Кіріспе

Әр түрлі осалдықтарға қарсы шабуылдарды біріктіретін бағдарламалық жасақтаманы пайдалану.

Қоспалы қауіп (немесе қоспалы шабуыл) – әр түрлі осалдықтарға қарсы шабуылдардың комбинациясын қолданатын бағдарламалық жасақтаманы пайдалану. Қоспалы қауіптер – қауіптерді шабуылдау және тарату тәсілдерін пайдаланатын кез келген бағдарламалық жасақтама, мысалы, құрттар, трояндық аттар және компьютерлік вирустар.

Сипаттама

Күрделі қауіптер екі немесе одан көп шабуылдан тұрады, мысалы, бір түрлі бірнеше шабуыл. Күрделі қауіп-қатерлерге 2015 жылы Парижде болған террористік шабуыл сияқты үйлестірілген физикалық қақтығыстар сериясы немесе кибершабуыл мен жеке физикалық шабуыл сияқты қауіп-қатерлер жиынтығы жатады, олар үйлестірілуі мүмкін. Соңғы жылдары кибершабуылдар Stuxnet, Triton немесе Trisis сияқты физикалық жүйелерге әсер ету қабілетін арттырды және WannaCry және Netwalker сияқты құпия сөзді ұрлау бағдарламаларын (ransomware) тудырды. Компьютерлік жүйелерге қауіп төндіретін қауіптерді тану арқылы, әлеуетті физикалық қауіптер пайда болады. "Құрама қауіп" термині табиғи, кездейсоқ немесе мақсатты физикалық немесе виртуалды қауіп ретінде анықталды, ол өмірге, ақпаратқа, операцияларға, қоршаған ортаға және мүлікке зиян келтіру немесе оларға таралу әсерін тигізу мүмкіндігіне ие. Бұл 2010 жылғы АҚШ Ішкі қауіпсіздік департаментінің Тәуекел сөздігінен алынған терминологияға негізделген бейімделу. Сара Кобл (Infosecurity Mag журналында 2020 жылдың 12 маусымында жазған) осының қаншалықты жылдам және қауіпті болуы мүмкін екенін көрсете келе, "Хьюстон бизнес иесі Джессика Хатчтың өміріне қауіп төнді, өйткені киберқылмыскерлер оның компаниясының әлеуметтік желідегі аккаунтын бұзып, расистік хабарламалар жариялады". Infinity Diagnostics Center компаниясының негізін қалаушы және бас директоры Instagram аккаунтының белгісіз хакердің қолына түскенін айтты. Аккаунтқа кірген соң, қауіп төндіретін тұлға Хэтч пен оның бизнесін нәсілшіл деп көрсетуге арналған бірнеше жазбаларды жүктеді. "Құрама қауіптер: наразылықтар! Хакерлік? Өліммен қорқыту!?!", Gate 15 тәуекелді басқару процестері біздің күрделі және құрама қауіп-қатер ортасын ескеруі керек екенін атап өтті. 2020 жылдың 6 қыркүйегінде Аргентинаның ресми иммиграциялық агенттігі Dirección Nacional de Migraciones Netwalker құпия сөзді ұрлау бағдарламасынан (ransomware) зардап шекті, бұл елге кіру мен шығу шекаралық өтуді уақытша тоқтатты. Құрама қауіптер, кибершабуыл түрінде, адам өмірін құртуға дейін жетті. 2020 жылдың 10 қыркүйегінде Германия билігі хакерлік шабуыл Дюссельдорф университеттік ауруханасының (UKD) ақпараттық жүйелерінің істен шығуына себеп болғанын және шұғыл емделуді қажет еткен әйел басқа қалаға жеткізілгеннен кейін қайтыс болғанын мәлімдеді. 