Previous Next
Bağla

Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

29-12-2020 11:19
Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

Xeberler.az bildirir ki, Kaspersky Lazarus qrupunun COVID-19 tədqiqatında iştirak edən təşkilatlara qarşı iki mürəkkəb hücumunu aşkara çıxarıb. Qabaqcıl zərərverici vasitələrin tətbiq edildiyi insidentlərin qurbanları Asiya ölkələrindən birinin səhiyyə nazirliyi və vaksin istehsalı və tadürükü ilə məşğul olan bir əczaçılıq şirkəti olub.

Bir dövlət qurumunun iki Windows serveri Kaspersky-yə wAgent adı ilə məlum olan mürəkkəb bir zərərli proqram vasitəsilə 27 oktyabrda təhlükəyə məruz qalıb. Serverlərin yoluxdurulması əvvəllər Lazarus qrupu tərəfindən kriptovalyuta şirkətlərinin şəbəkələrinə nüfuz etmək üçün istifadə edilən eyni sxem əsasında həyata keçirilib.

Kaspersky-yə görə peyvənd istehsalçısına hücum 25 sentyabrda başlayıb. Həmin hücum daha xcə bir proqram təminatı istehsalçısı şirkətin tədarük zəncirinə edilən bir hücumda görülən Bookcode adlı zərərli proqramdan istifadə edilərək həyata keçirilib. Əvvəllər Lazarus qrupu həm də fişinq və saytlara hədəfli hücum üsullarından istifadə edirdi.

Hər iki zərərli proqram yoluxmuş bir cihazı idarə etməyə imkan verən tam funskional arxa qapıdır (normal avtorizasiya və şifrələmədən yan keçməyə imkan verən gizli üsul).

“Bu iki hadisə Lazarusun COVID-19 ilə əlaqəli məlumatlar topladığını nümayiş etdirir, baxmayaraq ki, qrup ilk növbədə maddi maraqları ilə tanınır. Mürəkkəb hücumların təşkilatçıları strateji düşünürlər və bir fəaliyyət sahəsi ilə məhdudlaşa bilməzlər. Peyvəndin hazırlanması və tətbiqi ilə məşğul olan bütün şirkətlər kiberhücumları dəf etmək üçün maksimum dərəcədə hazır olmalıdır,” deyə Kaspersky-nin Asiya bölgəsi üzrə kiber təhlükəsizlik mütəxəssisi Syonqsu Park bildirib.

Kaspersky məhsulları wAgent-i HEUR:Trojan.Win32.Manuscrypt.gen və Trojan.Win64.Manuscrypt.bx; Bookcode-u isə Trojan.Win64.Manuscrypt.ce kimi aşkarlayır. Kaspersky öz araşdırmasını davam etdirir.

Daha ətraflı buradan oxuya bilərsiniz: https://securelist.com/lazarus-covets-covid-19-related-intelligence/99906/

Korporativ infrastrukturu mürəkkəb hədəfli hücumlardan qorumaq üçün Kaspersky şirkətlərə tövsiyə edir:

1. SOC (Security Operation Center) işçilərinə təhdidlər haqqında ən son məlumatlara, məsələn, Kaspersky-nin 20 ildən artıq fəaliyyəti ərzində yığılan kiberhücum məlumatlarının toplandığı Kaspersky Threat Intelligence Portal -a giriş imkanı verin. Əsas funksiyalara pulsuz giriş burada mövcuddur: https://opentip.kaspersky.com/;

2. hədəfli hücumların daha çox fişinqdən və digər sosial mühəndislik texnikalarından başladığını nəzərə alaraq, əməkdaşların rəqəmsal savadlılığını artırmağa imkan verən müntəzəm treninqlər keçin;

3. şəxsi daxili təhqiqatın aparılması üçün yeni zərərli əməliyyatları artıq məlum olmayan əməliyyatlarla qarşılaşdırmağa, onların mənbəyi və təşkilatçılarını effektiv şəkildə müəyyən etməyə imkan verən KasperskyThreat Attribution Engine istifadə edin;

4. istifadə zəncirinin son cihazını qorumaq, insidentləri vaxtında araşdırmaq və onlara vaxtında reaksiya vermək üçün KasperskyEndpoint Detection and Response kimi bir EDR həlli tətbiq edin;

5. Əsas təhlükəsizlik məhsullarına əlavə olaraq Kaspersky Anti Targeted Attack Platform kimi korporativ səviyyəli, şəbəkə səviyyəsindəki qabaqcıl təhdidləri ilkin mərhələdə aşkara çıxarmaq imkanına sahib bir həll tətbiq edin;

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

27-04-2021

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021

Kaspersky bəzi cihazlarda silsilə Lazarus hücumları aşkarlayıb

30-07-2020

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021

Kaspersky SE Labs beynəlxalq sınağında kiberhücumların 100 faizini dəf edib

01-09-2022

Kaspersky inteqrasiya edilmiş həll təqdim edib

09-07-2020

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Kaspersky Threat Intelligence-ə iki yeni xidmət əlavə edib

15-05-2020

Ötən il fidyə kriptoqrafları 700-dən çox şirkətə hücum edib

16-01-2023

Biznes üçün Kaspersky EDR analitik və praktiki tövsiyələrlə gücləndirilib

30-09-2022

Kaspersky mindən çox qeyri-aktiv domen aşkar edib

10-07-2020

Bank troyanları 430 min istifadəçiyə hücum edib

08-08-2019

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022

Kiber insidentlər nəticəsində böyük şirkətlər 1.4 milyon ABŞ dollar itirib

13-10-2021

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022

Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

28-04-2022

“Kasperskykorporativ kiber təhlükəsizlik üçün yeni - mərhələli yanaşmaq tətbiq edir”

02-04-2021





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə