27.9 C
Nicosia
Πέμπτη 19 Σεπτέμβριος 2024 | 19:13

Τι κρύβει η κυβερνοεπίθεση σε 200 εταιρείες των ΗΠΑ

Η εκτεταμένη κυβερνοεπίθεση ransomware σε περίπου 200 επιχειρήσεις των ΗΠΑ την Παρασκευή πριν από το Σαββατούριακο που εορτάζεται η Ημέρα της Ανεξαρτησίας αποτελεί διπλό εφιάλτη, καθώς οι αμερικανικές εταιρείες άρχισαν να λειτουργούν στο φουλ.

Η Huntress Labs δήλωσε ότι ο αρχικός στόχος ήταν η εταιρεία πληροφορικής Kaseya και θεωρεί υπεύθυνη για την επίθεση τη ρωσική ομάδα χάκερς REVIL.

Σε μία ανάλυσή του ο ειδικός σε θέματα Cyber, δημοσιογράφος Joe Tidy, σκιαγραφεί το πλαίσιο του εφιάλτη επίθεσης σε αλυσίδες εφοδιασμού.

Τα δύο μεγάλα θέματα που κρατούν ξύπνιους τα βράδια τους επαγγελματίες στον τομέα της ασφάλειας στον κυβερνοχώρο είναι οι επιθέσεις ransomware και οι επιθέσεις σε αλυσίδες εφοδιασμού. Το τελευταίο περιστατικό συνδυάζει και τους δύο εφιάλτες σε μια μεγάλη εκδήλωση που καταστρέφει το Σαββατοκύριακο της Ανεξαρτησίας για εκατοντάδες ομάδες ΙΤ των ΗΠΑ.

Το Ransomware είναι η μάστιγα του Διαδικτύου. Πολλές οργανωμένες εγκληματικές συμμορίες προσπαθούν συνεχώς να αποκτήσουν πρόσβαση σε δίκτυα υπολογιστών για να τους κρατήσουν όμηρους. Το ποσοστό επίθεσης είναι αδυσώπητο, αλλά μπορεί να χρειαστεί πολύς χρόνος και προσπάθεια από τους εγκληματίες για να χτυπήσουν με επιτυχία το σύστημα υπολογιστή ενός θύματος.

Εκατοντάδες θύματα με μία κίνηση

Σε αυτό το τελευταίο περιστατικό, οι χάκερς έδειξαν ότι ακολουθώντας τον προμηθευτή λογισμικού πολλαπλών οργανισμών μπορούν να βάλουν δεκάδες, ίσως εκατοντάδες θύματα με μία κίνηση. Έχουμε δει τρομερές επιθέσεις αλυσίδας εφοδιασμού στο παρελθόν, αλλά αυτό έχει τη δυνατότητα να είναι το μεγαλύτερο περιστατικό που αφορά το ransomware.

Δείχνει ότι οι συμμορίες ransomware σκέφτονται δημιουργικά πώς να έχουν τον μεγαλύτερο αντίκτυπο και να ζητήσουν τα περισσότερα λύτρα.

Η Kaseya είπε ότι μια από τις εφαρμογές της που εκτελεί εταιρικούς διακομιστές, επιτραπέζιους υπολογιστές και συσκευές δικτύου ενδέχεται να έχει παραβιαστεί κατά την επίθεση.

Το εργαλείο VSA

Η εταιρεία είπε ότι προτρέπει τους πελάτες που χρησιμοποιούν το εργαλείο VSA να κλείσουν αμέσως τους διακομιστές τους.
Η Kaseya δήλωσε ότι επηρεάστηκε ένας «μικρός αριθμός» εταιρειών, αν και η Huntress Labs δήλωσε ότι ο αριθμός ήταν μεγαλύτερος από 200.

Δεν είναι σαφές ποιες συγκεκριμένες εταιρείες έχουν επηρεαστεί και ένας εκπρόσωπος της Kaseya που επικοινώνησε με το BBC αρνήθηκε να δώσει λεπτομέρειες.

Ο ιστότοπος της Kaseya αναφέρει ότι έχει παρουσία σε περισσότερες από 10 χώρες και περισσότερους από 10.000 πελάτες.
«Πρόκειται για μια κολοσσιαία και καταστροφική επίθεση στην αλυσίδα εφοδιασμού», δήλωσε ο ανώτερος ερευνητής ασφαλείας της Huntress Labs John Hammond σε ένα email στο πρακτορείο ειδήσεων Reuters.

