ფოტო: westpoint.edu
უკრაინის სამთავრობო ორგანიზაციების კომპიუტერულ სისტემებზე, ყალბი CAPTCHA-ს ვერიფიკაციით განხორციელებული კიბერშეტევები, შესაძლოა, რუსეთთან დაკავშირებული კიბერდაჯგუფებების მიერ იყოს ორგანიზებული. ამის შესახებ ამერიკული ტექნოლოგიური კომპანია Cisco-ს მკვლევრები აცხადებენ.
Cisco-ს მკვლევრებმა უკრაინული ორგანიზაციების კომპიუტერულ სისტემებში უჩვეულო აქტივობა აპრილში დააფიქსირეს. მათი შეფასებით, დაკვირვების შემდგომ, თითქმის დარწმუნებულები არიან, რომ თავდასხმის უკან რუსი კიბერდაჯგუფება იდგა.
მკვლევრებმა სისტემაში მავნე პროგრამა Amatera აღმოაჩინეს, რომელსაც კომპიუტერიდან სენსიტიური ინფორმაციის მოპოვება შეუძლია. ის ასევე გამოიყენებოდა ისეთი ტიპის პროგრამული უზრუნველყოფის დასაყენებლად, რომელიც თავდამსხმელს კომპიუტერზე დისტანციურ წვდომას აძლევს. შედეგად, ჰაკერებს ფაილების ნახვა და მონაცემების გადატანაც შეეძლოთ.
Cisco-ს ცნობით, პროგრამა დაკავშირებული იყო სერვერთან, რომლის IP-მისამართიც რუსეთშია დაფიქსირებული. თუმცა ამერიკული კომპანიის მკვლევრებმა ვერ დაადგინეს, რეალურად მოიპარეს თუ არა რუსმა ჰაკერებმა რაიმე ტიპის ინფორმაცია უკრაინული ორგანიზაციიდან ან გამოიყენეს თუ არა მიღებული წვდომა დანიშნულებისამებრ.
მიუხედავად ამისა, Cisco მიიჩნევს, რომ ეს ინციდენტი შესაძლოა ბევრად უფრო ფართო ოპერაციის ნაწილი ყოფილიყო, რომლის მიზანიც კრიპტოვალუტისა და მომხმარებლების ანგარიშების მონაცემების მოპარვაა.
ამ შემთხვევაში, თავდასხმა იმ კომპიუტერული ვებგვერდებისკენ იყო მიმართული, რომლებზეც Google-ის CAPTCHA-ს ყალბი ვერსია იყო განთავსებული. ჩვეულებრივ, CAPTCHA ადგენს, ვებგვერდზე ადამიანი სტუმრობს, თუ მას ავტომატური პროგრამა იყენებს. თუმცა ყალბი ვერსია მომხმარებელს კომპიუტერში კონკრეტული ფანჯრის გახსნასა და მასში მითითებული ტექსტის ჩასმას სთხოვდა. ამ მოქმედების შესრულების შემთხვევაში კი, მომხმარებელი ფაქტობრივად მავნე პროგრამის გაშვებას უწყობდა ხელს.















