Γραφείο Κυβερνοασφάλειας εναντίον Predator

Το Κογκρέσο των ΗΠΑ στόχος του Predator

Το Βιετνάμ, φαίνεται ότι χρησιμοποίησε το spyware “Predator” για να στοχεύσει το Κογκρέσο των ΗΠΑ Το γνωστό σε όλους μας -πλέον- spyware “Predator” , αλλά και το … αδερφάκι του “Pegasus” , έχουν χρησιμοποιηθεί την τελευταία δεκαετία εναντίον διάφορων στόχων, από πολιτικά πρόσωπα, απλούς πολίτες, δημοσιογράφους, αλλά και αξιωματούχους Κυβερνήσεων. Όταν όμως αυτό , χρησιμοποιείται από ένα έθνος, με σκοπό να “μολύνει” κινητά τηλέφωνα μελών του Κογκρέσο των Ηνωμένων Πολιτειών της Αμερικής, τότε αυτό μπορεί κάποιος να το θεωρήσει -και να είναι, ίσως- κάτι σπάνιο. Τη Δευτέρα (16 Οκτ 2023) , η Washington Post , μαζί με μια κοινοπραξία περισσότερων από δώδεκα διεθνών μέσων ενημέρωσης, αποκάλυψε ότι η κυβέρνηση του Βιετνάμ, χρησιμοποίησε το Predator, το οποίο -ως γνωστόν- διανέμεται από τις εταιρείες παρακολούθησης Cytrox και Intellexa, για να στοχεύσει τουλάχιστον τέσσερα μέλη του Κογκρέσου : Τον εκπρόσωπο Michael McCaul. και τους γερουσιαστές Chris Murphy, John Hoeven και Gary Peters. Παράλληλα, στοχοποιήθηκαν και άλλοι αξιωματούχοι, οι οποίοι ασχολήθηκαν κατά καιρούς με το γεωγραφικό χώρο της Ασίας, αλλά και αρκετοί δημοσιογράφοι, μεταξύ των οποίων και ο επικεφαλής ρεπόρτερ εθνικής ασφάλειας του CNN, Jim Sciutto. Στην εκστρατεία αυτή του hacking, τα εν λόγω άτομα στοχοποιήθηκαν σε απαντήσεις αναρτήσεων τους που έκαναν στο X (παλαιότερα γνωστό ως Twitter) και τα οποία περιλάμβαναν συνδέσμους σε κακόβουλους ιστότοπους. Μέσω αυτών, το επίμαχο λογισμικό κατασκοπείας Predator, μόλυνε τα iOS/Android τηλέφωνά τους. Αυτή η τακτική, φαίνεται να ήταν όμως, αφενός απερίσκεπτη, αφεταίρου αποτυχημένη, για έναν κύριο λόγο. Οι σύνδεσμοι που τοποθετήθηκαν στις απαντήσεις των αναρτήσεων, ήταν δημόσιοι. Ως εκ τούτου, όποιος άλλος είδε τα συγκεκριμένα tweets και έκανε κλικ στους συνδέσμους, μολύνθηκε επίσης. Με απλά λόγια, ο δημόσιος χαρακτήρας αυτής της προσπάθειας, βοήθησε τόσο τους ερευνητές, όσο και τους δημοσιογράφους, να αναλύσουν το εύρος, αλλά και τους ποιους στόχευε τελικώς, αυτή η εκστρατεία. Τελικώς αποδείχτηκε ότι, η απόπειρα κατασκοπείας πραγματοποιήθηκε την εποχή των συναντήσεων που είχαν μέλη της αμερικανικής κυβέρνησης με Βιετναμέζους αξιωματούχους και φαίνεται ότι στόχευε στην κατανόηση των προθέσεων των Η.Π.Α. στη συνάντηση αυτή και κυρίως αυτές, που αφορούν τις σχέσεις της με την Κίνα. Η κοινοπραξία των μέσων ενημέρωσης, μαζί με ερευνητές ασφαλείας από τη Διεθνή Αμνηστία και την Ομάδα Ανάλυσης Απειλών της Google, μπόρεσαν να δείξουν-αποδείξουν τη σύνδεση του Βιετνάμ με την εκστρατεία hacking Predator, μέσω εγγράφων που έλαβαν και αναφέρουν λεπτομερώς το συμβόλαιο της κυβέρνησης του Βιετνάμ με την Intellexa το 2020 και αργότερα μια επέκταση της συμφωνίας για να επιτρέπεται η χρήση του λογισμικού Predator. Τα έγγραφα αυτά, έφτασαν στο σημείο να προκαλέσουν την αντίδραση του ιδρυτή της Intellexa, Ισραηλινού πρώην στρατιωτικού χάκερ που έγινε… επιχειρηματίας Ταλ Ντίλιαν, όταν ανακοινώθηκε η συμφωνία: “Ουάου!!!!” . Η κυβέρνηση του Βιετνάμ αργότερα θα στόχευε Γάλλους αξιωματούχους με το Predator πριν από τη φετινή εκστρατεία που στόχευε τους Αμερικανούς βουλευτές. Πηγή : wired

