ΕΙΔΗΣΕΙΣ

Ανησυχία για τις κυβερνοεπιθέσεις σε πολυτελή ξενοδοχεία της Ευρώπης

news room 1 λεπτό ανάγνωση
διαδίκτυο

Μία ομάδα κυ­βερ­νο­κα­τα­σκό­πων, που ίσως έχει δε­σμούς με τις ρω­σι­κές στρα­τιω­τι­κές μυ­στι­κές υπη­ρε­σί­ες, πι­θα­νώς βρί­σκε­ται πίσω από τη στο­χευ­μέ­νη πα­ρα­βί­α­ση των υπο­λο­γι­στών ξε­νο­δο­χεί­ων πο­λυ­τε­λεί­ας σε επτά ευ­ρω­παϊ­κές χώρες και σε μία με­σα­να­το­λι­κή τον Ιού­λιο, σύμ­φω­να με την αμε­ρι­κα­νι­κή εται­ρεία κυ­βερ­νο­α­σφά­λειας FireEye.

Η ομάδα χάκερ-κα­τα­σκό­πων με την ονο­μα­σία ΑΡΤ 28 επι­χεί­ρη­σε να υπο­κλέ­ψει κω­δι­κούς ασφα­λεί­ας (passwords) και άλλα δε­δο­μέ­να από στε­λέ­χη δυ­τι­κών κυ­βερ­νή­σε­ων και επι­χει­ρή­σε­ων, που τα­ξί­δευαν και έκα­ναν χρήση των ασύρ­μα­των δι­κτύ­ων (Wi-Fi) των ξε­νο­δο­χεί­ων, προ­κει­μέ­νου στη συ­νέ­χεια να πα­ρα­βιά­σουν και να «μο­λύ­νουν» τα δί­κτυα υπο­λο­γι­στών στους ορ­γα­νι­σμούς και στις εται­ρεί­ες των «στό­χων» στις πα­τρί­δες τους.

Οι χάκερ χρη­σι­μο­ποί­η­σαν το κλα­σι­κό κόλπο της απο­στο­λής «μο­λυ­σμέ­νων» ηλε­κτρο­νι­κών μη­νυ­μά­των, με τη μορφή ηλε­κτρο­νι­κών κρα­τή­σε­ων δω­μα­τί­ων, που είχαν ως στόχο να πα­ρα­σύ­ρουν τους υπαλ­λή­λους των ξε­νο­δο­χεί­ων-στό­χων να τα ανοί­ξουν και έτσι να εγκα­τα­στή­σουν εν αγνοία τους στους υπο­λο­γι­στές των ξε­νο­δο­χεί­ων τους το κα­κό­βου­λο λο­γι­σμι­κό Gamefish, που επι­τρέ­πει στην ΑΡΤ 28 να απο­κτά πρό­σβα­ση στους υπο­λο­γι­στές-στό­χους.

Με αυτό τον τρόπο, οι χάκερ σκό­πευαν να πα­ρα­βιά­σουν το ασύρ­μα­το δί­κτυο των ξε­νο­δο­χεί­ων και, στη συ­νέ­χεια, να «τρυ­πώ­σουν» στους υπο­λο­γι­στές των πε­λα­τών που χρη­σι­μο­ποιού­σαν το Wi-Fi του ξε­νο­δο­χεί­ου, για να υπο­κλέ­ψουν κω­δι­κούς και μη κρυ­πτο­γρα­φη­μέ­να δε­δο­μέ­να.

Οι κυ­βερ­νο­ε­πι­θέ­σεις έλα­βαν χώρα την πρώτη εβδο­μά­δα του Ιου­λί­ου, αλλά, σύμ­φω­να με τη FireEye, οι χάκερ έγι­ναν αντι­λη­πτοί και οι προ­σπά­θειές τους μάλ­λον πε­ριο­ρί­σθη­καν στο αρ­χι­κό μόνο στά­διο της διείσ­δυ­σης, αν και δεν είναι σαφές πόσο εκτε­τα­μέ­νη ήταν η επι­χεί­ρη­ση και πόσες αλυ­σί­δες ξε­νο­δο­χεί­ων αφο­ρού­σε.

