Xitoylik xakerlar hukumat ma'lumotlarini o'g'irlash uchun WordPress va Zyxel zaifliklaridan foydalanmoqda
Kiberxavfsizlik mutaxassislari Xitoy bilan bog'liq xakerlar guruhining davlat idoralari va boshqa tuzilmalarga hujumlarini aniqladi.

Xitoy tilida so'zlashuvchi xakerlar guruhi dunyo bo'ylab davlat idoralari va bosh tashkilotlarning maxfiy ma'lumotlarini qo'lga kiritish maqsadida keng ko'lamli kiberhujumlar uyushtirmoqda. BleepingComputer nashrining xabar berishicha, tajovuzkorlar ZyXEL GS1900 Smart Managed Switches qurilmalari hamda mashhur WordPress kontni boshqarish tizimidagi mavjud zaifliklardan faol foydalanmoqda.
Ma'lumotlarga ko'ra, kiberhujumlar natijasida jami 996 ta qurilma va backend ma'lumotlar bazalarida saqlanayotgan 18 500 dan ortiq yozuvlar xavf ostida qolgan yoki o'g'irlangan. Xakerlar tizimdagi bo'shliqlardan foydalanib, himoyalangan tarmoqlarga kirishga va maxfiy ma'lumotlarni o'z nazoratiga olishga muvaffaq bo'lgan.
Hozirgi kunda bunday turdagi kiberxavfsizlik tahdidlari nafaqat yirik korporatsiyalar, balki davlat boshqaruvi tizimlari uchun ham jiddiy xavf tug'dirmoqda. Tarmoq qurilmalari va veb-saytlar uchun dasturiy ta'minotni o'z vaqtida yangilamaslik ko'plab kiberhujumlarning muvaffaqiyatli amalga oshishiga sabab bo'lmoqda.
O'zbekiston va mintaqadagi IT mutaxassislari ham o'z tarmoq xavfsizligini ta'minlashda shunday zaifliklarga jiddiy e'tibor qaratishlari lozim. Ayniqsa, davlat sektoridagi veb-resurslar va routerni boshqarish tizimlari doimiy ravishda auditdan o'tkazib turilishi talab etiladi.
Mutaxassislar barcha tashkilotlarga o'zlarining WordPress platformalari va tarmoq qurilmalarining proshivka versiyalarini zudlik bilan yangilashni tavsiya qilmoqda. Bu kabi choralarni ko'rish kelgusida yuzaga kelishi mumkin bo'lgan ma'lumotlar sizib chiqishi va kiberhujumlarning oldini olishga yordam beradi.



