Previous Next
Bağla

Kapital Banka kiberhücum olub

15-08-2019 12:26
Kapital Banka kiberhücum olub

Xeberler.az bildirir ki, Fişinq (phishing) saxta giriş səhifəsi vasitəsi ilə istifadəçilərin məxfi məlumatlarını (parol və s.) əldə etmək məqsədilə təşkil olunur. Bu cür hücumun ilk addımı adətən məqsədyönlü email (spam) göndərişindən ibarət olur. Əksər hallarda, bu hücumlardan müdafiə istifadəçi hesabının iki faktorlu autentifikasiyanın (2FA) aktiv olması ilə həyata keçirilir, lakin haqqında xəbər verdiyimiz hücum, adi fişinq deyil, 2FA bypass fişinq üslubunda təşkil olunduğundan, bu müdafiə kifayət etmir. Bu növ hücumlar haqqında Xeberler.az-a, İsveçrənin Cenevrə universitetinin İKT təhlükəsizliyi tətqiqatçısı, həmyerlimiz Emin Hüseynov məlumat verib.

Eminin dediyinə görə, 2FA bypass fişinq nisbətən yeni aşkar olunmuş bir hücum növüdür. Bu hücumlar haqqında ilkin xəbərlər keçən ilin sonundan yayılmağa başlamışdır (https://www.wandera.com/mobile-security/bypassing-2fa/)

2FA Bypass adi fişinqdən fərqli olaraq, sadəcə parolları toplamaq ilə kifayətlənmir; hücum qurbanları tərəfindən saxta giriş formasına göndərilən məlumat (BirBank-ın nümunəsini götürsək: telefon nömrəsi və statik parol) real serverə yönəldilir, və bu da, öz növbəsində bank tərəfindən istifadəçinin telefonuna SMS vasitəsi ilə dinamik parolun (ikinci faktor) göndərilməsinə gətirib çıxarır. SMS göndərildiyini yoxladıqdan sonra, saxta giriş səhifəsi növbəti addımda həmin SMS-in məzmununu tələb edir, və bu kod qurban tərəfindən təqdim olunduğu halda, fişinq təşkilatçıları hər iki faktoru əldə etmiş olurlar. Uğurlu fişinq nəticəsində xakerlər qurbanın eBankinq  hesabına tam giriş əldə edib, istənilən maliyyə əməliyyatı yerinə yetirə bilirlər.

Bu hücumun maraqlı digər bir xüsusiyyəti isə odur ki, fişinq saytının yayılması email spam vasitəsi ilə deyil, Facebook şəbəkəsində bankın saxta uduş kampaniyası reklamı kimi həyata keçirilir. Bu reklamlar istifadəçi şikayətlərindən sonra bir müddətdən sonra dayandırılsada, bir müddətdən sonra yenidən peyda olur - bunun nəticəsində, fişinq hücumunun auditoriyası kifayət qədər geniş olaraq qalır. Facebook istifadəçi German Zvonçuk bildirir ki, hal hazırda, bu reklam kampaniyasının artıq 10-dan çox dalğası müşaidə olunmaqdadır. German, öz facebook səhifəsində, fişinqin iş prinsipini nümayiş etdirən videonu da paylaşıb.

Bəs, görəsən, bu cür risklərdən banklar öz müştərilərini necə qoruya bilərlər?

Emin Hüseynov bildirir ki, 2FA bypass hücumunun qarşısı klassik 2FA üsulları ilə (SMS, TOTP) alına bilməz. Problemin yeganə həlli müasir 2FA - Fido/Fido2 texnologiyalarının tətbiqidir. FIDO/FIDO2 apparat  açarların istifadəsi bu cür riskləri tam aradan qaldırır. Xatırladaq ki, FIDO və FIDO2 texnologiyaları Google, Facebook və Microsoft tərəfindən artıq tətbiq olunub və hesablarının təhlükəsizliyi üçün ən tövsiyyə olunan üsullardır.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Banklara fişinq hücumu davam edir

Banklara fişinq hücumu davam edir

17-08-2019
"Freshdesk" üzərindən həyata keçirilən fişinq kampaniyasının texniki təhlili açıqlanıb

"Freshdesk" üzərindən həyata keçirilən fişinq kampaniyasının texniki təhlili açıqlanıb

