<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/15/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x3A3;&#x3CD;&#x3BD;&#x3B4;&#x3B5;&#x3C3;&#x3BC;&#x3BF;&#x3B9; &#x3C3;&#x3C5;&#x3C3;&#x3BA;&#x3AD;&#x3C8;&#x3B5;&#x3C9;&#x3BD; &#x3B7;&#x3BC;&#x3B5;&#x3C1;&#x3BF;&#x3BB;&#x3BF;&#x3B3;&#x3AF;&#x3BF;&#x3C5; &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3B9;&#x3BC;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3BF;&#x3CD;&#x3BD;&#x3C4;&#x3B1;&#x3B9; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B7; &#x3B4;&#x3B9;&#x3AC;&#x3B4;&#x3BF;&#x3C3;&#x3B7; &#x3BA;&#x3B1;&#x3BA;&#x3CC;&#x3B2;&#x3BF;&#x3C5;&#x3BB;&#x3BF;&#x3C5; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3BF;&#x3CD; &#x3C3;&#x3B5; &#x3C5;&#x3C0;&#x3BF;&#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3C4;&#x3AD;&#x3C2; &#x3BC;&#x3B5; MacOS</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%83%CF%8D%CE%BD%CE%B4%CE%B5%CF%83%CE%BC%CE%BF%CE%B9-%CF%83%CF%85%CF%83%CE%BA%CE%AD%CF%88%CE%B5%CF%89%CE%BD-%CE%B7%CE%BC%CE%B5%CF%81%CE%BF%CE%BB%CE%BF%CE%B3%CE%AF%CE%BF%CF%85-%CF%87%CF%81%CE%B7%CF%83%CE%B9%CE%BC%CE%BF%CF%80%CE%BF%CE%B9%CE%BF%CF%8D%CE%BD%CF%84%CE%B1%CE%B9-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B7-%CE%B4%CE%B9%CE%AC%CE%B4%CE%BF%CF%83%CE%B7-%CE%BA%CE%B1%CE%BA%CF%8C%CE%B2%CE%BF%CF%85%CE%BB%CE%BF%CF%85-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CE%BF%CF%8D-%CF%83%CE%B5-%CF%85%CF%80%CE%BF%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CF%84%CE%AD%CF%82-%CE%BC%CE%B5-macos/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_03/6128ad5432348b429b19330f_TrojansPreview.png.bac739336fbdcf5ef0d78f07884667a4.png" /></p>
<p>
	Επαγγελματίες και ενθουσιώδεις χρήστες κρυπτονομισμάτων έπεσαν θύματα μιας εξελιγμένης κυβερνοεπίθεσης που ενορχηστρώθηκε μέσω μιας κακόβουλης χρήσης της δημοφιλούς εφαρμογής Calendly, που χρησιμοποιείται για τον προγραμματισμό ραντεβού και συναντήσεων. Κακόβουλοι φορείς ενσωματώνουν επιβλαβείς συνδέσμους στα ημερολόγια των χρηστών στο Calendly, οδηγώντας στην εγκατάσταση κακόβουλου λογισμικού σε συστήματα macOS όταν κάνουν κλικ. Οι επιτιθέμενοι, που εμφανίζονται ως γνωστοί επενδυτές κρυπτονομισμάτων, προγραμματίζουν κλήσεις τηλεδιάσκεψης για να συζητήσουν πιθανές επενδύσεις. Μόλις το θύμα κάνει κλικ στον παρεχόμενο σύνδεσμο, εκτελείται ένα σενάριο, εγκαθιστώντας αθόρυβα κακόβουλο λογισμικό στο σύστημα του θύματος.
</p>

<p>
	 
</p>

<p>
	Το σύστημα ήρθε στο φως όταν ένα άτομο ανέφερε τη συνάντησή του με έναν επιτιθέμενο στον κυβερνοχώρο που παρίστανε τον Ian Lee από την Signum Capital στο Telegram. Ο μιμητής εξέφρασε ενδιαφέρον για την υποστήριξη της startup blockchain του Doug, ζητώντας μια βιντεοκλήση που είχε προγραμματιστεί μέσω του Calendly. Όταν ο Doug έκανε κλικ στον σύνδεσμο που παρείχε ο απατεώνας, εκτελέστηκε ένα σενάριο, το οποίο φέρεται να εγκατέστησε κακόβουλο λογισμικό. Στη συνέχεια, οι επιτιθέμενοι προσποιήθηκαν τεχνικά προβλήματα, παρέχοντας έναν εναλλακτικό σύνδεσμο που οδηγούσε επίσης σε μια μη λειτουργική εφαρμογή τηλεδιάσκεψης.
</p>

<p>
	 
</p>

<p>
	Το κακόβουλο σενάριο, μόλις εκτελεστεί, κατεβάζει ένα trojan που έχει σχεδιαστεί για να εκτελείται σε συστήματα macOS. Ενώ ο Doug αντέδρασε λογικά, διασφαλίζοντας τα δεδομένα του, αλλάζοντας τους κωδικούς πρόσβασης και επανεγκαθιστώντας το macOS, οι συγκεκριμένες λεπτομέρειες του κακόβουλου λογισμικού δεν παραμένουν διαθέσιμες. <span style="color: rgb( var(--theme-text_color) );">Ωστόσο, μια παρόμοια περίπτωση που αναφέρθηκε από την εταιρεία ασφάλειας κρυπτονομισμάτων SlowMist τον Δεκέμβριο του 2023 συνέδεσε μια βορειοκορεατική ομάδα hacking με την ονομασία BlueNoroff, μια υποομάδα της Lazarus, με μια επίθεση phishing μέσω της λειτουργίας "Προσθήκη προσαρμοσμένου συνδέσμου" του Calendly.</span>
</p>

<p>
	 
</p>

<p>
	Η αυξανόμενη συχνότητα κακόβουλου λογισμικού που στοχεύει στο macOS χρησιμεύει ως υπενθύμιση ότι οι χρήστες Mac πρέπει να είναι προσεκτικοί και να μην βασίζονται αποκλειστικά σε εργαλεία ασφαλείας. Η συμβουλή παραμένει να επαληθεύουν τις νέες επαφές, να αποφεύγουν την εγκατάσταση μη ζητούμενου λογισμικού και να εξετάζουν εξονυχιστικά τις ενημερώσεις πριν συμμετάσχουν σε προγραμματισμένες τηλεδιασκέψεις. Καθώς ο χώρος των κρυπτονομισμάτων γίνεται πρωταρχικός στόχος για απειλές στον κυβερνοχώρο, η επαγρύπνηση είναι ζωτικής σημασίας για τον μετριασμό των πιθανών κινδύνων και την προστασία των ευαίσθητων πληροφοριών.
</p>
]]></description><guid isPermaLink="false">9510</guid><pubDate>Fri, 01 Mar 2024 12:20:40 +0000</pubDate></item><item><title>&#x39F; &#x39B;&#x3B5;&#x3C5;&#x3BA;&#x3CC;&#x3C2; &#x39F;&#x3AF;&#x3BA;&#x3BF;&#x3C2; &#x3C0;&#x3B1;&#x3C1;&#x3BF;&#x3C4;&#x3C1;&#x3CD;&#x3BD;&#x3B5;&#x3B9; &#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3C0;&#x3C1;&#x3BF;&#x3B3;&#x3C1;&#x3B1;&#x3BC;&#x3BC;&#x3B1;&#x3C4;&#x3B9;&#x3C3;&#x3C4;&#x3AD;&#x3C2; &#x3BD;&#x3B1; &#x3C5;&#x3B9;&#x3BF;&#x3B8;&#x3B5;&#x3C4;&#x3AE;&#x3C3;&#x3BF;&#x3C5;&#x3BD; "memory-safe" &#x3B3;&#x3BB;&#x3CE;&#x3C3;&#x3C3;&#x3B5;&#x3C2; &#x3C0;&#x3C1;&#x3BF;&#x3B3;&#x3C1;&#x3B1;&#x3BC;&#x3BC;&#x3B1;&#x3C4;&#x3B9;&#x3C3;&#x3BC;&#x3BF;&#x3CD; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B7;&#x3BD; &#x3B1;&#x3C3;&#x3C6;&#x3AC;&#x3BB;&#x3B5;&#x3B9;&#x3B1; &#x3C3;&#x3C4;&#x3BF;&#x3BD; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3C7;&#x3CE;&#x3C1;&#x3BF;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BF-%CE%BB%CE%B5%CF%85%CE%BA%CF%8C%CF%82-%CE%BF%CE%AF%CE%BA%CE%BF%CF%82-%CF%80%CE%B1%CF%81%CE%BF%CF%84%CF%81%CF%8D%CE%BD%CE%B5%CE%B9-%CF%84%CE%BF%CF%85%CF%82-%CF%80%CF%81%CE%BF%CE%B3%CF%81%CE%B1%CE%BC%CE%BC%CE%B1%CF%84%CE%B9%CF%83%CF%84%CE%AD%CF%82-%CE%BD%CE%B1-%CF%85%CE%B9%CE%BF%CE%B8%CE%B5%CF%84%CE%AE%CF%83%CE%BF%CF%85%CE%BD-memory-safe-%CE%B3%CE%BB%CF%8E%CF%83%CF%83%CE%B5%CF%82-%CF%80%CF%81%CE%BF%CE%B3%CF%81%CE%B1%CE%BC%CE%BC%CE%B1%CF%84%CE%B9%CF%83%CE%BC%CE%BF%CF%8D-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B7%CE%BD-%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1-%CF%83%CF%84%CE%BF%CE%BD-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CF%87%CF%8E%CF%81%CE%BF/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_02/PROGRAMMING-LANGUAGE-1024x684.jpg.a51e8199668206b781218495ad82c3f5.jpg" /></p>
<p>
	Η κυβέρνηση Μπάιντεν καλεί τους προγραμματιστές λογισμικού να δώσουν προτεραιότητα στις γλώσσες προγραμματισμού που είναι ασφαλείς ως προς τη μνήμη έναντι των ευάλωτων, όπως η C και η C++, με στόχο την ενίσχυση της κυβερνοασφάλειας και τη μείωση του κινδύνου κυβερνοεπιθέσεων. Το Γραφείο του Εθνικού Διευθυντή Κυβερνοχώρου (ONCD) δημοσίευσε έκθεση στην οποία τονίζεται η σημασία της υιοθέτησης γλωσσών χωρίς τρωτά σημεία ασφάλειας μνήμης. Οι γλώσσες προγραμματισμού με ασφάλεια μνήμης, όπως η Rust, προστατεύουν από σφάλματα λογισμικού και ευπάθειες που σχετίζονται με την πρόσβαση στη μνήμη, μειώνοντας σημαντικά τον κίνδυνο εμφάνισης προβλημάτων ασφαλείας. Η έκθεση επιδιώκει να μεταφέρει την ευθύνη για την ασφάλεια στον κυβερνοχώρο από τα άτομα και τις μικρές επιχειρήσεις στους μεγάλους οργανισμούς, τις εταιρείες τεχνολογίας και την κυβέρνηση, δίνοντας έμφαση στην ικανότητά τους να διαχειρίζονται τις εξελισσόμενες απειλές.
</p>

<p>
	 
</p>

<p>
	Η έκθεση του ONCD προσδιορίζει τη C και τη C++ ως παραδείγματα γλωσσών προγραμματισμού με τρωτά σημεία στην ασφάλεια της μνήμης, ενώ επισημαίνει τη Rust ως ασφαλή εναλλακτική λύση. Αξίζει να σημειωθεί ότι πρόσφατες μελέτες της Microsoft και της Google αποκάλυψαν ότι περίπου το 70% των ευπαθειών ασφαλείας προέρχεται από θέματα ασφάλειας μνήμης. Η κίνηση προς γλώσσες προγραμματισμού με ασφάλεια μνήμης ευθυγραμμίζεται με τον ευρύτερο στόχο της αναμόρφωσης των πρακτικών κυβερνοασφάλειας και της προώθησης της συνεργασίας μεταξύ του ιδιωτικού τομέα, των εταιρειών τεχνολογίας, της ακαδημαϊκής κοινότητας και της κυβέρνησης. <span style="color: rgb( var(--theme-text_color) );">Αναγνωρίζοντας τις προκλήσεις της μετάβασης από ευρέως χρησιμοποιούμενες γλώσσες όπως η C και η C++, η έκθεση στοχεύει στην προώθηση πρακτικών και ώριμων εναλλακτικών λύσεων, σηματοδοτώντας μια κομβική στιγμή για την ενίσχυση των πρακτικών ασφάλειας λογισμικού.</span>
</p>

<p>
	 
</p>

<p>
	Σύμφωνα με την έκθεση, περίπου το 22% των προγραμματιστών λογισμικού χρησιμοποιεί τη C++ και το 19% τη C, από το 2023. Η πρωτοβουλία του ONCD ευθυγραμμίζεται με την έκκληση του αμερικανικού Οργανισμού Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) για γλώσσες με ασφάλεια μνήμης σε ανάρτηση στο ιστολόγιο του Σεπτεμβρίου. Η ώθηση του Λευκού Οίκου για γλώσσες προγραμματισμού με ασφάλεια μνήμης υπογραμμίζει την επείγουσα ανάγκη αντιμετώπισης των ευπαθειών της κυβερνοασφάλειας, τονίζοντας την ανάγκη για συνεργασία σε επίπεδο βιομηχανίας και μια διαρκή προσπάθεια για την ιεράρχηση ασφαλών πρακτικών κωδικοποίησης.
</p>
]]></description><guid isPermaLink="false">9507</guid><pubDate>Thu, 29 Feb 2024 12:48:15 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; LockBit Ransomware &#x3B5;&#x3C0;&#x3B1;&#x3BD;&#x3B5;&#x3BC;&#x3C6;&#x3B1;&#x3BD;&#x3AF;&#x3B6;&#x3B5;&#x3C4;&#x3B1;&#x3B9; &#x3BC;&#x3B5; &#x3BD;&#x3AD;&#x3B1; &#x3B9;&#x3C3;&#x3C4;&#x3BF;&#x3C3;&#x3B5;&#x3BB;&#x3AF;&#x3B4;&#x3B1; &#x3BC;&#x3B5; leaks &#x3B5;&#x3BD; &#x3BC;&#x3AD;&#x3C3;&#x3C9; &#x3C4;&#x3C9;&#x3BD; &#x3B5;&#x3C0;&#x3B9;&#x3C0;&#x3C4;&#x3CE;&#x3C3;&#x3B5;&#x3C9;&#x3BD; &#x3C4;&#x3B7;&#x3C2; &#x3BA;&#x3B1;&#x3C4;&#x3B1;&#x3C3;&#x3C4;&#x3BF;&#x3BB;&#x3AE;&#x3C2; &#x3C4;&#x3C9;&#x3BD; &#x3B4;&#x3B9;&#x3C9;&#x3BA;&#x3C4;&#x3B9;&#x3BA;&#x3CE;&#x3BD; &#x3B1;&#x3C1;&#x3C7;&#x3CE;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-lockbit-ransomware-%CE%B5%CF%80%CE%B1%CE%BD%CE%B5%CE%BC%CF%86%CE%B1%CE%BD%CE%AF%CE%B6%CE%B5%CF%84%CE%B1%CE%B9-%CE%BC%CE%B5-%CE%BD%CE%AD%CE%B1-%CE%B9%CF%83%CF%84%CE%BF%CF%83%CE%B5%CE%BB%CE%AF%CE%B4%CE%B1-%CE%BC%CE%B5-leaks-%CE%B5%CE%BD-%CE%BC%CE%AD%CF%83%CF%89-%CF%84%CF%89%CE%BD-%CE%B5%CF%80%CE%B9%CF%80%CF%84%CF%8E%CF%83%CE%B5%CF%89%CE%BD-%CF%84%CE%B7%CF%82-%CE%BA%CE%B1%CF%84%CE%B1%CF%83%CF%84%CE%BF%CE%BB%CE%AE%CF%82-%CF%84%CF%89%CE%BD-%CE%B4%CE%B9%CF%89%CE%BA%CF%84%CE%B9%CE%BA%CF%8E%CE%BD-%CE%B1%CF%81%CF%87%CF%8E%CE%BD/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_02/Malware-Hunter-Killer.jpg.5ba400c0f34cb3e2d9d7e4a498fc6e65.jpg" /></p>
<p>
	Κατά τη διάρκεια του Σαββατοκύριακου, η ομάδα ransomware LockBit επανεμφανίστηκε με μια νέα τοποθεσία διαρροής, σηματοδοτώντας μια προσπάθεια αποκατάστασης των λειτουργιών της μετά από μια σημαντική κατάρριψη από την επιβολή του νόμου στις 19 Φεβρουαρίου. Η δράση των αρχών επιβολής του νόμου περιελάμβανε την κατάσχεση 34 διακομιστών, την κατάληψη των ιστότοπων διαρροών που βασίζονται στο Tor, τη δέσμευση λογαριασμών κρυπτονομισμάτων και την απόκτηση 1.000 κλειδιών αποκρυπτογράφησης για να βοηθηθούν τα θύματα χωρίς την καταβολή λύτρων. Δύο άτομα που σχετίζονται με την LockBit συνελήφθησαν και η κυβέρνηση των ΗΠΑ ανακοίνωσε αμοιβές και κατηγορίες εναντίον της ομάδας ransomware.
</p>

<p>
	 
</p>

<p>
	Ο νέος ιστότοπος διαρροής, που εγκαινιάστηκε από ένα άτομο γνωστό ως "LockBitSupp", απαριθμεί εκατοντάδες οργανώσεις θυμάτων και παρέχει πληροφορίες σχετικά με την προοπτική της ομάδας για την κατάσχεση από την επιβολή του νόμου. Το LockBitSupp αποδίδει την κατάληψη των ευάλωτων ιστότοπων σε ένα ελάττωμα της PHP, αλλά ισχυρίζεται ότι οι ιστότοποι που δεν τη χρησιμοποιούν παρέμειναν ανεπηρέαστοι. Το μήνυμα στον ιστότοπο της διαρροής υποδηλώνει ότι η κατάσχεση προκλήθηκε από το hack του Ιανουαρίου στην κομητεία Fulton της Τζόρτζια και επικρίνει τον χειρισμό της επιχείρησης.
</p>

<p>
	 
</p>

<p>
	Η LockBitSupp αναγνωρίζει τις προκλήσεις που αντιμετωπίζει η LockBit, συμπεριλαμβανομένων των τεχνικών δυσκολιών με τις τοποθεσίες διαρροής, των καθυστερήσεων στην κυκλοφορία μιας νέας παραλλαγής ransomware και των δυσκολιών στην προσέλκυση και διατήρηση συνεργατών. <span style="color: rgb( var(--theme-text_color) );">Παρά το γεγονός ότι η LockBit αντιπροσωπεύει περίπου το 25% των επιθέσεων ransomware κατά το τελευταίο έτος, η φήμη της έχει υποχωρήσει και αντιμετωπίζει προβλήματα με την πρόσληψη συνεργατών. Η ομάδα κάλεσε πρόσφατα συνεργάτες από αντίπαλες ομάδες να ενταχθούν στη LockBit, γεγονός που σηματοδοτεί πιθανή απελπισία.</span>
</p>

<p>
	 
</p>

<p>
	Ενώ το LockBitSupp έχει αντιμετωπίσει προβλήματα αξιοπιστίας σε "υπόγεια" φόρουμ, φαίνεται ότι η ομάδα ransomware ετοιμάζεται να κυκλοφορήσει μια νέα έκδοση με την ονομασία LockBit-NG-Dev. Αυτό το κακόβουλο λογισμικό που βασίζεται στο .NET και βρίσκεται ακόμη υπό ανάπτυξη, είναι ανεξάρτητο από πλατφόρμες, λιγότερο εξελιγμένο από τις προηγούμενες εκδόσεις και δεν έχει δυνατότητες αυτοδιάδοσης. Ωστόσο, έχει τη δυνατότητα να εξελιχθεί σε LockBit 4.0.
</p>

<p>
	 
</p>

<p>
	Οι ειδικοί σε θέματα κυβερνοασφάλειας εκφράζουν σκεπτικισμό σχετικά με την ικανότητα της LockBit να ανοικοδομήσει αποτελεσματικά την υποδομή της, επικαλούμενοι τεχνικές ελλείψεις και την αποχώρηση σημαντικού προσωπικού. Η RedSense, μια εταιρεία πληροφοριών απειλών, προτείνει ότι μια "ομάδα-φάντασμα" με το όνομα Zeon, που αποτελείται από πρώην χειριστές της Conti, είναι ο πραγματικός εγκέφαλος πίσω από το LockBit. Η κατάρριψη της επιχείρησης επέφερε σημαντικό πλήγμα στη Zeon, η οποία μπορεί να στρέψει την προσοχή της σε άλλες επιχειρήσεις ransomware, αφήνοντας το LockBit σε μια θέση που είναι απίθανο να ανακάμψει πλήρως.
</p>

<p>
	 
</p>

<p>
	Καθώς η LockBit προσπαθεί να ξεπεράσει τα επακόλουθα της δράσης των διωκτικών αρχών, η κοινότητα κυβερνοασφάλειας παραμένει σε εγρήγορση, αξιολογώντας τις πιθανές επιπτώσεις της αναζωπύρωσης της ομάδας και του εξελισσόμενου τοπίου των απειλών ransomware.
</p>
]]></description><guid isPermaLink="false">9497</guid><pubDate>Tue, 27 Feb 2024 11:17:58 +0000</pubDate></item><item><title>&#x39D;&#x3AD;&#x3BF; &#x3BA;&#x3CD;&#x3BC;&#x3B1; &#x3B5;&#x3C0;&#x3B9;&#x3B8;&#x3AD;&#x3C3;&#x3B5;&#x3C9;&#x3BD; &#x3C4;&#x3BF;&#x3C5; Ransomware LockBit &#x3B1;&#x3BD;&#x3B1;&#x3B4;&#x3CD;&#x3B5;&#x3C4;&#x3B1;&#x3B9; &#x3BC;&#x3B5;&#x3C4;&#x3AC; &#x3C4;&#x3B7;&#x3BD; &#x3C0;&#x3C1;&#x3CC;&#x3C3;&#x3C6;&#x3B1;&#x3C4;&#x3B7; &#x3BA;&#x3B1;&#x3C4;&#x3B1;&#x3C3;&#x3C4;&#x3BF;&#x3BB;&#x3AE; &#x3C4;&#x3BF;&#x3C5;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BD%CE%AD%CE%BF-%CE%BA%CF%8D%CE%BC%CE%B1-%CE%B5%CF%80%CE%B9%CE%B8%CE%AD%CF%83%CE%B5%CF%89%CE%BD-%CF%84%CE%BF%CF%85-ransomware-lockbit-%CE%B1%CE%BD%CE%B1%CE%B4%CF%8D%CE%B5%CF%84%CE%B1%CE%B9-%CE%BC%CE%B5%CF%84%CE%AC-%CF%84%CE%B7%CE%BD-%CF%80%CF%81%CF%8C%CF%83%CF%86%CE%B1%CF%84%CE%B7-%CE%BA%CE%B1%CF%84%CE%B1%CF%83%CF%84%CE%BF%CE%BB%CE%AE-%CF%84%CE%BF%CF%85/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_02/a777_Ransomware_blog12-01.jpg.3ee221f018e6906ceb7183ed004dfb7a.jpg" /></p>
<p>
	Στον απόηχο της πρόσφατης διεθνούς καταστολής του LockBit, ενός διαβόητου συνδικάτου ransomware, ερευνητές ασφαλείας ανακάλυψαν μια νέα σειρά επιθέσεων που εκμεταλλεύονται κρίσιμα τρωτά σημεία στο ScreenConnect, μια εφαρμογή απομακρυσμένης επιφάνειας εργασίας που αναπτύχθηκε από την Connectwise. Οι επιθέσεις, που εντοπίστηκαν μέσα στις τελευταίες 24 ώρες, αξιοποιούν δύο σημαντικές ευπάθειες στο ScreenConnect, οδηγώντας στην εγκατάσταση του ransomware LockBit και άλλων κακόβουλων προγραμμάτων μετά την εκμετάλλευση.
</p>

