Unistream Bank ikki oy ichida ikkinchi marta xakerlik hujumiga uchradi.

Unistream Bank ikki oy ichida ikkinchi marta xakerlik hujumiga uchradi.

Unistream Bank ikki oy ichida ikkinchi marta xakerlik hujumiga uchradi.

FinCERT moliyaviy institutlarni Unitrim Bank elektron pochta manzilidan yuborilgan fishing elektron pochtasi haqida ogohlantirdi.

Dushanba, 19-noyabr kuni Rossiya Bankining kiberxavfsizlik bo’limi FinCERT moliyaviy institutlarga Unistream Bankka qarshi yana bir kiberhujum haqida ogohlantirish yubordi. FinCERT xabarnomasiga ko’ra, tajovuzkorlar Unistream niqobi ostida banklarga zararli ilovani o’z ichiga olgan fishing elektron pochta xabarlarini yuborishmoqda. Elektron pochta xabarlarining mavzu satrida «O’g’irlikka urinishlar» deb yozilgan va pochta jo’natmalari uchun ishlatilgan m.tsutskin@unistream.com elektron pochta manzili haqiqatan ham Unistreamga tegishli.

Kaspersky Lab mutaxassislarining so’zlariga ko’ra, Unistream manzilidan yuborilgan fishing elektron pochtalarida .scr fayli mavjud. Yuklab olingandan so’ng, ushbu fayl jabrlanuvchining kompyuteriga boshqa zararli dasturni yuklab oladi.

«Kommersant» gazetasiga bergan ma’lumotga ko’ra, jinoyatchilar shunchaki bank nomidan foydalanmaganlar; ular aslida uning tizimlarini buzib kirishgan. Bundan tashqari, bu joriy yildagi ikkinchi xakerlik hujumi. Birinchisi o’tgan oy boshida sodir bo’lgan, jinoyatchilar Unistream Bankning pul o’tkazmalari tizimini buzib kirishgan va oluvchini almashtirish orqali mablag’larni yechib olishgan. O’g’irlangan summa aniqlanmagan, ammo gazetaning yozishicha, zarar katta deb taxmin qilinmoqda.

Hujumchilar birinchi marta yirik moliya muassasasidan yuborilgan fishing elektron pochtasidan foydalanib, bank tizimlariga muvaffaqiyatli ravishda hujum qilishdi. Hodisa uchun Cobalt guruhi javobgar deb taxmin qilinmoqda. Mutaxassislarning fikricha, bu so’nggi buzilish dastlabki hodisa bo’yicha yomon tergov natijasidir.

«Hadisa sodir bo’lganda, banklar asosan oqibatlar bilan shug’ullanadilar (tizimlarni tiklash va boshqalar). To’liq tekshiruv, dastlabki kirish vektorini aniqlash va hujumchi yana qayerda o’rnashib olishi mumkinligini aniqlash uchun butun infratuzilmani tahlil qilish ancha kam uchraydi», dedi Positive Technologies Security Expert Center direktori Aleksey Novikov.

Eslatib o’tamiz, o’tgan oy SecurityLab Cobalt arsenaliga to’lov tizimi shlyuzlari orqali yangi bank o’g’irlash usuli qo’shilgani haqida xabar bergan edi. Ushbu usuldan foydalangan holda, guruh joriy yilning sentyabr oyida Uy-joy moliyalashtirish bankidan (HFB) taxminan 100 000 dollar o’g’irlagan.

O‘xshash maqolalar