Yaqinda Grief virusi operatorlari NRA - AQSh Milliy miltiq assotsiatsiyasidan to'lov talab qilishdi. Ko'rinishidan, hujumchilar tashkilotning ichki tarmog'iga kirib bora olishgan. Hech bo'lmaganda ular xakerlik haqida aniq dalillar keltira oldilar. Afsuski, ekspertlar hujumchilar qachon javobgarlikka tortilishiga javob bera olmaydi. Ungacha ular foydalanuvchilarga hujum qilishda davom etadi. VA axborot xavfsizligi bo'sh ish o'rinlari Chelyabinsk ko'plab tashkilotlar xavf ostida bo'ladi.
NRA, axborot xavfsizligi bo'sh ish o'rinlari Chelyabinsk hujum haqida ko'proq o'qing
Yaqinda NRA maxfiy ma'lumotlari darknetda paydo bo'ldi. Grief virusi operatorlari shunchaki shaxsiy veb-saytlarida ma'lumotlarning skrinshotlarini joylashtirdilar. U erda ular bu ma'lumot AQSh Milliy miltiq assotsiatsiyasidan o'g'irlanganligini ham yozishgan. Shuni ta'kidlash kerakki, ommaviy axborot vositalari odatda bunday ma'lumotlarni ikki marta tekshirishga harakat qilishadi. Chunki xakerlar Ular soxta ma'lumotlarni joylashtirishlari mumkin. Biroq, qayg'u odatda faqat haqiqiy g'alabalar bilan maqtanishni afzal ko'radi. Va NRA bilan bo'lgan voqea bundan mustasno emas edi. Mutaxassislar aniqlaganidek, tajovuzkorlar tashkilotning ichki tarmog'ini buzishga muvaffaq bo'lishgan. Va endi u axborot xavfsizligi Voronej bo'sh ish o'rinlari ancha yomon ahvolda.
Itoatkor xakerlar o'z veb-saytida taqdim etgan ma'lumotlarga asoslanib, ular quyidagi ma'lumotlarni o'g'irlashdi:
- NRA grantlari uchun arizalar;
- investitsiya ma'lumotlari;
- soliq ma'lumotlari;
- boshqaruv kengashi majlisining bayonnomasi.
Endi hujumchilar NRAdan ularga katta miqdorda to'lov berishni talab qilmoqda. Aks holda, ular olingan barcha ma'lumotlarni sotishga yoki ommaga taqdim etishga va'da berishadi. Biroq, NRA vakillari hujumchilar bilan aloqaga chiqmoqchi emas. Bundan tashqari, ular vaziyatni to'liq nazorat qilishlarini va o'zlarining maxfiy ma'lumotlarini himoya qilish uchun barcha zarur choralarni ko'rishlarini da'vo qilmoqdalar. Shuni ta'kidlash kerakki, bunday tashkilotlar kamdan-kam hollarda xakerlarga to'laydi. Chunki ular kiberpolitsiyaga bosqinchilarni ushlashda faol yordam berishni afzal ko'radi. Tashkilot yaqinda bankrot deb e'lon qilinganligi sababli vaziyat yanada murakkablashdi.
Nega qayg'u guruhi xavfli?
Mutaxassislar Grief virusi haqida anchadan beri bilishadi. Ilgari, to'lov dasturi DoppelPaymer deb nomlangan va ko'pincha Amerika tashkilotlariga hujum qilgan. Aftidan, virus ortida Evil Corp nomli xakerlar guruhi turibdi. Bugungi kunda u Qo'shma Shtatlardagi eng xavfli guruhlardan biridir. 2019-yilda Amerika kiberpolitsiyasi kamida 24 ta turli tashkilotni guruh faoliyati bilan bog‘lashga muvaffaq bo‘ldi. Bunday faol harakatlar tufayli ko'plab kompaniyalar Evil Corp bilan hamkorlik qilishdan bosh tortdilar. Ayniqsa, mamlakat rasmiylari ularga jarima va hatto jinoiy javobgarlikka tortishni va'da qilganini hisobga olsak. Natijada, axborot xavfsizligi Yekaterinburg bo'sh ish o'rinlari mamlakatda sezilarli darajada oshdi.
Biroq, Evil Corp hujumchilari o'z faoliyatini to'xtatmadi. Aksincha, ular o'zlarining ransomware arsenalini doimiy ravishda kengaytirmoqdalar. Va bugungi kunda xakerlar kamida oltita virusning operatorlari, jumladan Grief. Biroq, Qo'shma Shtatlardagi hech bir kompaniya Evil Corp xakerlariga to'g'ridan-to'g'ri mablag' yuborish huquqiga ega emas. Bu chora-tadbirlar yordam berishiga umid qilish kerak Moskvada axborot xavfsizligi maoshi mamlakat tiklanadi.
komanda SEDİCOMM universiteti: Cisco akademiyasi, Linux Professional Instituti, Python instituti.

