Осы аптада киберқауіптер ландшафты бірнеше маңызды оқиғаларды ұсынды: ірі әлеуметтік желі пайдаланушыларына жаппай шабуылдардан бастап, тарихтағы ең көне ботнеттердің бірін жоюға және тыңшылық жанжалдардың жаңа белестеріне дейін. Цифрлық қауіпсіздіктегі күштердің орналасуын жақын арада анықтайтын негізгі оқиғаларды талдаймын.
X айналасындағы аномальды белсенділік: шабуыл ма, әлде ескі мәселелердің жаңғырығы ма?
X платформасының пайдаланушылары құпия сөзді қалпына келтіруге рұқсатсыз сұраулар мен таныс емес құрылғылардан кіру туралы хабарламалардың нағыз дауылына тап болды. Әлеуметтік желі инженерлері аномалияның бар екенін мойындады, бірақ инфрақұрылымның бұзылуын мүлдем жоққа шығарады. Менің ойымша, бұл зиянкестер бұрын қолданған дерекқорларды пайдаланатын credential stuffing (тіркелгі деректерін сұрыптау) науқанының классикалық белгісі.
Жағдайдың ушығуына осы жылдың сәуірінде зерттеушілер X кіру формасы арқылы миллиондаған аккаунттарды өткізген ботнетті тіркегені себеп болып отыр. Екі факторлы аутентификация көптеген әрекеттерді кесіп тастағанымен, сервистің ресми хаттарының астына жасырынған фишингтік науқандар әлі де елеулі қауіп болып қалады. Барлығына ерекшеліксіз құпия сөзді қалпына келтіру қорғанысын қосуды және СМС емес, аутентификатор қосымшаларын пайдалануды ұсынамын.
Дәуірдің аяқталуы: Sality ботнеті зейнетке жіберілді
Құқық қорғау органдарының халықаралық операциясы 2003 жылдан бері әрекет еткен децентрализацияланған Sality ботнетінің тарихына нүкте қойды. Жою кезінде оның құрамында 15 000-нан астам жұқтырылған құрылғы болды. Бұл желінің бірегейлігі P2P-архитектурасында еді, бұл оны басқару серверлеріне бағытталған нүктелік соққыларға төзімді етті.
Негізгі жетістік супертүйіндердің бақылауын қолға алу болды, бұл жұқтырылған машиналарды бір-бірінен оқшаулауға мүмкіндік берді. Соңғы жылдары Sality криптовалюта ұрлауға мамандандырылған құралға айналып, әмияндарды ауыстыру үшін алмасу буферін ұрлауды қолданғаны ерекше қызығушылық тудырады. Бұл зиянды бағдарламалардың ескі гвардиясының да цифрлық активтердің шындығына белсенді бейімделетінін тағы бір рет растайды.
Зұлымдық қызметіндегі жасанды интеллект: антивирустарды айналып өтудің жаңа тактикасы
ESET сарапшылары UAC-0099 тобының Украина инфрақұрылымына қарсы қолданатын GuardBreaker деп аталатын күрделі әрі қауіпті әдісті анықтады. Зиянкестер кодқа қорғаныс сүзгілерінің іске қосылуын тудыратын триггерлік сөз тіркестерін енгізу арқылы ЖИ-сканерлерді «соқыр етуді» үйренді. ЖИ талдауды тоқтатып, зиянды бағдарламаның мәніне жете алмайды.
Бұл бүкіл киберқауіпсіздік индустриясы үшін алаңдатарлық қоңырау. Біз ЖИ-қорғаныс промпт-инжинирингке осал болатын қару-жарақ жаávысын байқап отырмыз. Мұндай құрттардың бастапқы коды ашық қолжетімділікке шығарылғаны тактиканың тез арада жаппай сипат алатынын білдіреді.
Сербиядағы цифрлық тыңшылық: Pegasus белсенділерге жетті
Халықаралық құқық қорғаушылар серб студенттік қозғалысы қатысушысының iPhone-ына Pegasus тыңшылық бағдарламасы арқылы zero-click-эксплойт арқылы жұқтырылғанын растады. Бұл мұздың көрінген ғана бөлігі: жыл басынан бері азаматтық қоғамның кемінде 14 өкілі, оның ішінде оппозициялық саясаткерлер де шабуылға ұшырады.
Коммерциялық тыңшылық бағдарламалардың NoviSpy сияқты жергілікті Android-трояндарымен үйлесуі ерекше алаңдаушылық тудырады. Біз мемлекеттік және жеке бақылау құралдарының конвергенциясына куә болып отырмыз, бұл демократиялық институттар мен сөз бостандығы үшін теңдесі жоқ қауіптер тудырады. Бұл жағдай технологиялық алыптар тарапынан да, халықаралық қоғамдастық тарапынан да дереу жауап қажет етеді.