JDY Botnetinin Genişlənməsi: Çinlə Əlaqəli Qlobal Kiber-Kəşfiyyat Şəbəkəsi
Kibertəhlükəsizlik tədqiqatçıları, Çinlə əlaqəli dövlət tərəfindən dəstəklənən təhdid aktorları ilə əlaqəli JDY adlı gizli şəbəkənin “yenidən fəallaşması və genişlənməsi” barədə xəbərdarlıq ediblər. Lumen’s şirkətinin apardığı araşdırmalara görə, bu botnet hazırda kifayət qədər böyük bir infrastruktura malikdir və qlobal miqyasda hədəf kəşfiyyatı üçün istifadə olunur.
1500-dən Çox SOHO və IoT Cihazı
Mütəxəssislər qeyd edirlər ki, JDY botneti 1500-dən çox SOHO (kiçik ofis və ev ofisi) və IoT (Əşyaların İnterneti) cihazından ibarətdir. Bu cihazlar mərkəzləşdirilmiş şəkildə idarə olunur və yüksək performanslı bir skaner kimi fəaliyyət göstərərək, açıq xidmətləri böyük miqyasda aşkar etmək, onların “barmaq izini” (fingerprint) götürmək və davamlı olaraq xəritələmək üçün istifadə edilir. Bu, təhdid aktorlarına potensial zəiflikləri və giriş nöqtələrini müəyyən etməyə imkan verir.
Kiber-Kəşfiyyatın Artan Təhlükəsi
JDY kimi botnetlərin əsas məqsədi rəqəmsal kəşfiyyat aparmaqdır. Bu cür fəaliyyətlər təhdid aktorlarına hədəflərin şəbəkə infrastrukturunu, zəifliklərini və potensial giriş nöqtələrini dərindən anlamağa imkan verir. Toplanan məlumatlar sonradan daha mürəkkəb hücumlar, o cümlədən Ransomware kampaniyaları, Exploit zəifliklərindən istifadə və ya RCE (Remote Code Execution) vasitəsilə hədəfəyönlü Malware yayılması üçün istifadə edilə bilər. SOHO və IoT cihazlarının təhlükəsizliyinə laqeyd yanaşılması, onları bu cür gizli fəaliyyətlər üçün əlverişli hədəfə çevirir.
Qorunma Tədbirləri
İstifadəçilər və kiçik müəssisələr SOHO və IoT cihazlarının mühafizəsinə diqqət yetirməlidirlər. Bu, standart parolları dərhal dəyişdirmək, proqram təminatını mütəmadi olaraq yeniləmək, lazımsız portları bağlamaq və şəbəkə trafikini monitorinq etmək kimi tədbirləri əhatə edir. Bu addımlar JDY kimi botnetlərin təhdidlərindən qorunmaq və şəxsi məlumatların, eləcə də korporativ sistemlərin təhlükəsizliyini təmin etmək üçün vacibdir.