Genial ýarym: Goňşularyň Wi-Fi-y korporatiw ulgamlara açar bolýar

25.11.2024

Goňşyň hüjümi adaty gorag çärelerini bozdy.

2022-nji ýylda iň soňky döwürde iň adaty bolmadyk kiberhüjümleriň biri bolan täze çylşyrymly kiberhüjüm ýüze çykaryldy. Jenaýatçylar “Goňşy hüjümi” adyny alan özboluşly tehnikany ulandylar. Bu usul, Wi-Fi ulgamlary arkaly fiziki taýdan biri-birine ýakyn ýerleşýän kompaniýalaryň korporatiw ulgamlaryna girip, maksatlaryndan ep-esli aralykda galmaga mümkinçilik berdi.

Hüjümi amala aşyrmak üçin ozal bozulypdyrylan hasap maglumatlary ulanyldy, olar umumy elýeterli hyzmatlara edilen hüjümler arkaly alyndy. Esasy maksat — köp faktory autentifikasiýa (MFA) bilen goralmadyk korporatiw Wi-Fi ulgamyna birikmekdi. Maksatly kompaniýanyň internet çeşmeleriniň goragyna garamazdan, korporatiw Wi-Fi ulgamy diňe dogry login we parol talap edip, gowşak boldy.

Jenaýatçylar tapgyrlaýyn hereket etdiler. Ilki bilen maksada ýakyn ýerleşýän kompaniýalaryň ulgamlary bozuldy, soňra Wi-Fi-a birikmek mümkinçiligi bolan enjamlar gözlenildi. Şeýle enjamlara bir wagtda simli we simsiz ulgamlara birikýän iki ulgamy enjamlary diýilýär. Olaryň üsti bilen jenaýatçylar goňşy guramalaryň Wi-Fi ulgamlaryna girip bildiler. Zynjyrlaýyn bozulma usulyny ulanyp, hüjümçiler howpsuzlyk ulgamlaryny aýlap, maksatlaryna ýetdiler.

Hüjümiň esasy elementi Windows-yň standart gurallary, mysal üçin, PowerShell we faýllary yzsyz aýyrmaga mümkinçilik berýän Cipher.exe ulanyldy. Hüjümler wagtynda domenleriň işjeň maglumatlar bazasyny we beýleki möhüm maglumatlary çykarmaga synanyşyklar bellige alyndy.

Derňew jenaýatçylaryň Windows-da nol günüň gowşaklygyny ulanyp, ygtyýarlyklary ýokarlandyrandygyny görkezdi. Öň näbelli bolan gowşaklyk, jenaýatçylara pidanyň ulgamynda öz pozisiýalaryny çuňlaşdyrmaga mümkinçilik berdi.

Bu waka korporatiw Wi-Fi ulgamlarynyň howpsuzlyk çemeleşmelerini gaýtadan gözden geçirmegiň zerurlygyny görkezdi. Artýan howplaryň şertlerinde şeýle ulgamlaryň köp faktory autentifikasiýa ýa-da şahadatnamalar ýaly beýleki möhüm hyzmatlar derejesinde goragy talap edilýär. Bilermenler simli we simsiz ulgamlaryň bölünmegini, ulgamlaryň adaty bolmadyk hereketlerini gözegçilikde saklamagy we tor traffigi üçin berk düzgünleriň ornaşdyrylmagyny maslahat berýärler.

Bu hüjümiň mysaly, jenaýatçylaryň adaty gorag çärelerini aýlamak üçin çylşyrymly we köp gatlakly çemeleşmeleri ulanmaga taýyndygyny görkezdi. Şeýle ýagdaýlar korporatiw infrastruktura ähli komponentleriniň gözegçiligini güýçlendirmegiň zerurlygyny tassyklaýar.

Leave a Reply

Your email address will not be published.

loader-image
Ashgabat
2:38 pm, Nov 25, 2024
temperature icon 20°C
небольшая облачность
Humidity 42 %
Pressure 1016 mb
Wind 2 mph
Wind Gust Wind Gust: 0 mph
Clouds Clouds: 20%
Visibility Visibility: 0 km
Sunrise Sunrise: 7:57 am
Sunset Sunset: 5:49 pm
Öňki taryh

Xiaomi Redmi K80 Pro hasaplanýar has güýçli gymmat Android flagmanlaryndan

Next Story

SCAFFOLD: Türkmenistanyň mugallymlary üçin täze okuw usuly

Soňkylar Täzelikler

translate russian turkmen

07.11.2024
32%-den 50%-e çenli: 2024-nji ýylda her ikinji kiberhadysa iş proseslerini bozýar07.11.202439% ýagdaýda hünärmenler 17 belli APT toparynyň işjeňliginiň yzlaryny tapdylar. Positive Technologies howpsuzlyk merkeziniň
GitTop