<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/22/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x3A3;&#x3C5;&#x3BD;&#x3B5;&#x3BB;&#x3AE;&#x3C6;&#x3B8;&#x3B7;&#x3C3;&#x3B1;&#x3BD; &#x3C3;&#x3C4;&#x3B7;&#x3BD; &#x39F;&#x3BB;&#x3BB;&#x3B1;&#x3BD;&#x3B4;&#x3AF;&#x3B1; &#x3C4;&#x3C1;&#x3B5;&#x3B9;&#x3C2; &#x3BA;&#x3BB;&#x3AD;&#x3C6;&#x3C4;&#x3B5;&#x3C2; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3C9;&#x3BD; &#x3C0;&#x3BF;&#x3C5; &#x3B5;&#x3C5;&#x3B8;&#x3CD;&#x3BD;&#x3BF;&#x3BD;&#x3C4;&#x3B1;&#x3B9; &#x3B3;&#x3B9;&#x3B1; &#x3B6;&#x3B7;&#x3BC;&#x3B9;&#x3AD;&#x3C2; &#x3B5;&#x3BA;&#x3B1;&#x3C4;&#x3BF;&#x3BC;&#x3BC;&#x3C5;&#x3C1;&#x3AF;&#x3C9;&#x3BD; &#x3B5;&#x3C5;&#x3C1;&#x3CE;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%83%CF%85%CE%BD%CE%B5%CE%BB%CE%AE%CF%86%CE%B8%CE%B7%CF%83%CE%B1%CE%BD-%CF%83%CF%84%CE%B7%CE%BD-%CE%BF%CE%BB%CE%BB%CE%B1%CE%BD%CE%B4%CE%AF%CE%B1-%CF%84%CF%81%CE%B5%CE%B9%CF%82-%CE%BA%CE%BB%CE%AD%CF%86%CF%84%CE%B5%CF%82-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CF%89%CE%BD-%CF%80%CE%BF%CF%85-%CE%B5%CF%85%CE%B8%CF%8D%CE%BD%CE%BF%CE%BD%CF%84%CE%B1%CE%B9-%CE%B3%CE%B9%CE%B1-%CE%B6%CE%B7%CE%BC%CE%B9%CE%AD%CF%82-%CE%B5%CE%BA%CE%B1%CF%84%CE%BF%CE%BC%CE%BC%CF%85%CF%81%CE%AF%CF%89%CE%BD-%CE%B5%CF%85%CF%81%CF%8E/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_03/shutterstock_297646496-897x500.jpg.a6e664e3dbed1cc789e7aed2f93677a1.jpg" /></p>
<p>
	Τρεις νεαροί ηλικίας 18 έως 21 ετών συνελήφθησαν στην <strong>Ολλανδία </strong>για το ρόλο τους σε ένα εκτεταμένο σύστημα εκβιασμού δεδομένων που έθεσε σε κίνδυνο χιλιάδες μικρές και μεγάλες επιχειρήσεις παγκοσμίως, συμπεριλαμβανομένων εκπαιδευτικών ιδρυμάτων, εταιρειών λογισμικού, επιχειρήσεων φιλοξενίας, ηλεκτρονικών καταστημάτων και οργανισμών που συνδέονται με κρίσιμες υποδομές και υπηρεσίες. Εκτιμάται ότι κατά τη διάρκεια των παραβιάσεων εκλάπησαν προσωπικά δεδομένα δεκάδων εκατομμυρίων ανθρώπων, προκαλώντας ζημιές εκατομμυρίων ευρώ.
</p>