<p>
	 
</p>

<p>
	Οι ερευνητές της SophosXOps και της Huntress, οι οποίοι εντόπισαν τις τελευταίες επιθέσεις, δεν έχουν επιβεβαιώσει οριστικά αν το ransomware που εγκαθίσταται είναι η επίσημη έκδοση LockBit ή μια παραλλαγή που διέρρευσε από έναν δυσαρεστημένο insider το 2022. Ο κατασκευαστής που διέρρευσε κυκλοφόρησε ευρέως, προκαλώντας μια σειρά από επιθέσεις αντιγραφής που λειτουργούν ανεξάρτητα από την επίσημη επιχείρηση LockBit.
</p>

<p>
	 
</p>

<p>
	Ο John Hammond, επικεφαλής ερευνητής ασφάλειας στην Huntress, τόνισε την ευρεία εμβέλεια του LockBit, που εκτείνεται σε διάφορες "θυγατρικές" ομάδες και παρακλάδια που κατάφεραν να επιμείνουν παρά την πρόσφατη κατάσχεση από τις διωκτικές αρχές. Οι τομείς που επηρεάζονται περιλαμβάνουν κτηνιατρεία, κλινικές υγείας και τοπικές κυβερνήσεις, ενώ αναφέρθηκαν επιθέσεις που στόχευαν ακόμη και συστήματα που σχετίζονται με τις υπηρεσίες έκτακτης ανάγκης 911.
</p>

<p>
	 
</p>

<p>
	Οι πρόσφατες ενέργειες κατά της LockBit, που συντονίστηκαν από τις αρχές του Ηνωμένου Βασιλείου, των ΗΠΑ και της Europol, περιλάμβαναν την κατάσχεση του ελέγχου 14.000 λογαριασμών και 34 διακομιστών, τη σύλληψη υπόπτων, την έκδοση κατηγορητηρίων και ενταλμάτων σύλληψης και τη δέσμευση 200 λογαριασμών κρυπτονομισμάτων που συνδέονται με την επιχείρηση ransomware. Παρά τη μεγάλη αναστάτωση, φαίνεται ότι η ομάδα ransomware πραγματοποιεί επιστροφή, αναπτύσσοντας επιθέσεις εναντίον κρίσιμων τομέων.
</p>

<p>
	 
</p>

<p>
	Ο τεράστιος αριθμός των θυγατρικών ομάδων, σε συνδυασμό με την ποικιλόμορφη γεωγραφική και οργανωτική κατανομή τους, καθιστά δύσκολη την πλήρη εξουδετέρωση όλων των πιθανών απειλών που σχετίζονται με το LockBit. Παραμένει ασαφές αν οι συνεχιζόμενες επιθέσεις ενορχηστρώνονται από τις εναπομείνασες θυγατρικές που σηματοδοτούν τη συνέχιση του franchise ransomware ή από μη συνδεδεμένους φορείς με διαφορετικά κίνητρα.
</p>

<p>
	 
</p>

<p>
	Εκτός από το ransomware LockBit, οι επιτιθέμενοι αναπτύσσουν διάφορες άλλες κακόβουλες εφαρμογές, όπως η κερκόπορτα Cobalt Strike, ανθρακωρύχοι κρυπτονομισμάτων και σήραγγες SSH για απομακρυσμένη πρόσβαση σε εκτεθειμένες υποδομές.
</p>

<p>
	 
</p>

<p>
	Οι ευπάθειες στο ScreenConnect που αξιοποιούνται εντοπίζονται ως CVE-2024-1708 και CVE-2024-1709. Η ConnectWise, η εταιρεία ανάπτυξης του ScreenConnect, έχει κυκλοφορήσει διορθωτικά patches για όλες τις ευάλωτες εκδόσεις, συμπεριλαμβανομένων εκείνων που δεν υποστηρίζονται πλέον ενεργά. Οι οργανισμοί καλούνται να εφαρμόσουν άμεσα αυτά τα διορθωτικά στοιχεία για να μειώσουν τον κίνδυνο να πέσουν θύματα των συνεχιζόμενων επιθέσεων που σχετίζονται με το LockBit.
</p>
]]></description><guid isPermaLink="false">9488</guid><pubDate>Sat, 24 Feb 2024 09:28:31 +0000</pubDate></item><item><title>&#x394;&#x3B1;&#x3BA;&#x3C4;&#x3C5;&#x3BB;&#x3B9;&#x3BA;&#x3AC; &#x3B1;&#x3C0;&#x3BF;&#x3C4;&#x3C5;&#x3C0;&#x3CE;&#x3BC;&#x3B1;&#x3C4;&#x3B1; &#x3B1;&#x3BD;&#x3B1;&#x3C0;&#x3B1;&#x3C1;&#x3AC;&#x3B3;&#x3BF;&#x3BD;&#x3C4;&#x3B1;&#x3B9; &#x3B1;&#x3C0;&#x3CC; &#x3AE;&#x3C7;&#x3BF;&#x3C5;&#x3C2; &#x3C3;&#x3AC;&#x3C1;&#x3C9;&#x3C3;&#x3B7;&#x3C2; &#x3BF;&#x3B8;&#x3CC;&#x3BD;&#x3B7;&#x3C2; &#x3B1;&#x3C6;&#x3AE;&#x3C2;: &#x39A;&#x3B9;&#x3BD;&#x3AD;&#x3B6;&#x3BF;&#x3B9; &#x3BA;&#x3B1;&#x3B9; &#x391;&#x3BC;&#x3B5;&#x3C1;&#x3B9;&#x3BA;&#x3B1;&#x3BD;&#x3BF;&#x3AF; &#x3B5;&#x3C1;&#x3B5;&#x3C5;&#x3BD;&#x3B7;&#x3C4;&#x3AD;&#x3C2; &#x3B1;&#x3BD;&#x3B1;&#x3BA;&#x3B1;&#x3BB;&#x3CD;&#x3C0;&#x3C4;&#x3BF;&#x3C5;&#x3BD; &#x3BD;&#x3AD;&#x3BF; &#x3C4;&#x3C1;&#x3CC;&#x3C0;&#x3BF; &#x3B3;&#x3B9;&#x3B1; &#x3B5;&#x3C0;&#x3B9;&#x3B8;&#x3AD;&#x3C3;&#x3B5;&#x3B9;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B4%CE%B1%CE%BA%CF%84%CF%85%CE%BB%CE%B9%CE%BA%CE%AC-%CE%B1%CF%80%CE%BF%CF%84%CF%85%CF%80%CF%8E%CE%BC%CE%B1%CF%84%CE%B1-%CE%B1%CE%BD%CE%B1%CF%80%CE%B1%CF%81%CE%AC%CE%B3%CE%BF%CE%BD%CF%84%CE%B1%CE%B9-%CE%B1%CF%80%CF%8C-%CE%AE%CF%87%CE%BF%CF%85%CF%82-%CF%83%CE%AC%CF%81%CF%89%CF%83%CE%B7%CF%82-%CE%BF%CE%B8%CF%8C%CE%BD%CE%B7%CF%82-%CE%B1%CF%86%CE%AE%CF%82-%CE%BA%CE%B9%CE%BD%CE%AD%CE%B6%CE%BF%CE%B9-%CE%BA%CE%B1%CE%B9-%CE%B1%CE%BC%CE%B5%CF%81%CE%B9%CE%BA%CE%B1%CE%BD%CE%BF%CE%AF-%CE%B5%CF%81%CE%B5%CF%85%CE%BD%CE%B7%CF%84%CE%AD%CF%82-%CE%B1%CE%BD%CE%B1%CE%BA%CE%B1%CE%BB%CF%8D%CF%80%CF%84%CE%BF%CF%85%CE%BD-%CE%BD%CE%AD%CE%BF-%CF%84%CF%81%CF%8C%CF%80%CE%BF-%CE%B3%CE%B9%CE%B1-%CE%B5%CF%80%CE%B9%CE%B8%CE%AD%CF%83%CE%B5%CE%B9%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_02/rGcgjNWSsvZvXWrgQU7WqW-650-80.jpg.webp.f4d6e7dfa7a74bd220a8ff9ee603efb8.webp" /></p>

<p>
	Μια πρωτοποριακή επίθεση στη βιομετρική ασφάλεια αποκαλύφθηκε από μια συνεργαζόμενη ομάδα ερευνητών από την Κίνα και τις ΗΠΑ, παρουσιάζοντας μια νέα απειλή για το ευρέως αξιόπιστο σύστημα αυτόματης αναγνώρισης δακτυλικών αποτυπωμάτων (AFIS). Η επίθεση, γνωστή ως PrintListener, διερευνά μια προσέγγιση, αξιοποιώντας τα ιδιαίτερα χαρακτηριστικά του ήχου που παράγεται όταν ένας χρήστης σαρώνει το δάχτυλό του σε μια οθόνη αφής.
</p>

<p>
	 
</p>

<p>
	Το ερευνητικό έγγραφο με τίτλο "<a href="https://www.ndss-symposium.org/wp-content/uploads/2024-618-paper.pdf" rel="external">PrintListener: Uncovering the Vulnerability of Fingerprint Authentication via the Finger Friction Sound</a>", περιγράφει τη μεθοδολογία που κρύβεται πίσω από αυτή την καινοτόμο επίθεση από παράπλευρο κανάλι στην ασφάλεια βιομετρικών δακτυλικών αποτυπωμάτων. Αναλύοντας τον ήχο που παράγεται κατά τη διάρκεια των ενεργειών σάρωσης του δακτύλου σε οθόνες αφής, οι ερευνητές ισχυρίζονται ότι μπορούν να εξάγουν χαρακτηριστικά μοτίβου δακτυλικών αποτυπωμάτων με επιτυχία σε ένα σημαντικό ποσοστό μερικών και πλήρων δακτυλικών αποτυπωμάτων μέσα σε περιορισμένο αριθμό προσπαθειών.
</p>

