Саяхан Google-ийн судлаачид аюултай хакерын бүлгийн талаар мэдээлсэн. Халдагчид сүлжээний хакердах чиглэлээр өргөн туршлагатай бололтой. Тэд зөвхөн ур чадвараа ашиглан корпорацийн сүлжээнд нэвтрэхээс гадна олж авсан мэдээллээ идэвхтэйгээр арилжаалдаг. Халдагч бүр тодорхой мэдээлэл хайж байдаг тул ийм өгөгдлийг тодорхой файлуудаас хамаагүй амархан худалдаж авдаг. Ийм үйл ажиллагаа нь компанийн аюулгүй байдалд гүнзгий сөргөөр нөлөөлдөг гэж Алматы хотод Cisco CCNA Cyber Operations заадаг мэргэжилтний хэлснээр.
Экзотик Лили гэж хэн бэ, Cisco CCNA Cyber Ops Almaty
Эхлээд хакеруудын бүлгийн талаар хэдэн үг хэлье. Exotic Lily халдагчид хэдэн сарын өмнө мэргэжилтнүүдийн анхаарлыг татсан. Тухайн үед хакерууд Microsoft-ын MSHTML-ийг эвдэхийн тулд тэг өдрийн эмзэг байдлыг ашиглаж чадсан. Гэсэн хэдий ч хакерууд компанийн мэдээлэл болон нууц мэдээллийг хулгайлахгүй байхаар сонгосон. Тэд зүгээр л компанийн сүлжээний аюулгүй байдлыг тойрч гарах аргыг худалдаанд гаргасан. Үүний үр дүнд бусад гэмт хэрэгтнүүд энэ мэдээллийг ашиглаж чадсан. Cisco CCNA Security Almaty-г судалсан шинжээчийн хэлснээр энэ нь анхны ийм тохиолдол байв.
Үүний дараа Exotic Lily халдагчид олон тооны корпорацийн сүлжээг хакердаж чадсан. Тэдний гол зорилго нь сүлжээнд бүрэн нэвтрэх явдал юм. Тэд мөн янз бүрийн хакердах аргуудыг идэвхтэй ашиглаж, үргэлж хамгийн түгээмэл аргуудыг эрэлхийлдэг. Үүний үр дүнд хакерууд ур чадвар, туршлага, тоног төхөөрөмжөөс үл хамааран хэн ч ашиглаж болох сүлжээний нэвтрэх мэдээллийг олж авдаг. Тиймээс тэд гэмт хэргийн үйл ажиллагааныхаа үр дүнг хараннет дээр амархан зардаг. Ийм хакеруудын үйлчилгээ өндөр эрэлттэй байгааг тэмдэглэх нь чухал юм. Түүнээс гадна, халдагчид хүсэлтээр тодорхой корпорацийн сүлжээг хакердах боломжтой.
Өнөөдөр шинжээчид Exotic Lily-ийн халдагчдад асар их нөөц бий гэдэгт итгэлтэй байна. Тэд сайн хамгаалагдсан сүлжээг хүртэл эвдэж чаддаг учраас л. Дэлхий даяар нэлээд цөөн тооны хакерын бүлгүүд ижил төстэй ур чадвар, тоног төхөөрөмжтэй байдаг. Гэсэн хэдий ч гэмт хэрэгтнүүд маш болгоомжтой ажилладаг тул тэдэнтэй ойртох нь нэлээд хэцүү байдаг.
Бүлэг ямар хэрэгсэл ашигладаг вэ?
Халдагчид Конти хакеруудын бүлэгтэй нягт хамтран ажиллаж байгаа бололтой. Мэргэжилтнүүд Exotic Lily нь корпорацийн сүлжээнд анхны хандалтыг олгодог бол Конти нь аюултай ransomware зэрэг хортой програм хангамжаа аль хэдийн байршуулж байгааг тогтоожээ. Энэхүү хамтын ажиллагаа нь хакеруудад олон тооны нийтлэлийг хурдан хакердах боломжийг олгодог. Энэ тохиолдолд хариуцлагын хуваарилалт нь хоёр бүлгийн баригдах эрсдлийг эрс бууруулдаг. Тийм ч учраас Сиско Алматыд кибер аюулгүй байдлын хичээл заадаг судлаач тэднийг маш аюултай гэж үздэг.
Өнөөдөр халдагчид фишинг компаниудыг хакердах зорилгоор ашигладаг нь мэдэгдэж байна. Тодруулбал, тэд дараахь зүйлийг хийдэг.
- компанийн төлөөлөгчдөд идэвхтэй захидал бичих;
- тэд корпорацийн серверт нэвтрэх эрх олж авахын тулд хууртагдсан;
- сүлжээнд нэвтэрч мэдээллийн үнэн зөв эсэхийг шалгах.
Дараа нь Экзотик Лили хар сүлжээнээс олж авсан мэдээллээ зарах эсвэл Конти дахь найзууддаа дамжуулдаг. Олон мэргэжилтнүүд одоогоор эдгээр хоёр бүлгийн учруулж буй аюулыг арилгах арга замыг хайж байна. Энэ явдал болтол Алматы хотын мэдээллийн аюулгүй байдал муу хэвээр байх болно.
SEDICOMM Их Сургуулийн баг : Cisco Академи , Linux Professional Institute , Python Institute.