<p>
	Οι ύποπτοι κατηγορούνται για παραβίαση υπολογιστών, κλοπή δεδομένων, εκβιασμό και εκβιασμό, καθώς και για ξέπλυμα χρήματος. Αφού παραβίαζαν μια εταιρεία και έκλεβαν τα δεδομένα της, οι "κυβερνο-κλέφτες" απειλούσαν το θύμα ότι θα καταστρέψουν την ψηφιακή υποδομή του ή θα διαρρεύσουν τις κλεμμένες πληροφορίες στο διαδίκτυο, εάν δεν καταβάλλονταν λύτρα. Το ποσό των λύτρων κυμαινόταν μεταξύ <strong>100.000 και 700.000 ευρώ</strong>, ανάλογα με το μέγεθος του οργανισμού που είχαν παραβιάσει οι χάκερς. Συχνά, οι εγκληματίες πωλούσαν τα κλεμμένα δεδομένα στο διαδίκτυο με σκοπό το κέρδος, ανεξάρτητα από το αν τα θύματα πλήρωναν τα λύτρα.
</p>
]]></description><guid isPermaLink="false">8402</guid><pubDate>Thu, 02 Mar 2023 15:58:55 +0000</pubDate></item><item><title>LastPass: &#x39D;&#x3AD;&#x3B1; &#x3C0;&#x3B9;&#x3BF; &#x3C3;&#x3BF;&#x3B2;&#x3B1;&#x3C1;&#x3AE; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3AF;&#x3B1;&#x3C3;&#x3B7; &#x3BC;&#x3AD;&#x3C3;&#x3C9; &#x3C4;&#x3BF;&#x3C5; &#x3C0;&#x3C1;&#x3BF;&#x3C3;&#x3C9;&#x3C0;&#x3B9;&#x3BA;&#x3BF;&#x3CD; &#x3C5;&#x3C0;&#x3BF;&#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3C4;&#x3AE; &#x3B1;&#x3BD;&#x3CE;&#x3C4;&#x3B5;&#x3C1;&#x3BF;&#x3C5; &#x3BC;&#x3B7;&#x3C7;&#x3B1;&#x3BD;&#x3B9;&#x3BA;&#x3BF;&#x3CD; &#x3C4;&#x3B7;&#x3C2; &#x3B5;&#x3C4;&#x3B1;&#x3B9;&#x3C1;&#x3AF;&#x3B1;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/lastpass-%CE%BD%CE%AD%CE%B1-%CF%80%CE%B9%CE%BF-%CF%83%CE%BF%CE%B2%CE%B1%CF%81%CE%AE-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%AF%CE%B1%CF%83%CE%B7-%CE%BC%CE%AD%CF%83%CF%89-%CF%84%CE%BF%CF%85-%CF%80%CF%81%CE%BF%CF%83%CF%89%CF%80%CE%B9%CE%BA%CE%BF%CF%8D-%CF%85%CF%80%CE%BF%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CF%84%CE%AE-%CE%B1%CE%BD%CF%8E%CF%84%CE%B5%CF%81%CE%BF%CF%85-%CE%BC%CE%B7%CF%87%CE%B1%CE%BD%CE%B9%CE%BA%CE%BF%CF%8D-%CF%84%CE%B7%CF%82-%CE%B5%CF%84%CE%B1%CE%B9%CF%81%CE%AF%CE%B1%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_02/lastpass-800x534.jpg.979de85694ba2b53ee226f85fa1dc752.jpg" /></p>
<p>
	Η <strong>LastPass</strong>, της οποία η αξιοπιστία ήταν ήδη πληγωμένη από μια παραβίαση που έθεσε μερικώς κρυπτογραφημένα δεδομένα σύνδεσης στα χέρια κακόβουλων χρηστών, δήλωσε τη Δευτέρα ότι οι ίδιοι κακόβουλοι χρήστες παραβίασαν τον οικιακό υπολογιστή ενός υπαλλήλου και απέκτησαν ένα αποκρυπτογραφημένο θησαυροφυλάκιο που ήταν διαθέσιμο μόνο σε λίγους developers της εταιρείας.
</p>

<p>
	Παρόλο που η αρχική εισβολή στην <strong>LastPass </strong>έληξε στις 12 Αυγούστου, οι υπάλληλοι του κορυφαίου διαχειριστή κωδικών πρόσβασης δήλωσαν ότι ο δράστης απειλής "<em>συμμετείχε ενεργά σε μια νέα σειρά δραστηριοτήτων αναγνώρισης, απαρίθμησης και διαρροής</em>" <strong>από τις 12 έως τις 26 Αυγούστου</strong>. Κατά τη διαδικασία, ο άγνωστος δράστης απειλής <strong>κατάφερε να κλέψει</strong> έγκυρα διαπιστευτήρια από έναν ανώτερο μηχανικό <strong>DevOps </strong>και να αποκτήσει πρόσβαση στο περιεχόμενο ενός θησαυροφυλακίου δεδομένων της <strong>LastPass</strong>. Μεταξύ άλλων, το θησαυροφυλάκιο έδινε πρόσβαση σε ένα κοινόχρηστο περιβάλλον αποθήκευσης στο cloud που περιείχε τα κλειδιά κρυπτογράφησης για τα αντίγραφα ασφαλείας του θησαυροφυλακίου πελατών που ήταν αποθηκευμένα σε κάδους <strong>Amazon S3</strong>.<br>
	"<em>Αυτό επιτεύχθηκε με τη στόχευση του οικιακού υπολογιστή του μηχανικού DevOps και την εκμετάλλευση ενός ευάλωτου πακέτου λογισμικού πολυμέσων τρίτου μέρους, το οποίο επέτρεψε τη δυνατότητα απομακρυσμένης εκτέλεσης κώδικα και επέτρεψε στον δράστη της απειλής να εμφυτεύσει κακόβουλο λογισμικό <strong>keylogger</strong></em>", έγραψαν οι υπεύθυνοι της <strong>LastPass</strong>. "<em>Ο δράστης της απειλής ήταν σε θέση να καταγράψει τον κύριο κωδικό πρόσβασης του υπαλλήλου κατά την εισαγωγή του, αφού ο υπάλληλος πιστοποιήθηκε με MFA, και να αποκτήσει πρόσβαση στο εταιρικό θησαυροφυλάκιο <strong>LastPass </strong>του μηχανικού DevOps</em>".
</p>