Το Κογκρέσο των ΗΠΑ στόχος του Predator Read More »

female hacker with her team cyber terrorists making dangerous virus attack government scaled 1

Η DDoS Κυβερνοεπίθεση με απλά λόγια!

Εισαγωγή Στη σημερινή εποχή, όπου όλος ο κόσμος είναι -με τον έναν ή τον άλλον τρόπο- διασυνδεδεμένος, το Διαδίκτυο παίζει σημαντικό ρόλο στη ζωή μας. Δυστυχώς, μαζί με τα πλεονεκτήματα που μας προσφέρονται από τη χρήση του Κυβερνοχώρου, σε αυτόν θα βρούμε και διάφορες απειλές. Μία από αυτές είναι και η Distributed Denial of Service (DDoS) Κυβερνοεπίθεση. Σε αυτό το άρθρο, θα καταδυθούμε στον κόσμο των Distributed Denial of Service (DDoS) κυβερνοεπιθέσεων, εξηγώντας τι είναι, πως λειτουργούν, καθώς και ποια μέτρα μπορεί να ληφθούν για τις αποτρέψουμε. Τι είναι η Κυβερνοεπίθεση τύπου DDoS; Μια κυβερνοεπίθεση τύπου DDoS είναι μία κακόβουλη προσπάθεια, διακοπής/διάσπασης, της φυσιολογικής λειτουργίας ενός συστήματος, είτε αυτό είναι μια ιστοσελίδα, ένας σέρβερ ή κάποιο δίκτυο. Η διακοπή αυτή, προκαλείται “βομβαρδίζοντας” το σύστημα, με δεδομένα, προκαλώντας τέτοια κυκλοφορία που το σύστημα, αδυνατεί να εξυπηρετήσει, με αποτέλεσμα τη κατάρρευσή του. Φανταστείτε έναν αυτοκινητόδρομο σε μια ώρα αιχμής, αλλά αντί για αυτοκίνητα, να εμφανίζονται άσχετα οχήματα, φτάνοντας τη κίνηση σε τέτοια επίπεδα ώστε να μπροκάρουν τα πάντα. Αυτός ο αυτοκινητόδρομος, δεν είναι πλέον προσβάσιμος από τα κανονικά αυτοκίνητα. Πως λειτουργεί μια τέτοια Επίθεση; Για να καταλάβουμε πως λειτουργεί μια επίθεση DDoS, σκεφτείτε το σαν μια συναυλία, όπου εκατοντάδες χιλιάδες υποστηρικτές ενός συγκροτήματος, προσπαθούν ταυτόχρονα, να αγοράσουν εισιτήρια μέσω διαδικτύου. Οι σέρβερς του συστήματος που υποστηρίζει αυτό το σύστημα των κρατήσεων, δεν θα μπορέσουν να εξυπηρετήσουν όλες αυτές τις ταυτόχρονες εισόδους και προσπάθειες για κράτηση, και το πιο πιθανόν είναι ότι αυτό θα καταρρεύσει. Σε μια τέτοιου είδους κυβερνοεπίθεση, οι κυβερνοεγκληματίες χρησιμοποιούν ένα δίκτυο από συσκευές που έχουν καταληφθεί από αυτούς, γνωστές και ως botnets. Οι συσκευές αυτές, πολλές φορές μη γνωρίζοντας ότι συμμετέχουν σε μια τέτοια κυβερνοεπίθεση, είναι αυτές που “πλυμμηρίζουν” το σύστημα (π.χ. έναν σέρβερ). Αυτή, η ξαφνική αύξηση της κυκλοφορίας δεδομένων σε έναν σέρβερ, τον οδηγεί στο να εξαντλούνται οι διαθέσιμοι πόροι του, καθιστώντας τον μη ικανό να εξυπηρετήσει τις συνήθεις λειτουργίες του. Το τελικό αποτέλεσμα, είναι η οριστική παύση λειτουργίας του. Τύποι Κυβερνοεπιθέσεων 1. Επιθέσεις Όγκου : Αυτού του τύπου DDoS κυβερνοεπιθέσεις, διοχετεύουν σε ένα σύστημα, τεράστια ποσότητα δεδομένων, με αποτέλεσμα να εξαντληθεί το εύρος ζώνης δεδομένων. 