<p>
	 
</p>

<p>
	Οι ερευνητές υποστηρίζουν ότι το PrintListener μπορεί να στοχεύσει "έως και το 27,9% των μερικών δακτυλικών αποτυπωμάτων και το 9,3% των πλήρων δακτυλικών αποτυπωμάτων εντός πέντε προσπαθειών στην υψηλότερη ρύθμιση ασφαλείας FAR [False Acceptance Rate] 0,01%". Αυτό αντιπροσωπεύει μια σημαντική πρόοδο στις επιθέσεις πλευρικού καναλιού σε συστήματα ελέγχου ταυτότητας δακτυλικών αποτυπωμάτων.
</p>

<p>
	 
</p>

<p>
	Η βιομετρική ασφάλεια δακτυλικών αποτυπωμάτων είναι διάχυτη και θεωρείται εξαιρετικά αξιόπιστη, με την αγορά να προβλέπεται να φτάσει σχεδόν τα 100 δισεκατομμύρια δολάρια μέχρι το 2032. Η επίθεση PrintListener, ωστόσο, εισάγει ένα νέο επίπεδο ευπάθειας, εκμεταλλευόμενη τον ήχο των ενεργειών σάρωσης του δακτύλου που καταγράφονται από τους επιτιθέμενους στο διαδίκτυο. Η πηγή αυτών των ήχων θα μπορούσε να είναι δημοφιλείς εφαρμογές ανταλλαγής μηνυμάτων, όπως το Discord, το Skype, το WeChat, το FaceTime και άλλες, όπου οι χρήστες εκτελούν εν αγνοία τους ενέργειες σάρωσης ενώ το μικρόφωνο της συσκευής είναι ενεργό.
</p>

<p>
	 
</p>

<p>
	Το PrintListener ξεπερνά διάφορες προκλήσεις, συμπεριλαμβανομένης της ανάπτυξης ενός αλγορίθμου εντοπισμού ηχητικών συμβάντων τριβής με βάση τη φασματική ανάλυση, του διαχωρισμού των επιρροών των μοτίβων των δακτύλων στον ήχο από τα φυσιολογικά και συμπεριφορικά χαρακτηριστικά των χρηστών και της εξέλιξης από την εξαγωγή συμπερασμάτων από τα πρωτεύοντα στα δευτερεύοντα χαρακτηριστικά των δακτυλικών αποτυπωμάτων με τη χρήση στατιστικής ανάλυσης και ενός ευρετικού αλγορίθμου αναζήτησης.
</p>

<p>
	 
</p>

<p>
	Σε σενάρια πραγματικού κόσμου, ο PrintListener απέδειξε την αποτελεσματικότητά του διευκολύνοντας με επιτυχία επιθέσεις με μερικό δακτυλικό αποτύπωμα σε πάνω από το 25% των περιπτώσεων και επιθέσεις με πλήρες δακτυλικό αποτύπωμα σε σχεδόν 10% των περιπτώσεων. Τα αποτελέσματα αυτά ξεπερνούν τα ποσοστά επιτυχίας των επιθέσεων σε λεξικό δακτυλικών αποτυπωμάτων MasterPrint χωρίς βοήθεια, αναδεικνύοντας τους πιθανούς κινδύνους ασφαλείας που ενέχει αυτή η εξελιγμένη προσέγγιση πλευρικού καναλιού στα συστήματα ελέγχου ταυτότητας δακτυλικών αποτυπωμάτων.
</p>

]]></description><guid isPermaLink="false">9479</guid><pubDate>Wed, 21 Feb 2024 14:33:39 +0000</pubDate></item><item><title>&#x39F;&#x3B9; &#x3B1;&#x3C1;&#x3C7;&#x3AD;&#x3C2; &#x3B4;&#x3B9;&#x3B1;&#x3BA;&#x3CC;&#x3C0;&#x3C4;&#x3BF;&#x3C5;&#x3BD; &#x3C4;&#x3B9;&#x3C2; &#x3B5;&#x3C0;&#x3B9;&#x3C7;&#x3B5;&#x3B9;&#x3C1;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3C4;&#x3B7;&#x3C2; &#x3B4;&#x3B9;&#x3B1;&#x3B2;&#x3CC;&#x3B7;&#x3C4;&#x3B7;&#x3C2; &#x3C3;&#x3C5;&#x3BC;&#x3BC;&#x3BF;&#x3C1;&#x3AF;&#x3B1;&#x3C2; LockBit ransomware</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BF%CE%B9-%CE%B1%CF%81%CF%87%CE%AD%CF%82-%CE%B4%CE%B9%CE%B1%CE%BA%CF%8C%CF%80%CF%84%CE%BF%CF%85%CE%BD-%CF%84%CE%B9%CF%82-%CE%B5%CF%80%CE%B9%CF%87%CE%B5%CE%B9%CF%81%CE%AE%CF%83%CE%B5%CE%B9%CF%82-%CF%84%CE%B7%CF%82-%CE%B4%CE%B9%CE%B1%CE%B2%CF%8C%CE%B7%CF%84%CE%B7%CF%82-%CF%83%CF%85%CE%BC%CE%BC%CE%BF%CF%81%CE%AF%CE%B1%CF%82-lockbit-ransomware/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_02/LockBit-takedown.webp.b5b3ef1f118f621c34a5f8c5e0b934f5.webp" /></p>
<p>
	Σε μια συντονισμένη προσπάθεια στην οποία συμμετείχαν διεθνείς υπηρεσίες επιβολής του νόμου, συμπεριλαμβανομένου του Ομοσπονδιακού Γραφείου Ερευνών (FBI) των ΗΠΑ και της Εθνικής Υπηρεσίας Καταπολέμησης Εγκλήματος του Ηνωμένου Βασιλείου, η διαβόητη συμμορία LockBit ransomware αντιμετώπισε μια σημαντική αρνητική εξέλιξη. Ο ιστότοπος στον σκοτεινό ιστό, όπου το LockBit απαριθμούσε δημοσίως τα θύματα και απειλούσε να διαρρεύσει τα κλεμμένα δεδομένα, εκτός εάν ικανοποιούνταν οι απαιτήσεις λύτρων, αντικαταστάθηκε με μια ανακοίνωση των αρχών επιβολής του νόμου τη Δευτέρα.
</p>

<p>
	 
</p>

<p>
	Από την εμφάνισή της ως επιχείρηση ransomware στα τέλη του 2019, η LockBit είχε γίνει μια από τις πιο παραγωγικές ομάδες ηλεκτρονικού εγκλήματος στον κόσμο, στοχεύοντας θύματα σε όλο τον κόσμο και συγκεντρώνοντας εκατομμύρια σε εκβιαστικές πληρωμές λύτρων. Η Hattie Hafenrichter, εκπρόσωπος της Εθνικής Υπηρεσίας Καταπολέμησης του Εγκλήματος του Ηνωμένου Βασιλείου, επιβεβαίωσε ότι οι υπηρεσίες της LockBit είχαν διακοπεί λόγω της δράσης των αρχών επιβολής του νόμου.
</p>

<p>
	 
</p>

<p>
	Ο παραβιασμένος ιστότοπος διαρροών εμφανίζει πλέον πληροφορίες που εκθέτουν τις λειτουργίες και τις δυνατότητες της LockBit, συμπεριλαμβανομένων διαρροών backend και λεπτομερειών σχετικά με τον φερόμενο ως αρχηγό της LockBit, γνωστό ως LockBitSupp.
</p>

<p>
	 
</p>

<p>
	Στην επιχείρηση Chronos, της οποίας ηγήθηκε η NCA και η οποία συντονίστηκε στην Ευρώπη από την Europol και την Eurojust, συμμετείχαν πολλοί διεθνείς αστυνομικοί οργανισμοί από την Αυστραλία, τον Καναδά, τη Γαλλία, τη Φινλανδία, τη Γερμανία, τις Κάτω Χώρες, την Ιαπωνία, τη Σουηδία, την Ελβετία και τις Ηνωμένες Πολιτείες. Η Europol επιβεβαίωσε ότι η πολύμηνη επιχείρηση είχε ως αποτέλεσμα την παραβίαση της κύριας πλατφόρμας και των κρίσιμων υποδομών της LockBit, συμπεριλαμβανομένης της κατάργησης 34 διακομιστών και της κατάσχεσης περισσότερων από 200 πορτοφολιών κρυπτονομισμάτων σε όλη την Ευρώπη, το Ηνωμένο Βασίλειο και τις ΗΠΑ.
</p>

<p>
	 
</p>

<p>
	Το Υπουργείο Δικαιοσύνης των ΗΠΑ δημιούργησε κατηγορητήρια κατά δύο Ρώσων υπηκόων, του Artur Sungatov και του Ivan Gennadievich Kondratiev, για τη φερόμενη συμμετοχή τους στις κυβερνοεπιθέσεις της LockBit. Προηγούμενες κατηγορίες αφορούσαν άλλα τρία φερόμενα ως μέλη της LockBit, με συλλήψεις στον Καναδά, τις ΗΠΑ, την Πολωνία και την Ουκρανία. Η LockBit ισχυρίστηκε ότι ήταν απολιτική και ότι είχε ως γνώμονα τα χρήματα, υποστηρίζοντας ότι βρισκόταν στις Κάτω Χώρες πριν από την κατάσχεση.
</p>

<p>
	 
</p>

<p>
	Οι υπηρεσίες επιβολής του νόμου, στο πλαίσιο της επιχείρησης Cronos, έλαβαν κλειδιά αποκρυπτογράφησης από την κατασχεθείσα υποδομή της LockBit για να βοηθήσουν τα θύματα να ανακτήσουν πρόσβαση στα δεδομένα τους. Ο Allan Liska, ειδικός σε θέματα ransomware, πιστεύει ότι η ενέργεια αυτή σηματοδοτεί το τέλος της λειτουργίας της LockBit στην τρέχουσα μορφή της, παραλύοντας την υποδομή της και βλάπτοντας τη φήμη της.
</p>

<p>
	 
</p>

<p>
	Σύμφωνα με το Υπουργείο Δικαιοσύνης, η LockBit πραγματοποίησε περίπου 2.000 επιθέσεις ransomware παγκοσμίως, λαμβάνοντας πάνω από 120 εκατομμύρια δολάρια σε πληρωμές λύτρων. Η εταιρεία κυβερνοασφάλειας NCC Group κατέγραψε πάνω από χίλια θύματα της LockBit μόνο το 2023. Η LockBit και οι θυγατρικές της έχουν αναλάβει την ευθύνη για επιθέσεις υψηλού προφίλ εναντίον οργανισμών όπως η Boeing, η TSMC, η Royal Mail και η κομητεία Fulton της πολιτείας της Τζόρτζια των ΗΠΑ.
</p>

