<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/21/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x397; &#x3B5;&#x3C0;&#x3AD;&#x3BA;&#x3C4;&#x3B1;&#x3C3;&#x3B7; &#x3C4;&#x3BF;&#x3C5; &#x3C0;&#x3C1;&#x3BF;&#x3B3;&#x3C1;&#x3AC;&#x3BC;&#x3BC;&#x3B1;&#x3C4;&#x3BF;&#x3C2; &#x3C0;&#x3B5;&#x3C1;&#x3B9;&#x3AE;&#x3B3;&#x3B7;&#x3C3;&#x3B7;&#x3C2; Rilide &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3B9;&#x3BC;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3B5;&#x3AF;&#x3C4;&#x3B1;&#x3B9; &#x3B3;&#x3B9;&#x3B1; &#x3C0;&#x3B1;&#x3C1;&#x3AC;&#x3BA;&#x3B1;&#x3BC;&#x3C8;&#x3B7; &#x3C4;&#x3B7;&#x3C2; 2FA &#x3BA;&#x3B1;&#x3B9; &#x3C4;&#x3B7;&#x3BD; &#x3BA;&#x3BB;&#x3BF;&#x3C0;&#x3AE; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3C9;&#x3BD; &#x3BA;&#x3B1;&#x3B9; &#x3C0;&#x3B5;&#x3C1;&#x3B9;&#x3BF;&#x3C5;&#x3C3;&#x3B9;&#x3B1;&#x3BA;&#x3CE;&#x3BD; &#x3C3;&#x3C4;&#x3BF;&#x3B9;&#x3C7;&#x3B5;&#x3AF;&#x3C9;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%B5%CF%80%CE%AD%CE%BA%CF%84%CE%B1%CF%83%CE%B7-%CF%84%CE%BF%CF%85-%CF%80%CF%81%CE%BF%CE%B3%CF%81%CE%AC%CE%BC%CE%BC%CE%B1%CF%84%CE%BF%CF%82-%CF%80%CE%B5%CF%81%CE%B9%CE%AE%CE%B3%CE%B7%CF%83%CE%B7%CF%82-rilide-%CF%87%CF%81%CE%B7%CF%83%CE%B9%CE%BC%CE%BF%CF%80%CE%BF%CE%B9%CE%B5%CE%AF%CF%84%CE%B1%CE%B9-%CE%B3%CE%B9%CE%B1-%CF%80%CE%B1%CF%81%CE%AC%CE%BA%CE%B1%CE%BC%CF%88%CE%B7-%CF%84%CE%B7%CF%82-2fa-%CE%BA%CE%B1%CE%B9-%CF%84%CE%B7%CE%BD-%CE%BA%CE%BB%CE%BF%CF%80%CE%AE-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CF%89%CE%BD-%CE%BA%CE%B1%CE%B9-%CF%80%CE%B5%CF%81%CE%B9%CE%BF%CF%85%CF%83%CE%B9%CE%B1%CE%BA%CF%8E%CE%BD-%CF%83%CF%84%CE%BF%CE%B9%CF%87%CE%B5%CE%AF%CF%89%CE%BD/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_04/Chrome_flare.webp.9ff505a281cc8eec0caaf0d15d40befc.webp" /></p>

<p>
	Ερευνητές ασφαλείας ανακάλυψαν μια νέα κακόβουλη επέκταση προγράμματος περιήγησης με την ονομασία <strong>Rilide</strong>, η οποία στοχεύει σε προϊόντα που βασίζονται στο Chromium, όπως το Google Chrome, το Brave, το Opera και το Microsoft Edge. Το κακόβουλο λογισμικό έχει σχεδιαστεί για την παρακολούθηση της δραστηριότητας του προγράμματος περιήγησης, τη λήψη στιγμιότυπων οθόνης και την κλοπή κρυπτονομισμάτων μέσω σεναρίων που εισάγονται σε ιστοσελίδες. Οι ερευνητές της Trustwave SpiderLabs διαπίστωσαν ότι το Rilide μιμείται τις νόμιμες επεκτάσεις του Google Drive για να κρύβεται σε κοινή θέα, ενώ κάνει κατάχρηση των ενσωματωμένων λειτουργιών του Chrome. Η εταιρεία κυβερνοασφάλειας εντόπισε δύο ξεχωριστές εκστρατείες που διακινούσαν το Rilide. Η μία χρησιμοποιούσε τις διαφημίσεις Google και το Aurora Stealer για να φορτώσει την επέκταση χρησιμοποιώντας έναν φορτωτή Rust. Η άλλη διακινούσε την κακόβουλη επέκταση χρησιμοποιώντας το Ekipa trojan απομακρυσμένης πρόσβασης (RAT).
</p>

<p>
	 
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="175347" data-ratio="80.82" data-unique="432w4y28s" width="631" alt="campaigns.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_04/campaigns.webp.826e571ed7a4f6cd149e9aa7702ce814.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"><br>
	Δύο εκστρατείες που προωθούν το Rilide (Trustwave)
</p>

<p>
	<br>
	Ενώ η προέλευση του κακόβουλου λογισμικού είναι άγνωστη, η Trustwave αναφέρει ότι έχει επικαλύψεις με παρόμοιες επεκτάσεις που πωλούνται σε εγκληματίες του κυβερνοχώρου. Ταυτόχρονα, τμήματα του κώδικά του διέρρευσαν πρόσφατα σε ένα υπόγειο φόρουμ λόγω μιας διαμάχης μεταξύ κυβερνοεγκληματιών για ανεκπλήρωτη πληρωμή.
</p>

<p>
	 
</p>

<p>
	Ο loader του Rilide τροποποιεί τα αρχεία συντόμευσης του προγράμματος περιήγησης ιστού για να αυτοματοποιήσει την εκτέλεση της κακόβουλης επέκτασης που πέφτει στο μολυσμένο σύστημα.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="175348" data-ratio="60.96" data-unique="fpy83dd69" width="607" alt="extension.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_04/extension.webp.1c5834d1f130074d932cda593954ac5d.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"><br>
	Κακόβουλη επέκταση στον Edge (Trustwave)
</p>

<p>
	 
</p>

<p>
	Κατά την εκτέλεση, το κακόβουλο λογισμικό εκτελεί ένα σενάριο για να προσαρτήσει έναν ακροατή που παρακολουθεί πότε το θύμα αλλάζει καρτέλες, λαμβάνει περιεχόμενο ιστού ή ολοκληρώνει τη φόρτωση ιστοσελίδων. Επίσης, ελέγχει εάν η τρέχουσα τοποθεσία ταιριάζει με μια λίστα στόχων που είναι διαθέσιμη από τον (C2) διακομιστή εντολών και ελέγχου. Εάν υπάρχει ταύτιση, η επέκταση φορτώνει πρόσθετα σενάρια που εισάγονται στην ιστοσελίδα για να κλέψουν από το θύμα πληροφορίες που σχετίζονται με κρυπτονομίσματα, διαπιστευτήρια λογαριασμού ηλεκτρονικού ταχυδρομείου κ.λπ. Η επέκταση απενεργοποιεί επίσης την "Πολιτική ασφάλειας περιεχομένου", ένα χαρακτηριστικό ασφαλείας που έχει σχεδιαστεί για την προστασία από επιθέσεις cross-site scripting (XSS), για να φορτώνει ελεύθερα εξωτερικούς πόρους που κανονικά θα μπλοκάρει το πρόγραμμα περιήγησης. Εκτός από τα παραπάνω, η επέκταση αποκρύπτει τακτικά το ιστορικό περιήγησης και μπορεί επίσης να καταγράφει στιγμιότυπα οθόνης και να τα στέλνει στο C2.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="175349" data-ratio="71.43" data-unique="ol62ng0s6" width="616" alt="capabilities.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_04/capabilities.webp.60b285d689f463a2a50e1280f6018a79.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"><br>
	Γράφημα δυνατοτήτων του Rilide (Trustwave)
</p>

<p style="text-align: center;">
	 
</p>

<p>
	Ένα ενδιαφέρον χαρακτηριστικό του Rilide είναι το σύστημα παράκαμψης του 2FA, το οποίο χρησιμοποιεί πλαστά παράθυρα διαλόγου για να εξαπατήσει τα θύματα ώστε να εισάγουν τους προσωρινούς κωδικούς τους. Το σύστημα ενεργοποιείται όταν το θύμα ξεκινά αίτημα ανάληψης κρυπτονομισμάτων σε μια υπηρεσία ανταλλαγής που στοχεύει το Rilide. Το κακόβουλο λογισμικό παρεμβαίνει την κατάλληλη στιγμή για να εισάγει το σενάριο στο παρασκήνιο και να επεξεργαστεί αυτόματα το αίτημα. Μόλις ο χρήστης εισάγει τον κωδικό του στον ψεύτικο διάλογο, το Rilide τον χρησιμοποιεί για να ολοκληρώσει τη διαδικασία ανάληψης στη διεύθυνση πορτοφολιού του δράστη. "<em>Οι επιβεβαιώσεις ηλεκτρονικού ταχυδρομείου αντικαθίστανται επίσης on the fly, εάν ο χρήστης εισέλθει στο γραμματοκιβώτιο χρησιμοποιώντας το ίδιο πρόγραμμα περιήγησης ιστού</em>", <a href="https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/rilide-a-new-malicious-browser-extension-for-stealing-cryptocurrencies/" rel="external">εξηγεί η Trustwave στην έκθεση</a>. "<em>Το email με το αίτημα ανάληψης αντικαθίσταται με ένα αίτημα εξουσιοδότησης συσκευής που εξαπατά τον χρήστη ώστε να δώσει τον κωδικό εξουσιοδότησης</em>".
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="175350" data-ratio="68.67" data-unique="43w8y0hgk" width="632" alt="email-replace.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_04/email-replace.webp.30f9c679df6b3db12ecf0cf25bd96409.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"><br>
	Αντικατάσταση του νόμιμου email (δεξιά) ενώ εξάγεται ο κωδικός 2FA (Trustwave)
</p>

<p>
	<br>
	To Rilide αναδεικνύει την αυξανόμενη πολυπλοκότητα των κακόβουλων επεκτάσεων του προγράμματος περιήγησης που διαθέτουν πλέον συστήματα ζωντανής παρακολούθησης και αυτοματοποιημένης κλοπής χρημάτων. Ενώ η εξάπλωση του <a href="https://www.bleepingcomputer.com/news/security/adguard-s-new-ad-blocker-struggles-with-google-s-manifest-v3-rules/" rel="external">Manifest v3</a> σε όλα τα προγράμματα περιήγησης που βασίζονται στο Chromium θα βελτιώσει την αντίσταση κατά των κακόβουλων επεκτάσεων, η Trustwave σχολιάζει ότι δεν θα εξαλείψει το πρόβλημα.
</p>

]]></description><guid isPermaLink="false">8520</guid><pubDate>Mon, 10 Apr 2023 14:02:55 +0000</pubDate></item><item><title>CAN Injection: &#x3A0;&#x3CE;&#x3C2; &#x3BA;&#x3BB;&#x3AD;&#x3B2;&#x3BF;&#x3BD;&#x3C4;&#x3B1;&#x3B9; &#x3B1;&#x3C5;&#x3C4;&#x3BF;&#x3BA;&#x3AF;&#x3BD;&#x3B7;&#x3C4;&#x3B1; &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3B9;&#x3BC;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3CE;&#x3BD;&#x3C4;&#x3B1;&#x3C2; &#x3AD;&#x3BD;&#x3B1; &#x3B7;&#x3C7;&#x3B5;&#x3AF;&#x3BF; bluetooth</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/can-injection-%CF%80%CF%8E%CF%82-%CE%BA%CE%BB%CE%AD%CE%B2%CE%BF%CE%BD%CF%84%CE%B1%CE%B9-%CE%B1%CF%85%CF%84%CE%BF%CE%BA%CE%AF%CE%BD%CE%B7%CF%84%CE%B1-%CF%87%CF%81%CE%B7%CF%83%CE%B9%CE%BC%CE%BF%CF%80%CE%BF%CE%B9%CF%8E%CE%BD%CF%84%CE%B1%CF%82-%CE%AD%CE%BD%CE%B1-%CE%B7%CF%87%CE%B5%CE%AF%CE%BF-bluetooth/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_04/automotive_landing_page_hero_2120x1192_1_RWv8oU_VP5-1920x720.webp.1c398d457512b099b3126f159f497fec.webp" /></p>

<p>
	Ειδικοί σε θέματα ασφάλειας αυτοκινήτων δηλώνουν ότι έχουν αποκαλύψει μια μέθοδο κλοπής αυτοκινήτων που βασίζεται στην άμεση πρόσβαση στο σύστημα bus του οχήματος μέσω της καλωδίωσης ενός έξυπνου προβολέα. Όλα ξεκίνησαν όταν ένα Toyota RAV4 που ανήκε σε έναν από τους γκουρού της τεχνολογίας υπέστη ύποπτη ζημιά στο μπροστινό φτερό και στο περίβλημα των προβολέων και τελικά εκλάπη με επιτυχία. Κάποια έρευνα και αντίστροφη μηχανική αποκάλυψε πώς έγινε η κλοπή.
</p>

<p>
	 
</p>

<p>
	Ο Ken Tindell, CTO της Canis Automotive Labs, δήλωσε ότι τα στοιχεία έδειξαν ότι οι κλέφτες εκτέλεσαν επιτυχώς τη λεγόμενη <strong>έγχυση CAN </strong>(CAN Injection). Ένας δίαυλος <strong>Controller Area Network (CAN)</strong> υπάρχει σχεδόν σε όλα τα σύγχρονα αυτοκίνητα και χρησιμοποιείται από μικροελεγκτές και άλλες συσκευές για να συνομιλούν μεταξύ τους μέσα στο όχημα και να εκτελούν τις εργασίες που πρέπει να κάνουν. Σε μια επίθεση <strong>CAN injection</strong>, οι κλέφτες αποκτούν πρόσβαση στο δίκτυο και εισάγουν πλαστά μηνύματα σαν να προέρχονται από τον δέκτη έξυπνων κλειδιών του αυτοκινήτου. Αυτά τα μηνύματα προκαλούν ουσιαστικά το σύστημα ασφαλείας να ξεκλειδώσει το όχημα και να απενεργοποιήσει το σύστημα ακινητοποίησης κινητήρα, επιτρέποντας την κλοπή του. Για να αποκτήσουν αυτή την πρόσβαση στο δίκτυο, οι απατεώνες μπορούν, για παράδειγμα, να σπάσουν έναν προβολέα και να χρησιμοποιήσουν τη σύνδεσή του με τον δίαυλο για να στείλουν μηνύματα. Από εκείνο το σημείο, μπορούν απλά να χειριστούν άλλες συσκευές για να κλέψουν το όχημα. "<em>Στα περισσότερα αυτοκίνητα που κυκλοφορούν σήμερα στους δρόμους, αυτά τα εσωτερικά μηνύματα δεν προστατεύονται: οι παραλήπτες απλώς τα εμπιστεύοντα</em>ι", ανέφερε λεπτομερώς ο Tindell σε ένα <a href="https://kentindell.github.io/2023/04/03/can-injection/" rel="external">τεχνικό κείμενο</a> αυτή την εβδομάδα.
</p>

<p>
	 
</p>

<p>
	Η ανακάλυψη έγινε μετά από έρευνα του Ian Tabor, ερευνητή κυβερνοασφάλειας και συμβούλου μηχανικών αυτοκινήτων που εργάζεται για την EDAG Engineering Group. Αφορμή στάθηκε η κλοπή του RAV4 του Tabor. Ερευνώντας το έγκλημα, ο Tabor παρατήρησε ότι ο μπροστινός προφυλακτήρας και η ζάντα της καμάρας είχαν αφαιρεθεί από κάποιον και ότι είχε αφαιρεθεί το βύσμα καλωδίωσης του προβολέα. Η γύρω περιοχή ήταν γδαρμένη με σημάδια από κατσαβίδι, τα οποία, σε συνδυασμό με το γεγονός ότι η ζημιά ήταν στην μεριά του πεζοδρομίου, φάνηκε να αποκλείουν τη ζημιά που προκλήθηκε από διερχόμενο όχημα. Αργότερα έγιναν κι άλλοι βανδαλισμοί στο αυτοκίνητο: χαρακιές στη βαφή, αφαιρεμένα κλιπς χύτευσης και χαλασμένοι προβολείς. Λίγες ημέρες αργότερα, το Toyota κλάπηκε. Αρνούμενος να δεχτεί την κλοπή, ο Tabor χρησιμοποίησε την εμπειρία του για να προσπαθήσει να καταλάβει πώς οι κλέφτες είχαν κάνει τη δουλειά. Η εφαρμογή MyT της Toyota - η οποία, μεταξύ άλλων, σας επιτρέπει να επιθεωρείτε τα αρχεία καταγραφής δεδομένων του οχήματός σας - βοήθησε. Παρείχε αποδείξεις ότι οι ηλεκτρονικές μονάδες ελέγχου (ECU) στο RAV4 είχαν εντοπίσει δυσλειτουργίες, οι οποίες καταγράφηκαν ως διαγνωστικοί κώδικες προβλημάτων (DTC), πριν από την κλοπή. Διάφορα συστήματα φαίνεται να είχαν αποτύχει ή υποστεί βλάβες, συμπεριλαμβανομένων των μπροστινών καμερών και του συστήματος ελέγχου του υβριδικού κινητήρα. Με κάποια περαιτέρω ανάλυση κατέστη σαφές ότι τα ECU πιθανώς δεν είχαν χαλάσει, αλλά η επικοινωνία μεταξύ τους είχε χαθεί ή διακοπεί. Ο κοινός παράγοντας ήταν ο δίαυλος CAN.
</p>

<p>
	 
</p>

<p>
	Στην πραγματικότητα, οι βλάβες δημιουργήθηκαν καθώς οι κλέφτες έσπασαν έναν μπροστινό προβολέα και έβγαλαν την καλωδίωση και χρησιμοποίησαν αυτές τις εκτεθειμένες συνδέσεις για να αποκτήσουν ηλεκτρική πρόσβαση στον δίαυλο CAN και να στείλουν μηνύματα που έλεγαν σε άλλα μέρη του συστήματος να δώσουν ουσιαστικά στους κλέφτες το αυτοκίνητο. Η αποσύνδεση του προβολέα προκάλεσε το κύμα των προαναφερθέντων αποτυχιών επικοινωνίας του δικτύου. Αλλά πώς στάλθηκαν στην πραγματικότητα τα κρίσιμα μηνύματα ξεκλειδώματος; Ο Tabor μπήκε στο σκοτεινό διαδίκτυο για να αναζητήσει εξοπλισμό που μπορεί να εμπλέκεται στην κλοπή του αυτοκινήτου του και βρήκε μια σειρά από συσκευές που στοχεύουν στο δίαυλο CAN. Συνεργάστηκε με τον Noel Lowdon από την εταιρεία εγκληματολογικών ερευνών οχημάτων Harper Shaw για να εξετάσει την αντίστροφη μηχανική ενός contender - ένα gadget ικανό να μιλάει σε ένα συνδεδεμένο CAN bus και πονηρά κρυμμένο μέσα σε ένα κανονικό έξυπνο ηχείο Bluetooth. Το ψεύτικο ηχείο συνοδεύεται από καλώδια που εισάγετε σε έναν εκτεθειμένο σύνδεσμο του διαύλου, πατάτε ένα κουμπί στο κουτί και αυτό στέλνει τα απαιτούμενα μηνύματα για να ξεκλειδώσει το αυτοκίνητο. Δεδομένου ότι ο Tindell είχε συμβάλει στην ανάπτυξη της πρώτης πλατφόρμας αυτοκινήτων της Volvo που βασίζεται στο CAN, κλήθηκε να βοηθήσει στην κατανόηση της συμμετοχής του gadget στην κλοπή του αυτοκινήτου. Περισσότερες τεχνικές λεπτομέρειες παρέχονται στο <a href="https://kentindell.github.io/2023/04/03/can-injection/" rel="external">προαναφερθέν τεχνικό κείμενο</a>.
</p>

<p>
	 
</p>

<p>
	Καθώς η αυτοκινητοβιομηχανία αναπτύσσει ολοένα και πιο εξελιγμένα τεχνολογικά συστήματα για τα οχήματά της, οι κλέφτες βρίσκουν όλο και πιο εφευρετικούς τρόπους για να καταχραστούν αυτά τα συστήματα για τους δικούς τους σκοπούς. Πέρυσι, επιδείχθηκε ένα exploit για την είσοδο χωρίς κλειδί σε Honda Civic που κατασκευάστηκαν μεταξύ 2016 και 2020. Η αδύναμη κρυπτογράφηση που χρησιμοποιείται στο σύστημα εισόδου χωρίς κλειδί στο Model S της Tesla ενοχοποιήθηκε για την ευκολία με την οποία οι ερευνητές μπορούσαν να αποκτήσουν πρόσβαση. Πίσω στο 2016, ερευνητές ασφαλείας έδειξαν πώς οι απατεώνες μπορούσαν να εισβάλουν σε αυτοκίνητα κατά βούληση χρησιμοποιώντας ασύρματα σήματα που θα μπορούσαν να ξεκλειδώσουν εκατομμύρια ευάλωτα VW. 
</p>

]]></description><guid isPermaLink="false">8514</guid><pubDate>Sat, 08 Apr 2023 10:00:48 +0000</pubDate></item><item><title>&#x397; Western Digital &#x3B1;&#x3C0;&#x3BF;&#x3BA;&#x3B1;&#x3BB;&#x3CD;&#x3C0;&#x3C4;&#x3B5;&#x3B9; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3AF;&#x3B1;&#x3C3;&#x3B7; &#x3B4;&#x3B9;&#x3BA;&#x3C4;&#x3CD;&#x3BF;&#x3C5;, &#x3B7; &#x3C5;&#x3C0;&#x3B7;&#x3C1;&#x3B5;&#x3C3;&#x3AF;&#x3B1; My Cloud &#x3B4;&#x3B5;&#x3BD; &#x3BB;&#x3B5;&#x3B9;&#x3C4;&#x3BF;&#x3C5;&#x3C1;&#x3B3;&#x3B5;&#x3AF;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-western-digital-%CE%B1%CF%80%CE%BF%CE%BA%CE%B1%CE%BB%CF%8D%CF%80%CF%84%CE%B5%CE%B9-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%AF%CE%B1%CF%83%CE%B7-%CE%B4%CE%B9%CE%BA%CF%84%CF%8D%CE%BF%CF%85-%CE%B7-%CF%85%CF%80%CE%B7%CF%81%CE%B5%CF%83%CE%AF%CE%B1-my-cloud-%CE%B4%CE%B5%CE%BD-%CE%BB%CE%B5%CE%B9%CF%84%CE%BF%CF%85%CF%81%CE%B3%CE%B5%CE%AF/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_04/Western_Digital_headpic.webp.b9ee5fd74b02d0205348f2009f741907.webp" /></p>
<p>
	Η <strong>Western Digital</strong> ανακοίνωσε σήμερα ότι το δίκτυό της έχει παραβιαστεί και ένα μη εξουσιοδοτημένο μέρος απέκτησε πρόσβαση σε πολλά συστήματα της εταιρείας.
</p>

<p>
	Η εταιρεία κατασκευής δίσκων υπολογιστών και παροχής υπηρεσιών αποθήκευσης δεδομένων με έδρα την Καλιφόρνια αναφέρει σε δελτίο τύπου ότι το περιστατικό ασφαλείας του δικτύου εντοπίστηκε <strong>την περασμένη Κυριακή, στις 26 Μαρτίου</strong>.
</p>

<p>
	Η έρευνα βρίσκεται σε πρώιμο στάδιο και η εταιρεία συντονίζει τις προσπάθειές της με τις αρχές επιβολής του νόμου.
</p>

<p>
	"<em>Με την ανακάλυψη του συμβάντος, η εταιρεία εφάρμοσε προσπάθειες αντιμετώπισης του συμβάντος και ξεκίνησε έρευνα με τη βοήθεια κορυφαίων εξωτερικών εμπειρογνωμόνων ασφάλειας και εγκληματολογίας</em>", αναφέρει η <strong>Western Digital</strong> στην ανακοίνωση.
</p>

<p>
	Με βάση τα στοιχεία που έχουν βρεθεί μέχρι στιγμής, η εταιρεία πιστεύει ότι ο εισβολέας είχε πρόσβαση σε ορισμένα από τα δεδομένα της εταιρείας. <span style="color: rgb( var(--theme-text_color) );">"</span><em style="color: rgb( var(--theme-text_color) );">Με βάση τη μέχρι σήμερα έρευνα, η εταιρεία πιστεύει ότι ο μη εξουσιοδοτημένος έλαβε ορισμένα δεδομένα από τα συστήματά της και εργάζεται για να κατανοήσει τη φύση και το εύρος αυτών των δεδομένων.</em><span style="color: rgb( var(--theme-text_color) );">", δήλωσαν από την</span><span style="color: rgb( var(--theme-text_color) );"> Western Digital</span>
</p>

<p>
	Στον απόηχο της επίθεσης, η κατασκευάστρια εταιρεία αποθήκευσης εφάρμοσε πρόσθετα μέτρα ασφαλείας για τη διασφάλιση των συστημάτων και των λειτουργιών της. Τα μέτρα αυτά ενδέχεται να επηρεάσουν ορισμένες από τις υπηρεσίες της <strong>Western Digital</strong>.
</p>

<p>
	Η εταιρεία δήλωσε ότι το περιστατικό "<em>έχει προκαλέσει και μπορεί να συνεχίσει να προκαλεί διαταραχές σε τμήματα των επιχειρηματικών δραστηριοτήτων της εταιρείας</em>".
</p>

<p>
	Από την Κυριακή, πολλοί χρήστες της υπηρεσίας <strong>My Cloud</strong> της <strong>Western Digital</strong> ανέφεραν ότι δεν μπορούσαν να έχουν πρόσβαση στα αποθετήρια πολυμέσων που φιλοξενούνται στο <strong>cloud</strong>. Τη στιγμή που γράφεται το άρθρο, η προσπάθεια σύνδεσης στην υπηρεσία, συμπεριλαμβανομένης της έκδοσης Home, εμφανίζει το σφάλμα "<strong>503 Service Temporarily Unavailable</strong>".
</p>