2. Επιθέσεις Πρωτοκόλλου : Εκμεταλλεύονται τρωτά σημεία των πρωτόκολλων δικτύου, καταναλώνοντας τους πόρους του διακομιστή. 3. Επιθέσεις στο επίπεδο του Λογισμικού: Αυτές στοχεύουν συγκεκριμένες εφαρμογές ή υπηρεσίες, κατακλύζοντάς τες με κακόβουλα αιτήματα. Για ποιον λόγο γίνονται αυτού του είδους οι Κυβερνοεπιθέσεις; 1. Οικονομικοί Λόγοι : Κάποιοι από τους επιτιθέμενους, απαιτούν λήτρα για να σταματήσουν αυτού του είδους τις κυβερνοεπιθέσεις 2. Ανταγωνιστικό Πλεονέκτημα : Εταιρείες, μπορεί να στοχεύσουν σε αντίπαλες εταιρείες, ανταγωνιστικές ως προς αυτές, με σκοπό να διαταρράξουν την διαδικτυακή παρουσία τους, προσωρινά. 3. Ακτιβισμός : Οι…”χακτιβιστές” πολλές φορές χρησιμοποιούν τέτοιου είδους επιθέσεις, για να στηρίξουν/υποστηρίξουν κάποια ιδέα. 4. Εκδίκηση : Μεμονωμένοι Χάκερς ή Ομάδες αυτών, στοχεύουν υπηρεσίες ή ιστοσελίδες, με αφορμή προσωπικές βεντέτες Επιπτώσεις των DDoS Κυβερνοεπιθέσεων 1. Απώλεια εσόδων Επιχειρήσεων: Οι επιχειρήσεις μπορεί να υποστούν οικονομικές απώλειες λόγω της κατάρρευσης των υπηρεσιών που προσφέρουν. 2. Επιπτώσεις στη φήμη των Επιχειρήσεων: Συχνές και επιτυχημένες κυβερνοεπιθέσεις DDoS μπορεί να προκαλέσουν βλάβη στη φήμη των επιχειρήσεων ή των οργανισμών. Συνήθως, προδίδει έλλειψη μέτρων αντιμετώπισης και έλλειψη σοβαρότητας σε θέματα ασφάλειας. 3. Κίνδυνος παραβίασης δεδομένων: Οι επιθέσεις DDoS μπορούν να αποτελέσουν προπέτασμα καπνού , μια κάλυψη ή απόκρυψη , περαιτέρω κυβερνοεγκλημάτων ή κυβερνοεπιθέσεων με σκοπό τη παραβίαση δεδομένων. Η προστασία από κυβερνοεπιθέσεις Είναι σημαντικό , ζωτικής σημασίας θα λέγαμε, να μάθουμε με ποιο τρόπο μπορούμε να προστατευτούμε, από τέτοιου είδους κυβερνοεπιθέσεις. 1. Παρακολούθηση Δικτυακής “Κυκλοφορίας” : Συνεχής έλεγχος/παρακολούθηση της διαδικτυακής κυκλοφορίας, για τυχόν ανωμαλίες. 2. Τείχη Προστασίας (firewalls) και Συστήματα Αποτροπής Επιθέσεων: Η ύπαρξη συστημάτων firewall , καθώς και εργαλείων αποτροπής εισόδου στα συστήματα μας, είναι απαραίτητη. 