Yeni təhdid: JadeProx və TriBack Loader
Kibertəhlükəsizlik şirkəti Group-IB-nin apardığı araşdırmalar nəticəsində, Alibaba Cloud serverlərindən birinin açıq qalması Çinlə əlaqəli olduğu güman edilən “JadeProx” adlı təhdid klasterinin fəaliyyətini üzə çıxarıb. Bu klasterin Asiya və Latın Amerikasındakı hökumət, səhiyyə və təhsil təşkilatlarını hədəf aldığı müəyyən edilib.
Hücumlar zamanı əvvəllər sənədləşdirilməmiş, “TriBack Loader” adlanan yeni bir Windows loader-indən istifadə edildiyi aşkarlanıb. Bu, təhdid qruplarının daim yeni vasitələr inkişaf etdirərək mövcud müdafiə mexanizmlərindən yan keçməyə çalışdığını bir daha sübut edir.
Hədəflər və Aşkar Edilmə Detalları
Group-IB-in verdiyi məlumata görə, adıçəkilən server 2026-cı ilin aprel ayının ortalarında Alibaba Cloud-un Sinqapur regionunda aşkar edilib. Lakin şirkətin hesabatı dərc edildiyi vaxta qədər server artıq oflayn vəziyyətdə idi. Bununla belə, serverdə aşkar edilən məlumatlar JadeProx klasterinin genişmiqyaslı fəaliyyətlərinə dair əhəmiyyətli sübutlar təqdim edib.
JadeProx-un hədəflədiyi qurumların hökumət, səhiyyə və təhsil sektorlarından olması, kiberhücumların strateji əhəmiyyətini və potensial nəticələrini vurğulayır. Bu sektorlar həssas məlumatlara malik olduqları və cəmiyyət üçün kritik xidmətlər göstərdikləri üçün kiberhücumlar qarşısında xüsusilə həssasdırlar.