د مخابراتو په وړاندې سایبر بریدونه مخ په ډیریدو دي. لکه څنګه چې زموږ څخه ډیری د کور څخه کار پیل کوي، موږ څه کولی شو چې زموږ شخصي شبکې د آنلاین ګواښونو څخه خوندي کړو؟
د کوروناویرس ناروغۍ په پایله کې ، د کاري ځواک مخ په زیاتیدونکي شمیر مخابراتي کارونو کې بوخت دي. د وړاندوینې وړ ، د مخابراتو پروړاندې سایبر بریدونه اوس مخ په ډیریدو دي. راځئ چې د هغه ګواښونو په اړه نور معلومات زده کړو چې اتباع ورسره مخ دي ځکه چې موږ د خپل نوي نورمال سره مخ کیږو.
د COVID-19 وبا د هیکرانو لپاره "لومړی وخت" و
لکه څنګه چې ډیرو خلکو د کور څخه په شبکو کې کار پیل کړی چې عموما د ټیټ امنیتي پروتوکولونو پیروي کوي، که چیرې وي، په متحده ایاالتو، فنلینډ او ټوله اروپا کې د جوړ شوي سازمانونو شمیر د جنوري او پای ترمنځ دوه چنده، درې چنده یا حتی څلور چنده شوی. د مارچ په میاشت کې، د آرکټیک امنیت په وینا.
څیړونکي پدې باور دي چې دا یو سیسټمیک ستونزه ښیې چې سازمانونه ورسره مخ دي - د داخلي امنیت وسیلو او پروسو ناکامي او د ګرځنده کاري ځواک په سمه توګه چمتو کولو کې ناکامي.
"زموږ تحلیل ښیي چې د کارمندانو کمپیوټرونه مخکې له دې چې د COVID-19 خبرونه خپاره کړي هک شوي وو، مګر د اور وژونکو تر شا غیر فعال وو، د ګواښ لوبغاړو په استازیتوب د دوی د کار کولو وړتیا بنده کړه." د ارکټیک امنیت. "اوس دا زومبي د فایر وال څخه بهر دي ، د VPNs له لارې د دوی کارپوریټ شبکو سره وصل شوي ، کوم چې د ناوړه مخابراتو مخنیوي لپاره ندي ډیزاین شوي."
دا په زړه پورې تحلیل یو څه ناڅاپه ډیټا وړاندې کوي چې روښانه او د پوهیدو وړ شمیرې د پښو لاندې ګواښونو لوبغاړو په عامه او خصوصي سکتور سازمانونو کې ترلاسه کړي دي. موندنې د وروستي عامه اخطارونو سره هم تړاو لري، لکه د مارچ په 30 د FBI مشورتي د زیان منونکي تحقیقاتي فعالیت د زیاتوالي خبرداری. د دې ګواښونو اغیزې جدي دي او په احتمالي توګه د سوداګرۍ لپاره زیانمن کیدی شي.
هیکران د کوویډ - 19 وبا دوره کاروي ترڅو خلک په مالویر او رینسم ویئر سره په نښه کړي کوم چې کولی شي مهم شخصي ډیټا او همدارنګه د لوی او کوچني سوداګرۍ ډیټا سره جوړجاړی وکړي. یو غیر متناسب بریښنالیک ، چې د کوویډ - 19 احصایو یا وړاندوینو په اړه د راتلونکي اونۍ په جریان کې د وروستي تازه کولو ژمنه کوي ، کولی شي په اسانۍ سره د انټرنیټ کاروونکو پاملرنه راجلب کړي. حتی د لیږونکي بریښنالیک پته به خورا نورمال او قانوني ښکاري. په هرصورت، دا کیدای شي د کمپیوټر څخه ډیټا لپاره د مالویر لرونکی بریښنالیک فشینګ وي یا سایبر مجرمینو ته لیرې لاسرسي ورکول یا حتی بدتر ، یو بریښنالیک چې د ransomware سره ډک شوی ستاسو د لاسرسي بیرته ترلاسه کولو لپاره د تادیې په لټه کې دی.
د مالویر فشینګ کمپاینونو څخه یو چې د کورونویرس وبا په مینځ کې زیاتوالی لیدلی د بازار بیکډور دی ، کوم چې د مالویر ټروجن دی چې د فشینګ بریښنالیکونو له لارې وړاندې کیږي. د مالویر دا فشار د بدنام Trickbot مالویر ډلې لخوا رامینځته شوی.
