Xaker Fortune 500 kompaniyalarining millionlab Azure yozuvlarini o‘g‘irlaganini da’vo qilmoqda
Noma'lum xaker Fortune 500 kompaniyalarining Microsoft Azure infratuzilmasidan 3,6 millionga yaqin yozuvlarni o'g'irlagani va ularni sotayotgani ma'lum bo'ldi.

BleepingComputer nashrining xabar berishicha, xavfsizlikka tahdid soluvchi shaxs Fortune 500 ro‘yxatiga kiruvchi yirik kompaniyalarning xodimlariga tegishli ma’lumotlar bazasini sotuvga qo‘ygan. U bu ma'lumotlarni Microsoft Azure infratuzilmasidan qo‘lga kiritganini da’vo qilmoqda.
Hujumchi jabrlangan yirik korxonalarning tarmoqlariga kirish uchun oldindan fosh etilgan va buzib kirilgan hisobga olish ma’lumotlaridan foydalangan. Natijada, jami 3,6 millionga yaqin Azure yozuvlari xavf ostida qolgani va internetda sotuvga chiqarilgani aytilmoqda.
Ushbu hodisa zamonaviy biznes tuzilmalarining bulutli texnologiyalar va uchinchi tomon infratuzilmalariga qanchalik bog‘lanib qolganini ko‘rsatadi. Hatto Microsoft Azure kabi yuqori darajada himoyalangan platformalarda ham foydalanuvchi ma’lumotlarining zaifligi jiddiy oqibatlarga olib kelishi mumkin.
Mutaxassislarning ta'kidlashicha, xodimlar va kompaniyalar uchun maxfiy ma'lumotlarni himoya qilishda ko'p bosqichli autentifikatsiya (MFA) va kirish huquqlarini doimiy nazorat qilish muhim ahamiyat kasb etadi. Aks holda, shaxsiy ma'lumotlarning sizib chiqishi korxonalar obro'siga va moliyaviy barqarorligiga putur yetkazishi mumkin.
Mazkur holat O'zbekistondagi va MDH mamlakatlaridagi yirik kompaniyalar va davlat idoralari uchun ham jiddiy saboq bo'lishi kerak. Bulutli xizmatlardan foydalanishda xavfsizlik qoidalariga qat'iy rioya qilish va kiberxavfsizlik auditini o'tkazish dolzarb vazifa bo'lib qolmoqda.