3. Conten Delivery Networks (CDNs): Τα συστήματα αυτά χρησιμοποιούνται, για να διανείμουν κατάλληλα τη κυκλοφορία που εισάγεται στο δίκτυο μας, με αποτέλεσμα να αποτρέπει την ανεξέλεγκτη αύξησή της, ενώ ταυτόχρονα, αποτελούν σημεία απορρόφησης τέτοιου είδους επιθέσεων. Συμπεράσματα Σε μια εποχή όπου το διαδίκτυο είναι αναπόσπαστο κομμάτι της καθημερινότητάς μας, το να κατανοήσουμε τι συμβαίνει με αυτού του είδους τις επιθέσεις, είναι ζωτικής σημασίας. Αυτές οι επιθέσεις, μπορούν να διαταρράξουν τη καθημερινότητα μας (π.χ. τη λειτουργία μιας τράπεζας ή μιας κρατικής υπηρεσίας), προσβάλλοντας υπηρεσίες στις οποίες στηριζόμαστε, έχοντας σημαντικές επιπτώσεις τόσο σε μεμονωμένα άτομα, όσο και σε επιχειρήσεις. Μένοντας ενημερωμένοι, και αναπτύσσοντας-εφαρμόζοντας μέτρα προστασίας, μπορούμε να αμυνθούμε με πιο αποτελεσματικό τρόπο, απέναντι στη καταστροφική δύναμη των DDoS κυβερνοεπιθέσεων. Συχνές Ερωτήσεις 1.         Ποιος είναι ο πρωταρχικός σκοπός μιας DDoS επίθεσης; •         Ο πρωταρχικός σκοπός είναι η διατάρραξη/δυσλειτουργία της ομαλής λειτουργίας ενός εξυπηρετητή (σέρβερ), μιας ιστοσελίδας ή ενός δικτύου, “βομβαρδίζοντας” τους με “κυκλοφορία” δεδομένων, στην οποία δε μπορούν να ανταπεξέλθουν. 2.        Πως μπορούν να προστατευτούν οι εταιρείες από τις κυβερνοεπιθέσεις του είδους DDoS? •         Οι εταιρείες και οι οργανισμοί, μπορούν να προστατευθούν από τις κυβερνοεπιθέσεις του είδους DDoS, αναπτύσσονται τείχη προστασίας (firewalls), συστήματα παρακολούθησης της κυκλοφορίας στο δίκτυο, και συστήματα αποτροπής εισόδου κακόβουλων λογισμικών. Τέλος, μπορούν να χρησιμοποιούν τα δίκτυα αναδιανομής περιεχομένου (CDNs). 3.        Μπορεί εμείς να επηρρεαστούμε από αυτές τις επιθέσεις; •         Η απάντηση είναι, ΝΑΙ! Εμμέσως, οι χρήστες, δηλαδή εμείς, επηρρεαζόμαστε από τις επιθέσεις αυτές, αφού οι υπηρεσίες που χρησιμοποιούμε σε καθημερινή βάση, δε θα είναι πλέον διαθέσιμες. 4.        Είναι οι επιθέσεις αυτές, παράνομες; •         Ναι. Πράγματι οι επιθέσεις αυτές είναι παράνομες, καθώς οδηγούν στην διακοπή υπηρεσιών που σχετίζονται με υπηρεσίες κρίσιμων υποδομών, όπως για παράδειγμα υπηρεσιών που σχετίζονται με την υγεία, την οικονομία, με ότι αυτό συνεπάγεται. 5.         Είναι δυνατόν να ανιχνευθούν οι πηγές αυτών των επιθέσεων; •          Στις επιθέσεις αυτές, οι επιτιθέμενοι , παίρνουν όλα τα απαραίτητα μέτρα, προκειμένου να κρύψουν τα ίχνη τους. Έτσι λοιπόν, το να εντοπίσεις τη πηγή αυτών των επιθέσεων, είναι από μόνο του, μια πρόκληση. Με τα κατάλληλα όμως εργαλεία, μπορούν ειδικοί του χώρου, να ιχνηλατίσουν τις πηγές των επιθέσεων αυτών.

