“Google Threat Intelligence Group” və “Mandiant” ABŞ hüquq şirkətlərini hədəfləyən yeni data oğurluğu kampaniyası barədə xəbərdarlıq edib. Məlumatlara görə, hücumçular bəzən özlərini IT dəstəyi kimi təqdim edərək qurban şirkətlərin ofislərinə fiziki daxil olur, sonra “USB” daşıyıcıları və ya uzaqdan giriş alətləri ilə məlumat çıxarmağa cəhd edirlər.
Bu taktika klassik fişinqdən daha risklidir: əməkdaş real ofisdə qarşısında duran “texniki əməkdaş”a inanarsa, şirkətin daxili cihazları və müştəri sənədləri birbaşa təhlükə altına düşür. Xüsusilə hüquq, audit, konsaltinq və texnologiya xidməti göstərən şirkətlər bu ssenariyə qarşı ayrı yoxlama qaydaları qurmalıdır.
Əsas faktlar
“Google Cloud” bloqunda dərc olunan hesabatda kampaniya “UNC3753” kimi izlənilən maliyyə motivli qrupla əlaqələndirilir. Qrup həmçinin “Luna Moth”, “Chatty Spider” və “Silent Ransom Group” adları ilə tanınır. “Mandiant”ın araşdırmaları yanvar-may 2026 dövründə onlarla hədəfin bu kampaniyaya məruz qaldığını göstərib.
Hücum zənciri adətən zərərsiz görünən hesab-faktura mövzulu e-poçtla başlayır, ardınca telefon zəngləri və sosial mühəndislik gəlir. Tədqiqatçılar bildirir ki, bəzi hadisələrdə ilkin əlaqədən data oğurluğuna və şantaj mərhələsinə qədər bütün proses bir iş günü içində tamamlanıb; ayrı hallarda fayl axtarışı və məlumat çıxarılması bir saatdan az vaxt aparıb.
FBI-ya istinadən verilən xəbərdarlıqda qeyd olunur ki, uzaqdan sosial mühəndislik cəhdi alınmadıqda qrup fiziki ofisə şəxs göndərə bilər. Bu şəxs cihazın disk obrazının alınmasını və ya lokal ehtiyat nüsxə yaradılmasını təhlükəsizlik problemi kimi izah edir, daha sonra xarici daşıyıcıya məlumat köçürməyə cəhd göstərir.
Azərbaycan şirkətləri üçün risk
Hadisə ABŞ-dəki hüquq şirkətlərini hədəfləsə də, metod daha geniş auditoriya üçün aktualdır. Müştəri müqavilələri, maliyyə hesabatları, vergi sənədləri və şəxsi məlumatlarla işləyən Azərbaycan şirkətləri “IT dəstəyi” adı altında gələn istənilən tələbi ayrı kanal ilə təsdiqləməlidir.
Praktik addımlar sırasında qonaq girişinin qeydiyyatı, ofisdə cihazlara toxunma səlahiyyətinin məhdudlaşdırılması, “USB” yaddaş qurğularının yazma/oxuma icazələrinin sərt idarə edilməsi və ekran paylaşımı sessiyalarının yalnız rəsmi daxili sorğu ilə başladılması var.
Kontekst və tövsiyələr
“Silent Ransom Group” klassik “ransomware” modelində olduğu kimi faylları mütləq şifrələmir. Bunun əvəzinə, oğurlanmış məlumatları sızdırma saytlarda yaymaqla hədəflərə təzyiq edir. Bu, ehtiyat nüsxə strategiyası ilə yanaşı, data çıxışının izlənməsi və daxili giriş qaydalarının gücləndirilməsini də vacib edir.
“Google” müdafiə tədbirləri kimi icazəsiz uzaqdan idarəetmə alətlərinin bloklanmasını, təsdiqlənməmiş proqramların işə salınmasına nəzarəti, “Zoom” və “Microsoft Teams” kimi platformalarda interaktiv ekran idarəetməsinin məhdudlaşdırılmasını, həmçinin şübhəli şəbəkə trafikinə dair monitorinqi tövsiyə edir.
Mənbələr: “Google Cloud”/“Mandiant” hesabatı və FBI “Cyber FLASH” xəbərdarlığı. Şəkil: “Google Cloud” rəsmi bloqu.






