Ακολουθήστε μας

Cyberwar

Εμπλοκή του ονόματος του ιδρυτή του «αντικατασκοπικού» Telegram στην “υπόθεση Pegasus”!

Pegasus Spyware: Το όνομα του Ρώσου δισεκατομμυριούχου, Pavel Durov, στη λίστα των ατόμων που επιλέχτηκαν από πελάτες-κυβερνήσεις του Ομίλου NSO. «Δεν ήταν στόχος του Pegasus Spyware», λένε οι εκπρόσωποι της ισραηλινής εταιρείας.

Δημοσιεύτηκε

στις

Pegasus Spyware: Το όνομα του Ρώσου δισεκατομμυριούχου, Pavel Durov, στη λίστα των ατόμων που επιλέχτηκαν από πελάτες-κυβερνήσεις του Ομίλου NSO. «Δεν ήταν στόχος του Pegasus Spyware», λένε οι εκπρόσωποι της ισραηλινής εταιρείας.

Στον κατάλογο των ανθρώπων, οι αριθμοί των οποίων εμφανίστηκαν σε λίστα ατόμων που επιλέχτηκαν από πελάτες-κυβερνήσεις του Ομίλου NSO βρίσκεται και ένα όνομα που προκαλεί εντύπωση στην υπόθεση Pegasus.

Αναφερόμαστε στην αποκάλυψη της χρήσης του συστήματος παρακολούθησης Pegasus της ισραηλινής εταιρίας NSO από κυβερνήσεις και άλλους πελάτες της για κατασκοπευτικούς σκοπούς, η οποία προκάλεσε αλυσιδωτές αντιδράσεις σε κυβερνήσεις και τεχνολογικούς κολοσσούς.

Και το όνομα αυτού; Pavel Durov. Έγινε ευρύτερα γνωστός το 2014 ως ο «Ρώσος Ζούκερμπεργκ», καθώς ίδρυσε το VKontakte, γνωστό και ως «ρωσικό Facebook». Η πλατφόρμα κοινωνικής δικτύωσης γιγαντώθηκε γρήγορα και έφθασε μέχρι τους 20-21 εκατ. χρήστες το 2015 και αποτιμήθηκε σε αξία περί τα 3 δισ. Δολάρια.

Ο Ντούροφ διεύρυνε τη φήμη του με τη δημιουργία μιας εφαρμογής ανταλλαγής μηνυμάτων που δεν μπορεί να παραβιαστεί. Αναφερόμαστε στο περίφημο… Telegram, το οποίο προσφέρει κρυπτογραφημένα μηνύματα στους χρήστες, οι οποίες μπορούν επίσης να δημιουργήσουν “κανάλια” για τη γρήγορη διάδοση πληροφοριών στους ακόλουθούς τους.

Το αντικατασκοπικό Telegram

Το Telegram απέκτησε δημοτικότητα ως η εφαρμογή που χρησιμοποιείται από όσους επιθυμούν να αποφύγουν κατασκοπεία εκ μέρους των κυβερνήσεων, είτε πρόκειται για εγκληματίες, τρομοκράτες ή διαδηλωτές που μάχονται κατά αυταρχικών καθεστώτων.

Σύμφωνα λοιπόν με τον Guardian, o αριθμός του Durov βρέθηκε στη λίστα ατόμων που επιλέχτηκαν από πελάτες-κυβερνήσεις του Ομίλου NSOΤα τελευταία χρόνια, ο Durov είχε επικρίνει δημοσίως τα πρότυπα ασφαλείας των ανταγωνιστών του Telegram, ιδιαίτερα της εφαρμογής του WhatsApp, την οποία χαρακτήρισε “επικίνδυνη”. Αντίθετα διαφήμιζε το Telegram ως ένα ικανό να διαφυλάξει το απόρρητο των χρηστών του με κάθε κόστος.

Νομικοί εκπρόσωποι της NSO υποστήριξαν, ότι ο Durov δεν ήταν στόχος. Ωστόσο η απάντηση που δόθηκε για το αν ο Ρώσος επιλέχθηκε για να τεθεί υπό παρακολούθηση από το Pegasus Spyware, ήταν του στυλ “πετάμε τη μπάλα στην εξέδρα”.