Η DDoS Κυβερνοεπίθεση με απλά λόγια! Read More »

,
Κυβερνοεπίθεση DDoS

DDoS Κυβερνοεπίθεση Ουκρανών Χάκερ Προκαλεί Καθυστερήσεις Πτήσεων στη Ρωσία

Η αεροπορική εταιρεία Aeroflot καθώς και άλλες αεροπορικές εταιρείες προερχόμενες από τη Ρωσία, αντιμετώπισαν καθυστερήσεις στις πτήσεις τους, οι οποίες προκλήθηκαν από Ουκρανούς Χάκερς. Οι Χάκερς επιτέθηκαν στο σύστημα κράτησης εισιτηρίων με DDoS (Distributes Denial-of-Service). Αρκετοί αερομεταφορείς της Ρωσίας, μεταξύ αυτών και οι Aeroflot, Pobeda, Azur Air, και Rossiya, ανέφεραν πως αντιμετώπισαν δυσκολίες στη πραγματοποίηση check-in μετά την εν λόγω επίθεση. Στο επίσημο κανάλι της Aeroflot στο Telegram, ανακοινώθηκε: “Προσοχή σε όλους τους επιβάτες που ταξιδεύουν με εταιρείες του Ομίλου Aeroflot! Κατόπιν προβλήματος που παρουσιάστηκε στο σύστημα κράτησης εισιτηρίων “Leonardo” , η διαδικασία check-in της εταιρείας στο αεροδρόμιο, παρουσιάζει δυσκολίες.” Το σύστημα “Leonardo” είναι το εγχώριο σύστημα κρατήσεων της Ρωσίας, το οποίο σχεδιάστηκε από την εταιρεία Sirena-Travel, μια εταιρεία συμφερόντων της κρατικής εταιρείας τεχνολογίας, Rostec. Το σύστημα, αρχικά σχεδιάστηκε το 2014, οι εταιρείες όμως ξεκίνησαν να το χρησιμοποιούν μόλις το 2022, μετά τη φυγή διεθνών εταιρειών λογισμικού από τη Ρωσία, εξαιτίας του πολέμου με την Ουκρανία. Σε σχετικές της ανακοινώσεις στα Μέσα Μαζικής Ενημέρωσης της Ρωσίας, η Rostec εξήγησε ότι τα προβλήματα των καθυστερήσεων προκλήθηκαν από μαζική κυβερνοεπίθεση τύπου DDoS , η οποία προήλθε από το εξωτερικό. Ως αποτέλεσμα, ζητήθηκε από τους επιβάτες-ταξιδιώτες, να προσέρχονται στο αεροδρόμιο πολύ νωρίτερα, καθώς η διαδικασία του check-in, λόγω της επίθεσης, θα έπρεπε να πραγματοποιείται χειροκίνητα. “Αυτή τη στιγμή, έχουμε πάρει όλα εκείνα τα μέτρα, ώστε να αποκατασταθεί η κανονική λειτουργία των συστημάτων μας. Έως τότε, τα check-in, θα πραγματοποιούνται χειροκίνητα. Παρακαλώ να προσέρχεστε στο αεροδρόμιο νωρίτερα”, ανακοίνωσε η Pobeda στο Telegram. Ενώ, η ακριβής προέλευση της κυβερνοεπίθεσης είναι άγνωστη, η ακτιβιστική οργάνωση IT Army of Ukraine, γνωστή στον Κυβερνοχώρο, φαίνεται ότι έχει άμεση σχέση με αυτήν, αναλαμβάνοντας άτυπα την ευθύνη. “Ενώ πίνετε το χειροποίητο καφέ σας, οι «ευγενείς» γείτονές μας στο βορρά έχουν κολλήσει στις ουρές, προσπαθώντας να κλείσουν τις πτήσεις», ανέφερε στο Telegram της η οργάνωση. Η κυβερνοεπίθεση, κράτησε λίγες ώρες, καθώς όλες οι εμπλεκόμενες σε αυτή , εταιρείες, εξέδωσαν -ταυτόχρονα- κοινές ανακοινώσεις τονίζοντας ότι “η λειτουργικότητα του συστήματος κράτησης “Leonardo”, έχει αποκατασταθεί!”. Παρόλα αυτά, την ώρα που εκδίδονταν όλες αυτές οι ανακοινώσεις, η ιστοσελίδα της Aeroflot δεν ήταν προσβάσιμη. Πηγή: https://cybernews.com/cyber-war/aeroflot-delayed-ddos-attack/

DDoS Κυβερνοεπίθεση Ουκρανών Χάκερ Προκαλεί Καθυστερήσεις Πτήσεων στη Ρωσία Read More »

Scroll to Top