BigBear fishing xizmati 258 ta tashkilotda ikki bosqichli autentifikatsiyani chetlab o'tdi
BigBear 2.0 deb nomlangan fishing-as-a-service vositasi 258 ta tashkilotda ko'p faktorli autentifikatsiyani chetlab o'tib, 5000 dan ortiq Microsoft 365 ma'lumotlarini o'g'irladi.

Kiberxavfsizlik sohasida yangi va xavfli tahdid aniqlandi. BigBear 2.0 deb nomlangan fishing-as-a-service (PaaS) platformasi yordamida yuzlab kompaniyalarning xavfsizlik tizimlari muvaffaqiyatli chetlab o'tildi va foydalanuvchi ma'lumotlari qo'lga kiritildi.
Manbalarga ko'ra, mazkur hujumlar natijasida dunyo bo'ylab 258 ta tashkilot zarar ko'rdi. Jinoyatchilar ushbu murakkab vosita yordamida Microsoft 365 tizimining 5000 dan ortiq hisob ma'lumotlarini o'g'irlashga muvaffaq bo'lishgan.
BigBear 2.0 platformasi an'anaviy fishing hujumlariga qaraganda ancha ilg'or texnologiyalardan foydalanadi. Xususan, u ko'p faktorli autentifikatsiya (MFA) himoyasini ham chetlab o'tish imkoniyatiga ega bo'lib, bu kiberxavfsizlik mutaxassislarini jiddiy tashvishga solmoqda.
O'zbekistondagi va mintaqadagi korporativ sektor vakillari uchun ham bu kabi xabarlar katta ahamiyatga ega. Microsoft 365 xizmatlaridan foydalanuvchi mahalliy kompaniyalar o'z xavfsizlik siyosatini qayta ko'rib chiqib, fishingga qarshi zamonaviy himoya choralarini kuchaytirishlari lozim.
Mutaxassislar xodimlarni kiberxavfsizlik bo'yicha doimiy ravishda o'qitish va shubhali havolalarga nisbatan hushyorlikni oshirish muhimligini ta'kidlashmoqda. Bunday keng ko'lamli tahdidlarga qarshi kurashish uchun faqatgina standart vositalar yetarli emasligini ushbu hodisa yaqqol ko'rsatib turibdi.



