հաքերային հարձակում

  • Գաղտնաբառը փոխվել է 2022 թվականից. Ինչպես է «Աէրոֆլոտը» կոտրվել

    Ռուսաստանի ամենամեծ ավիաընկերության վրա լայնածավալ հաքերային հարձակման ցնցող մանրամասները բացահայտվել են զեկույցում «Կիբերպարտիզաններ» հաքերային խմբի

    Ակտիվիստները պնդում են, որ «Աէրոֆլոտի» տեղեկատվական ենթակառուցվածքի աղետալի կոտրումը պայմանավորված էր ոչ միայն տեխնիկական լիցքաթափմամբ, այլև բոլոր մակարդակներում անվտանգության նկատմամբ ակնհայտ անտարբերությամբ։.

    Հաքերների խոսքով՝ ընկերության գործադիր տնօրեն Սերգեյ Ալեքսանդրովսկին իր գաղտնաբառը չի փոխել 2022 թվականից ի վեր։ Եվ ընկերությունն ինքը, չնայած երկրի առաջատար ավիաընկերության կարգավիճակին, դեռևս օգտագործում էր Windows XP և Windows Server 2003 համակարգեր, որոնք վաղուց դադարեցվել էին արտադրությունից։ Սա, ըստ CyberPartizan-ի, թույլ էր տալիս նրանց «վտանգել ամբողջ ենթակառուցվածքը» և թափանցել դրա միջուկը։.

    «Առավոտյան մենք ոչնչացրել էինք ավելի քան 7000 սերվեր և աշխատանքային կայան», - պնդում էին հարձակվողները: Նրանք հավելեցին, որ ավիաընկերության ցանցում են եղել «շատ ամիսներ» և ձեռք են բերել հսկայական քանակությամբ տվյալներ՝ 12 ՏԲ տվյալների բազա, 8 ՏԲ ներքին ֆայլեր և 2 ՏԲ կորպորատիվ էլ. փոստ: Տեղեկատվությունը ներառում էր հեռախոսազրույցների ձայնագրություններ, տեսահսկողության նյութեր և անձնակազմի մոնիթորինգի փաստաթղթեր:.

    Հաքերները հավելել են, որ հարձակումը ազդել է մոտավորապես 8000 համակարգիչների և հարյուրավոր տարբեր համակարգերի վրա: Հաքերային հարձակման պահին՝ հուլիսի 28-ի գիշերը, «Աէրոֆլոտը» հայտնել է խափանման մասին՝ առանց մանրամասներ բացահայտելու: Շուտով հայտնի դարձավ, որ տասնյակ չվերթներ չեղարկվել են, իսկ «Շերեմետևո» օդանավակայանը փլուզվել է:.

    Հարձակման պատասխանատվությունը ստանձնեցին երկու խմբավորումներ՝ Silent Crow-ը և Cyber ​​​​Partisans-ը։ Նրանք պնդում են, որ նույնիսկ հասանելիություն են ստացել բարձրաստիճան մենեջերների սարքերին և հայտարարում են, որ կորպորատիվ ցանցը «ավերակների» մեջ է, իսկ տվյալների զգալի մասը՝ «ընդմիշտ կորած»։.

    Ռուսաստանի գլխավոր դատախազությունը հաստատել է կիբերհարձակումը։ Հարուցվել է գործ Ռուսաստանի քրեական օրենսգրքի 272-րդ հոդվածի 4-րդ մասի համաձայն՝ համակարգչային տեղեկատվությանը չարտոնված մուտք գործելու համար։ Կրեմլն արդեն իսկ սպառնալիքը լուրջ է ճանաչել։ «Սա սպառնալիք է, որը մնում է բոլոր խոշոր ընկերությունների համար», - ասել է նախագահի մամուլի քարտուղար Դմիտրի Պեսկովը։.

  • VGTRK-ը ենթարկվել է լայնածավալ հաքերային հարձակման։

    VGTRK-ը ենթարկվել է լայնածավալ հաքերային հարձակման։

    Համառուսաստանյան պետական ​​հեռուստատեսության և ռադիոհեռարձակման ընկերության (ՀՊՌՀ) ենթակառուցվածքը ենթարկվել է լայնածավալ հաքերային հարձակման, որի արդյունքում դադարեցվել են «Ռոսիա 1» և «Ռոսիա 24» հեռուստաալիքների և հոլդինգային ընկերության այլ ռեսուրսների առցանց հեռարձակումները, հաղորդում է ՝ հղում անելով ընկերության ներսում աղբյուրին։

    Հարձակումը նաև ազդել է VGTRK-ի ներքին ծառայությունների, այդ թվում՝ ինտերնետի և հեռախոսակապի վրա, ինչը լուրջ դժվարություններ է ստեղծել ընկերության գործունեության համար։.