<p>
	 
</p>

<p>
	Αυτή η κατάσχεση ακολουθεί μια σειρά ενεργειών επιβολής του νόμου που στοχεύουν συμμορίες ransomware, συμπεριλαμβανομένης της κατάσχεσης του ιστότοπου διαρροής στον σκοτεινό ιστό της συμμορίας ALPHV (BlackCat) τον Δεκέμβριο, με επιπτώσεις σε θύματα όπως το Reddit, η Norton και το Barts Health NHS Trust του Λονδίνου. Η παγκόσμια προσπάθεια υπογραμμίζει τη δέσμευση για την εξάρθρωση των δικτύων κυβερνοεγκληματιών που ευθύνονται για τις εκτεταμένες επιθέσεις ransomware.
</p>
]]></description><guid isPermaLink="false">9476</guid><pubDate>Tue, 20 Feb 2024 13:53:15 +0000</pubDate></item><item><title>&#x39C;&#x3B9;&#x3B1; &#x3B1;&#x3C3;&#x3C5;&#x3BD;&#x3AE;&#x3B8;&#x3B9;&#x3C3;&#x3C4;&#x3B7; &#x3B1;&#x3C0;&#x3B5;&#x3B9;&#x3BB;&#x3AE;: &#x394;&#x3BF;&#x3BD;&#x3B7;&#x3C4;&#x3AE;&#x3C2; &#x3BC;&#x3B5; &#x3BA;&#x3B1;&#x3BA;&#x3CC;&#x3B2;&#x3BF;&#x3C5;&#x3BB;&#x3BF; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3CC; &#x3C0;&#x3C1;&#x3BF;&#x3BA;&#x3B1;&#x3BB;&#x3B5;&#x3AF; &#x3B1;&#x3BD;&#x3B7;&#x3C3;&#x3C5;&#x3C7;&#x3AF;&#x3B5;&#x3C2; &#x3C3;&#x3C4;&#x3BF; Reddit</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BC%CE%B9%CE%B1-%CE%B1%CF%83%CF%85%CE%BD%CE%AE%CE%B8%CE%B9%CF%83%CF%84%CE%B7-%CE%B1%CF%80%CE%B5%CE%B9%CE%BB%CE%AE-%CE%B4%CE%BF%CE%BD%CE%B7%CF%84%CE%AE%CF%82-%CE%BC%CE%B5-%CE%BA%CE%B1%CE%BA%CF%8C%CE%B2%CE%BF%CF%85%CE%BB%CE%BF-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CF%8C-%CF%80%CF%81%CE%BF%CE%BA%CE%B1%CE%BB%CE%B5%CE%AF-%CE%B1%CE%BD%CE%B7%CF%83%CF%85%CF%87%CE%AF%CE%B5%CF%82-%CF%83%CF%84%CE%BF-reddit/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_02/virus-malware.jpg.44b0c7101171b5324e864714d4b13e9d.jpg" /></p>
<p>
	Σε μια παράξενη τροπή των γεγονότων, ένας χρήστης του Reddit ανέφερε πρόσφατα μια απροσδόκητη και δυνητικά επικίνδυνη κατάσταση που αφορούσε έναν μικρό δονητή που αγοράστηκε από ένα τοπικό εμπορικό κέντρο. Ο χρήστης, ο οποίος χρησιμοποιεί το όνομα χρήστη VegetableLuck, μοιράστηκε την ανησυχητική εμπειρία του στο subreddit r/Malware, περιγράφοντας λεπτομερώς ένα παράξενο περιστατικό.
</p>

<p>
	 
</p>

<p>
	Πριν από δύο ημέρες, ο VegetableLuck συνέδεσε αθώα το σεξουαλικό παιχνίδι με USB στον υπολογιστή του για φόρτιση, για να βρεθεί μπροστά σε μια ανησυχητική έκπληξη. Ο δονητής, ο οποίος προφανώς λειτουργεί και ως flash drive, ξεκίνησε μια μη εξουσιοδοτημένη λήψη αρχείων χωρίς καμία αλληλεπίδραση με ιστοσελίδες. Ευτυχώς, το άγρυπνο λογισμικό ασφαλείας του χρήστη, το Malwarebytes, εντόπισε αμέσως την απειλή και απέτρεψε τη λήψη.
</p>

<p>
	 
</p>

<p>
	Ο χρήστης παρείχε λεπτομέρειες σχετικά με το ύποπτο αρχείο και τον σχετικό σύνδεσμο λήψης, προτρέποντας την κοινότητα να είναι προσεκτική. Ο VegetableLuck, περίεργος για τη φύση της πιθανής απειλής, ζήτησε τη βοήθεια της κοινότητας του Reddit, ζητώντας από τυχόν ειδικούς να αναλύσουν τον παρεχόμενο σύνδεσμο και να ρίξουν φως στην κατάσταση. Ο επείγον χαρακτήρας του αιτήματος υπογραμμίζει τις σοβαρές επιπτώσεις ενός τέτοιου περιστατικού, καθώς οι ανυποψίαστοι χρήστες ενδέχεται να εκθέσουν κατά λάθος τα συστήματά τους σε επιβλαβές κακόβουλο λογισμικό που είναι μεταμφιεσμένο μέσα σε φαινομενικά αθώες συσκευές.
</p>

<p>
	 
</p>

<p>
	Οι λάτρεις της τεχνολογίας και οι επαγγελματίες της κυβερνοασφάλειας βρίσκονται πλέον σε κατάσταση συναγερμού, τονίζοντας τη σημασία της προσοχής κατά τη σύνδεση άγνωστων συσκευών με προσωπικούς υπολογιστές. Το περιστατικό χρησιμεύει ως μια έντονη υπενθύμιση των εξελισσόμενων τακτικών που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου για να διεισδύσουν σε συστήματα, εκμεταλλευόμενοι ανυποψίαστους χρήστες με μη συμβατικά μέσα.
</p>

<p>
	 
</p>

<p>
	Καθώς η κοινότητα του Reddit συσπειρώνεται για να διερευνήσει την πηγή και τη φύση της πιθανής απειλής, το περιστατικό αυτό υπογραμμίζει την ανάγκη για αυξημένη ευαισθητοποίηση και επαγρύπνηση στον τομέα της κυβερνοασφάλειας, ακόμη και σε φαινομενικά καθημερινές πτυχές της καθημερινής ζωής.
</p>
]]></description><guid isPermaLink="false">9474</guid><pubDate>Mon, 19 Feb 2024 21:14:10 +0000</pubDate></item><item><title>&#x397; &#x3C4;&#x3B5;&#x3BB;&#x3B5;&#x3C5;&#x3C4;&#x3B1;&#x3AF;&#x3B1; &#x3B1;&#x3C0;&#x3B5;&#x3B9;&#x3BB;&#x3AE; &#x3C3;&#x3C4;&#x3BF;&#x3BD; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3C7;&#x3CE;&#x3C1;&#x3BF;: iOS Trojan &#x3C0;&#x3BF;&#x3C5; &#x3B1;&#x3C0;&#x3BF;&#x3BA;&#x3B1;&#x3BB;&#x3CD;&#x3C6;&#x3B8;&#x3B7;&#x3BA;&#x3B5; &#x3B1;&#x3C0;&#x3CC; &#x3C4;&#x3B7;&#x3BD; Group-IB &#x3BA;&#x3BB;&#x3AD;&#x3B2;&#x3B5;&#x3B9; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3B1; &#x3B1;&#x3BD;&#x3B1;&#x3B3;&#x3BD;&#x3CE;&#x3C1;&#x3B9;&#x3C3;&#x3B7;&#x3C2; &#x3C0;&#x3C1;&#x3BF;&#x3C3;&#x3CE;&#x3C0;&#x3BF;&#x3C5;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CF%84%CE%B5%CE%BB%CE%B5%CF%85%CF%84%CE%B1%CE%AF%CE%B1-%CE%B1%CF%80%CE%B5%CE%B9%CE%BB%CE%AE-%CF%83%CF%84%CE%BF%CE%BD-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CF%87%CF%8E%CF%81%CE%BF-ios-trojan-%CF%80%CE%BF%CF%85-%CE%B1%CF%80%CE%BF%CE%BA%CE%B1%CE%BB%CF%8D%CF%86%CE%B8%CE%B7%CE%BA%CE%B5-%CE%B1%CF%80%CF%8C-%CF%84%CE%B7%CE%BD-group-ib-%CE%BA%CE%BB%CE%AD%CE%B2%CE%B5%CE%B9-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CE%B1-%CE%B1%CE%BD%CE%B1%CE%B3%CE%BD%CF%8E%CF%81%CE%B9%CF%83%CE%B7%CF%82-%CF%80%CF%81%CE%BF%CF%83%CF%8E%CF%80%CE%BF%CF%85/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_02/unnamed.jpg.b0d03c4b242325a7b744a51e2a9d738a.jpg" /></p>
<p>
	Σε μια εντυπωσιακή αποκάλυψη, η Group-IB, αποκάλυψε ένα νέο iOS Trojan που έχει σχεδιαστεί για να κλέβει τα δεδομένα αναγνώρισης προσώπου των χρηστών, τα έγγραφα ταυτότητας και να υποκλέπτει SMS. Με την ονομασία GoldPickaxe.iOS, αυτό το κακόβουλο λογισμικό έχει ως πηγή την κινέζικη εταιρεία GoldFactory, διαβόητη για την ανάπτυξη εξαιρετικά εξελιγμένων τραπεζικών Trojan. Η τελευταία ανακάλυψη αναδεικνύει επίσης μια σπάνια περίπτωση κακόβουλου λογισμικού που στοχεύει ειδικά το λειτουργικό σύστημα κινητών τηλεφώνων της Apple.
</p>

<p>
	 
</p>

<p>
	Η Group-IB εντόπισε αρχικά το GoldDigger τον Οκτώβριο του 2023, προβλέποντας την επέκτασή του πέραν του Βιετνάμ. Σε λιγότερο από ένα μήνα, εμφανίστηκε μια νέα παραλλαγή - το GoldPickaxe.iOS, με στόχο θύματα στην Ταϊλάνδη. Ο φορέας απειλών, GoldFactory, διαθέτει ένα εκτεταμένο χαρτοφυλάκιο, συμπεριλαμβανομένου του GoldDigger και των πρόσφατα εντοπισμένων GoldDiggerPlus, GoldKefu και GoldPickaxe για Android.
</p>

<p>
	Σε ένα πρόσφατο περιστατικό τον Φεβρουάριο του 2024, ένας Βιετναμέζος πολίτης έπεσε θύμα του GoldPickaxe.iOS, με αποτέλεσμα ο κυβερνοεγκληματίας να αποσύρει πάνω από 40.000 δολάρια. Παρόλο που η Group-IB δεν έχει άμεσες αποδείξεις για τη διανομή του GoldPickaxe στο Βιετνάμ, το περιστατικό υποδηλώνει έντονα την παρουσία του στη χώρα.
</p>

<p>
	 
</p>

<p>
	Το GoldPickaxe.iOS μεταμφιέζεται σε εφαρμογές κυβερνητικών υπηρεσιών της Ταϊλάνδης, δελεάζοντας τους χρήστες να δημιουργήσουν ένα ολοκληρωμένο βιομετρικό προφίλ προσώπου και να υποβάλουν φωτογραφίες των δελτίων ταυτότητάς τους. Χρησιμοποιώντας μια καινοτόμο στρατηγική διανομής, ο δράστης της απειλής χρησιμοποίησε αρχικά την πλατφόρμα TestFlight της Apple, μεταβαίνοντας σε μια πιο προηγμένη προσέγγιση μετά την απομάκρυνση του από την πλατφόρμα της Apple.
</p>

<p>
	 
</p>

<p>
	Σε αντίθεση με το τυπικό κακόβουλο λογισμικό, το GoldPickaxe δεν κλέβει άμεσα χρήματα. Αντ' αυτού, συλλέγει πληροφορίες για τη δημιουργία video deepfakes για μη εξουσιοδοτημένη πρόσβαση στις τραπεζικές εφαρμογές των θυμάτων. Οι χρηματοπιστωτικοί οργανισμοί της Ταϊλάνδης χρησιμοποιούν εκτενώς την αναγνώριση προσώπου για την επαλήθευση συναλλαγών και τον έλεγχο ταυτότητας σύνδεσης.
</p>

