🤖
AI & Tech05.06.2026·4 dəqiqəlik oxu

Google və FBI xəbərdarlıq edir: Saxta İT işçiləri ofislərə girərək məlumat oğurlayır

Google və FBI birgə yaydıqları xəbərdarlıqda yeni bir təhlükəli kiberhücum üsuluna diqqət çəkiblər. "Silent Ransom Group" adlı haker qrupu artıq təkcə uzaq

Google və FBI xəbərdarlıq edir: Saxta İT işçiləri ofislərə girərək məlumat oğurlayır

Google və FBI birgə yaydıqları xəbərdarlıqda yeni bir təhlükəli kiberhücum üsuluna diqqət çəkiblər. "Silent Ransom Group" adlı haker qrupu artıq təkcə uzaqdan hücumlarla kifayətlənmir, bəzi hallarda saxta İT mütəxəssislərini birbaşa qurbanların ofisinə göndərir. Bu saxta işçilər USB yaddaş qurğuları vasitəsilə məlumatları oğurlayır və ya digər qrup üzvlərinin uzaqdan kompüterlərə qoşulmasına şərait yaradır.

Google-ın kibertəhlükəsizlik bölməsi Mandiant və Google Threat Intelligence Group-un hesabatına görə, bu ilin yanvar-may ayları ərzində "onlarla" qurban hücuma məruz qalıb. Hücumlar əsasən hüquq firmalarına yönəlib. Mandiant-ın texnologiya direktoru Çarlz Karmakal bildirib ki, onlar illərdir bu cür fiziki giriş üsullarından istifadə edən hücumların şahidi olurlar.

FBI-nin dərc etdiyi xəbərdarlıqda qeyd olunur ki, Silent Ransom Group qurbanları aldadaraq kompüterlərinə giriş əldə etmək üçün sosial mühəndislik və fişinq hücumlarından istifadə edir. Hakerlər özlərini şirkətin İT dəstək işçisi kimi təqdim edir, telefon zəngləri edir və e-poçt göndərirlər. Bəzi hallarda isə onlar birbaşa ofisə gələrək, işçilərin kompüterlərinə qoşulur və müqavilələr, şəxsi məlumatlar, maliyyə sənədləri kimi həssas məlumatları oğurlayırlar.

FBI sözçüsü TechCrunch-a verdiyi açıqlamada təsdiqləyib ki, onlar Silent Ransom Group-un bu sxemi çərçivəsində İT dəstəyini təqlid edən şəxslərin qurban şirkətlərin ofislərinə fiziki giriş əldə etdiyi və ya buna cəhd göstərdiyi çoxsaylı halların şahidi olublar.

Bu qrup ənənəvi ransomware hücumlarından fərqli olaraq, məlumatları şifrələmir. Bunun əvəzinə, oğurladıqları məlumatları yayımlamaqla hədələyirlər. Onların öz sızıntı saytları var və qurban pul ödəməsə, məlumatları ictimaiyyətə açıqlayırlar. Hakerlər tez-tez qurbanlara birbaşa e-poçt göndərərək "Məlumatlarınızı dərc edəcəyik" deyə hədələyirlər.

Google-ın hesabatına görə, hakerlər daha ənənəvi üsullardan da istifadə edirlər. Onlar fişinq e-poçtları, telefon zəngləri və sosial mühəndislik vasitəsilə qurbanları aldadırlar. Zəng zamanı özlərini şirkətin İT dəstəyi kimi təqdim edən hakerlər, guya təhlükəsizlik problemi və ya məlumat miqrasiyası layihəsi ilə bağlı kömək təklif edirlər. Onlar qurbanı ekran paylaşma sessiyasına qoşulmağa razı salır və beləliklə, kompüterə tam nəzarət əldə edirlər.

Bu hücum üsulu Azərbaycandakı şirkətlər üçün də ciddi təhlükə yaradır. Xüsusilə hüquq firmaları, mühasibat şirkətləri və maliyyə təşkilatları diqqətli olmalıdır. İşçilərinizə İT dəstək adı altında gələn hər kəsin kimliyini yoxlamağı öyrədin. Heç vaxt tanımadığınız şəxslərə kompüterinizə giriş imkanı verməyin. Şirkətinizin İT departamenti ilə əlaqə saxlamadan heç bir uzaqdan giriş sorğusunu qəbul etməyin.

Kibertəhlükəsizlik mütəxəssisləri tövsiyə edir ki, şirkətlər fiziki təhlükəsizlik tədbirlərini gücləndirsinlər. Ofisə daxil olan hər kəsin şəxsiyyətini yoxlamaq, qonaq girişlərini qeydiyyatdan keçirmək və İT personalının həqiqiliyini təsdiqləmək üçün prosedurlar hazırlamaq vacibdir. Həmçinin, işçilərin kibertəhlükəsizlik üzrə müntəzəm təlim keçməsi bu cür hücumların qarşısını almağa kömək edə bilər.

Unutmayın ki, hakerlər getdikcə daha yaradıcı və cəsarətli olurlar. Onlar artıq təkcə rəqəmsal deyil, fiziki məkanda da fəaliyyət göstərirlər. Şirkətinizin məlumatlarını qorumaq üçün həm rəqəmsal, həm də fiziki təhlükəsizlik tədbirlərini birgə tətbiq etmək zəruridir.

Orijinal mənbə:https://techcrunch.com/2026/06/05/google-and-fbi-warn-of-ransomware-group-that-sends-fake-it-workers-to-hack-victims-in-person/

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite