Xitoy bilan bog'liq Warlock xakerlari SharePoint zaifligidan foydalanib hujum uyushtirmoqda
Xitoylik kiberjinokatchilar suv ta'minoti, telekommunikatsiya operatori va davlat idoralariga hujum qilishdi.

Xitoy bilan aloqadorligi taxmin qilinayotgan Warlock nomli ransomware guruhchasi suv ta'minoti korxonasi, telekommunikatsiya operatori, hududiy davlat organi va universitetga qarshi kiberhujumlar uyushtirdi. Ushbu hujumlarda dastlabki kirish nuqtasi sifatida mashhur SharePoint zaifliklaridan foydalanilgani aniqlandi.
BleepingComputer xabariga ko'ra, xakerlar turli sohalardagi muhim infratuzilmalarni nishonga olib, tizimlarga ruxsatsiz kirish imkoniyatini qo'lga kiritgan. Mutaxassislar ushbu hujumlar ortida turgan guruhning taktikasi va usullarini diqqat bilan o'rganib chiqmoqda.
SharePoint tizimlaridagi xavfsizlik teshiklari ko'plab yirik tashkilotlar uchun jiddiy bosh og'rig'iga aylanib bormoqda. Warlock guruhi aynan shu zaiflikni suiiste'mol qilgan holda qurbonlar tarmog'iga yashirincha kirib borishga muvaffaq bo'lgan.
Hozirda hujumga uchragan tashkilotlar o'z xavfsizlik tizimlarini kuchaytirish va zararni bartaraf etish bo'yicha tezkor chora-tadbirlarni amalga oshirmoqda. Bunday holatlar korporativ xavfsizlikni ta'minlashda dasturiy ta'minot yangilanishlarini o'z vaqtida o'rnatish qanchalik muhimligini yana bir bor ko'rsatadi.
O'zbekistondagi yirik kompaniyalar va davlat sektoridagi tashkilotlar ham o'zlarining shaxsiy va korporativ ma'lumotlar bazalarini himoya qilishda shunga o'xshash xatarlarga e'tibor qaratishlari lozim. Xalqaro kiberjinoyatchilik tendentsiyalari har qanday infratuzilma uchun potentsial xavf tug'dirishi mumkin.



