13.8 C
Nicosia
Κυριακή 24 Νοέμβριος 2024 | 11:54

Τι κρύβει η κυβερνοεπίθεση σε 200 εταιρείες των ΗΠΑ

Η εκτεταμένη κυβερνοεπίθεση ransomware σε περίπου 200 επιχειρήσεις των ΗΠΑ την Παρασκευή πριν από το Σαββατούριακο που εορτάζεται η Ημέρα της Ανεξαρτησίας αποτελεί διπλό εφιάλτη, καθώς οι αμερικανικές εταιρείες άρχισαν να λειτουργούν στο φουλ.

Η Huntress Labs δήλωσε ότι ο αρχικός στόχος ήταν η εταιρεία πληροφορικής Kaseya και θεωρεί υπεύθυνη για την επίθεση τη ρωσική ομάδα χάκερς REVIL.

Σε μία ανάλυσή του ο ειδικός σε θέματα Cyber, δημοσιογράφος Joe Tidy, σκιαγραφεί το πλαίσιο του εφιάλτη επίθεσης σε αλυσίδες εφοδιασμού.

Τα δύο μεγάλα θέματα που κρατούν ξύπνιους τα βράδια τους επαγγελματίες στον τομέα της ασφάλειας στον κυβερνοχώρο είναι οι επιθέσεις ransomware και οι επιθέσεις σε αλυσίδες εφοδιασμού. Το τελευταίο περιστατικό συνδυάζει και τους δύο εφιάλτες σε μια μεγάλη εκδήλωση που καταστρέφει το Σαββατοκύριακο της Ανεξαρτησίας για εκατοντάδες ομάδες ΙΤ των ΗΠΑ.

Το Ransomware είναι η μάστιγα του Διαδικτύου. Πολλές οργανωμένες εγκληματικές συμμορίες προσπαθούν συνεχώς να αποκτήσουν πρόσβαση σε δίκτυα υπολογιστών για να τους κρατήσουν όμηρους. Το ποσοστό επίθεσης είναι αδυσώπητο, αλλά μπορεί να χρειαστεί πολύς χρόνος και προσπάθεια από τους εγκληματίες για να χτυπήσουν με επιτυχία το σύστημα υπολογιστή ενός θύματος.

Εκατοντάδες θύματα με μία κίνηση

Σε αυτό το τελευταίο περιστατικό, οι χάκερς έδειξαν ότι ακολουθώντας τον προμηθευτή λογισμικού πολλαπλών οργανισμών μπορούν να βάλουν δεκάδες, ίσως εκατοντάδες θύματα με μία κίνηση. Έχουμε δει τρομερές επιθέσεις αλυσίδας εφοδιασμού στο παρελθόν, αλλά αυτό έχει τη δυνατότητα να είναι το μεγαλύτερο περιστατικό που αφορά το ransomware.

Δείχνει ότι οι συμμορίες ransomware σκέφτονται δημιουργικά πώς να έχουν τον μεγαλύτερο αντίκτυπο και να ζητήσουν τα περισσότερα λύτρα.

Η Kaseya είπε ότι μια από τις εφαρμογές της που εκτελεί εταιρικούς διακομιστές, επιτραπέζιους υπολογιστές και συσκευές δικτύου ενδέχεται να έχει παραβιαστεί κατά την επίθεση.

Το εργαλείο VSA

Η εταιρεία είπε ότι προτρέπει τους πελάτες που χρησιμοποιούν το εργαλείο VSA να κλείσουν αμέσως τους διακομιστές τους.
Η Kaseya δήλωσε ότι επηρεάστηκε ένας «μικρός αριθμός» εταιρειών, αν και η Huntress Labs δήλωσε ότι ο αριθμός ήταν μεγαλύτερος από 200.

Δεν είναι σαφές ποιες συγκεκριμένες εταιρείες έχουν επηρεαστεί και ένας εκπρόσωπος της Kaseya που επικοινώνησε με το BBC αρνήθηκε να δώσει λεπτομέρειες.

Ο ιστότοπος της Kaseya αναφέρει ότι έχει παρουσία σε περισσότερες από 10 χώρες και περισσότερους από 10.000 πελάτες.
«Πρόκειται για μια κολοσσιαία και καταστροφική επίθεση στην αλυσίδα εφοδιασμού», δήλωσε ο ανώτερος ερευνητής ασφαλείας της Huntress Labs John Hammond σε ένα email στο πρακτορείο ειδήσεων Reuters.

