Fidyə Proqramı Hücumlarında Yeni Açar Oğurlanmış Hesab Məlumatlarıdır
Sophos-un yeni hesabatı göstərir ki, fidyə proqramı hücumlarının 79%-i artıq oğurlanmış və ya ələ keçirilmiş istifadəçi məlumatları ilə başlayır. Bu, hücumçuların təhlükəsizlik boşluqlarından daha çox insan amilinə fokuslandığını göstərir.
Nə Baş Verdi
Kibertəhlükəsizlik dünyasında tarazlıqlar dəyişir. Bir zamanlar fidyə proqramı təcavüzkarlarının ən sevimli metodu olan proqram təminatındakı təhlükəsizlik boşluqlarından sui-istifadə taktikası, yerini daha sadə, lakin bir o qədər də təsirli bir strategiyaya buraxdı: oğurlanmış istifadəçi kimlik məlumatları. Kibertəhlükəsizlik şirkəti Sophos tərəfindən 15 iyul 2026-cı ildə yayımlanan yeni bir hesabat, bu narahatedici tendensiyanı rəqəmlərlə ortaya qoyur. Həqiqi hadisələrin təhlilinə əsaslanan hesabata görə, fidyə proqramı hücumlarının 79% kimi böyük bir əksəriyyətinin arxasında ələ keçirilmiş şəxsiyyətlər və qanuni istifadəçi giriş məlumatları dayanır.
Bu tapıntı, kiber cinayətkarların artıq mürəkkəb kodlar və sistem boşluqları ilə məşğul olmaq əvəzinə, birbaşa ən zəif həlqəni, yəni insanı hədəf aldığını göstərir. Şirkət şəbəkələrinə sızmaq üçün qanuni bir istifadəçinin parolunu ələ keçirmək, çox vaxt yenilənməmiş bir server tapmaqdan daha asan və daha az xərclidir. Bu vəziyyət, korporativ kibertəhlükəsizlik strategiyalarının da şəxsiyyət və giriş idarəçiliyi üzərində yenidən formalaşdırılmasının vacibliyini açıq şəkildə ortaya qoyur. Kiber hücumçuların bu taktiki dəyişikliyi, ötən il ərzində gözlə görülür şəkildə artdı və müdafiə mexanizmlərini insan səhvlərini və sosial mühəndislik taktikalarını nəzərə alaraq gücləndirməyi zəruri edir.
Hücum Necə Həyata Keçirildi
Sophos-un hesabatı, təcavüzkarların bu ələ keçirilmiş kimlik məlumatlarını necə əldə etdiyini və onları ilkin sızma vasitəsi kimi necə istifadə etdiyini təfərrüatlandırır. Hücumlar artıq tək bir üsulla deyil, insan amilini hədəf alan bir sıra texnikanın birləşməsi ilə həyata keçirilir. Bu yeni nəsil hücum zənciri, ənənəvi müdafiə xətlərini asanlıqla aşa bilir.
Şəxsiyyət Mərkəzli Hücumlar: Yeni Norma (79%)
Hesabata görə, təhlil edilən fidyə proqramı hallarının 79%-də ilkin sızma nöqtəsi kimlik məlumatlarından sui-istifadə olub. Bu, bir təcavüzkarın şəbəkəyə daxil olmaq üçün etibarlı bir istifadəçi adı və parol istifadə etməsi deməkdir. Bu kimlik məlumatları müxtəlif alt üsullarla əldə edilir. Təcavüzkarlar bir dəfə içəri daxil olduqdan sonra, qanuni bir istifadəçi kimi göründükləri üçün adətən uzun müddət fərq edilmədən şəbəkə daxilində hərəkət edə, kəşfiyyat apara və hücumlarını planlaşdıra bilirlər. Bu vəziyyət, hücumun təsirini və verəcəyi zərəri qat-qat artırır.
Fişinq və Zərərli E-poçtlar: İnsan Zəifliyindən İstismar
Ələ keçirilən kimlik məlumatlarının əsas mənbələrindən biri e-poçt vasitəsilə edilən hücumlardır. Hesabat, halların 26%-də ilkin giriş nöqtəsinin zərərli e-poçtlar olduğunu qeyd edir. Bu nisbət, 2025-ci ildəki 19%-lik nisbətə görə nəzərəçarpacaq dərəcədə bir artım göstərir. Bu e-poçtlar, istifadəçiləri saxta veb-saytlara yönləndirərək giriş məlumatlarını oğurlayan fişinq linkləri və ya sistemə fidyə proqramı endirən zərərli əlavələr ehtiva edə bilər.
Xüsusilə fişinq hücumları, tək başına bütün halların 24%-nin əsas səbəbi olaraq önə çıxır. Bu da 2025-ci ildəki 18%-lik nisbətlə müqayisədə əhəmiyyətli bir artım deməkdir. Təcavüzkarlar artıq süni intellekt dəstəkli vasitələrdən istifadə edərək qrammatik səhvlərdən təmizlənmiş, son dərəcə inandırıcı və fərdiləşdirilmiş fişinq e-poçtları hazırlaya bilirlər. Bu da ən təlimli istifadəçilərin belə tələyə düşmə riskini artırır.
Brute Force Hücumları: Zəif Parolların Bədəli
Təcavüzkarların tez-tez müraciət etdiyi digər bir üsul isə "brute force" (kobud qüvvə) hücumlarıdır. Təhlil edilən halların 23%-də bu metoddan istifadə edildiyi müəyyən edilib. Bu nisbət, keçən ilki 22%-lik səviyyəsinə olduqca yaxındır. Brute force hücumlarında, avtomatlaşdırma proqramlarından istifadə edilərək bir istifadəçinin parolu, milyonlarla mümkün kombinasiya sınanaraq təxmin edilməyə çalışılır. Xüsusilə zəif, çox istifadə olunan və ya asan təxmin edilə bilən parollar (məsələn, "123456", "password", "qwerty") bu hücumlara qarşı son dərəcə müdafiəsizdir.
