Azerbaýjanyň energiýa pudagyna gönükdirilen kiber hüjüm işleri derňeldi
Hytaýa birikdirilen "FamousSparrow" atly APT (Advanced Persistent Threat) toparynyň Azerbaýjanyň nebit-gaz pudagynda işleýän kompaniýalaryň birine garşy köp basgançakly kiber hüjüm edendigi öňe sürülýär. Görkezijä esaslanýan howp howpy we tehniki derňewler, Azerbaýjan Respublikasynyň Communicationör

Hytaýa birikdirilen "FamousSparrow" atly APT (Advanced Persistent Threat) toparynyň Azerbaýjanyň nebit-gaz pudagynda işleýän kompaniýalaryň birine garşy köp basgançakly kiber hüjüm edendigi öňe sürülýär. Görkezijä esaslanýan howp howpy we tehniki derňewler, Azerbaýjan Respublikasynyň Communicationörite Aragatnaşyk we Maglumat Howpsuzlyk Döwlet Gullugynyň Kompýuter hadysalaryna garşy göreş merkezi (Döwlet CERT) tarapyndan alnan maglumatlara esaslanan kiber howpy boýunça işler geçirildi 525.az, munuň Azerbaýjan Respublikasynyň Communicationörite aragatnaşyk we maglumat howpsuzlygy döwlet gullugynyň kompýuter hadysalaryna garşy göreş merkeziniň maglumatlarynda beýan edilendigini habar berdi Maglumatda hüjümçileriň "Microsoft alyş-çalyş serweri" platformasynda bar bolan "ProxyShell" we "ProxyNotShell" gowşak goralan ýerlerini ulanyp, soňra ulgamda "web gabygyny" ýerleşdirip, üznüksiz giriş mümkinçiliklerini döredendikleri we soňky döwürlerde DLL ýüklemek usuly arkaly Deed RAT we TernDoor zyýanly programma üpjünçiligini ulanandyklary aýdylýar Şeýle-de bolsa, jikme-jik derňew wagtynda "AzStateNet" segmentinde "FamousSparrow" işjeňliginiň yzy tapylmady. Şeýlelik bilen, faýl haslary, domenler, URL salgylary we hüjüm wektory bilen baglanyşykly ylalaşyk görkezijileri boýunça howpsuzlyk barlaglary geçirildi, ylalaşyk alamatlary hash bahalary arkaly bahalandyryldy. Domen görkezijileri barada "AzStateNet" ulgamynda degişli gözlegler geçirildi. Geçirilen çäreleriň netijesinde hüjüm işjeňligi bilen baglanyşykly tehniki görkezijileriň esasynda öňüni alyş blokirleme çäreleri amala aşyryldy we degişli howpsuzlyk ulgamlarynda degişli çäklendirmeler ulanyldy Döwlet edaralaryna (guramalaryna) şübheli "çykýan" baglanyşyklary we anomal işleri derňemek, ylalaşyk alamatlary ýüze çykarylsa degişli edaralara gyssagly maglumat bermek, şeýle hem "sentinelonepro [.] Com: 443" we wirusy bloklaýjy [.] Kom. EDR / XDR, firewall, proksi we DNS surnallarynda görkeziji esasly barlaglary geçirmek we Microsoft Exchange infrastrukturasyny we tanamaklyk gündeligini mundan beýläk derňemek maslahat berilýär Gözegçilik we howp abanýan aňtaw işleri merkezi tarapyndan möhüm maglumat infrastrukturasyny kiber howplardan goramak, hüjüm hüjümlerini wagtynda kesgitlemek we öňüni alyş howpsuzlyk çärelerini durmuşa geçirmek ugrunda dowam etdirilýär

