Yaqinda Google mutaxassislari xavfli xakerlar guruhi haqida gapirishdi. Ko'rinishidan, hujumchilar tarmoqlarni buzishda katta tajribaga ega. Ular korporativ tarmoqlarga kirib borish uchun shunchaki o‘z mahoratidan foydalanmaydi. Ammo ular o'zlari olgan ma'lumotlar bilan ham faol savdo qiladilar. Bunday ma'lumotlar aniq fayllarga qaraganda ancha oson sotib olinadi. Chunki har bir tajovuzkor ma'lum ma'lumotni qidiradi. Bunday faoliyat kompaniyalar xavfsizligiga o'ta salbiy ta'sir ko'rsatadi. Bu haqda mutaxassis o'qituvchi ma'lum qildi Cisco CCNA Cyber Ops Almati sizning shahringizda.
Ekzotik Lily kimlar, Cisco CCNA Cyber Ops Almaty
Avvalo, to'g'ridan-to'g'ri xakerlar guruhi haqida bir necha so'z aytishga arziydi. Ekzotik Lily hujumchilari bir necha oy oldin mutaxassislar e'tiboriga tushgan. Keyin xakerlar Microsoft MSHTML-ni buzish uchun nol kunlik zaiflikdan foydalanishga muvaffaq bo'lishdi. Biroq, xakerlar kompaniya ma'lumotlarini yoki maxfiy ma'lumotlarni o'g'irlamaslikni afzal ko'rishadi. Ular shunchaki kompaniyaning tarmoq xavfsizligini chetlab o'tish yo'lini sotuvga qo'yishdi. Natijada boshqa jinoyatchilar bu ma'lumotlardan foydalanishga muvaffaq bo'lishdi. Va, o'rgangan tahlilchiga ko'ra Cisco CCNA Xavfsizlik Almati, bu birinchi marta edi.
Keyinchalik, Exotic Lily hujumchilari ko'plab korporativ tarmoqlarni buzishga muvaffaq bo'lishdi. Ularning asosiy maqsadi tarmoqqa to'liq kirish huquqiga ega bo'lishdir. Ular, shuningdek, eng universalini topib, ko'plab xakerlik usullaridan faol foydalanadilar. Natijada, xakerlar malakasi, tajribasi yoki uskunasidan qat'i nazar, har kim foydalanishi mumkin bo'lgan tarmoqqa kirish ma'lumotlarini oladi. Va shuning uchun ular o'zlarining jinoiy faoliyati natijalarini darknetda osongina sotadilar. Shuni ta'kidlash kerakki, bunday xizmatlar xakerlar katta talabga ega. Bundan tashqari, tajovuzkorlar buyurtma berish uchun maxsus korporativ tarmoqlarni buzish ehtimoli mavjud.
Bugungi kunda ekspertlar Ekzotik Lily hujumchilarining ixtiyorida juda katta resurslarga ega ekanligiga ishonishadi. Buning sababi shundaki, ular hatto yaxshi himoyalangan tarmoqni ham buzishi mumkin. Dunyo bo'ylab juda oz sonli xakerlik guruhlari o'xshash mahorat va jihozlarga ega. Biroq, jinoyatchilarga yaqinlashish juda qiyin, chunki ular juda ehtiyotkorlik bilan harakat qilishadi.
Guruh qanday vositalardan foydalanadi?
Aftidan, hujumchilar Conti guruhi xakerlari bilan yaqin hamkorlikda ishlamoqda. Mutaxassislar Exotic Lily korporativ tarmoqqa dastlabki kirishni ta'minlaganligini aniqladilar. Holbuki, Conti allaqachon o'z viruslarini, xususan, xavfli to'lov dasturini kiritmoqda. Bunday hamkorlik xakerlarga ko'p sonli maqolalarni tezda buzish imkonini beradi. Bu holatda mas'uliyatni taqsimlash ikkala guruh uchun ham qo'lga tushish xavfini sezilarli darajada kamaytiradi. Shuning uchun ham dars beruvchi tadqiqotchiCisco Cyber Security Kurslari Almati, ularni o'ta xavfli deb hisoblaydi.
Bugungi kunda ma'lumki, tajovuzkorlar buzg'unchilik uchun fishing kompaniyalaridan foydalanadilar. Xususan, ular quyidagilarni bajaradilar:
- kompaniya vakillariga faol xat yozish;
- ular korporativ serverlarga kirish uchun aldanib qolishadi;
- tarmoqqa kirish orqali ma'lumotlarning to'g'riligini tekshiring.
Ekzotik Lily keyin qorong'i tarmoqda olgan ma'lumotlarini sotadi yoki Conti'dagi do'stlariga beradi. Endi ko'plab mutaxassislar ushbu ikkala guruh shaklida tahdidni bartaraf etish yo'lini topishga harakat qilmoqdalar. Bu sodir bo'lgunga qadar, onlayn axborot xavfsizligi kurslari Almati past darajada qoladi.
SEDICOMM universiteti jamoasi : Cisco akademiyasi , Linux professional instituti , Python instituti.