Təhlükəsizlik Boşluqları: Gözdən Düşən Vektor
Hesabatın ən diqqət çəkən tapıntılarından biri də proqram təminatındakı təhlükəsizlik boşluqlarından istifadə nisbətindəki dramatik enişdir. Əvvəllər fidyə proqramı hücumlarının ən yaygın səbəbi olan bu üsul, 2025-ci ildə halların 32%-ni təşkil edərkən, 2026-cı ildə bu nisbət 18%-ə geriləyib. Bu eniş, təcavüzkarların fokuslarını dəyişdirdiyini sübut edir. Şirkətlərin yama idarəçiliyi və təhlükəsizlik boşluğu skanlaması mövzusundakı məlumatlılığının artması, təcavüzkarları daha asan hədəflərə, yəni birbaşa istifadəçilərə yönəltmişdir.
Ələ Keçirilən Məlumatlar
Sophos-un hesabatı, müəyyən bir məlumat sızmasını deyil, qlobal fidyə proqramı hücum tendensiyalarını təhlil edən geniş bir araşdırmadır. Buna görə də, hesabat, hücumlar nəticəsində hansı növ məlumatların oğurlandığı və ya şifrələndiyi barədə spesifik təfərrüatları ehtiva etmir. Lakin fidyə proqramı hücumlarının ümumi təbiətinə görə, təcavüzkarların maliyyə məlumatları, müştəri məlumatları, şəxsi kimlik məlumatları və şirkət sirləri kimi kritik əhəmiyyətə malik hər cür məlumatı hədəf aldığı məlumdur.
Kimlər Təsirləndi
Bu hesabat, müəyyən şirkətləri və ya sektorları hədəf almır. Hesabatın nəticələri, fərqli sektorlardan və coğrafiyalardan çoxsaylı real dünya hadisələrinin bir araya gətirilməsi ilə əldə edilmişdir. Dolayısıyla, kimlik məlumatlarını hədəf alan bu hücum tendensiyası, kiçik müəssisələrdən böyük korporasiyalara, dövlət qurumlarından səhiyyə xidmətləri təminatçılarına qədər şəbəkəyə qoşulmuş hər cür təşkilat üçün etibarlı bir təhdid yaradır.
Nə Edə Bilərsiniz
Bu yeni təhdid mühitində həm fərdlərin, həm də qurumların görməsi lazım olan tədbirlər var. Müdafiə strategiyaları, texnoloji nəzarətlərlə yanaşı, insan amilini də mərkəzə almalıdır.
- Güclü və Unikal Parollar: Hər hesab üçün fərqli, mürəkkəb və uzun parollardan istifadə edin. Parol menecerləri bu məsələdə sizə kömək edə bilər.
- Çox Faktorlu Autentifikasiya (MFA): Mümkün olan hər yerdə MFA-nı aktivləşdirin. Bu, parolunuz oğurlansa belə, təcavüzkarın hesabınıza daxil olmasının qarşısını alan əlavə bir təhlükəsizlik qatıdır.
- İstifadəçi Təlimi: Personalınızı fişinq hücumları və sosial mühəndislik taktikaları mövzusunda mütəmadi olaraq təlimləndirin.
- Giriş Nəzarəti: Hər istifadəçinin yalnız işini görmək üçün lazım olan minimum səlahiyyətlərə sahib olmasını təmin edin.
- Yama İdarəçiliyi: Bütün sistemlərinizi və proqramlarınızı mütəmadi olaraq yeniləyərək bilinən zəifliklərə qarşı qorunun.
- Sızıntı Yoxlaması: Keçmişdə baş vermiş məlumat sızıntılarında məlumatlarınızın açıqlanıb-açıqlanmadığını öyrənmək üçün Melumat Sizintisi Sorgusu vasitəsindən istifadə edə bilərsiniz.
Kibertəhlükəsizlik dünyasındakı ən son inkişaflar üçün Melumat Sizintisi Xeberler səhifəmizi izləyərək aktual təhdidlərə qarşı məlumatlı ola bilərsiniz.
Şirkət Nə Deyir
Sophos-un CISO-su (Baş İnformasiya Təhlükəsizliyi Mütəxəssisi) Ross McKerchar, Infosecurity Magazine-ə hesabatın nəticələrini qiymətləndirərkən bu dəyişikliyin altını cızdı. McKerchar, "Son 12 ayda fidyə proqramı mənzərəsində, təcavüzkarların ilkin giriş vektoru olaraq ələ keçirilmiş şəxsiyyətlərdən istifadə edərək 'daha asan' hücumlara yönəldiyini gördük," dedi.
McKerchar həmçinin sosial mühəndislikdəki inkişaflara da diqqət çəkdi: "Fişinq e-poçtlarını cilalamaq üçün rutin olaraq süni intellektdən istifadə edildiyini və ən təlimli istifadəçiləri belə MFA-nı ötürmələri üçün aldatmaq məqsədilə hazırlanmış mürəkkəb ClickFix kampaniyalarını da unutmaq olmaz. Bu ilki tendensiya, təcavüzkarların insanları hədəfə almağa fokuslandığını göstərir."
Mənbə
https://www.infosecurity-magazine.com/news/compromised-logins-ransomware-entry/
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.