Қазіргі таңда еліміздегі әр түрлі сайттарғаүнемі хакерлік шабуыл жасалуда. Бұліс алдын ала жоспарланған шабуыл деген болжау бар. Осыған қарағанда, болашақта сайттардың ақпараттық қауіпсіздігі, оның ішінде, электрондық ақпараттық қауіпсіздікті сақтау туралы құқықтық негіз жасау, арнайы мемлекеттік ұйым құру қажеттігі туындайтын сияқты.
Өткенде ғана TIME журналында жарияланған “Әлем соғысы” атты мақалада хакерлер туралы, олардың жеке адамдардың және мекемелердің мәліметін қалай ұрлайтыны жайында айтып, кибер соғыс әлдеқашан басталғанын жазған. Мақала тек өткен жылы Америка компанияларының әрқайсысы орта есеппен 16800 кибер шабуылдың құрбаны болғаны туралы айтылыпты.
Хакерлер құпия құжаттарды жымқыру, операциялық жүйені өзгерту, қызметін әлсірету, істен шығару, вирустар арқылы құпия бағдарлама орнату сияқты шабуылдарды үнемі жасап отырады. Мысалы, соңғы веб сайтқа жасалған хакерлік шабуылдың мақсаты операциялық жүйені әлсірету арқылы ақпараттарды өзгерту, істен шығару болды. Бұлар жеңіл түрдегі шабуылдар қатарына кіреді.
Ал, ең көп зиян шектіретін шабуылға құпия құжаттарды ұрлау, операциялық жүйеге ықпал етіп, есепшотқа ақша аудару жатады. Қазір бізге белгілі хакерлік зиянды шабуыл тіркелген жоқ. Бірақ бір нәрсені ескеруіміз керек. БІЗГЕ ЕСКЕРТУ БЕРІЛГЕН. Хакерлердің ақпарат ұрлағаны туралы біз білмеген қаншама шабуыл болғанын білмегеніміздің өзі үлкен қауіп. Неге екенін төменде атап өтемін.
Қытайлық бір топ хакерлер өткен жылы «NetTraveler» деп аталатын вирусты пайдаланып, әлемнің 40 еліне 350 рет үлкен кибер шабуыл жасағанын хакерлерді барлау тобы әшкерелегені туралы «The Hacker news» порталы жариялаған. Бұдан кейін “KASPERSKY LAB
” тобының зерттеушілері «NetTraveler» шабуылына байланысты зерттеу жұмыстарын жария еткенін мына суреттен көре аласыздар. Анықтап қарасаңыз, Қазақстан картасындағы белгіленген төрт белгінің сызылғанын көресіз. Бұл сол аталмыш хакерлік шабуылға ұшыраған 40 елдің қатарында болғанын көрсетеді.
Бұл төрт белгі Қытай хакерлері елдің мемлекеттік құпия құжаттарға шабуыл жасағанын дәлелдейді. «NetTraveler» шабуылын алғаш 2004 жылы бастаған. Мақсаты – Тибет пен Ұйғыр сепаратистерінің ақпаратын табу және өзге мемлекеттердегі мұнай, газ өндірістерінің құпия құжаттарына шабуылдау.
Олардың Exploit.MSWord.CVE- 2010-333, Exploit.Win32.CVE- 2012-0158 кодтарын пайлаланып шабуыл жасайтыны анықталған. “KasperskyLab” тобының зерттеушілерінің анықтағанындай ұрланған құпия құжаттардың санатына енген мәліметтер 22 гигабайтты құрайды. Бұл шабуылдың нысанасы ретінде Моңғолия, Үндістан, Ресейкөшбастап, Корея, Германия, Канада, Австрия, Иран, Жапония қатарлы елдер келесі орындардан бой көрсетеді. Шабуылды 50 хакер жан-жақтан жасаған.
2006 жылы жарық көрген «Хакер» атты кітаптың кіріспесінде: «Егер сен веб сайтқа қалай хакерлік жасалатынан бейхабар болсаң, одан қорғану туралы ойлаудың да қажеті жоқ»,- деп жазған еді. Кітапта жазылғандай хакерлерді ақ, сұры және қаратымақты һәм жаңадан үйренушілер деп төртке бөлген.
Ақтымақтылар веб сайттардағы бір қателіктерді тапса, администраторына айтып, оны жөндеу туралы үйретсе, қаратымақтылар оны әрі қарай бұзып, құпия мәліметтерді ұрлап, әртүрлі жолмен талқандайды. Ал, сұрылар екеуінің де тымағын кигендер.
Кибер соғыс тек мемлекетаралық емес, компания, жеке адамдардың арасында да пайда болғандықтан көптеген компаниялар жанында ақтымақты хакерлер қызмет етеді. Бұл хабарды “Time” журналы жазған. Әлемдегі ең қымбат ақтымақты хакер “Microsoft” компаниясында. Олардың жылдық кірісі – 100 мың АҚШ доллары.
Біздің көп пайдаланып үйренген “Facebook” әлеуметтік желісі ақтымақты хакерлердің тапқан bugша буылдарына орта есеппен 2204 АҚШ долларын төлейді екен. Алпауыт “Google” компаниясы 2010 жылдан бері хакерлерге 3.3 миллион АҚШ долларын жұмсағаны туралы дерек бар.
Мұның бәрін айтып отырудағы мақсат біреу. Сіз бен біз күнделікті өмірімізде хакерлердің шабуылдарына үнемі ұшыраймыз. Мысалы, фейсбүүк мессеж арқылы вирустың тарауы. Бұл вирустардан қаншама адамдар жапа шегіп жатыр. Екіншіден, сіз кибер ортада ақпараттарыңызды орналастырғандықтан бұл киберлік шабуылдардан бейтарап емессіз деген сөз. Сондықтан қашанғы болатын шабуылдан сақтанған дұрыс екенін түсіну керек. Ақпараттық қауіпсіздік мемлекет үшін де өте маңызды.
Өмірбек Хабай, Бай-өлке аймағы
namys.kz