<p>
	 
</p>

<p>
	Μετά την ανακάλυψη του GoldDigger Trojan τον Ιούνιο του 2023, η Group-IB εντόπισε μια πιο προηγμένη παραλλαγή - GoldDiggerPlus. Αυτό το κακόβουλο λογισμικό Android, συνοδευόμενο από το GoldKefu, χρησιμοποιεί διαδικτυακές απομιμήσεις που υποδύονται τράπεζες του Βιετνάμ για να συλλέξει τραπεζικά διαπιστευτήρια. Το GoldKefu επιτρέπει στους εγκληματίες του κυβερνοχώρου να στέλνουν ψεύτικες ειδοποιήσεις και να πραγματοποιούν κλήσεις σε πραγματικό χρόνο στα θύματα.
</p>

<p>
	 
</p>

<p>
	Η Group-IB αποδίδει ολόκληρο το σύμπλεγμα απειλών στον κακόβουλο παράγοντα GoldFactory. Η ομάδα επιδεικνύει επάρκεια σε διάφορες τακτικές, συμπεριλαμβανομένης της πλαστοπροσωπίας, του keylogging, των ψεύτικων τραπεζικών ιστότοπων και της συλλογής δεδομένων ταυτότητας και αναγνώρισης προσώπου. Η εμπλοκή της GoldFactory στη διανομή του Gigabud, ενός διασπαστικού τραπεζικού trojan, έχει υπονοηθεί αλλά δεν έχει αποδειχθεί πειστικά.
</p>

<p>
	 
</p>

<p>
	Ο Andrey Polovinkin, αναλυτής κακόβουλου λογισμικού στην Group-IB, τονίζει την επιχειρησιακή ωριμότητα της συμμορίας και τις συνεχείς βελτιώσεις στα εργαλεία της. Προειδοποιεί για επικείμενη απειλή για το Βιετνάμ και άλλες περιοχές, καθώς οι τεχνικές και η λειτουργικότητα του GoldPickaxe είναι πιθανό να ενσωματωθούν σε μελλοντικό κακόβουλο λογισμικό.
</p>

<p>
	 
</p>

<p>
	Η Group-IB συνιστά στις τράπεζες να εφαρμόζουν συστήματα παρακολούθησης συνεδριών χρηστών, όπως το Fraud Protection της Group-IB, για την ανίχνευση της παρουσίας κακόβουλου λογισμικού και τον αποκλεισμό ανώμαλων συνεδριών. Συνιστάται στους τελικούς χρήστες να αποφεύγουν να κάνουν κλικ σε ύποπτους συνδέσμους, να χρησιμοποιούν επίσημα καταστήματα εφαρμογών, να ελέγχουν τα δικαιώματα των εφαρμογών, να αποφεύγουν την προσθήκη άγνωστων επαφών, να επαληθεύουν τις τραπεζικές επικοινωνίες και να αναφέρουν αμέσως τις υποψίες απάτης στις τράπεζές τους.
</p>
]]></description><guid isPermaLink="false">9464</guid><pubDate>Thu, 15 Feb 2024 14:20:20 +0000</pubDate></item><item><title>K&#x3C1;&#x3AF;&#x3C3;&#x3B9;&#x3BC;&#x3B7; &#x3B5;&#x3C5;&#x3C0;&#x3AC;&#x3B8;&#x3B5;&#x3B9;&#x3B1; &#x3C0;&#x3BF;&#x3C5; &#x3B5;&#x3C0;&#x3B7;&#x3C1;&#x3B5;&#x3AC;&#x3B6;&#x3B5;&#x3B9; &#x3C4;&#x3B9;&#x3C2; &#x3C0;&#x3B5;&#x3C1;&#x3B9;&#x3C3;&#x3C3;&#x3CC;&#x3C4;&#x3B5;&#x3C1;&#x3B5;&#x3C2; &#x3B4;&#x3B9;&#x3B1;&#x3BD;&#x3BF;&#x3BC;&#x3AD;&#x3C2; Linux, &#x3B5;&#x3C0;&#x3B9;&#x3C4;&#x3C1;&#x3AD;&#x3C0;&#x3B5;&#x3B9; &#x3C4;&#x3B1; bootkits</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/k%CF%81%CE%AF%CF%83%CE%B9%CE%BC%CE%B7-%CE%B5%CF%85%CF%80%CE%AC%CE%B8%CE%B5%CE%B9%CE%B1-%CF%80%CE%BF%CF%85-%CE%B5%CF%80%CE%B7%CF%81%CE%B5%CE%AC%CE%B6%CE%B5%CE%B9-%CF%84%CE%B9%CF%82-%CF%80%CE%B5%CF%81%CE%B9%CF%83%CF%83%CF%8C%CF%84%CE%B5%CF%81%CE%B5%CF%82-%CE%B4%CE%B9%CE%B1%CE%BD%CE%BF%CE%BC%CE%AD%CF%82-linux-%CE%B5%CF%80%CE%B9%CF%84%CF%81%CE%AD%CF%80%CE%B5%CE%B9-%CF%84%CE%B1-bootkits/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_02/exploit-vulnerability-security-800x450.jpg.7b76127e9ce07d90be90afc02926ce55.jpg" /></p>
<p>
	Σε μια πρόσφατη εξέλιξη, οι developers του Linux αντιμετωπίζουν ενεργά μια ευπάθεια υψηλής σοβαρότητας που αποτελεί σημαντική απειλή για την ασφάλεια των υπολογιστικών συσκευών. Η ευπάθεια, που εντοπίζεται ως CVE-2023-40547, βρίσκεται στο shim, ένα κρίσιμο συστατικό που είναι υπεύθυνο για τα πρώτα στάδια της διαδικασίας εκκίνησης στο firmware του Linux. Η επιτυχής εκμετάλλευση αυτού του ελαττώματος μπορεί να επιτρέψει την εγκατάσταση κακόβουλου λογισμικού σε επίπεδο firmware, παρέχοντας στους επιτιθέμενους πρόσβαση στα βαθύτερα τμήματα μιας συσκευής, καθιστώντας τις μολύνσεις τόσο δύσκολο να εντοπιστούν όσο και να αφαιρεθούν.
</p>

<p>
	 
</p>

<p>
	Το shim, που βρίσκεται σχεδόν σε όλες τις διανομές Linux, παίζει καθοριστικό ρόλο στους μηχανισμούς ασφαλούς εκκίνησης. Αυτό το χαρακτηριστικό ασφαλείας διασφαλίζει ότι κάθε στοιχείο της διαδικασίας εκκίνησης προέρχεται από μια επαληθευμένη, αξιόπιστη πηγή. Ωστόσο, η εν λόγω ευπάθεια επιτρέπει στους επιτιθέμενους να εκτελούν κακόβουλο υλικολογισμικό στα πρώτα στάδια της εκκίνησης, παρακάμπτοντας τις προστασίες ασφαλούς εκκίνησης.
</p>

<p>
	 
</p>

<p>
	Το ελάττωμα, που αναγνωρίστηκε ως υπερχείλιση ρυθμιστικού διαφράγματος (CVE-2023-40547), είναι ένα σφάλμα κωδικοποίησης που δίνει τη δυνατότητα στους επιτιθέμενους να εκτελούν αυθαίρετο κώδικα. Το παραβιασμένο shim επεξεργάζεται την εκκίνηση από έναν κεντρικό διακομιστή χρησιμοποιώντας μη κρυπτογραφημένο HTTP, το ίδιο πρωτόκολλο με το διαδίκτυο. Η επιτυχής εκμετάλλευση της ευπάθειας πραγματοποιείται μετά την παραβίαση της στοχευμένης συσκευής, του διακομιστή ή του δικτύου, εξουδετερώνοντας στη συνέχεια τους μηχανισμούς ασφαλούς εκκίνησης.
</p>

<p>
	 
</p>

<p>
	Ο Matthew Garrett, ένας από τους αρχικούς συγγραφείς του shim, τόνισε ότι οι επιτιθέμενοι πρέπει να εξαναγκάσουν ένα σύστημα να εκκινήσει από το HTTP, καθιστώντας την εκμετάλλευση της ευπάθειας δύσκολη αλλά όχι αδύνατη. Τα πιθανά σενάρια περιλαμβάνουν την παραβίαση ενός διακομιστή, την απόκτηση φυσικής πρόσβασης σε μια συσκευή ή την εκμετάλλευση μιας ξεχωριστής ευπάθειας για την επίτευξη διαχειριστικού ελέγχου.
</p>

<p>
	 
</p>

<p>
	Ενώ τα εμπόδια για την εκμετάλλευση είναι απότομα, οι πιθανές συνέπειες είναι σοβαρές. Οι επιτυχείς επιθέσεις επιτρέπουν την εγκατάσταση ενός bootkit, μιας μορφής κακόβουλου λογισμικού που εκτελείται πριν από το λειτουργικό σύστημα, παρακάμπτοντας την τυπική προστασία του τελικού σημείου. Ειδικότερα, το bootkit που δημιουργείται δεν θα επιβιώσει από μια διαγραφή ή επαναδιαμόρφωση του σκληρού δίσκου.
</p>

<p>
	 
</p>

<p>
	Η αντιμετώπιση της ευπάθειας περιλαμβάνει κάτι περισσότερο από την εξάλειψη της υπερχείλισης buffer- απαιτείται η ενημέρωση του μηχανισμού ασφαλούς εκκίνησης για την ανάκληση των ευάλωτων εκδόσεων του bootloader. Αυτή η διαδικασία εισάγει κάποιο επίπεδο κινδύνου, καθώς οι χρήστες ενδέχεται να αντιμετωπίσουν προβλήματα κατά τη διάρκεια της ενημέρωσης, που ενδεχομένως να οδηγήσουν σε διακοπή της διαδικασίας εκκίνησης.
</p>

<p>
	 
</p>

<p>
	Οι προγραμματιστές του Linux κυκλοφόρησαν την επιδιόρθωση σε μεμονωμένους προγραμματιστές shim, οι οποίοι την ενσωματώνουν στις υπεύθυνες εκδόσεις τους. Αυτές οι διορθωμένες εκδόσεις διανέμονται τώρα στους διανομείς Linux, οι οποίοι βρίσκονται στη διαδικασία διάθεσής τους στους τελικούς χρήστες. Η βαθμολογία σοβαρότητας 9,8 στα 10 υπογραμμίζει τη σημασία της άμεσης εγκατάστασης των επιδιορθώσεων μόλις γίνουν διαθέσιμες.
</p>

