Ηράκλειο: 22oC

Συστάσεις για προσοχή σε χάκερς που δρουν στο Dark Web

12.04.2025, 23:24

Ειδικοί δίνουν τις απαραίτητες συστάσεις για ομάδα χάκερς που δρουν στο Dark Web και μπορούν να διοχετεύσουν προσωπικά δεδομένα.

Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky (GReAT) ανακάλυψε ότι η ομάδα Fog Ransomware, γνωστή για τις επιθέσεις σε διάφορους κλάδους, έχει ξεκινήσει να δημοσιεύει κλεμμένα προσωπικά δεδομένα στο Dark Web τα οποία παραπέμπουν στις διευθύνσεις IP των θυμάτων, κάτι που διαφοροποιείται από τις παραδοσιακές τακτικές εκβιασμού ransomware.

Δημοσιεύοντας τις διευθύνσεις IP, η ομάδα εντείνει την ψυχολογική πίεση με πιο άμεσες παραβιάσεις που εκθέτουν περισσότερο τα θύματα, ενώ παράλληλα αυξάνει το ρίσκο για επιβολή προστίμων στους εκτεθειμένους οργανισμούς.

Τα στοιχεία της Kaspersky

Η νέα τακτική της Fog έφτασε ακόμα παραπέρα, αφού έγινε η πρώτη ομάδα RaaS που κοινοποίησε δημόσια τις διευθύνσεις IP και τα κλεμμένα δεδομένα των θυμάτων της στο Dark Web μετά την επίθεση. Εκτός από την έντονη ψυχολογική πίεση στα θύματα, η κοινοποίηση των διευθύνσεων IP μπορεί επίσης να διευκολύνει επιπλέον κυβερνοεγκληματική δραστηριότητα, παρέχοντας σε τρίτους παράγοντες απειλής μία πιθανή είσοδο στα παραβιασμένα δίκτυα.

Προσπαθούν να τελειοποιήσουν τις μεθόδους εκβιασμού τους για να διατηρήσουν την επιρροή τους πάνω στα θύματα

Οι μετέπειτα επιθέσεις θα μπορούσαν για παράδειγμα να χρησιμοποιήσουν μεθόδους credential stuffing ή δραστηριότητα botnet εναντίον των ήδη εκτεθειμένων οργανισμών.

«Όσο οι χειριστές του ransomware κερδίζουν λιγότερα λόγω της βελτιωμένης άμυνας στον κυβερνοχώρο και της πίεσης των ρυθμιστικών πλαισίων, προσπαθούν να τελειοποιήσουν τις μεθόδους εκβιασμού τους για να διατηρήσουν την επιρροή τους πάνω στα θύματα», σχολιάζει ο  Μαρκ Ριβέρο, επικεφαλής ερευνητής Ασφαλείας της Kaspersky GReAT.

«Η δημόσια κοινοποίηση των διευθύνσεων IP σε συνδυασμό με τις διαρροές δεδομένων μπορεί να καταστήσει πιο πιθανή τη συμμόρφωση των οργανισμών με τις απαιτήσεις των εγκληματιών για λύτρα σε μελλοντικά περιστατικά. Αυτή η τακτική αποτελεί στρατηγική μάρκετινγκ που βασίζεται στον φόβο, με τους επιτιθέμενους να ενεργούν αδίστακτα ώστε να εκφοβίσουν τα μελλοντικά θύματα και να τα αναγκάσουν να πληρώσουν άμεσα», προσθέτει.

Τι είναι το ransomware

Το Ransomware-as-a-Service (RaaS) είναι ένα επιχειρηματικό μοντέλο στο οποίο οι προγραμματιστές κακόβουλου λογισμικού νοικιάζουν το ransomware και την υποδομή ελέγχου του σε άλλους κυβερνοεγκληματίες.

Η ομάδα Fog Ransomware προσφέρει υπηρεσίες ransomware και εμφανίστηκε στις αρχές του 2024, ενώ έγινε γνωστή για τις επιθέσεις της σε τομείς όπως η εκπαίδευση, η αναψυχή και τα οικονομικά.

Η ομάδα εκμεταλλευόταν στοιχεία VPN που είχαν παραβιαστεί ώστε να αποκτήσει πρόσβαση στα δεδομένα των θυμάτων, τα οποία κρυπτογραφούνταν άμεσα, μερικές φορές σε λιγότερο από δύο ώρες.

Οι εν λόγω επιθέσεις επηρέασαν συστήματα Windows και Linux. Η Fog στο παρελθόν χρησιμοποιούσε τακτικές διπλού εκβιασμού, κρυπτογραφώντας τα δεδομένα και απειλώντας να τα εκθέσει δημόσια προκειμένου να αποσπάσει λύτρα από τα θύματα.

Οι συστάσεις της Kaspersky

  •   Πραγματοποιήστε εκπαιδευτικά σεμινάρια για τους εργαζομένους, ώστε να μάθουν τα βασικά για την ασφάλεια στον κυβερνοχώρο.
  •   Δημιουργείτε τακτικά αντίγραφα ασφαλείας των δεδομένων και φυλάξτε τα σε αποθηκευτικό χώρο ξεχωριστά από το υπόλοιπο δίκτυο.
  •   Εγκαταστήστε αξιόπιστη προστασία σε όλες τις εταιρικές συσκευές. Χρησιμοποιήστε μία λύση XDR για να παρακολουθείτε την ύποπτη δραστηριότητα στο δίκτυο.
  •  Αναθέστε την ανίχνευση και την αντιμετώπιση απειλών σε μία εξειδικευμένη εταιρεία που παρέχει πιο εξειδικευμένη τεχνογνωσία.

Πηγή: ot.gr

πριν από 6 λεπτά
Πολιτική

Στέφανος Κασσελάκης: Στον ΣΥΡΙΖΑ βρήκα άδεια ταμεία

Διαβάστε περισσότερα
πριν από 6 λεπτά
Αθλητικά

Βισκαδουράκης: «Το πιο κρίσιμο παιχνίδι του ΟΦΗ ως τώρα αυτό με τη Νάξο»

Διαβάστε περισσότερα
πριν από 8 λεπτά
Ελλάδα

ΟΠΕΚΕΠΕ: Ξεκινά σήμερα το απόγευμα η πληρωμή των επιδοτήσεων – Τι είπε ο υφυπ. Αγροτικής Ανάπτυξης

Διαβάστε περισσότερα
πριν από 9 λεπτά
Πολιτική

Κωνσταντοπούλου: «Μετά πολλών εμποδίων έγινε η εξέταση Σεμερτζίδου γιατί την προστάτευε η Νέα Δημοκρατία»

Διαβάστε περισσότερα
πριν από 12 λεπτά
Κρήτη

Λασίθι: Πολίτες, φορείς και εργαζόμενοι ενώνουν τις δυνάμεις τους για την υγεία

Διαβάστε περισσότερα
πριν από 13 λεπτά
Ελλάδα

Θεσσαλονίκη: Καταζητούμενοι με ευρωπαϊκά εντάλματα σύλληψης και ο δύο διαρρήκτες που έπεσαν από μπαλκόνι

Διαβάστε περισσότερα
πριν από 14 λεπτά
Ελλάδα

Τραγωδία στο Αγρίνιο: Νεκρή γυναίκα που έπεσε από τον δεύτερο όροφο πολυκατοικίας

Διαβάστε περισσότερα
πριν από 19 λεπτά
Οικονομία

Δώρο Χριστουγέννων 2025: Η ημερομηνία καταβολής και οι δικαιούχοι

Διαβάστε περισσότερα
πριν από 21 λεπτά
Ελλάδα

Το νέο χιουμοριστικό-ενημερωτικό βίντεο της ΕΛ.ΑΣ. για τις τηλεφωνικές απάτες – Πρωταγωνιστεί η «κυρία Χρυσούλα»

Διαβάστε περισσότερα
πριν από 21 λεπτά
Ηράκλειο

Ηράκλειο: «Δεν θα αφήσουμε τον Μητσοτάκη να κάνει εγκαίνια στη Δαμάστα» – Ετοιμάζουν τον αποκλεισμό του πρωθυπουργού οι κτηνοτρόφοι

Διαβάστε περισσότερα

CretaOne TV

Δείτε όλα τα βίντεο του CretaOne TV εδώ

Παρακολουθήστε τώρα →