IT აკადემია STEP! ჩვენ 1999 წლიდან ვსწავლობთ. მაღალი ხარისხის კომპიუტერულ განათლებას მოზრდილებში და ბავშვებში.

Your browser is out of date!

You are using an outdated browser Internet Explorer. This version of the browser does not support many modern technologies, that's why many pages of the website are not displayed correctly, and may not work some of functions . We recommend viewing the website using the latest versions of the browsers Google Chrome, Safari, Mozilla Firefox, Opera, Microsoft Edge

ШАГ логотип

ვინ არის ShinyHunters-ს და როგორ დაზარალდა ევროპული ქვეყნები მათი კიბერშეტევებისგან?

09.11.2021

546 დათვალიერება

Intel 471 -ის უსაფრთხოების მკლევარებმა ახლახანს გამოავლინეს კიბერდამნაშავეთა ჯგუფი სახელად ShinyHunters, რომლებიც უწყვეტად ცდილობენ ბიზნესისა და მსოფლიო ბანკისგან მნიშვნელოვანი მონაცემების მოპოვებას



ფართომაშტაბიანი შეტევების განსახორციელებლად, კიბერდამნაშავეების დაჯგუფება, ShinyHunters სამიზნეში იღებს მხოლოდ მსხვილ ბიზნესს, ანტი-ჰაკერებმა და დარგის ექსპერტებმა არაერთ კომპანიის ბაზები გაანალიზეს და აღმოაჩინეს, რომ საფრთხის შემცველი აქტორები ყველაზე წარმატებულ შეტევაში იყენებენ modus operandi-ის (იგივე “mode of operating.”) მეთოდს.

ფრაზა ნიშნავს "მოქმედების რეჟიმს". modus operandi ეხება კრიმინალური ქცევის მოქმედების მეთოდს, რომელიც იმდენად გამორჩეულია, რომ ცალკეული დანაშაულები ან არასათანადო ქცევათა ჯაჭვი აღიარებულია, როგორც ერთი და იგივე პირის ქმედება.

 

უსაფრთხოების სამსახურის ექსპერტები, ერთ-ერთ მოხსენებაში აცხადებენ, რომ საფრთხის შემცველი აქტორები აგროვებენ მონაცემებს ისევე მარტივად, როგორც მოთამაშე აგროვებს Pokemon-ებს თამაშში. ShinyHunters ახერხებდა მრავალ მილიარდიანი კომპანიების გაჩერებას იმ მარტივი ხერხებით, რომელიც გამოვლინდა Intel 471-ის უსაფრთხოების ექსპერტების მიერ


2020-21 წელს ShinyHunters APT-ს შეტევა განცხორციელებული აქვთ მსოფლიო ბანკზე, Facebook-ის ანგარიშზე, Microsoft’s GitHub-ის ანგარიშზე, ფოტო რედაქტირების აპლიკაციაზე Pixlr, მათ გააკოტრეს მამაკაცის ტანსაცმლის საცალო მაღაზია Bonobos. 

 

2021 წლის 8 ნოემბერს, უსაფრთხოების ანალიტიკოსებმა განაცხადეს, რომ საფრთხის შემცველმა აქტორებმა ზიანი მიაყენეს სპორტულ კლუბებს, ბრიტანეთის მედია კომპანიებს და მობილური მოგზაურობის პროგრამას, რომელიც საშუალებას აძლევს მუსიკალურ არტისტებს დაგეგმონ პოსტ-პანდემიური კონცერტები - დაკარგული მონაცემების საშუალო ღირებულებაა $73.86 მილიონიდან $94.24-მდე.

 

ნუ დარჩებით დროის შესაბამისი თეორიული და პრაქტიკული უნარების გარეშე

 დარეგისტრირდი ახლავე!

 

 

უსაფრთხოების ანალიტიკოსებმა დაიწყეს არაერთი შეტევის დეტალური გამოძიება და აღმოჩნდა, რომ საფრთხის შემცველმა აქტორებმა სატელეკომუნიკაციო გიგანტი AT&T-გან წაიღეს 70 მილიონი ჩანაწერი იდენტიფიცირებადი მონაცემებით.


პროცედურა, რომელსაც იყენებდნენ საფრთხის შემცველი აქტორები დარღვევის დროს, ზოგადად მიჰყვება თანმიმდევრულ სქემას ორგანიზაციული მონაცემების მისაღებად.



გარდა ამისა, უსაფრთხოების ჯგუფმა აღმოაჩინა, რომ ShinyHunter-მა აჩვენა სულ 1,12 მილიონზე მეტი ინდივიდუალური ელექტრონული ფოსტის მისამართი, რომლებიც დაკავშირებულია S&P 100 კომპანიებთან, განათლებასთან, მთავრობასთან და სამხედრო პირებთან.

 

 

დაჯგუფება აპარებს ფაილებს კომპანის ღრუბლოვან სისტემებში, რომლებიც მუდმივად ექვემდებარება ექსპლუატაციას მონაცემთა ბაზებზე წვდომის მოსაპოვებლად და ამიტომ არის, რომ ისინი აგროვებენ ყველა დელიკატურ მონაცემებს გადაყიდვისთვის მოგების მიღების მიზნით ან უფასო რეკლამირებისთვის ჰაკერულ ფორუმებზე - ინფორმაცია, რომელსაც აგროვებს ShinyHunters, უმეტეს შემთხვევებში იყიდება მიწისქვეშა ბაზრებზე, სადაც კონკრეტული კრიმინალები იყენებენ მას

 

როგორ დავიცვათ თავი ShinyHunters-ს ჯგუფის კიბერშეტევებისგან?!

ცოდვა გამხელილი სჯობს და, სინამდვილეში კიბერშეტევებისგან სრულყოფილი თავდაცვის საშუალება კაცობრიობას ჯერ არ გამოუგონებია. მთავარია, როდესაც საქმე ეხება თანამედროვე კომპანიას, თქვენ უნდა დაასაქმოთ კიბერ-უსაფრთხოების კვალიფიციური სპეციალისტები და მაქსიმალურად პროფესიონალურად გამართული იყოს თქვენი ბიზნესის IT მხარე

 

ასევე, ერთადერთი გზა ჰაკერული თავდასხმებისგან მიღებული ზიანის დაზღვევაა. თუ თქვენი კომპანიის სისტემას კიბერშეტევის შედეგად მიადგება ზიანი, თუ არ გაქვთ დაზღვეული, ზარალის ანაზღაურებამ შეიძლება გაკოტრებაც კი გამოიწვიოს. სწორედ ამიტომ, დღეს ბიზნესმენები კიბერდაზღვევის გზებს ეძებენ. ამერიკაში სადაზღვევო კომპანიებისთვის საუკეთესო პროდუქტების შექმნა მთავარი მოტივაციაა. ტენდენცია დასავლეთ ევროპაშიც გავრცელდა, სადაც ჰაკერული თავდასხმები არც თუ ისე ახალი მოვლენაა.

 

დაეუფლე აქტუალურ პროფესიებს - მოგვიერთდით სტეპერების დიდ ოჯახში

IT Academy Step ლიდერი IT სფეროში , ახლა უკვე 100+ ფილიალით!

+995 577 538 549 .თელავინადიკვრის #23

+995 (32) 215-55-51 .თბილისი.ყაზბეგის 34/34 

https://www.facebook.com/itstep.ge



ავტორის სწავლების ტექნოლოგიები::

IT აკადემია STEP

შენ ქმნი სისტემას - Software Architect

კარგი არქიტექტურა სისტემის გადარჩენის გარანტიაა. ყველაფერი სწორი საზღვრების გავლებით იწყება, რათა ერთი დეტალის შეცვლამ მთლიანი სტრუქტურა არ ჩამოშალოს. იმისთვის, რომ პროექტი ბიზნესთან ერთად გაიზარდოს, მას მოქნილობა და კომპონენტების დამოუკიდებლობა სჭირდება. საბოლოო ჯამში, საუკეთესო სისტემა ისაა, რომელიც მუდმივად ვითარდება და დროსთან ერთად კი არ ძველდება, არამედ ახალ მოთხოვნებს მარტივად ეგუება.

საფუძველი: სწორი საზღვრების გავლება სისტემის არქიტექტურა არ არის მხოლოდ კოდის ორგანიზების გზა, ეს არის გადაწყვეტილებების ერთობლიობა, რომელთა შეცვლა მომავალში ძვირი და მტკივნეული იქნება. როდესაც იწყებ ფუნდამენტური სტრუქტურის პროექტირებას, შენი პირველი ამოცანაა არა ტექნოლოგიური სტეკის შერჩევა, არამედ იმ უხილავი საზღვრების გავლება, რომლებიც სისტემას ქაოსისგან დაიცავ

