ABŞ dövlət qurumlarına üç gün müddət: VPN boşluğu ransomware hücumlarına hədəf olub
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) federal qurumlara təcili olaraq təhlükəsizlik boşluğunun aradan qaldırılması əmri v
ABŞ dövlət qurumlarına üç gün müddət: VPN boşluğu ransomware hücumlarına hədəf olub
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) federal qurumlara təcili olaraq təhlükəsizlik boşluğunun aradan qaldırılması əmri verib. Söhbət məşhur kibertəhlükəsizlik şirkəti Check Point-in məhsullarında aşkar edilmiş kritik zəiflikdən gedir. Bu boşluq artıq fəal şəkildə ransomware qrupları tərəfindən istifadə olunur.
Check Point şirkəti öz blog yazısında bildirib ki, sözügedən zəiflik onun VPN, firewall və uzaqdan giriş alətlərini əhatə edir. Bu alətlər şirkətlərin şəbəkələrini qorumaq üçün rəqəmsal qapı gözətçisi rolunu oynayır. Təəssüf ki, məhz bu qoruyucu divarlar hücumçuların hədəfinə çevrilib.
Kibertəhlükəsizlik mütəxəssisləri müəyyən ediblər ki, boşluqdan Qilin adlı tanınmış ransomware qrupu istifadə edir. Bu qrup artıq dünya üzrə "bir neçə onlarla" təşkilata sızmağı bacarıb. Hücumlar mayın 7-də başlasa da, keçən həftədən etibarən aktivlik kəskin artıb. Bu, o deməkdir ki, təhlükə getdikcə daha ciddi xarakter alır.
CISA-nın verdiyi əmrə əsasən, bütün mülki federal qurumlar – o cümlədən Daxili Təhlükəsizlik Departamenti, Dövlət Departamenti və Xəzinədarlıq – iyunun 11-i axşama qədər təsirlənmiş məhsullardakı boşluğu aradan qaldırmalıdır. Agentlik bu qərarını BOD 22-01 adlı operativ təlimat sənədinə əsaslandırıb. Bu sənəd CISA-ya dövlət şəbəkələrinə qarşı aktiv kiber təhlükə yarandıqda təcili tədbir görmək səlahiyyəti verir.
Bu hadisə bir daha göstərir ki, hətta ən qabaqcıl təhlükəsizlik sistemlərində belə sıfırıncı gün (zero-day) zəiflikləri ola bilər. "Sıfırıncı gün" o deməkdir ki, proqram təminatı istehsalçısı hələ boşluqdan xəbər tutmayıb və ya onu aradan qaldırmaq üçün yeniləmə buraxmayıb. Məhz buna görə də bu cür hücumlar xüsusilə təhlükəlidir.
Azərbaycanda da oxşar təhlükəsizlik məhsullarından istifadə edən dövlət qurumları və özəl şirkətlər var. Buna görə də yerli IT mütəxəssisləri üçün bu xəbər olduqca aktualdır. Check Point məhsullarından istifadə edirsinizsə, dərhal aşağıdakı tədbirləri görməlisiniz:
- Check Point-in rəsmi saytından ən son təhlükəsizlik yeniləmələrini yükləyin
- VPN və firewall konfiqurasiyalarınızı yoxlayın
- Şəbəkə trafikinizdə anormal aktivlik olub-olmadığını araşdırın
- İşçilərinizə ransomware hücumları barədə xəbərdarlıq edin
- Ehtiyat nüsxələrinizi (backup) yeniləyin və təhlükəsiz yerdə saxlayın
Ransomware hücumları təkcə dövlət qurumlarını deyil, bütün təşkilatları hədəf ala bilər. Qilin qrupu xüsusilə mürəkkəb üsullardan istifadə edir və onların hücumları çox vaxt aylarla davam edən kəşfiyyat mərhələsindən sonra baş verir. Buna görə də təhlükəsizlik yeniləmələrini vaxtında quraşdırmaq həyati əhəmiyyət daşıyır.
CISA-nın üç günlük müddəti göstərir ki, bu təhlükə nə qədər ciddidir. Adətən federal qurumlara zəiflikləri aradan qaldırmaq üçün daha çox vaxt verilir. Lakin bu dəfə hücumun aktiv xarakteri və geniş miqyası səbəbindən agentlik təcili tədbir görməyi qərara alıb.
Kibertəhlükəsizlik sahəsində işləyən mütəxəssislərə tövsiyəmiz odur ki, bu xəbəri ciddi qəbul edin. Mümkünsə, təşkilatınızda istifadə olunan bütün təhlükəsizlik məhsullarının inventarını çıxarın və onların ən son versiyada olmasını təmin edin. Unutmayın ki, kiberhücumların qarşısını vaxtında almaq, nəticələrini aradan qaldırmaqdan qat-qat asandır.