Υποστήριξαν, ότι οποιαδήποτε κατηγορία που συνδέεται με όνομα της λίστας ως στόχος του Pegasus είναι λανθασμένη, ήταν ο ισχυρισμός τους.

Η υπόθεση Pegasus

Το Pegasus είναι ένα πολύ προηγμένο κακόβουλο λογισμικό που μολύνει συσκευές iOS και Android για να επιτρέψει στους χειριστές του λογισμικού υποκλοπής spyware να αντιγράφουν μηνύματα, φωτογραφίες, κλήσεις και άλλα δεδομένα, συμπεριλαμβανομένης της μυστικής ενεργοποίησης μικροφώνων και καμερών.

Με βάση την έρευνα, η διαρροή περιέχει μια λίστα με 50.000 αριθμούς τηλεφώνου που έχουν αναγνωριστεί ως εκείνοι των ανθρώπων που αποτελούν στόχους επιτήρησης των πελατών της NSO από το 2016.

Ο κατάλογος περιλαμβάνει πολλά στενά μέλη της οικογένειας του κυβερνήτη μιας χώρας, αναφέροντας ότι ενδέχεται να έχει δώσει εντολή στις υπηρεσίες πληροφοριών της χώρας να διερευνήσουν την δυνατότητα παρακολούθησης και και κατασκοπευσης των συγγενών τους.

Η εταιρεία, NSO Group, εξέδωσε δήλωση στην ιστοσελίδα της, διαψεύδοντας τις καταγγελίες 17 δημοσιογραφικών οργανισμών με επικεφαλής τον μη κερδοσκοπικό οργανισμό δημοσιογραφίας Forbidden Stories που εδρεύει στο Παρίσι.

«Αφού ελέγξαμε τους ισχυρισμούς τους, αρνούμαστε κατηγορηματικά τους ψευδείς ισχυρισμούς που διατυπώθηκαν στην έκθεσή τους», ανέφερε η δήλωση. Η NSO ανέφερε ότι η τεχνολογία της δεν σχετίζεται με κανένα τρόπο με τη δολοφονία του Κασόγκι.

Σε ανακοίνωσή της, η οργάνωση δικαιωμάτων Διεθνής Αμνηστία καταδικάζει «τη πλήρη απουσία ελέγχου» του λογισμικού παρακολούθησης.

Μέχρι να μπορέσει αυτή η επιχείρηση (NSO) και ο κλάδος στο σύνολό του να δείξουν ότι είναι σε θέση να σεβαστούν τα ανθρώπινα δικαιώματα, πρέπει να υπάρξει άμεσο μορατόριουμ για τις εξαγωγές, την πώληση, τη μεταφορά και τη χρήση τεχνολογίας επιτήρησης”, ανέφερε η οργάνωση δικαιωμάτων σε δήλωσή της.

Οι στοχευμένοι αριθμοί τηλεφώνου ήταν σε μια λίστα που κοινοποίησε το δημοσιογραφικό όργανο « Απαγορευμένες Είδησεις» και η Διεθνής Αμνηστία στους 17 οργανισμούς ΜΜΕ. Δεν ήταν σαφές πώς οι ομάδες έλαβαν τον κατάλογο.

Οι κάτοχοι-στόχοι των αριθμών στον κατάλογο δεν κατονομάζονταν , ωστόσο δημοσιογράφοι αναγνώρισαν περισσότερα από 1.000 άτομα που εκτείνονται σε περισσότερες από 50 χώρες.

Περιελάμβαναν αρκετά αραβικά μέλη της βασιλικής οικογένειας, τουλάχιστον 65 στελέχη επιχειρήσεων, 85 ακτιβιστές ανθρωπίνων δικαιωμάτων, 189 δημοσιογράφους και περισσότερους από 600 πολιτικούς και κυβερνητικούς αξιωματούχους – συμπεριλαμβανομένων αρκετών αρχηγών κρατών και πρωθυπουργών.

«Είμαστε βαθιά προβληματισμένοι όταν μαθαίνουμε ότι δύο δημοσιογράφοι του AP, μαζί με δημοσιογράφους από πολλούς ειδησεογραφικούς οργανισμούς, είναι μεταξύ αυτών που ενδέχεται να έχουν στοχοποιηθεί από λογισμικό υποκλοπής spyware του Πήγασου», δήλωσε η Διευθύντρια Σχέσεων ΜΜΕ του Ασοσιέϊτετ Πρες Λώρεν ¨Ηστον.