ШАГ логотип

შენ ქმნი სისტემას - კიბერუსაფრთხოების სპეციალისტი

დღეს კიბერუსაფრთხოება აღარ არის მხოლოდ დამხმარე ინსტრუმენტი, ის ნებისმიერი ციფრული სისტემის ფუნდამენტური საყრდენია. სტატია დეტალურად აღწერს, თუ როგორ იქმნება მრავალშრიანი თავდაცვის მექანიზმები ნულოვანი ნდობის (Zero Trust) პრინციპითა და მონაცემთა კრიპტოგრაფიული იზოლაციით. გაიგე, როგორ უზრუნველყოფს თანამედროვე ტექნოლოგიები და პროაქტიული მონიტორინგი მომხმარებლებისა და ინფორმაციის მაქსიმალურ დაცვას გარე შეტევებისგან.

თანამედროვე ტექნოლოგიურ ეპოქაში კიბერუსაფრთხოება აღარ განიხილება, როგორც პროგრამული უზრუნველყოფის დამატებითი კომპონენტი. ის წარმოადგენს სისტემის ფუნდამენტურ „დნმ“-ს, რომელიც არქიტექტურის დაგეგმვის საწყის ეტაპზევე უნდა განისაზღვროს. სისტემური დაცვის ძირითადი პრინციპი Defense in Depth (სიღრმისეული დაცვაა), რაც გულისხმობს მრავალშრიანი უსაფრთხოების მექანიზმების შექმნას. ამ სტ

ШАГ логотип

შენ ქმნი სისტემას - Product Owner

იყო Product Owner არ ნიშნავს მხოლოდ დავალებების მართვას, ეს არის სისტემის შექმნის ხელოვნება, სადაც მთავარი ამოცანა მინიმალური ძალისხმევით მაქსიმალური ბიზნეს-ღირებულების გენერირებაა. სტატიაში განვიხილავთ, როგორ უნდა განსაზღვრო პროდუქტის ხედვა, ჩამოაყალიბო პრიორიტეტების ეფექტური სტრატეგია და გაუძღვე გუნდს საერთო მიზნისკენ. გაიგეთ, როგორ აქციო ქაოსი მოწესრიგებულ და მომგებიან სისტემად.

იყო Product Owner (PO), არ ნიშნავს მხოლოდ Backlog-ის მართვას ან დეველოპერებისთვის დავალებების ჩამოწერას. ეს არის როლი, სადაც შენ ხდები პროდუქტის ხედვის მცველი და მთავარი ხიდი ბიზნესის ინტერესებსა და ტექნიკურ რეალობას შორის. შენ ქმნი სისტემას, რომელიც მომხმარებლის კონკრეტულ პრობლემას ჭრის და ბიზნესს რეალურ შედეგს აძლევს. მიზნის განსაზღვრა: "რატომ?" ყოველი წარმატებული პროდუქტი იწყება ფუ

ШАГ логотип

Society 5.0 – როცა პროფესია აღარ არის სტატუსი, არამედ წვლილი საზოგადოების განვითარებაში

საუკუნეების განმავლობაში პროფესიული იდენტობა წარმოადგენდა სოციალური სტატუსის ძირითად განმსაზღვრელს – "ვინ ხარ?" – ექიმი, იურისტი, ინჟინერი, მასწავლებელი. თუმცა, თანამედროვე 2025 წლის რეალობაში, Society 5.0-ის კონცეფცია გვთავაზობს პრინციპულად განსხვავებულ პერსპექტივას: პროფესია აღარ წარმოადგენს მხოლოდ ფორმალურ ტიტულს. ის გარდაიქმნება ინსტრუმენტად, რომლის მეშვეობითაც ინდივიდს შეუძლია მოახდინოს რეალური გავლენა გარემომცველ საზოგადოებაზე.

საუკუნეების განმავლობაში პროფესიული იდენტობა წარმოადგენდა სოციალური სტატუსის ძირითად განმსაზღვრელს – "ვინ ხარ?" – ექიმი, იურისტი, ინჟინერი, მასწავლებელი. თუმცა, თანამედროვე 2025 წლის რეალობაში, Society 5.0-ის კონცეფცია გვთავაზობს პრინციპულად განსხვავებულ პერსპექტივას: პროფესია აღარ წარმოადგენს მხოლოდ ფორმალურ ტიტულს. ის გარდაიქმნება ინსტრუმენტად, რომლის მეშვეობითაც ინდივიდს შ

ШАГ логотип

ამ საიტზე გამოიყენება Cookies

Კონფიდენციალურობის პოლიტიკა