Previous Next
Bağla

HR əməkdaşlarına qarşı yeni kiberhücum dalğası müşahidə olunur

13-03-2026 12:40
HR əməkdaşlarına qarşı yeni kiberhücum dalğası müşahidə olunur

Tədqiqatçılar insan resursları və işə qəbul sahəsində çalışan əməkdaşları hədəf alan yeni zərərli proqram kampaniyasını müəyyən ediblər. “BlackSanta” adlandırılan kampaniyanın rusdilli təhdid aktorları tərəfindən həyata keçirildiyi və bir ildən artıq müddətdir gizli şəkildə davam etdiyi bildirilir.

Xeberler.az Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzinə istinadən məlumat verir ki, hücum sxemi işə qəbul prosesinin xüsusiyyətləri nəzərə alınmaqla qurulub. Belə ki, namizəd sənədi və ya CV kimi təqdim olunan fayllar e-poçt vasitəsilə HR əməkdaşlarına göndərilir. Etibarlı platformalar üzərindən paylaşılan bu fayllar ilkin mərhələdə şübhə doğurmadığı üçün istifadəçilər onları adi iş sənədi kimi açırlar. Nəticədə əməkdaşlar bilmədən zərərli ISO fayllarını yükləyirlər.

Araşdırmalar göstərir ki, hücum zamanı steqanoqrafiya üsulundan istifadə edilir. Bu üsulla zərərli kod adi görüntü fayllarının daxilində gizlədilir. Bundan əlavə, hücumçular sistemin qanuni alətlərindən istifadə etməklə aşkarlanma ehtimalını azaltmağa çalışırlar. Zərərli proqram həmçinin analiz mühitlərini müəyyən etməyə çalışaraq təhlükəsizlik nəzarətindən yayınmağa cəhd edir.

Kampaniyanın əsas komponentlərindən biri olan BlackSanta modulu BYOVD (Bring Your Own Vulnerable Driver) üsulu ilə sistemin nüvə səviyyəsinə çıxış əldə edir. Bu üsul vasitəsilə hücumçular Microsoft Defender də daxil olmaqla bir sıra təhlükəsizlik vasitələrini zəiflədə və ya deaktiv edə bilirlər.

Nəticədə hücumçular sistem üzərində daha geniş nəzarət əldə edərək həssas məlumatları ələ keçirmək imkanı qazanırlar.

Mütəxəssislər bildirirlər ki, HR komandaları mütəmadi olaraq naməlum şəxslərdən CV və müraciətlər qəbul etdikləri üçün bu cür sosial mühəndislik hücumlarına qarşı daha həssas hədəf sayılır. Bu səbəbdən təşkilatlara HR sistemlərində təhlükəsizlik nəzarətinin gücləndirilməsi, daxil olan fayl və keçidlərin diqqətlə yoxlanılması, eləcə də əməkdaşların kibertəhlükəsizlik mövzusunda maarifləndirilməsi tövsiyə olunur.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

ETX bank və dövlət sektorlarına qarşı fişinq cəhdini müəyyən edib

06-02-2026

Azərbaycanın enerji sektoruna yönəlmiş kiberhücum araşdırılıb

16-05-2026

Azərbaycanı Hədəf Alan Kiber Təhdid Qrupları Haqqında Hesabat hazırlanıb

28-12-2024

LiveChat üzərindən yeni fişinq kampaniyası aşkarlanıb

01-04-2026

“Resurs İdarəetmə Mərkəzi” sistemində yeni “Blok Siyahısı” modulu istifadəyə verilib

14-01-2021

Elektron Təhlükəsizlik Xidməti "MuddyWater" kibertəhdid qrupu ilə bağlı xəbərdarlıq edib

21-10-2024

Dövlət qurumları adından kütləvi fişinq hücumları həyata keçirilib

09-04-2026

Ekspertlər “YouTube” platformasında kibertəhlükələr barədə xəbərdarlıq edib

12-03-2025

Google reklamlarında təhlükə-Hakerlər virus yayır

22-11-2022

ETX: Yerli təşkilatlardan birinə aid veb-resursa kiberhücum edilib

10-04-2026

Kibercinayətkarlar bu dəfə koronavirusdan istifadə edir

14-03-2020

“Microsoft Office” sənədləri və arxiv fayllarına fişinq hücumları edilib

04-12-2024

Milli sandbox sistemi hazırlanır

04-05-2024

Hakerlər artıq süni intellekti süni intellektə qarşı istifadə edir

05-04-2025

Rusiya Xarici İşlər Nazirliyinin saytına kiberhücum edilib

24-10-2024

Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

04-06-2020

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022

Elektron poçt sisteminə edilən fişinq hücumlarının sayı artıb

02-11-2020

Play Store-da 700 mindən çox proqram silindi

31-01-2018

“Microsoft”un süni intellektləri virusları zərərsizləşdirəcək

07-08-2025

İnnovasiya həftəsi çərçivəsində Kaspersky Security Day keçirilib

28-10-2019

Kompüter virusu 500 min qurğuya hücum edib

24-05-2018

“Exchange Server” üçün çoxsaylı təhlükəsizlik yenilənmələri təqdim edilib

10-03-2021

Windows 11-i hədəf alan yeni hücum aşkar edilib

15-05-2026





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə