-4655a4-large-1773326528.jpg?h=ee4485c09c731b006224bbabbe69975f925d4c78)


Ойрх Дорнодод Iran-д чиглэсэн Israel болон United States-ын халдлага 2-р сарын 28-нд эхэлснээс хойш интернэт дэх хортой (malicious / scam) урсгал 245%-иар өссөн талаар Akamai Technologies мэдээллээ.
Энэ хугацаанд автомат хайгуулын (reconnaissance) урсгал 65%, нууц үг хулгайлах оролдлого 35%, эмзэг мэдээлэл илрүүлэх скан 52%, ботнет илрүүлэх урсгал 70%, үйлчилгээ саатуулах (DDoS) бэлтгэл 38%-иар тус тус өссөн байна.

Шинжээчдийн үзэж байгаагаар энэхүү өсөлтийн гол шалтгаан нь геополитикийн мөргөлдөөн бөгөөд 70 гаруй хактивист бүлгүүд идэвхжиж, АНУ болон Израильтай холбоотой гэж үзсэн улс орнуудыг онилон халдлага хийж эхэлжээ.
NCC Group-ийн шинжээчдийн хэлснээр энэ нь зөвхөн бүс нутгийн асуудал биш болж, дэлхийн дижитал дэд бүтэц болон нийлүүлэлтийн сүлжээнд нөлөөлөх хэмжээнд хүрсэн байна.
Сонирхолтой нь халдлагын ихэнх нь Иранаас бус, харин Russia (35%) болон China (28%)-аас ирж байгаа нь тогтоогджээ.
Үүнийг кибер гэмт хэрэгтнүүд proxy сүлжээ, IoT төхөөрөмж болон ботнет ашиглан өөр улсуудаас халдлага зохион байгуулж байгаатай холбон тайлбарлаж байна.
Шинжээчдийн анхааруулж байгаагаар одоогийн халдлагуудын ихэнх нь шууд сүйтгэх биш, харин “бэлтгэл” шатандаа явж байна.
Өөрөөр хэлбэл халдагчид:
системүүдийг судлах
эмзэг цэгүүдийг илрүүлэх
ирээдүйн халдлагад бэлтгэх
ажлуудыг идэвхтэй хийж байгаа бөгөөд энэ нь илүү том довтолгооны өмнөх үе шат гэж үзэж байна.
Мөн Sandworm, Volt Typhoon зэрэг төрийн дэмжлэгтэй бүлгүүд энэ нөхцөл байдлыг ашиглан барууны орнуудын эрчим хүч, харилцаа холбооны системд нэвтрэх оролдлого хийж байна.
Одоогийн нөхцөл байдал нь төрийн дэмжлэгтэй халдлага болон бие даасан хактивист үйл ажиллагааны ялгаа улам бүдгэрч байгааг харуулж байна.
Олон бүлгүүд нэгдсэн зохион байгуулалттайгаар ажиллаж, нэг зорилготой халдлага хийх болсон нь кибер дайны шинэ хэлбэр үүсэж байгааг илтгэж байна.
Мэргэжилтнүүдийн үзэж байгаагаар байгууллагууд кибер аюулгүй байдлыг зүгээр нэг хамгаалалтын функц биш, харин амьд үлдэхэд зайлшгүй шаардлагатай стратегийн асуудал гэж үзэх цаг болсон.
Одоогийн халдлагууд нь зөвхөн эхлэл байж болох бөгөөд бодит, илүү хүчтэй довтолгоо ирэх магадлал өндөр байгааг анхааруулж байна.