    Չնայած առցանց հեռարձակման անհասանելիությանը, թվային հեռարձակումը շարունակվում է, և մասնագետները աշխատում են վնասը մեղմելու ուղղությամբ: Gazeta.ru-ի փոխանցմամբ՝ հաքերները ջնջել են սերվերների բոլոր տվյալները, այդ թվում՝ պահուստային պատճենները, ինչի պատճառով վաղ առավոտից արտակարգ գործողություններ են սկսվել: VGTRK-ն պաշտոնապես հաստատել է հարձակման մասին, բայց հայտարարել է, որ այն էական վնաս չի պատճառել:.

    ՌԲԿ-Ուկրաինայի տվյալներով՝ հարձակումն իրականացրել է Sudo rm-RF հաքերային խումբը, որը նախկինում հարձակվել է ռուսական ծառայությունների վրա։ 2023 թվականի օգոստոսին խումբը կոտրել է MosgorBTI կայքը, որտեղ պահվում էին Մոսկվայի անշարժ գույքի տվյալները։ Մասնագետները շարունակում են աշխատել առցանց ծառայությունների վերականգնման ուղղությամբ։.

  • SDEK-ը վերջացա՞ծ է։ Խաբեբաների անհանգստացնող կանխատեսում։

    SDEK-ը վերջացա՞ծ է։ Խաբեբաների անհանգստացնող կանխատեսում։

    Հաճախորդները դեռևս չեն կարողանում մուտք գործել կայք կամ ստանալ կամ ուղարկել ծանրոցներ։.

    Մայիսի 25-ին SDEK լոգիստիկ օպերատորը ծառայության խափանում ունեցավ, որի պատճառով ընկերության կայքը դադարեցրեց աշխատանքը և դադարեցրեց ծանրոցների վերցման և ուղարկման գործընթացը: Մայիսի 28-ի դրությամբ տեխնիկական խնդիրը շարունակում էր մնալ: Լրատվամիջոցների հաղորդագրությունները և SDEK-ի ներկայացուցիչները կասկածում են, որ պատճառը կարող էին լինել փրկագին պահանջող ծրագրերը և հաքերային հարձակումը: SDEK-ը շարունակում է ձեռնարկել անհրաժեշտ քայլեր ծառայությունը վերականգնելու համար:.

    Head Mare հաքերային խմբի X(Twitter) հաշվում մի քանի հաղորդագրություն է հայտնվել։ Դրանցում հարձակվողները պնդում են, որ մուտք են գործել SDEK տվյալների բազա և սերվերների վրա գտնվող բոլոր ֆայլերը վերածել աղբի։ Հաքերները նաև պնդում են, որ վերջին համակարգի պահուստային պատճենը կատարվել է վեց ամիս առաջ, ինչը չափազանց դժվարացնում է առաքման տվյալների վերականգնումը։.

    Համակարգի ադմինիստրատորները չափազանց թույլ էին։ Եվ անվտանգության քաղաքականությունը ձախողվեց։ SDEK-ը սերվերներ չունի, բայց սպասեք։ Ձեր խնդիրների լուծում չկա, նույնիսկ մի փորձեք։.

    ղեկավար
    Հաքերային խմբի

    SDEK-ը նախկինում հայտարարել էր, որ գործողությունները կվերականգնվեն մայիսի 28-ին, սակայն դա այդպես էլ տեղի չունեցավ։ Միջադեպն ավելի լուրջ էր, քան փորձագետները գնահատել էին։.

