AQSHda mingdan ortiq suv inshootlari kiberhujum xavfi ostida qoldi

Amerika Qo‘shma Shtatlaridagi suv ta’minoti va oqova suvlarni tozalash tizimlarida faoliyat yurituvchi mingdan ortiq korxonalar jiddiy kiberhujum xavfi ostida qoldi. Bu haqda One.uz xabar beradi.
Kiberxavfsizlik sohasida tadqiqot olib boruvchi SpyCloud kompaniyasi ma’lumotlariga ko‘ra, zararli dasturlar yordamida xodimlarning maxfiy kalitlari va faol ish seanslari o‘g‘irlangan. Ushbu holat mamlakatning muhim infratuzilma ob’ektlari kiberjinoyatchilar uchun oson nishonga aylanib borayotganini ko‘rsatmoqda.
Mutaxassislarning ta’kidlashicha, parollarni o‘g‘irlashga ixtisoslashgan infostealer turidagi dasturlar yangilik bo‘lmasa-da, ularning keng tarqalishi xakerlarga murakkab texnologiyalarsiz ham tizimlarga kirish imkonini bermoqda. O‘tkazilgan tahlillar davomida 10 mingga yaqin tashkilotga tegishli 66 mingdan ortiq ochiq tizimlar bazasi o‘rganib chiqildi.
Natijada tekshirilgan provayderlarning qariyb 20 foizida xodimlarning shaxsiy ma’lumotlari o‘g‘irlangani ma’lum bo‘ldi. Tizimlararo bog‘liqlik va zaif nuqtalar Tadqiqot davomida aniqlanishicha, kamida 250 ta korxonada bevosita suv oqimi va nasoslarni boshqaruvchi masofaviy tizimlarga kirish imkonini beruvchi ma’lumotlar oshkor bo‘lgan.
Ayniqsa, o‘lchov texnologiyalari bilan shug‘ullanuvchi bitta yirik provayderning qurilmasi buzib kirilishi natijasida unga bog‘langan 167 ta kommunal xizmat korxonasining parollari qo‘lga kiritilgan. Bu kabi zanjirli zaifliklar bitta xatolik tufayli yuzlab mustaqil tashkilotlar xavf ostida qolishiga sabab bo‘lmoqda.
Zararli dasturlar nafaqat oddiy parollarni, balki foydalanuvchining tizimda ekanini tasdiqlovchi maxsus belgilarni ham o‘g‘irlaydi. Bu esa jinoyatchilarga ko‘p bosqichli himoya tizimlarini chetlab o‘tib, o‘zini haqiqiy xodim sifatida ko‘rsatish imkonini beradi.
O‘g‘irlangan ma’lumotlar keyinchalik yashirin platformalarda savdoga chiqariladi. Infratuzilma xavfsizligi va kelgusidagi choralar Ushbu tadqiqot AQSh suv ta’minoti tizimlariga qilingan bir qator kiberhujumlar fonida e’lon qilindi.
Garchi ayrim hujumlar xorijiy guruhlar bilan bog‘lansa-da, mutaxassislar asosiy muammo tizimlardagi oddiy xavfsizlik qoidalariga rioya etilmasligida ekanini ta’kidlamoqda. Xususan, ko‘plab qurilmalarda zavod tomonidan o‘rnatilgan standart parollar o‘zgartirilmagani kiberjinoyatchilar uchun yo‘l ochib bermoqda.
Hozirgi vaqtda suv sektori nafaqat tashqi hujumlardan himoyalanishi, balki ichki tizimlardagi zaifliklarni bartaraf etishi ham o‘ta muhimdir. Parollarni o‘g‘irlash holatlari muhim infratuzilma xavfsizligiga tahdid soluvchi asosiy omillardan biri bo‘lib qolmoqda.
Shuning uchun soha mutaxassislari barcha darajadagi xavfsizlik choralarini bir vaqtning o‘zida kuchaytirish lozimligini uqtirishmoqda.





