BAKI, Forpost.az Milli Tədqiqatlar Mərkəzi
Serverləriniz əridikdə zəng etdiyiniz adamı düşünün. Günlüklərinizi oxuyan, ehtiyat nüsxələrin harada olduğunu bilir və sistemləri yenidən işə sala bilir. İndi təsəvvür edin ki, həmin şəxs sizin mühitinizə arxa qapıdan girir və ransomware dəstəsinə girişi satır. Bu həftənin başlığı budur: ABŞ prokurorları bir neçə kibertəhlükəsizlik mütəxəssisinin BlackCat kimi tanınan ALPHV, ransomware qrupu ilə işlədiyini iddia edir. Bu hipotetik deyil. Təcrübənin həmişə güvənə bərabər olması ideyasına birbaşa zərbədir.
İnsider təhlükəsi səliqəsiz istifadəçiləri və ya diqqətsiz adminləri nəzərdə tuturdu. Bu tərif indi köhnəlmişdir. Bu gün insayderlər izləri necə silməyi və monitorinqin necə işlədiyini bilən yüksək təlim keçmiş müdafiəçilər ola bilərlər. Onlar pozuntunun miqyasını artırmaq üçün yeniləmə serverlərindən, imtiyazlı hesablardan və ya satıcı əlaqələrindən istifadə edə bilərlər. Həm kiçik, həm də böyük şirkətlər üçün bu, giriş haqqında fərqli düşünmək deməkdir. Etibarlı VPN ilə imtiyazları məhdudlaşdırın, hər şeyi daxil edin, etimadnamələri dəyişdirin və qlobal rabitəni qoruyun . Bu əsasları düzgün edin və bir insayderin keçə biləcəyi bir çox asan yolları kəsəcəksiniz.
Sistemlərinizi düzəldən şəxs onları necə sındıracağını bildikdə, etibar sizin sahib olduğunuz ən bahalı şeyə çevrilir.
Niyə bu, adi insayder riskindən daha pisdir?
Bacarıqlı insayderlər iki ədalətsiz üstünlük gətirirlər. Birincisi, giriş. Onların tez-tez daimi etimadnamələri və admin tokenləri var ki, onlar tipik xəbərdarlıqları artırmadan yanal hərəkət etməyə imkan verir. İkincisi, bilik. Onlar bilirlər ki, hansı qeydləri redaktə edəcəklər, hansı ehtiyat nüsxələri siləcəklər və komandanın hansı idarəçilərə məhəl qoymur. Bunu müasir ransomware-a-xidmət modelləri ilə birləşdirin və siz kütləvi təsir üçün qısa, sakit bir yol əldə edin. Son ittihamlar ekspertizanın silahlandırıla biləcəyinə dair açıq siqnaldır.
Eyni zamanda hüquqi hekayə ortaya çıxdı, təhlükəsizlik qrupları texniki bir minanın partladığını gördü. Tədqiqatçılar və təchizatçılar CVE-2025-59287-in kritik Windows Server Yeniləmə Xidmətləri açığı üçün aktiv istismar və kütləvi skan edildiyini bildirdilər. WSUS serverləri yamaqları itələməyə kömək etmək üçün nəzərdə tutulub. Təcavüzkarlar yeniləmə xidmətinə sahibdirlərsə, eyni anda bir çox maşına kodu ötürə bilərlər. Bu, yamaq infrastrukturunu cəlbedici hədəfə çevirir.
Təhlükəli yeniləmə serveri həssas son nöqtədən daha təhlükəlidir. O, müdafiəçilərinizin alətlərini təcavüzkarların çatdırılma vasitəsinə çevirə bilər.
Bu tendensiyalar real riskə necə birləşir
WSUS qutunuza çata bilən və ya satıcı konsollarının açarları olan bir insayderi təsəvvür edin. Onlar texniki xidmət pəncərəsi yarada, xəbərdarlıqları söndürə və istismara icazə verə bilərlər. Və ya istismar kodunu növbəyə qoymuş filiala girişi satırlar. WSUS şousu hücumçuları üçün son skan və konsepsiya istismarlarının sübutu bu dəqiq açılışları fəal şəkildə axtarır . Bu, insan və texniki riskin birləşməsidir: imtiyazlı və canlı istismara malik şəxs sürətli, yüksək təsirli pozuntuya bərabərdir.
Problemin miqyası kiçik deyil. Müstəqil izləyicilər 2025-ci ilə qədər qlobal kibercinayətkarlığın zərərinin təxminən 10,5 trilyon dollara çatacağını təxmin edirlər. Bu rəqəm idarə heyətinin davranışını dəyişdirmək üçün kifayət qədər böyükdür. Risk indi təkcə İT deyil, müəssisə və milli təhlükəsizlik müzakirəsidir. Böyük qurumlar və hökumətlər, tənzimləyicilər də bunu izləyir.