<p>
	Έχουν περάσει περισσότερες από 24 ώρες από τις πρώτες αναφορές για τη διακοπή λειτουργίας, με το <strong>cloud</strong>, το <strong>proxy</strong>, το <strong>web</strong>, τον <strong>έλεγχο ταυτότητας</strong>, τα <strong>email </strong>και τις <strong>ειδοποιήσεις push</strong> να μην είναι διαθέσιμα.
</p>

<p>
	Η σελίδα κατάστασης της υπηρεσίας My Cloud σημειώνει ότι το πρόβλημα επηρεάζει τα ακόλουθα προϊόντα: <strong>My Cloud, My Cloud Home, My Cloud Home Duo, My Cloud OS5, SanDisk ibi, SanDisk Ixpand Wireless Charger</strong>.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_04/status-update.webp.5040575e0fc59ad424862ac93bb4b286.webp" data-fileid="175227" data-fileext="webp" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="175227" data-ratio="66.67" data-unique="0bcqta6rj" width="930" alt="status-update.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_04/status-update.thumb.webp.96099050c59b040cd39444fb8a2918f7.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>
]]></description><guid isPermaLink="false">8502</guid><pubDate>Mon, 03 Apr 2023 19:48:40 +0000</pubDate></item><item><title>H VoIP &#x3C5;&#x3C0;&#x3B7;&#x3C1;&#x3B5;&#x3C3;&#x3AF;&#x3B1; &#x3C4;&#x3B7;&#x3C2; 3CX &#x3AD;&#x3C7;&#x3B5;&#x3B9; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3B9;&#x3B1;&#x3C3;&#x3C4;&#x3B5;&#x3AF;, &#x3B5;&#x3BA;&#x3B8;&#x3AD;&#x3C4;&#x3BF;&#x3BD;&#x3C4;&#x3B1;&#x3C2; &#x3AD;&#x3C4;&#x3C3;&#x3B9; &#x3BF;&#x3C1;&#x3B9;&#x3C3;&#x3BC;&#x3AD;&#x3BD;&#x3B5;&#x3C2; &#x3B1;&#x3C0;&#x3CC; &#x3C4;&#x3B9;&#x3C2; &#x3BC;&#x3B5;&#x3B3;&#x3B1;&#x3BB;&#x3CD;&#x3C4;&#x3B5;&#x3C1;&#x3B5;&#x3C2; &#x3B5;&#x3C4;&#x3B1;&#x3B9;&#x3C1;&#x3B5;&#x3AF;&#x3B5;&#x3C2; &#x3C0;&#x3B1;&#x3B3;&#x3BA;&#x3BF;&#x3C3;&#x3BC;&#x3AF;&#x3C9;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/h-voip-%CF%85%CF%80%CE%B7%CF%81%CE%B5%CF%83%CE%AF%CE%B1-%CF%84%CE%B7%CF%82-3cx-%CE%AD%CF%87%CE%B5%CE%B9-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%B9%CE%B1%CF%83%CF%84%CE%B5%CE%AF-%CE%B5%CE%BA%CE%B8%CE%AD%CF%84%CE%BF%CE%BD%CF%84%CE%B1%CF%82-%CE%AD%CF%84%CF%83%CE%B9-%CE%BF%CF%81%CE%B9%CF%83%CE%BC%CE%AD%CE%BD%CE%B5%CF%82-%CE%B1%CF%80%CF%8C-%CF%84%CE%B9%CF%82-%CE%BC%CE%B5%CE%B3%CE%B1%CE%BB%CF%8D%CF%84%CE%B5%CF%81%CE%B5%CF%82-%CE%B5%CF%84%CE%B1%CE%B9%CF%81%CE%B5%CE%AF%CE%B5%CF%82-%CF%80%CE%B1%CE%B3%CE%BA%CE%BF%CF%83%CE%BC%CE%AF%CF%89%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_03/eVgzzXmQMEyvzfYvAaAMrX-970-80.jpg.webp.8246a7dc5394f1aabbbd64a23d384de0.webp" /></p>

<p>
	Ερευνητές στον τομέα της κυβερνοασφάλειας προειδοποίησαν για απειλητικούς παράγοντες που κάνουν κατάχρηση ενός κενού ασφαλείας σε μια υπηρεσία εταιρίας VoIP που χρησιμοποιείται από ορισμένες από τις μεγαλύτερες εταιρίες παγκοσμίως.
</p>

<p>
	Πολλές εταιρείες κυβερνοασφάλειας έχουν κρούσει τον κώδωνα του κινδύνου για την <strong>3CX</strong>, συμπεριλαμβανομένης της <strong>Sophos</strong>, και της <strong>CrowdStrike</strong>, λέγοντας ότι οι απειλητικοί φορείς στοχεύουν ενεργά τους χρήστες των παραβιασμένων εφαρμογών της 3CX τόσο στα Windows όσο και στο macOS.
</p>

<p>
	Η πλατφόρμα <strong>VoIP </strong>από την <strong>3CX </strong>έχει περισσότερους από <strong>600.000 πελάτες </strong>και περισσότερους από <strong>12 εκατομμύρια καθημερινούς χρήστες</strong>, σύμφωνα με έκθεση του <strong>BleepingComputer</strong>, με πελάτες όπως η <strong>American Express</strong>, η <strong>Coca-Cola</strong>, η <strong>McDonald's</strong>, η <strong>BMW </strong>και πολλοί άλλοι. 
</p>

<p>
	Οι ευάλωτες εκδόσεις της εφαρμογής <strong>3CXDesktop App </strong>περιλαμβάνουν τις <strong>18.12.407 </strong>και <strong>18.12.416 </strong>για Windows και <strong>18.11.1213 </strong>για <strong>macOS</strong>. Ένας από τους trojanized clients υπογράφηκε ψηφιακά στις αρχές Μαρτίου, με ένα νόμιμο πιστοποιητικό της 3CX που εκδόθηκε από την <strong>DigiCert</strong>, όπως διαπίστωσε η δημοσίευση.
</p>

<p>
	"<em>Η κακόβουλη δραστηριότητα περιλαμβάνει <strong>beaconing </strong>σε υποδομές που ελέγχονται από τους δράστες, ανάπτυξη ωφέλιμων φορτίων δεύτερου σταδίου και, σε μικρό αριθμό περιπτώσεων, δραστηριότητα πληκτρολογίου</em>", αναφέρει η <strong>CrowdStrike</strong>. "<em>Η πιο συνηθισμένη δραστηριότητα μετά την εκμετάλλευση που έχει παρατηρηθεί μέχρι σήμερα είναι η δημιουργία ενός διαδραστικού κελύφους εντολών (command shell)</em>", αναφέρει η έκθεση της <strong>Sophos</strong>.
</p>

<p>
	Μια άλλη εταιρεία κυβερνοασφάλειας, η <strong>SentinelOne</strong>, πρόσθεσε ότι το κακόβουλο λογισμικό είναι ικανό να κλέψει πληροφορίες συστήματος, καθώς και δεδομένα που είναι αποθηκευμένα στα προγράμματα περιήγησης <strong>Chrome</strong>, <strong>Edge</strong>, <strong>Brave </strong>και <strong>Firefox</strong>. Αυτά συχνά περιλαμβάνουν στοιχεία σύνδεσης και πληροφορίες πληρωμής.
</p>

<p>
	Ενώ οι ερευνητές δεν μπορούν να καταλήξουν σε συναίνεση σχετικά με την ταυτότητα των επιτιθέμενων, η <strong>CrowdStrike </strong>υποψιάζεται την <strong>Labyrinth Collima</strong>, μια ομάδα χάκερ που χρηματοδοτείται από το κράτος της Βόρειας Κορέας.
</p>

<p>
	"<em>Η <strong>Labyrinth Collima</strong> είναι ένα υποσύνολο αυτού που έχει περιγραφεί ως <strong>Lazarus Group</strong> (<a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.thelab.gr/profile/65334-deadlazarus/?do=hovercard" data-mentionid="65334" href="https://www.thelab.gr/profile/65334-deadlazarus/" id="ips_uid_4760_6" rel="">@DEADLAZARUS</a>), το οποίο περιλαμβάνει άλλους αντιπάλους που συνδέονται με τη <strong>Λαϊκή Δημοκρατία της Βόρειας Κορέας</strong>, συμπεριλαμβανομένων των <strong>Silent Chollima</strong> και <strong>Stardust Chollima</strong> "</em>.
</p>

<p>
	Η εταιρεία αναγνώρισε την επίθεση μέσω μιας δημοσίευσης στο ιστολόγιό της και επιβεβαίωσε ότι εργάζεται πάνω σε μια διόρθωση:
</p>

<p>
	"<em>Με λύπη μας ενημερώνουμε τους συνεργάτες και τους πελάτες μας ότι η εφαρμογή <strong>Electron Windows App</strong> που παραδόθηκε με την ενημέρωση 7, με αριθμούς έκδοσης <strong>18.12.407 &amp; 18.12.416</strong>, περιλαμβάνει ένα πρόβλημα ασφαλείας. Οι πωλητές Anti Virus έχουν επισημάνει το εκτελέσιμο αρχείο <strong>3CXDesktopApp.exe</strong> και σε πολλές περιπτώσεις το απεγκαθιστούν</em>", αναφέρεται στην ανακοίνωση. "<em>Το πρόβλημα φαίνεται να αφορά μία από τις βιβλιοθήκες που συνοδεύουν το πακέτο και τις οποίες μεταγλωττίσαμε στην εφαρμογή <strong>Windows Electron App</strong> μέσω του <strong>GIT</strong>. Εξακολουθούμε να ερευνούμε το θέμα για να είμαστε σε θέση να δώσουμε μια πιο εμπεριστατωμένη απάντηση αργότερα σήμερα. Εν τω μεταξύ, ζητάμε συγγνώμη για ό,τι συνέβη και θα κάνουμε ό,τι περνάει από το χέρι μας για να επανορθώσουμε αυτό το σφάλμα</em>".
</p>

]]></description><guid isPermaLink="false">8489</guid><pubDate>Thu, 30 Mar 2023 13:47:47 +0000</pubDate></item><item><title>&#x39E;&#x3B5;&#x3BA;&#x3AF;&#x3BD;&#x3B7;&#x3C3;&#x3B5; &#x3C4;&#x3BF; Pwn2Own 2023 &#x3BC;&#x3B5; &#x3B8;&#x3CD;&#x3BC;&#x3B1;&#x3C4;&#x3B1; &#x3C4;&#x3B1; Windows 11, Tesla, Ubuntu &#x3BA;&#x3B1;&#x3B9; macOS</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BE%CE%B5%CE%BA%CE%AF%CE%BD%CE%B7%CF%83%CE%B5-%CF%84%CE%BF-pwn2own-2023-%CE%BC%CE%B5-%CE%B8%CF%8D%CE%BC%CE%B1%CF%84%CE%B1-%CF%84%CE%B1-windows-11-tesla-ubuntu-%CE%BA%CE%B1%CE%B9-macos/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_03/Pwn2Own-2021.jpg.2b9fadb464616562ef87e1a3719fb970.jpg" /></p>
<p>
	Κατά την πρώτη ημέρα του <strong>Pwn2Own Vancouver 2023</strong>, ερευνητές ασφαλείας παρουσίασαν με επιτυχία τα <strong>exploits </strong>και τις αλυσίδες exploits μηδενικής ημέρας (0-day) για τα <strong>Tesla Model 3</strong>, <strong>Windows 11</strong> και <strong>macOS </strong>για να κερδίσουν <strong>375.000 δολάρια</strong> και ένα <strong>Tesla Model 3</strong>.
</p>

<p>
	Ο πρώτος που έπεσε ήταν το <strong>Adobe Reader</strong> στην κατηγορία των επιχειρηματικών εφαρμογών, αφού ο <strong>Abdul Aziz Hariri</strong> (@abdhariri) της <strong>Haboob SA</strong> χρησιμοποίησε μια αλυσίδα exploit που στόχευε σε μια λογική αλυσίδα 6 σφαλμάτων που έκανε κατάχρηση πολλαπλών αποτυχημένων επιδιορθώσεων, η οποία ξέφυγε από το sandbox και παρέκαμψε μια απαγορευμένη λίστα API στο macOS για να κερδίσει <strong>50.000 δολάρια</strong>.
</p>

<p>
	Η ομάδα <strong>STAR Labs</strong> (@starlabs_sg) παρουσίασε μια αλυσίδα εκμετάλλευσης μηδενικής ημέρας που στόχευε την πλατφόρμα ομαδικής συνεργασίας SharePoint της Microsoft και τους απέφερε αμοιβή <strong>100.000 δολαρίων</strong>, ενώ παραβίασε επιτυχώς το Ubuntu Desktop με ένα ήδη γνωστό exploit για <strong>15.000 δολάρια</strong>.
</p>

<p>
	Η <strong>Synacktiv </strong>(@Synacktiv) πήρε <strong>100.000 δολάρια και ένα Tesla Model 3</strong> μετά την επιτυχή εκτέλεση μιας επίθεσης <strong>TOCTOU </strong>(time-of-check to time-of-use) εναντίον του <strong>Tesla - Gateway</strong> στην κατηγορία Automotive. Χρησιμοποίησαν επίσης μια ευπάθεια μηδενικής ημέρας <strong>TOCTOU </strong>για την κλιμάκωση προνομίων στο <strong>macOS </strong>της <strong>Apple </strong>και κέρδισαν <strong>40.000 δολάρια</strong>.
</p>

<p>
	Το <strong>Oracle VirtualBox</strong> παραβιάστηκε χρησιμοποιώντας μια <strong>OOB Read</strong> και μια αλυσίδα εκμετάλλευσης υπερχείλισης buffer overflow που βασίζεται σε στοίβες (αξίας <strong>40.000 δολαρίων</strong>) από τον <strong>Bien Pham</strong> (@bienpnn) της <strong>Qrious Security</strong>.
</p>

<p>
	Τέλος, ο <strong>Marcin Wiązowski</strong> αύξησε τα προνόμιά του στα <strong>Windows 11</strong> χρησιμοποιώντας μια μη ορθή επικύρωση εισόδου zero-day που συνοδεύτηκε από έπαθλο <strong>30.000 δολαρίων</strong>.
</p>

<p>
	Καθ' όλη τη διάρκεια του διαγωνισμού <strong>Pwn2Own Vancouver 2023</strong>, οι ερευνητές ασφαλείας θα στοχεύουν σε προϊόντα των κατηγοριών εταιρικών εφαρμογών, εταιρικών επικοινωνιών, τοπικής κλιμάκωσης προνομίων (EoP), διακομιστών, εικονικοποίησης και αυτοκινήτων.
</p>

<p>
	Τη δεύτερη ημέρα, οι διαγωνιζόμενοι του <strong>Pwn2Own </strong>θα παρουσιάσουν εκμεταλλεύσεις μηδενικής ημέρας που στοχεύουν στις <strong>Microsoft Teams</strong>, <strong>Oracle VirtualBox</strong>, <strong>Tesla Model 3 Infotainment</strong> Unconfined Root και <strong>Ubuntu Desktop</strong>.
</p>

<p>
	Την τελευταία ημέρα του διαγωνισμού, οι ερευνητές ασφαλείας θα θέσουν ξανά ως στόχο το <strong>Ubuntu Desktop</strong> και θα επιχειρήσουν να παραβιάσουν τα <strong>Microsoft Teams</strong>, τα <strong>Windows 11</strong> και το <strong>VMware Workstation</strong>.
</p>

<p>
	Μεταξύ <strong>22 και 24 Μαρτίου</strong>, οι διαγωνιζόμενοι μπορούν να κερδίσουν <strong>1.080.000 δολάρια σε μετρητά και βραβεία</strong>, συμπεριλαμβανομένου ενός αυτοκινήτου <strong>Tesla Model 3</strong>. Το κορυφαίο βραβείο για το hacking ενός <strong>Tesla </strong>είναι τώρα <strong>150.000 δολάρια</strong>, καθώς και το ίδιο το αυτοκίνητο.
</p>

<p>
	Μετά την επίδειξη και την αποκάλυψη των ευπαθειών μηδενικής ημέρας κατά τη διάρκεια του <strong>Pwn2Own</strong>, οι προμηθευτές <strong>έχουν 90 ημέρες</strong> για να δημιουργήσουν και να κυκλοφορήσουν διορθώσεις ασφαλείας για όλες τις αναφερθείσες ατέλειες πριν η πρωτοβουλία <strong>Zero Day Initiative</strong> της <strong>Trend Micro</strong> τις δημοσιοποιήσει.
</p>

<p>
	Κατά τη διάρκεια του περσινού διαγωνισμού <strong>Pwn2Own </strong>στο Βανκούβερ, οι ερευνητές ασφαλείας κέρδισαν <strong>1.155.000 δολάρια</strong> αφού χάκαραν έξι φορές τα <strong>Windows 11</strong>, τέσσερις φορές το <strong>Ubuntu Desktop</strong> και επέδειξαν με επιτυχία <strong>τρία zero-day του Microsoft Teams</strong>.
</p>

<p>
	Ανέφεραν επίσης πολλά <strong>zero-days στο Apple Safari</strong>, στο <strong>Oracle Virtualbox</strong> και στο <strong>Mozilla Firefox</strong> και χάκαραν το σύστημα <strong>Infotainment</strong> του <strong>Tesla Model 3</strong>.
</p>
]]></description><guid isPermaLink="false">8469</guid><pubDate>Fri, 24 Mar 2023 18:51:58 +0000</pubDate></item><item><title>&#x3A4;&#x3B7;&#x3BB;&#x3B5;&#x3C6;&#x3CE;&#x3BD;&#x3B7;&#x3BC;&#x3B1; &#x3B1;&#x3C0;&#x3CC; &#x3C3;&#x3C5;&#x3B3;&#x3B3;&#x3B5;&#x3BD;&#x3AE; &#x3C3;&#x3B5; &#x3B1;&#x3BD;&#x3AC;&#x3B3;&#x3BA;&#x3B7;; &#x398;&#x3B1; &#x3BC;&#x3C0;&#x3BF;&#x3C1;&#x3BF;&#x3CD;&#x3C3;&#x3B5; &#x3BD;&#x3B1; &#x3B5;&#x3AF;&#x3BD;&#x3B1;&#x3B9; &#x3B1;&#x3C0;&#x3AC;&#x3C4;&#x3B7; &#x3BC;&#x3B5; &#x3BA;&#x3BB;&#x3C9;&#x3BD;&#x3BF;&#x3C0;&#x3BF;&#x3AF;&#x3B7;&#x3C3;&#x3B7; &#x3C6;&#x3C9;&#x3BD;&#x3AE;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%B7%CE%BB%CE%B5%CF%86%CF%8E%CE%BD%CE%B7%CE%BC%CE%B1-%CE%B1%CF%80%CF%8C-%CF%83%CF%85%CE%B3%CE%B3%CE%B5%CE%BD%CE%AE-%CF%83%CE%B5-%CE%B1%CE%BD%CE%AC%CE%B3%CE%BA%CE%B7-%CE%B8%CE%B1-%CE%BC%CF%80%CE%BF%CF%81%CE%BF%CF%8D%CF%83%CE%B5-%CE%BD%CE%B1-%CE%B5%CE%AF%CE%BD%CE%B1%CE%B9-%CE%B1%CF%80%CE%AC%CF%84%CE%B7-%CE%BC%CE%B5-%CE%BA%CE%BB%CF%89%CE%BD%CE%BF%CF%80%CE%BF%CE%AF%CE%B7%CF%83%CE%B7-%CF%86%CF%89%CE%BD%CE%AE%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_03/ap17122758519722_custom-318c6869506381d365004e9a0085e763ae84e5f7-s800-c85.webp.a507b7b62472785f6d532f7aa69ed323.webp" /></p>
<p>
	Εδώ και χρόνια, μια συνηθισμένη απάτη περιλαμβάνει ένα τηλεφώνημα από κάποιον που παριστάνει κάποιον κρατικό υπάλληλο, π.χ. έναν αστυνομικό, και σας ζητά επειγόντως να πληρώσετε χρήματα για να βοηθήσετε κάποιον φίλο ή μέλος της οικογένειας να βγει από τη δύσκολη θέση.
</p>

<p>
	Τώρα, προειδοποιούν οι ομοσπονδιακές ρυθμιστικές αρχές, μια τέτοια κλήση μπορεί να προέρχεται από κάποιον που ακούγεται ακριβώς όπως αυτός ο φίλος ή το μέλος της οικογένειας - αλλά στην πραγματικότητα είναι απατεώνας που χρησιμοποιεί κλωνοποιημένη τη φωνή τους.
</p>

<p>
	Η <strong>Ομοσπονδιακή Επιτροπή Εμπορίου</strong> (FTC) εξέδωσε αυτή την εβδομάδα μια προειδοποίηση για τους καταναλωτές, προτρέποντας τους να είναι σε επαγρύπνηση για κλήσεις που χρησιμοποιούν κλώνους φωνής που παράγονται από τεχνητή νοημοσύνη, μια από τις τελευταίες τεχνικές που χρησιμοποιούν οι εγκληματίες που ελπίζουν να εξαπατήσουν τους ανθρώπους για να τους αποσπάσουν χρήματα.
</p>

<p>
	"Το μόνο που χρειάζεται [ο απατεώνας] είναι ένα σύντομο ηχητικό απόσπασμα της φωνής του μέλους της οικογένειάς σας - το οποίο θα μπορούσε να πάρει από περιεχόμενο που έχει αναρτηθεί στο διαδίκτυο - και ένα πρόγραμμα κλωνοποίησης φωνής", προειδοποίησε η Επιτροπή. "Όταν ο απατεώνας σας καλεί, θα ακούγεται ακριβώς όπως το αγαπημένο σας πρόσωπο".
</p>

<p>
	<strong>Αν δεν είστε σίγουροι ότι πρόκειται για φίλο ή συγγενή, κλείστε το τηλέφωνο και καλέστε τους</strong><br>
	Η <strong>FTC </strong>προτείνει ότι αν κάποιος που ακούγεται σαν φίλος ή συγγενής σας ζητά χρήματα -ιδιαίτερα αν θέλει να πληρωθεί μέσω εμβάσματος, κρυπτονομίσματος ή δωροκάρτας- θα πρέπει να κλείσετε το τηλέφωνο και να καλέσετε απευθείας το άτομο για να επαληθεύσετε την ιστορία του. Εκπρόσωπος της <strong>FTC </strong>δήλωσε ότι ο οργανισμός δεν μπορεί να παράσχει εκτίμηση του αριθμού των αναφορών που έχουν εξαπατηθεί από κλέφτες που χρησιμοποιούν τεχνολογία φωνητικής κλωνοποίησης.
</p>

<p>
	Αλλά αυτό που ακούγεται σαν πλοκή από ιστορία επιστημονικής φαντασίας <strong>δεν είναι καθόλου επινοημένο</strong>. Το 2019, απατεώνες που παρίσταναν το αφεντικό ενός διευθύνοντος συμβούλου ενεργειακής εταιρείας με έδρα το Ηνωμένο Βασίλειο απαίτησαν 243.000 δολάρια. Ένας διευθυντής τράπεζας στο Χονγκ Κονγκ ξεγελάστηκε από κάποιον που χρησιμοποίησε τεχνολογία φωνητικής κλωνοποίησης για να κάνει μεγάλες μεταφορές στις αρχές του 2020. Τουλάχιστον οκτώ ηλικιωμένοι πολίτες στον Καναδά έχασαν συνολικά 200.000 δολάρια νωρίτερα φέτος σε μια προφανή απάτη φωνητικής κλωνοποίησης.
</p>

<p>
	Τα "<strong>Deepfake</strong>" βίντεο που υποτίθεται ότι δείχνουν διασημότητες να κάνουν και να λένε πράγματα που δεν έκαναν, γίνονται όλο και πιο εξελιγμένα και οι ειδικοί λένε ότι η τεχνολογία κλωνοποίησης φωνής εξελίσσεται επίσης.
</p>

<p>
	Ο <strong>Subbarao Kambhampati</strong>, καθηγητής πληροφορικής στο Κρατικό Πανεπιστήμιο της Αριζόνα, δήλωσε στο <strong>NPR </strong>ότι το κόστος της κλωνοποίησης φωνής μειώνεται επίσης, καθιστώντας την πιο προσιτή στους απατεώνες.
</p>

<p>
	"<em>Πριν, απαιτούσε μια εξελιγμένη επιχείρηση</em>", δήλωσε ο <strong>Kambhampati</strong>. "<em>Τώρα πλέον, οι μικροαπατεώνες μπορούν να το χρησιμοποιήσουν</em>".
</p>
]]></description><guid isPermaLink="false">8467</guid><pubDate>Thu, 23 Mar 2023 14:45:10 +0000</pubDate></item><item><title>&#x39F;&#x3B9; zero-days &#x3B5;&#x3C5;&#x3C0;&#x3AC;&#x3B8;&#x3B5;&#x3B9;&#x3AD;&#x3C2; &#x3B3;&#x3B9;&#x3B1; Microsoft, Google &#x3BA;&#x3B1;&#x3B9; Apple &#x3AE;&#x3C4;&#x3B1;&#x3BD; &#x3BC;&#x3B9;&#x3B1; &#x3C4;&#x3B5;&#x3C1;&#x3AC;&#x3C3;&#x3C4;&#x3B9;&#x3B1; &#x3B1;&#x3C0;&#x3B5;&#x3B9;&#x3BB;&#x3AE; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B7;&#x3BD; &#x3B1;&#x3C3;&#x3C6;&#x3AC;&#x3BB;&#x3B5;&#x3B9;&#x3B1; &#x3C4;&#x3BF; 2022</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BF%CE%B9-zero-days-%CE%B5%CF%85%CF%80%CE%AC%CE%B8%CE%B5%CE%B9%CE%AD%CF%82-%CE%B3%CE%B9%CE%B1-microsoft-google-%CE%BA%CE%B1%CE%B9-apple-%CE%AE%CF%84%CE%B1%CE%BD-%CE%BC%CE%B9%CE%B1-%CF%84%CE%B5%CF%81%CE%AC%CF%83%CF%84%CE%B9%CE%B1-%CE%B1%CF%80%CE%B5%CE%B9%CE%BB%CE%AE-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B7%CE%BD-%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1-%CF%84%CE%BF-2022/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_03/ZfhFwGtGeLFq7LEuTgCMbD-970-80.jpg.webp.fcb6e54b46868749039e61a12b26beec.webp" /></p>
<p>
	Όταν οι χάκερς αναζητούν ευπάθειες <strong>0-day</strong> για να τα εκμεταλλευτούν και να αποκτήσουν πρόσβαση στο τελικό σημείο-στόχο, συνήθως αναζητούν είτε προϊόντα της <strong>Microsoft</strong>, της <strong>Google </strong>είτε της <strong>Apple</strong>, σύμφωνα με νέα έκθεση των ερευνητών κυβερνοασφάλειας <strong>Mandiant</strong>, η οποία υποστηρίζει ότι από τις σημαντικότερες ευπάθειες <strong>0-day</strong> που αξιοποιήθηκαν πέρυσι, οι περισσότερες στόχευαν τις τρεις μεγάλες εταιρείες.
</p>

<p>
	Οι <strong>ευπάθειες zero-day</strong> είναι ελαττώματα που δεν έχουν ακόμη ανακαλυφθεί από ερευνητές ασφαλείας, συνεπώς οι ομάδες πληροφορικής έχουν ουσιαστικά "μηδέν ημέρες" για να επιδιορθώσουν τα συστήματά τους. Ως εκ τούτου, είναι το πιο πολύτιμο απόκτημα κάθε χάκερ, καθώς η κατάχρησή τους δεν ενεργοποιεί κανέναν συναγερμό.
</p>

<p>
	Από όλα τα πιθανά προϊόντα που θα μπορούσαν να έχουν στοχοποιηθεί, οι κακόβουλοι χρήστες ήταν αυστηρά εστιασμένοι στα λειτουργικά συστήματα, τα προγράμματα περιήγησης στο διαδίκτυο και τα προϊόντα διαχείρισης δικτύων. Στα <strong>Windows </strong>αξιοποιήθηκαν <strong>15 ευπάθειες</strong>, στον <strong>Chrome, εννέα</strong> και στο <strong>iOS, πέντε</strong>. Το <strong>MacOS</strong> συμπληρώνει την πρώτη τετράδα με <strong>τέσσερις ευπάθειες</strong> <strong>0-day</strong> που αξιοποιήθηκαν.
</p>

<p>
	Αν αναλύσουμε τα ευρήματα γεωγραφικά, η <strong>Mandiant </strong>αναφέρει ότι η πλειονότητα των <strong>zero-day</strong> αξιοποιήθηκε από <strong>Κινέζους </strong>κρατικά υποστηριζόμενους φορείς απειλών (7), ακολουθούμενοι από τους <strong>Ρώσους </strong>(2 - μία επικαλυπτόμενη) και τους <strong>Βορειοκορεάτες</strong> (2). Για τρεις, δεν κατέστη δυνατό να προσδιοριστεί η προέλευση. Δεκατρείς εκμεταλλεύτηκαν από ομάδες κυβερνοκατασκοπείας. 
</p>

<p>
	Συνήθως, αναζητούσαν ελαττώματα που θα τους επέτρεπαν να αποκτήσουν αυξημένα προνόμια ή να εκτελέσουν απομακρυσμένο κώδικα σε ευάλωτες συσκευές (53 από τα 55 ελαττώματα).
</p>

<p>
	Μεταξύ των υποδομών τελικού χρήστη και των υπηρεσιών νέφους, οι απατεώνες ενδιαφέρονταν κυρίως για τις πρώτες, καθώς αυτά τα προϊόντα συνήθως δεν διαθέτουν τις κατάλληλες άμυνες κυβερνοασφάλειας και είναι πιο πιθανό να παραβιαστούν χωρίς να ειδοποιηθούν οι ομάδες πληροφορικής. Ταυτόχρονα, καθώς περισσότερες επιχειρήσεις μεταναστεύουν στο <strong>cloud</strong>, ο αριθμός των αποκαλυπτόμενων <strong>zero-days</strong> ενδέχεται να συρρικνωθεί, καθώς οι πάροχοι υπηρεσιών <strong>cloud </strong>αναφέρουν διαφορετικά τα περιστατικά ασφαλείας, υποστηρίζει η <strong>Mandiant</strong>.
</p>

<p>
	Σε κάθε περίπτωση, το <strong>2022</strong> είχε λιγότερες αποκαλυφθείσες ευπάθειες zero-day (55) σε σύγκριση με το προηγούμενο έτος (80), και παρόλο που αυτό ακούγεται θετικό, το 2022 έσπασε ρεκόρ όσον αφορά τον αριθμό των zero-day που αξιοποιήθηκαν ενεργά. Οι ερευνητές πιστεύουν ότι η τάση θα επιδεινωθεί φέτος.
</p>
]]></description><guid isPermaLink="false">8458</guid><pubDate>Tue, 21 Mar 2023 12:12:47 +0000</pubDate></item><item><title>&#x397; Google &#x3BB;&#x3AD;&#x3B5;&#x3B9; &#x3CC;&#x3C4;&#x3B9; &#x3C4;&#x3BF; &#x3AF;&#x3C3;&#x3C9;&#x3C2; &#x3C4;&#x3BF; &#x3C4;&#x3B7;&#x3BB;&#x3AD;&#x3C6;&#x3C9;&#x3BD;&#x3CC; &#x3C3;&#x3B1;&#x3C2; &#x3BA;&#x3B9;&#x3BD;&#x3B4;&#x3C5;&#x3BD;&#x3B5;&#x3CD;&#x3B5;&#x3B9; &#x3AD;&#x3C9;&#x3C2; &#x3CC;&#x3C4;&#x3BF;&#x3C5; &#x3B4;&#x3B9;&#x3BF;&#x3C1;&#x3B8;&#x3C9;&#x3B8;&#x3B5;&#x3AF; &#x3B5;&#x3C0;&#x3B9;&#x3BA;&#x3AF;&#x3BD;&#x3B4;&#x3C5;&#x3BD;&#x3BF; &#x3BA;&#x3B5;&#x3BD;&#x3CC; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3C3;&#x3C4;&#x3BF; modem</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-google-%CE%BB%CE%AD%CE%B5%CE%B9-%CF%8C%CF%84%CE%B9-%CF%84%CE%BF-%CE%AF%CF%83%CF%89%CF%82-%CF%84%CE%BF-%CF%84%CE%B7%CE%BB%CE%AD%CF%86%CF%89%CE%BD%CF%8C-%CF%83%CE%B1%CF%82-%CE%BA%CE%B9%CE%BD%CE%B4%CF%85%CE%BD%CE%B5%CF%8D%CE%B5%CE%B9-%CE%AD%CF%89%CF%82-%CF%8C%CF%84%CE%BF%CF%85-%CE%B4%CE%B9%CE%BF%CF%81%CE%B8%CF%89%CE%B8%CE%B5%CE%AF-%CE%B5%CF%80%CE%B9%CE%BA%CE%AF%CE%BD%CE%B4%CF%85%CE%BD%CE%BF-%CE%BA%CE%B5%CE%BD%CF%8C-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CF%83%CF%84%CE%BF-modem/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_03/akrales_220309_4977_0336.webp.5fcf267a375ca44ac1caeb8d529d33cc.webp" /></p>
<p>
	Το <strong>Project Zero</strong>, η ομάδα της <strong>Google </strong>που ασχολείται με την έρευνα ασφάλειας, βρήκε μερικά μεγάλα προβλήματα στα μόντεμ της Samsung που τροφοδοτούν συσκευές όπως τα <strong>Pixel 6</strong>, <strong>Pixel 7</strong> και ορισμένα μοντέλα των <strong>Galaxy S22</strong> και <strong>A53</strong>. Σύμφωνα με την ανάρτησή της στο blog, μια σειρά από μόντεμ <strong>Exynos </strong>έχουν μια σειρά από ευπάθειες που θα μπορούσαν να "επιτρέψουν σε έναν εισβολέα να θέσει σε κίνδυνο ένα τηλέφωνο από απόσταση σε επίπεδο baseband χωρίς καμία αλληλεπίδραση με τον χρήστη" χωρίς να χρειάζεται κάτι περισσότερο από τον αριθμό τηλεφώνου του θύματος. Και, δυστυχώς, φαίνεται ότι η <strong>Samsung </strong>καθυστερεί να το διορθώσει.
</p>

<p>
	Η ομάδα προειδοποιεί επίσης ότι έμπειροι χάκερ θα μπορούσαν να εκμεταλλευτούν το ζήτημα "<em>με περιορισμένη μόνο πρόσθετη έρευνα και ανάπτυξη</em>". Η <strong>Google </strong>λέει ότι η ενημερωμένη έκδοση ασφαλείας του Μαρτίου για τα <strong>Pixel </strong>θα πρέπει να επιδιορθώσει το πρόβλημα - αν και το <strong>9to5Google </strong>σημειώνει ότι δεν είναι ακόμη διαθέσιμη για τα <strong>Pixel 6, 6 Pro και 6a</strong>. Οι ερευνητές λένε ότι πιστεύουν ότι οι ακόλουθες συσκευές μπορεί να διατρέχουν κίνδυνο:
</p>

<ul>
	<li>
		Κινητές συσκευές της <strong>Samsung</strong>, συμπεριλαμβανομένων εκείνων των σειρών <strong>Galaxy S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 </strong>και <strong>A04</strong>
	</li>
	<li>
		Κινητές συσκευές της <strong>Vivo</strong>, συμπεριλαμβανομένων εκείνων των σειρών <strong>S16, S15, S6, X70, X60 </strong>και <strong>X30</strong>.
	</li>
	<li>
		τυχόν <strong>φορητές συσκευές</strong> που χρησιμοποιούν το <strong>chipset Exynos W920</strong>
	</li>
	<li>
		οποιαδήποτε <strong>οχήματα</strong> που χρησιμοποιούν το <strong>chipset Exynos Auto T5123</strong>
	</li>
</ul>

<p>
	Αξίζει να σημειωθεί ότι, για να είναι ευάλωτες οι συσκευές, πρέπει να χρησιμοποιούν ένα από τα επηρεαζόμενα μόντεμ της <strong>Samsung</strong>. Για πολλούς κατόχους του <strong>S22</strong>, αυτό θα μπορούσε να είναι μια ανακούφιση - τα τηλέφωνα που πωλούνται εκτός Ευρώπης και ορισμένων αφρικανικών χωρών έχουν επεξεργαστή <strong>Qualcomm </strong>και χρησιμοποιούν επίσης μόντεμ <strong>Qualcomm</strong>, και επομένως θα πρέπει να είναι ασφαλή από αυτά τα συγκεκριμένα ζητήματα. Αλλά τα τηλέφωνα με επεξεργαστές <strong>Exynos</strong>, όπως το δημοφιλές midrange <strong>A53 </strong>και το ευρωπαϊκό <strong>S22</strong>, μπορεί να είναι ευάλωτα.
</p>

<p>
	Θεωρητικά, τα <strong>S21 </strong>και <strong>S23 </strong>είναι ασφαλή - οι πιο πρόσφατες ναυαρχίδες της <strong>Samsung </strong>χρησιμοποιούν <strong>Qualcomm </strong>παγκοσμίως, και οι παλαιότερες με τσιπ <strong>Exynos </strong>χρησιμοποιούν ένα μόντεμ που δεν εμφανίζεται στη λίστα της <strong>Samsung </strong>με τα επηρεαζόμενα τσιπ.
</p>

<p>
	Εάν γνωρίζετε ότι το τηλέφωνό σας χρησιμοποιεί ένα από τα ευάλωτα μόντεμ και ανησυχείτε για την ασφάλεια σας (θυμηθείτε, οι επιθέσεις θα μπορούσαν να "θέσουν σε κίνδυνο τις επηρεαζόμενες συσκευές σιωπηλά και εξ αποστάσεως"), το <strong>Project Zero</strong> αναφέρει ότι μπορείτε να προστατευτείτε απενεργοποιώντας τις κλήσεις <strong>Wi-Fi</strong> και το <strong>Voice-over-LTE</strong>. Ναι, οι κλήσεις σας θα είναι χειρότερες, αλλά μάλλον αξίζει τον κόπο.
</p>

<p>
	 
</p>

<div class="ipsEmbeddedOther" contenteditable="false">
	<iframe allowfullscreen="" class="ipsEmbed_finishedLoading" data-embedid="embed8574816139" src="https://www.thelab.gr/applications/core/interface/index.html" style="overflow: hidden; height: 477px;" data-embed-src="https://www.thelab.gr/index.php?app=core&amp;module=system&amp;controller=embed&amp;url=https://twitter.com/maddiestone/status/1636469657136959488"></iframe>
</div>

