Kiber hücumçular artıq zərərli proqram əvəzinə qanuni hesabları istifadə edir

Redaktor

04.06.2026 20:38
36

Kiber hücumçular artıq zərərli proqram əvəzinə qanuni hesabları istifadə edir

Kiber təhlükəsizlik sahəsində baş verən strateji dəyişikliklər hücumçuların metodlarına da birbaşa təsir göstərməyə davam edir. 

Valyuta.az xəbər verir ki, “Kaspersky Security Services” tərəfindən hazırlanan yeni hesabatda 2025-ci ildə sistemə sızma məqsədilə ən çox parol təxmin etmə və icazəli hesabların sui-istifadəsi üsullarından istifadə edildiyi göstərilib. Təhdid aktorları firewall-lara düşən və asanlıqla aşkar edilən zərərli proqramlar əvəzinə, müəyyən edilməsi daha çətin olan qanuni giriş imkanlarını üstün tutur.

Geniş məlumat bazasına əsaslanan araşdırma müəssisələrdə ən çox rast gəlinən hücum texnikalarını, istifadə olunan alətləri və siber insidentlərin xarakterik xüsusiyyətlərini təhlil edir. Nəticələr göstərir ki, siber təhdidlərin böyük hissəsi kimlik məlumatları və identitet idarəetmə prosesləri ətrafında formalaşır.

Ən çox istifadə olunan beş sızma üsulu

Hücumçuların şübhəli fəaliyyətlərinin nə qədərinin real siber insidentə çevrildiyini analiz edən araşdırma aşağıdakı əsas taktikaları müəyyən edib:

Parol təxmin etmə (34,8%): Hücumçular hesaba giriş əldə etmək üçün sistematik şəkildə müxtəlif şifrə kombinasiyalarını sınayır. Zəif və ya təkrarlanan parollardan istifadə edən təşkilatlar bu üsulun uğur qazanmasına şərait yaradır.

Yerli hesab yaradılması (34,7%): Sisteme bir dəfə sızan siber cinayətkarlar ilkin giriş nöqtəsi bağlansa belə, içəridə qalmaq üçün yeni yerli hesablar yaradır. Bir çox şirkətdə bu fəaliyyəti aşkarlayacaq telemetriya infrastrukturu mövcud deyil.

İcazəli hesabların sui-istifadəsi (34,5%): Zərərli proqram istifadə olunmadan ələ keçirilmiş etibarlı giriş məlumatları ilə sistemə daxil olunur. Giriş prosesi tam qanuni göründüyü üçün bu fəaliyyət adi istifadəçi davranışları arasında gizlənir və aşkarlanması çətin olur.

Hesab manipulyasiyası (32%): Kiber hücumçular mövcud hesablar üzərində dəyişikliklər edirlər. Deaktiv edilən hesabların yenidən aktivləşdirilməsi və ya səlahiyyətlərin artırılması ilə sistem daxilində nəzarəti gücləndirirlər.

Şəbəkə xidmətlərinin kəşfi (31,2%): Hücumçular şəbəkənin dərinliklərinə keçməzdən əvvəl açıq servis və sistemləri skan edir. Bu mərhələnin erkən aşkarlanması təhlükəsizlik komandalarına müdaxilə üçün vacib zaman qazandırır.

Kiber təhdid aktorları hədəflərinə çatmaq üçün hər zaman inkişaf etmiş zərərli proqramlara ehtiyac duymur. Qanuni idarəetmə alətləri və ələ keçirilmiş hesablar bir təşkilat daxilində görünmədən hərəkət etməyin ən sürətli yollarından biridir. “Kaspersky”nin Təhlükəsizlik Əməliyyatları Mərkəzinin (SOC) rəhbəri Sergey Soldatov bildirib ki, bu texnikaların geniş yayılması təşkilatların daha dərin görünürlük imkanlarına ehtiyacını göstərir. Hücumun müxtəlif mərhələlərində şübhəli fəaliyyətləri bir-biri ilə əlaqələndirmək effektiv müdafiənin əsasını təşkil edir.

Mütəxəssislər siber hücumlara qarşı yanlış siqnallardan yayınaraq daha çox yüksək riskli davranışlara fokuslanmağın vacibliyini vurğulayır. Təşkilatlar insidentlərin idarə olunması dövrünü əhatə edən idarə olunan aşkarlama, cavab və müdaxilə həllərindən istifadə edərək təhlükəsizlik sistemlərini gücləndirə bilər.

Paşa Məmmədli

Paylaş

Şərhlər

Növbəti xəbər yüklənir...

Xəbər lenti

Bütün xəbərlər

Azərbaycanda Monteneqronun viza müraciət mərkəzi fəaliyyətə başlayıb

04.06.2026

Dünya birjalarında fərqli istiqamət: ABŞ yüksəlir, Avropa geriləyir

04.06.2026

Bölmə rəisi işdən çıxdı - Yeni vəzifəyə təyin olundu

04.06.2026

Karyerada 45 yaş baryeri: ChatGPT təcrübəli işçiləri silir?

04.06.2026

Kiber hücumçular artıq zərərli proqram əvəzinə qanuni hesabları istifadə edir

04.06.2026

Qazaxıstan Prezidenti bu il Azərbaycana səfər edəcək

04.06.2026

Vacib xammalın qiymətləri iki ayın minimumuna düşdü

04.06.2026

Yeni kiberkəşfiyyat hesabatı: Robototexnika və nüvə şirkətləri hədəfə alınıb

04.06.2026

"Microsoft" gələcəyi göstərdi: Ekranlar qalır, tətbiqlər yox olur

04.06.2026
Bir vaxtlar investorların yarışdığı startaplar indi maliyyə tapa bilmir

Bir vaxtlar investorların yarışdığı startaplar indi maliyyə tapa bilmir

04.06.2026

Azərbaycanda universitet 3 vəzifəyə işçi axtarır

04.06.2026

"Nvidia" daha bir startapı satın alıb

04.06.2026

Niyə milyarderlər ikinci vətəndaşlıq axtarırlar?

04.06.2026

Azərbaycan limon idxalına 3 ayda 5 milyon manata yaxın vəsait xərcləyib

04.06.2026

"Şahdəniz"də illik qaz hasilatı nə qədərdir? - "BP-Azerbaijan" açıqladı

04.06.2026

Süni intellekt ilə biznes qurmağın yolu - Əziz Ağayev açıqlayır...

04.06.2026
Startap üçün haradan pul tapmaq olar?

Startap üçün haradan pul tapmaq olar? - ŞƏRTLƏR

04.06.2026

Bankda işləyirdi, itlər üçün tort bişirərək biznes qurdu

04.06.2026

Onlara 3 il hər ay pul veriləcək, güzəştlər olunacaq

04.06.2026

Telefon satmağı dayandıran "Nokia" pulu haradan qazanır?

04.06.2026

Məzənnə

Yüklənir...