Previous Next
Bağla

HR əməkdaşlarına qarşı yeni kiberhücum dalğası müşahidə olunur

13-03-2026 12:40
HR əməkdaşlarına qarşı yeni kiberhücum dalğası müşahidə olunur

Tədqiqatçılar insan resursları və işə qəbul sahəsində çalışan əməkdaşları hədəf alan yeni zərərli proqram kampaniyasını müəyyən ediblər. “BlackSanta” adlandırılan kampaniyanın rusdilli təhdid aktorları tərəfindən həyata keçirildiyi və bir ildən artıq müddətdir gizli şəkildə davam etdiyi bildirilir.

Xeberler.az Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzinə istinadən məlumat verir ki, hücum sxemi işə qəbul prosesinin xüsusiyyətləri nəzərə alınmaqla qurulub. Belə ki, namizəd sənədi və ya CV kimi təqdim olunan fayllar e-poçt vasitəsilə HR əməkdaşlarına göndərilir. Etibarlı platformalar üzərindən paylaşılan bu fayllar ilkin mərhələdə şübhə doğurmadığı üçün istifadəçilər onları adi iş sənədi kimi açırlar. Nəticədə əməkdaşlar bilmədən zərərli ISO fayllarını yükləyirlər.

Araşdırmalar göstərir ki, hücum zamanı steqanoqrafiya üsulundan istifadə edilir. Bu üsulla zərərli kod adi görüntü fayllarının daxilində gizlədilir. Bundan əlavə, hücumçular sistemin qanuni alətlərindən istifadə etməklə aşkarlanma ehtimalını azaltmağa çalışırlar. Zərərli proqram həmçinin analiz mühitlərini müəyyən etməyə çalışaraq təhlükəsizlik nəzarətindən yayınmağa cəhd edir.

Kampaniyanın əsas komponentlərindən biri olan BlackSanta modulu BYOVD (Bring Your Own Vulnerable Driver) üsulu ilə sistemin nüvə səviyyəsinə çıxış əldə edir. Bu üsul vasitəsilə hücumçular Microsoft Defender də daxil olmaqla bir sıra təhlükəsizlik vasitələrini zəiflədə və ya deaktiv edə bilirlər.

Nəticədə hücumçular sistem üzərində daha geniş nəzarət əldə edərək həssas məlumatları ələ keçirmək imkanı qazanırlar.

Mütəxəssislər bildirirlər ki, HR komandaları mütəmadi olaraq naməlum şəxslərdən CV və müraciətlər qəbul etdikləri üçün bu cür sosial mühəndislik hücumlarına qarşı daha həssas hədəf sayılır. Bu səbəbdən təşkilatlara HR sistemlərində təhlükəsizlik nəzarətinin gücləndirilməsi, daxil olan fayl və keçidlərin diqqətlə yoxlanılması, eləcə də əməkdaşların kibertəhlükəsizlik mövzusunda maarifləndirilməsi tövsiyə olunur.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
ETX bank və dövlət sektorlarına qarşı fişinq cəhdini müəyyən edib

ETX bank və dövlət sektorlarına qarşı fişinq cəhdini müəyyən edib

06-02-2026
Azərbaycanın enerji sektoruna yönəlmiş kiberhücum araşdırılıb

Azərbaycanın enerji sektoruna yönəlmiş kiberhücum araşdırılıb

16-05-2026
Azərbaycanı Hədəf Alan Kiber Təhdid Qrupları Haqqında Hesabat hazırlanıb

Azərbaycanı Hədəf Alan Kiber Təhdid Qrupları Haqqında Hesabat hazırlanıb

28-12-2024
LiveChat üzərindən yeni fişinq kampaniyası aşkarlanıb

LiveChat üzərindən yeni fişinq kampaniyası aşkarlanıb

01-04-2026
“Resurs İdarəetmə Mərkəzi” sistemində yeni “Blok Siyahısı” modulu istifadəyə verilib

“Resurs İdarəetmə Mərkəzi” sistemində yeni “Blok Siyahısı” modulu istifadəyə verilib

14-01-2021
Elektron Təhlükəsizlik Xidməti  "MuddyWater" kibertəhdid qrupu ilə bağlı xəbərdarlıq edib

Elektron Təhlükəsizlik Xidməti "MuddyWater" kibertəhdid qrupu ilə bağlı xəbərdarlıq edib

21-10-2024
Meta-nın Sİ dəstək botunda boşluq aşkar edilib

Meta-nın Sİ dəstək botunda boşluq aşkar edilib

10-06-2026
Dövlət qurumları adından kütləvi fişinq hücumları həyata keçirilib

Dövlət qurumları adından kütləvi fişinq hücumları həyata keçirilib

09-04-2026
Ekspertlər “YouTube” platformasında kibertəhlükələr barədə xəbərdarlıq edib

Ekspertlər “YouTube” platformasında kibertəhlükələr barədə xəbərdarlıq edib

12-03-2025
Milli Kibertəhlükəsizlik Agentliyi vətəndaşlara xəbərdarlıq edib

Milli Kibertəhlükəsizlik Agentliyi vətəndaşlara xəbərdarlıq edib

11-06-2026
Google reklamlarında təhlükə-Hakerlər virus yayır

Google reklamlarında təhlükə-Hakerlər virus yayır

22-11-2022
ETX: Yerli təşkilatlardan birinə aid veb-resursa kiberhücum edilib

ETX: Yerli təşkilatlardan birinə aid veb-resursa kiberhücum edilib

10-04-2026
Kibercinayətkarlar bu dəfə koronavirusdan istifadə edir

Kibercinayətkarlar bu dəfə koronavirusdan istifadə edir

14-03-2020
 “Microsoft Office” sənədləri və arxiv fayllarına fişinq hücumları edilib

“Microsoft Office” sənədləri və arxiv fayllarına fişinq hücumları edilib

04-12-2024
Milli sandbox sistemi hazırlanır

Milli sandbox sistemi hazırlanır

04-05-2024
Hakerlər artıq süni intellekti süni intellektə qarşı istifadə edir

Hakerlər artıq süni intellekti süni intellektə qarşı istifadə edir

05-04-2025
Rusiya Xarici İşlər Nazirliyinin saytına kiberhücum edilib

Rusiya Xarici İşlər Nazirliyinin saytına kiberhücum edilib

24-10-2024
Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

04-06-2020
Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022
Elektron poçt sisteminə edilən fişinq hücumlarının sayı artıb

Elektron poçt sisteminə edilən fişinq hücumlarının sayı artıb

02-11-2020
Play Store-da  700 mindən çox proqram silindi

Play Store-da 700 mindən çox proqram silindi

31-01-2018
“Microsoft”un süni intellektləri virusları zərərsizləşdirəcək

“Microsoft”un süni intellektləri virusları zərərsizləşdirəcək

07-08-2025
İnnovasiya həftəsi çərçivəsində Kaspersky Security Day keçirilib

İnnovasiya həftəsi çərçivəsində Kaspersky Security Day keçirilib

28-10-2019
Kompüter virusu 500 min qurğuya hücum edib

Kompüter virusu 500 min qurğuya hücum edib

24-05-2018





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə