<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/11/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x395;&#x3BE;&#x3B1;&#x3B9;&#x3C1;&#x3B5;&#x3C4;&#x3B9;&#x3BA;&#x3AC; &#x3C0;&#x3BF;&#x3BB;&#x3CD;&#x3C0;&#x3BB;&#x3BF;&#x3BA;&#x3B7; &#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7; Supply Chain &#x3BA;&#x3BB;&#x3AD;&#x3B2;&#x3B5;&#x3B9; &#x3B4;&#x3B9;&#x3B1;&#x3C0;&#x3B9;&#x3C3;&#x3C4;&#x3B5;&#x3C5;&#x3C4;&#x3AE;&#x3C1;&#x3B9;&#x3B1; &#x3BC;&#x3AD;&#x3C3;&#x3C9; &#x3BC;&#x3BF;&#x3BB;&#x3C5;&#x3C3;&#x3BC;&#x3AD;&#x3BD;&#x3BF;&#x3C5; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3BF;&#x3CD; Open Source</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B5%CE%BE%CE%B1%CE%B9%CF%81%CE%B5%CF%84%CE%B9%CE%BA%CE%AC-%CF%80%CE%BF%CE%BB%CF%8D%CF%80%CE%BB%CE%BF%CE%BA%CE%B7-%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-supply-chain-%CE%BA%CE%BB%CE%AD%CE%B2%CE%B5%CE%B9-%CE%B4%CE%B9%CE%B1%CF%80%CE%B9%CF%83%CF%84%CE%B5%CF%85%CF%84%CE%AE%CF%81%CE%B9%CE%B1-%CE%BC%CE%AD%CF%83%CF%89-%CE%BC%CE%BF%CE%BB%CF%85%CF%83%CE%BC%CE%AD%CE%BD%CE%BF%CF%85-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CE%BF%CF%8D-open-source/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_12/Malware.jpg.01dc30a1dd00bb3f546b7b28fd349660.jpg" /></p>
<p>
	Μια νέα, εξαιρετικά σύνθετη επίθεση <strong>supply chain</strong> που δρα εδώ και ένα χρόνο έχει εντοπιστεί από ερευνητές ασφαλείας. Οι επιτιθέμενοι χρησιμοποιούν κακόβουλες τροποποιήσεις σε ανοιχτό κώδικα λογισμικό από <strong>GitHub</strong> και <strong>NPM</strong>, στοχεύοντας τόσο σε κακόβουλους όσο και σε καλοπροαίρετους ερευνητές ασφαλείας για να κλέψουν ευαίσθητα διαπιστευτήρια.
</p>

<p>
	Η εκστρατεία, που αναφέρθηκε πρώτα από την <strong>Checkmarx</strong> και πρόσφατα από τα <strong>Datadog Security Labs</strong>, περιλαμβάνει πολλαπλές μεθόδους επίθεσης. Οι επιτιθέμενοι χρησιμοποιούν πακέτα που ήταν διαθέσιμα για περισσότερο από ένα χρόνο και περιέχουν καλοσχεδιασμένα backdoors, ενώ παράλληλα χρησιμοποιούν στοχευμένο <strong>spear phishing</strong> για να εξαπατήσουν χιλιάδες ερευνητές που δημοσιεύουν στο <strong>arXiv</strong>.
</p>

<p>
	 
</p>

<p>
	Η εκστρατεία αποδίδεται σε μια ομάδα που οι ερευνητές της <strong>Datadog</strong> αποκαλούν <strong>MUT-1244</strong> (Mysterious Unattributed Threat). Ένα από τα κύρια εργαλεία της ομάδας είναι το πακέτο <strong>@0xengine/xmlrpc</strong>, το οποίο ξεκίνησε ως ένα αθώο εργαλείο για το πρωτόκολλο <strong>XML-RPC</strong> αλλά εξελίχθηκε σε κακόβουλο λογισμικό μέσω 16 στρατηγικών ενημερώσεων σε διάστημα ενός έτους.
</p>

<p>
	Το <strong>@0xengine/xmlrpc</strong> επιτυγχάνει μόνιμη παραμονή στις συσκευές και κάθε 12 ώρες συλλέγει δεδομένα, όπως:
</p>

<ul>
	<li>
		<strong>Κλειδιά SSH και ρυθμίσεις.</strong>
	</li>
	<li>
		<strong>Ιστορικό εντολών.</strong>
	</li>
	<li>
		<strong>Περιβάλλοντα συστήματος και διευθύνσεις IP.</strong>
	</li>
	<li>
		<strong>Διαπιστευτήρια από WordPress και άλλες πλατφόρμες.</strong>
	</li>
</ul>

<p>
	Τα δεδομένα μεταφορτώνονται σε λογαριασμούς στο <strong>Dropbox</strong> ή σε άλλες υπηρεσίες cloud, ενώ το κακόβουλο λογισμικό εγκαθιστά επίσης λογισμικό εξόρυξης κρυπτονομισμάτων.
</p>

<p>
	 
</p>

<p>
	Εκτός από τα Trojanized πακέτα, οι επιτιθέμενοι χρησιμοποιούν τουλάχιστον 49 κακόβουλα proof-of-concept exploits και spear phishing emails. Τα emails στοχεύουν ερευνητές, πείθοντάς τους να εγκαταστήσουν υποτιθέμενες ενημερώσεις microcode για βελτίωση της απόδοσης. Επιπλέον, τα κακόβουλα πακέτα ενσωματώνονται σε νόμιμες πηγές όπως το <strong>Feedly Threat Intelligence</strong>, ενισχύοντας την αξιοπιστία τους.
</p>

<p>
	 
</p>

<p>
	Παρά την πολυπλοκότητα της εκστρατείας, τα κίνητρα της ομάδας παραμένουν ασαφή. Ενώ η εξόρυξη κρυπτονομισμάτων φαίνεται να αποτελεί στόχο, η στόχευση ερευνητών ασφαλείας δεν ταιριάζει με τις τυπικές πρακτικές τέτοιων επιθέσεων. Παράλληλα, η συλλογή διαπιστευτηρίων WordPress υποδηλώνει πιθανές επιθέσεις σε ιστότοπους.
</p>

<p>
	 
</p>

<p>
	Η εκστρατεία της <strong>MUT-1244</strong> καταδεικνύει τον κίνδυνο που ενέχει η ανοιχτή φύση του λογισμικού. Οι χρήστες πρέπει να είναι εξαιρετικά προσεκτικοί με τα πακέτα που χρησιμοποιούν, ειδικά αν προέρχονται από μη επαληθευμένες πηγές. Οι ερευνητές προτείνουν εργαλεία για την ανίχνευση της παρουσίας του <strong>MUT-1244</strong> και την απομάκρυνση του κακόβουλου λογισμικού.
</p>

<p>
	Η ασφάλεια στον ανοιχτό κώδικα παραμένει κρίσιμη, και η εκστρατεία αυτή υπενθυμίζει τη σημασία της αυστηρής επαλήθευσης και της συνεργασίας για την προστασία της κοινότητας από τέτοιες επιθέσεις.
</p>
]]></description><guid isPermaLink="false">10258</guid><pubDate>Sun, 15 Dec 2024 10:37:39 +0000</pubDate></item><item><title>DaMAgeCard: &#x39C;&#x3B9;&#x3B1; &#x3BD;&#x3AD;&#x3B1; &#x3B5;&#x3C5;&#x3C0;&#x3AC;&#x3B8;&#x3B5;&#x3B9;&#x3B1; &#x3C3;&#x3C4;&#x3B9;&#x3C2; &#x3BA;&#x3AC;&#x3C1;&#x3C4;&#x3B5;&#x3C2; SD Express &#x3B8;&#x3AD;&#x3C4;&#x3B5;&#x3B9; &#x3C3;&#x3C5;&#x3C3;&#x3BA;&#x3B5;&#x3C5;&#x3AD;&#x3C2; &#x3C3;&#x3B5; &#x3BA;&#x3AF;&#x3BD;&#x3B4;&#x3C5;&#x3BD;&#x3BF;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/damagecard-%CE%BC%CE%B9%CE%B1-%CE%BD%CE%AD%CE%B1-%CE%B5%CF%85%CF%80%CE%AC%CE%B8%CE%B5%CE%B9%CE%B1-%CF%83%CF%84%CE%B9%CF%82-%CE%BA%CE%AC%CF%81%CF%84%CE%B5%CF%82-sd-express-%CE%B8%CE%AD%CF%84%CE%B5%CE%B9-%CF%83%CF%85%CF%83%CE%BA%CE%B5%CF%85%CE%AD%CF%82-%CF%83%CE%B5-%CE%BA%CE%AF%CE%BD%CE%B4%CF%85%CE%BD%CE%BF/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_12/SD-Express-Card-Flaw-Exposes-Laptops-and-Consoles-to-Memory-Attacks.jpg.ae28b2a16f464b3a432eb7b18c593669.jpg" /></p>
<p>
	Μια πρόσφατη έκθεση της Positive Technologies αποκάλυψε την ευπάθεια <em>DaMAgeCard</em>, η οποία επιτρέπει σε επιτιθέμενους να εκμεταλλευτούν κάρτες μνήμης SD Express για άμεση πρόσβαση στη μνήμη του συστήματος. Η ευπάθεια αυτή βασίζεται στη λειτουργία <em>Direct Memory Access (DMA)</em>, που εισήχθη στις SD Express για την επιτάχυνση της μεταφοράς δεδομένων, αλλά ταυτόχρονα αφήνει συσκευές ευάλωτες σε επιθέσεις. Ερευνητές απέδειξαν πως τροποποιημένες κάρτες SD Express μπορούν να παρακάμψουν προστασίες, όπως το <em>IOMMU</em>, και να θέσουν σε κίνδυνο κονσόλες παιχνιδιών, φορητούς υπολογιστές και άλλες συσκευές υψηλής ταχύτητας.
</p>

