Kibertəhlükəsizlik üzrə mütəxəssis xəbərdarlıq etdi


  • 16:47

Kibertəhlükəsizlik üzrə mütəxəssislər 1,8 milyard "Gmail" istifadəçisini hədəf alan "Astaroth" adlı yeni bir fırıldaq dələduzluq barədə xəbərdarlıq edib.

E-huquq.az xarici KİV-ə istinadən xəbər verir ki, hakerlər "Astaroth" adlı alətdən istifadə edərək qurbanların real vaxt rejimində veb təhlükəsizlik məlumatlarını oğurlayır və saxta giriş səhifəsi vasitəsiylə istifadəçiləri aldadır.

25 illik təcrübəyə malik kibertəhlükəsizlik üzrə ekspert Ceyms Nayt istifadəçilərə bu cür hallardan qorunmaq üçün e-poçt hesablarında spam filtrini aktivləşdirməyi tövsiyə edib.

"Əgər siz belə məktublar alırsınızsa, linklərə klikləməzdən əvvəl iki dəfə düşünün. Giriş ekranı "Gmail" və ya "Office" girişinə bənzəsə belə, əslində həqiqi olmaya bilər", - o deyib.

Nayt qeyd edib ki, hakerlər "Astaroth" vasitəsilə istifadəçilərin hesablarına giriş əldə etdikdən sonra hesablarından saxta e-poçt göndərirlər.

"Biz bu yaxınlarda bir CEO-nun e-poçtlarını ələ keçirən və işçilərə saxta mesajlar göndərən hücumu sınaqdan keçirdik. Bu tip hücumlar şirkətlər üçün böyük təhlükə yaradır", -vo əlavə edib.

İstifadəçi bir keçidə kliklədikdə, onlar hakerlər tərəfindən idarə olunan əks proksi serverə yönləndirilir və saxta giriş ekranı təqdim olunur. Bu yolla hakerlər real vaxt rejimində istifadəçi adlarını, parolları, kredit kartı məlumatlarını və digər həssas məlumatları ələ keçirə bilir.

"SlashNext", "Gmail", "Yahoo", "AOL" ve "Microsoft Outlook" şirkətləri istifadəçilərinin bu cür hücumlara qarşı həssas ola biləcəyini bildirir.

""Microsoft" bu tip hücumlara qarşı ən çox təhlükəsizlik tədbirləri görən şirkətlərdən biri olub. "Google" da bu mövzuda müəyyən işlər görüb, lakin hələ lazım olan səviyyədə deyil", - Nayt deyib.

Nayt və digər ekspertlər belə hücumlardan qorunmaq üçün istifadəçilərə aşağıdakı ehtiyat tədbirlərini görməyi tövsiyə edir:

- Spam filtrlərini aktivləşdirin.

- Gələn e-məktublardakı keçidlərə klikləməzdən əvvəl onların etibarlılığını yoxlayın.

- Mümkün olduqda fiziki təhlükəsizlik açarları ilə iki faktorlu autentifikasiyanı gücləndirin.

- Şübhəli giriş cəhdləri üçün hesab fəaliyyətinizi mütəmadi olaraq yoxlayın.

FTB məlumatlarına görə, 2023-cü ildə "fişinq" hücumları ən çox bildirilən kibercinayət növüdür. Təkcə ötən il ABŞ-da fişinqlə bağlı 298 000-dən çox şikayəti edilib ki, bu da bütün kibercinayətlərin təxminən üçdə birini təşkil edir. Buna görə də mütəxəssislər istifadəçiləri onlayn təhlükəsizliyini artırmağa çağırır.

Humay Eminqızı

Oxşar xəbərlər