Bugun 10 avgust, 2026 yil, dushanba

КИР

Texnik qo‘llab-quvvatlash qo‘ng‘irog‘i: Xakerlar AQSh moliyaviy gigantlarini nishonga olishdi

Texnik qo‘llab-quvvatlash qo‘ng‘irog‘i: Xakerlar AQSh moliyaviy gigantlarini nishonga olishdi

Tovlamachilikka ixtisoslashgan xakerlik guruhlari so‘nggi bir oy ichida AQShning yirik moliya institutlariga qarshi keng ko‘lamli kampaniya boshladilar.

Bu haqda Reuters agentligi Google mutaxassislarining ma’lumotlari va internet ma’lumotlari tahliliga tayanib xabar berdi.

Jami bo‘lib, Google tadqiqotchilari ichki kompaniya xizmatlarini taqlid qiluvchi va parollar va ko‘p faktorli autentifikasiya kodlarini ushlab qolish uchun mo‘ljallangan 72 ta zararli veb-saytni aniqladilar. Reuters ushbu resurslarni Blackstone, Apollo Global Management, KKR, Bain Capital, Bridgewater Associates, TPG, CME Group va Moody's kabi muayyan moliya institutlari bilan bog‘lashga muvaffaq bo‘ldi. Biroq, agentlik hali ham ushbu muvaffaqiyatli hujumlarda qaysi kompaniyalar nishonga olinganini aniqlay olmadi. Google ba’zi hollarda tashkilotlar xakerlarga tovon puli to‘laganini, ammo ularning ismlarini aytmaganini xabar qildi.


Google Threat Intelligence Group ma’lumotlariga ko‘ra, hujumchilar yaqinda o‘z e’tiborlarini xususiy sarmoya firmalari, yuridik firmalar va reyting agentliklariga qaratishdi. Bu tanlovning sababi, birinchi navbatda, ushbu tashkilotlarga tegishli ma’lumotlarning yuqori qiymati bilan bog‘liq. Google tahlilchisi Ostin Larsenning so‘zlariga ko‘ra, xakerlar maxfiy ma’lumotlarning oqib ketishining oldini olish uchun kompaniyalarning katta miqdorda pul to‘lashga tayyorligiga umid qilishmoqda.

Biroq, hujum usullarining o‘zi nisbatan sodda bo‘lib, texnik zaifliklarga emas, balki ijtimoiy va psixologik elementlarga tayangan. Xakerlar xodimlarga shaxsiy telefonlari orqali qo‘ng‘iroq qilib, yordam xizmati xodimlari sifatida o‘zlarini ko‘rsatishdi va ularni zudlik bilan kirish kalitlarini yoki ko‘p faktorli autentifikasiya sozlamalarini yangilashlari kerakligiga ishontirishdi. Ba’zan tajovuzkorlar hatto qo‘ng‘iroq paytida jabrlanuvchilarning ishonchini oshirish uchun ichki AYTI-xodimlarining haqiqiy telefon raqamlarini ko‘rsatishga muvaffaq bo‘lishdi.

"Murakkab so‘z unchalik to‘g‘ri emas", dedi Larsen xakerlarning taktikasini tasvirlab. "Ular shunchaki juda samarali."

Suhbatdan so‘ng, xodimlar "passkeyhelpdesk" yoki "secure-passkey" kabi manzillarga ega soxta veb-saytlarga yo‘naltirildi, u yerda ular parollari va tasdiqlash kodlarini kiritishdi. Ushbu ma’lumotlar yordamida xakerlar korporativ akkauntlarga kirishlari va ichki tizimlarga kirishlari mumkin edi.

"Bugungi kunda xavfsizlik tizimlari shunchalik murakkab va texnologik jihatdan rivojlanganki, xakerlar uchun panjara ustidan o‘tishga urinish o‘rniga xavfsizlik xodimini darvozani o‘zlari ochishga ishontirish osonroq", dedi ISAC Chakana savdo va mehmondo‘stlik bo‘yicha kiber tahdidlar bo‘yicha razvedka menejeri Li Klark.

Kiritildi: 11:30 08.08.2026. O'qildi: 688 marta. Fikrlar soni: 0 ta.
telegram channel

Bo'limga tegishli qiziqarli xabarlar

Eng ko'p o'qilgan yangilik

Fikr bildirish uchun qaydnomadan o'tishingiz so'raladi va telefon rakamni tasdiklash kerak buladi!