📰
Kibertəhlükəsizlik11.06.2026·2 dəqiqəlik oxu
Çinlə �laqəli JDY Botneti Kiber Kəşfiyyat Üçün 1500+ Cihaza Genişləndi
Kibertəhlükəsizlik tədqiqatçıları, Çinlə əlaqəli dövlət tərəfindən dəstəklənən təhlükə aktyorları ilə bağlı olan JDY adlı gizli şəbəkənin "yenidən canlanması və genişlənməsi" barədə xəbərdarlıq ediblər. JDY botneti, kiçik ofis və ev ofis (SOHO) cihazları ilə IoT (Əşyaların İnterneti) cihazlarından ibarət olan 1500-dən çox qurğunu əhatə edir. Bu botnet, mərkəzləşdirilmiş şəkildə idarə olunan və yüksək performanslı bir skaner kimi fəaliyyət göstərərək, açıq xidmətləri kəşf etmək, izləmək və davamlı olaraq xəritələşdirmək üçün istifadə olunur.
Kibertəhlükəsizlik tədqiqatçıları, Çinlə əlaqəli dövlət tərəfindən dəstəklənən təhlükə aktyorları ilə bağlı olan JDY adlı gizli şəbəkənin "yenidən canlanması və genişlənməsi" barədə xəbərdarlıq ediblər. JDY botneti, kiçik ofis və ev ofis (SOHO) cihazları ilə IoT (Əşyaların İnterneti) cihazlarından ibarət olan 1500-dən çox qurğunu əhatə edir. Bu botnet, mərkəzləşdirilmiş şəkildə idarə olunan və yüksək performanslı bir skaner kimi fəaliyyət göstərərək, açıq xidmətləri kəşf etmək, izləmək və davamlı olaraq xəritələşdirmək üçün istifadə olunur.
Lumen Technologies-in Black Lotus Labs bölməsi tərəfindən aşkar edilən bu botnet, əvvəllər daha kiçik miqyasda fəaliyyət göstərirdi, lakin indi 1500-dən çox cihaza qədər genişlənərək daha təhlükəli bir hala gəlib. Bu cihazlar, əsasən marşrutlaşdırıcılar, modemlər və digər şəbəkə avadanlıqlarıdır və onların zəif təhlükəsizlik konfiqurasiyalarından istifadə edərək botnetə qoşulmaları təmin edilir. JDY botneti, hədəf sistemlərdəki açıq portları və zəiflikləri aşkar etmək üçün daimi skan etmə əməliyyatları həyata keçirir.
Botnetin əsas məqsədi, kiber kəşfiyyat məlumatları toplamaq və gələcək hücumlar üçün potensial hədəfləri müəyyən etməkdir. JDY, xüsusilə kritik infrastruktur qurumlarına, dövlət qurumlarına və böyük şirkətlərə qarşı kəşfiyyat əməliyyatları aparmaq üçün istifadə oluna bilər. Tədqiqatçılar, botnetin Çin hökuməti ilə əlaqəli olduğunu və onların kiber hücum strategiyalarının bir hissəsi olduğunu vurğulayırlar.
Bu genişlənmə, kibertəhlükəsizlik mütəxəssisləri üçün ciddi bir xəbərdarlıq siqnalıdır və təşkilatların öz şəbəkə təhlükəsizliklərini gücləndirmələrini, xüsusilə də IoT və SOHO cihazlarının təhlükəsizlik konfiqurasiyalarını yeniləmələrini tələb edir. JDY botnetinin gələcəkdə daha da böyüyə biləcəyi və daha mürəkkəb hücumlar üçün istifadə oluna biləcəyi ehtimalı, qlobal kibertəhlükəsizlik mənzərəsində yeni bir təhlükə dalğasının yaranmasına səbəb ola bilər.