CNN: Şimali koreyalı hakerlər ABŞ-də minlərlə şirkətin istifadə etdiyi proqram təminatını sındırıblar

2022/12/1670824078.jpg
Oxunub: 478     11:24     01 Aprel 2026    
Təhlükəsizlik üzrə ekspertlər çərşənbə axşamı bildiriblər ki, ehtimal olunan şimali koreyalı hakerlər minlərlə ABŞ şirkətinin istifadə etdiyi proqram paketini sındırıblar. Təchizat zəncirinə yönəlmiş bu iri hücumun nəticələrinin aradan qaldırılması aylarla davam edə bilər.

Ordu.az xəbər verir ki, bu barədə CNN televiziya kanalı məlumat yayıb.

Nəticələrin aradan qaldırılması ilə məşğul olan mütəxəssislər CNN-ə bildiriblər ki, kriptovalyuta oğurluğuna yönəlmiş uzunmüddətli kampaniyanın baş verməsi gözlənilir. Əldə edilən vəsaitlərin oxşar oğurlanmış pulları tez-tez nüvə və raket proqramlarına sərf edən Şimali Koreya rejiminin maliyyələşdirilməsinə yönəldiləcəyi qeyd olunur.

Çərşənbə axşamı səhər saatlarında təxminən üç saat ərzində Pxenyanla əlaqəli hakerlər “Axios” adlı məşhur açıq mənbəli (open-source) proqram təminatı tərtibatçısının hesabına giriş əldə ediblər.

Hakerlər bu girişdən istifadə edərək həmin müddətdə proqram təminatını yükləyən bütün təşkilatlara zərərli yeniləmələr göndəriblər. Bu isə tərtibatçıları hesab üzərində nəzarəti bərpa etmək üçün təcili addımlar atmağa məcbur edib. Kiber təhlükəsizlik sahəsinin rəhbərləri ölkə üzrə dəyən ziyanın miqyasını qiymətləndiriblər.

Səhiyyədən maliyyəyə qədər iqtisadiyyatın demək olar ki, bütün sahələrində fəaliyyət göstərən şirkətlər veb-saytların yaradılması və idarə olunmasını sadələşdirmək üçün “Axios”dan istifadə edirlər. Proqramdan bir sıra kriptovalyuta şirkətləri, eləcə də kriptoindustriyada fəaliyyət göstərən texnologiya nəhəngləri də istifadə edir.

“Google”a məxsus “Mandiant” kiberkəşfiyyat şirkəti hücumun arxasında ehtimal olunan şimali koreyalı haker qruplaşmasının dayandığını bildirib.

“Huntress” şirkətinin təhlükəsizlik üzrə tədqiqatçısı Con Hammond onların şirkətinin 12 şirkətə məxsus təxminən 135 sındırılmış avadanlıq aşkar etdiyini bildirib.

Hammond hücumu “ideal vaxtda planlaşdırılmış” adlandırıb və qeyd edib ki, təşkilatlarda “heç bir yoxlama və ya məhdudiyyət olmadan” proqram təminatı hazırlayan süni zəka agentləri tətbiq olunur.

Ekspert bildirib: “Proqram təminatı təchizat zəncirinin ən böyük zəifliyi müasir dövrdə açıq qapıdır, çünki həddindən artıq çox insan artıq “komponentlərin” tərkibinə daxil edilənləri oxumur”.

Bununla belə, bu, qurbanların sayının yalnız kiçik hissəsidir. Təşkilatlar özlərinin də hücuma məruz qaldığını müəyyən etdikcə bu sayın artacağı gözlənilir. Bu, Pxenyana aid edilən təchizat zəncirinə qarşı həyata keçirilmiş növbəti genişmiqyaslı hücumdur.

Üç il əvvəl şimali koreyalı agentlər ehtimal ki, tibbi şirkətlər və otel şəbəkələrinin istifadə etdiyi səs və videozəng xidmətlərini təqdim edən başqa bir məşhur proqram təminatı təchizatçısının sisteminə daxil olmuşdular.

Şimali Koreyanın güclü haker korpusu nüvə silahına malik və sanksiyalar altında olan bu ölkə üçün mühüm gəlir mənbəyidir. BMT-nin və özəl şirkətlərin hesabatlarına görə, son bir neçə il ərzində şimali koreyalı hakerlər banklardan və kriptovalyuta şirkətlərindən milyardlarla dollar oğurlayıblar.

Ağ Ev nümayəndəsinin sözlərinə görə, 2023-cü ildə Şimali Koreyanın raket proqramının təxminən yarısı məhz belə rəqəmsal oğurluqlar hesabına maliyyələşdirilib. Televiziya kanalı bildirir ki, ötən il şimali koreyalı hakerlər bir hücum zamanı 1,5 milyard dollar dəyərində kriptovalyuta ələ keçiriblər və bu, həmin vaxt tarixdə kriptovalyuta üzrə ən böyük oğurluq olub.

Sevinc Əliyeva
Ordu.az

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır


Teqlər: Şimali-Koreya   ABŞ  


Bizi "telegram"da izləyin