<p>
	Ο παραβιασμένος λογαριασμός του μηχανικού DevOps ήταν ένας από τους τέσσερις μόνο υπαλλήλους της <strong>LastPass </strong>με πρόσβαση στο εταιρικό θησαυροφυλάκιο. Μόλις κατέλαβε το αποκρυπτογραφημένο θησαυροφυλάκιο, ο δράστης της απειλής εξήγαγε τις καταχωρήσεις, συμπεριλαμβανομένων των "κλειδιών αποκρυπτογράφησης που απαιτούνται για την πρόσβαση στα αντίγραφα ασφαλείας παραγωγής <strong>AWS S3 LastPass</strong>, σε άλλους πόρους αποθήκευσης που βασίζονται στο cloud και σε ορισμένα σχετικά κρίσιμα αντίγραφα ασφαλείας βάσεων δεδομένων".
</p>

<p>
	Η ενημέρωση της Δευτέρας έρχεται δύο μήνες μετά την προηγούμενη ενημέρωση-βόμβα της <strong>LastPass</strong>, η οποία για πρώτη φορά ανέφερε ότι, σε αντίθεση με τους προηγούμενους ισχυρισμούς, οι επιτιθέμενοι απέκτησαν δεδομένα του θησαυροφυλακίου πελατών που περιείχαν τόσο κρυπτογραφημένα όσο και δεδομένα απλού κειμένου. Η <strong>LastPass </strong>ανέφερε τότε ότι ο δράστης της απειλής είχε επίσης αποκτήσει ένα κλειδί πρόσβασης στο <strong>cloud storage</strong> και δύο κλειδιά αποκρυπτογράφησης του <strong>storage container</strong>, επιτρέποντας την αντιγραφή των δεδομένων αντιγράφων ασφαλείας του θησαυροφυλακίου πελατών από το κρυπτογραφημένο <strong>storage container</strong>.
</p>

<p>
	Τα δεδομένα αντιγράφων ασφαλείας περιείχαν τόσο μη κρυπτογραφημένα δεδομένα, όπως διευθύνσεις URL ιστοτόπων, όσο και ονόματα χρηστών και κωδικούς πρόσβασης ιστοτόπων, ασφαλείς σημειώσεις και δεδομένα που είχαν συμπληρωθεί σε φόρμες, τα οποία είχαν ένα πρόσθετο επίπεδο κρυπτογράφησης με χρήση <strong>256-bit AES</strong>. Οι νέες λεπτομέρειες εξηγούν πώς ο δράστης της απειλής απέκτησε τα κλειδιά κρυπτογράφησης S3.
</p>

<p>
	Η ενημέρωση της Δευτέρας ανέφερε ότι οι τακτικές, οι τεχνικές και οι διαδικασίες που χρησιμοποιήθηκαν στο πρώτο περιστατικό ήταν διαφορετικές από εκείνες που χρησιμοποιήθηκαν στο δεύτερο και ότι, ως εκ τούτου, δεν ήταν αρχικά σαφές στους ερευνητές ότι τα δύο περιστατικά σχετίζονταν άμεσα. Κατά τη διάρκεια του δεύτερου περιστατικού, ο δράστης της απειλής χρησιμοποίησε τις πληροφορίες που απέκτησε κατά τη διάρκεια του πρώτου περιστατικού για να απαριθμήσει και να εξαγάγει τα δεδομένα που ήταν αποθηκευμένα στους κάδους <strong>S3</strong>.
</p>