Μπάιντεν και Πούτιν

Σε μια σύνοδο κορυφής στη Γενεύη τον περασμένο μήνα, ο πρόεδρος των ΗΠΑ Τζο Μπάιντεν είπε ότι είπε στον Ρώσο πρόεδρο Βλαντιμίρ Πούτιν ότι έχει την ευθύνη να συγκρατήσει τέτοιες κυβερνοεπιθέσεις.

Ο κ. Μπάιντεν είπε ότι έδωσε στον κ. Πούτιν έναν κατάλογο με 16 κρίσιμους τομείς υποδομών, από την ενέργεια έως το νερό, που δεν πρέπει να υπόκεινται σε πειρατεία.

Η REvil – επίσης γνωστή ως Sodinokibi – είναι μια από τις πιο δραστήριες και επικερδείς κυβερνο-εγκληματικές ομάδες στον κόσμο. Η συμμορία κατηγορήθηκε από το FBI για παραβίαση τον Μάιο που παρέλυσε την JBS – τον μεγαλύτερο προμηθευτή κρέατος στον κόσμο.

Η ομάδα απειλεί μερικές φορές να δημοσιεύσει κλεμμένα έγγραφα στον ιστότοπό της – γνωστό ως «Happy Blog» – εάν τα θύματα δεν συμμορφώνονται με τις απαιτήσεις της.

Η REvil συνδέθηκε επίσης με μια συντονισμένη επίθεση σε σχεδόν 24 τοπικές κυβερνήσεις στο Τέξας το 2019.

ΠΗΓΗ: naftemporikigr με πληροφορίες BBC

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Press Room

Χωρίς μεταβολή κινήθηκε το ΧΑΚ – Στις 182,71 μονάδες ο γενικός δείκτης

Χωρίς ουσιαστικές μεταβολές ολοκληρώθηκε η χρηματιστηριακή συνάντηση της Πέμπτης το ΧΑΚ. Ο Γενικός Δείκτης, έκλεισε στις 182,71 μονάδες, χωρίς μεταβολή. Ο Δείκτης FTSE/CySE 20 έκλεισε στις...

Νασράλα: Μπορεί να θεωρηθεί κήρυξη πολέμου η παγίδευση συσκευών από Ισραήλ

Ο ηγέτης της οργάνωσης Χασάν Νασράλα αποκάλεσε τις επιθέσεις «τρομοκρατική ενέργεια» και «σφαγή». Υποστήριξε ότι το Ισραήλ έκανε την επίθεση γνωρίζοντας ότι υπήρχαν περισσότερες...

Προσπάθησε να μεταφέρει στην αποσκευή του 27 κιλά κάνναβη και συνελήφθη

Ενα πρόσωπο ηλικίας 23 ετών, συνελήφθη σήμερα Πέμπτη 19 Σεπτεμβρίου, στο αεροδρόμιο Λάρνακας στην αποσκευή του οποίου φέρονται να εντοπίστηκαν από Λειτουργούς του Τμήματος...

Σε δίκη παραπέμφθηκαν δυο πρόσωπα για υπόθεση διακίνησης μεταναστών

Σε δίκη ενώπιον του Επαρχιακού Δικαστηρίου Λεμεσού παραπέμφθηκαν, την Πέμπτη, 33χρονος και 34χρονος, οι οποίοι συνελήφθηκαν ως οι διακινητές αριθμού μεταναστών που εντοπίστηκαν τα...

Εκτόξευση αδειών οικοδομής τον Ιούνιο λόγω προώθησης καθυστερημένων αιτήσεων

Εκτόξευση παρουσίασε τον Ιούνιο ο αριθμός των αδειών οικοδομής, καθώς οι εκδοτικές αρχές προσπάθησαν να διεκπεραιώσουν τον όγκο από τις καθυστερημένες αιτήσεις πριν την...

Μεμονωμένες βροχές και πτώση θερμοκρασίας το Σαββατοκύριακο

Απόψε, ο καιρός θα παραμείνει κυρίως αίθριος με τοπικά αυξημένες νεφώσεις, ωστόσο στα βόρεια τμήματα του νησιού, δεν αποκλείεται να σημειωθεί μεμονωμένη βροχή. Οι...

Μείνετε ενημερωμένοι με τo newsletter μας!