Ajax klubidagi xavfsizlik zaifligi muxlislar ma’lumotlariga tahdid soldi
Niderlandiyaning mashhur futbol klublaridan biri — AFC Ajax o‘z tizimlariga qilingan xakerlik hujumi haqida rasman ma’lum qildi. Ushbu hodisa natijasida yuzlab foydalanuvchilarning ma’lumotlari ko‘rilgan va tizimdagi muhim funksiyalar ustidan nazorat qo‘lga olingan.
Qanday ma’lumotlar oshkor bo‘ldi?
Klub bayonotiga ko‘ra:
- Bir necha yuz foydalanuvchining email manzillari ko‘rilgan
- 20 ga yaqin stadion taqiqiga ega shaxslarning ism-sharifi, emaili va tug‘ilgan sanasi ochilgan
Dastlab bu zaifliklar jurnalistlarga xaker tomonidan yuborilgan ma’lumot orqali aniqlangan.
Eng xavfli jihat — chipta tizimi buzilgan
Jurnalistlar mustaqil tekshiruv davomida quyidagilarni aniqladi:
- Mavsumiy chiptalarni boshqa odamlarga o‘tkazish mumkin bo‘lgan
- Stadionga kirish taqiqlarini o‘zgartirish imkoniyati mavjud bo‘lgan
- API va umumiy kalitlar orqali keng qamrovli ma’lumotlarga kirish ochilgan
Hatto tajriba sifatida VIP chipta bir necha soniyada boshqa odamga o‘tkazilgan.
Eng xavotirli jihati shundaki:
- 42,000 ta mavsumiy chipta manipulyatsiya qilinishi mumkin bo‘lgan
- 538 ta stadion taqiqi o‘zgartirilishi mumkin bo‘lgan
- 300,000 dan ortiq akkaunt ma’lumotlariga kirish imkoniyati mavjud bo‘lgan
Klub qanday choralar ko‘rdi?
Ajax hodisadan so‘ng darhol quyidagi choralarni ko‘rdi:
- Barcha aniqlangan zaifliklar yopildi
- Tashqi kiberxavfsizlik ekspertlari jalb qilindi
- Qo‘shimcha xavfsizlik choralarini joriy etdi
- Niderlandiya ma’lumotlarni himoya qilish organlari va politsiyaga xabar berildi
Klub ma’lumotlariga ko‘ra, hozircha o‘g‘irlangan ma’lumotlar internetga tarqatilmagan.
Bu qanchalik jiddiy holat?
Hujum keng ko‘lamda zarar yetkazmagan bo‘lsa-da, bu holat katta tizimlardagi oddiy zaifliklar qanday jiddiy oqibatlarga olib kelishi mumkinligini yana bir bor ko‘rsatdi.
Xaker zaifliklarni oshkor qilgan, ammo ularni moliyaviy foyda uchun ishlatmagan. Shunga qaramay, bu kamchiliklar ilgari ham ishlatilganmi yoki yo‘qmi — hozircha noma’lum.
Muxlislar uchun ogohlantirish
Ajax tizimida ro‘yxatdan o‘tgan yoki chipta xarid qilgan foydalanuvchilarga:
- Shubhali email va xabarlarni tekshirish
- Soxta Ajax nomidan kelgan havolalardan ehtiyot bo‘lish
- Shaxsiy ma’lumotlarni himoya qilish
tavsiya etiladi.