<p>
	<br>
	Παραδοσιακά, οι ερευνητές ασφαλείας περιμένουν μέχρι να είναι διαθέσιμη μια διόρθωση πριν ανακοινώσουν ότι βρήκαν το σφάλμα ή μέχρι να περάσει ένα συγκεκριμένο χρονικό διάστημα από τότε που το ανέφεραν χωρίς να είναι ορατή κάποια διόρθωση. Φαίνεται ότι πρόκειται για τη δεύτερη περίπτωση εδώ - όπως σημειώνει το <strong>TechCrunch</strong>, η ερευνήτρια του <strong>Project Zero</strong>, <strong>Maddie Stone</strong>, έγραψε στο <strong>Twitter </strong>ότι "<em>οι τελικοί χρήστες δεν έχουν ακόμα <strong>patches 90 ημέρες μετά την αναφορά</strong></em>", το οποίο φαίνεται να είναι μια προτροπή προς τη <strong>Samsung </strong>και άλλους προμηθευτές ότι πρέπει να ασχοληθούν με το ζήτημα.
</p>

<p>
	Συνολικά, το <strong>Project Zero</strong> βρήκε 18 ευπάθειες στα μόντεμ. Τέσσερις είναι οι πραγματικά κακές που επιτρέπουν την "<em>απομακρυσμένη εκτέλεση κώδικα από το Internet σε baseband</em>" και η <strong>Google </strong>λέει ότι δεν μοιράζεται πρόσθετες πληροφορίες σχετικά με αυτές αυτή τη στιγμή, παρά τη συνήθη πολιτική αποκάλυψης. (Και πάλι, λόγω του γεγονότος ότι πιστεύει ότι θα μπορούσαν πολύ εύκολα να αξιοποιηθούν). Τα υπόλοιπα ήταν πιο ήσσονος σημασίας, απαιτώντας "<em>είτε έναν κακόβουλο φορέα εκμετάλλευσης κινητού δικτύου είτε έναν εισβολέα με τοπική πρόσβαση στη συσκευή</em>". Για να είμαστε σαφείς, αυτό δεν είναι ακόμα σπουδαίο - έχουμε δει πόσο σαθρή μπορεί να είναι η ασφάλεια των παρόχων - αλλά τουλάχιστον δεν είναι τόσο κακές όσο οι άλλες.
</p>
]]></description><guid isPermaLink="false">8446</guid><pubDate>Fri, 17 Mar 2023 12:30:47 +0000</pubDate></item><item><title>&#x3A7;&#x3C1;&#x3B7;&#x3C3;&#x3B9;&#x3BC;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3B5;&#x3AF;&#x3C4;&#x3B5; &#x3B1;&#x3BA;&#x3CC;&#x3BC;&#x3B1; authenticators &#x3B3;&#x3B9;&#x3B1; MFA; &#x3A5;&#x3C0;&#x3AC;&#x3C1;&#x3C7;&#x3B5;&#x3B9; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3CC; &#x3C0;&#x3BF;&#x3C5; &#x3BC;&#x3C0;&#x3BF;&#x3C1;&#x3B5;&#x3AF; &#x3BD;&#x3B1; &#x3C3;&#x3B1;&#x3C2; &#x3C7;&#x3B1;&#x3BA;&#x3AC;&#x3C1;&#x3B5;&#x3B9; &#x3BF;&#x3CD;&#x3C4;&#x3C9;&#x3C2; &#x3AE; &#x3AC;&#x3BB;&#x3BB;&#x3C9;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%87%CF%81%CE%B7%CF%83%CE%B9%CE%BC%CE%BF%CF%80%CE%BF%CE%B9%CE%B5%CE%AF%CF%84%CE%B5-%CE%B1%CE%BA%CF%8C%CE%BC%CE%B1-authenticators-%CE%B3%CE%B9%CE%B1-mfa-%CF%85%CF%80%CE%AC%CF%81%CF%87%CE%B5%CE%B9-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CF%8C-%CF%80%CE%BF%CF%85-%CE%BC%CF%80%CE%BF%CF%81%CE%B5%CE%AF-%CE%BD%CE%B1-%CF%83%CE%B1%CF%82-%CF%87%CE%B1%CE%BA%CE%AC%CF%81%CE%B5%CE%B9-%CE%BF%CF%8D%CF%84%CF%89%CF%82-%CE%AE-%CE%AC%CE%BB%CE%BB%CF%89%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_03/multi-factor-authentication-mfa-2fa-800x480.jpeg.5ac08579f45f848aba34522833e3c551.jpeg" /></p>

<p>
	Η <strong>Microsoft </strong>παρουσίασε την Τρίτη ένα λογισμικό προς πώληση σε διαδικτυακά φόρουμ που διευκολύνει τους εγκληματίες να αναπτύσσουν με επιτυχία εκστρατείες <strong>phishing </strong>,που θέτουν σε κίνδυνο λογαριασμούς, ακόμη και όταν αυτοί προστατεύονται από την πιο συνηθισμένη μορφή ελέγχου ταυτότητας πολλαπλών παραγόντων (multi-factor authenitcation - MFA).
</p>

<p>
	Το phishing κιτ, είναι ο κινητήρας που τροφοδοτεί περισσότερα από 1 εκατομμύριο κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου κάθε μέρα, <a href="https://www.microsoft.com/en-us/security/blog/2023/03/13/dev-1101-enables-high-volume-aitm-campaigns-with-open-source-phishing-kit/" rel="external">δήλωσαν ερευνητές</a> της ομάδας <strong>Microsoft Threat Intelligence</strong>. Το λογισμικό, το οποίο πωλείται προς <strong>300 δολάρια </strong>για μια τυπική έκδοση και <strong>1.000 δολάρια για τους χρήστες VIP</strong>, προσφέρει μια σειρά από προηγμένα χαρακτηριστικά για τον εξορθολογισμό της ανάπτυξης των εκστρατειών <strong>phishing </strong>και την αύξηση των πιθανοτήτων τους να παρακάμψουν τις άμυνες κατά του <strong>phishing</strong>.
</p>

<p>
	Ένα από τα πιο σημαντικά χαρακτηριστικά είναι η ενσωματωμένη δυνατότητα παράκαμψης ορισμένων μορφών ελέγχου ταυτότητας πολλαπλών παραγόντων. Γνωστή και ως <strong>MFA</strong>, έλεγχος ταυτότητας δύο παραγόντων ή <strong>2FA</strong>, αυτή η προστασία απαιτεί από τους κατόχους λογαριασμών να αποδεικνύουν την ταυτότητά τους όχι μόνο με έναν κωδικό πρόσβασης αλλά και χρησιμοποιώντας κάτι που έχουν μόνο αυτοί (όπως ένα κλειδί ασφαλείας ή μια εφαρμογή ελέγχου ταυτότητας) ή κάτι που είναι μόνο αυτοί (όπως ένα δακτυλικό αποτύπωμα ή μια σάρωση προσώπου). Η <strong>MFA </strong>έχει γίνει μια σημαντική άμυνα κατά της κλοπής λογαριασμών, επειδή η κλοπή ενός κωδικού πρόσβασης από μόνη της δεν αρκεί για να αποκτήσει ο επιτιθέμενος τον έλεγχο.
</p>

<p>
	Η αποτελεσματικότητα της <strong>MFA </strong>δεν έχει περάσει απαρατήρητη από τους <strong>phishers</strong>. Αρκετές εκστρατείες που ήρθαν στο φως τους τελευταίους μήνες υπογράμμισαν την ευπάθεια των συστημάτων MFA που χρησιμοποιούν <strong>TOTPs</strong>, συντομογραφία για τους κωδικούς πρόσβασης μιας χρήσης με βάση το χρόνο (time-based one-time passwords), οι οποίοι παράγονται από εφαρμογές ελέγχου ταυτότητας. Μια εκστρατεία, <a href="https://arstechnica.com/information-technology/2022/07/microsoft-details-phishing-campaign-that-can-hijack-mfa-protected-accounts/" rel="external">που αποκαλύφθηκε από τη Microsoft</a>, είχε ως στόχο περισσότερους από 10.000 επιχειρήσεις και οργανισμούς σε διάστημα 10 μηνών. Η άλλη <a href="https://arstechnica.com/information-technology/2022/08/phishers-breach-twilio-and-target-cloudflare-using-workers-home-numbers/" rel="external">παραβίασε με επιτυχία το δίκτυο</a> της εταιρείας ασφαλείας <strong>Twilio</strong>.
</p>

<p>
	Όπως και το <strong>phishing κιτ</strong> που παρουσίασε λεπτομερώς η <strong>Microsoft</strong> την Τρίτη, οι δύο παραπάνω εκστρατείες χρησιμοποίησαν μια τεχνική γνωστή ως <strong>AitM</strong>, που σημαίνει <strong>adversary in the middle</strong> (αντίπαλος στη μέση). Λειτουργεί με την τοποθέτηση ενός ιστότοπου <strong>phishing </strong>μεταξύ του στοχευόμενου χρήστη και του ιστότοπου στον οποίο ο χρήστης προσπαθεί να συνδεθεί. Όταν ο χρήστης εισάγει τον κωδικό πρόσβασης στην ψεύτικη τοποθεσία, η ψεύτικη τοποθεσία τον μεταβιβάζει στην πραγματική τοποθεσία σε πραγματικό χρόνο. Εάν ο πραγματικός ιστότοπος απαντήσει με μια προτροπή για ένα <strong>TOTP</strong>, ο ψεύτικος ιστότοπος λαμβάνει την προτροπή και τη διαβιβάζει πίσω στον στόχο, επίσης σε πραγματικό χρόνο. Όταν ο στόχος εισάγει το <strong>TOTP </strong>στον ψεύτικο ιστότοπο, ο ψεύτικος ιστότοπος το στέλνει στον πραγματικό ιστότοπο.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="174822" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_03/AiTM-phishing-attack-diagram-1536x764-1.png.14d9703f16609bb94ef43d37c56d33e0.png" rel=""><img alt="AiTM-phishing-attack-diagram-1536x764-1.png" class="ipsImage ipsImage_thumbnailed" data-fileid="174822" data-ratio="49.78" data-unique="0s7cpmc9l" style="height: auto;" width="930" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_03/AiTM-phishing-attack-diagram-1536x764-1.thumb.png.734a645f2a7ae7b48f6f6dc9f958e175.png" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Για να διασφαλιστεί ότι το <strong>TOTP </strong>εισάγεται εντός του χρονικού ορίου (συνήθως περίπου 30 δευτερόλεπτα), οι <strong>phishers </strong>χρησιμοποιούν <strong>bots </strong>που βασίζονται στο <strong>Telegram </strong>ή σε άλλα προγράμματα ανταλλαγής μηνυμάτων σε πραγματικό χρόνο που εισάγουν αυτόματα τα διαπιστευτήρια γρήγορα. Μόλις ολοκληρωθεί η διαδικασία, ο πραγματικός ιστότοπος στέλνει ένα <strong>cookie </strong>ελέγχου ταυτότητας στον ψεύτικο ιστότοπο. Με αυτό, οι <strong>phishers </strong>έχουν όλα όσα χρειάζονται για να καταλάβουν τον λογαριασμό.
</p>

<p>
	Τον περασμένο Μάιο, μια εγκληματική ομάδα που η <strong>Microsoft </strong>εντοπίζει ως <strong>DEV-1101</strong> άρχισε να διαφημίζει ένα <strong>phishing κιτ</strong> που νικά όχι μόνο το <strong>MFA </strong>που βασίζεται σε κωδικούς πρόσβασης μιας χρήσης αλλά και άλλες αυτοματοποιημένες άμυνες που χρησιμοποιούνται ευρέως. Ένα χαρακτηριστικό εισάγει ένα <strong>CAPTCHA </strong>στη διαδικασία, για να διασφαλίσει ότι τα προγράμματα περιήγησης που λειτουργούν με ανθρώπινη βοήθεια μπορούν να έχουν πρόσβαση στην τελική σελίδα <strong>phishing</strong>, αλλά όχι οι αυτοματοποιημένες άμυνες. Μια άλλη λειτουργία ανακατευθύνει για λίγο το πρόγραμμα περιήγησης του στόχου από τον αρχικό σύνδεσμο που περιλαμβάνεται στο μήνυμα ηλεκτρονικού ταχυδρομείου phishing σε έναν καλοήθη ιστότοπο πριν φτάσει στον ιστότοπο <strong>phishing</strong>. Η ανακατεύθυνση βοηθάει να νικηθούν οι λίστες αποκλεισμού γνωστών κακόβουλων διευθύνσεων URL.
</p>

<p>
	Οι διαφημίσεις που άρχισαν να εμφανίζονται τον περασμένο Μάιο περιέγραφαν το κιτ ως μια εφαρμογή phishing γραμμένη σε <strong>NodeJS </strong>που προσφέρει δυνατότητες <strong>PHP reverse-proxy</strong> για την παράκαμψη των <strong>MFA </strong>και <strong>CAPTCHA </strong>και ανακατευθύνσεις για την παράκαμψη άλλων αμυντικών συστημάτων. Οι διαφημίσεις προωθούν άλλες δυνατότητες, όπως η αυτοματοποιημένη εγκατάσταση και ένα ευρύ φάσμα προεγκατεστημένων προτύπων για τη μίμηση υπηρεσιών όπως το <strong>Microsoft Office</strong> ή το <strong>Outlook</strong>.
</p>

<p>
	"Αυτά τα χαρακτηριστικά καθιστούν το κιτ ελκυστικό για πολλούς διαφορετικούς φορείς που το χρησιμοποιούν συνεχώς από τότε που έγινε διαθέσιμο τον Μάιο του 2022", έγραψαν οι ερευνητές της <strong>Microsoft</strong>. "Οι δράστες που χρησιμοποιούν αυτό το κιτ έχουν διαφορετικά κίνητρα και στόχευση και μπορεί να στοχεύουν σε οποιαδήποτε βιομηχανία ή τομέα".
</p>

<p>
	Η δημοσίευση συνέχισε να απαριθμεί διάφορα μέτρα που μπορούν να χρησιμοποιήσουν οι πελάτες για να αντιμετωπίσουν τις δυνατότητες αποφυγής του κιτ, συμπεριλαμβανομένου του <strong>Windows Defender</strong> και των λύσεων anti-phishing. Δυστυχώς, η ανάρτηση παρέβλεψε το πιο αποτελεσματικό μέτρο, το οποίο είναι η MFA με βάση το βιομηχανικό πρότυπο που είναι γνωστό ως <strong>FIDO2</strong>. Μέχρι στιγμής, δεν υπάρχουν γνωστές επιθέσεις ηλεκτρονικού ψαρέματος διαπιστευτηρίων που να νικούν το <strong>FIDO2</strong>, καθιστώντας το ένα από τα πιο αποτελεσματικά εμπόδια για την κατάληψη λογαριασμών.
</p>

<p>
	Για περισσότερες πληροφορίες σχετικά με τη συμβατή με το <strong>FIDO2 MFA </strong>δείτε <a href="https://arstechnica.com/information-technology/2022/05/how-apple-google-and-microsoft-will-kill-passwords-and-phishing-in-1-stroke/" rel="external">εδώ</a>, <a href="https://arstechnica.com/information-technology/2022/10/passkeys-microsoft-apple-and-googles-password-killer-are-finally-here/" rel="external">εδώ</a> και <a href="https://arstechnica.com/information-technology/2020/07/apple-has-finally-embraced-key-based-2fa-so-should-you/" rel="external">εδώ</a>.<br>
	Η επίθεση <strong>phishing </strong>που παραβίασε το δίκτυο της <strong>Twilio </strong>λειτούργησε επειδή ένας από τους στοχευμένους υπαλλήλους εισήγαγε ένα <strong>TOTP </strong>που δημιουργήθηκε από τον ελεγκτή αυθεντικότητας στον ψεύτικο ιστότοπο σύνδεσης του επιτιθέμενου. Η ίδια εκστρατεία απέτυχε εναντίον του δικτύου διανομής περιεχομένου <strong>Cloudflare </strong>επειδή η εταιρεία χρησιμοποίησε <strong>MFA </strong>με βάση το <strong>FIDO2</strong>.
</p>

]]></description><guid isPermaLink="false">8444</guid><pubDate>Thu, 16 Mar 2023 14:59:00 +0000</pubDate></item><item><title>&#x39F;&#x3B9; &#x3B5;&#x3C0;&#x3B9;&#x3B8;&#x3AD;&#x3C3;&#x3B5;&#x3B9;&#x3C2; Ransomware &#x3AD;&#x3C7;&#x3BF;&#x3C5;&#x3BD; &#x3B5;&#x3B9;&#x3C3;&#x3AD;&#x3BB;&#x3B8;&#x3B5;&#x3B9; &#x3C3;&#x3B5; &#x3BC;&#x3B9;&#x3B1; &#x3BD;&#x3AD;&#x3B1; &#x3C6;&#x3AC;&#x3C3;&#x3B7;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BF%CE%B9-%CE%B5%CF%80%CE%B9%CE%B8%CE%AD%CF%83%CE%B5%CE%B9%CF%82-ransomware-%CE%AD%CF%87%CE%BF%CF%85%CE%BD-%CE%B5%CE%B9%CF%83%CE%AD%CE%BB%CE%B8%CE%B5%CE%B9-%CF%83%CE%B5-%CE%BC%CE%B9%CE%B1-%CE%BD%CE%AD%CE%B1-%CF%86%CE%AC%CF%83%CE%B7/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_03/lockers-800x533.jpg.858abdf29e3586ce19fda79f3e327899.jpg" /></p>
<p>
	Τον Φεβρουάριο, επιτιθέμενοι από την ομάδα λύτρων <strong>BlackCat </strong>με έδρα τη Ρωσία χτύπησαν ένα ιατρείο στην κομητεία <strong>Lackawanna </strong>της Πενσυλβάνια, το οποίο ανήκει στο <strong>Lehigh Valley Health Network</strong> (<strong>LVHN</strong>). Τότε, το <strong>LVHN </strong>δήλωσε ότι η επίθεση "αφορούσε" ένα σύστημα φωτογραφιών ασθενών που σχετιζόταν με την ακτινοθεραπεία ογκολογίας. Ο όμιλος υγειονομικής περίθαλψης δήλωσε ότι η <strong>BlackCat </strong>είχε εκδώσει αίτημα για λύτρα, "αλλά το <strong>LVHN </strong>αρνήθηκε να πληρώσει αυτή την εγκληματική επιχείρηση".
</p>

<p>
	Μετά από μερικές εβδομάδες, η <strong>BlackCat </strong>απείλησε να δημοσιεύσει τα δεδομένα που είχαν κλαπεί από το σύστημα. "<em>Το ιστολόγιό μας παρακολουθείται από πολλά μέσα ενημέρωσης παγκοσμίως, η υπόθεση θα δημοσιοποιηθεί ευρέως και θα προκαλέσει σημαντική ζημιά στην επιχείρησή σας</em>", έγραψε η <strong>BlackCat</strong> στον ιστότοπο εκβιασμού στο σκοτεινό διαδίκτυο. "<em>Ο χρόνος σας τελειώνει. Είμαστε έτοιμοι να εξαπολύσουμε όλη μας τη δύναμη εναντίον σας!</em>" Στη συνέχεια, οι επιτιθέμενοι δημοσίευσαν τρία στιγμιότυπα οθόνης με καρκινοπαθείς που έλαβαν ακτινοθεραπεία και επτά έγγραφα που περιείχαν πληροφορίες ασθενών.
</p>

<p>
	Οι ιατρικές φωτογραφίες είναι γραφικές και προσωπικές, απεικονίζοντας γυμνά στήθη ασθενών σε διάφορες γωνίες και θέσεις. Και ενώ τα νοσοκομεία και οι εγκαταστάσεις υγειονομικής περίθαλψης αποτελούν εδώ και καιρό αγαπημένο στόχο των <strong>συμμοριών ransomware</strong>, οι ερευνητές λένε ότι η κατάσταση στο <strong>LVHN </strong>μπορεί να υποδηλώνει μια αλλαγή στην απελπισία των επιτιθέμενων και την προθυμία τους να φτάσουν σε ακρότητες χωρίς το παραμικρό έλεος, καθώς οι στόχοι <strong>ransomware </strong>αρνούνται όλο και περισσότερο να πληρώσουν.<br>
	"Καθώς όλο και λιγότερα θύματα πληρώνουν τα λύτρα, οι δράστες <strong>ransomware </strong>γίνονται πιο επιθετικοί στις τεχνικές εκβιασμού τους", λέει ο <strong>Allan Liska</strong>, αναλυτής της εταιρείας ασφαλείας <strong>Recorded Future</strong> που ειδικεύεται στο <strong>ransomware</strong>. "Νομίζω ότι θα δούμε περισσότερα τέτοια φαινόμενα. Ακολουθεί στενά τα πρότυπα σε περιπτώσεις απαγωγών, όπου όταν οι οικογένειες των θυμάτων αρνούνταν να πληρώσουν, οι απαγωγείς μπορεί να έστελναν ένα αυτί ή άλλο μέρος του σώματος του θύματος".
</p>

<p>
	Οι ερευνητές λένε ότι ένα άλλο παράδειγμα αυτών των βίαιων κλιμακώσεων ήρθε την Τρίτη, όταν η αναδυόμενη συμμορία <strong>ransomware Medusa </strong>δημοσίευσε δείγματα δεδομένων που κλάπηκαν από τα δημόσια σχολεία της Μινεάπολης σε μια επίθεση του Φεβρουαρίου, η οποία συνοδεύτηκε από <strong>απαίτηση λύτρων ύψους 1 εκατομμυρίου δολαρίων</strong>. Τα στιγμιότυπα οθόνης που διέρρευσαν περιλαμβάνουν σαρώσεις χειρόγραφων σημειώσεων που περιγράφουν ισχυρισμούς για σεξουαλική επίθεση και τα ονόματα ενός μαθητή και δύο μαθητριών που εμπλέκονται στο περιστατικό.
</p>

<p>
	"Σημειώστε ότι η <strong>MPS </strong>δεν κατέβαλε λύτρα", ανέφερε η σχολική περιφέρεια της Μινεσότα σε ανακοίνωσή της στις αρχές Μαρτίου. Η σχολική περιφέρεια εγγράφει περισσότερους από 36.000 μαθητές, αλλά τα δεδομένα προφανώς περιέχουν αρχεία που αφορούν μαθητές, προσωπικό και γονείς που χρονολογούνται από το 1995. Την περασμένη εβδομάδα, η <strong>Medusa </strong>δημοσίευσε ένα βίντεο διάρκειας 50 λεπτών, στο οποίο οι επιτιθέμενοι εμφανίζονταν να ξεφυλλίζουν και να εξετάζουν όλα τα δεδομένα που έκλεψαν από το σχολείο, μια ασυνήθιστη τεχνική για να διαφημίσουν ποιες ακριβώς πληροφορίες κατέχουν αυτή τη στιγμή. Η Medusa προσφέρει τρία κουμπιά στον ιστότοπό της στο dark-web, ένα για να πληρώσει κάποιος 1 εκατομμύριο δολάρια για να αγοράσει τα κλεμμένα δεδομένα του MPS, ένα για να πληρώσει η ίδια η σχολική περιφέρεια τα λύτρα και να διαγραφούν τα κλεμμένα δεδομένα και ένα για να πληρώσει 50.000 δολάρια για να παρατείνει την προθεσμία των λύτρων κατά μία ημέρα.
</p>

<p>
	"Αυτό που είναι αξιοσημείωτο εδώ, νομίζω, είναι ότι στο παρελθόν οι συμμορίες έπρεπε πάντα να βρίσκουν μια ισορροπία μεταξύ του να πιέζουν τα θύματά τους να πληρώσουν και να μην κάνουν τόσο αποτρόπαια, τρομερά, κακά πράγματα που τα θύματα να μην θέλουν να ασχοληθούν μαζί τους", λέει ο <strong>Brett Callow</strong>, αναλυτής απειλών στην εταιρεία antivirus <strong>Emsisoft</strong>. "Αλλά επειδή οι στόχοι δεν πληρώνουν τόσο συχνά, οι συμμορίες πιέζουν τώρα περισσότερο. Είναι κακή δημοσιότητα να έχεις μια επίθεση <strong>ransomware</strong>, αλλά όχι τόσο τρομερή όσο ήταν κάποτε - και είναι πραγματικά κακή δημοσιότητα να σε βλέπουν να πληρώνεις έναν οργανισμό που κάνει τρομερά, αποτρόπαια πράγματα".
</p>

<p>
	Η δημόσια πίεση αυξάνεται σίγουρα. Σε απάντηση στις φωτογραφίες ασθενών που διέρρευσαν αυτή την εβδομάδα, για παράδειγμα, το <strong>LVHN </strong>ανέφερε σε δήλωσή του: "<em>Αυτή η ασυνείδητη εγκληματική πράξη εκμεταλλεύεται τους ασθενείς που λαμβάνουν θεραπεία για τον καρκίνο και το LVHN καταδικάζει αυτή την κατάπτυστη συμπεριφορά</em>".
</p>

<p>
	Το<strong> Internet Crime Complaint Center</strong> (<strong>IC3</strong>) του FBI,  ανέφερε στην ετήσια έκθεσή του για το έγκλημα στο Διαδίκτυο, ότι έλαβε <strong>2.385 αναφορές για επιθέσεις ransomware το 2022</strong>, συνολικής αξίας <strong>34,3 εκατομμυρίων δολαρίων</strong> σε απώλειες. Οι αριθμοί ήταν μειωμένοι από<strong> 3.729 καταγγελίες ransomware και 49 εκατομμύρια δολάρια σε συνολικές απώλειες το 2021</strong>. "<em>Ήταν πρόκληση για το FBI να εξακριβώσει τον πραγματικό αριθμό των θυμάτων ransomware, καθώς πολλές μολύνσεις δεν δηλώνονται στην επιβολή του νόμου</em>", σημειώνεται στην έκθεση.
</p>

<p>
	Αλλά η έκθεση κάνει ειδική αναφορά στην εξελισσόμενη και πιο επιθετική συμπεριφορά εκβιασμού. "<em>Το 2022, το IC3 είδε αύξηση σε μια πρόσθετη τακτική εκβιασμού που χρησιμοποιείται για τη διευκόλυνση του ransomware</em>", γράφει το <strong>FBI</strong>. "<em>Οι φορείς απειλών πιέζουν τα θύματα να πληρώσουν απειλώντας να δημοσιεύσουν τα κλεμμένα δεδομένα εάν δεν πληρώσουν τα λύτρα</em>".
</p>

<p>
	Κατά κάποιο τρόπο, η αλλαγή είναι ένα θετικό σημάδι ότι οι προσπάθειες για την καταπολέμηση του ransomware αποδίδουν. Εάν αρκετοί οργανισμοί διαθέτουν τους πόρους και τα εργαλεία για να αντισταθούν στην καταβολή λύτρων, οι επιτιθέμενοι μπορεί τελικά να μην είναι σε θέση να δημιουργήσουν τα έσοδα που επιθυμούν και, ιδανικά, θα εγκαταλείψουν εντελώς το ransomware. Αυτό όμως καθιστά αυτή τη στροφή προς πιο επιθετικές τακτικές μια επισφαλή στιγμή.
</p>

<p>
	"<em>Πραγματικά δεν έχουμε ξαναδεί τέτοια πράγματα. Ομάδες έχουν κάνει δυσάρεστα πράγματα, αλλά ήταν ενήλικες που είχαν ως στόχο, δεν ήταν ασθενείς με καρκίνο ή μαθητές</em>", λέει ο <strong>Callow </strong>της <strong>Emsisoft</strong>. "<em>Ελπίζω ότι αυτές οι τακτικές θα τους γυρίσουν μπούμερανγκ και ότι οι εταιρείες θα πουν όχι, δεν μπορούμε να φανούμε ότι χρηματοδοτούμε μια οργάνωση που κάνει αυτά τα αποτρόπαια πράγματα. Αυτή είναι η δική μου ελπίδα τουλάχιστον. Το αν θα αντιδράσουν με αυτόν τον τρόπο μένει να το δούμε</em>".
</p>
]]></description><guid isPermaLink="false">8441</guid><pubDate>Wed, 15 Mar 2023 15:54:55 +0000</pubDate></item><item><title>&#x3A0;&#x3AC;&#x3BD;&#x3C9; &#x3B1;&#x3C0;&#x3CC; 721 &#x3B5;&#x3BA;&#x3B1;&#x3C4;&#x3BF;&#x3BC;&#x3BC;&#x3CD;&#x3C1;&#x3B9;&#x3B1; &#x3BA;&#x3C9;&#x3B4;&#x3B9;&#x3BA;&#x3BF;&#x3CD;&#x3C2; &#x3C0;&#x3C1;&#x3CC;&#x3C3;&#x3B2;&#x3B1;&#x3C3;&#x3B7;&#x3C2; &#x3B4;&#x3B9;&#x3AD;&#x3C1;&#x3C1;&#x3B5;&#x3C5;&#x3C3;&#x3B1;&#x3BD; &#x3C3;&#x3B5; &#x3C4;&#x3C1;&#x3AF;&#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3C4;&#x3BF; 2022</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%80%CE%AC%CE%BD%CF%89-%CE%B1%CF%80%CF%8C-721-%CE%B5%CE%BA%CE%B1%CF%84%CE%BF%CE%BC%CE%BC%CF%8D%CF%81%CE%B9%CE%B1-%CE%BA%CF%89%CE%B4%CE%B9%CE%BA%CE%BF%CF%8D%CF%82-%CF%80%CF%81%CF%8C%CF%83%CE%B2%CE%B1%CF%83%CE%B7%CF%82-%CE%B4%CE%B9%CE%AD%CF%81%CF%81%CE%B5%CF%85%CF%83%CE%B1%CE%BD-%CF%83%CE%B5-%CF%84%CF%81%CE%AF%CF%84%CE%BF%CF%85%CF%82-%CF%84%CE%BF-2022/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_03/GettyImages-493602237.webp.f3cd934a1bc946d00464538553dc5d5c.webp" /></p>
<p>
	Δεν υπάρχει απλούστερος τρόπος για να παραβιάσετε το λογαριασμό κάποιου από το να εισάγετε το όνομα χρήστη και τον κωδικό πρόσβασής του. Στην πραγματικότητα, οι φορείς απειλών διαρρέουν συστηματικά τα διαπιστευτήρια σύνδεσης των χρηστών στο Dark Web, όπου μπορούν να αγοραστούν από εγκληματίες του κυβερνοχώρου και απατεώνες για τη διάπραξη περαιτέρω εγκλημάτων.
</p>

<p>
	Σύμφωνα με έρευνα που δημοσιεύθηκε σήμερα από τον πάροχο αναλυτικών στοιχείων κυβερνοεγκλήματος, <strong>SpyCloud</strong>, οι ερευνητές <strong>ανακάλυψαν 721,5 εκατομμύρια εκτεθειμένα διαπιστευτήρια πρόσβασης</strong> στο διαδίκτυο το 2022. Πολλά από αυτά τα διαπιστευτήρια συλλέχθηκαν από επιχειρηματικές εφαρμογές τρίτων που εκτέθηκαν σε κακόβουλο λογισμικό.
</p>

<p>
	Για να χειροτερέψουν τα πράγματα, οι ερευνητές διαπίστωσαν επίσης ότι<strong> το 72% των χρηστών</strong> των οποίων τα διαπιστευτήρια εκτέθηκαν στις παραβιάσεις του περασμένου έτους βρέθηκε<strong> να εξακολουθούν να χρησιμοποιούν ήδη παραβιασμένους κωδικούς πρόσβασης</strong>.
</p>

<p>
	Για τους επικεφαλής ασφαλείας, η έρευνα αυτή υπογραμμίζει ότι η ασφάλεια των κωδικών πρόσβασης - και η διασφάλιση ότι οι εργαζόμενοι δεν επαναχρησιμοποιούν εκτεθειμένα διαπιστευτήρια - είναι απαραίτητη για τον μετριασμό των κινδύνων για τα περιουσιακά στοιχεία δεδομένων. Η αποτυχία σε αυτό μπορεί να οδηγήσει σε σημαντική έκθεση σε απόπειρες κατάληψης λογαριασμού.
</p>

<p>
	"<em>Οι εγκληματίες του κυβερνοχώρου μπορούν να χρησιμοποιήσουν εκτεθειμένα διαπιστευτήρια για να αποκτήσουν παράνομη πρόσβαση σε εταιρικά δίκτυα με το πρόσχημα λογαριασμών εργαζομένων και καταναλωτών, ανοίγοντας την πόρτα για περισσότερες επιθέσεις στον κυβερνοχώρο, όπως η διανομή ransomware και κακόβουλου λογισμικού, η πρόσθετη κλοπή δεδομένων και η δημιουργία συνθετικών ταυτοτήτων</em>", δήλωσε ο <strong>Trevor Hilligoss</strong>, διευθυντής έρευνας ασφαλείας της <strong>SpyCloud</strong>.
</p>

<p>
	"<em>Εάν τα διαπιστευτήρια εκλάπησαν πρόσφατα μέσω κακόβουλου λογισμικού και παραμένουν ενεργά, αποτελούν μακροπρόθεσμη απειλή για τις εταιρείες, καθώς οι εγκληματίες μπορούν να χρησιμοποιήσουν τα ίδια διαπιστευτήρια για πρόσβαση σε λογαριασμούς μέχρι να εντοπιστεί και να αντιμετωπιστεί το πρόβλημα</em>", δήλωσε ο <strong>Hilligoss</strong>. 
</p>

<p>
	Με έναν τόσο μεγάλο όγκο εκτεθειμένων διαπιστευτηρίων σύνδεσης που είναι διαθέσιμα στο διαδίκτυο, είναι σημαντικό να υπενθυμίζετε σε όλους να επιλέγουν ισχυρούς κωδικούς πρόσβασης, να τους αλλάζουν περιοδικά (ιδίως αν πιστεύουν ότι έχουν εκτεθεί στο διαδίκτυο) και να χρησιμοποιούν μια λύση διαχείρισης κωδικών πρόσβασης για να αποφεύγεται η επαναχρησιμοποίηση των διαπιστευτηρίων σε πολλούς διαδικτυακούς λογαριασμούς και υπηρεσίες.
</p>
]]></description><guid isPermaLink="false">8437</guid><pubDate>Tue, 14 Mar 2023 14:09:53 +0000</pubDate></item><item><title>&#x397; Acer &#x3B5;&#x3C0;&#x3B9;&#x3B2;&#x3B5;&#x3B2;&#x3B1;&#x3B9;&#x3CE;&#x3BD;&#x3B5;&#x3B9; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3AF;&#x3B1;&#x3C3;&#x3B7; &#x3BC;&#x3B5;&#x3C4;&#x3AC; &#x3B1;&#x3C0;&#x3CC; &#x3B1;&#x3B3;&#x3B3;&#x3B5;&#x3BB;&#x3AF;&#x3B1; &#x3C0;&#x3CE;&#x3BB;&#x3B7;&#x3C3;&#x3B7;&#x3C2; &#x3C4;&#x3C9;&#x3BD; &#x3BA;&#x3BB;&#x3B5;&#x3BC;&#x3BC;&#x3AD;&#x3BD;&#x3C9;&#x3BD; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3C9;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-acer-%CE%B5%CF%80%CE%B9%CE%B2%CE%B5%CE%B2%CE%B1%CE%B9%CF%8E%CE%BD%CE%B5%CE%B9-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%AF%CE%B1%CF%83%CE%B7-%CE%BC%CE%B5%CF%84%CE%AC-%CE%B1%CF%80%CF%8C-%CE%B1%CE%B3%CE%B3%CE%B5%CE%BB%CE%AF%CE%B1-%CF%80%CF%8E%CE%BB%CE%B7%CF%83%CE%B7%CF%82-%CF%84%CF%89%CE%BD-%CE%BA%CE%BB%CE%B5%CE%BC%CE%BC%CE%AD%CE%BD%CF%89%CE%BD-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CF%89%CE%BD/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_03/Acer-breach.jpg.78886ae1be50ed12abb4dab88cdc62be.jpg" /></p>
<p>
	"<em>Πρόσφατα εντοπίσαμε ένα περιστατικό μη εξουσιοδοτημένης πρόσβασης σε έναν από τους διακομιστές εγγράφων μας για τους τεχνικούς επισκευών. Ενώ η έρευνά μας βρίσκεται σε εξέλιξη, προς το παρόν δεν υπάρχει καμία ένδειξη ότι αποθηκεύτηκαν δεδομένα καταναλωτών σε αυτόν τον διακομιστή</em>", δήλωσε η <strong>Acer</strong> στο <strong>SecurityWeek</strong> μέσω ηλεκτρονικού ταχυδρομείου.
</p>

<p>
	Η Acer εξέδωσε τη δήλωση αφού ένας χάκερ ανακοίνωσε σε ένα δημοφιλές φόρουμ για το κυβερνοέγκλημα ότι πουλάει <strong>περισσότερα από 2.800 αρχεία</strong> συνολικής χωρητικότητας <strong>160 Gb</strong> για ένα <strong>απροσδιόριστο ποσό</strong> κρυπτονομίσματος Monero.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="174649" data-ratio="50.00" data-unique="b0y3p1w5u" width="878" alt="Acer_hack.png" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_03/Acer_hack.png.b947f8487323e04492a7d0f20b1598e2.png" src="https://www.thelab.gr/applications/core/interface/js/spacer.png">
</p>

<p>
	 
</p>

<p>
	Ο χρήστης <strong>kernelware</strong>, ισχυρίζεται ότι τα αρχεία περιλαμβάνουν εμπιστευτικές διαφάνειες, εγχειρίδια προσωπικού, εμπιστευτική τεκμηρίωση προϊόντων, binary αρχεία, πληροφορίες σχετικά με την <strong>backend </strong>υποδομή της εταιρίας, εικόνες δίσκων, ψηφιακά κλειδιά αντικατάστασης προϊόντων και πληροφορίες που σχετίζονται με το BIOS των προϊόντων της.
</p>

<p>
	Ο <strong>kernelware</strong>, ο οποίος έχει καλή φήμη στο φόρουμ όπου τα δεδομένα προσφέρθηκαν προς πώληση, ισχυρίστηκε ότι τα δεδομένα <strong>εκλάπησαν </strong>στα <strong>μέσα Φεβρουαρίου</strong>.
</p>

<p>
	Αυτή δεν είναι η πρώτη φορά που η <strong>Acer </strong>επιβεβαιώνει παραβίαση δεδομένων. Τον <strong>Οκτώβριο του 2021</strong>, η εταιρία παραδέχτηκε ότι διακομιστές στην Ινδία και την Ταϊβάν παραβιάστηκαν από μια ομάδα που ισχυρίστηκε ότι έκλεψε <strong>περισσότερα από 60 Gb δεδομένων </strong>από τα συστήματα της εταιρείας.
</p>
]]></description><guid isPermaLink="false">8417</guid><pubDate>Tue, 07 Mar 2023 18:21:01 +0000</pubDate></item></channel></rss>