<p>
	"<em>Η ειδοποίηση και η καταγραφή ήταν ενεργοποιημένη κατά τη διάρκεια αυτών των συμβάντων, αλλά δεν έδειξε αμέσως την ανώμαλη συμπεριφορά που έγινε σαφέστερη εκ των υστέρων κατά τη διάρκεια της έρευνας</em>", έγραψαν οι υπάλληλοι της <strong>LastPass</strong>. "<em>Συγκεκριμένα, ο δράστης της απειλής ήταν σε θέση να χρησιμοποιήσει έγκυρα διαπιστευτήρια που είχαν κλαπεί από έναν ανώτερο μηχανικό <strong>DevOps </strong>για να αποκτήσει πρόσβαση σε ένα κοινόχρηστο περιβάλλον αποθήκευσης στο cloud, γεγονός που αρχικά δυσκόλεψε τους ερευνητές να διαφοροποιήσουν τη δραστηριότητα του δράστη της απειλής από τη συνεχιζόμενη νόμιμη δραστηριότητα</em>".
</p>

<p>
	Η <strong>LastPass </strong>έμαθε για το δεύτερο περιστατικό από τις προειδοποιήσεις της <strong>Amazon </strong>για ανώμαλη συμπεριφορά, όταν ο δράστης απειλής προσπάθησε να χρησιμοποιήσει ρόλους <strong>Cloud Identity and Access Management</strong> (IAM) για να εκτελέσει μη εξουσιοδοτημένη δραστηριότητα.
</p>

<p>
	Σύμφωνα με άτομο που ενημερώθηκε για μια ιδιωτική αναφορά της <strong>LastPass </strong>και μίλησε υπό τον όρο της ανωνυμίας, το πακέτο λογισμικού πολυμέσων που αξιοποιήθηκε στον οικιακό υπολογιστή του υπαλλήλου ήταν το <strong>Plex</strong>. Είναι ενδιαφέρον ότι η <strong>Plex </strong>ανέφερε τη δική της εισβολή στο δίκτυο στις 24 Αυγούστου, μόλις 12 ημέρες μετά την έναρξη του δεύτερου περιστατικού. Η παραβίαση επέτρεψε στον δράστη της απειλής να αποκτήσει πρόσβαση σε μια ιδιόκτητη βάση δεδομένων και να εξαφανιστεί με δεδομένα κωδικών πρόσβασης, ονόματα χρηστών και μηνύματα ηλεκτρονικού ταχυδρομείου που ανήκαν σε μερικούς από τους 30 εκατομμύρια πελάτες της. Η <strong>Plex </strong>είναι ένας σημαντικός πάροχος υπηρεσιών ροής πολυμέσων που επιτρέπει στους χρήστες να μεταδίδουν ταινίες και ήχο, να παίζουν παιχνίδια και να έχουν πρόσβαση στο δικό τους περιεχόμενο που φιλοξενείται σε οικιακούς ή εσωτερικούς διακομιστές πολυμέσων.<br>
	Δεν είναι σαφές αν η παραβίαση της <strong>Plex </strong>έχει κάποια σχέση με τις εισβολές της <strong>LastPass</strong>. Εκπρόσωποι της <strong>LastPass </strong>και της <strong>Plex </strong>δεν απάντησαν σε μηνύματα ηλεκτρονικού ταχυδρομείου που ζητούσαν σχόλια για το θέμα αυτό.
</p>