Μπάιντεν και Πούτιν

Σε μια σύνοδο κορυφής στη Γενεύη τον περασμένο μήνα, ο πρόεδρος των ΗΠΑ Τζο Μπάιντεν είπε ότι είπε στον Ρώσο πρόεδρο Βλαντιμίρ Πούτιν ότι έχει την ευθύνη να συγκρατήσει τέτοιες κυβερνοεπιθέσεις.

Ο κ. Μπάιντεν είπε ότι έδωσε στον κ. Πούτιν έναν κατάλογο με 16 κρίσιμους τομείς υποδομών, από την ενέργεια έως το νερό, που δεν πρέπει να υπόκεινται σε πειρατεία.

Η REvil – επίσης γνωστή ως Sodinokibi – είναι μια από τις πιο δραστήριες και επικερδείς κυβερνο-εγκληματικές ομάδες στον κόσμο. Η συμμορία κατηγορήθηκε από το FBI για παραβίαση τον Μάιο που παρέλυσε την JBS – τον μεγαλύτερο προμηθευτή κρέατος στον κόσμο.

Η ομάδα απειλεί μερικές φορές να δημοσιεύσει κλεμμένα έγγραφα στον ιστότοπό της – γνωστό ως «Happy Blog» – εάν τα θύματα δεν συμμορφώνονται με τις απαιτήσεις της.

Η REvil συνδέθηκε επίσης με μια συντονισμένη επίθεση σε σχεδόν 24 τοπικές κυβερνήσεις στο Τέξας το 2019.

ΠΗΓΗ: naftemporikigr με πληροφορίες BBC

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Press Room

Βηρυτός: Πολύνεκρη ισραηλινή αεροπορική επιδρομή – Ισοπεδώθηκε 8ώροφο κτίριο

Τουλάχιστον τέσσερις νεκροί και 23 τραυματίες είναι ο μέχρι στιγμής απολογισμός ισραηλινού βομβαρδισμού στο κέντρο της Βηρυτού, σύμφωνα με το υπουργείο Υγείας του Λιβάνου. Ισραηλινά...

Καραμανλής: Δεν ενδιαφέρομαι για την Προεδρία της Δημοκρατίας – Αποστάσεις από τη διαγραφή Σαμαρά

Στην κατηγορηματική δήλωση ότι δεν ενδιαφέρεται για την προεδρία της Δημοκρατίας, προχώρησε ο Κώστας Καραμανλής. Κατά τη διάρκεια εκδήλωσης για την παρουσίαση του βιβλίου του...

Κουμής: Προς νέο ρεκόρ στον τουρισμό – Θα σπάσει το φράγμα των 4 εκατ. αφίξεων

Την καλύτερη χρονιά στην ιστορία της φαίνεται να διανύει η τουριστική βιομηχανία της χώρας μας, οδεύοντας προς νέο ιστορικό ρεκόρ και με τις αφίξεις...

Συστάσεις Πυροσβεστικής για την κακοκαιρία

Σε συστάσεις λόγω των επικείμενων έντονων καιρικών φαινομένων για ακραίες βροχοπτώσεις, σύμφωνα με την πρόβλεψη της Μετεωρολογικής Υπηρεσίας, προβαίνει η Πυροσβεστική Υπηρεσία σε ανακοίνωσή...

Κίτρινη προειδοποίηση για ισχυρές καταιγίδες και σφοδρούς ανέμους το Σαββατοκύριακο

Μεμονωμένες ισχυρές καταιγίδες κατά τη διάρκεια της νύχτας του Σαββάτου και σφοδρούς ανέμους από τα χαράματα της Κυριακής αναμένει το Τμήμα Μετεωρολογίας, το οποίο εξέδωσε, χθες...

Σε Αθήνα και Άγκυρα ο ΓΓ ΝΑΤΟ Μαρκ Ρούτε

Στην Αθήνα μεταβαίνει ο Γενικός Γραμματέας του ΝΑΤΟ, Μαρκ Ρούτε την Τρίτη 26 Νοεμβρίου. Όπως αναφέρει η ανακοίνωση της Συμμαχίας, ο Μαρκ Ρούτε θα συναντηθεί με...

Μείνετε ενημερωμένοι με τo newsletter μας!