<p>
	 
</p>

<p>
	Η Positive Technologies εντόπισε το πρόβλημα κατά την εξέταση του προτύπου SD Express, το οποίο συνδυάζει τις παραδοσιακές τεχνολογίες SD με τα PCIe και NVMe για ταχύτητες μεταφοράς έως 985 MB/s. Παρότι το SD Express προσφέρει εξαιρετική απόδοση, οι ερευνητές ανακάλυψαν κενά ασφαλείας στη διαχείριση της λειτουργίας DMA. Αυτά τα κενά επιτρέπουν την άμεση πρόσβαση στη μνήμη του συστήματος μέσω τροποποιημένων καρτών.
</p>

<p>
	Με τη χρήση ειδικά προσαρμοσμένου εξοπλισμού, η Positive Technologies έδειξε ότι συστήματα όπως τα gaming laptops της MSI και οι φορητές κονσόλες AYANEO Air Plus είναι ευάλωτα, καθώς δεν διαθέτουν επαρκείς μηχανισμούς προστασίας κατά τη μετάβαση μεταξύ των λειτουργιών SDIO (παραδοσιακό πρωτόκολλο SD) και PCIe.
</p>

<p>
	 
</p>

<p>
	Οι συσκευές που υποστηρίζουν το SD Express περιλαμβάνουν φορητούς υπολογιστές, κονσόλες παιχνιδιών και συσκευές πολυμέσων υψηλής ταχύτητας. Τα κυριότερα προβλήματα εντοπίζονται σε συστήματα που:
</p>

<ul>
	<li>
		Δεν ενεργοποιούν το <em>IOMMU</em>, επιτρέποντας την ανεξέλεγκτη πρόσβαση στη μνήμη.
	</li>
	<li>
		Υποστηρίζουν τροποποιημένες κάρτες SD Express που εκμεταλλεύονται το PCIe NVMe για μη εξουσιοδοτημένη πρόσβαση.
	</li>
</ul>

<p>
	Οι επιθέσεις αυτές είναι ιδιαίτερα επικίνδυνες σε φορητούς υπολογιστές, εξωτερικούς αναγνώστες καρτών και συσκευές όπως φωτογραφικές μηχανές ή κάμερες που βασίζονται στο SD Express για υψηλές ταχύτητες μεταφοράς.
</p>

<p>
	 
</p>

<p>
	Η Positive Technologies συνιστά τα εξής για την αντιμετώπιση της ευπάθειας DaMAgeCard:
</p>

<ul>
	<li>
		Ενεργοποίηση του <em>IOMMU</em> σε όλες τις συσκευές που υποστηρίζουν PCIe.
	</li>
	<li>
		Περιορισμός της πρόσβασης DMA σε αξιόπιστες συσκευές μόνο.
	</li>
	<li>
		Ενημέρωση του firmware για ασφαλή μετάβαση μεταξύ λειτουργιών SDIO και PCIe.
	</li>
	<li>
		Απενεργοποίηση του <em>hotplugging</em> αν δεν είναι απαραίτητο.
	</li>
	<li>
		Αποφυγή χρήσης άγνωστων καρτών SD ή αναγνωστών σε ευαίσθητα συστήματα.
	</li>
	<li>
		Τακτικός έλεγχος για τυχόν αλλοιώσεις στις συσκευές.
	</li>
</ul>

<p>
	 
</p>

<p>
	Η ευπάθεια DaMAgeCard υπογραμμίζει την ανάγκη για ισορροπία μεταξύ απόδοσης και ασφάλειας στα σύγχρονα πρότυπα περιφερειακών, όπως το SD Express. Καθώς η υιοθέτηση του SD Express αυξάνεται, οι κατασκευαστές συσκευών οφείλουν να εφαρμόσουν πιο ανθεκτικούς μηχανισμούς ασφαλείας. Μέχρι τότε, οι χρήστες καλούνται να είναι προσεκτικοί, ενημερώνοντας τα συστήματά τους και αποφεύγοντας την έκθεση σε μη επαληθευμένες συσκευές.
</p>
]]></description><guid isPermaLink="false">10234</guid><pubDate>Sun, 08 Dec 2024 18:44:46 +0000</pubDate></item><item><title>&#x397; &#x3C1;&#x3C9;&#x3C3;&#x3B9;&#x3BA;&#x3AE; &#x3BF;&#x3BC;&#x3AC;&#x3B4;&#x3B1; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3BA;&#x3B1;&#x3C4;&#x3B1;&#x3C3;&#x3BA;&#x3BF;&#x3C0;&#x3B5;&#x3AF;&#x3B1;&#x3C2; Turla &#x3C7;&#x3B1;&#x3BA;&#x3AC;&#x3C1;&#x3B5;&#x3B9; &#x3AC;&#x3BB;&#x3BB;&#x3BF;&#x3C5;&#x3C2; &#x3C7;&#x3AC;&#x3BA;&#x3B5;&#x3C1;&#x3C2;: &#x39C;&#x3B9;&#x3B1; &#x3BD;&#x3AD;&#x3B1; &#x3C4;&#x3B1;&#x3BA;&#x3C4;&#x3B9;&#x3BA;&#x3AE; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3BA;&#x3B1;&#x3C4;&#x3B1;&#x3C3;&#x3BA;&#x3BF;&#x3C0;&#x3B5;&#x3AF;&#x3B1;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CF%81%CF%89%CF%83%CE%B9%CE%BA%CE%AE-%CE%BF%CE%BC%CE%AC%CE%B4%CE%B1-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%BA%CE%B1%CF%84%CE%B1%CF%83%CE%BA%CE%BF%CF%80%CE%B5%CE%AF%CE%B1%CF%82-turla-%CF%87%CE%B1%CE%BA%CE%AC%CF%81%CE%B5%CE%B9-%CE%AC%CE%BB%CE%BB%CE%BF%CF%85%CF%82-%CF%87%CE%AC%CE%BA%CE%B5%CF%81%CF%82-%CE%BC%CE%B9%CE%B1-%CE%BD%CE%AD%CE%B1-%CF%84%CE%B1%CE%BA%CF%84%CE%B9%CE%BA%CE%AE-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%BA%CE%B1%CF%84%CE%B1%CF%83%CE%BA%CE%BF%CF%80%CE%B5%CE%AF%CE%B1%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_12/Russian_hacker_headpic.webp.eb788a24e258cba344f841b47c026a6b.webp" /></p>
<p>
	Η γνωστή ομάδα κυβερνοκατασκοπείας <em>Turla</em> (γνωστή και ως <em>Secret Blizzard</em>), που συνδέεται με τη ρωσική Ομοσπονδιακή Υπηρεσία Ασφαλείας (FSB), έχει υιοθετήσει μια νέα τακτική: χακάρει άλλους χάκερς για να χρησιμοποιήσει τις υποδομές τους σε δικές της επιθέσεις. Πρόσφατα, σύμφωνα με αναφορές της <em>Lumen's Black Lotus Labs</em> και της <em>Microsoft Threat Intelligence Team</em>, η <em>Turla</em> εκμεταλλεύθηκε τις υποδομές της πακιστανικής ομάδας <em>Storm-0156</em> για να επιτεθεί σε δίκτυα που είχαν ήδη παραβιαστεί, όπως κυβερνητικές υπηρεσίες στο Αφγανιστάν και την Ινδία.
</p>

<p>
	 
</p>

<p>
	Από τα τέλη του 2022, η <em>Turla</em> διείσδυσε σε servers της <em>Storm-0156</em>, εγκαθιστώντας δικά της κακόβουλα λογισμικά, όπως το <em>TinyTurla backdoor</em> και το <em>TwoDash backdoor</em>. Η τακτική αυτή της επιτρέπει να παραμένει κρυφή, αποφεύγοντας την άμεση σύνδεση με τις επιθέσεις. Οι αναλυτές διαπίστωσαν ότι η <em>Turla</em> κινήθηκε περαιτέρω, παραβιάζοντας ακόμη και τους ίδιους τους σταθμούς εργασίας της <em>Storm-0156</em>, αποκτώντας πρόσβαση σε πολύτιμα δεδομένα, όπως κωδικούς πρόσβασης, εργαλεία malware και ευαίσθητες πληροφορίες.
</p>

<p>
	 
</p>

<p>
	Η χρήση των υποδομών της <em>Storm-0156</em> επιτρέπει στη <em>Turla</em> να συγκεντρώνει πληροφορίες χωρίς να εκθέτει τα δικά της εργαλεία. Αυτό περιπλέκει την απόδοση των επιθέσεων, αφού η ευθύνη φαίνεται να βαραίνει την ομάδα που είχε ήδη παραβιαστεί. Η <em>Microsoft</em> σημειώνει ότι οι προσεκτικές κινήσεις της <em>Turla</em> μπορεί να συνδέονται με πολιτικούς παράγοντες, καθώς οι επιθέσεις επικεντρώθηκαν σε στόχους όπως το Υπουργείο Εξωτερικών του Αφγανιστάν και στρατιωτικούς θεσμούς στην Ινδία.
</p>

<p>
	 
</p>

<p>
	Η στρατηγική της <em>Turla</em> να χρησιμοποιεί τις υποδομές άλλων ομάδων δεν είναι νέα. Από το 2019, έχει αξιοποιήσει παρόμοιες τακτικές, όπως τη χρήση υποδομών της ιρανικής ομάδας <em>OilRig</em> και την εγκατάσταση backdoors σε θύματα malware όπως το <em>Andromeda</em>. Αυτή η προσέγγιση ενισχύει τη μυστικότητα των επιχειρήσεών της, ενώ μεταφέρει τις υποψίες σε άλλους κυβερνοεγκληματίες.
</p>

<p>
	 
</p>

<p>
	Η <em>Lumen</em> έχει πλέον αποκλείσει την κυκλοφορία δεδομένων από γνωστές υποδομές που σχετίζονται με την <em>Turla</em> στο δίκτυό της. Ωστόσο, η στρατηγική της <em>Turla</em> υπογραμμίζει την πολυπλοκότητα της σύγχρονης κυβερνοκατασκοπείας, όπου ακόμη και οι πιο εξειδικευμένες ομάδες γίνονται στόχοι άλλων κρατικών φορέων. Αυτές οι εξελίξεις αναδεικνύουν την ανάγκη για προηγμένα μέτρα κυβερνοασφάλειας σε εθνικό και διεθνές επίπεδο.
</p>
]]></description><guid isPermaLink="false">10228</guid><pubDate>Thu, 05 Dec 2024 13:38:29 +0000</pubDate></item><item><title>A&#x3C0;&#x3CE;&#x3BB;&#x3B5;&#x3B9;&#x3B1; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3C9;&#x3BD; &#x3BA;&#x3B1;&#x3C4;&#x3B1;&#x3B3;&#x3C1;&#x3B1;&#x3C6;&#x3AE;&#x3C2; &#x3C5;&#x3C0;&#x3AD;&#x3C3;&#x3C4;&#x3B7; &#x3B7; cloudflare, &#x3BB;&#x3CC;&#x3B3;&#x3C9; &#x3C3;&#x3C6;&#x3AC;&#x3BB;&#x3BC;&#x3B1;&#x3C4;&#x3BF;&#x3C2; &#x3C3;&#x3C4;&#x3B7;&#x3BD; &#x3C5;&#x3C0;&#x3B7;&#x3C1;&#x3B5;&#x3C3;&#x3AF;&#x3B1; logpush</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/a%CF%80%CF%8E%CE%BB%CE%B5%CE%B9%CE%B1-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CF%89%CE%BD-%CE%BA%CE%B1%CF%84%CE%B1%CE%B3%CF%81%CE%B1%CF%86%CE%AE%CF%82-%CF%85%CF%80%CE%AD%CF%83%CF%84%CE%B7-%CE%B7-cloudflare-%CE%BB%CF%8C%CE%B3%CF%89-%CF%83%CF%86%CE%AC%CE%BB%CE%BC%CE%B1%CF%84%CE%BF%CF%82-%CF%83%CF%84%CE%B7%CE%BD-%CF%85%CF%80%CE%B7%CF%81%CE%B5%CF%83%CE%AF%CE%B1-logpush/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_11/cloudflare.webp.e609d469a09aad26461ef285d311b398.webp" /></p>
<p>
	Στις 14 Νοεμβρίου 2024, η Cloudflare ανακοίνωσε ότι περίπου το 55% των δεδομένων καταγραφής που διαβιβάζονται στους πελάτες χάθηκαν εξαιτίας σφάλματος στη διαδικασία συλλογής logs. Το συμβάν διήρκησε 3,5 ώρες, που επηρέασε την πλειοψηφία των πελατών που χρησιμοποιούν τις υπηρεσίες Cloudflare Logs. Το πρόβλημα αποδόθηκε σε σφάλμα διαμόρφωσης στο Logfwdr, έναν κρίσιμο μηχανισμό υπεύθυνο για τη διαβίβαση καταγραφών από το δίκτυο της Cloudflare σε εξωτερικά συστήματα.
</p>

<p>
	 
</p>

<p>
	Το Logfwdr εισήγαγε κατά λάθος μια άδεια διαμόρφωση, η οποία έδινε εντολή στο σύστημα να θεωρεί ότι δεν υπήρχαν πελάτες για τους αποσταλούν logs. Αν και το σύστημα διαθέτει μηχανισμούς ασφαλείας, αυτό το λάθος προκάλεσε τεράστια αύξηση του όγκου επεξεργασίας, υπερφορτώνοντας το Buftee, το σύστημα προσωρινής αποθήκευσης των logs. Μέσα σε πέντε λεπτά, το Buftee κατέρρευσε, απαιτώντας πλήρη επανεκκίνηση και οδηγώντας σε επιπλέον απώλεια δεδομένων.
</p>

<p>
	 
</p>

<p>
	Για την αποτροπή άλλων τέτοιων περιστατικών στο μέλλον, η Cloudflare έχει εφαρμόσει νέα μέτρα ασφαλείας. Ανέπτυξε ένα σύστημα ανίχνευσης και ειδοποίησης για τέτοια σφάλματα και προχώρησε σε σωστή διαμόρφωση του Buftee για την αποφυγή υπερφόρτωσης. Παράλληλα, προγραμματίζει τακτικές δοκιμές προσομοίωσης απρόσμενων αυξήσεων στον όγκο δεδομένων, ώστε να διασφαλίσει την ανθεκτικότητα των μηχανισμών ασφαλείας.
</p>

<p>
	 
</p>

<p>
	Το περιστατικό αυτό τονίζει τη σημασία του σχολαστικού ελέγχου στις διαμορφώσεις και την προσοχή στους μηχανισμούς failsafe. Για την Cloudflare, αποτελεί υπενθύμιση ότι η διατήρηση της αξιοπιστίας απαιτεί συνεχή επένδυση στην πρόληψη και τη διαχείριση κρίσεων. Οι πελάτες της αναμένουν πλέον αποτελεσματική προστασία από παρόμοια περιστατικά.
</p>
]]></description><guid isPermaLink="false">10206</guid><pubDate>Wed, 27 Nov 2024 18:56:43 +0000</pubDate></item><item><title>&#x3A0;&#x3C1;&#x3BF;&#x3B2;&#x3BB;&#x3AE;&#x3BC;&#x3B1;&#x3C4;&#x3B1; &#x3C0;&#x3C1;&#x3CC;&#x3C3;&#x3B2;&#x3B1;&#x3C3;&#x3B7;&#x3C2; &#x3BC;&#x3B5;&#x3C4;&#x3AC; &#x3B1;&#x3C0;&#x3CC; &#x3B1;&#x3C0;&#x3BF;&#x3C4;&#x3C5;&#x3C7;&#x3B7;&#x3BC;&#x3AD;&#x3BD;&#x3B7; &#x3B1;&#x3BD;&#x3B1;&#x3B2;&#x3AC;&#x3B8;&#x3BC;&#x3B9;&#x3C3;&#x3B7; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3BF;&#x3CD; &#x3C3;&#x3B5; NAS &#x3C4;&#x3B7;&#x3C2; QNAP</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%80%CF%81%CE%BF%CE%B2%CE%BB%CE%AE%CE%BC%CE%B1%CF%84%CE%B1-%CF%80%CF%81%CF%8C%CF%83%CE%B2%CE%B1%CF%83%CE%B7%CF%82-%CE%BC%CE%B5%CF%84%CE%AC-%CE%B1%CF%80%CF%8C-%CE%B1%CF%80%CE%BF%CF%84%CF%85%CF%87%CE%B7%CE%BC%CE%AD%CE%BD%CE%B7-%CE%B1%CE%BD%CE%B1%CE%B2%CE%AC%CE%B8%CE%BC%CE%B9%CF%83%CE%B7-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CE%BF%CF%8D-%CF%83%CE%B5-nas-%CF%84%CE%B7%CF%82-qnap/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_11/1000068456.jpg.6252f804fcc676b1b82bce740272bd99.jpg" /></p>
<p>
	Ανησυχία έχει προκαλέσει στους χρήστες της QNAP το τελευταίο firmware update για συσκευές NAS, το οποίο φαίνεται να τους αποκλείει από τις συσκευές τους. Η αναβάθμιση <strong>QTS 5.2.2.2950, build 20241114</strong>, κυκλοφόρησε πρόσφατα αλλά γρήγορα αποσύρθηκε από την εταιρία μετά από παράπονα χρηστών ότι δεν μπορούσαν να συνδεθούν στις συσκευές τους, ακόμα και μετά από επαναφορά εργοστασιακών ρυθμίσεων. Τα παράπονα πλημμύρισαν τα forums της QNAP, με χρήστες να αναφέρουν σοβαρά προβλήματα πρόσβασης και ελλιπή υποστήριξη από την εταιρία.
</p>

<p>
	 
</p>

<p>
	Η QNAP, γνωστή για την κατασκευή συστημάτων NAS, παραδέχτηκε ότι το πρόβλημα επηρέασε μόνο συγκεκριμένα μοντέλα, όπως τα TS-653D, TS-451D και TS-453D. Παρόλα αυτά, πολλοί χρήστες αναφέρουν ότι δεν τους δόθηκαν σαφείς οδηγίες για την αντιμετώπιση του προβλήματος. Ένας τεχνικά καταρτισμένος χρήστης ανέφερε ότι, παρά τη χρήση εργαλείων όπως το Qfinder και η πλήρης επαναφορά συσκευής, δεν μπόρεσε να αποκτήσει πρόσβαση χρησιμοποιώντας τους προκαθορισμένους κωδικούς.
</p>

<p>
	 
</p>

<p>
	Η εταιρία δήλωσε ότι μέσα σε 24 ώρες επανακυκλοφόρησε σταθερή έκδοση του firmware, ωστόσο, οι αντιδράσεις συνεχίζονται. Ορισμένοι χρήστες εξέφρασαν παράπονα για αργή ανταπόκριση της τεχνικής υποστήριξης, υποστηρίζοντας ότι η μόνη επιλογή που τους δόθηκε ήταν είτε η υποβάθμιση λογισμικού είτε η απευθείας επικοινωνία με την υποστήριξη, η οποία, σύμφωνα με τις καταγγελίες, δεν ήταν επαρκώς προετοιμασμένη.
</p>

<p>
	 
</p>

<p>
	Το περιστατικό φέρνει στο φως ξανά την ανάγκη για σχολαστικό έλεγχο των ενημερώσεων λογισμικού πριν την κυκλοφορία τους. Ανάλογα περιστατικά, όπως αυτά της CrowdStrike και της Microsoft, δείχνουν ότι η βιαστική ανάπτυξη και διάθεση αναβαθμίσεων μπορεί να οδηγήσει σε σοβαρά προβλήματα για τους χρήστες. Για την QNAP, το ζήτημα αυτό αποτελεί μια υπενθύμιση ότι η αξιοπιστία των προϊόντων της εξαρτάται όχι μόνο από την τεχνολογία της, αλλά και από την ποιότητα της υποστήριξης που παρέχει στους πελάτες της.
</p>
]]></description><guid isPermaLink="false">10204</guid><pubDate>Tue, 26 Nov 2024 18:53:00 +0000</pubDate></item><item><title>&#x397; &#x3BA;&#x3B2;&#x3B1;&#x3BD;&#x3C4;&#x3B9;&#x3BA;&#x3AE; &#x3C5;&#x3C0;&#x3BF;&#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3C4;&#x3B9;&#x3BA;&#x3AE; &#x3B1;&#x3C0;&#x3B5;&#x3B9;&#x3BB;&#x3B5;&#x3AF; &#x3C4;&#x3B7;&#x3BD; &#x3BA;&#x3BB;&#x3B1;&#x3C3;&#x3B9;&#x3BA;&#x3AE; &#x3BA;&#x3C1;&#x3C5;&#x3C0;&#x3C4;&#x3BF;&#x3B3;&#x3C1;&#x3B1;&#x3C6;&#x3AF;&#x3B1;: &#x388;&#x3BD;&#x3B1; &#x3B2;&#x3AE;&#x3BC;&#x3B1; &#x3C0;&#x3B9;&#x3BF; &#x3BA;&#x3BF;&#x3BD;&#x3C4;&#x3AC; &#x3C3;&#x3C4;&#x3BF; &#x3C1;&#x3AE;&#x3B3;&#x3BC;&#x3B1; &#x3C4;&#x3B7;&#x3C2; AES-256</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%BA%CE%B2%CE%B1%CE%BD%CF%84%CE%B9%CE%BA%CE%AE-%CF%85%CF%80%CE%BF%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CF%84%CE%B9%CE%BA%CE%AE-%CE%B1%CF%80%CE%B5%CE%B9%CE%BB%CE%B5%CE%AF-%CF%84%CE%B7%CE%BD-%CE%BA%CE%BB%CE%B1%CF%83%CE%B9%CE%BA%CE%AE-%CE%BA%CF%81%CF%85%CF%80%CF%84%CE%BF%CE%B3%CF%81%CE%B1%CF%86%CE%AF%CE%B1-%CE%AD%CE%BD%CE%B1-%CE%B2%CE%AE%CE%BC%CE%B1-%CF%80%CE%B9%CE%BF-%CE%BA%CE%BF%CE%BD%CF%84%CE%AC-%CF%83%CF%84%CE%BF-%CF%81%CE%AE%CE%B3%CE%BC%CE%B1-%CF%84%CE%B7%CF%82-aes-256/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_11/kohKrtzDvqgkfWqLVKF327-650-80.jpeg.webp.92e006011f85f3222914389319567768.webp" /></p>
<p>
	Κινέζοι ερευνητές από το Πανεπιστήμιο της Σανγκάης ισχυρίζονται ότι ανακάλυψαν μια "πραγματική και ουσιαστική απειλή" για την κλασική κρυπτογραφία, σύμφωνα με την <strong>SCMP</strong>. Χρησιμοποιώντας έναν <strong>D-Wave κβαντικό υπολογιστή</strong>, η ομάδα διεξήγαγε επιτυχημένη επίθεση σε αλγορίθμους αντικατάστασης–μεταθέσεως (SPN), που αποτελούν τη βάση ευρέως χρησιμοποιούμενων προτύπων όπως οι <strong>RSA</strong> και <strong>AES</strong>. Αυτή η εξέλιξη θέτει σοβαρά ερωτήματα για την ασφάλεια ακόμη και των πιο προηγμένων τεχνολογιών κρυπτογράφησης.
</p>

<p>
	 
</p>

<p>
	Η έρευνα, με τίτλο <strong>Quantum Annealing Public Key Cryptographic Attack Algorithm Based on D-Wave Advantage</strong>, περιγράφει δύο μεθόδους που βασίζονται στην <strong>κβαντική ανόπτηση</strong>. Η πρώτη μέθοδος χρησιμοποιεί εξολοκλήρου τον D-Wave, μετατρέποντάς τον σε εργαλείο επίθεσης μέσω μοντέλων Ising και QUBO. Η δεύτερη μέθοδος συνδυάζει την κλασική κρυπτογραφία, όπως ο αλγόριθμος υπογραφών Schnorr και η τεχνική Babai, με κβαντικές διαδικασίες, επιτυγχάνοντας αποτελέσματα που είναι πέρα από τις δυνατότητες των παραδοσιακών υπολογιστικών μεθόδων.
</p>

<p>
	 
</p>

<p>
	Οι ερευνητές, υπό την καθοδήγηση του <strong>Wang Chao</strong>, ισχυρίζονται ότι πέτυχαν να παραβιάσουν τη δομή SPN, που βρίσκεται στον πυρήνα της κρυπτογραφίας AES-256. Παρά τη σοβαρότητα των ευρημάτων, οι λεπτομέρειες παραμένουν περιορισμένες λόγω της ευαίσθητης φύσης του θέματος. Αυτή η εξέλιξη ενισχύει την ανησυχία ότι ακόμα και οι στρατιωτικής κλάσης αλγόριθμοι ενδέχεται να είναι πιο ευάλωτοι από ποτέ.
</p>

<p>
	 
</p>

<p>
	Παρά τους κινδύνους, οργανισμοί όπως το <strong>NIST</strong> εργάζονται ήδη για την ανάπτυξη <strong>μετα-κβαντικών κρυπτογραφικών αλγορίθμων</strong>. Αυτές οι τεχνολογίες στοχεύουν στην αντιμετώπιση των μελλοντικών προκλήσεων που θέτουν οι κβαντικοί υπολογιστές, ενισχύοντας την ασφάλεια για τραπεζικά, στρατιωτικά και επιχειρηματικά δεδομένα. Με την απειλή της κβαντικής υπεροχής να πλησιάζει, η μετάβαση σε μετα-κβαντικές λύσεις γίνεται πιο επιτακτική από ποτέ.
</p>
]]></description><guid isPermaLink="false">10191</guid><pubDate>Fri, 22 Nov 2024 11:17:04 +0000</pubDate></item><item><title>&#x39D;&#x3AD;&#x3B1; &#x3B1;&#x3C0;&#x3B5;&#x3B9;&#x3BB;&#x3AE; &#x3B3;&#x3B9;&#x3B1; gamers &#x3C3;&#x3B5; Windows: &#x3A4;&#x3BF; Malware Winos4.0 &#x3C3;&#x3C4;&#x3BF;&#x3C7;&#x3B5;&#x3CD;&#x3B5;&#x3B9; &#x3C3;&#x3C4;&#x3B9;&#x3C2; &#x3C3;&#x3C5;&#x3C3;&#x3BA;&#x3B5;&#x3C5;&#x3AD;&#x3C2; &#x3C4;&#x3BF;&#x3C5;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BD%CE%AD%CE%B1-%CE%B1%CF%80%CE%B5%CE%B9%CE%BB%CE%AE-%CE%B3%CE%B9%CE%B1-gamers-%CF%83%CE%B5-windows-%CF%84%CE%BF-malware-winos40-%CF%83%CF%84%CE%BF%CF%87%CE%B5%CF%8D%CE%B5%CE%B9-%CF%83%CF%84%CE%B9%CF%82-%CF%83%CF%85%CF%83%CE%BA%CE%B5%CF%85%CE%AD%CF%82-%CF%84%CE%BF%CF%85%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_11/Malware.jpg.9bbfae90662775d598a6d7091868096d.jpg" /></p>
<p>
	Σύμφωνα με αναφορά από τους ερευνητές ασφάλειας της FortiGuard Labs, το κακόβουλο λογισμικό Winos4.0 στρέφεται κατά των χρηστών Windows που ασχολούνται με το gaming. Το malware κρύβεται σε εφαρμογές που σχετίζονται με το gaming, όπως προγράμματα βελτιστοποίησης ταχύτητας και εργαλεία επιτάχυνσης. Αποτελεί εξέλιξη του GhostRat, ενός παλαιότερου malware σχεδιασμένου για την πλήρη κατάληψη του υπολογιστή-στόχου.
</p>

<p>
	 
</p>

<p>
	Όπως και το GhostRat, το Winos4.0 επιτρέπει στους χάκερ να αποκτήσουν πλήρη έλεγχο της συσκευής που προσβάλλει. Πρόκειται για ένα προηγμένο malware framework που προσφέρει πολλές λειτουργίες ελέγχου online endpoints, δίνοντας στους επιτιθέμενους τη δυνατότητα να αξιοποιήσουν το σύστημα με πολλαπλούς τρόπους. Με την εγκατάσταση μιας μολυσμένης εφαρμογής, κατεβαίνει μια ψεύτικη εικόνα bitmap από έναν απομακρυσμένο server, η οποία εξάγει μια βιβλιοθήκη δυναμικής σύνδεσης (DLL), που εισχωρεί βαθιά στο σύστημα-στόχο, επιτυγχάνοντας τον πλήρη έλεγχο.
</p>

<p>
	 
</p>

<p>
	Η επιτυχής εγκατάσταση του Winos4.0 δίνει στους χάκερ πρόσβαση σε όλα τα δεδομένα του συστήματος. Μπορούν να ελέγξουν για επεκτάσεις πορτοφολιού κρυπτονομισμάτων και antivirus, να συλλέξουν κωδικοποιημένες πληροφορίες συστήματος και να τις στείλουν στον κεντρικό server, να τραβήξουν στιγμιότυπα οθόνης, ακόμα και να διαχειριστούν έγγραφα. Το malware αυτό είναι πολύ πιο επικίνδυνο από απλούς ιούς που συνήθως κλέβουν χρήματα ή διαγράφουν λογαριασμούς· μπορεί να ελέγχει ολοκληρωτικά το σύστημα και κάθε πρόσβαση που αυτό έχει.
</p>

<p>
	 
</p>

<p>
	Για την αποφυγή του Winos4.0, οι χρήστες πρέπει να είναι ιδιαίτερα προσεκτικοί με τις πηγές των λήψεών τους, ελέγχοντας την αξιοπιστία των εφαρμογών πριν την εγκατάσταση.
</p>
]]></description><guid isPermaLink="false">10150</guid><pubDate>Fri, 08 Nov 2024 18:12:38 +0000</pubDate></item><item><title>&#x39D;&#x3AD;&#x3B5;&#x3C2; &#x395;&#x3BD;&#x3B7;&#x3BC;&#x3B5;&#x3C1;&#x3CE;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x391;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3B3;&#x3B9;&#x3B1; drivers GPU &#x3C4;&#x3B7;&#x3C2; NVIDIA</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BD%CE%AD%CE%B5%CF%82-%CE%B5%CE%BD%CE%B7%CE%BC%CE%B5%CF%81%CF%8E%CF%83%CE%B5%CE%B9%CF%82-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CE%B3%CE%B9%CE%B1-drivers-gpu-%CF%84%CE%B7%CF%82-nvidia/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_11/868f506bea7d618cfca6bec09cb95ecc.jpg.9d6d63d76ff4d1dffe9d70e952fc6b0b.jpg" /></p>
<p>
	Η NVIDIA ανακοίνωσε σημαντικές ενημερώσεις ασφαλείας για τους οδηγούς GPU Display Driver, επηρεάζοντας χρήστες σε Windows και Linux. Οι νέες εκδόσεις αντιμετωπίζουν ευπάθειες με υψηλές βαθμολογίες CVSS, που επιτρέπουν εκτέλεση κακόβουλου κώδικα, κλιμάκωση προνομίων, και διαρροή δεδομένων. Τα τρωτά σημεία εντοπίζονται στον kernel driver και στο user mode layer, επηρεάζοντας προϊόντα όπως οι σειρές GeForce, RTX, Quadro και Tesla.
</p>

<p>
	 
</p>

<p>
	Οι ευπάθειες περιλαμβάνουν CVE-ταυτοποιήσεις που σχετίζονται με εκμεταλλεύσεις όπως <em>out-of-bounds read</em>, και προβλήματα input validation στον vGPU Manager. Αυτά τα τρωτά σημεία ενδέχεται να οδηγήσουν σε code execution, denial of service, και data tampering. Η εταιρεία ενθαρρύνει τους χρήστες να κατεβάσουν τις ενημερώσεις μέσω της σελίδας λήψεων της NVIDIA και του NVIDIA Licensing Portal για όσους χρησιμοποιούν vGPU και cloud gaming.
</p>

<p>
	 
</p>

<p>
	Οι πίνακες της ανακοίνωσης αναφέρουν λεπτομερώς τις εκδόσεις οδηγών που επηρεάζονται, όπως και τις εκδόσεις που επιδιορθώνουν τις ευπάθειες. Για παράδειγμα, η έκδοση <strong>537.58</strong> είναι η ενημερωμένη για τους GeForce οδηγούς στα Windows. Η NVIDIA συνιστά στους διαχειριστές IT να αξιολογήσουν τον αντίκτυπο αυτών των ζητημάτων στα συστήματά τους και να προχωρήσουν άμεσα στις ενημερώσεις για την προστασία από πιθανές επιθέσεις.
</p>

<p>
	 
</p>

<p>
	Οι χρήστες που επηρεάζονται από τις εκδόσεις των οδηγών θα πρέπει να προχωρήσουν σε άμεσες αναβαθμίσεις για να διασφαλίσουν ότι τα συστήματά τους προστατεύονται από τις εν λόγω ευπάθειες. Η εταιρεία αναγνωρίζει την υποστήριξη από εξωτερικούς ερευνητές ασφαλείας που συνέβαλαν στον εντοπισμό αυτών των προβλημάτων, υπογραμμίζοντας τη σημασία της συνεργασίας για την ενίσχυση της ασφάλειας των προϊόντων της
</p>
]]></description><guid isPermaLink="false">10134</guid><pubDate>Sun, 03 Nov 2024 12:44:47 +0000</pubDate></item><item><title>&#x3A3;&#x3B5; &#x3C0;&#x3AC;&#x3BD;&#x3C9; &#x3B1;&#x3C0;&#x3CC; 6.000 WordPress &#x3AD;&#x3C7;&#x3BF;&#x3C5;&#x3BD; &#x3B5;&#x3B3;&#x3BA;&#x3B1;&#x3C4;&#x3B1;&#x3C3;&#x3C4;&#x3B1;&#x3B8;&#x3B5;&#x3AF; plugins &#x3C0;&#x3C1;&#x3BF;&#x3C9;&#x3B8;&#x3CE;&#x3BD;&#x3C4;&#x3B1;&#x3C2; infostealers</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%83%CE%B5-%CF%80%CE%AC%CE%BD%CF%89-%CE%B1%CF%80%CF%8C-6000-wordpress-%CE%AD%CF%87%CE%BF%CF%85%CE%BD-%CE%B5%CE%B3%CE%BA%CE%B1%CF%84%CE%B1%CF%83%CF%84%CE%B1%CE%B8%CE%B5%CE%AF-plugins-%CF%80%CF%81%CE%BF%CF%89%CE%B8%CF%8E%CE%BD%CF%84%CE%B1%CF%82-infostealers/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_10/back-2.webp.6c10c39648d897fefeaeba7e010bc70a.webp" /></p>
<p>
	Τα τελευταία χρόνια, οι ιστοσελίδες WordPress αποτελούν στόχο για κυβερνοεγκληματίες, οι οποίοι παραβιάζουν τις σελίδες για να εγκαταστήσουν κακόβουλα plugins που εμφανίζουν ψεύτικες ενημερώσεις λογισμικού και προειδοποιήσεις σφαλμάτων. Αυτές οι προειδοποιήσεις έχουν ως στόχο να πείσουν τους χρήστες να κατεβάσουν και να εγκαταστήσουν κακόβουλο λογισμικό που κλέβει πληροφορίες, γνωστό και ως <strong>malware κλοπής πληροφοριών (infostealers)</strong>.
</p>

<p>
	 
</p>

<p>
	Μια νέα καμπάνια με το όνομα <strong>ClickFix</strong> που ξεκίνησε το 2024 εμφανίζει ψεύτικα σφάλματα λογισμικού και προσφέρει "διορθώσεις" που στην πραγματικότητα είναι <strong>PowerShell scripts</strong>. Όταν οι χρήστες εκτελούν αυτά τα σενάρια, το κακόβουλο λογισμικό εγκαθίσταται και συλλέγει πληροφορίες από τον υπολογιστή τους. Αυτή η νέα εκστρατεία παρουσιάζει ομοιότητες με την προγενέστερη καμπάνια <strong>ClearFake</strong>, η οποία χρησιμοποιούσε ψεύτικα banners ενημερώσεων προγραμμάτων περιήγησης για την προώθηση του malware.
</p>

<p>
	 
</p>

<p>
	Σύμφωνα με αναφορές, οι κυβερνοεγκληματίες έχουν παραβιάσει πάνω από <strong>6.000 WordPress ιστοσελίδες</strong> για να εγκαταστήσουν κακόβουλα plugins. Αυτά τα plugins μιμούνται δημοφιλή εργαλεία όπως το <strong>Wordfence Security</strong> και το <strong>LiteSpeed Cache</strong>, αλλά κρύβουν κακόβουλους κώδικες που εμφανίζουν τα ψεύτικα μηνύματα ενημερώσεων. Ορισμένα από τα plugins που χρησιμοποιούνται περιλαμβάνουν ονόματα όπως <strong>SEO Booster Pro</strong>, <strong>Admin Bar Customizer</strong>, και <strong>Social Media Integrator</strong>. Ο πλήρης κατάλογος των κακόβουλων plugins που εμφανίστηκαν σε αυτή την εκστρατεία μεταξύ Ιουνίου και Σεπτεμβρίου 2024 είναι:
</p>

<p>
	 
</p>

<table align="center" cellspacing="0" style="border-collapse:collapse; border-spacing:0px; text-align:start">
	<tbody>
		<tr>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				LiteSpeed Cache Classic
			</td>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Custom CSS Injector
			</td>
		</tr>
		<tr>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				MonsterInsights Classic
			</td>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Custom Footer Generator
			</td>
		</tr>
		<tr>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Wordfence Security Classic
			</td>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Custom Login Styler
			</td>
		</tr>
		<tr>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Search Rank Enhancer
			</td>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Dynamic Sidebar Manager
			</td>
		</tr>
		<tr>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				SEO Booster Pro
			</td>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Easy Themes Manager
			</td>
		</tr>
		<tr>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Google SEO Enhancer
			</td>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Form Builder Pro
			</td>
		</tr>
		<tr>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Rank Booster Pro
			</td>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Quick Cache Cleaner
			</td>
		</tr>
		<tr>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Admin Bar Customizer
			</td>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Responsive Menu Builder
			</td>
		</tr>
		<tr>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Advanced User Manager
			</td>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				SEO Optimizer Pro
			</td>
		</tr>
		<tr>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Advanced Widget Manage
			</td>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Simple Post Enhancer
			</td>
		</tr>
		<tr>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Content Blocker
			</td>
			<td style="border:1px solid #ffffff; padding:5px; vertical-align:top">
				Social Media Integrator
			</td>
		</tr>
	</tbody>
</table>

<p>
	 
</p>

<p>
	Η παραβίαση γίνεται μέσω κλεμμένων διαχειριστικών διαπιστευτηρίων, τα οποία οι εισβολείς αποκτούν μέσω επιθέσεων <strong>brute force</strong>, <strong>phishing</strong>, ή malware κλοπής πληροφοριών. Μόλις αποκτήσουν πρόσβαση, εγκαθιστούν αυτόματα το κακόβουλο plugin, το οποίο ενσωματώνει έναν κακόβουλο <strong>JavaScript</strong> κώδικα στον ιστότοπο.
</p>

<p>
	 
</p>

<p>
	Για τους ιδιοκτήτες WordPress ιστοσελίδων, η άμεση λήψη μέτρων είναι απαραίτητη. Εάν εντοπίζονται ψεύτικες ειδοποιήσεις σε επισκέπτες, πρέπει να ελεγχθούν τα εγκατεστημένα plugins και να αφαιρεθούν αυτά που δεν έχουν εγκατασταθεί από τον διαχειριστή. Επιπλέον, είναι σημαντικό να γίνει <strong>επανεκκίνηση των κωδικών πρόσβασης</strong> για όλους τους διαχειριστές με ισχυρούς, μοναδικούς κωδικούς.
</p>

