Ακολουθήστε μας

Cyberwar

«Ανοχύρωτη» η Ελλάδα στις κυβερνοεπιθέσεις

Δημοσιεύτηκε

στις

Καμπανάκι κινδύνου για την «ανύπαρκτη» ασφάλεια σε όλο το φάσμα των ηλεκτρονικών επικοινωνιών της Ελλάδας χτύπησε η Αρχή Διασφάλισης  Απορρήτου των Επικοινωνιών, παρουσιάζοντας στη Βουλή την έκθεσή της για το 2010. Μέχρι σήμερα, επισημαίνει, έχουν καταγραφεί δεκάδες περιστατικά ηλεκτρονικής εισβολής.

Οι ομιλητές στη συνεδρίαση της Επιτροπής Θεσμών έκαναν λόγο για «ανοχύρωτη χώρα» και «ανύπαρκτη εθνική πολιτική ασφάλειας τωνηλεκτρονικών επικοινωνιών». 

«Υπάρχει ένα γενικότερο θέμα ασφάλειας στο ηλεκτρονικό επιχειρείν. Τίποτα δεν έχει γίνει στη χώρα. Ποιος ελέγχει για παράδειγμα αν υπάρχει υποκλοπή στοιχείων της ηλεκτρονικής κάρτας όχι από το ΑΤΜ αλλά από το δίκτυο; […] Υπάρχουν εκατομμύρια δίκτυα που συμπλέκονται μεταξύ τους και εξυπηρετούν εκατομμύρια πολίτες» επεσήμανε ο πρόεδρος της ΑΔΑΕ Ανδρέας Λαμπρινόπουλος.

Τηλεφωνικές υποκλοπές
Ο κ. Λαμπρινίδης αναφέρθηκε επίσης στο θέμα των τηλεφωνικών υποκλοπών: «Υπάρχουν περιστατικά παραβίασης της ασφάλειας παροχών από εταιρείες σε καφάο του ΟΤΕ, όπου βρέθηκαν μαγνητοφωνάκια» ανέφερε ο κ. Λαμπρινόπουλος. 

Ακόμα, ο πρόεδρος της ΑΔΑΕ παραδέχτηκε, μετά τις επίμονες ερωτήσεις βουλευτών, ότι είναι δύσκολο η Αρχή να ελέγξει τον τρόπο που λειτουργεί η ΕΥΠ, καθώς δεν έχει ούτε τις τεχνολογικές ούτε τις επιστημονικές δυνατότητες.

«Με το σκάνδαλο των υποκλοπών ακούστηκε κάτι για βαλιτσάκια. Επισκεφθήκαμε την ΕΥΠ, μας έδειξαν ένα βαλιτσάκι. Το ψάξαμε, δεν είδαμε τίποτα. Είπαμε τότε ότι αν αυτός είναι εξοπλισμός τότε η ΕΥΠ είναι φτωχή» σημείωσε.

Αίσθηση προκάλεσαν επίσης δύο παραδοχές του κ. Λαμπρινόπουλου, έπειτα από σχετικές ερωτήσεις των βουλευτών του ΠΑΣΟΚ Νάσου Αλευρά και της ΝΔ Προκόπη Παυλόπουλου: Πρώτον, δεν γίνεται έλεγχος για το εάν το τηλέφωνο για το οποίο ζητείται από την εισαγγελία να αρθεί το απόρρητο του, ανήκει στο ίδιο πρόσωπο. Και δεύτερον, είναι δυνατό να παρακολουθούνται όλες οι συνομιλίες στην περιοχή όπου έχει αρθεί το τηλεφωνικό απόρρητου κάποιου.

Εντύπωση προκάλεσε επίσης η αναφορά του κ. Λαμπρινόπουλου ότι εδώ και 11 μήνες, βρίσκονται στον αέρα τα πρόστιμα, περίπου 85 εκατ. ευρώ, που είχε επιβάλει η ΑΔΑΕ στις εταιρείες Vodafon  και Ericsson για το σκάνδαλο των υποκλοπών.

Το θέμα, όπως εξήγησε, προέκυψε μετά την απόφαση του ΣτΕ που έκρινε ακυρωτική την διαδικασία της ΑΔΑΕ να επιβάλει τα πρόστιμα (76 εκατ. ευρώ στη Vodafon και 7,35 εκατ. ευρώ στην Ericsson) μετά από μυστική συνεδρίαση, όπως ορίζει η νομοθεσία για τις συνεδριάσεις των ανεξάρτητων αρχών, και όχι με δημόσια συνεδρίαση όπως γίνεται στα δικαστήρια.

Αποτέλεσμα της εμπλοκής αυτής είναι ότι χρειάζεται νομοθετική ρύθμιση, που να αποσαφηνίζει πώς θα συνεδριάζει η Αρχή, το θέμα μένει ανοικτό και την ίδια ώρα οι δύο εταιρείες ζητούν επιστροφή των χρημάτων που κατέβαλαν και μάλιστα εντόκως.

«Πρέπει να τελειώσει η εκκρεμότητα αυτή. Αφορά περίπου 85 εκατ. ευρώ, το πρόστιμο που βάλαμε στις δύο εταιρείες. Δεν νομίζω ότι είναι σωστό στη σημερινή οικονομική συγκυρία που βρισκόμαστε να πρέπει να επιστραφούν και μάλιστα εντόκως τα πρόστιμα. Η ΑΔΑΕ έκανε το καθήκον της, αλλά για κάποιους τυπικούς λόγους βρισκόμαστε σε αυτό το σημείο. Πρέπει άμεσα να υπάρξει νομοθετική ρύθμιση» υπογράμμισε ο πρόεδρος της ΑΔΑΕ.

Η «απάντηση» της ΕΥΠ

Οι αναφορές του κ. Λαμπρινόπουλου προκάλεσαν την αντίδραση της ΕΥΠ, η οποία σε ανακοίνωσή της επισημαίνει μεταξύ άλλων:

«Η ΑΔΑΕ δεν έχει ελέγξει σχετικά την ΕΥΠ από την ανάληψη καθηκόντων της παρούσης διοίκησης στις 14.10.2009. Η τελευταία φορά που η ΑΔΑΕ άσκησε τη σχετική της αρμοδιότητα στην ΕΥΠ ήταν στις 7.1.2009, όπως είπε στην Επιτροπή ο κ. Λαμπρινόπουλος».

«Ζητούμε από την ΑΔΑΕ να ελέγξει σχετικά την ΕΥΠ το ταχύτερο δυνατό, ώστε να μην υπάρχει καμία αμφιβολία στους Έλληνες πολίτες για τη λειτουργία της Υπηρεσίας, σύμφωνα με το Σύνταγμα και τους νόμους. Διαβεβαιώνουμε ότι θα παρασχεθεί κάθε τεχνική ή άλλη βοήθεια στον έλεγχο τακτικό ή έκτακτο, ώστε να διεκπεραιωθεί με επιτυχία το έργο των ελεγκτών».

«Η άρση του απορρήτου των τηλεφωνικών συνδιαλέξεων πραγματοποιείται μόνο εφόσον ακολουθείται η από το νόμο προβλεπόμενη διαδικασία , δηλαδή μόνον κατόπιν εκδόσεως σχετικής διατάξεως περί άρσεως του απορρήτου από τον αποσπασμένο στην ΕΥΠ Εισαγγελέα, που ελέγχει την νομιμότητα των ειδικών επιχειρησιακών δράσεων της ( Ν. 3649 άρθρο 5 παραγρ. 3 ). Ακολούθως η σχετική διάταξη εγκρίνεται από τον Εισαγγελέα Εφετών Αθηνών και στη συνέχεια αποστέλλεται για εκτέλεση στις αρμόδιες τηλεφωνικές εταιρείες, στο αρχείο των συστημάτων των οποίων τηρούνται οι σχετικοί τηλεφωνικοί αριθμοί. Επισημαίνεται δε, ότι κάθε σχετική διάταξη περί άρσεως του απορρήτου κοινοποιείται και στην Αρχή Διασφάλισης του Απορρήτου των Επικοινωνιών, στο αρχείο της οποίας όπως και της Εισαγγελίας παραμένουν επίσης οι σχετικοί τηλεφωνικοί αριθμοί.»

«Είναι προφανές ότι η ΕΥΠ υπόκειται σε Εισαγγελικό έλεγχο και όσον αφορά την ταυτοποίηση των αριθμών, των οποίων αίρεται το απόρρητο, με τα πρόσωπα στα οποία ανήκουν».

Αναρχία στις ταχυμεταφορές

Ο κ. Λαμπρινίδης αναφέρθηκε ακόμα στο «μεγάλο νομοθετικό κενό για την ασφάλεια των ταχυδρομικών επιστολών». Σχολιάζοντας την επίθεση με την επιστολή-βόμβα στο υπουργείο Προστασίας του Πολίτη, ανέφερε ότι η ΑΔΑΕ είχε προτείνει να ληφθούν μέτρα ασφαλείας στις εταιρείες ταχυμεταφορών, όπως ο διπλός έλεγχος της ταυτότητας του αποστολέα. 

Η Αρχή, όμως, δεν έχει αρμοδιότητα να ελέγξει αν τηρούνται οι κανόνες ασφαλείας. Όπως εξήγησε ο κ. Λαμπρινόπουλος, από τις εταιρείες ταχυμεταφορών που καλούνται να καταθέσουν στην ΑΔΑΕ την έκθεση τους για την πολιτική ασφάλειας, οι μισές δηλώνουν ότι έχουν κλείσει και δεν ασχολούνται πια με το αντικείμενο. Στην πορεία, όμως διαπιστώνεται ότι παραμένουν σε λειτουργία.

«Οι εταιρείες που πήραν άδειες λειτουργίας μέσω της ΕΕΤΤ [Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων] είναι πάρα πολλές, αλλά η ΑΔΑΕ δεν έχει εξουσιοδότηση να τις ελέγξει» συμπλήρωσε.

Από την πλευρά του, ο πρόεδρος της Επιτροπής Θεσμών Θανάσης Τσούρας δεσμεύτηκε ότι το θέμα θα τεθεί στον υπουργό Δικαιοσύνης Μιλτιάδη Παπαϊωάννου, ο οποίος έχει προσκληθεί την επόμενη εβδομάδα στην Επιτροπή, προκειμένου να αποφασιστούν νομοθετικές πρωτοβουλίες.

Newsroom ΔΟΛ, με πληροφορίες από ΑΠΕ-ΜΠΕ

Cyberwar

CyberScoop: Η κινεζική εκστρατεία κυβερνοκατασκοπείας στοχεύει «δεκάδες» δυτικές κυβερνήσεις

Δημοσιεύτηκε

στις

από τον

Η επιχείρηση που βρίσκεται σε εξέλιξη έχει ως θύματά της διεθνείς οργανισμούς και την αμυντική βιομηχανία, σύμφωνα με τις ολλανδικές αρχές.

Μια συνεχιζόμενη επιχείρηση κυβερνοκατασκοπείας που συνδέεται με την Κίνα έχει διεισδύσει επιτυχώς σε «σημαντικό αριθμό θυμάτων» που περιλαμβάνει δυτικές κυβερνήσεις, διεθνείς οργανισμούς και την αμυντική βιομηχανία, δήλωσαν οι ολλανδικές αρχές πληροφοριών και ασφάλειας τη Δευτέρα. 

Οι ολλανδικές αρχές αποκάλυψαν για πρώτη φορά τον Φεβρουάριο μια επιχείρηση που στόχευε τις συσκευές FortiGate edge και σημείωσαν την ανακάλυψη ενός νέου trojan απομακρυσμένης πρόσβασης με το όνομα ” Coathanger “, σχεδιασμένο να διατηρεί την πρόσβαση σε συσκευές FortiGate. Η έκθεση του Φεβρουαρίου προέκυψε από έρευνα για παραβίαση στο ολλανδικό Υπουργείο Άμυνας και η έκθεση της Δευτέρας καταλήγει στο συμπέρασμα ότι «η κινεζική εκστρατεία κατασκοπείας στον κυβερνοχώρο φαίνεται να είναι πολύ πιο εκτεταμένη από ό,τι ήταν γνωστό στο παρελθόν», ανέφεραν οι ολλανδικές αρχές σε δήλωση .

