हैकर ग्रुप ने 11 यूक्रेनी टेलीकॉम कंपनियों पर हमले शुरू किए

हैकर ग्रुप ने 11 यूक्रेनी टेलीकॉम कंपनियों पर हमले शुरू किए

स्रोत नोड: 2945976

टायलर क्रॉस टायलर क्रॉस
पर प्रकाशित: अक्टूबर 19
हैकर ग्रुप ने 11 यूक्रेनी टेलीकॉम कंपनियों पर हमले शुरू किए

एक हैकर संगठन वर्ष की शुरुआत से यूक्रेनी दूरसंचार सेवाओं पर हमले शुरू कर रहा है - अब तक 11 विभिन्न कंपनियों पर हमला करने में कामयाब रहा है।

उनके हमलों से इन कंपनियों के ग्राहकों को काफी परेशानी हुई है। विशेष रूप से उपयोगकर्ताओं को सेवाओं के प्रावधान में बाधा डालना, जैसा कि एक हालिया प्रेस विज्ञप्ति में बताया गया है। यूक्रेन की कंप्यूटर इमरजेंसी रिस्पांस टीम (सीईआरटी) ने हैकर संगठन की पहचान यूएसी-0165 के रूप में की है।

शोधकर्ताओं ने पाया कि उनके हर हमले में एक ही पैटर्न दिखाई देता है। हैक सबसे पहले उन नेटवर्कों से आए जिनके साथ पहले छेड़छाड़ की गई थी। सबसे पहले, वे खुले नेटवर्क पोर्ट की जांच के लिए ffuf, nmap, या dirbuster जैसे सॉफ़्टवेयर का उपयोग करेंगे।

CERT बताते हैं, "ऐसे नोड्स के माध्यम से ट्रैफ़िक को रूट करने के लिए, डांटे, सॉक्स5 और अन्य प्रॉक्सी सर्वर का उपयोग किया जाता है।"

पोर्ट से समझौता करने के बाद, हैकर्स प्रमाणीकरण प्रक्रिया के दौरान अपनी जानकारी दर्ज करने वाले के लॉगिन और पासवर्ड को बचाने के लिए POEMGATE जैसे एप्लिकेशन का उपयोग करेंगे। लक्ष्य उन लॉगिन की खोज करना था जो उन्हें महत्वपूर्ण फ़ाइलों तक पहुंच प्रदान करेंगे

प्रशासनिक नियंत्रण प्राप्त करने के बाद, वे सिस्टम पर पूर्ण दूरस्थ पहुँच और नियंत्रण प्राप्त करने के लिए POSEIDON जैसे उपकरणों का उपयोग करेंगे। पूरी प्रक्रिया के परिणामस्वरूप पूरी कंपनी में पार्श्विक हलचल हुई।

CERT-UA ने एक प्रेस विज्ञप्ति में बताया, "साइबर हमले के अंतिम चरण में, सक्रिय नेटवर्क और सर्वर उपकरण, साथ ही डेटा स्टोरेज सिस्टम अक्षम हो जाते हैं।" "यह समान पासवर्ड के उपयोग और इस उपकरण के नियंत्रण इंटरफेस तक असीमित पहुंच से सुगम होता है।"

प्रक्रिया के दौरान उनका पता नहीं चलता, समूह उनकी अनधिकृत पहुंच को छुपाने के लिए WHITECAT टूल का उपयोग करेगा।

सीईआरटी ने कहा, "यह ध्यान में रखा जाना चाहिए कि उचित जांच की गई घटना से हमारे राज्य की अन्य सुविधाओं पर साइबर खतरों के कार्यान्वयन को रोकने की संभावना बढ़ जाती है।"

सीईआरटी उन कंपनियों से भी आग्रह करता है जिन्होंने अपने सिस्टम पर खतरे वाले अभिनेताओं के किसी भी संकेत को देखा है, वे उनसे संपर्क करें, ताकि वे मामले की उचित जांच शुरू कर सकें।

समय टिकट:

से अधिक सुरक्षा जासूस