    Ինչպես նախկինում հայտնել էինք, մենք խոշոր տեխնիկական խափանում ունեցանք, որը ազդեց մեր հավելվածի և կայքի վրա. դրանք ներկայումս անհասանելի են։ Մենք նաև ժամանակավորապես կասեցրեցինք առաքումների առաքումն ու ընդունումը՝ ձեռքով մշակման ընթացքում սխալներից խուսափելու համար։ Երկուշաբթի օրը մենք զգալի առաջընթաց գրանցեցինք լիարժեք սպասարկումը վերականգնելու գործում, բայց, ցավոք, մենք պատրաստ չենք վերսկսել սպասարկումը։ SDEK թիմը մեր անկեղծ ներողությունն է խնդրում բոլոր այն հաճախորդներից, որոնց սպասելիքները չեն արդարացվել։ Անշուշտ, ձեր բոլոր ծանրոցները անվտանգ են, և մենք անում ենք ամեն ինչ, որպեսզի դրանք հնարավորինս արագ հասնեն ձեզ։ Երբ այս իրավիճակը լուծվի, մենք կձեռնարկենք բոլոր միջոցները՝ կրկնությունը կանխելու համար։
    SDEK-ի ներկայացուցիչները պարզաբանեցին, որ Head Mare հաքերներին չպետք է լիովին վստահել, քանի որ նրանք հաճախ չափազանցնում են իրենց «հաջողության աստիճանը»։ Միևնույն ժամանակ, Head Mare խումբը հրապարակեց կրկնօրինակների ոչնչացման էկրանի լուսանկարներ՝ նշելով, որ SDEK-ը կրկնօրինակներ է պահպանում յուրաքանչյուր վեց ամիսը մեկ։ Համեմատության համար, խոշոր ընկերությունները ամեն օր թարմացնում են կրկնօրինակները, և կրկնօրինակից վերականգնումը տևում է ընդամենը մի քանի ժամ։

    ՍԴԵԿ

    Հստակեցնենք, որ SDEK-ը համագործակցում է Bi.Zone-ի հետ, որը խորհրդակցում է SDEK-ի հետ կիբերանվտանգության հարցերով: Հաքերների խոսքով՝ իրենց ծրագիրը «անօգուտ» է ճանաչվել: Bi.Zone-ի ներկայացուցիչները որևէ մեկնաբանություն չեն տվել իրավիճակի վերաբերյալ:.

    SDEK-ը դեռևս չի հաստատել, որ Head Mare հաքերային հարձակումն է եղել խափանման պատճառը։ «Կան մի քանի տեսություններ, և մենք ոչ պրոֆեսիոնալ ենք համարում որևէ բան ասելը, մինչև վերջնական տեղեկատվություն չունենանք», - լրատվամիջոցներին ասել է ընկերության ներկայացուցիչը։ SDEK-ը նաև հրաժարվել է մեկնաբանել, թե երբ կվերականգնվի ծառայությունը։.

    Կարդացե՛ք աղբյուրը

  • Ինչպես հասկանալ, որ ձեր սմարթֆոնը կոտրվել է. այս նշանները անմիջապես ակնհայտ են

    Ինչպես հասկանալ, որ ձեր սմարթֆոնը կոտրվել է. այս նշանները անմիջապես ակնհայտ են

    Ամեն տարի ի հայտ են գալիս նոր և ավելի բարդ հաքերային մեթոդներ, որոնք սպառնում են աճող թվով օգտատերերի և ընկերությունների անվտանգությանը։.

    Բջջային հեռախոսները վաղուց ի վեր մեր առօրյա կյանքի անբաժանելի մասն են կազմել։ Այսօր մոտավորապես չորս միլիարդ մարդ օգտագործում է սմարթֆոններ, ինչը դրանք դարձնում է հաքերների համար գրավիչ թիրախ՝ անկախ օպերացիոն համակարգից՝ լինի դա Android, թե iOS։.

    Ամեն տարի ի հայտ են գալիս նոր և բարդ հաքերային մեթոդներ, որոնք սպառնում են անընդհատ աճող թվով օգտատերերի և ընկերությունների անվտանգությանը: Հետևաբար, մենք կազմել ենք ամենատարածված և հեշտությամբ ճանաչելի նշանների ցանկ, որոնք վկայում են, որ ձեր բջջային հեռախոսը կոտրվել է:.

    Տարօրինակ հավելվածներ և ցատկող պատուհաններ

    Սովորաբար, հեռախոսի գնման ժամանակ արտադրողի կողմից նախապես տեղադրված հավելվածները, ինչպես նաև նոր հավելվածները, հայտնվում են ծրագրային ապահովման թարմացումից հետո։.

