
Microsoft firibgarlar tomonidan ekspluatatsiya qilingan brendlar ro’yxatida birinchi o’rinda turadi
Elektron pochta xavfsizligi kompaniyasi Vade Secure ma’lumotlariga ko’ra, 2018-yilning ikkinchi choragida Microsoft kiberjinoyatchilar tomonidan zararli elektron pochta kampaniyalarini boshlash uchun ishlatiladigan eng mashhur brendga aylandi. Mutaxassislar bu tendentsiyani Microsoft Office 365 to’plamining tobora ommalashib borayotgani bilan bog’laydilar.
“Office 365 korporativ mijozlarga qarshi фишинг hujumlarining asosiy nishoniga aylandi. Hujumchilar Office 365 akkauntlarini buzishdan katta foyda ko’rishadi. Xakerlar elektron pochta hujumlarini SharePoint, OneDrive, Skype, Excel, CRM va boshqa Office 365 ilovalaridan ma’lumotlarni saqlash, fayllar va kontaktlarga qulay kirish nuqtasi sifatida ko’rishadi”, deb ta’kidladi mutaxassislar.
Vade Secure firibgarlar tomonidan eng ko’p ishlatiladigan 25 ta brend ro’yxatini tuzdi (qavs ichida hujumchilar orasida avvalgi chorakka nisbatan mashhurlikning oshishi yoki pasayishi ko’rsatilgan).
1. Microsoft (+56,6%) 2. PayPal (+15,7%) 3. Facebook (-54,3%) 4. Netflix (+49,57%) 5. Wells Fargo (+27,2%) 6. Bank of America (+135%) 7. Docusign (-39,7%) 8. Dropbox (-19,6%) 9. DHL (-14,7%) 10. Apple (+1%) 11. Orange (-59%) 12. Adobe (+9,5%) 13. Google (-37,9%) 14. Credit Agricole (+31,6%) 15. Banque Populaire (-8,7%) 16. LinkedIn (-28,7%) 17. Alibaba (-16,4%) 18. Chase (-26,1%) 19. Yahoo! (-37,6%) 20. AT&T (-14,7%) 21. RBC (+767,3%) 22. BT (+55,6%) 23. Amazon (-55,5%) 24. USAA (-19,7%) 25. We Transfer (+450%)
PayPal’ning firibgarlar orasida mashhurligi o‘z-o‘zidan ayon. Mutaxassislarning tushuntirishicha, ijtimoiy tarmoqning akkaunt xavfsizligini yaxshilash va Cambridge Analytica mojarosidan keyin platforma ustidan nazoratni kuchaytirish borasidagi sa’y-harakatlari tufayli Facebook birinchi o‘rindan uchinchi o‘ringa ko‘tarildi.
«Uchta yirik bulutli xizmat ko’rsatuvchi provayder — Google, Dropbox va DocuSign — fishing hujumlari deyarli ikki baravar kamaydi. Bu pasayishning sababini aniqlash qiyin. Google misolida, bu Gmail akkauntlari xavfsizligini yaxshilash bo’yicha so’nggi sa’y-harakatlar yoki kompaniya xizmatlari korporativ bozorda Office 365 kabi tez o’smayotgani natijasi bo’lishi mumkin», deya qo’shimcha qilishdi ular.
Bundan tashqari, mutaxassislar turli kriptovalyuta bilan bog’liq xizmatlar foydalanuvchilariga qarshi фишинг hujumlarining tobora ommalashib borayotganini ta’kidladilar.