<p>
	 
</p>

<p>
	Αν και ο κίνδυνος επιτυχούς εκμετάλλευσης περιορίζεται σε ακραία σενάρια, η πιθανή ζημιά υπογραμμίζει τον κρίσιμο χαρακτήρα της αντιμετώπισης αυτής της ευπάθειας για τη διατήρηση της ασφάλειας των συστημάτων που βασίζονται στο Linux.
</p>
]]></description><guid isPermaLink="false">9445</guid><pubDate>Thu, 08 Feb 2024 11:38:19 +0000</pubDate></item><item><title>Deepfakes &#x3B5;&#x3BE;&#x3B1;&#x3C0;&#x3B1;&#x3C4;&#x3BF;&#x3CD;&#x3BD; &#x3C5;&#x3C0;&#x3AC;&#x3BB;&#x3BB;&#x3B7;&#x3BB;&#x3BF; &#x3C3;&#x3B5; &#x3B1;&#x3C0;&#x3AC;&#x3C4;&#x3B7; $25 &#x3B5;&#x3BA;&#x3B1;&#x3C4;&#x3BF;&#x3BC;&#x3BC;&#x3C5;&#x3C1;&#x3AF;&#x3C9;&#x3BD; &#x3BC;&#x3AD;&#x3C3;&#x3C9; &#x3B2;&#x3B9;&#x3BD;&#x3C4;&#x3B5;&#x3BF;&#x3BA;&#x3BB;&#x3AE;&#x3C3;&#x3B7;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/deepfakes-%CE%B5%CE%BE%CE%B1%CF%80%CE%B1%CF%84%CE%BF%CF%8D%CE%BD-%CF%85%CF%80%CE%AC%CE%BB%CE%BB%CE%B7%CE%BB%CE%BF-%CF%83%CE%B5-%CE%B1%CF%80%CE%AC%CF%84%CE%B7-25-%CE%B5%CE%BA%CE%B1%CF%84%CE%BF%CE%BC%CE%BC%CF%85%CF%81%CE%AF%CF%89%CE%BD-%CE%BC%CE%AD%CF%83%CF%89-%CE%B2%CE%B9%CE%BD%CF%84%CE%B5%CE%BF%CE%BA%CE%BB%CE%AE%CF%83%CE%B7%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_02/89d00fa0-40bd-46c6-9915-6ef15db3f7c3_d6685547.webp.1d1e6da9165de8986a710ea8853466b1.webp" /></p>

<p>
	Σε μια από τις μεγαλύτερες απάτες που σχετίζονται με τη τεχνολογία deepfake μέχρι σήμερα, ένας υπάλληλος του Χονγκ Κονγκ εξαπατήθηκε για να μεταφέρει 25,6 εκατομμύρια δολάρια κατά τη διάρκεια μιας τηλεδιάσκεψης. Οι απατεώνες χρησιμοποίησαν deepfake εκδοχές του οικονομικού διευθυντή της εταιρείας και άλλων υπαλλήλων για να ενορχηστρώσουν την περίτεχνη απάτη.
</p>

<p>
	 
</p>

<p>
	Το περιστατικό, το οποίο <a href="https://www.scmp.com/news/hong-kong/law-and-crime/article/3250851/everyone-looked-real-multinational-firms-hong-kong-office-loses-hk200-million-after-scammers-stage" rel="external">ανέφερε η South China Morning Post</a> (SCMP), αφορούσε έναν υπάλληλο στο υποκατάστημα του Χονγκ Κονγκ μιας πολυεθνικής εταιρείας που δεν κατονομάζεται. Τον εξαπάτησαν να συμμετάσχει σε μια βιντεοκλήση όπου οι άλλοι συμμετέχοντες ήταν ψηφιακά αναπαραστάσεις πραγματικών υπαλλήλων, συμπεριλαμβανομένου του οικονομικού διευθυντή (CFO) της εταιρείας.
</p>

<p>
	 
</p>

<p>
	Πιστεύοντας ότι η κλήση ήταν νόμιμη, ο υπάλληλος ακολούθησε τις οδηγίες που του έδωσαν οι deepfakes και μετέφερε 200 εκατομμύρια HK$ (περίπου 25,6 εκατομμύρια δολάρια) σε 15 ξεχωριστές συναλλαγές σε τραπεζικούς λογαριασμούς στο Χονγκ Κονγκ. Μόλις μια εβδομάδα αργότερα, όταν επικοινώνησε με τα κεντρικά γραφεία της εταιρείας, ο υπάλληλος ανακάλυψε ότι είχε εξαπατηθεί.
</p>

<p>
	 
</p>

<p>
	Προσθέτοντας στην πολυπλοκότητα του σχεδίου, οι απατεώνες επικοινώνησαν αρχικά με τον υπάλληλο μέσω ηλεκτρονικού ταχυδρομείου, δημιουργώντας υποψίες με αναφορές για μια "μυστική συναλλαγή". Ωστόσο, τα ρεαλιστικά deepfakes στη βιντεοκλήση έπεισαν τελικά τον υπάλληλο για τη νομιμότητά της.
</p>

<p>
	 
</p>

<p>
	Οι έρευνες της αστυνομίας αποκάλυψαν ότι οι απατεώνες χρησιμοποίησαν δημόσια διαθέσιμο βίντεο και ηχητικό υλικό για τη δημιουργία των deepfakes, μιμούμενοι τις φωνές των στόχων τους με τη χρήση τεχνολογίας τεχνητής νοημοσύνης. Ενώ ο εν λόγω υπάλληλος δεν αλληλεπίδρασε ποτέ άμεσα με τα deepfakes πέρα από μια αρχική αυτοπαρουσίαση, οι απατεώνες εξέδωσαν εντολές μεταφοράς πριν τερματίσουν απότομα την κλήση. Στη συνέχεια η επικοινωνία βασίστηκε σε πλατφόρμες ανταλλαγής μηνυμάτων και σε μηνύματα ηλεκτρονικού ταχυδρομείου, συντηρώντας περαιτέρω την ψευδαίσθηση.
</p>

<p>
	 
</p>

<p>
	Το περιστατικό αυτό αναδεικνύει την αυξανόμενη απειλή των deepfakes και τις δυνατότητές τους για οικονομικό έγκλημα. Ενώ τα μέτρα ασφαλείας εξελίσσονται, η πολυπλοκότητα αυτής της απάτης υπογραμμίζει την ανάγκη για αυξημένη επαγρύπνηση και ευαισθητοποίηση.
</p>

]]></description><guid isPermaLink="false">9434</guid><pubDate>Mon, 05 Feb 2024 14:14:12 +0000</pubDate></item><item><title>&#x397; Google &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B4;&#x3AD;&#x3C7;&#x3B5;&#x3C4;&#x3B1;&#x3B9; &#x3CC;&#x3C4;&#x3B9; &#x3B8;&#x3B1; &#x3BC;&#x3C0;&#x3BF;&#x3C1;&#x3BF;&#x3CD;&#x3C3;&#x3B5; &#x3BD;&#x3B1; &#x3C3;&#x3C5;&#x3BB;&#x3BB;&#x3AD;&#x3B3;&#x3B5;&#x3B9; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3B1; &#x3C3;&#x3C4;&#x3B7; &#x3BB;&#x3B5;&#x3B9;&#x3C4;&#x3BF;&#x3C5;&#x3C1;&#x3B3;&#x3AF;&#x3B1; Incognito &#x3C4;&#x3BF;&#x3C5; Chrome</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-google-%CF%80%CE%B1%CF%81%CE%B1%CE%B4%CE%AD%CF%87%CE%B5%CF%84%CE%B1%CE%B9-%CF%8C%CF%84%CE%B9-%CE%B8%CE%B1-%CE%BC%CF%80%CE%BF%CF%81%CE%BF%CF%8D%CF%83%CE%B5-%CE%BD%CE%B1-%CF%83%CF%85%CE%BB%CE%BB%CE%AD%CE%B3%CE%B5%CE%B9-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CE%B1-%CF%83%CF%84%CE%B7-%CE%BB%CE%B5%CE%B9%CF%84%CE%BF%CF%85%CF%81%CE%B3%CE%AF%CE%B1-incognito-%CF%84%CE%BF%CF%85-chrome/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_01/7c270db0-b51c-11ee-877c-ef5ff64e75da.webp.e30c843420c715e6df2b2b3e92aa1f1b.webp" /></p>

<p>
	Όταν οι χρήστες ανοίγουν ένα πρόγραμμα περιήγησης Incognito στο Chrome, θα βλέπουν μια ειδοποίηση που θα τους προειδοποιεί ότι τα άλλα άτομα που χρησιμοποιούν τη συσκευή τους δεν θα μπορούν να δουν τη δραστηριότητά τους, αλλά ότι οι λήψεις, οι σελιδοδείκτες και τα στοιχεία ανάγνωσης θα εξακολουθούν να αποθηκεύονται. Τώρα, η Google ενημέρωσε αυτή τη δήλωση αποποίησης ευθύνης στο πειραματικό κανάλι Canary του Chrome, λίγο μετά τη <a href="https://www.engadget.com/google-agrees-to-settle-5-billion-lawsuit-accusing-it-of-tracking-incognito-users-042435935.html" rel="external">συμφωνία για τη διευθέτηση</a> μιας αγωγής ύψους 5 δισεκατομμυρίων δολαρίων που την κατηγορούσε για παρακολούθηση των χρηστών του Incognito. Όπως παρατήρησε πρώτο το site <a href="https://mspoweruser.com/google-updates-chrome-incognito-disclaimer-amid-5-billion-lawsuit-settlement/" rel="external">MSPowerUser</a>, η εταιρεία έχει τροποποιήσει την αποποίηση ευθυνών στο Canary για να προσθέσει γλώσσα που λέει ότι η λειτουργία Incognito δεν θα αλλάξει τον τρόπο με τον οποίο οι ιστότοποι συλλέγουν τα δεδομένα των χρηστών.
</p>

<p>
	 
</p>

<p>
	"Άλλοι που χρησιμοποιούν αυτή τη συσκευή δεν θα βλέπουν τη δραστηριότητά σας, ώστε να μπορείτε να περιηγείστε πιο ιδιωτικά", αναφέρει η νέα δήλωση αποποίησης ευθυνών. "Αυτό δεν θα αλλάξει τον τρόπο με τον οποίο συλλέγονται δεδομένα από τους ιστότοπους που επισκέπτεστε και τις υπηρεσίες που χρησιμοποιούν, συμπεριλαμβανομένης της Google. Οι λήψεις, οι σελιδοδείκτες και τα στοιχεία της λίστας ανάγνωσης θα αποθηκεύονται". Η ενημερωμένη προειδοποίηση εντοπίστηκε στο Canary σε Android και Windows και μπορούμε να επιβεβαιώσουμε ότι το ίδιο εμφανίζεται στην έκδοση του Chrome για Mac.
</p>

<p>
	 
</p>

<p>
	Η Google <a href="https://www.engadget.com/google-lawsuit-tracking-users-incognito-mode-134515384.html" rel="external">δέχτηκε μήνυση</a> το 2020, κατηγορώντας την ότι παρακολουθεί τις δραστηριότητες των χρηστών ακόμη και αν βρίσκονται σε λειτουργία Incognito. Οι ενάγοντες δήλωσαν στο δικαστήριο ότι η εταιρεία χρησιμοποιούσε εργαλεία όπως το προϊόν Analytics, εφαρμογές και πρόσθετα του προγράμματος περιήγησης για την παρακολούθηση των χρηστών. Υποστήριξαν επίσης ότι με την παρακολούθηση των χρηστών στο Incognito, η Google έδινε στους ανθρώπους την εσφαλμένη πεποίθηση ότι μπορούν να ελέγχουν τις πληροφορίες που είναι πρόθυμοι να μοιραστούν. Ένας εκπρόσωπος της Google εξήγησε τότε ότι η λειτουργία αυτή μπορούσε να αποκρύψει μόνο τη δραστηριότητα ενός χρήστη στη συσκευή που χρησιμοποιεί, αλλά οι πληροφορίες του μπορούσαν να συλλεχθούν. Αυτό δεν ανακοινώνεται με σαφήνεια στην τρέχουσα δήλωση αποποίησης ευθυνών για τη δημόσια έκδοση του Chrome, αλλά φαίνεται ότι αυτό μπορεί να αλλάξει στο εγγύς μέλλον.
</p>

]]></description><guid isPermaLink="false">9384</guid><pubDate>Wed, 17 Jan 2024 14:30:09 +0000</pubDate></item><item><title>&#x397; Group-IB &#x3B1;&#x3C0;&#x3BF;&#x3BA;&#x3B1;&#x3BB;&#x3CD;&#x3C0;&#x3C4;&#x3B5;&#x3B9; &#x3C4;&#x3BF; &#x3B1;&#x3BD;&#x3B5;&#x3BE;&#x3AD;&#x3BB;&#x3B5;&#x3B3;&#x3BA;&#x3C4;&#x3BF; &#x3C3;&#x3CD;&#x3C3;&#x3C4;&#x3B7;&#x3BC;&#x3B1; &#x3BA;&#x3B1;&#x3BA;&#x3CC;&#x3B2;&#x3BF;&#x3C5;&#x3BB;&#x3BF;&#x3C5; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3BF;&#x3CD; Inferno Drainer, &#x3C0;&#x3C1;&#x3BF;&#x3B5;&#x3B9;&#x3B4;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3B5;&#x3AF; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B9;&#x3C2; &#x3C3;&#x3C5;&#x3BD;&#x3B5;&#x3C7;&#x3B9;&#x3B6;&#x3CC;&#x3BC;&#x3B5;&#x3BD;&#x3B5;&#x3C2; &#x3B1;&#x3C0;&#x3B5;&#x3B9;&#x3BB;&#x3AD;&#x3C2; &#x3B1;&#x3C0;&#x3AC;&#x3C4;&#x3B7;&#x3C2; &#x3BA;&#x3C1;&#x3C5;&#x3C0;&#x3C4;&#x3BF;&#x3BD;&#x3BF;&#x3BC;&#x3B9;&#x3C3;&#x3BC;&#x3AC;&#x3C4;&#x3C9;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-group-ib-%CE%B1%CF%80%CE%BF%CE%BA%CE%B1%CE%BB%CF%8D%CF%80%CF%84%CE%B5%CE%B9-%CF%84%CE%BF-%CE%B1%CE%BD%CE%B5%CE%BE%CE%AD%CE%BB%CE%B5%CE%B3%CE%BA%CF%84%CE%BF-%CF%83%CF%8D%CF%83%CF%84%CE%B7%CE%BC%CE%B1-%CE%BA%CE%B1%CE%BA%CF%8C%CE%B2%CE%BF%CF%85%CE%BB%CE%BF%CF%85-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CE%BF%CF%8D-inferno-drainer-%CF%80%CF%81%CE%BF%CE%B5%CE%B9%CE%B4%CE%BF%CF%80%CE%BF%CE%B9%CE%B5%CE%AF-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B9%CF%82-%CF%83%CF%85%CE%BD%CE%B5%CF%87%CE%B9%CE%B6%CF%8C%CE%BC%CE%B5%CE%BD%CE%B5%CF%82-%CE%B1%CF%80%CE%B5%CE%B9%CE%BB%CE%AD%CF%82-%CE%B1%CF%80%CE%AC%CF%84%CE%B7%CF%82-%CE%BA%CF%81%CF%85%CF%80%CF%84%CE%BF%CE%BD%CE%BF%CE%BC%CE%B9%CF%83%CE%BC%CE%AC%CF%84%CF%89%CE%BD/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_01/scam-phishing.jpg.ad6f079158a42284f71d05caae0df8ea.jpg" /></p>
<p>
	 
</p>

<p>
	Η Group-IB, εταιρεία κυβερνοασφάλειας που ειδικεύεται στη διερεύνηση, την πρόληψη και την καταπολέμηση του ψηφιακού εγκλήματος, δημοσίευσε λεπτομερή έκθεση που αποκαλύπτει το ανεξέλεγκτο σύστημα κακόβουλου λογισμικού Inferno Drainer, το οποίο στοχεύει τους κατόχους κρυπτονομισμάτων εδώ και πάνω από ένα χρόνο. Η μονάδα διερεύνησης εγκλημάτων υψηλής τεχνολογίας της εταιρείας αποκάλυψε την εξελιγμένη επιχείρηση scam-as-a-service, η οποία χρησιμοποίησε υψηλής ποιότητας σελίδες phishing και παραποιημένα πρωτόκολλα Web3 για να κλέψει πάνω από 80 εκατομμύρια δολάρια σε ψηφιακά περιουσιακά στοιχεία.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2024_01/pastedimage0.png.69d0be0b2cdc29e16fc0acdb28f9569a.png" data-fileid="180033" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="180033" data-ratio="52.15" data-unique="i44l68m18" width="930" alt="pasted image 0.png" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2024_01/pastedimage0.thumb.png.cbaaf63a249b04c0d19c9107df499161.png" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Το Inferno Drainer, επίσης γνωστό ως Inferno Multichain Drainer, ήταν μια εργαλειοθήκη κακόβουλου λογισμικού που προσφερόταν προς ενοικίαση σε εγκληματίες του κυβερνοχώρου μέσω ενός καναλιού Telegram. Το κακόβουλο λογισμικό είχε σχεδιαστεί για να εξαπατά τους χρήστες ώστε να συνδέουν τα πορτοφόλια κρυπτονομισμάτων τους με παραβιασμένους ιστότοπους, επιτρέποντας στους επιτιθέμενους να κλέβουν τα ψηφιακά περιουσιακά τους στοιχεία. Οι χειριστές του Inferno Drainer προωθούσαν ενεργά το κακόβουλο λογισμικό τους και παρείχαν έναν πίνακα πελατών για την προσαρμογή των χαρακτηριστικών και την παρακολούθηση των στατιστικών στοιχείων.
</p>

<p>
	 
</p>

<p>
	Οι ερευνητές της Group-IB διαπίστωσαν ότι οι προγραμματιστές του Inferno Drainer χρέωναν μια αμοιβή 20% για τη χρήση του κακόβουλου λογισμικού, ενώ οι χρήστες λάμβαναν το υπόλοιπο 80% των κλεμμένων περιουσιακών στοιχείων. Οι εγκληματίες του κυβερνοχώρου μπορούσαν είτε να αναπτύξουν το κακόβουλο λογισμικό στις δικές τους ιστοσελίδες phishing είτε να χρησιμοποιήσουν την υπηρεσία της Inferno Drainer για τη δημιουργία και φιλοξενία ιστοσελίδων phishing.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2024_01/pastedimage0(1).png.b35914c1e40faedc6817c53d0e956e60.png" data-fileid="180034" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="180034" data-ratio="56.24" data-unique="ybbtv7bq9" width="930" alt="pasted image 0 (1).png" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2024_01/pastedimage0(1).thumb.png.7098b9260703eb535e4f7ce836c35de0.png" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Οι σελίδες phishing που δημιουργήθηκαν από την Inferno Drainer, όπως η παραπάνω, στόχευαν ανυποψίαστα θύματα σε πλατφόρμες κοινωνικής δικτύωσης όπως το X (πρώην Twitter) και το Discord. Αυτές οι σελίδες δελέαζαν τους χρήστες με υποσχέσεις για δωρεάν μάρκες, ευκαιρίες κοπής NFT ή αποζημίωση για υποτιθέμενες διακοπές λειτουργίας που προκλήθηκαν από εγκληματική δραστηριότητα στον κυβερνοχώρο. Μόλις ένα θύμα συνέδεε το πορτοφόλι του με την ιστοσελίδα phishing, ο κακόβουλος κώδικας JavaScript του Inferno Drainer παραποιούσε δημοφιλή πρωτόκολλα Web3 και ξεκινούσε μη εξουσιοδοτημένες συναλλαγές, απομυζώντας τα ψηφιακά περιουσιακά στοιχεία του θύματος.
</p>

<p>
	 
</p>

<p>
	Οι χειριστές του Inferno Drainer παρίσταναν πάνω από 100 εμπορικά σήματα κρυπτονομισμάτων σε σελίδες phishing που φιλοξενούνταν σε περισσότερους από 16.000 μοναδικούς τομείς. Η Group-IB ενημέρωσε τα επηρεαζόμενα εμπορικά σήματα και μοιράστηκε τα ευρήματά της με το Scam Sniffer, μια κορυφαία πλατφόρμα εντοπισμού εγκλημάτων κρυπτονομισμάτων.
</p>

<p>
	 
</p>

<p>
	"Το Inferno Drainer μπορεί να έχει σταματήσει τη δραστηριότητά του, αλλά η κλίμακα και η πολυπλοκότητα της επιχείρησής του αναδεικνύουν τους συνεχιζόμενους κινδύνους για τους κατόχους κρυπτονομισμάτων", δήλωσε ο Andrey Kolmakov, επικεφαλής του Τμήματος Έρευνας Εγκλημάτων Υψηλής Τεχνολογίας της Group-IB. "Καθώς το κακόβουλο λογισμικό Drainer συνεχίζει να εξελίσσεται, προτρέπουμε τους κατόχους κρυπτονομισμάτων να παραμείνουν σε επαγρύπνηση και να αποφεύγουν να εμπλέκονται με οποιονδήποτε ιστότοπο που προσφέρει δωρεάν ψηφιακά περιουσιακά στοιχεία ή αερομεταφορές".
</p>

<p>
	 
</p>

<p>
	Για να προστατευτούν από επιθέσεις phishing, η Group-IB συνιστά στους κατόχους κρυπτονομισμάτων:
</p>

<ul>
	<li>
		Να πραγματοποιούν συναλλαγές μόνο σε νόμιμες ιστοσελίδες, όπως αυτές που παρατίθενται στο CoinMarketCap.
	</li>
	<li>
		Να είστε επιφυλακτικοί σε κάθε ιστότοπο που σας ζητά να συνδέσετε το πορτοφόλι σας, ειδικά αν προσφέρει δωρεάν μάρκες ή airdrops.
	</li>
	<li>
		Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) για όλα τα ανταλλακτήρια και τα πορτοφόλια κρυπτονομισμάτων.
	</li>
	<li>
		Ελέγχετε τακτικά το ιστορικό των συναλλαγών σας για τυχόν μη εξουσιοδοτημένη δραστηριότητα.
	</li>
	<li>
		Αναφέρετε κάθε ύποπτο έγκλημα κρυπτονομισμάτων στις τοπικές υπηρεσίες επιβολής του νόμου.
	</li>
</ul>

<p>
	 
</p>

<p>
	Η Group-IB δεσμεύεται να παρέχει ολοκληρωμένες λύσεις κυβερνοασφάλειας για την προστασία των κατόχων κρυπτονομισμάτων από τις εξελισσόμενες απειλές που θέτουν τα κακόβουλα λογισμικά και οι απάτες phishing. Το προϊόν Threat Intelligence της εταιρείας, το οποίο αποκάλυψε το σύστημα Inferno Drainer, παρέχει ανίχνευση και ανάλυση απειλών σε πραγματικό χρόνο, βοηθώντας τους οργανισμούς να εντοπίζουν και να μετριάζουν αποτελεσματικά τους κινδύνους στον κυβερνοχώρο.
</p>
]]></description><guid isPermaLink="false">9381</guid><pubDate>Tue, 16 Jan 2024 14:32:30 +0000</pubDate></item></channel></rss>
