Sun’iy idrok unutilgan DNS yozuvlarini global miqyosda qurol sifatida ishlatishi mumkin
- Hidoyatxon Atabaev

- Jul 30
- 3 min read
Tadqiqotchilar ogohlantirishicha, sun'iy idrok DNS egaligini hukumatlar, banklar va global ta'minot zanjirlarini buzishga qodir bo'lgan davlat quroliga aylantirishi mumkin.

"To'xtovda turgan DNS egallab olish" - bu resurs o'chirilgandan so'ng DNS yozuvi bulutli resursga ishora qilganda, muhaddidga ostdomenni egallab olishga imkon beradigan ma'lum hujum usuli. Havola "to'xtagan" holda qoldiriladi, hech narsaga ishora qilmaydi. Bunday xavfsizlik gigiyenasining yomonligining oddiy holatidir, ammo kam uchraydigan holat emas.
Agar tajovuzkor ushbu havolani topsa - bu internet skanerlashda qiyin emas - va bulutli resursni qayta tiklasa, endi o'z nazorati ostida bo'lsa, u ostdomenga kirish huquqiga ega bo'lishi mumkin. Tarixan, hujum asosan kiberjinoyatchilar tomonidan moliyaviy foyda olish uchun ishlatilgan.
Silent Push xavfsizlik firmasi o'ziga shunday savol berdi: "Agar biz bunga o'qitilgan milliy davlat hujumchisi kabi qarasak-chi?" Milliy davlatlar pul ishlashdan ko'ra tartibsizlik va fasodni keltirib chiqarishga ustuvor ahamiyat berishadi va ularning ixtiyorida yangi vosita - sun'iy idrok mavjud. Tadqiqotning so'nggi natijasi nashr etilmish.
Sun'iy idrok (SI) Silent Push kompaniyasi "DangleGeddon" deb ataydigan loyiha va tadqiqotda uzilib qolgan DNSlarni (dangling DNS) egallab olishda kuchaytiruvchi omil ekanligini isbotladi. U domen va ostdomenlarni topish ko'lamini juda katta darajada kengaytirdi. 12 500 ta domenni nishonga olgan holda, mazmun bilan boyitilgan egallab olish skriptlarini yaratish uchun Claude Opus 5 dan foydalanildi.
Shuningdek, SI biriktirilmagan yoki DNS ro'yxatidan o'tmagan resurslarni filtrlab tashlashda ham qo'llanildi, bu esa dastlabki katta ma'lumotlar to'plamini hujum qilish mumkin bo'lgan bir necha yuzta nishondan iborat aniq ro'yxatgacha qisqartirdi. Bu jarayon yangi nishonlarni topib, hujum maydonini ehtimoliy inson-hujumchilar bilishi mumkin bo'lgan chegaradan ham tashqariga kengaytirdi.
Shundan so'ng tadqiqotchilar hujumni amalga oshirish uchun infratuzilmani qurishni avtomatlashtirishga muvaffaq bo'lishdi va tadqiqotchilarning yozishicha, bu holat "bizni Dangle Day'dan (hujum kunidan) faqatgina bitta tugma bosish masofasida qoldirdi". "Xullas, — deb davom etiladi hisobotda, — DangleGeddon'ning gipotetik (faraziy) ssenariysi sanoqli daqiqalar ichida juda real xavfga aylandi".
Tadqiqotchilar agar ular (hujumni) davom ettirganlarida, hujumchilar nimalarga ega bo'lishlari mumkinligini o'rganish uchun bir qator xavfsiz sinovlarni o'tkazdilar. Ular domen egalariga o'z harakatlarini ma'lum qilish maqsadida quyidagi "Xavfsizlik bildirishnomasi"ni qoldirdilar:
"Ushbu ostdomenda ta'minotdan uzilgan (o'chirilgan) bulutli xotira so'nggi nuqtasiga (endpoint) yo'naltirilgan to'xtab qolgan (dangling) DNS yozuvi mavjud bo'lib, uni ostdomenni egallab olish xavfi ostida qoldirgan. Domen egasi eskirgan yozuvni olib tashlamagunicha, suiiste'molning (masalan, fishing yoki zararli dasturlarni joylashtirish) oldini olish maqsadida u xavfsizlik bo'yicha tadqiqotchi tomonidan ushlab turilibdi. Ushbu sahifada hech qanday ma'lumot yig'ilmayapti."
AQSh federal hukumatining domenlaridan birida to'xtab qolgan yozuv biriktirilmagan Azure blob xotira konteyneriga yo'naltirilgan bo'lib, uni egallab olish hukumatning ishonch filtrlarini chetlab o'tuvchi fishing sahifalarini yaratishga imkon berdi.
"Endilikda domen .gov domenlari bilan bog'liq ishonchdan foydalanib, avtomatlashtirilgan xavfsizlik choralarini aylanib o'tishi mumkin", — deb hisobot beradi tadqiqotchilar.
Bank sohasida esa, Fransiyaning eng yirik banki bo'lmish Société Générale biriktirilmagan Azure Blob xotira resursini ilovaga yo'naltirilgan holda qoldirgan.
Ishlab chiqarish sohasida, Fortune 500 ro'yxatiga kiruvchi Ford kompaniyasida Azure virtual mashinasi (VM) tomonidan joylashtirilgan dasturlash ilova o'tish yo'liga (application gateway) yo'naltirilgan to'xtab qolgan DNS yozuvi mavjud bo'lgan. Dasturchilarning hisobga olish ma'lumotlari (API kalitlari va autentifikatsiya sarlavhalari) qayta foydalanish uchun yig'ib olinishi, bu orqali kompaniya ichiga kirish huquqini kengaytirish yoxud zararli dasturlarni joylashtirish platformasi sifatida ishlatilishi mumkin edi.
Farmatsevtika sohasida Eli Lilly kompaniyasi Apple qurilmalari qo'llanmasiga yo'naltirilgan yozuvni qoldirgan, bu esa hujumchiga o'z e'tiborini aniq bir maqsadlar va hodisalar to'plamiga qaratishga imkon berishi mumkin edi.
O'z tadqiqotlariga asoslanib, Silent Push ushbu faraziy DangleGeddonning keyingi oqibatlarini (zanjirli ta'sirini) taxmin qildi.
Hukumat uchun bu minglab tizimlar va millionlab xodimlarga ta'sir qilishi, ko'plab uzilishlarga olib kelishi hamda "milliy xavfsizlikka ehtimoliy ta'siri bahssiz ravishda jiddiy bo'lishi" mumkin edi.
Bank sohasida, agar DangleGeddon butun dunyo miqyosida qo'llanilsa, Bank of America, UBS va Bank of Montreal kabi transmilliy kompaniyalar zanjirli oqibatlardan aziyat chekardi, jumladan, onlayn-banking va real vaqtdagi to'lovlar tizimi shol bo'lib qolishi, shuningdek, savdo platformalari bloklanishi kutilardi.
Ishlab chiqarish sohasida avtomobil ishlab chiqaruvchi Ford misolida oladigan bo'lsak, domenni egallab olish orqali qonuniy avtomobilsozlik domeni ostida zararli kontentlarni joylashtirish va fishing sahifalari, zararli dasturlar yoki boshqa xavfli materiallarni tarqatish mumkin. Buning zanjirli oqibatlari boshqa minglab tashkilotlar bo'ylab ta'minot zanjiri integratsiyasida halokatli natijalarga olib kelishi ehtimoli bor.
Yirik farmatsevtika (Big Pharma) sohasiga kelsak, Silent Push shunday ogohlantiradi:
"Bir necha global farmatsevtika tashkilotlarini qamrab oluvchi egallab olish tezligi yuqori samaradorlikdagi ilmiy-tadqiqot ishlariga (R&D) putur yetkazadi, tibbiy sinovlarni buzadi va global miqyosda dori-darmon hamda terapevtik yechimlarni yetkazib berish uchun zarur bo'lgan ta'minot zanjiriga yanada jiddiy oqibatlarni yuzaga keltiradi. Tashkilotlar bo'ylab kutilayotgan yo'qotishlar yuz milliardlab dollarni tashkil qilishi mumkin."
Silent Push tadqiqoti shuni ko'rsatadiki, faraz qilingan DangleGeddon sun'iy idrok yordamida to'liq amalga oshirilishi mumkin. Bunday amaliyot jarayoni va samarasi moliyaviy maqsadlarni ko'zlagan kiberjinoyatchilarni jalb qilmaydi, balki geosiyosiy jihatdan dushman bo'lgan davlat darajasidagi kuchlarning asosiy maqsadi hisoblanadi – ya'ni keng ko'lamda moliyaviy zarar va tartibsizlikni keltirib chiqarish. Ammo, agar sun'iy idrok davlat darajasida to'xtab qolgan DNS'larni egallab olishda yordam bera olsa, undan to'g'ridan-to'g'ri daromad olish maqsadida yakka kiberjinoyatchilar tomonidan mahalliy miqyosda ham foydalanilishi mumkin.
Bundan xulosa oddiy. Silent Push har bir tashkilot o'z saytlarida hech narsani to'xtab (osilib) qolgan holatda tashlab ketmasligi shartligini ko'rsatib berdi. "Dangler" (to'xtab qoluvchi) bo'lmang.




Comments