
ჰოლანდიის სადაზვერვო სამსახურები edge მოწყობილობებზე ჩინური კიბერშეტევების ზრდის შესახებ აფრთხილებენ
ჰოლანდიის სადაზვერვო სამსახურები AIVD და MIVD მომავალში VPN სერვერებზე, ფაირვოლებსა და სხვა edge მოწყობილობებზე ჩინური კიბერშეტევების ზრდას ელიან და აფრთხილებენ, რომ AI ჰაკერებს ხარვეზების უფრო სწრაფად გამოყენებაში ეხმარება.
ჩინელი ჰაკერები edge მოწყობილობებს სამიზნედ ირჩევენ, ჰოლანდიის სამსახურები აფრთხილებენ
ჰოლანდიის სადაზვერვო სამსახურები ორგანიზაციებს აფრთხილებენ, რომ მოემზადონ ჩინელი ჰაკერების კიდევ უფრო მეტი კიბერშეტევისთვის, რომლებიც VPN სერვერებს, ფაირვოლებსა და სხვა edge მოწყობილობებს სამიზნედ ირჩევენ. ზოგადი დაზვერვისა და უსაფრთხოების სამსახური (AIVD) და სამხედრო დაზვერვისა და უსაფრთხოების სამსახური (MIVD) აცხადებენ, რომ მომავალ წლებში ასეთი შეტევების ზრდას ელიან.
სამსახურების თქმით, ჩინელ ჰაკერებს edge მოწყობილობების ღრმა ცოდნა აქვთ. საწყისი კოდის რევერსული ინჟინერიით მათ დასავლური აპარატურა და პროგრამული უზრუნველყოფა შეისწავლეს, რაც მათ საშუალებას აძლევს, დახვეწილი ტექნიკით შეაღწიონ კორპორაციულ ქსელებში, edge მოწყობილობებში არსებული ხარვეზების გამოყენებით. სამსახურები ამბობენ, რომ ეს მწარმოებლის ცოდნის გარეშე ხარვეზების ფართო კვლევის საშუალებას იძლევა და რომ ხელოვნური ინტელექტი (AI) ჰაკერებს ხარვეზების უფრო სწრაფად ამოცნობასა და გამოყენებაში ეხმარება.
დაცვა და რეკომენდაციები
სამსახურებმა გამოაქვეყნეს კიბერუსაფრთხოების რეკომენდაცია, რომელიც არაავტორიზებული წვდომის თავიდან ასაცილებლად ზომებს მოიცავს. ისინი მხარს უჭერენ „სიღრმისეული დაცვის“ მიდგომას, რომელიც გულისხმობს ინდივიდუალურად კონფიგურირებულ ფაირვოლებს, შეჭრის გამოვლენის სისტემებს, ორგანიზაციის მასშტაბით მრავალფაქტორიან ავთენტიფიკაციას, ქსელის სეგმენტაციას და მონაცემთა დაშიფვრას ქსელის სხვადასხვა დონეზე.
რეკომენდაცია ასევე მოიცავს ცენტრალიზებულ ლოგირებას, უსაფრთხოების მონიტორინგს და ფორენზიკულ მზადყოფნას, რათა კომპრომეტირებულ ორგანიზაციებს დაუყოვნებლივ შეეძლოთ ციფრული ფორენზიკული გამოძიების დაწყება. სამსახურები აღნიშნავენ, რომ კიბერშეტევების მსხვერპლები ხშირად ვერ აწვდიან საჭირო ლოგ ფაილებს, რადგან ლოგები ხშირად არ ინახება, ძალიან ხანმოკლე ვადით ინახება ან ლოკალურად ინახება მოწყობილობებზე, სადაც თავდამსხმელებს შეუძლიათ მათი შეცვლა ან წაშლა. პერსონალის გადამზადება და ციფრული ფორენზიკული გამოძიებების პერიოდული ვარჯიში კომპანიებს კიბერშეტევებისთვის უკეთ მოამზადებს, ასკვნიან სამსახურები.
წყაროები: Cybernews
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.