Έχουμε λάβει μέτρα για να διασφαλίσουμε την ασφάλεια των συσκευών των δημοσιογράφων μας και ερευνούμε”, πρόσθεσε.

Ο εκπρόσωπος τύπου του Reuters Ντέιβ Μοράν δήλωσε: «Οι δημοσιογράφοι πρέπει να έχουν τη δυνατότητα να δημοσιεύουν τις ειδήσεις προς το δημόσιο συμφέρον χωρίς φόβο παρενόχλησης ή βλάβης, όπου και αν βρίσκονται. Γνωρίζουμε την έκθεση και εξετάζουμε το θέμα”.

Ποιός είναι ο Pavel Durov

Eίναι 37 ετών, Ρώσος και ζει αυτοεξόριστος στο νησιωτικό κράτος-φορολογικό παράδεισο του Αγίου Χριστόφορου και Νέβις στην Καραϊβική, εκδιωγμένος οριστικά από την «Μαμά Ρωσία» ως ορκισμένος εχθρός του Βλαντίμιρ Πούτιν.

Τα βρετανικά ΜΜΕ σημειώνουν ότι ο βαθύπλουτος Ντούροφ – που περνάει και αρκετό από τον χρόνο του στο Ντουμπάι – διάγει μια άκρως υγιεινή ζωή και σίγουρα όχι όπως κάνουν άλλοι συνομήλικοί του «ολιγάρχες» που περνάνε την καθημερινότητά τους ανάμεσα σε τόνους χαβιαριού, λίτρα αλκοόλ και χούφτες αμφεταμινών. Δεν πίνει οινόπνευμα, ούτε καφέ, ενώ είναι ταγμένος χορτοφάγος και λάτρης της σωματικής άσκησης.

Ο Ντούροφ έγινε ευρύτερα γνωστός το 2014 ως ο «Ρώσος Ζούκερμπεργκ», καθώς ίδρυσε το VKontakte, γνωστό και ως «ρωσικό Facebook». Η πλατφόρμα κοινωνικής δικτύωσης γιγαντώθηκε γρήγορα και έφθασε μέχρι τους 20-21 εκατ. χρήστες το 2015 και αποτιμήθηκε σε αξία περί τα 3 δισ. δολάρια.

Αυτό το γιγάντωμα δεν πέρασε απαρατήρητο από το Κρεμλίνο, που προσπάθησε να καρπωθεί όσα μπορούσε. Στα μάτια του Πούτιν, το VKontakte φάνταζε ως το ιδανικό μέσο για τη διάδοση της κρατικής προπαγάνδας (και την κατασκοπεία των αντιφρονούντων). Άνθρωπος του Κρεμλίνου προσπάθησε να πιέσει από το 2014 κιόλας τον Ντούροφ, ώστε να αντλήσει πληροφορίες για αντιπολιτευτικές ομάδες ακτιβιστών και για τον Αλεξέι Ναβάλνι. Και τότε ήταν που η κατάσταση «στράβωσε» για τον νεαρό επιχειρηματία.

Η συνέχεια ήταν, λίγο έως πολύ αναμενόμενη: όταν το ρωσικό κράτος του ζήτησε να αφαιρεθούν πολλές σελίδες και ομάδες διαδηλωτών από την πλατφόρμα, ο Ντούροφ αρνήθηκε, διαφημίζοντας την ως «ένα εργαλείο απόλυτης ελευθερίας που δέχεται όλες τις φωνές». Στην πορεία, συνέβησαν διάφορα ευτράπελα: ο Ντούροφ ισχυρίστηκε ότι ένοπλοι εισέβαλαν στο σπίτι του αμέσως μετά από μια ανάρτησή του που «έβγαζε την γλώσσα» στο Κρεμλίνο. Τότε ο Πούτιν προσπάθησε να τον καταστρέψει χρησιμοποιώντας έναν… Δούρειο ίππο: αποπειράθηκε να αποκτήσει το VΚontakte μέσω εξαγοράς του από την εταιρεία Mail.ru, η οποία είχε διασυνδέσεις με την κυβέρνηση.

