ρωσια
Τεχνολογία

Κυβερνοεπιθέσεις: Στο στόχαστρο της ρωσικής GRU οικιακές κάμερες σε 13 χώρες

Σε εξέλιξη βρίσκεται εκτεταμένο κύμα κυβερνοεπιθέσεων με διεθνείς διαστάσεις, το οποίο αποδίδεται σε ειδική μονάδα της ρωσικής στρατιωτικής υπηρεσίας πληροφοριών (GRU). Σύμφωνα με αποκαλυπτικά στοιχεία, στο στόχαστρο των χάκερ έχουν βρεθεί οικιακές κάμερες ασφαλείας, «έξυπνα» κουδούνια, ιδιωτικές εταιρείες, αλλά και κυβερνητικοί λογαριασμοί σε 13 χώρες του ΝΑΤΟ και της Ευρώπης, συμπεριλαμβανομένης της Ελλάδας.

Ο μηχανισμός παραβίασης και η δράση της Fancy Bear

Η επιχείρηση κυβερνοκατασκοπείας αποδίδεται στη διαβόητη μονάδα 26165 της GRU, η οποία είναι ευρύτερα γνωστή στην κοινότητα κυβερνοασφάλειας με τις ονομασίες APT28, Fancy Bear, Forest Blizzard και BlueDelta. Οι έρευνες δείχνουν ότι η συγκεκριμένη δράση εκκίνησε το 2022, αμέσως μετά την εισβολή στην Ουκρανία, και συνεχίζεται έως σήμερα.

Κύριος επιχειρησιακός στόχος της οργάνωσης είναι η συλλογή πληροφοριών σχετικά με τις μετακινήσεις αξιωματούχων και τις διαδρομές μεταφοράς στρατιωτικού υλικού προς την ουκρανική επικράτεια.

Για την επίτευξη πρόσβασης, οι επιτιθέμενοι επιστρατεύουν σύνθετες τεχνικές:

  • Password spraying: Δοκιμή συνηθισμένων κωδικών σε ευρύ φάσμα λογαριασμών.

  • Spearphishing: Στοχευμένα μηνύματα ηλεκτρονικού «ψαρέματος» για την αλιεία διαπιστευτηρίων.

  • Μη ασφαλείς ρυθμίσεις: Εκμετάλλευση οικιακών συσκευών που διατηρούν τους εργοστασιακούς κωδικούς πρόσβασης ή εκτελούν παρωχημένο λογισμικό.

Παράλληλα, στο στόχαστρο έχουν τεθεί εταιρείες logistics, υποδομές αεροπορικών, θαλάσσιων και σιδηροδρομικών μεταφορών, καθώς και οργανισμοί της αμυντικής βιομηχανίας.

Οι 13 χώρες-στόχοι και η επιβεβαίωση της Ολλανδίας

Η λίστα των κρατών όπου έχουν εντοπιστεί στοχευμένες οντότητες περιλαμβάνει τη Βουλγαρία, την Τσεχία, τη Γαλλία, τη Γερμανία, την Ελλάδα, την Ιταλία, τη Μολδαβία, την Πολωνία, τη Ρουμανία, τη Σλοβακία, την Ουκρανία, τις Ηνωμένες Πολιτείες και την Ολλανδία.

Οι ολλανδικές υπηρεσίες πληροφοριών (AIVD και MIVD) επιβεβαίωσαν επισήμως ότι Ρώσοι πράκτορες επιχειρούσαν να αποκτήσουν έλεγχο σε κάμερες IP κατά μήκος κομβικών οδικών και σιδηροδρομικών αρτηριών. Απώτερος σκοπός ήταν η καταγραφή των φορτίων στρατιωτικής βοήθειας που διακινούνται μέσω της Ευρώπης.

Το αποτύπωμα της συμμορίας Conti και η διαρροή δεδομένων

Στο ίδιο πλαίσιο, το δημοσίευμα αναφέρεται στη δράση της συμμορίας λογισμικού λύτρων (ransomware) με την ονομασία Conti, η οποία διατηρούσε διασυνδέσεις με τις ρωσικές αρχές.

Η διαρροή περισσότερων από 300.000 εσωτερικών μηνυμάτων της οργάνωσης αποκάλυψε το εύρος των επιχειρήσεων κατά νοσοκομείων, κρατικών οργανισμών αλλά και υψηλά ιστάμενων προσώπων. Χαρακτηριστικό παράδειγμα αποτελεί η επίθεση στον οίκο διαμαντιών Graff, μέσω της οποίας οι κυβερνοεγκληματίες απέσπασαν προσωπικά δεδομένα, οικονομικά στοιχεία και ιστορικό αγορών διεθνών προσωπικοτήτων, όπως ο Ντόναλντ Τραμπ, ο Ντέιβιντ Μπέκαμ, η Όπρα Γουίνφρεϊ και μέλη βασιλικών οικογενειών του Κόλπου.

Ακολουθήστε το Πενταπόσταγμα στο Google news Google News

ΔΗΜΟΦΙΛΗ