<p>
	Ο δράστης της απειλής πίσω από την παραβίαση της <strong>LastPass </strong>έχει αποδειχθεί ιδιαίτερα επινοητικός και η αποκάλυψη ότι εκμεταλλεύτηκε με επιτυχία μια ευπάθεια λογισμικού στον οικιακό υπολογιστή ενός υπαλλήλου ενισχύει περαιτέρω αυτή την άποψη. Όπως συμβούλευσε η ArsTechnica τον Δεκέμβριο, όλοι οι χρήστες του LastPass θα πρέπει να αλλάξουν τους κύριους κωδικούς πρόσβασης και όλους τους κωδικούς πρόσβασης που είναι αποθηκευμένοι στα θησαυροφυλάκια τους. Αν και δεν είναι σαφές αν ο δράστης της απειλής έχει πρόσβαση σε κάποιο από τα δύο, οι προφυλάξεις είναι δικαιολογημένες.
</p>
]]></description><guid isPermaLink="false">8396</guid><pubDate>Tue, 28 Feb 2023 14:22:51 +0000</pubDate></item><item><title>TikTok Challenge &#x3B3;&#x3B9;&#x3B1; &#x3BA;&#x3BB;&#x3BF;&#x3C0;&#x3AE; &#x3B1;&#x3C5;&#x3C4;&#x3BF;&#x3BA;&#x3B9;&#x3BD;&#x3AE;&#x3C4;&#x3C9;&#x3BD;: &#x397; Hyundai, &#x3B7; Kia &#x3B4;&#x3B9;&#x3BF;&#x3C1;&#x3B8;&#x3CE;&#x3BD;&#x3BF;&#x3C5;&#x3BD; &#x3C4;&#x3BF; bug</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/tiktok-challenge-%CE%B3%CE%B9%CE%B1-%CE%BA%CE%BB%CE%BF%CF%80%CE%AE-%CE%B1%CF%85%CF%84%CE%BF%CE%BA%CE%B9%CE%BD%CE%AE%CF%84%CF%89%CE%BD-%CE%B7-hyundai-%CE%B7-kia-%CE%B4%CE%B9%CE%BF%CF%81%CE%B8%CF%8E%CE%BD%CE%BF%CF%85%CE%BD-%CF%84%CE%BF-bug/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_02/asset_upload_file6523_259169.jpg.9a8b342ff949ceca426b266f9bf30096.jpg" /></p>

<p>
	<span>Η αυτοκινητοβιομηχανία <strong>Hyundai </strong>και η θυγατρική της <strong>Kia </strong>άρχισαν να κυκλοφορούν <a href="https://www.hyundainews.com/en-us/releases/3768" rel="external">δωρεάν ενημέρωση λογισμικο</a>ύ στις 14 Φεβρουαρίου 2023, για να αντιμετωπίσουν ένα ελάττωμα στο αντικλεπτικό λογισμικό τους, το οποίο επισημάνθηκε σε μια πρόκληση στα μέσα κοινωνικής δικτύωσης. Η κυκλοφορία της ενημερωμένης έκδοσης ήρθε εννέα μήνες μετά την έξαρση των κλοπών αυτοκινήτων των επηρεαζόμενων μοντέλων στις ΗΠΑ και στην Αυστραλία</span><br>
	<br>
	<span>"<em>Το λογισμικό επικαιροποιεί τη λογική του λογισμικού συναγερμού κλοπής για να επεκτείνει τη διάρκεια του ήχου του συναγερμού από 30 δευτερόλεπτα σε ένα λεπτό και απαιτεί το κλειδί να βρίσκεται στο διακόπτη ανάφλεξης για να ενεργοποιηθεί το όχημα</em>", δήλωσε η Εθνική Υπηρεσία Ασφάλειας Οδικής Κυκλοφορίας των ΗΠΑ (<strong>NHTSA</strong>). "<em>Η προσπάθεια αυτή αποτελεί απάντηση σε μια πρόκληση του TikTok στα μέσα κοινωνικής δικτύωσης που έχει εξαπλωθεί σε εθνικό επίπεδο και έχει οδηγήσει σε τουλάχιστον 14 αναφερόμενα ατυχήματα και οκτώ θανάτους</em>".</span><br>
	<br>
	<span>Η "<strong><a href="https://en.wikipedia.org/wiki/Kia_Challenge" rel="external">Kia Challenge</a></strong>" έγινε viral στο TikTok τον <strong>Αύγουστο του 2022</strong>. Οι κλέφτες, γνωστοί ως "<strong>Kia Boys</strong>" ή "<strong>Kia Boyz</strong>", έδειξαν πώς να παρακάμπτουν το σύστημα ασφαλείας της <strong>Kia </strong>χρησιμοποιώντας απλά εργαλεία όπως ένα κατσαβίδι και ένα καλώδιο <strong>USB</strong>. Λέγεται ότι αυτή η μέθοδος κλοπής είναι τόσο εύκολη επειδή πολλά αυτοκίνητα <strong>Kia </strong>και <strong>Hyunday </strong>του 2015-2019 <strong>δεν διαθέτουν ηλεκτρονικά immobilizer</strong>, τα οποία χρησιμοποιούν ηλεκτρονικά σήματα για να αποτρέψουν τους κλέφτες από το να "βάζουν μπρός" τα αυτοκίνητα.</span><br>
	<br>
	<span>Οι έφηβοι έδωσαν οδηγίες στους θεατές να αφαιρέσουν με τη βία το κάλυμμα της κολόνας του τιμονιού (που βρίσκεται ακριβώς κάτω από το τιμόνι) για να αποκαλυφθεί μια θύρα όπου στη συνέχεια μπαίνει ένα βύσμα USB-A.</span><br>
	<br>
	<span>Απ' ό,τι μάθαμε, το viral βίντεο του <strong>TikTok </strong>ήταν ένα απόσπασμα από ένα ντοκιμαντέρ του <strong>Tommy G</strong> στο <strong>YouTube</strong> με τίτλο <strong>Kia Boys</strong> <strong>Documentary (A Story of Teenage Car Theft)</strong>. Η εν λόγω σκηνή βρέθηκε στο τελευταίο κομμάτι του βίντεο.</span>
</p>

