
CIA öz casusları ilə "Star Wars" fan saytı vasitəsilə əlaqə yaradırmış
Təhlükəsizlik
27.05.2025
Emil Nəcəfov
ABŞ Mərkəzi Kəşfiyyat İdarəsi (MKİ) casusları ilə dünya üzrə əlaqə saxlamaq üçün saxta "Star Wars" filminə aid fan saytı istifadə edib. Bu rabitə üsulu kibertəhlükəsizlik sahəsində aparılmış bir araşdırma nəticəsində məlum olub. MKİ öz məlumat ötürücüləri ilə əlaqə saxlamaq üçün qeyri-adi üsullardan istifadə edib və bu üsullara "Star Wars" fan saytının istifadəsi də daxil olub. Bu fakt, 2000-ci illərin əvvəllərində agentlik tərəfindən yaradılmış saxta veb saytları araşdıran Ciro Santilli-nin apardığı tədqiqat nəticəsində üzə çıxıb. Santilli aşkar edib ki, MKİ StarWarsWeb.net saytından öz qeyri-ştat əməkdaşları ilə əlaqə üçün istifadə edib. Saytda "Star Wars" personajlarının fotoları, videooyunların və LEGO dəstlərinin reklamları yerləşdirilib.

Santilli bu saytların keçmişdə necə göründüyünü anlamaq üçün çoxsaylı tarixi domen adlarını və HTML kodlarını təhlil edib. Kibertəhlükəsizlik sahəsində müstəqil ekspert olan Zach Edwards, MKİ-nin həqiqətən də gizli əlaqə sistemi olan fan saytının mövcudluğunu təsdiqləyib. Sayt 10 ildən çox əvvəl bağlanıb və indi istifadəçiləri birbaşa MKİ-nin əsas səhifəsinə yönləndirir. Lakin StarWarsWeb.net MKİ-nin istifadə etdiyi yeganə saxta sayt deyildi. Agentlik həmçinin mərhum komediyaçı Johnny Carson-a, ekstremal idman növlərinə və Braziliya musiqisinə həsr olunmuş saytlar da yaratmışdı. Bu saytlardan bəziləri Fransa, İspaniya və Braziliya auditoriyasını hədəfləyirdi və müvafiq dil və mədəniyyət xüsusiyyətlərini nəzərə alırdı.

Hər bir saxta sayt yalnız bir casusla əlaqəli idi ki, bu da casusun tutulması halında bütün şəbəkənin ifşa olunması riskini minimuma endirirdi. Casuslar saytın axtarış sətrinə xüsusi parol daxil etdikdə, kuratorlarla gizli mesaj mübadiləsi aparmaq üçün pəncərə açılırdı. 2009-cu ildə İranın uranın zənginləşdirilməsi ilə bağlı gizli obyektinin aşkarlandığı elan edildikdən sonra, İran hakimiyyəti məlumat ötürücülərinin axtarışını gücləndirdi. Nəticədə, onlar saxta saytların izinə Google vasitəsilə düşə bildilər. Bu, saytların ardıcıl IP ünvanlarına malik olması və tez-tez eyni serverdə yerləşməsi səbəbindən baş verdi. Bu saytlardakı mesaj mübadiləsi sistemi əvvəlcədən düşünüldüyü qədər gizli deyildi. HTML kodu mesajlaşma funksiyasının mövcudluğuna açıq işarələr daşıyırdı ki, bu da mütəxəssislərin diqqətini çəkdi. Citizen Lab təşkilatından Bill Marczak qeyd edib ki, bu sistem çox nəzərəçarpan və casus əməliyyatlarının təhlükəsizliyini təmin etmək baxımından qeyri-effektiv idi.
Mənbə: 404media
Linki kopyala
Bənzər xəbərlər
Oxşar xəbərlər
Gamerlərin məlumatlarını və kriptovalyutanı oğurlayan Webrat adlı proqram təminatı aşkar edilib

Gamerlərin məlumatlarını və kriptovalyutanı oğurlayan Webrat adlı proqram təminatı aşkar edilib
Solar şirkətlər qrupuna daxil olan Solar 4RAYS kibertəhlükə mərkəzinin mütəxəssisləri Webrat adlandırılan yeni zərərli proqram təminatını aşkar ediblər.
Apple, Google, Microsoft və digər servislərin 180 milyon istifadəçisinin məlumatları internetdə yerləşibmiş

Apple, Google, Microsoft və digər servislərin 180 milyon istifadəçisinin məlumatları internetdə yerləşibmiş
Kibertəhlükəsizlik üzrə tədqiqatçı Jeremiah Fowler açıq şəkildə əlçatan olan bir məlumat bazası aşkarlayıb. Bu bazada Apple, Google, Facebook, Microsoft, Discord və digər xidmətlərə aid 184 milyondan çox istifadəçi adı və şifrə mövcuddur.
Zərərli Chrome əlavələri milyonlarla istifadəçinin məlumatlarını oğurlayıblar

Zərərli Chrome əlavələri milyonlarla istifadəçinin məlumatlarını oğurlayıblar
Chrome brauzeri üçün zərərli əlavələrin (extensions) yayılması ilə bağlı genişmiqyaslı kampaniya barədə məlumat ortaya çıxıb. DomainTools Intelligence (DTI)-nin məlumatına görə, naməlum haker qrupu 2024-cü ilin fevralından etibarən 100-dən çox saxta sayt və brauzer əlavəsi yaradıb.
İndiyənə kimi müşahidə edilmiş ən böyük DDoS hücumun qarşısı alınıb

İndiyənə kimi müşahidə edilmiş ən böyük DDoS hücumun qarşısı alınıb
Curator şirkəti (əvvəllər Qrator Labs) bu günə qədər müşahidə olunmuş ən böyük DDoS botnet hücumunu uğurla neytrallaşdırdığını bildirib.
Coinbase kriptovalyuta birjasının istifadəçilərinin məlumatları oğurlanıb

Coinbase kriptovalyuta birjasının istifadəçilərinin məlumatları oğurlanıb
ABŞ-ın kriptovalyuta birjası Coinbase ciddi problemlərlə üzləşib. Bu, platformanın bəzi müştərilərinə aid məlumatların sızdığı böyük miqyaslı kibertəhlükə barədə məlumatların üzə çıxmasından sonra baş verib.
Həftənin xəbərləri