<p>
	Η χρήση κακόβουλων προσθηκών για την παραβίαση ιστοσελίδων υπογραμμίζει την ανάγκη για αυξημένη επαγρύπνηση στην ασφάλεια των WordPress ιστότοπων, ειδικά καθώς οι απειλές στον κυβερνοχώρο συνεχώς εξελίσσονται.
</p>
]]></description><guid isPermaLink="false">10094</guid><pubDate>Tue, 22 Oct 2024 12:50:49 +0000</pubDate></item><item><title>&#x3A3;&#x3C5;&#x3BD;&#x3B5;&#x3C7;&#x3B5;&#x3AF;&#x3C2; &#x3A0;&#x3B1;&#x3C1;&#x3B5;&#x3BC;&#x3B2;&#x3BF;&#x3BB;&#x3AD;&#x3C2; GPS &#x3C3;&#x3C4;&#x3B7; &#x392;&#x3BF;&#x3C1;&#x3B5;&#x3B9;&#x3BF;&#x3B1;&#x3BD;&#x3B1;&#x3C4;&#x3BF;&#x3BB;&#x3B9;&#x3BA;&#x3AE; &#x39D;&#x3BF;&#x3C1;&#x3B2;&#x3B7;&#x3B3;&#x3AF;&#x3B1;: &#x39C;&#x3B9;&#x3B1; &#x39D;&#x3AD;&#x3B1; &#x39A;&#x3B1;&#x3BD;&#x3BF;&#x3BD;&#x3B9;&#x3BA;&#x3CC;&#x3C4;&#x3B7;&#x3C4;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%83%CF%85%CE%BD%CE%B5%CF%87%CE%B5%CE%AF%CF%82-%CF%80%CE%B1%CF%81%CE%B5%CE%BC%CE%B2%CE%BF%CE%BB%CE%AD%CF%82-gps-%CF%83%CF%84%CE%B7-%CE%B2%CE%BF%CF%81%CE%B5%CE%B9%CE%BF%CE%B1%CE%BD%CE%B1%CF%84%CE%BF%CE%BB%CE%B9%CE%BA%CE%AE-%CE%BD%CE%BF%CF%81%CE%B2%CE%B7%CE%B3%CE%AF%CE%B1-%CE%BC%CE%B9%CE%B1-%CE%BD%CE%AD%CE%B1-%CE%BA%CE%B1%CE%BD%CE%BF%CE%BD%CE%B9%CE%BA%CF%8C%CF%84%CE%B7%CF%84%CE%B1/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_10/GPS-Jamming-Business-538277305.jpg.3f4b4f6a347abd2b5f208ecb3ed99651.jpg" /></p>
<p>
	Η περιοχή της Φινμάρκ στη βορειοανατολική Νορβηγία έχει μετατραπεί σε μια επικίνδυνη ζώνη για πιλότους λόγω των συνεχών παρεμβολών στα σήματα GPS. Αυτές οι παρεμβολές, που προέρχονται από τη ρωσική πλευρά των συνόρων, έχουν γίνει τόσο συχνές που οι νορβηγικές αρχές αποφάσισαν να σταματήσουν να καταγράφουν τα περιστατικά, αναγνωρίζοντας την κατάσταση ως ένα «ανεπιθύμητο νέο καθεστώς». Οι πιλότοι, ιδιαίτερα εκείνοι της νορβηγικής αεροπορικής εταιρείας Widerøe, αναφέρουν ότι αντιμετωπίζουν παρεμβολές σχεδόν καθημερινά όταν πετούν πάνω από τα 6.000 πόδια, με τα συστήματα GPS στα αεροσκάφη τους να αχρηστεύονται προσωρινά.
</p>

<p>
	 
</p>

<p>
	Όταν οι παρεμβολές πλήττουν τα αεροσκάφη, τα συστήματα προειδοποίησης που βασίζονται στο GPS, όπως εκείνα που αποτρέπουν τη σύγκρουση με το έδαφος, σταματούν να λειτουργούν. Παρά το γεγονός ότι οι πιλότοι μπορούν να συνεχίσουν την πτήση τους με τη βοήθεια επίγειων σταθμών, οι παρεμβολές αυτές τους αφήνουν να αισθάνονται ότι πετούν «30 χρόνια πίσω στον χρόνο», όπως ανέφερε χαρακτηριστικά ο Odd Thomassen, κυβερνήτης της Widerøe.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2024_10/Screenshot2024-10-17at11_19_01.webp.a06b0e09fedfa5c512ce022fe84038db.webp" data-fileid="184504" data-fileext="webp" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="184504" data-ratio="67.42" data-unique="hd5zx4hwj" width="930" alt="Screenshot 2024-10-17 at 11.19.01.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2024_10/Screenshot2024-10-17at11_19_01.thumb.webp.d5bdc965e591fdb9e9d3d6d2baf9b4c3.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Από το 2022, με την πλήρη εισβολή της Ρωσίας στην Ουκρανία, η κατάσταση έχει επιδεινωθεί σε όλη την ανατολική Ευρώπη, με τις χώρες της Βαλτικής να κατηγορούν ανοιχτά τη Ρωσία για παρεμβολές που υπερφορτώνουν τους δέκτες GPS με «αθώα» σήματα, καθιστώντας τους ανενεργούς. Μάλιστα, τον Απρίλιο, ένα αεροσκάφος της Finnair αναγκάστηκε να εγκαταλείψει την προσγείωσή του στην Εσθονία λόγω αδυναμίας λήψης ακριβούς σήματος GPS. Αυτή η κατάσταση απειλεί ιδιαίτερα τα μικρότερα, απομακρυσμένα αεροδρόμια, τα οποία βασίζονται αποκλειστικά σε συστήματα GPS για την καθοδήγηση των πτήσεων, καθώς πολλές εγκαταστάσεις δεν διαθέτουν πιο ακριβά επίγεια συστήματα προσέγγισης.
</p>

<p>
	 
</p>

<p>
	Η επιδείνωση του προβλήματος δεν επηρεάζει μόνο τα αεροσκάφη. Στη Φινλανδία, αυτόματα τρακτέρ που λειτουργούν με GPS έχουν επίσης υποστεί διακοπές λειτουργίας, υποδηλώνοντας ότι οι παρεμβολές μπορεί να είναι αποτέλεσμα των νέων συστημάτων άμυνας κατά drones που χρησιμοποιεί η Ρωσία μετά από επιθέσεις στην ενεργειακή της υποδομή από την Ουκρανία. Παρόμοια περιστατικά έχουν αναφερθεί και σε άλλους τομείς, όπως η αλιεία και οι κατασκευές, όπου τα πλοία και τα μηχανήματα που βασίζονται στο GPS δεν μπορούν να εκτελέσουν με ακρίβεια τις εργασίες τους.
</p>

<p>
	 
</p>

<p>
	Οι πιλότοι της Widerøe ανησυχούν ότι οι κατασκευαστές των συστημάτων πλοήγησης, κυρίως αμερικανικές εταιρείες, ενδέχεται να μην αναλάβουν δράση για να βελτιώσουν την ανθεκτικότητα στις παρεμβολές, καθώς οι αμερικανικές εταιρείες δεν επηρεάζονται άμεσα από τις παρεμβολές στη Νορβηγία. Παρότι η Νορβηγία διοργανώνει ετήσιες δοκιμές, γνωστές ως Jammerfest, για την ανάπτυξη αντιμέτρων, η κατάσταση είναι ιδιαίτερα ανησυχητική. Τον Απρίλιο, για πρώτη φορά, σημειώθηκε περιστατικό παρεμβολής GPS κατά τη διάρκεια προσγείωσης σε χαμηλό υψόμετρο, κάτι που μέχρι πρόσφατα θεωρούνταν απίθανο λόγω της καμπυλότητας της γης.
</p>

