- 13:52
Şimali Koreya ilə əlaqəli olduğu ehtimal edilən haker qrupu ABŞ-da fəaliyyət göstərən minlərlə şirkəti hədəf alan iri miqyaslı kiberhücum təşkil edib.
E-huquq.az xarici KİV-ə istinadən xəbər verir ki, hücum məşhur proqram təminatı üzərindən həyata keçirilən təchizat zənciri hücumu kimi qiymətləndirilir.
Məlumata görə, hakerlər ABŞ şirkətləri tərəfindən geniş istifadə olunan açıq mənbəli "Axios" proqram təminatının tərtibatçı hesabına daxil olublar. Hesab üzərində nəzarəti ələ keçirən hücumçular sistem vasitəsilə zərərli yeniləmələr yayaraq proqramı istifadə edən təşkilatların şəbəkələrinə sızmağa nail olublar.
Kibertəhlükəsizlik mütəxəssislərinin bildirdiyinə görə, hücum çərşənbə axşamı səhər saatlarında baş verib və hakerlər tərtibatçı hesabını təxminən üç saat ərzində nəzarətdə saxlayıblar. Bu müddət ərzində zərərli kodla yoluxdurulmuş yeniləmələr müxtəlif qurumlara ötürülüb.
Ekspertlər qeyd edirlər ki, bu cür hücumlar "təchizat zənciri hücumu" adlanır və eyni anda çoxsaylı təşkilatlara təsir göstərə bildiyi üçün xüsusi təhlükə yaradır.
Hadisəni araşdıran "Mandiant" şirkəti hücumun arxasında Şimali Koreya ilə əlaqəli haker qrupunun dayandığını açıqlayıb. Şirkətin baş texnologiya direktoru Çarlz Karmakal bildirib ki, hücum edənlər əsasən kriptovalyuta şirkətlərini hədəf alaraq rəqəmsal aktivlərin oğurlanmasını planlaşdırıblar.
Qeyd olunur ki, "Axios" proqram təminatı səhiyyə, maliyyə və texnologiya da daxil olmaqla müxtəlif sahələrdə veb idarəetmə üçün istifadə edilir və xüsusilə kriptovalyuta sektorunda geniş yayılıb.
İlkin araşdırmalara əsasən, hücum nəticəsində ən azı 12 şirkətə məxsus 135 cihazın zərər gördüyü müəyyən edilib. Bununla belə, mütəxəssislər bir çox təşkilatın hələ hücumdan xəbərsiz olduğunu və real təsir dairəsinin yaxın günlərdə daha dəqiq məlum olacağını bildirirlər.
Kibertəhlükəsizlik üzrə mütəxəssislər Şimali Koreyanın bu tip kiberəməliyyatları davam etdirdiyini və oxşar hücumların gələcəkdə də baş verə biləcəyini vurğulayırlar. Onlar şirkətləri xüsusilə proqram yeniləmələri və təchizat zənciri təhlükəsizliyi sahəsində daha ciddi qoruyucu tədbirlər görməyə çağırırlar.
Yusif Şükürov