    Եթե ​​ձեր հեռախոսը կոտրվել է, դուք անպայման կնկատեք անծանոթ հավելվածների առկայությունը, անկախ նրանից, թե որքան վստահելի կարող են թվալ դրանք: Հաքերները հաճախ տեղադրում են վնասակար ծրագրեր, որոնք քողարկվում են որպես օրինական հավելվածներ, ինչպիսիք են հակավիրուսային ծրագրերը, լապտերները և տեսախցիկները, որոնք լրտեսում են օգտատերերին և գողանում տեղեկատվություն:.

    Դուք պետք է նաև հատուկ ուշադրություն դարձնեք X վարկանիշով նշված ցատկող պատուհաններին կամ գովազդներին, որոնք սովորաբար օգտագործվում են միայն մեծահասակների համար նախատեսված ֆիլմերի համար: Այս ցատկող պատուհանները կարող են պարունակել վարակված հղումներով որոշակի գործողություններ կատարելու խնդրանքներ: Կարևոր է անտեսել դրանք՝ տվյալների արտահոսքից և հնարավոր վնասից խուսափելու համար:.

    Հեռախոսը առանց որևէ պատճառի գերտաքանում է։

    Հեռախոսի գերտաքացումը միայն հաքերության 100% նշան չէ։ Գերտաքացումը կարող է առաջանալ տարբեր գործոններից, այդ թվում՝ սխալ լիցքավորումից։.

    Սակայն, եթե դուք ակտիվորեն չեք օգտագործում ձեր սմարթֆոնը, և այն հանկարծակի տաքանում է, դա կարող է լինել հաքերային հարձակման կամ վնասակար ծրագրի նշան: Որոշ վնասակար ծրագրեր կարող են սպառել ձեր հեռախոսի մեծ քանակությամբ ռեսուրսներ, ինչը հանգեցնում է դրա գերտաքացմանը:.

    Մարտկոցի անսովոր կամ արագ լիցքաթափում

    Երկրորդ նշանից բացի, ջեյլբրեք արված հեռախոսները սովորաբար արագ կորցնում են մարտկոցի լիցքը։ Սա կարող է պայմանավորված լինել հաքերի կողմից ձեր հեռախոսում վնասակար կոդ կամ հավելված տեղադրելով, ինչն էլ իր հերթին բացասաբար է անդրադառնում աշխատանքի վրա և հանգեցնում է մարտկոցի ավելի արագ լիցքաթափման։.

    Այնուամենայնիվ, հարկ է նշել, որ մարտկոցի արագ լիցքաթափման պատճառ կարող են լինել նաև ֆոնային ռեժիմով աշխատող բազմաթիվ հավելվածները կամ խաղերը: Հետևաբար, նախքան ենթադրելը, որ ձեր սարքը կոտրվել է, նախ համոզվեք, որ ձեր սեփական գործողություններով մարտկոցը չեք լիցքաթափում:.

    Բջջային տվյալների տրաֆիկը սովորականից ավելի բարձր է

    Սա կարևոր նախազգուշացնող նշան է, որ ձեր հեռախոսը կարող է խոցելի լինել վնասակար ծրագրերի նկատմամբ: Ահա թե ինչպես են հարձակվողները օգտագործում զոհի հեռախոսը՝ զանգեր կատարելու, տվյալներ հավաքելու և փոխանցելու, տեքստային հաղորդագրություններ ուղարկելու կամ նույնիսկ գնումներ կատարելու համար:.

    Անբացատրելի գործողություններ

    Դուք կարող եք նաև նկատել, որ ձեր սմարթֆոնը անսպասելի ձայներ կամ թրթռումներ է արձակում (սովորաբար զանգերի ժամանակ) կամ հայտնաբերել, որ ձեր սմարթֆոնի կարգավորումները փոխվել են, որոնք, վստահ եք, դուք չեք արել։.

    Ընդհանուր առմամբ, եթե դուք հանդիպում եք վերը նշված ախտանիշներից մեկից ավելիի, խորհուրդ է տրվում անհապաղ միջոցներ ձեռնարկել ձեր հեռախոսը պաշտպանելու համար: Օրինակ, կարող եք կատարել գործարանային կարգավորումների վերականգնում կամ կապվել տեղեկատվական անվտանգության մասնագետների հետ՝ լրացուցիչ օգնություն ստանալու համար:.

