Çinlə Əlaqəli Hakerlər On İlə Yaxın Müddətdə Linux Giriş Sistemlərini Arxa Qapılarla Yoluxdurub
Çin hökuməti ilə əlaqəli olduğu güman edilən haker qrupu, təxminən on il ərzində Linux sistemlərinin giriş proqramlarında gizli şəkildə fəaliyyət göstərərək, kibertəhlükəsizlik cəbhəsində böyük bir narahatlıq yaratmışdır.
On İlə Yaxın Davam Edən Gizli Fəaliyyət
Kibertəhlükəsizlik şirkəti Sygnia tərəfindən “Velvet Ant” adı ilə izlənilən bu qrup, müdafiəçilərin ən çox nəzarət etdiyi noutbuklar və serverlər üzərində gizlənmək əvəzinə, birbaşa Linux giriş sisteminin özünə sızmışdır. Qrupun taktikası, istifadəçilərin sistemə daxil olmasına qərar verən kritik PAM (Pluggable Authentication Modules) və OpenSSH komponentlərini backdoor vasitəsilə komprometizə etməkdən ibarət olub.
Bu metod, hakerlərə adi sistem təmizləmə əməliyyatları ilə aşkarlanmayan, demək olar ki, onillik bir gizli giriş imkanı təmin etmişdir. Komprometizasiya edilmiş giriş sistemləri vasitəsilə, “Velvet Ant” qrupu uzun müddət ərzində şəbəkələrə nəzarət edə bilmiş və məlumatları oğurlaya bilmişdir. Bu cür yüksək səviyyəli və davamlı giriş, hədəflənən təşkilatlar üçün ciddi risklər yaradır.
Təhlükəsizlik Mütəxəssisləri üçün Çağırış
Bu hadisə, təhlükəsizlik mütəxəssisləri üçün ciddi bir xəbərdarlıqdır. Ən fundamental sistem komponentlərinin, xüsusilə də giriş mexanizmlərinin hədəf alınması, ənənəvi təhlükəsizlik tədbirlərinin belə bu cür mürəkkəb və uzunmüddətli hücumları aşkar etməkdə çətinlik çəkə biləcəyini göstərir. PAM və OpenSSH kimi komponentlər əməliyyat sisteminin ürəyi hesab edildiyindən, onların komprometizasiyası genişmiqyaslı nəticələrə yol aça bilər.
Bu cür hücumların qarşısını almaq üçün təşkilatlar daha dərin monitorinq vasitələrindən istifadə etməli, sistem fayllarının bütövlüyünü mütəmadi olaraq yoxlamalı və təhlükəsizlik yamalarını vaxtında tətbiq etməlidirlər. Həmçinin, şübhəli fəaliyyətləri aşkarlamaq üçün davranış analizləri və AI dəstəkli təhlükəsizlik həlləri kritik əhəmiyyət kəsb edir.
Nəticə etibarı ilə, “Velvet Ant” qrupunun bu əməliyyatı, dövlət dəstəkli haker qruplarının resurslarını və səbrini, həmçinin ən kritik infrastruktur komponentlərini hədəf almaq qabiliyyətini bir daha nümayiş etdirir.