Οι χάκερ αξιο­ποί­η­σαν, επί­σης, για τις επι­θέ­σεις τους ένα κα­κό­βου­λο λο­γι­σμι­κό γνω­στό ως EternalBlue, που πι­στεύ­ε­ται ότι είχε κλα­πεί από την Εθνι­κή Υπη­ρε­σία Ασφα­λεί­ας (NSA) των ΗΠΑ και το οποίο επι­τρέ­πει στους χάκερ να κι­νού­νται αθό­ρυ­βα μέσα στο δί­κτυο των υπο­λο­γι­στών ενός ορ­γα­νι­σμού, από τη στιγ­μή που έχουν πα­ρα­βιά­σει ένα μόνο υπο­λο­γι­στή του.

Όπως ανα­φέ­ρει το πρα­κτο­ρείο Reuters, τα προ­κα­ταρ­κτι­κά ευ­ρή­μα­τα ενι­σχύ­ουν τις υπο­ψί­ες ότι η Ρωσία εμπλέ­κε­ται σε εκτε­τα­μέ­νες δρα­στη­ριό­τη­τες χά­κινγκ ενα­ντί­ον κυ­βερ­νή­σε­ων, εται­ρειών και προ­ε­κλο­γι­κών εκ­στρα­τειών. Ορι­σμέ­νες κυ­βερ­νή­σεις και εται­ρεί­ες κυ­βερ­νο­α­σφά­λειας, σύμ­φω­να με το δη­μο­σί­ευ­μα, συν­δέ­ουν την ομάδα ΑΡΤ 28 με τη GRU, τη ρω­σι­κή στρα­τιω­τι­κή μυ­στι­κή υπη­ρε­σία. Άλλοι, πά­ντως, ερευ­νη­τές απέ­φυ­γαν να κά­νουν αυτή τη σύν­δε­ση.

Η ίδια η Μόσχα αρ­νεί­ται κα­τη­γο­ρη­μα­τι­κά αυ­τούς τους ισχυ­ρι­σμούς. Η FireEye επε­σή­μα­νε ότι τα ξε­νο­δο­χεία απο­τε­λούν συχνό στόχο δια­φό­ρων ομά­δων χάκερ, πι­θα­νώς συν­δε­δε­μέ­νων και με κυ­βερ­νή­σεις. Γι’ αυτό, οι τα­ξι­διώ­τες πρέ­πει να έχουν επί­γνω­ση των κυ­βερ­νο­α­πει­λών που ελ­λο­χεύ­ουν στα κα­τα­λύ­μα­τά τους, ιδίως όταν βρί­σκο­νται σε ξένες χώρες, και πρέ­πει να λαμ­βά­νουν έξτρα μέτρα προ­στα­σί­ας των συ­σκευών και των δε­δο­μέ­νων τους. Κυ­ρί­ως τα δη­μό­σια προ­σβά­σι­μα δί­κτυα wi-fi συ­νι­στούν ση­μα­ντι­κό κίν­δυ­νο και πρέ­πει να απο­φεύ­γο­νται, όσο είναι δυ­να­τό.

Πηγή: ΑΠΕ – ΜΠΕ

Σχολιασμός άρθρου

Προσθέστε ένα σχόλιο

Εμφανίζεται μετά από έγκριση · το e-mail δεν δημοσιεύεται0 / 2000

Τα σχόλια εκφράζουν τον σχολιαστή, όχι τη Δημοκρατική. Όροι σχολιασμού

Τα σχόλια εκφράζουν αποκλειστικά τον εκάστοτε σχολιαστή. Η Δημοκρατική δεν υιοθετεί αυτές τις απόψεις. Διατηρούμε το δικαίωμα να διαγράψουμε όποια σχόλια θεωρούμε προσβλητικά ή περιέχουν ύβρεις, χωρίς καμία προειδοποίηση. Χρήστες που δεν τηρούν τους όρους χρήσης αποκλείονται. Τα σχόλια δημοσιεύονται μετά από έγκριση· το e-mail δεν δημοσιεύεται.

Γίνετε ο πρώτος που θα σχολιάσει.