27 маусым 2023 жылы Avertium құпия сөзді ұрлау бағдарламаларына (ransomware) байланысты науқастардың өлімі туралы мақала жариялады. Мақалада сондай-ақ ең белсенді құпия сөзді ұрлау бағдарламалары (ransomware) топтары: Royal, BlackCat және Medusa аталды. Royal салыстырмалы түрде жаңа құпия сөзді ұрлау бағдарламасы (ransomware) тобы және ол алғаш рет 2022 жылдың басында байқалды. MedusaLocker фишинг және спам электрондық пошта кампанияларын құрбандардың желілеріне кіріп, құпия сөзді ұрлау бағдарламасын (ransomware) тікелей электрондық поштаға қосады. "Гардиан" газетінің хабарлауынша, ең нашар жағдайда "кибершабуылшылар жерсеріктік антенналарды микротолқынды пеш сияқты жұмыс істейтін қаруға айналдырып, кибершабуыл жасауға" болады. 2019 жылдың 10 қыркүйегінде Cyber Threat Alliance (CTA) "Заңсыз криптовалюталық қауіп" атты жаңа бірлескен талдау өнімін шығарды, онда заңсыз криптовалюталық тау-кен ісі бизнеске ең үлкен кибер қауіп ретінде құпия сөзді ұрлау бағдарламасын (ransomware) басып алды. CTA-ның айтуынша, тау-кен шабуылдары клиенттерінің ең көп кездесетін шабуылдарының біріне айналды. Құрама қауіптер денсаулық сақтау жүйелеріне де қауіп төндіреді, олардың көпшілігі жұмыс істеу үшін интернет байланысына, сондай-ақ жүрек сергіткіштер сияқты көптеген басқа да медициналық құрылғыларға мұқтаж, бұл заттардың интернет (IoT) желісінің өсіп келе жатқан бөлігін құрайды, олар кибершабуылға ұшырауы мүмкін. 2020 жылға қарай медициналық құрылғыларда қауіп-қатерлер туралы хабарланған. Жақында 500 мың жүрек сергіту аппаратында пайдаланушыларды шабуылға ұшыратуы мүмкін аса маңызды ақаулық табылды. Сонымен қатар қауіпсіздік мәселелерін зерттеген ғалымдар жүрек сергіту аппаратының бір маркасының ақаулықтарын анықтады, оны шабуылшылар қашықтан орнатылған жүрек сергіткіштерін басқарып, науқастарға физикалық зиян келтіру үшін пайдалана алады. 2019 жылдың 16 шілдесінде Мобиль штатындағы Спрингхилл медициналық орталығында ана баласын дүниеге әкелді. Анасы Киддке Спрингхиллдің кибершабуылға ұшырағаны туралы хабар берілмеген. Ол қызын босануға барған кезде дәрігерлер мен медбикелер бірнеше маңызды сынақтарды өткізіп жіберді, олар баланың мойнына құйрық бауының оралып, миына зақым келтіріп, тоғыз айдан кейін өлімге әкелгенін көрсетті. 2021 жылдың 5 ақпанында белгісіз кибершабуылшылар Флорида штатының Олдсмар қаласындағы ауыз су тазарту зауытының қадағалау бақылау және деректерді алу (SCADA) жүйесіне кірді. Жүйеге кірген соң, шабуылшылар натрий гидроксидінің деңгейін өзгертті, оны лаги немесе каустикалық сода деп те атайды, миссияға 100 бөліктен 11100 бөлікке дейін. Натрий гидроксиді жоғары мөлшерде адам тіндеріне зиян келтіруі мүмкін. Бұл сұйық дренаж тазартқыштарының негізгі құрамы, бірақ төмен деңгейде судың қышқылдығын бақылау және судан металдарды алу үшін қолданылады. 2021 жылдың 7 мамырында Техас штатының Хьюстон қаласынан басталатын және негізінен Оңтүстік-Шығыс АҚШ-қа бензин мен авиациялық отын тасымалдайтын американдық мұнай құбыр жүйесі Colonial Pipeline құпия сөзді ұрлау бағдарламасынан (ransomware) зардап шекті, бұл құбырды басқаратын компьютерлік жабдыққа әсер етті. Құпия сөзді ұрлау бағдарламасы (ransomware) Техас пен Нью-Йорк арасында күніне шамамен 3 миллион баррель отын жеткізілімін тоқтатты. Шабуыл АҚШ-тың Шығыс жағалауында отын тапшылығына әкелді. 