Yeni Exploit Kiti “BlueMoon” Aşkarlandı
Kibertəhlükəsizlik analitikləri, Microsoft Windows və Google Chrome əməliyyat sistemlərində bir neçə zəifliyi birləşdirən “BlueMoon” adlı yeni və əvvəllər sənədləşdirilməmiş bir exploit kitinin aşkarlandığını bildirib. Məlumatlara görə, bu təhlükəli exploit kiti cəmi bir həftə ərzində dörd fərqli casus qrupu tərəfindən geniş şəkildə istifadə edilib.
Casus Qruplarının Hədəfi Chrome və Windows
Bu exploit kiti, hədəflənmiş sistemlərə daxil olmaq üçün Chrome və Windows-dakı mövcud boşluqlardan istifadə edir. Analitiklərin qeyd etdiyi kimi, BlueMoon-un ilk istifadəsi Çin hökuməti ilə əlaqəli olduğu iddia edilən və APT31 (həmçinin Bronze Vinewood, Judgement Panda, JungleBamboo kimi tanınır) adlandırılan dövlət tərəfindən dəstəklənən qrupa aid edilib.
Kibertəhlükəsizlik İcması Xəbərdarlıq Edir
Bu hadisə, dövlət səviyyəli casusluq fəaliyyətlərində yeni və mürəkkəb zəifliklərdən necə istifadə edildiyini bir daha nümayiş etdirir. Exploit kitlərinin eyni vaxtda bir neçə fərqli casus qrupu tərəfindən istifadə edilməsi, onların effektivliyini və geniş yayılma potensialını vurğulayır. Təhlükəsizlik mütəxəssisləri, bu cür Exploit Kit-lərin aşkar edilməsinin vacibliyini və təşkilatların kibertəhlükəsizlik müdafiələrini gücləndirmələrinin zəruriliyini qeyd edirlər.
Mütəxəssislər, istifadəçilərə və təşkilatlara sistemlərini və brauzerlərini mütəmadi olaraq yeniləməyi tövsiyə edir, çünki bu, BlueMoon kimi exploit kitlərinin hədəf aldığı zəifliklərin aradan qaldırılmasına kömək edir.