Η επιχείρηση που συνδέεται με την Κίνα απέκτησε πρόσβαση σε τουλάχιστον 20.000 συστήματα FortiGate παγκοσμίως μέσα σε λίγους μήνες το 2022 και το 2023 χρησιμοποιώντας μια ευπάθεια που είχε επιδιορθωθεί από τότε στο λογισμικό FortiGate FortiOS, δήλωσαν οι ολλανδικές αρχές. Οι χάκερ γνώριζαν για την ευπάθεια για τουλάχιστον δύο μήνες πριν η Fortinet ανακοινώσει την ευπάθεια, μολύνοντας περίπου 14.000 συσκευές κατά τη διάρκεια αυτής της περιόδου, σύμφωνα με τις ολλανδικές αρχές. 

Οι στόχοι περιλαμβάνουν «δεκάδες» δυτικές κυβερνήσεις, διεθνείς οργανισμούς και μεγάλο αριθμό εταιρειών της αμυντικής βιομηχανίας. Η κινεζική επιχείρηση εγκατέστησε κακόβουλο λογισμικό σε συστήματα συνδεδεμένα με ένα άγνωστο υποσύνολο «σχετικών» στόχων, και ακόμη κι αν αυτοί οι στόχοι ενημέρωσαν το FortiGate, οι Κινέζοι χάκερ ήταν σε θέση να διατηρήσουν την πρόσβαση στα συστήματα, σύμφωνα με την ολλανδική έρευνα. 

Η Fortinet δεν απάντησε σε αίτημα για σχόλιο την Τρίτη.

Ο Liu Pengyu, εκπρόσωπος της κινεζικής πρεσβείας, δήλωσε στο CyberScoop, ότι η κινεζική κυβέρνηση αντιτίθεται σε «οποιεσδήποτε αβάσιμες συκοφαντίες και κατηγορίες κατά της Κίνας» και ότι η χώρα «είναι σημαντικό θύμα κυβερνοεπιθέσεων».

«Τηρούμε σταθερή στάση απέναντι σε κάθε μορφή κυβερνοεπιθέσεων και καταφεύγουμε σε νόμιμες μεθόδους για την αντιμετώπισή τους. Η Κίνα δεν ενθαρρύνει, δεν υποστηρίζει ή δεν αποδοκιμάζει επιθέσεις που εξαπολύουν χάκερ», δήλωσε ο Pengyu. «Η διατήρηση της ασφάλειας του κυβερνοχώρου είναι μια παγκόσμια πρόκληση. Όπως συμβαίνει με άλλα θέματα, οι ψευδείς κατηγορίες ή η αντιπαράθεση μπλοκ θα βλάψουν μόνο τη συλλογική απάντηση στις απειλές που αντιμετωπίζει ο κόσμος για την ασφάλεια στον κυβερνοχώρο».

Η εκστρατεία που περιγράφονται από τις ολλανδικές αρχές υπογραμμίζει τη συνεχιζόμενη κατάχρηση των συσκευών άκρων — συμπεριλαμβανομένων των τείχη προστασίας και των δρομολογητών — ως βασικό μέρος των εξελιγμένων κρατικών επιχειρήσεων hacking που έχουν στοχεύσει ευάλωτους δρομολογητές μικρών γραφείων και οικιακών γραφείων για να αποκτήσουν πρόσβαση σε ζωτικής σημασίας υποδομές και άλλα ευαίσθητα δίκτυα , όπως έχουν προειδοποιήσει αξιωματούχοι των ΗΠΑ .

«Οι συσκευές δικτύων Edge είναι ένα τεράστιο πρόβλημα σήμερα», δήλωσε ο Tom Hegel, κύριος ερευνητής απειλών της SentinelLabs. Ο Χέγκελ, ο οποίος παρακολουθεί τις κινεζικές επιχειρήσεις hacking και είναι εξοικειωμένος με την εκστρατεία που τόνισε η ολλανδική κυβέρνηση. Είπε ότι η ασφάλεια των συσκευών edge είναι «ένα μεγάλο πρόβλημα γιατί τόσο λίγοι έχουν τεχνολογία ασφαλείας για να τις υπερασπιστούν ή ακόμα και να τις παρακολουθούν. Ωστόσο, γίνεται η πιο συχνά στοχευμένη τεχνολογία».

Αν και δεν είναι γνωστό πόσες οντότητες έχουν εγκαταστήσει το κακόβουλο λογισμικό, οι ολλανδικές υπηρεσίες πληροφοριών «θεωρούν πιθανό ότι ο κρατικός παράγοντας θα μπορούσε ενδεχομένως να επεκτείνει την πρόσβασή του σε εκατοντάδες θύματα παγκοσμίως και να προβεί σε πρόσθετες ενέργειες, όπως η κλοπή δεδομένων», σύμφωνα με τη δήλωση.

«Οι λοιμώξεις από τον ηθοποιό είναι δύσκολο να εντοπιστούν και να αφαιρεθούν», έγραψαν οι αρχές. «Το NCSC και οι ολλανδικές υπηρεσίες πληροφοριών δηλώνουν επομένως ότι είναι πιθανό ο κρατικός παράγοντας να έχει ακόμα πρόσβαση σε συστήματα σημαντικού αριθμού θυμάτων».

Ο Hegel σημείωσε ότι το Coathanger είναι ένα εργαλείο που χρησιμοποιείται για απομακρυσμένη πρόσβαση και δυνατότητες backdoor. «Τα θύματα υψηλής αξίας μπορούν στη συνέχεια να δουν περαιτέρω κακόβουλο λογισμικό που εισάγεται στο δίκτυο μέσω αυτής της πρόσβασης», είπε.

Ο Χέγκελ αρνήθηκε να σχολιάσει συγκεκριμένους γνωστούς στόχους, αλλά είπε ότι «περιλαμβάνουν μια ποικιλία δημόσιων και ιδιωτικών οργανισμών που σχετίζονται με την παγκόσμια ατζέντα της Κίνας».

Γνωρίζοντας τις κινεζικές επιχειρήσεις hacking, πρόσθεσε, είναι πιθανό ότι οι χάκερ «χρησιμοποίησαν πολλαπλές οικογένειες κακόβουλου λογισμικού και υποδομές δικτύου που παραμένουν άγνωστες σε εμάς σήμερα και η διατήρηση της μακροπρόθεσμης πρόσβασης σε μια ευρεία ποικιλία οργανισμών είναι ιδιαίτερα σημαντική για αυτούς».

Η κινεζική πρεσβεία στην Ουάσιγκτον, DC, δεν απάντησε σε αίτημα για σχόλιο την Τρίτη. Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομής δεν απάντησε σε αίτημα για σχολιασμό σχετικά με το πόσες οντότητες των ΗΠΑ, αν υπάρχουν, στοχοποιήθηκαν στο πλαίσιο αυτής της επιχείρησης.

ΠΗΓΗ: CyberScoop

Συνέχεια ανάγνωσης

Cyberwar

Πωλείται για 200 δολάρια στο Dark Web το webmail της Ελληνικής Αστυνομίας!

Δημοσιεύτηκε

στις

από τον

Hacker με το ψευδώνυμο «DuckyMummy» πουλάει προσβάσεις σε λογαριασμούς webmail της Ελληνικής Αστυνομίας στο Dark Web (Σκοτεινό Διαδίκτυο) και στην ιστοσελίδα breachforums.st. Η τιμή έχει οριστεί στα 200 $. Δυστυχώς, ενώ τα διαπιστευτήρια λογαριασμών ηλεκτρονικού ταχυδρομείου της Ελληνικής Αστυνομίας, μέσω των οποίων διαμοιράζονται καθημερινά χιλιάδες ευαίσθητες πληροφορίες Ελλήνων πολιτών είναι στο σφυρί, δεν ειναι γνωστό αν οι αρμόδιες αρχές έχουν αντιληφθεί την παραβίαση!

Τι συνέβη;

O hacker DuckyMummy, γνωστή προσωπικότητα στον υπόκοσμο του εγκλήματος στον κυβερνοχώρο, έχει βγάλει στο σφυρί διαπιστευτήρια πρόσβασης (username και κωδικούς πρόσβασης) στο σύστημα webmail της Ελληνικής Αστυνομίας. Το webmail της ΕΛ.ΑΣ είναι προσβάσιμο αποκλειστικά απο στελέχη της Ελληνικής Αστυνομίας καθώς είναι το σημείο επικοινωνίας με τους πολίτες που ζητούν οποιοδήποτε έγγραφο τους αφορά. Αυτή η μη εξουσιοδοτημένη πρόσβαση θα μπορούσε ενδεχομένως να εκθέσει ευαίσθητες επικοινωνίες, εσωτερικά έγγραφα και επιχειρησιακές λεπτομέρειες που είναι κρίσιμες για την ασφάλεια και τη λειτουργικότητα των Αρχών.

Το webmail της Ελληνικής Αστυνομίας πωλείται 200$ στο Dark Web!

Ο hacker επιβεβαιώνει την επίθεση του, αναρτώντας screenshots με μερικά από τα κλεμμένα διαπιστευτήρια και τις προσβάσεις στα συστήματα της Ελληνικής αστυνομίας. Η είδηση μάλιστα έγινε γνωστή στο διαδικτύο μέσω της πλατφόρμας κοινωνικής δικτύωσης X (πρώην Twitter) με σκοπό να ενημερωθούν για την πώληση ενδιαφερόμενοι που μπορεί να μην έχουν πρόσβαση στο Dark Web.

ΠΗΓΗ: secnews.gr

Συνέχεια ανάγνωσης

Cyberwar

Μην ανοίξετε αυτό το μήνυμα! Νέα απάτη με δόλωμα πακέτο από τα ΕΛΤΑ

Δημοσιεύτηκε

στις

από τον

Απατεώνες αδειάζουν τους λογαριασμούς ανυποψίαστων πολιτών

Δεν έχουν τέλος τα φαινόμενα ηλεκτρονικής απάτης, με αρκετούς πολίτες να πέφτουν θύματα επιτήδειων, που αποκτούν πρόσβαση και αδειάζουν τους τραπεζικούς τους λογαριασμούς

Τις τελευταίες μέρες όλο και περισσότεροι έχουν λάβει στο κινητό του τηλέφωνο SMS ή μηνύματα στο imessage που αφορούν στην παραλαβή δεμάτων από τα ΕΛΤΑ, τα οποία βρίσκονται δήθεν σε εκκρεμότητα.

Οι παραλήπτες των μηνυμάτων καλούνται να επικαιροποιήσουν τα στοιχεία τους, ώστε να τους παραδοθεί το δέμα. 

Τα μηνύματα αναφέρουν: «Το δέμα των Ελληνικών Ταχυδρομείων έφτασε στην αποθήκη και δεν μπορεί να παραδοθεί λόγω ελλιπών στοιχείων διεύθυνσης. Επιβεβαιώστε τη διεύθυνσή σας στον σύνδεσμο.

(Παρακαλώ απαντήστε Y, μετά βγείτε από το μήνυμα κειμένου και ανοίξτε το ξανά για να ενεργοποιήσετε τον σύνδεσμο ή αντιγράψτε τον σύνδεσμο και ανοίξτε τον στο Safari)».

Η Δίωξη Ηλεκτρονικού Εγκλήματος προειδοποιεί τους πολίτες πως πρόκειται για μια ακόμα προσπάθεια «ηλεκτρονικού ψαρέματος», μέσω της οποίας επιτήδειοι επιχειρούν να αποκτήσουν πρόσβαση σε προσωπικά στοιχεία πολιτών. Σε περίπτωση λοιπόν που λάβετε ένα τέτοιο μήνυμα μην πατήσετε πάνω στο ενεργό link και μην προχωρήσετε σε καμία ενέργεια. 

ΠΗΓΗ: Star.gr

Συνέχεια ανάγνωσης

Ινφογνώμων

Infognomon Logo

Περιηγηθείτε στα κορυφαία βιβλία του βιβλιοπωλείου μας

Προβολή όλων

Δημοφιλή