Οι πιέσεις έγιναν αφόρητες και ο Ντούροφ αναγκάστηκε να πουλήσει το μερίδιό του στην εταιρεία. Έβγαλε 300 εκατ. δολάρια και άλλα 2.000 bitcoin και εγκατέλειψε τη Ρωσία. Πέρασε ένα φεγγάρι στο Ντουμπάι, άλλο ένα φεγγάρι στο Βερολίνο, μετά στη Νέα Υόρκη, καταλήγοντας στον Άγιο Χριστόφορο και προετοιμάζοντας το επόμενο επιχειρηματικό του βήμα.

Όταν έμαθε ότι το WhatsApp εξαγοράστηκε από το Facebook για 19 δισ. δολάρια, το 2014, και βλέποντας το ολοένα και αυξανόμενο ενδιαφέρον των χρηστών του Διαδικτύου για τις εφαρμογές μηνυμάτων, έβαλε σε εφαρμογή το μεγαλεπήβολο σχέδιό του: Να ιδρύσει μια δική του πλατφόρμα ανταλλαγής μηνυμάτων, «εκθρονίζοντας» τόσο το WhatsApp, όσο και το Facebook Messenger.

Κάπως έτσι προέκυψε το Telegram Μessenger με περισσότερους από 500 εκατομμύρια ενεργούς χρήστες τον μήνα, μια εφαρμογή μηνυμάτων που πλέον προβάλλεται ως η πλέον ανερχόμενη παγκοσμίως.

Η εφαρμογή βασίζεται στο προστατευμένο υπολογιστικό πρωτόκολλο MTProto, ενώ το πρόγραμμα διευθύνει ο Νικολάι Ντούροφ, αδελφός του Πάβελ και τεχνικός διευθυντής της νέας εταιρείας, Digital Fortress LLC.

Στα βασικά πλεονεκτήματα του Telegram αναφέρεται η ταχύτητα λειτουργίας, καθώς και το εξελιγμένο σύστημα κρυπτογράφησης, το οποίο εξασφαλίζει (σχεδόν) τον ύψιστο βαθμό ασφάλειας στην ανταλλαγή στοιχείων και πληροφοριών.

Για την είσοδο στην εφαρμογή δεν απαιτείται εγγραφή, καθώς ο λογαριασμός συνδέεται με τον τηλεφωνικό αριθμό του εκάστοτε χρήστη. Όλα τα δεδομένα είναι αποθηκευμένα στο cloud, στο «ψηφιακό σύννεφο», ενώ η εφαρμογή μπορεί να μεταφέρει μέχρι και αρχεία 1Gb, καθώς και να δημιουργεί ψηφιακά «δωμάτια» για συνομιλίες (chats) για ομάδες έως και 100 άτομα.

Όπως αναφέρουν εκτενή αφιερώματα των διεθνών ΜΜΕ, το Telegram διαφημίζει μεν την «πλήρη ελευθερία» που δίνει στους χρήστες του ως προς την ανταλλαγή επικοινωνίας, κάτι, ωστόσο, που δεν είναι και ιδιαίτερα εφικτό στην εποχή της απόλυτης ευρυζωνικότητας και των fake news.

Με πληροφορίες από Guardian, Καθημερινή, Newsbeast, Zero Hedge

Συνέχεια ανάγνωσης

Cyberwar

CyberScoop: Η κινεζική εκστρατεία κυβερνοκατασκοπείας στοχεύει «δεκάδες» δυτικές κυβερνήσεις

Δημοσιεύτηκε

στις

από τον

Η επιχείρηση που βρίσκεται σε εξέλιξη έχει ως θύματά της διεθνείς οργανισμούς και την αμυντική βιομηχανία, σύμφωνα με τις ολλανδικές αρχές.

Μια συνεχιζόμενη επιχείρηση κυβερνοκατασκοπείας που συνδέεται με την Κίνα έχει διεισδύσει επιτυχώς σε «σημαντικό αριθμό θυμάτων» που περιλαμβάνει δυτικές κυβερνήσεις, διεθνείς οργανισμούς και την αμυντική βιομηχανία, δήλωσαν οι ολλανδικές αρχές πληροφοριών και ασφάλειας τη Δευτέρα. 

