Previous Next
Bağla

Kapital Banka kiberhücum olub

15-08-2019 12:26
Kapital Banka kiberhücum olub

Xeberler.az bildirir ki, Fişinq (phishing) saxta giriş səhifəsi vasitəsi ilə istifadəçilərin məxfi məlumatlarını (parol və s.) əldə etmək məqsədilə təşkil olunur. Bu cür hücumun ilk addımı adətən məqsədyönlü email (spam) göndərişindən ibarət olur. Əksər hallarda, bu hücumlardan müdafiə istifadəçi hesabının iki faktorlu autentifikasiyanın (2FA) aktiv olması ilə həyata keçirilir, lakin haqqında xəbər verdiyimiz hücum, adi fişinq deyil, 2FA bypass fişinq üslubunda təşkil olunduğundan, bu müdafiə kifayət etmir. Bu növ hücumlar haqqında Xeberler.az-a, İsveçrənin Cenevrə universitetinin İKT təhlükəsizliyi tətqiqatçısı, həmyerlimiz Emin Hüseynov məlumat verib.

Eminin dediyinə görə, 2FA bypass fişinq nisbətən yeni aşkar olunmuş bir hücum növüdür. Bu hücumlar haqqında ilkin xəbərlər keçən ilin sonundan yayılmağa başlamışdır (https://www.wandera.com/mobile-security/bypassing-2fa/)

2FA Bypass adi fişinqdən fərqli olaraq, sadəcə parolları toplamaq ilə kifayətlənmir; hücum qurbanları tərəfindən saxta giriş formasına göndərilən məlumat (BirBank-ın nümunəsini götürsək: telefon nömrəsi və statik parol) real serverə yönəldilir, və bu da, öz növbəsində bank tərəfindən istifadəçinin telefonuna SMS vasitəsi ilə dinamik parolun (ikinci faktor) göndərilməsinə gətirib çıxarır. SMS göndərildiyini yoxladıqdan sonra, saxta giriş səhifəsi növbəti addımda həmin SMS-in məzmununu tələb edir, və bu kod qurban tərəfindən təqdim olunduğu halda, fişinq təşkilatçıları hər iki faktoru əldə etmiş olurlar. Uğurlu fişinq nəticəsində xakerlər qurbanın eBankinq  hesabına tam giriş əldə edib, istənilən maliyyə əməliyyatı yerinə yetirə bilirlər.

Bu hücumun maraqlı digər bir xüsusiyyəti isə odur ki, fişinq saytının yayılması email spam vasitəsi ilə deyil, Facebook şəbəkəsində bankın saxta uduş kampaniyası reklamı kimi həyata keçirilir. Bu reklamlar istifadəçi şikayətlərindən sonra bir müddətdən sonra dayandırılsada, bir müddətdən sonra yenidən peyda olur - bunun nəticəsində, fişinq hücumunun auditoriyası kifayət qədər geniş olaraq qalır. Facebook istifadəçi German Zvonçuk bildirir ki, hal hazırda, bu reklam kampaniyasının artıq 10-dan çox dalğası müşaidə olunmaqdadır. German, öz facebook səhifəsində, fişinqin iş prinsipini nümayiş etdirən videonu da paylaşıb.

Bəs, görəsən, bu cür risklərdən banklar öz müştərilərini necə qoruya bilərlər?

Emin Hüseynov bildirir ki, 2FA bypass hücumunun qarşısı klassik 2FA üsulları ilə (SMS, TOTP) alına bilməz. Problemin yeganə həlli müasir 2FA - Fido/Fido2 texnologiyalarının tətbiqidir. FIDO/FIDO2 apparat  açarların istifadəsi bu cür riskləri tam aradan qaldırır. Xatırladaq ki, FIDO və FIDO2 texnologiyaları Google, Facebook və Microsoft tərəfindən artıq tətbiq olunub və hesablarının təhlükəsizliyi üçün ən tövsiyyə olunan üsullardır.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Banklara fişinq hücumu davam edir

17-08-2019

Ümumi kiberhücumların 91 %-ni fişinq hücumları təşkil edir

17-06-2022

Baktelecom internet istifadəçilərinə müraciət edib

12-10-2019

Fişinq hücumun əsas hədəfi kimlərdir?-Araşdırma

24-02-2017

Google-dan istifadəçilərə təhlükə ilə bağlı xəbərdarlıq

04-05-2017

Elektron ticarətdə əsas dələduzluq riskləri açıqlanıb

12-03-2026

Fişinq vebsaytların girişi məhdudlaşdırılıb

17-08-2019

Apple istifadəçiləri fişinq hücumuna məruz qalıb

02-08-2016

Azərbaycanda daha bir fişinq dələduzluğu faktı qeydə alınıb

18-11-2020

Azərbaycanda 548 sayt təhlükəsizlik səbəbindən bloklanıb

15-01-2026

Azərbaycanda fişinq hücumlarının sayı artıb

04-01-2022

FIDO2 və Passkey Texnologiyalarına həsr olunmuş seminar keçirilib

26-12-2025

LiveChat üzərindən yeni fişinq kampaniyası aşkarlanıb

01-04-2026

iPhone və iPad qurğularına hücum edən yeni virus aşkarlanıb

25-09-2018

DİN: "Hədiyyə qazan" və fişinq məqsədi daşıyan saxta saytlardan ehtiyatlı olun

22-09-2023

DİN: "Hədiyyə qazan" və fişinq məqsədi daşıyan saxta saytlardan ehtiyatlı olun

22-09-2023

Elektron poçt sisteminə edilən fişinq hücumlarının sayı artıb

02-11-2020

Kibercinayətkarlar Android cihazlarını Anubis bank troyanı ilə yoluxdururlar

08-02-2020

ETX: “Telegram” platformasında fişinq hücumları artıb

30-01-2025

Kaspersky Lab: Fərdi məlumatlara qarşı yeni hücumlar başlanıb

11-06-2019

Onlayn mağaza istifadəçilərinə edilən fişinq hücumlarının sayı artıb

16-04-2020

Microsoft təhlükəsizlik üzrə bayram siyahısı hazırlayıb

18-12-2018

Bu il Azərbaycanda fişinq səhifələrinə 537 min keçid cəhdi bloklanıb

01-09-2023

Fişinq-hücumların sayı azalıb

17-08-2015





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə