CISA: VMware vCenter'dagi xavfli zaiflikdan toshqin qaroqchilari foydalana boshladi
AQSh kiberxavfsizlik agentligi VMware tizimidagi jiddiy nosozlik bo'yicha ogohlantirib, kiberjinoyatchilar uni faol nishonga olayotganini bildirdi.

AQSh Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) xavfsizlik guruhlariga jiddiy ogohlantirish bilan chiqdi. Unga ko'ra, toshqin qaroqchilari (ransomware guruhlari) iyul oyida tuzatilgan muhim VMware vCenter zaifligidan foydalangan holda amalga oshirilayotgan hujumlarga qo'shilgan.
Mutaxassislarning ta'kidlashicha, ushbu xavfsizlik bo'shlig'i orqali tajovuzkorlar tegishli ruxsatga ega bo'lmagan holda tizimlarga kirib borish va zararli dasturlarni tarqatish imkoniyatiga ega bo'lmoqdalar. Bu esa korporativ tarmoqlar uchun o'ta yuqori xavf tug'diradi.
Mazkur zaiflik dastlab aniqlanganda va uning yechimi taqdim etilganida ko'plab tashkilotlar o'z vaqtida yangilanishlarni o'rnatmagan edi. Hozirda esa kiberjinoyatchi guruhlarning bu jarayonga faol qo'shilishi xavf darajasini keskin oshirib yubordi.
O'zbekistondagi va mintaqadagi IT-mutaxassislar hamda korporativ tarmoq ma'murlari ushbu xabardan tegishli xulosa chiqarishlari lozim. Xususan, VMware mahsulotlaridan foydalanuvchi tashkilotlar o'z tizimlarining himoya darajasini zudlik bilan tekshirib, zarur yangilanishlarni o'rnatishlari shart.
Kiberxavfsizlik qoidalariga rioya qilmaslik va dasturiy ta'minotni o'z vaqtida yangilamaslik yirik miqyosdagi moliyaviy va obro'ga putur yetkazuvchi yo'qotishlarga olib kelishi mumkin. Shu bois CISA kabi yetakchi tashkilotlarning ogohlantiruvlarini jiddiy qabul qilish muhim ahamiyat kasb etadi.



