ჰაკერულმა ჯგუფმა ShinyHunters ცნობილი გამოსასყიდი საიტის სერვერი გატეხა
თავდამსხმელებმა Grav CMS-ის მოწყვლადობა გამოიყენეს

კიბერუსაფრთხოების სფეროში მორიგი ხმაურიანი ინციდენტი მოხდა. როგორც BleepingComputer-ი იუწყება, ჰაკერულმა დაჯგუფებამ ShinyHunters-მა შეძლო Clop-ის, გამოსასყიდი პროგრამების (ransomware) გამავრცელებელი ცნობილი ჯგუფის, მონაცემთა გაჟონვის საიტის გატეხვა. თავდასხმის შედეგად Clop-ის ვებგვერდი დაზიანდა და მისი შინაარსი შეიცვალა.
სუსტი წერტილი: Grav CMS
ექსპერტების თქმით, ShinyHunters-მა შეტევა Grav CMS-ში არსებული დაუცველობის გამოყენებით განახორციელა. საუბარია ე.წ. „path traversal“ ტიპის მოწყვლადობაზე, რომელიც ჰაკერებს საშუალებას აძლევს, გვერდი აუარონ ავთენტიფიკაციას და წვდომა მიიღონ სერვერზე არსებულ ფაილებზე, რომლებიც წესით დაცული უნდა იყოს. ეს კონკრეტული ხარვეზი იმ დროისთვის არ იყო გამოსწორებული, რაც თავდამსხმელებისთვის იდეალურ შესაძლებლობად იქცა.
Clop-ის ჯგუფმა აღიარა, რომ მათი ინფრასტრუქტურა კომპრომეტირებული იყო. შედეგად, მათ იძულებით გადაიტანეს თავიანთი მონაცემთა გაჟონვის პორტალი ახალ Tor მისამართზე, რათა თავიდან აეცილებინათ შემდგომი ჩარევა. ეს შემთხვევა კიდევ ერთხელ უსვამს ხაზს იმას, რომ მაშინაც კი, როდესაც საქმე გვაქვს კრიმინალურ დაჯგუფებებთან, ისინი თავად ხდებიან სხვა ჰაკერების სამიზნეები, თუკი იყენებენ მოძველებულ ან დაუცველ პროგრამულ უზრუნველყოფას.
რა მნიშვნელობა აქვს ამას?
მსგავსი ინციდენტები მნიშვნელოვანია იმით, რომ ისინი აჩვენებენ კიბერდამნაშავეებს შორის მიმდინარე შიდა კონფლიქტებსა და კონკურენციას. მიუხედავად იმისა, რომ ეს მოვლენა უშუალოდ მომხმარებლებისთვის პირდაპირ საფრთხეს არ წარმოადგენს, ის ადასტურებს, რომ თუნდაც ყველაზე საშიშ ჰაკერულ დაჯგუფებებს აქვთ ტექნიკური სისუსტეები. ქართველი მომხმარებლებისთვის, რომლებიც იყენებენ სხვადასხვა CMS პლატფორმებს, ეს არის შეხსენება, რომ პროგრამული უზრუნველყოფის დროული განახლება უსაფრთხოების ფუნდამენტური ნაწილია.