
Positive Technologies mutaxassislari 2018-yilning birinchi choragiga oid ma’lumotlarni tahlil qildilar.
Positive Technologies mutaxassislari 2018-yilning birinchi choragiga oid ma’lumotlarni tahlil qilib, o‘tgan yilning shu davriga nisbatan kiberhodisalar soni 32 foizga oshganini, shuningdek, xakerlarning jabrlanuvchilar ma’lumotlariga bo‘lgan qiziqishi kuchayganini va hujumlarning aksariyatida zararli dasturlardan foydalanilganini qayd etdilar.
Mutaxassislar joriy yilning birinchi choragida ma’lumotlarni (birinchi navbatda shaxsiy ma’lumotlar, shuningdek, foydalanuvchi akkauntlari va parollarni) qo‘lga kiritishga qaratilgan hujumlar ulushida sezilarli o‘sish — 2017-yildagi o‘rtacha ko‘rsatkichga nisbatan 13 foizga oshish kuzatilganini ta’kidladilar.
«Hujumchilar kirish ma’lumotlari qo’lga kiritilgan resurslarga hujumlarni davom ettirishni rejalashtirmoqdalar yoki o’g’irlangan ma’lumotlarni qora bozorda sotish orqali pul ishlashga urinib ko’radilar», — deydi Positive Technologies tahlilchisi Olga Zinenko.
Har oltita hujumdan beshtasida ishlatilgan zararli dasturlarning asosiy qurbonlari xususiy shaxslar bo’lgan.
«Bizning tadqiqotimizga ko’ra,» deb ta’kidlaydi Olga, «hujumlarning 63 foizida zararli dasturlar ishlatilgan, josuslik dasturlari eng keng tarqalgan turi bo’lgan; tajovuzkorlar undan nafaqat foydalanuvchilarning shaxsiy ma’lumotlari yoki tijorat sirlarini, balki turli xizmatlar va tizimlar uchun ma’lumotlarni ham olish uchun foydalanganlar, bu ularga hujumni kompaniyalarning ichki infratuzilmasiga kengaytirish imkonini bergan.» Zararli dasturlar bilan bog’liq hujumlarning 23 foizida tajovuzkorlar kriptovalyuta maynerlarini (masalan, WannaMine yoki RubyMiner) tarqatishgan.
Davlat idoralariga qaratilgan kiber-hodisalar ulushi o‘sishda davom etib, 2018-yilning birinchi choragida 16 foizga yetdi. Ushbu hujumlarning aksariyati josuslik dasturlari (spyware) yordamida amalga oshirildi. Bunday zararli dasturlar odatda fishing xatlari orqali davlat infratuzilmasiga kirib borgan. Masalan, 2018-yilning mart oyida Positive Technologies kompaniyasining Ekspert xavfsizlik markazi (PT Expert Security Center) mutaxassislari davlat sektoriga qarshi SANNY josuslik troyanidan foydalanilgan bir qator maqsadli fishing hujumlarini aniqladilar.
Moliyaviy sektor kompaniyalariga qilingan hujumlar eng katta zarar yetkazishda davom etmoqda. Ko‘rib chiqilayotgan davr mobaynida banklarga uyushtirilgan kiberhujumlarning 64 foizi moliyaviy manfaat ko‘zlab amalga oshirilgan bo‘lsa, qolgan 36 foizi mijozlarning shaxsiy hisob raqamlariga oid ma’lumotlarni qo‘lga kiritishni maqsad qilgan.
Tahlilchi Olga Zinenko shunday qayd etadi: «Bizning hisob-kitoblarimizga ko‘ra, yil davomida noyob kiberhujumlar soni o‘sishda davom etadi. Biz zararli dasturiy ta’minotning yangi turlari, xususan, josuslik dasturlari paydo bo‘lishini kutishimiz mumkin. Shuningdek, Jahon chempionati davrida fishing hujumlari sodir bo‘lish ehtimoli ham yuqori».