AQSh hukumati rasmiylariga ko'ra, ba'zi hujumchilar mudofaa zavodiga josuslik qilgan. Ko‘rinishidan, jinoyatchilar tarmoqni buzib, unda uzoq vaqt qolishga muvaffaq bo‘lishgan. Shunday qilib axborot xavfsizligi kurslari onlayn Qaraganda korxona katta xavf ostida edi.
Buzg'unchilik qanday sodir bo'ldi, Qaraganda axborot xavfsizligi kurslari onlayn
Yaqinda NSA, FBI va CISA tomonidan olib borilgan keng ko'lamli tergov yakunlandi. Ushbu bo'limlarning mutaxassislari katta hajmdagi hisobotni nashr etishga qaror qilishdi, unda ular nima bo'lganligi haqida batafsil gapirib berishdi. Tergovning o'zi 2021 yil noyabr oyida boshlangan va faqat 2022 yil yanvar oyida yakunlangan. Biroq, mutaxassislar nima bo'lganligi haqida qo'shma hisobot tuzish uchun yana olti oy ishladilar. Va faqat endi ular voqea haqida jamoatchilikka aytib berishlari va barcha savollarga har tomonlama javob berishlari mumkin edi. Ta'kidlash joizki, hujumning o'zi misli ko'rilmagan bo'lib chiqdi va ko'plab xizmatlarni o'ylantirdi. Xususan, turli mutaxassislar bajarishga shoshilishdi Qaraganda axborot texnologiyalari xavfsizligi kursikelajakda buni takrorlamaslik uchun.
Aftidan, hujumchilar hujumga anchadan beri tayyorgarlik ko‘rishgan. Chunki ular xakerlik qilish uchun turli viruslarning murakkab birikmasidan foydalanganlar. Mutaxassislarning taxminicha, hujum ustida bir vaqtning o‘zida bir nechta xakerlik guruhlari ishlagan. Va ularning ishining sifati va yo'nalishini hisobga olgan holda, bular Rossiya hukumati edi, degan fikr bor xakerlar. Biroq, ekspertlar aniq jinoyatchilarni ko'rsatmadilar, ular faqat xakerlik mexanizmini batafsil tasvirlab berishdi.
Ma'lum bo'lishicha, jinoyatchilar dastlab tarmoqni buzish uchun quyidagi viruslardan foydalangan:
- Kovalent Stealer;
- Impacket;
- HyperBro;
- ChinaChopper.
Ushbu hujum vositalarining barchasi samarali edi, chunki ular bir qator zaifliklardan foydalangan. Xususan, mudofaa tarmog'ida Microsoft dasturiy ta'minotida to'rtta muhim zaiflik mavjud edi. Ishlab chiquvchilar ularni yo'q qilish uchun favqulodda yangilanishni chiqarishga shoshilishdi. Va, ehtimol, mudofaa kompaniyasining xodimlari yangilanishlarni o'rnatdilar, ammo juda kech edi. Mutaxassislar olib boradilar Axborot xavfsizligi onlayn kursi Qaraganda, Ishonchimiz komilki, xakerlar shunchaki kerakli daqiqani kutishgan.
Tarmoqni buzish oqibatlari
Zaiflikdan foydalangan holda, jinoyatchilar 2021 yil yanvar oyida tarmoqqa kirish huquqiga ega bo'lishdi. Ular borligini sezmaslikka harakat qilib, ehtiyotkorlik bilan harakat qilishdi. Natijada ular kompaniyaning ichki pochtasiga kirish imkoniga ega bo‘lishdi. Va u erda administrator hisobiga kirish oson bo'lib chiqdi. Shunday qilib, fevral oyida xakerlar to'liq razvedka bilan shug'ullanishga muvaffaq bo'lishdi. Xususan, hujumchilar kompaniyaning turli maxfiy maʼlumotlarini oʻgʻirlashgan. Keyin ular arxivlangan va ehtiyotkorlik bilan uchinchi tomon serverlariga yuborilgan. Aftidan, xakerlar mudofaa kompaniyasi tarmog‘ida to‘qqiz oyga yaqin vaqt o‘tkazgan. Bu vaqt ichida ular juda katta miqdordagi turli xil narsalarni o'g'irlashga muvaffaq bo'lishdi maxfiy ma'lumotlar.
Ta'kidlash joizki, hujumchilarning ishlash sxemasi universaldir. Ya'ni, u turli kompaniyalar va zaifliklarga nisbatan qo'llanilishi mumkin. Shu sababli, NSA, CISA va FBI mutaxassislari viruslardan foydalanish bo'yicha eng batafsil hisobotni taqdim etdilar. Ehtimol, boshqa hukumat va mudofaa korxonalari endi o'z tarmoqlarini shu kabi viruslar uchun tekshirishlari kerak. Hech bo'lmaganda u shunday deb o'ylaydi Qaraganda axborot xavfsizligi bo'yicha mutaxassis kurslari.
SEDICOMM universiteti jamoasi : Cisco akademiyasi , Linux professional instituti , Python instituti.

