Cyber

Clop xakerlar guruhi Windchill ma'lumotlarini o'g'irlash uchun maxsus veb-shell yaratdi

Kiberjinokatchilar PTC Windchill va FlexPLM serverlariga hujum qilish hamda maxfiy ma'lumotlarni o'g'irlash uchun maxsus Java veb-shell ishlab chiqdi.

·1 daqiqa o‘qish
Clop xakerlar guruhi Windchill ma'lumotlarini o'g'irlash uchun maxsus veb-shell yaratdi

BleepingComputer ma'lumotlariga ko'ra, Clopransomware guruhi bilan bog'liqligi taxmin qilinayotgan kiberjinokatchilar PTC Windchill va FlexPLM serverlariga mo'ljallangan maxsus Java veb-shell yaratgan. Ushbu vosita korporativ tizimlarga yashirincha kirib borish va muhim ma'lumotlarni qo'lga kiritish uchun maxsus moslashtirilgan.

Mazkur zararli dasturiy ta'minot shifrlangan ma'lumotlarni ochish, fayl omborlarini to'liq ko'zdan kechirish va kerakli hujjatlarni o'g'irlash uchun mo'ljallangan o'rnatilgan funksiyalarga ega. Bu esa hujumchilarga korxonalarning eng nozik va qimmatli ma'lumotlariga to'g'ridan-to'g'ri kirish imkonini beradi.

PTC Windchill va FlexPLM kabi platformalar ko'pincha yirik ishlab chiqarish, muhandislik va chakana savdo kompaniyalari tomonidan mahsulotlarni boshqarish hamda loyihalash jarayonlarida qo'llanilib, bu yerda saqlanadigan ma'lumotlar yuqori qiymatga ega hisoblanadi.

Bunday maqsadli hujumlar zamonaviy kiberxavfsizlik tahdidlari qanchalik murakkablashib borayotganini ko'rsatadi. Korxonalar o'zlarining muhim serverlarini himoya qilish uchun muntazam ravishda xavfsizlik auditini o'tkazishi va eng so'nggi yangilanishlarni o'rnatishi muhim ahamiyat kasb etadi.

O'zbekistondagi yirik ishlab chiqarish, muhandislik va IT xizmatlarini ko'rsatuvchi tashkilotlar ham xalqaro darajadagi shunga o'xshash zaifliklarga qarshi hushyor bo'lishi talab etiladi. Ayniqsa, xorijiy dasturiy ta'minot mahsulotlaridan foydalanadigan kompaniyalar tarmoq xavfsizligini kuchaytirishi zarur.

#Clop#Cybersecurity#Windchill#Ransomware#Malware#BleepingComputer

O‘xshash maqolalar