Qlobal səviyyəli böyük bir birjanın yüksək vəzifəli icraçı menecerinin Outlook poçt qutusu, ən azı beş ay müddətində naməlum hücumçuların casusluq hədəfinə çevrilib. Bu müddət ərzində hücumçular poçt qutusundan daxil olan məlumatları kiçik, təkrarlanan hissələr şəklində kopyalayaraq Dropbox və OneDrive bulud xidmətləri vasitəsilə sızdırıblar ki, bu da trafiki normal bulud fəaliyyəti ilə qarışdırmağa imkan verib.
Kəşfiyyat Məqsədli Hücum Aşkarlanıb
Bu casusluq kampaniyası bu həftə Symantec və Carbon Black-in Threat Hunter Team tərəfindən aşkarlanaraq ictimaiyyətə açıqlanıb. Hesabatda qeyd edilir ki, hücumun əsas məqsədi maliyyə qazanmaq deyil, kəşfiyyat toplamaq olub. Bu hal, adətən, korporativ casusluq və ya dövlət dəstəkli haker qruplarının fəaliyyətinə işarə edir, çünki maliyyə qurumlarına qarşı ümumiyyətlə Ransomware hücumları və ya birbaşa maliyyə oğurluğu kimi cinayətlər üstünlük təşkil edir.
Gizli Məlumat Sızdırma Metodları
Hücumçuların məlumatları hissə-hissə və geniş istifadə olunan bulud platformaları (Dropbox, OneDrive) vasitəsilə çıxarması, onların aşkar edilmədən uzun müddət ərzində fəaliyyət göstərməyə çalışdığını göstərir. Belə taktikalar, müəssisələrin şəbəkələrindəki anormal trafikləri aşkar etmək üçün istifadə olunan ənənəvi təhlükəsizlik sistemlərini aldatmaq üçün tətbiq edilir. Daxili məlumatların bu cür uzun müddət ərzində sızdırılması, birja kimi strateji əhəmiyyətli bir qurum üçün ciddi təhlükəsizlik boşluqlarını və daxili nəzarət zəifliklərini ortaya qoyur.
Mümkün Nəticələr və Məlumatların Həssaslığı
Birja icraçısının Outlook poçt qutusuna icazəsiz daxil olmaq, hakerlərə qiymətli korporativ strategiyalar, maliyyə məlumatları, tərəfdaşlıqlar, kritik qərarlar və hətta şəxsi yazışmalar haqqında həssas məlumatlara çıxış imkanı verir. Bu cür məlumatlar rəqiblər tərəfindən sui-istifadə oluna, bazarı manipulyasiya etmək, ticarət sirlərini əldə etmək və ya birjanın və onun əməkdaşlarının reputasiyasına ciddi zərbə vurmaq üçün istifadə edilə bilər.