Οι ολλανδικές αρχές αποκάλυψαν για πρώτη φορά τον Φεβρουάριο μια επιχείρηση που στόχευε τις συσκευές FortiGate edge και σημείωσαν την ανακάλυψη ενός νέου trojan απομακρυσμένης πρόσβασης με το όνομα ” Coathanger “, σχεδιασμένο να διατηρεί την πρόσβαση σε συσκευές FortiGate. Η έκθεση του Φεβρουαρίου προέκυψε από έρευνα για παραβίαση στο ολλανδικό Υπουργείο Άμυνας και η έκθεση της Δευτέρας καταλήγει στο συμπέρασμα ότι «η κινεζική εκστρατεία κατασκοπείας στον κυβερνοχώρο φαίνεται να είναι πολύ πιο εκτεταμένη από ό,τι ήταν γνωστό στο παρελθόν», ανέφεραν οι ολλανδικές αρχές σε δήλωση .

Η επιχείρηση που συνδέεται με την Κίνα απέκτησε πρόσβαση σε τουλάχιστον 20.000 συστήματα FortiGate παγκοσμίως μέσα σε λίγους μήνες το 2022 και το 2023 χρησιμοποιώντας μια ευπάθεια που είχε επιδιορθωθεί από τότε στο λογισμικό FortiGate FortiOS, δήλωσαν οι ολλανδικές αρχές. Οι χάκερ γνώριζαν για την ευπάθεια για τουλάχιστον δύο μήνες πριν η Fortinet ανακοινώσει την ευπάθεια, μολύνοντας περίπου 14.000 συσκευές κατά τη διάρκεια αυτής της περιόδου, σύμφωνα με τις ολλανδικές αρχές. 

Οι στόχοι περιλαμβάνουν «δεκάδες» δυτικές κυβερνήσεις, διεθνείς οργανισμούς και μεγάλο αριθμό εταιρειών της αμυντικής βιομηχανίας. Η κινεζική επιχείρηση εγκατέστησε κακόβουλο λογισμικό σε συστήματα συνδεδεμένα με ένα άγνωστο υποσύνολο «σχετικών» στόχων, και ακόμη κι αν αυτοί οι στόχοι ενημέρωσαν το FortiGate, οι Κινέζοι χάκερ ήταν σε θέση να διατηρήσουν την πρόσβαση στα συστήματα, σύμφωνα με την ολλανδική έρευνα. 

Η Fortinet δεν απάντησε σε αίτημα για σχόλιο την Τρίτη.

Ο Liu Pengyu, εκπρόσωπος της κινεζικής πρεσβείας, δήλωσε στο CyberScoop, ότι η κινεζική κυβέρνηση αντιτίθεται σε «οποιεσδήποτε αβάσιμες συκοφαντίες και κατηγορίες κατά της Κίνας» και ότι η χώρα «είναι σημαντικό θύμα κυβερνοεπιθέσεων».

«Τηρούμε σταθερή στάση απέναντι σε κάθε μορφή κυβερνοεπιθέσεων και καταφεύγουμε σε νόμιμες μεθόδους για την αντιμετώπισή τους. Η Κίνα δεν ενθαρρύνει, δεν υποστηρίζει ή δεν αποδοκιμάζει επιθέσεις που εξαπολύουν χάκερ», δήλωσε ο Pengyu. «Η διατήρηση της ασφάλειας του κυβερνοχώρου είναι μια παγκόσμια πρόκληση. Όπως συμβαίνει με άλλα θέματα, οι ψευδείς κατηγορίες ή η αντιπαράθεση μπλοκ θα βλάψουν μόνο τη συλλογική απάντηση στις απειλές που αντιμετωπίζει ο κόσμος για την ασφάλεια στον κυβερνοχώρο».

Η εκστρατεία που περιγράφονται από τις ολλανδικές αρχές υπογραμμίζει τη συνεχιζόμενη κατάχρηση των συσκευών άκρων — συμπεριλαμβανομένων των τείχη προστασίας και των δρομολογητών — ως βασικό μέρος των εξελιγμένων κρατικών επιχειρήσεων hacking που έχουν στοχεύσει ευάλωτους δρομολογητές μικρών γραφείων και οικιακών γραφείων για να αποκτήσουν πρόσβαση σε ζωτικής σημασίας υποδομές και άλλα ευαίσθητα δίκτυα , όπως έχουν προειδοποιήσει αξιωματούχοι των ΗΠΑ .

