LATEST
Amadey və StealC şəbəkəsi dağıdıldı, milyonlarla məlumat geri alındıGoogle Play Store-da alternativ ödənişlərə qapı açırOpenAI Broadcom ilə ilk xüsusi çipini hazırladıMacOS-dakı boşluq təhlükəsizlik alətlərini deaktiv edə bilirBob Iger-in açıqlamaları Disney-in qaçırdığı üç böyük hədəfi göstərdiCisco Unified CM-də aşkarlanan boşluq aktiv istismara çıxıbAnthropic Slack-də Claude-u korporativ kontekstə yaxınlaşdırırABŞ federal qurumlarına post-kvant şifrələməyə keçid üçün 2030 limiti qoyulduAmadey və StealC şəbəkəsi dağıdıldı, milyonlarla məlumat geri alındıGoogle Play Store-da alternativ ödənişlərə qapı açırOpenAI Broadcom ilə ilk xüsusi çipini hazırladıMacOS-dakı boşluq təhlükəsizlik alətlərini deaktiv edə bilirBob Iger-in açıqlamaları Disney-in qaçırdığı üç böyük hədəfi göstərdiCisco Unified CM-də aşkarlanan boşluq aktiv istismara çıxıbAnthropic Slack-də Claude-u korporativ kontekstə yaxınlaşdırırABŞ federal qurumlarına post-kvant şifrələməyə keçid üçün 2030 limiti qoyulduAmadey və StealC şəbəkəsi dağıdıldı, milyonlarla məlumat geri alındıGoogle Play Store-da alternativ ödənişlərə qapı açırOpenAI Broadcom ilə ilk xüsusi çipini hazırladıMacOS-dakı boşluq təhlükəsizlik alətlərini deaktiv edə bilirBob Iger-in açıqlamaları Disney-in qaçırdığı üç böyük hədəfi göstərdiCisco Unified CM-də aşkarlanan boşluq aktiv istismara çıxıbAnthropic Slack-də Claude-u korporativ kontekstə yaxınlaşdırırABŞ federal qurumlarına post-kvant şifrələməyə keçid üçün 2030 limiti qoyulduAmadey və StealC şəbəkəsi dağıdıldı, milyonlarla məlumat geri alındıGoogle Play Store-da alternativ ödənişlərə qapı açırOpenAI Broadcom ilə ilk xüsusi çipini hazırladıMacOS-dakı boşluq təhlükəsizlik alətlərini deaktiv edə bilirBob Iger-in açıqlamaları Disney-in qaçırdığı üç böyük hədəfi göstərdiCisco Unified CM-də aşkarlanan boşluq aktiv istismara çıxıbAnthropic Slack-də Claude-u korporativ kontekstə yaxınlaşdırırABŞ federal qurumlarına post-kvant şifrələməyə keçid üçün 2030 limiti qoyuldu
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#kibertehlukesizlik

Amadey və StealC şəbəkəsi dağıdıldı, milyonlarla məlumat geri alındı

Amadey və StealC şəbəkəsi dağıdıldı, milyonlarla məlumat geri alındı
🔍

TexnoX-in baxışı (Deep Insight)

Bu hadisə göstərir ki, müasir zərərli proqramlar tək alət deyil, bölüşdürülmüş xidmət infrastrukturudur və müdafiə də eyni səviyyədə şəbəkə əsaslı olmalıdır.
💠

Önəmli Detallar

  • 326 server və 142 domen söndürülüb, 27 milyon oğurlanmış giriş məlumatı bərpa olunub.
  • Amadey sistemlərə sızmaq və əlavə zərərli yük daşımaq üçün istifadə olunan botnet kimi təqdim olunur, StealC isə məlumat oğurluğu ilə əlaqələndirilir.
  • Hadisə müəssisələr üçün hesab ələ keçirilməsi, endpoint təhlükəsizliyi və şəbəkə sərtləşdirməsinin əhəmiyyətini yenidən ön plana çıxarıb.

Ətraflı Məqalə

Amadey və StealC ilə bağlı əməliyyat nəticəsində hüquq-mühafizə orqanları zərərli proqram şəbəkəsinin əsas infrastrukturunu sıradan çıxarıb. Rəqəmlər prosesin miqyasını göstərir: 326 server və 142 domen deaktiv edilib, 27 milyon oğurlanmış giriş məlumatı bərpa olunub. Bu, təkcə bir kampaniyanın dayanması deyil, eyni zamanda kibercinayət infrastrukturunun hansı həcmdə məlumat toplaya bildiyini də ortaya qoyur.

Məsələnin aktuallığı ondan ibarətdir ki, belə şəbəkələr bir dəfə qurulduqdan sonra yalnız bir zərərli proqramı deyil, ondan asılı olan daha geniş ekosistemi də dəstəkləyir. Amadey-in giriş nöqtəsi kimi, StealC-nin isə məlumat oğurluğu aləti kimi istifadə olunduğu qeyd edilir və bu əlaqə hesab məlumatlarının ələ keçirilməsi riskini artırır. İnfrastrukturun dağıdılması həmin zəncirin əməliyyat qabiliyyətini pozur, amma yoluxmuş sistemlər üçün risk tam aradan qalxmır.

Source mətnə görə Amadey Windows mühitlərinə yönəlmiş və fişinq kampaniyaları, saxta proqram yeniləmələri kimi üsullarla yayılmış bir botnet kimi təsvir olunur. StealC isə bank məlumatları və digər şəxsi identifikatorların oğurlanmasına fokuslanan infostealer kimi işləyib. Bu bölgü zərərli proqramların artıq təkbaşına deyil, modul şəkildə bir-birini tamamlayan xidmət zənciri kimi fəaliyyət göstərdiyini göstərir.

Müəssisələr üçün əsas nəticə endpoint nəzarətinin, yamaqlamanın və şəbəkə sərtləşdirməsinin yalnız müdafiə tədbiri deyil, həm də hesab ələ keçirilməsini məhdudlaşdıran əməliyyat aləti olmasıdır. Xüsusilə çoxmühitli və hibrid infrastrukturda bir cihazın komprometasiya olunması bütöv identifikasiya qatına təsir edə bilər. Bu tip əməliyyatlar təhlükəni tam bitirməsə də, kiber cinayətkarların yerləşdirdiyi infrastrukturun davamlılığını azaldır və onların yenidən təşkilatlanma xərclərini artırır.

Market Intel

REL: 86%
TexnoX Proqnozu

"Qısa müddətdə bu əməliyyatın oğurlanmış məlumatların istifadəsini çətinləşdirməsi gözlənilir, amma oxşar infrastrukturun başqa adlar altında yenidən qurulması ehtimalı qalır. Şirkətlər üçün fokus hesabların qorunması, giriş nəzarəti və komprometasiya əlamətlərinin daha sürətli aşkarlanmasına yönələcək."

Təşəkkür! Bülletenə abunə olundu.