<p>
	 
</p>

<p>
	Οι παρεμβολές αυτές συνιστούν σοβαρή απειλή για την ασφάλεια των πτήσεων, ιδιαίτερα σε περιοχές με ορεινό ανάγλυφο, όπως η υπόλοιπη Νορβηγία. Αν το φαινόμενο συνεχιστεί χωρίς κατάλληλη παρέμβαση, οι επιπτώσεις θα μπορούσαν να είναι σημαντικές για τις αερομεταφορές στην ευρύτερη περιοχή.
</p>
]]></description><guid isPermaLink="false">10084</guid><pubDate>Sat, 19 Oct 2024 08:05:34 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; uBlock Origin &#x3BA;&#x3B1;&#x3B9; &#x386;&#x3BB;&#x3BB;&#x3B1; Blockers &#x3C3;&#x3B5; &#x39A;&#x3AF;&#x3BD;&#x3B4;&#x3C5;&#x3BD;&#x3BF; &#x39A;&#x3B1;&#x3C4;&#x3AC;&#x3C1;&#x3B3;&#x3B7;&#x3C3;&#x3B7;&#x3C2; &#x3B1;&#x3C0;&#x3CC; &#x3C4;&#x3BF;&#x3BD; Chrome</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-ublock-origin-%CE%BA%CE%B1%CE%B9-%CE%AC%CE%BB%CE%BB%CE%B1-blockers-%CF%83%CE%B5-%CE%BA%CE%AF%CE%BD%CE%B4%CF%85%CE%BD%CE%BF-%CE%BA%CE%B1%CF%84%CE%AC%CF%81%CE%B3%CE%B7%CF%83%CE%B7%CF%82-%CE%B1%CF%80%CF%8C-%CF%84%CE%BF%CE%BD-chrome/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_10/Chrome_flare.webp.c96b8f2932aa76cfa21173b3c0571bf1.webp" /></p>
<p>
	Η Google έχει ξεκινήσει να προειδοποιεί τους χρήστες του Chrome ότι δημοφιλείς επεκτάσεις, όπως το uBlock Origin, ενδέχεται σύντομα να σταματήσουν να υποστηρίζονται. Αυτό σχετίζεται με την επικείμενη απόσυρση της υποστήριξης για το Manifest V2, το οποίο χρησιμοποιεί η επέκταση. Σύμφωνα με ανακοίνωση της Google, οι επεκτάσεις που δεν συμβαδίζουν με τις νέες προδιαγραφές ενδέχεται να απενεργοποιηθούν για την προστασία της ασφάλειας και της ιδιωτικότητας των χρηστών.
</p>

<p>
	 
</p>

<p>
	Το Manifest V3, που αντικαθιστά το Manifest V2, εισήχθη το 2020 και θέτει νέους περιορισμούς που δυσκολεύουν τη λειτουργία των ad blockers. Το uBlock Origin, που βασίζεται στο Manifest V2, δεν έχει προς το παρόν έκδοση συμβατή με το Manifest V3. Για το λόγο αυτό, ο δημιουργός του, Raymond Hill, έχει αναπτύξει το uBlock Origin Lite, το οποίο συμβιβάζεται με τις απαιτήσεις του Manifest V3, αλλά προσφέρει λιγότερες δυνατότητες.
</p>

<p>
	 
</p>

<p>
	Οι χρήστες του Chrome έχουν τη δυνατότητα να χρησιμοποιούν επεκτάσεις βασισμένες στο Manifest V2 μέχρι τον Ιούνιο του 2025 μέσω της πολιτικής <em>ExtensionManifestV2Availability</em>. Ωστόσο, πολλοί χρήστες δηλώνουν την πρόθεσή τους να στραφούν σε άλλα προγράμματα περιήγησης, όπως το Firefox, το Brave ή το Vivaldi, τα οποία θα συνεχίσουν να υποστηρίζουν το Manifest V2.
</p>

<p>
	 
</p>

<p>
	Η μετάβαση στο Manifest V3 δεν είναι χωρίς προβλήματα για τους δημιουργούς επεκτάσεων, καθώς περιορίζει την πρόσβασή τους σε βασικές λειτουργίες. Ενώ το uBlock Origin Lite μπορεί να καλύψει τις βασικές ανάγκες φιλτραρίσματος, δεν προσφέρει τις ίδιες προηγμένες δυνατότητες με την αρχική έκδοση. Η αλλαγή αυτή επιφέρει σημαντικές συνέπειες για την εμπειρία περιήγησης των χρηστών και το οικοσύστημα επεκτάσεων του Chrome.
</p>
]]></description><guid isPermaLink="false">10069</guid><pubDate>Mon, 14 Oct 2024 14:09:45 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; HP Inkjet DRM &#x3BC;&#x3C0;&#x3BF;&#x3C1;&#x3B5;&#x3AF; &#x3BD;&#x3B1; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3BA;&#x3B1;&#x3BC;&#x3C6;&#x3B8;&#x3B5;&#x3AF; &#x3BC;&#x3B5; &#x3C6;&#x3C5;&#x3C3;&#x3B9;&#x3BA;&#x3AE; &#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7; "man-in-the-middle"</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-hp-inkjet-drm-%CE%BC%CF%80%CE%BF%CF%81%CE%B5%CE%AF-%CE%BD%CE%B1-%CF%80%CE%B1%CF%81%CE%B1%CE%BA%CE%B1%CE%BC%CF%86%CE%B8%CE%B5%CE%AF-%CE%BC%CE%B5-%CF%86%CF%85%CF%83%CE%B9%CE%BA%CE%AE-%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-man-in-the-middle-r10029/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_09/remanufactured_hp_cartridge_man-in-the-middle_flex_PCB_removal.webp.d93e323b0b42a2d485303388238496bf.webp" /></p>
<p>
	Η τιμή του μελανιού inkjet παραμένει τεχνητά υψηλή, ωθώντας πολλούς χρήστες να στραφούν σε εναλλακτικές λύσεις τρίτων κατασκευαστών, συχνά ανακατασκευασμένες κασέτες μελανιού. Αυτές οι κασέτες γεμίζονται ξανά από τρίτους προμηθευτές, κάτι που γίνεται όλο και πιο συνηθισμένο λόγω των μηχανισμών διαχείρισης ψηφιακών δικαιωμάτων (DRM) που προσθέτουν οι κατασκευαστές στις κασέτες τους, όπως το σύστημα <em>Dynamic Security</em> της HP.
</p>

<p>
	Η προσθήκη τσιπ παρακολούθησης στις κασέτες έχει σκοπό να αποτρέπει τους χρήστες από το να γεμίζουν χειροκίνητα τις κασέτες με σύριγγα, αλλά υπάρχουν επιθέσεις που παρακάμπτουν αυτούς τους περιορισμούς. Ο Jay Summet παρουσίασε μια φυσική επίθεση <em>man-in-the-middle</em> που παρακάμπτει το DRM σε κασέτες HP με ένα εύκαμπτο PCB.
</p>

<p>
	 
</p>

<div class="ipsEmbeddedVideo" contenteditable="false">
	<div>
		<iframe allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" allowfullscreen="" frameborder="0" height="113" referrerpolicy="strict-origin-when-cross-origin" src="https://www.thelab.gr/applications/core/interface/index.html" title="The physical man in the middle attack on re-manufactured HP ink cartridges" width="200" data-embed-src="https://www.youtube-nocookie.com/embed/h0ya184uaTE?feature=oembed"></iframe>
	</div>
</div>

<h3>
	Η φυσική επίθεση "man-in-the-middle"
</h3>

<p>
	Το bypass αποτελείται από ένα ευλύγιστο PCB με επαφές και στις δύο πλευρές, που συνδέεται μεταξύ της κασέτας και του εκτυπωτή. Ένα IC (ολοκληρωμένο κύκλωμα) βρίσκεται στην πλευρά της κασέτας, χωμένο σε μια εγκοπή στο πλαστικό της κασέτας, επιτρέποντας στο PCB να παρακολουθεί την επικοινωνία μεταξύ της κασέτας και του εκτυπωτή. Έτσι, ο εκτυπωτής παραπλανάται, επιτρέποντας την εκτύπωση χωρίς να απαιτείται η χρήση ακριβών γνήσιων κασετών της HP.
</p>

<h3>
	Η απάντηση της HP και οι νομικές προκλήσεις
</h3>

<p>
	Η HP γνωρίζει για αυτήν την πρακτική. Πρόσφατα απείλησε να μπλοκάρει εκτυπωτές που εντοπίζουν τη χρήση κασετών τρίτων, επικαλούμενη την προστασία των χρηστών από "χάκερς" και "ιούς". Το σύστημα DRM της εταιρείας βρίσκεται ήδη στο επίκεντρο πολλών δικαστικών διαφορών. 
</p>
]]></description><guid isPermaLink="false">10029</guid><pubDate>Mon, 30 Sep 2024 11:14:58 +0000</pubDate></item></channel></rss>