Liderlər hazırda nəyə diqqət etməlidirlər
Həqiqi tərəqqi etmək üçün mükəmməl texnologiyaya ehtiyacınız yoxdur. İnsanların uğursuz olduğunu və sistemlərin pozulduğunu güman edən məqsədyönlü nəzarətlərə ehtiyacınız var.
• İmtiyazlı girişi gücləndirin. Ən az imtiyaz, sessiya vasitəçiliyi və vaxtında yüksəlişdən istifadə edin. Etibarnamələrin ləğv edilməsini və yoxlanılmasını rutin edin.
• Yeniləmə infrastrukturunu təcrid edin. WSUS və oxşar xidmətləri ciddi çıxış və giriş qaydaları ilə seqmentləşdirilmiş şəbəkələrə qoyun. WSUS-u işə salmalısınızsa, onun sinxronizasiyasını və fayl fəaliyyətini yaxından izləyin. Satıcı bantdan kənar yamaq çıxararsa, onu tez bir zamanda tətbiq edin və yoxlayın.
• İmtiyazlı iş üçün sessiya qeydini tələb edin və dəyişməz qeydləri saxlayın. Nə baş verdiyini sübut edə bilmirsinizsə, saxlama və cavab tədbirləri daha uzun çəkir və daha baha başa gəlir.
• İşçilərə nəzarət etdiyiniz kimi üçüncü tərəfləri də yoxlayın . Podratçılar və məsləhətçilər tez-tez geniş çıxış əldə edirlər. Əsas yoxlamalar, müqavilə ilə məhdudlaşdırılmış icazələr və sessiya auditi təchizatçı riskini azaldır.
• İlk sübut olan hadisəyə cavab planı yaradın. Məhkəmə şəkillərini çəkin və qeydləri erkən qoruyun. Hüquq, PR və təhlükəsizlik pozuntuları barədə bildiriş və saxlanması üçün praktiki xoreoqrafiyaya ehtiyac duyur.
Tənzimləmə dövrəni bağlayır
Tənzimləyicilər yuxuda deyil. Qanunvericilər agentliklərdən hesab gigiyenası və oğurlanmış etimadnamələr barədə hesabatlardan sonra kütləvi müşahidə və ya kritik məlumat xidmətləri ilə məşğul olan şirkətləri araşdırmağı xahiş ediblər. Satıcı şəxsi məlumatları miqyasda idarə etdikdə və zəif nəzarətə malik olduqda, nəticə həm qanuni, həm də ictimai olur. Təhlükəsizlik sertifikatlarını və ya audit nəticələrini göstərmək üçün daha çox yoxlama, məcburi açıqlamalar və təzyiq gözləyin.
Bu o deməkdir ki, satıcı təhlükəsizliyi gələcəkdə satınalma məsələsi olacaq. SOC hesabatlarını, qırmızı komanda nəticələrini və güclü çox faktorlu icra sübutunu istəyin. Satıcı gigiyena ilə bağlı ağlabatan sübut təqdim edə bilmirsə, münasibətləri yenidən nəzərdən keçirin.
Son söz
Daxili risk yeni deyil. Yeni olan qarışıqdır: dərin sistem biliyi, avtomatlaşdırılmış istismar alətləri və giriş üçün qlobal bazara malik yüksək ixtisaslı insanlar. Düzəliş tək bir məhsul deyil. Bu, həssas idarəetmə, dürüst mədəniyyət və fırlanma, qeyd etmə və məhdudlaşdırmaq üçün nizam-intizamdır. Qəyyumlarınızla dəyərli, lakin səhv bir varlıq kimi davranın. Onların nə edə biləcəyini yoxlayın və nə etdiklərinə baxın. Təkcə bu həftə gördüyümüz başlıq növünün ehtimalını azaldacaq.
Qlobal Dünyanın yoxsa ABŞ-ın Donald Tramp Problemi Dilemması(!)
Qlobal Geo-Siyasi İdarEtmə və Hakimiyyət Düzəninin Süni İntelleket Dominantlığı
ABŞ-İran:Sülhün Gizli Mətni yaxud Cəza Müqaviləsinin Memorandimu
Geo-Siyasi Münaqişələrin Qlobal Aclığ Böhranı yaxud Yeni Dünya Nizamının Ədalətsiz Arxitekturası
Rusiyanın Geosiyasi Perspektivində Taliban yaxud Diplomatiya və Təhlükəsizlik Dinamikasında Qeyri-Sabit Mühitə Hesablanmış Risk
Yaxın Şərq: Müdafiədfən Ambisyaya Keçidin Geo-Siyasi Dizaynı yaxud Yeni Regional Xəritə:Parçalanma,Hedcinq və Çəkindirmə
Ermənistan:Paşinyan Hakimiyyətinin Siyasi DNT-si yaxud Gücün Konsentrasiyası yoxsa Ləkələnmiş Mandat
Çinin İrandan Neft Aslılığının Arxasındakı Qırılan Təchizat Zəncirlərinin Bərpası Strateji Praqmatizmi