Noma'lum xakerlar yirik kiberjinoyatchilar to'dasining tizimini buzib kirdi

Kiberxavfsizlik olamida kam uchraydigan va o'ziga xos voqea yuz berdi. Bu haqda Zamin.uz xabar berdi.
Noma'lum xakerlar guruhi TeamPCP deb nomlangan yirik kiberjinoyatchilar to'dasining tizimlariga muvaffaqiyatli hujum uyushtirdi. SentinelOne kompaniyasi tomonidan e'lon qilingan yangi hisobotga ko'ra, ushbu noma'lum hujumchilar TeamPCP guruhi tomonidan avvalroq egallab olingan serverlarga kirib borishga erishgan.
Ular jinoyatchilarning barcha raqamli vositalarini o'chirib tashlab, infratuzilma ustidan nazoratni to'liq o'z qo'llariga olishgan. Bu haqda Techcrunch nashri batafsil ma'lumot berdi.
PCPJack deb nomlangan ushbu yangi amaliyot doirasida xakerlar bulutli infratuzilmalarga tarqaluvchi zararli dasturiy ta'minotlardan keng foydalanmoqda. Ular tizimga kirib olgach, turli xil maxfiy ma'lumotlarni va foydalanuvchilarning hisob qaydnomalariga oid ma'lumotlarni o'g'irlab, o'zlarining boshqaruv serverlariga yuborishadi.
Ta'kidlash joizki, TeamPCP guruhi yaqin vaqt ichida Yevropa komissiyasi va Trivvy kabi yirik xalqaro platformalarga qilingan hujumlari bilan nom chiqargan edi. Endilikda esa ularning o'zi boshqa bir guruhning nishoniga aylandi.
SentinelOne kompaniyasining yetakchi tadqiqotchisi Aleks Delamott ushbu hujum ortida aynan kim turganini aniqlash hozircha o'ta murakkab ekanini ta'kidladi. Ekspertning fikricha, bu harakatlar TeamPCP guruhining sobiq a'zolari, raqobatchi jinoiy to'dalar yoki ularning ish uslubini mukammal o'zlashtirib olgan uchinchi tomon tomonidan amalga oshirilgan bo'lishi mumkin.
Hujumchilar nafaqat TeamPCP guruhidan qolgan raqamli izlarni, balki Docker va MongoDB kabi yetarlicha himoyalanmagan ommaviy xizmatlarni ham muntazam ravishda nishonga olmoqda. PCPJack guruhining asosiy maqsadi faqatgina moliyaviy foyda ko'rishdan iborat.
Ular o'g'irlangan maxfiy ma'lumotlarni qora bozorda sotish yoki buzib kirilgan tizimlarga kirish huquqini boshqa kiberjinoyatchilarga pullash orqali katta daromad topmoqda. Qizig'i shundaki, ushbu xakerlar kriptovalyuta qazib olish, ya'ni mayning jarayonlari bilan shug'ullanmaydi.
Mutaxassislarning tushuntirishicha, bunday usul juda ko'p vaqt talab qiladi va ularning tezkor daromad olishga asoslangan strategiyasiga mutlaqo mos kelmaydi. Hozirda kiberxavfsizlik mutaxassislari ushbu yangi guruhning harakatlarini sinchkovlik bilan kuzatishda davom etmoqda.