«Οι συσκευές δικτύων Edge είναι ένα τεράστιο πρόβλημα σήμερα», δήλωσε ο Tom Hegel, κύριος ερευνητής απειλών της SentinelLabs. Ο Χέγκελ, ο οποίος παρακολουθεί τις κινεζικές επιχειρήσεις hacking και είναι εξοικειωμένος με την εκστρατεία που τόνισε η ολλανδική κυβέρνηση. Είπε ότι η ασφάλεια των συσκευών edge είναι «ένα μεγάλο πρόβλημα γιατί τόσο λίγοι έχουν τεχνολογία ασφαλείας για να τις υπερασπιστούν ή ακόμα και να τις παρακολουθούν. Ωστόσο, γίνεται η πιο συχνά στοχευμένη τεχνολογία».

Αν και δεν είναι γνωστό πόσες οντότητες έχουν εγκαταστήσει το κακόβουλο λογισμικό, οι ολλανδικές υπηρεσίες πληροφοριών «θεωρούν πιθανό ότι ο κρατικός παράγοντας θα μπορούσε ενδεχομένως να επεκτείνει την πρόσβασή του σε εκατοντάδες θύματα παγκοσμίως και να προβεί σε πρόσθετες ενέργειες, όπως η κλοπή δεδομένων», σύμφωνα με τη δήλωση.

«Οι λοιμώξεις από τον ηθοποιό είναι δύσκολο να εντοπιστούν και να αφαιρεθούν», έγραψαν οι αρχές. «Το NCSC και οι ολλανδικές υπηρεσίες πληροφοριών δηλώνουν επομένως ότι είναι πιθανό ο κρατικός παράγοντας να έχει ακόμα πρόσβαση σε συστήματα σημαντικού αριθμού θυμάτων».

Ο Hegel σημείωσε ότι το Coathanger είναι ένα εργαλείο που χρησιμοποιείται για απομακρυσμένη πρόσβαση και δυνατότητες backdoor. «Τα θύματα υψηλής αξίας μπορούν στη συνέχεια να δουν περαιτέρω κακόβουλο λογισμικό που εισάγεται στο δίκτυο μέσω αυτής της πρόσβασης», είπε.

Ο Χέγκελ αρνήθηκε να σχολιάσει συγκεκριμένους γνωστούς στόχους, αλλά είπε ότι «περιλαμβάνουν μια ποικιλία δημόσιων και ιδιωτικών οργανισμών που σχετίζονται με την παγκόσμια ατζέντα της Κίνας».

Γνωρίζοντας τις κινεζικές επιχειρήσεις hacking, πρόσθεσε, είναι πιθανό ότι οι χάκερ «χρησιμοποίησαν πολλαπλές οικογένειες κακόβουλου λογισμικού και υποδομές δικτύου που παραμένουν άγνωστες σε εμάς σήμερα και η διατήρηση της μακροπρόθεσμης πρόσβασης σε μια ευρεία ποικιλία οργανισμών είναι ιδιαίτερα σημαντική για αυτούς».

Η κινεζική πρεσβεία στην Ουάσιγκτον, DC, δεν απάντησε σε αίτημα για σχόλιο την Τρίτη. Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομής δεν απάντησε σε αίτημα για σχολιασμό σχετικά με το πόσες οντότητες των ΗΠΑ, αν υπάρχουν, στοχοποιήθηκαν στο πλαίσιο αυτής της επιχείρησης.

ΠΗΓΗ: CyberScoop

Συνέχεια ανάγνωσης

Cyberwar

Πωλείται για 200 δολάρια στο Dark Web το webmail της Ελληνικής Αστυνομίας!

Δημοσιεύτηκε

στις

από τον

Hacker με το ψευδώνυμο «DuckyMummy» πουλάει προσβάσεις σε λογαριασμούς webmail της Ελληνικής Αστυνομίας στο Dark Web (Σκοτεινό Διαδίκτυο) και στην ιστοσελίδα breachforums.st. Η τιμή έχει οριστεί στα 200 $. Δυστυχώς, ενώ τα διαπιστευτήρια λογαριασμών ηλεκτρονικού ταχυδρομείου της Ελληνικής Αστυνομίας, μέσω των οποίων διαμοιράζονται καθημερινά χιλιάδες ευαίσθητες πληροφορίες Ελλήνων πολιτών είναι στο σφυρί, δεν ειναι γνωστό αν οι αρμόδιες αρχές έχουν αντιληφθεί την παραβίαση!

