’lumotlar almashinuvi HTTP GET so‘rovlari matni, sarlavhalar (headers), cookie-fayllar va boshqa maydonlarga joylashtirilgan bo‘lishi mumkin.
«Bularning barchasi bir haqiqatdan dalolat beradi: dunyodagi eng yirik korporativ tashkilotlar kiberjinoyatchilar uchun jozibali nishon bo‘lib qolmoqda», — deyiladi hisobotda.