BazarBackdoor د Sendgrid بازار موندنې پلیټ فارم له لارې اشخاصو ته د بریښنالیک له لارې لیږل کیږي. بریښنالیکونه داسې جوړ شوي چې داسې ښکاري چې دوی د COVID-19 مسلو سره تړاو لري او د ګوګل په اسنادو کې کوربه شوي دي. د بریښنالیک له پرانستلو وروسته، قرباني ته د کلمې سند یا PDF ښودل کیږي، مګر دا نه خلاصیږي او له فرد څخه غوښتل کیږي چې د لیدلو لپاره ورکړل شوي لینک باندې کلیک وکړي.
د اعلان سرورونه هم د پراسرار هیکینګ ګروپ لخوا په نښه شوي چې د ناوړه اعلاناتو چلولو په لټه کې دي. د سایبر امنیت شرکت کنفیانټ دا عملیات افشا کړي ، په کوم کې چې هیکرز په زړو ریویو اډ سرورونو کې نیمګړتیا کاروي چې دوی ته اجازه ورکوي چې د اعلان سرور پرمخ وړونکو شبکو ته ننوځي. یوځل چې دوی لاسرسی ومومي، دوی موجوده اعلاناتو ته ناوړه کوډ ضمیمه کوي. بیا ژوندی کول د خلاصې سرچینې اعلاناتو خدمت کولو سیسټم دی چې له 10 کلونو راهیسې په کار بوخت دی.
هرڅومره ژر چې یو اخته شوی اعلان مشروع سایټونو ته ورسیږي، کوډ سمدلاسه د ویب پاڼې لیدونکي د مالویر اخته فایلونو سره ډک شوي ویب پاڼې ته لیږل کیږي. دا د مالویر فایلونه معمولا د Adobe Flash Player تازه معلوماتو په توګه پوښل کیږي.
په انګلستان کې ، خلکو ته د آنلاین درغلۍ په اړه هم خبرداری ورکړل شوی ، ځکه چې د جرمونو ملي ادارې راپور ورکړی چې له 2,000 څخه ډیر درغلۍ یې نیولې دي. Lynne Owens، د NCA عمومي رییس وویل، سازمان د جعلي آنلاین پلورنځیو په وړاندې اقدام کړی، کوم چې د مالویر او فشینګ سایټونه دي چې د کریډیټ کارت توضیحات او پاسورډونه لټوي.
هغې له خلکو وغوښتل چې آنلاین محتاط اوسئ او خپل پاسورډونه یا بانکي توضیحات مه ورکوئ.
اغلې اوینز وویل: "د ملي سایبر امنیت مرکز ، پخپله او د لندن ښار پولیسو سره یوځای د کورونویرس پورې اړوند 2,000 څخه ډیر درغلۍ لرې کړې ، پشمول د جعلي آنلاین پلورنځیو ، مالویر توزیع سایټونه او د کب نیولو سایټونه ، د شخصي معلوماتو په لټه کې دي لکه پاسورډونه. یا د کریډیټ کارت توضیحات.
د کریپټو بریدونه ، چې د نوي اسعارو هدف لرونکي دي ، د روان COVID-19 بحران په پایله کې هم مخ په ډیریدو دي. د راپور له مخې، د دې میاشتې په پیل کې داسې قضیې شتون درلود چې د ایپل کاروونکو د دولتي افسرانو او کارپوریټ اجرایوي رییسانو په نښه کولو کې ککړ بریښنالیکونه ترلاسه کړي. دا بریدونه په iPhones کې زیرمه شوي حساس معلوماتو ته د ننوتلو هدف و.
د ایپل سرور کې راجستر شوي بریښنالیکونو سره کریپټو لرونکي په ځانګړي توګه د خطر سره مخ وو، ځکه چې هیکرانو د سوداګریزو پلیټ فارمونو لپاره د ډیجیټل والټونو او پټنوم معلوماتو په اړه معلومات په نښه کړي.
د ګوګل پیرودونکي د کروم ویب پلورنځي کې ورته مسلې تجربه کړې. مالویر د مشهور کریپټو ایکسچینجونو لکه Exodus او MyEtherWallet سره د پام وړ ورته والی لري د کاروونکو لاګ ان اسناد راټولوي او د مالویر بریدونو د دې توان درلود چې د قرباني حساس معلوماتو ته د لاسرسي پرمهال د کاروونکو له بټو څخه د کریپټو سکې غلا کړي.