Previous Next
Bağla

Kriptovalyuta startapları hədəfdə: Dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

11-01-2023 10:57
Kriptovalyuta startapları hədəfdə: Dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

Kriptovalyuta startapları hədəfdə: bütün dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

BlueNoroff kiberqrupu kriptovalyutalarla işləyən təşkilatlara - vençur kapitalı fondlarına, kripto startaplara və banklara hücumlarını yenidən gücləndirib. 2022-ci ilin payızında Kaspersky mütəxəssisləri startap işçiləri üçün yeni BlueNoroff tələləri - məşhur vençur fondlarını və bankları, əsasən Yaponiya, həmçinin Amerika, Vyetnam və BƏƏ-ni imitasiya edən 70 saxta domen aşkar ediblər. Bundan əlavə, təcavüzkarlar indi hədəfə alınmış sistemlərə zərərli proqramların yeridilməsinə davam etmək üçün yeni fayl növləri ilə sınaqdan keçirirlər.

Təcavüzkarların sxemi necə işləyir. Ssenarilərdən biri belədir: maliyyə institutunun satış departamentinin əməkdaşı .doc formatında əlavə edilmiş sənədin, guya müştəridən gələn müqavilənin yer aldığı e-poçt məktubu alır. Bu fayl açılarsa, zərərli proqram dərhal cihazı yoluxduracaq və təcavüzkarlar bütün gündəlik əməliyyatları izləyə və oğurluğu planlaşdıra biləcəklər. Yoluxmuş şirkətin əməkdaşı külli miqdarda kriptovalyuta köçürməyə çalışdığı anda təcavüzkarlar əməliyyat prosesinə müdaxilə edir, alıcının ünvanını dəyişdirir, köçürmə limitini artırır və şirkətin hesabını bir göz qırpımında boşaldırlar.

Müdafiədən yan keçməyin yeni yolları. BlueNoroff kiberqrupunun üzvləri əvvəllər istifadə olunmamış fayl növlərindən istifadə edərək yeni zərərli proqramların sistemlərə çatdırılması üsullarını fəal şəkildə təcrübə və sınaqdan keçirirlər. Bunlar, məsələn, Visual Basic Script, Windows Batch və icra edilə bilən Windows fayllardır. Təcəvüzkarlar Mark-of-the-Web (MOTW) funksiyasından yayınmağı öyrəniblər. Bu, istifadəçi İnternetdən yüklənmiş faylı açmağa çalışarkən Windows-un əlavə etdiyi xüsusi işarədir. Məsələn, Microsoft Office xüsusi qorunan rejimdə MoTW kimi işarələnən sənədləri açır. Lakin bütün fayllar bu şəkildə işarələnmir. Bu blokdan yan keçmək üçün bir çox kiberqrup şəkillərə, ISO fayllarına (CD-lərin rəqəmsal nüsxələri) zərərli proqramlar yeritməyə başlayıblar.

“Gələn il WannaCry-ı ötəcək misli görünməmiş böyük bir kiber epidemiya ola biləcəyini gözləyirik. BlueNoroff üzrə məlumatlarımız göstərir ki, təcavüzkarlar daim yeni, daha təkmil alətləri sınaqdan keçirir və təhlil edirlər. Şirkətlər informasiya təhlükəsizliyinə xüsusi diqqət yetirməlidirlər: işçiləri kibertəhlükəsizliyin əsasları üzrə öyrətməli və bütün korporativ cihazlarda etibarlı təhlükəsizlik həllərindən istifadə etməlidirlər”, - deyə Kaspersky-nin Rusiya tədqiqat mərkəzinin (GReAT) rəhbəri İqor Kuznetsov qeyd edir.

Mürəkkəb kiberhücumlardan qorunmaq üçün Kaspersky şirkətlərə tövsiyə edir:

  • işçilərə kibergigiyena üzrə əsas qaydaları öyrədin; təlimdən sonra fişinq e-poçtlarını tanımağı öyrəndiklərinə əmin olmaq üçün simulyasiya edilmiş fişinq hücumları həyata keçirin;
  • şəbəkələrin kibertəhlükəsizliyini mütəmadi olaraq yoxlayın və aşkar edilmiş boşluqları aradan qaldırın;
  • məlum və naməlum təhlükələrdən effektiv şəkildə qorunmaq üçün davranış aşkarlama və anomaliyalara nəzarət moduluna malik biznes üçün Kaspersky Endpoint Security kimi etibarlı həllərdən istifadə edin;
  • kibertəhlükələrin vaxtında aşkar edilməsi və qarşısının alınması üçün lazım olan bütün alətləri tətbiq edin. Məsələn, Kaspersky Optimum Security-yə son nöqtə mühafizə həllərinin EDR və MDR xidmətləri ilə gücləndirilmiş tam dəsti daxildir.

 

 

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Kaspersky: “BlueNoroff” kriptovalyuta startaplarının hesablarını boşaldır

Kaspersky: “BlueNoroff” kriptovalyuta startaplarının hesablarını boşaldır

26-01-2022
Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022
Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022
Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022
 Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022
Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022
Kaspersky: Fişinq səhifələrinin ömrü 24 saatdan çox deyil

Kaspersky: Fişinq səhifələrinin ömrü 24 saatdan çox deyil

05-01-2022
Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021
Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

28-04-2022
Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021
Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

04-05-2022
Kaspersky kriptovalyutalara qarşı 200 min fişinq hücumunun qarşısını alıb

Kaspersky kriptovalyutalara qarşı 200 min fişinq hücumunun qarşısını alıb

28-06-2022
Kaspersky inteqrasiya edilmiş həll təqdim edib

Kaspersky inteqrasiya edilmiş həll təqdim edib

09-07-2020
“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024
Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021
Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022
Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020
Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021
Hakerlər 2022-də bu mütəxəssislərə hücum edib

Hakerlər 2022-də bu mütəxəssislərə hücum edib

26-12-2022
Kaspersky mindən çox qeyri-aktiv domen aşkar edib

Kaspersky mindən çox qeyri-aktiv domen aşkar edib

10-07-2020
Kaspersky Azərbaycanda Android istifadəçilərinə olunan hücümları araşdırıb

Kaspersky Azərbaycanda Android istifadəçilərinə olunan hücümları araşdırıb

25-07-2022
Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

04-06-2020
Kaspersky fişerlərin saxta səhifələri necə yaratması barədə danışır

Kaspersky fişerlərin saxta səhifələri necə yaratması barədə danışır

11-04-2022
Kaspersky: Zərərli bank proqramları dünyadakı istifadəçilərə hücum edir

Kaspersky: Zərərli bank proqramları dünyadakı istifadəçilərə hücum edir

16-07-2020





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə