Hujumchilar mashhur Shields Health Care Group tibbiy kompaniyasining ichki tarmog‘iga hujum qilishdi. Hujum natijasida xakerlar ikki million bemorning shaxsiy maʼlumotlariga kirishga muvaffaq boʻldi. Ko'rinishidan, jinoyatchilar endi bu ma'lumotlardan fishing hujumlari uchun foydalanishga harakat qilishadi. Hech bo'lmaganda buni asos solgan mutaxassis Onlayn axborot xavfsizligi kurslari Armaniston Onlaynda.
Shields Health Care Group-da nima sodir bo'ldi, Armaniston onlayn axborot xavfsizligi kurslari
Shields Health Care Group yirik Amerika kompaniyasi ekanligidan boshlash kerak. Uning turli diagnostika xizmatlarini ko'rsatadigan bir necha o'nlab filiallari mavjud. Xususan, bemorlar MRI va KT tekshiruvlaridan o'tishlari mumkin. Bundan tashqari, Shields Health Care Group radiologik tadqiqot markazini ochdi. Bundan tashqari, tibbiy markaz mutaxassislari ambulatoriya va jarrohlik xizmatlarini ko'rsatadilar. Bundan tashqari, kompaniya 56 turli tibbiyot muassasalari bilan hamkorlik qiladi. Ya'ni, tashxis qo'yish uchun boshqa tibbiyot muassasalaridan bemorlarni qabul qiladi. Shunday qilib, Shields Health Care Group butun mamlakat bo'ylab bemorlarning katta bazasini to'pladi. Ammo, aftidan, kompaniyada xavfsizlik yuqori darajada emas edi. Bu haqda olib boruvchi ekspert xabar berdi Armaniston axborot texnologiyalari xavfsizligi kursi.
Shields Health Care Group vakillarining so‘zlariga ko‘ra, ular hujum haqida 2022-yil mart oyi oxirida bilib olishgan. Biroq, dastlab ular bunday noxush ma'lumotni ommaga etkazishga shoshilmadilar. Birinchidan, ular jinoyatni faol ravishda tergov qilishga harakat qilishgan xakerlar. Ikkinchidan, kompaniya obro'si uchun bunday ma'lumotni nashr etishning noxush oqibatlari tufayli. Gap shundaki, xakerlar kompaniyaning ichki tarmog‘iga mart oyi boshida kirib kelgan. Shunday qilib, hujumchilar uch hafta davomida ularning mavjudligini aniqlamadilar. Bu vaqt ichida ular o'zlariga kerak bo'lgan barcha ma'lumotlarni xavfsiz o'g'irlashlari mumkin edi. Albatta, bu juda past darajadan dalolat beradi kiberxavfsizlik kompaniyalar. Axir, muntazam tekshiruvlar bilan har qanday mutaxassis xakerlarni aniqlashi mumkin edi.
Shields Health Care Group bemorlari uchun nima xavf tug'diradi?
Har qanday xakerlik hujumi yirik kompaniya uchun juda ko'p noxush oqibatlarga olib kelishini tushunish muhimdir. Biroq, eng xavflisi shundaki, hujumchilar juda katta miqdordagi maxfiy ma'lumotlarni o'g'irlashgan. Binobarin, kompaniya mijozlari katta xavf ostida. Masalan, shaxsiy ma'lumotlardan fishing hujumlari uchun foydalanish mumkin. U ijtimoiy muhandislik uchun ham qo'llaniladi. Albatta, agar kompaniyaning mutaxassislari o'tgan bo'lsa Armaniston onlayn axborot xavfsizligi kursi, bu kabi hech narsa sodir bo'lmasdi.
Hozirda mutaxassislar tajovuzkorlar quyidagi ma'lumotlarni o'g'irlashlari mumkinligini aniqladilar:
- ism va familiya;
- ijtimoiy sug'urta raqami;
- uy manzili va telefon raqami;
- tug'ilgan sanasi;
- tibbiy karta raqami;
- imtihon natijalari to'g'risida ma'lumot.
Kompaniya vakillarining ta'kidlashicha, ular o'z mijozlarini tergov natijalari haqida xabardor qilishlari shart. Bundan tashqari, ular bir necha oy davomida tajovuzkorlar ma'lumotlar bazasidagi ma'lumotlardan hech qachon foydalanmaganligini xabar qilishdi. Hech bo'lmaganda ular buni ochiq qilishmadi. Lekin axborot xavfsizligi bo'yicha mutaxassis kurslari Armaniston Men hali ham bemorlar xavf ostida ekanligiga ishonchim komil. Bu siz notanish jo'natuvchilardan kelgan qo'ng'iroqlar, xabarlar va xatlarga ehtiyot bo'lishingiz kerakligini anglatadi.
komanda SEDİCOMM universiteti: Cisco akademiyasi, Linux Professional Instituti, Python instituti.