2021 жылдың 30 мамырында ет жеткізуші JBS құпия сөзді ұрлау бағдарламасынан (ransomware) зардап шекті. АҚШ-тағы JBS-ке тиесілі барлық сиыр етін өңдейтін мекемелер уақытша істен шығарылды. Шабуыл шаруашылық және мейрамкерлік салаларына тарап кетті. 2021 жылдың 21 қыркүйегінде Айова штатында орналасқан ауылшаруашылық қызметтерін ұсынатын NEW Cooperative Inc. құпия сөзді ұрлау бағдарламасынан (ransomware) зардап шекті, бұл оны жүйелерін өшіруге мәжбүр етті. Шабуылдың артында тұрған BlackMatter тобы 5,9 миллион долларлық құпия сөзді ұрлау бағдарламасын (ransomware) талап етті. NEW Cooperative Inc., шаруашылық кооперативі, егер жүйелерін қайта іске қоса алмаса, астық, шошқа және тауық қорының қоғамдық жабдылуына елеулі әсер ететінін мәлімдеді. 2021 жылдың 26 қазанында Висконсин штатында орналасқан сүт дистрибьюторы Schreiber Foods хакерлердің құпия сөзді ұрлау бағдарламасын (ransomware) талап етуінен зардап шекті, олар компьютерлік жүйелерін ашу үшін шамамен 2,5 миллион доллар талап етті. Висконсин сүт өңдеушілер мен тасымалдаушылары сенбі күні (23 қазан) Schreiber-ден компанияның компьютерлік жүйелері істен шығып, олардың зауыттары келісімшарт бойынша сүтке қабылдамайтынын естіді. Тасымалдаушылар мен жоспарлаушылар сүтке балама орындар табуға мәжбүр болды. 2022 жылдың 28 сәуірінде Массачусетс штатындағы Вустер қаласындағы St. Vincent Hospital кибершабуылдың құрбаны болды, бұл шұғыл көмек көрсету бөлімінде күту уақытын күрт ұзартты, кейбір пациенттер дәрігерді көре алмағанын айтты. St. Vincent Hospital мәлімдемесі: "Біздің бас компаниямыз Tenet өткен аптада киберқауіпсіздік оқиғасына тап болды және жүйелерін қорғау және рұқсатсыз әрекеттердің алдын алу үшін кең ауқымды қорғау протоколдарына жауап берді. Уақытша бұзылыс кезінде Saint Vincent Hospital біздің қауымдастығымызға көмек көрсетуді жалғастырды, белгілі бір резервтік процестерді пайдаланды. Қазіргі уақытта біздің маңызды қолданбаларымыз қалпына келтірілді және біз қалыпты жұмысты қайта бастадық. Сонымен қатар Tenet тергеуді бастады, ол жалғасуда, және пациенттердің, қызметкерлердің және басқа да деректерді қорғау үшін қосымша шаралар қабылдануда. Біздің дәрігерлерімізге, медбикелерімізге және қызметкерлерімізге осы мәселені шешу үшін қауіпсіз және сапалы пациенттік күтімді жалғастырғаны үшін алғыс айтамыз."

Авиация саласы да кибершабуылдарға байланысты бұзылыстарға ұшырады. 2022 жылдың 25 мамырында танымал үнді бюджеттік әуе компаниясы SpiceJet рейстері кибершабуылға байланысты бұзылды. SpiceJet-ке қай құпия сөзді ұрлау бағдарламасы (ransomware) шабуыл жасағаны белгісіз, және келтірілген зиянның көлемі туралы ешқандай мәлімет бөліспеді. 2022 жылдың 8 қыркүйегінде Вашингтон, округ Колумбиядағы Ponemon Institute ойлау орталығы 100-ден астам денсаулық сақтау мекемелерінде 600-дан астам ақпараттық технология мамандарымен сұхбаттастырды. Оның қорытындылары...