Naməlum hakerlər ABŞ-ın müdafiə şirkətinin, Karaqandada onlayn informasiya təhlükəsizliyi kurslarının şəbəkəsini sındırıblar

Naməlum hakerlər ABŞ-ın müdafiə şirkətinin, Karaqandada onlayn informasiya təhlükəsizliyi kurslarının şəbəkəsini sındırıblar

Məqalələr

ABŞ hökumət rəsmilərinin sözlərinə görə, naməlum şəxslər müdafiə şirkətinə casusluq edirdilər. Görünür, cinayətkarlar şəbəkəyə haker hücumu edə və uzun müddət daxil ola biliblər. Bu, şirkətin informasiya təhlükəsizliyini ciddi risk altına qoyur.

Hack necə baş verdi, Qaraqandada onlayn məlumat təhlükəsizliyi kursları

NSA, FTB və CISA tərəfindən aparılan genişmiqyaslı araşdırma bu yaxınlarda başa çatdı. Bu agentliklərin mütəxəssisləri hadisəni ətraflı şəkildə əks etdirən əhatəli hesabat dərc etmək qərarına gəldilər. İstintaqın özü 2021-ci ilin noyabr ayında başladı və 2022-ci ilin yanvar ayına qədər başa çatmadı. Lakin mütəxəssislər hadisə ilə bağlı birgə hesabat hazırlamaq üçün daha altı ay sərf etdilər. Yalnız indi onlar hadisəni ictimaiyyətlə bölüşə və bütün sualları tam cavablandıra biliblər. Qeyd etmək lazımdır ki, hücumun özü görünməmiş idi və bir çox agentliyə fasilə verdi. Xüsusilə, müxtəlif mütəxəssislər gələcəkdə oxşar hadisənin qarşısını almaq üçün Karaqandada informasiya texnologiyaları təhlükəsizliyi kursunu tamamlamağa tələsdilər.

Görünür, hücum edənlər sistemi sındırmaq üçün müxtəlif virusların mürəkkəb kombinasiyasından istifadə etdikləri üçün hücuma uzun müddət hazırlaşırdılar. Ekspertlər hücum üzərində bir neçə haker qrupunun işlədiyindən şübhələnirlər. İşlərinin keyfiyyətini və diqqətini nəzərə alaraq, bəziləri bunların Rusiya hökumət hakerləri olduğuna inanırlar . Lakin ekspertlər konkret cinayətkarları müəyyən etməyiblər, yalnız hakerlik mexanizmini ətraflı təsvir ediblər.

Məlum olub ki, cinayətkarlar əvvəlcə şəbəkəni sındırmaq üçün aşağıdakı viruslardan istifadə ediblər:

  • Kovalent Oğurluq;
  • zərbə;
  • HyperBro;
  • ChinaChopper.

Bütün bu hücum vasitələri bir sıra zəifliklərdən istifadə etdikləri üçün təsirli idi. Xüsusilə, müdafiə şirkətinin şəbəkəsində Microsoft proqram təminatında dörd kritik zəiflik var idi. Tərtibatçılar onları aradan qaldırmaq üçün təcili yeniləməni yayımlamağa tələsdilər. Görünür, müdafiə şirkətinin işçiləri yeniləmələri quraşdırıblar, amma artıq çox gec idi. Karaqanda onlayn informasiya təhlükəsizliyi kursunu tədris edən mütəxəssislər əmindirlər ki, hakerlər sadəcə gözləyiblər.

Şəbəkə sınmasının nəticələri

Cinayətkarlar bu zəiflikdən istifadə edərək 2021-ci ilin yanvar ayında şəbəkəyə giriş əldə etdilər. Onlar aşkarlanmamaq üçün ehtiyatla hərəkət etdilər. Nəhayət, şirkətin daxili elektron poçtuna giriş əldə etdilər. Oradan administrator hesabına giriş əldə etmək asan oldu. Beləliklə, fevral ayına qədər hakerlər tammiqyaslı kəşfiyyat apara bildilər. Xüsusilə, hücum edənlər müxtəlif məxfi şirkət məlumatlarını oğurladılar, sonra arxivləşdirdilər və diqqətlə üçüncü tərəf serverlərinə göndərdilər. Görünür, hakerlər müdafiə şirkətinin şəbəkəsində təxminən doqquz ay keçiriblər. Bu müddət ərzində onlar çoxlu sayda məxfi məlumat oğurlaya biliblər.

Qeyd etmək vacibdir ki, hücum edənlərin işləmə üsulu universaldır. Bu o deməkdir ki, o, müxtəlif şirkətlərə və zəifliklərə tətbiq oluna bilər. Buna görə də, NSA, CISA və FTB mütəxəssisləri bu virusların istifadəsi ilə bağlı ən ətraflı hesabatı təqdim ediblər. Digər hökumət və müdafiə şirkətləri, ehtimal ki, indi şəbəkələrini oxşar viruslar üçün yoxlamalıdırlar. Ən azından, bu, Karaqandadan olan informasiya təhlükəsizliyi üzrə mütəxəssisin fikridir.

SEDICOMM Universiteti Komandası : Cisco Akademiyası , Linux Professional İnstitutu , Python İnstitutu.