    Կարդացե՛ք աղբյուրը

  • «Ուշադրություն։ Բոլորը անմիջապես ապաստան փնտրեք»։ Մոսկվայի հեռուստատեսությունը սկսեց հեռարձակել օդային հարձակման մասին նախազգուշացում։

    «Ուշադրություն։ Բոլորը անմիջապես ապաստան փնտրեք»։ Մոսկվայի հեռուստատեսությունը սկսեց հեռարձակել օդային հարձակման մասին նախազգուշացում։

    Հինգշաբթի՝ մարտի 9-ին, Մոսկվայում կաբելային հեռուստատեսության և ռադիոկայանները ենթարկվել են հաքերային հարձակման. հեռարձակվող ծրագրերի փոխարեն հեռուստաէկրաններին հայտնվել է ահազանգ, msk1.ru-։

    Ականատեսների տեսագրությունների համաձայն՝ հեռարձակումն ընդհատվել է հրթիռային հարվածի սպառնալիքի պատճառով բոլորին անհապաղ ապաստան գտնելու կոչ անող հաղորդագրությամբ։ Էկրաններին երևացել է հետևյալ հաղորդագրությունը. «Ուշադրություն։ Ապաստան գտնել»։ Մոսկվայի արտակարգ իրավիճակների նախարարությունը հայտնել է, որ տագնապը կեղծ է եղել։.

    «Մոսկվայում ռադիո և հեռուստատեսային կայանների սերվերների վրա կատարված հաքերային հարձակման արդյունքում հեռարձակվել է օդային հարձակման մասին տագնապի մասին տեղեկատվություն», - հայտնել է Մոսկվայի Արտակարգ իրավիճակների նախարարության մամուլի ծառայությունը։.

    Նմանատիպ «տեղում ապաստանելու» և օդային հարձակման մասին ահազանգեր են հայտնվել նաև Սվերդլովսկի մարզում: Հիշեցնենք, որ Մոսկվայի մարզում մալուխային հեռուստատեսությունը վերջին անգամ հաքերային հարձակման է ենթարկվել և օդային հարձակման մասին ահազանգ է հեռարձակվել փետրվարի 28-ին:.

    Կարդացե՛ք աղբյուրը

  • Մի քանի ռուսական ռադիոկայաններ ենթարկվել են հաքերային հարձակման և օդային հարձակման մասին ահազանգեր են տարածել։ Այս ռադիոկայանները հեռարձակվում են նաև Մերձդնեստրում։

    Մի քանի ռուսական ռադիոկայաններ ենթարկվել են հաքերային հարձակման և օդային հարձակման մասին ահազանգեր են տարածել։ Այս ռադիոկայանները հեռարձակվում են նաև Մերձդնեստրում։

    Մերձդնեստր վերահեռարձակվող որոշ ռուսական ռադիոկայանների, ինչպիսիք են «Շանսոնը» և «Դորոնյոե ռադիոն», հեռարձակումները ընդհատվեցին հրթիռային հարվածի սպառնալիքի և օդային հարձակման տագնապի մասին հայտարարության մասին հաղորդագրությամբ։.

    Մինչդեռ, Ռուսաստանի արտակարգ իրավիճակների նախարարությունը հայտարարել է, որ ռադիոկայանների և հեռուստաալիքների սերվերները ենթարկվել են հաքերային հարձակման։.

    «Այս տեղեկատվությունը կեղծ է և չի համապատասխանում իրականությանը», - հայտնել է գործակալությունը իր Telegram ալիքում։.

    Հաղորդագրությունը տևել է հինգ րոպե։ Մերձդնեստրի արտակարգ իրավիճակների գլխավոր վարչությունը նույնպես հայտնել է տարածաշրջանում վերահեռարձակվող ռուսական ռադիոկայանների վրա հաքերային հարձակման մասին։ Նրանք նշել են, որ տեղեկատվությունը անվավեր է։.

    Տեղական TSV հեռուստաընկերության Telegram ալիքը հաստատել է, որ Մերձդնեստրում վտանգ չկա, և որ հաղորդագրությունը ռադիոկայանի սերվերների վրա կատարված հաքերային հարձակման արդյունք է։.

    Կարդացե՛ք աղբյուրը