Τι συνέβη;

O hacker DuckyMummy, γνωστή προσωπικότητα στον υπόκοσμο του εγκλήματος στον κυβερνοχώρο, έχει βγάλει στο σφυρί διαπιστευτήρια πρόσβασης (username και κωδικούς πρόσβασης) στο σύστημα webmail της Ελληνικής Αστυνομίας. Το webmail της ΕΛ.ΑΣ είναι προσβάσιμο αποκλειστικά απο στελέχη της Ελληνικής Αστυνομίας καθώς είναι το σημείο επικοινωνίας με τους πολίτες που ζητούν οποιοδήποτε έγγραφο τους αφορά. Αυτή η μη εξουσιοδοτημένη πρόσβαση θα μπορούσε ενδεχομένως να εκθέσει ευαίσθητες επικοινωνίες, εσωτερικά έγγραφα και επιχειρησιακές λεπτομέρειες που είναι κρίσιμες για την ασφάλεια και τη λειτουργικότητα των Αρχών.

Το webmail της Ελληνικής Αστυνομίας πωλείται 200$ στο Dark Web!

Ο hacker επιβεβαιώνει την επίθεση του, αναρτώντας screenshots με μερικά από τα κλεμμένα διαπιστευτήρια και τις προσβάσεις στα συστήματα της Ελληνικής αστυνομίας. Η είδηση μάλιστα έγινε γνωστή στο διαδικτύο μέσω της πλατφόρμας κοινωνικής δικτύωσης X (πρώην Twitter) με σκοπό να ενημερωθούν για την πώληση ενδιαφερόμενοι που μπορεί να μην έχουν πρόσβαση στο Dark Web.

ΠΗΓΗ: secnews.gr

Συνέχεια ανάγνωσης

Cyberwar

Μην ανοίξετε αυτό το μήνυμα! Νέα απάτη με δόλωμα πακέτο από τα ΕΛΤΑ

Δημοσιεύτηκε

στις

από τον

Απατεώνες αδειάζουν τους λογαριασμούς ανυποψίαστων πολιτών

Δεν έχουν τέλος τα φαινόμενα ηλεκτρονικής απάτης, με αρκετούς πολίτες να πέφτουν θύματα επιτήδειων, που αποκτούν πρόσβαση και αδειάζουν τους τραπεζικούς τους λογαριασμούς

Τις τελευταίες μέρες όλο και περισσότεροι έχουν λάβει στο κινητό του τηλέφωνο SMS ή μηνύματα στο imessage που αφορούν στην παραλαβή δεμάτων από τα ΕΛΤΑ, τα οποία βρίσκονται δήθεν σε εκκρεμότητα.

Οι παραλήπτες των μηνυμάτων καλούνται να επικαιροποιήσουν τα στοιχεία τους, ώστε να τους παραδοθεί το δέμα. 

Τα μηνύματα αναφέρουν: «Το δέμα των Ελληνικών Ταχυδρομείων έφτασε στην αποθήκη και δεν μπορεί να παραδοθεί λόγω ελλιπών στοιχείων διεύθυνσης. Επιβεβαιώστε τη διεύθυνσή σας στον σύνδεσμο.

(Παρακαλώ απαντήστε Y, μετά βγείτε από το μήνυμα κειμένου και ανοίξτε το ξανά για να ενεργοποιήσετε τον σύνδεσμο ή αντιγράψτε τον σύνδεσμο και ανοίξτε τον στο Safari)».

Η Δίωξη Ηλεκτρονικού Εγκλήματος προειδοποιεί τους πολίτες πως πρόκειται για μια ακόμα προσπάθεια «ηλεκτρονικού ψαρέματος», μέσω της οποίας επιτήδειοι επιχειρούν να αποκτήσουν πρόσβαση σε προσωπικά στοιχεία πολιτών. Σε περίπτωση λοιπόν που λάβετε ένα τέτοιο μήνυμα μην πατήσετε πάνω στο ενεργό link και μην προχωρήσετε σε καμία ενέργεια. 

ΠΗΓΗ: Star.gr

Συνέχεια ανάγνωσης

Ινφογνώμων

Infognomon Logo

Περιηγηθείτε στα κορυφαία βιβλία του βιβλιοπωλείου μας

Προβολή όλων

Δημοφιλή