17-06-2026
Ümumi kiberhücumların 91 %-ni fişinq hücumları təşkil edir

Ümumi kiberhücumların 91 %-ni fişinq hücumları təşkil edir

17-06-2022
Dövlət və özəl qurumların adından fişinq mesajları göndərilir

Dövlət və özəl qurumların adından fişinq mesajları göndərilir

12-06-2026
Baktelecom internet istifadəçilərinə müraciət edib

Baktelecom internet istifadəçilərinə müraciət edib

12-10-2019
Fişinq hücumun əsas hədəfi  kimlərdir?-Araşdırma

Fişinq hücumun əsas hədəfi kimlərdir?-Araşdırma

24-02-2017
Google-dan istifadəçilərə təhlükə ilə bağlı xəbərdarlıq

Google-dan istifadəçilərə təhlükə ilə bağlı xəbərdarlıq

04-05-2017
Elektron ticarətdə əsas dələduzluq riskləri açıqlanıb

Elektron ticarətdə əsas dələduzluq riskləri açıqlanıb

12-03-2026
Fişinq vebsaytların girişi məhdudlaşdırılıb

Fişinq vebsaytların girişi məhdudlaşdırılıb

17-08-2019
Apple istifadəçiləri fişinq hücumuna məruz qalıb

Apple istifadəçiləri fişinq hücumuna məruz qalıb

02-08-2016
Azərbaycanda daha bir fişinq dələduzluğu faktı qeydə alınıb

Azərbaycanda daha bir fişinq dələduzluğu faktı qeydə alınıb

18-11-2020
Azərbaycanda 548 sayt təhlükəsizlik səbəbindən bloklanıb

Azərbaycanda 548 sayt təhlükəsizlik səbəbindən bloklanıb

15-01-2026
Azərbaycanda fişinq hücumlarının sayı artıb

Azərbaycanda fişinq hücumlarının sayı artıb

04-01-2022
FIDO2 və Passkey Texnologiyalarına həsr olunmuş seminar keçirilib

FIDO2 və Passkey Texnologiyalarına həsr olunmuş seminar keçirilib

26-12-2025
LiveChat üzərindən yeni fişinq kampaniyası aşkarlanıb

LiveChat üzərindən yeni fişinq kampaniyası aşkarlanıb

01-04-2026
iPhone və iPad qurğularına hücum edən yeni virus aşkarlanıb

iPhone və iPad qurğularına hücum edən yeni virus aşkarlanıb

25-09-2018
DİN: "Hədiyyə qazan" və fişinq məqsədi daşıyan saxta saytlardan ehtiyatlı olun

DİN: "Hədiyyə qazan" və fişinq məqsədi daşıyan saxta saytlardan ehtiyatlı olun

22-09-2023
DİN: "Hədiyyə qazan" və fişinq məqsədi daşıyan saxta saytlardan ehtiyatlı olun

DİN: "Hədiyyə qazan" və fişinq məqsədi daşıyan saxta saytlardan ehtiyatlı olun

22-09-2023
Elektron poçt sisteminə edilən fişinq hücumlarının sayı artıb

Elektron poçt sisteminə edilən fişinq hücumlarının sayı artıb

02-11-2020
Kibercinayətkarlar Android cihazlarını Anubis bank troyanı ilə yoluxdururlar

Kibercinayətkarlar Android cihazlarını Anubis bank troyanı ilə yoluxdururlar

08-02-2020
Kaspersky Lab: Fərdi məlumatlara qarşı yeni hücumlar başlanıb

Kaspersky Lab: Fərdi məlumatlara qarşı yeni hücumlar başlanıb

11-06-2019
ETX: “Telegram” platformasında fişinq hücumları artıb

ETX: “Telegram” platformasında fişinq hücumları artıb

30-01-2025
Onlayn mağaza istifadəçilərinə edilən fişinq hücumlarının sayı  artıb

Onlayn mağaza istifadəçilərinə edilən fişinq hücumlarının sayı artıb

16-04-2020
Bu il Azərbaycanda fişinq səhifələrinə 537 min keçid cəhdi bloklanıb

Bu il Azərbaycanda fişinq səhifələrinə 537 min keçid cəhdi bloklanıb

01-09-2023





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə