Tədqiqatçılar dövlət infrastrukturuna qarşı həyata keçirilmiş ilk ətraflı sənədləşdirilən və demək olar ki, tam avtonom kiberhücumlardan birini aşkarlayıblar. İyulun əvvəlində Hermes və OpenClaw agentləri əsasında qurulan sistem Asiyadakı dövlət saytlarına qarşı fəaliyyət göstərib. Financial Times araşdırmaya yaxın mənbəyə istinadən hücumun hədəfinin Tayvan olduğunu yazıb.
Redaksiya istinadla xəbər verir ki, sistem dörd gün ərzində 12 hücum dalğası həyata keçirib və eyni vaxtda səkkizədək Sİ agentindən istifadə edib. Agentlərin bir hissəsi saytları yoxlayıb, digərləri server tərəfini araşdırıb, başqa agentlər isə açıq portları və mümkün giriş nöqtələrini müəyyənləşdirib. Hər yeni mərhələdən əvvəl sistem 14 mümkün hücum istiqamətini yenidən qiymətləndirərək resurslarını uğur ehtimalının daha yüksək olduğu istiqamətlərə yönəldib.
Hücumda hansı əsas Sİ modelindən istifadə edildiyi məlum deyil. Aşkarlanan qeydlərə əsasən, modelə dövlət qurumlarının informasiya təhlükəsizliyini yoxladığı təsəvvürü verilib və sistem fəaliyyətini kiberhücum deyil, təhlükəsizlik auditi kimi qəbul edib.
İsrailin Dream kibertəhlükəsizlik şirkəti serverlərdən birində unudulmuş 160 meqabaytlıq arxiv aşkarlayıb. Arxivdə 1395 faylın olması tədqiqatçılara əməliyyatın gedişini demək olar ki, mərhələ-mərhələ bərpa etməyə imkan verib.
Agentlər dövlət portallarından birinin kodunu təhlil edərək onunla əlaqəli 21 dövlət sistemini müəyyənləşdirib və bu sistemlər arasında istifadə olunan vahid giriş mexanizminin sxemini hazırlayıb. Araşdırma zamanı dövlət əməkdaşlarının məlumat bazalarından birinin parolsuz açıq olduğu, başqa sistemdə isə üç sınaq hesabının bağlanmadığı müəyyən edilib.
Əməkdaşların adlarını əldə edən sistem daha sonra hesabların parollarını yoxlamağa başlayıb. Yoxlama şəkillərinin adi mətn tanıma texnologiyası ilə oxunduğu və nəticədə 85 hesabın ələ keçirildiyi bildirilir. Bu hesablardan 84-ü əlavə yoxlama tələb edilmədən vahid giriş sistemi vasitəsilə daxili dövlət resurslarına çıxış verib.
Ümumilikdə azı 2564 dövlət əməkdaşına aid məlumatın kənara çıxarıldığı bildirilir. Hücumçuların həmçinin məlumat bazalarının parollarına və daxili şəbəkə strukturunun müəyyən hissələrinə dair məlumat əldə etdiyi qeyd olunur.
Bir hücum istiqaməti bağlandıqda Sİ agentləri zəiflik bazalarında, GitHub platformasında və texniki məqalələrdə ayrıca axtarış apararaq alternativ üsullar müəyyənləşdirib və əməliyyat planını avtomatik şəkildə dəyişdirib.
Hadisələrin birində sistem server cavabının 21 saniyə gecikməsini əvvəlcə mümkün zəiflik kimi qiymətləndirib. Sonrakı yoxlama zamanı gecikmənin serverin elektron məktub göndərərkən dayanması ilə bağlı olduğu müəyyən edilib və sistem həmin nəticəni özü yanlış ehtimal kimi siyahıdan çıxarıb.
Məlumata görə, aşkarlanan hər nəticə başqa agentlər tərəfindən daha altı dəfə təkrar yoxlanılıb. İlk uğurlardan sonra sistem fəaliyyətini genişləndirərək dövlət podratçılarını, elektron poçt sistemlərini, nüvə təhlükəsizliyi qurumunu və azı yeddi enerji şirkətini paralel şəkildə araşdırmağa başlayıb.
Dream hücumun hansı ölkəni hədəf aldığını açıq şəkildə açıqlamayıb. Financial Times isə araşdırma ilə tanış mənbəyə istinadən hədəfin Tayvan olduğunu bildirib. Tayvan tərəfi hadisənin detalları ilə bağlı açıq təsdiq verməyib.
