Kasperski Laboratoriyasının mütəxəssisləri Şərqi Avropanın və Mərkəzi Asiyanın telekommunikasiya və maliyyə şirkətlərinə qarşı yönəlmiş bir sıra kiberhücumları aşkarlamışdır. Bu kampaniya çərçivəsində kibernetiklər qurbanların maliyyə məlumatlarına və pul vəsaitlərinə sahib olmağa çalışmışdır. Həmin məlumatda bildirilir ki, hakerlər hədəf alınan şirkətlərin hesablarından on milyonlarla dollar çıxarmağa çalışıblar.

Qeyd olunan hər bir hadisədə hakerlər eyni texnikadan istifadə edərək korporativ VPN-həllərin zəifliyindən yararlanıblar ki, bu da hücuma məruz qalan şirkətlərdə tətbiq olunurdu. Kibernetiklər CVE-2019-11510 zəifliyindən istifadə ediblər, onun ucuz istismar alətləri İnternetdə mövcuddur. Bu zəiflik korporativ şəbəkələrin administrator hesablarının məlumatlarına giriş imkanı verir, bu yolla dəyərli məlumatlara erişim əldə etmək mümkündür.
Hesabata əsasən, kiberqrup bu zəiflikdən istifadə etməyib. Kasperski Laboratoriyasının mütəxəssisləri maliyyə və telekommunikasiya şirkətlərinə qarşı edilən hücumların rusdilli hakerlər tərəfindən həyata keçirildiyini düşünür. Bu nəticəyə hücumu təşkil etmək üçün hakerlərin istifadə etdiyi texnikanı analiz edərək gəliblər.
"Zəiflik hələ 2019-cu ilin yazında aşkar edilsə də, bir çox şirkət hələ də lazım olan yeniləməni quraşdırmayıb. İstismarın əlçatan olduğunu nəzərə alsaq, bu cür hücumlar kütləvi xarakter ala bilər. Üstəlik, biz şirkətlərə istifadə etdikləri VPN həllərinin ən son versiyalarını quraşdırmağı tövsiyə edirik," - deyə Kasperski Laboratoriyasının baş antivirus mütəxəssisi Sergey Golovanov bildirib.
Mənbə: 3dnews.ru