<p>
	 
</p>

<p>
	 
</p>

<div class="ipsEmbeddedVideo" contenteditable="false">
	<div>
		<iframe allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" allowfullscreen="" frameborder="0" height="113" src="https://www.youtube-nocookie.com/embed/fbTrLyqL_nw?feature=oembed" title="Kia Boys Documentary (A Story of Teenage Car Theft)" width="200"></iframe>
	</div>
</div>

<p>
	<br>
	<br>
	<span>Μόνο τα αυτοκίνητα που χρησιμοποιούν κλειδιά φαίνονται ευάλωτα σε αυτού του είδους την κλοπή. Τα <strong>push-to-start</strong> αυτοκίνητα, δηλαδή τα οχήματα που εκκινούνται με το πάτημα ενός κουμπιού, είναι απρόσβλητα.</span><br>
	<br>
	<span>"<em>Η αναβάθμιση του λογισμικού τροποποιεί ορισμένες μονάδες ελέγχου του οχήματος στα οχήματα <strong>Hyundai </strong>που είναι εξοπλισμένα με τα τυπικά συστήματα ανάφλεξης "<strong>turn-key-to-start</strong>"</em>", ανέφερε η <strong>Hyundai </strong>σε <a href="https://www.hyundainews.com/en-us/releases/3768" rel="external">δελτίο τύπου</a>. "<em>Ως αποτέλεσμα, το κλείδωμα των θυρών με το μπρελόκ θα θέσει σε λειτουργία τον εργοστασιακό συναγερμό και θα ενεργοποιήσει μια λειτουργία '<strong>ignition kill'</strong>, ώστε τα οχήματα να μην μπορούν να εκκινηθούν όταν υπόκεινται στην εκλαϊκευμένη λειτουργία κλοπής. Οι πελάτες πρέπει να χρησιμοποιήσουν το μπρελόκ για να ξεκλειδώσουν τα οχήματά τους για να απενεργοποιήσουν τη λειτουργία '<strong>ignition kill'</strong></em>".</span><br>
	<br>
	<span>Συνολικά 8,3 εκατομμύρια αυτοκίνητα είναι επιλέξιμα για τη δωρεάν ενημέρωση. Οι ιδιοκτήτες των επηρεαζόμενων μοντέλων <strong>Hyundai</strong> και <strong>Kia </strong>ενθαρρύνονται να επισκεφθούν την τοπική τους αντιπροσωπεία για να εγκαταστήσουν την αναβάθμιση λογισμικού. Τα ενημερωμένα οχήματα λαμβάνουν επίσης ένα αυτοκόλλητο στο παρμπρίζ που υποδεικνύει ότι έχουν εξοπλιστεί με αντικλεπτικό λογισμικό.</span><br>
	<br>
	<span>Η <strong>Hyundai </strong>θα κυκλοφορήσει επίσης την επιδιόρθωση σε φάσεις, το χρονοδιάγραμμα των οποίων μπορείτε να δείτε στην ιστοσελίδα της. Για την κυκλοφορία στις 14 Φεβρουαρίου (μέρος της Φάσης 1), οι ιδιοκτήτες <strong>Hyundai Elantra 2017-2020</strong> μπορούν να λάβουν την ενημέρωση. Το μοντέλο που θα λάβει το patch στη συνέχεια είναι το <strong>Accent 2018-2022</strong> τον Ιούνιο του 2023 (μέρος της Φάσης 2). Το χρονοδιάγραμμα για τα υπόλοιπα μοντέλα δεν έχει ακόμη ανακοινωθεί.</span>
</p>

]]></description><guid isPermaLink="false">8393</guid><pubDate>Mon, 27 Feb 2023 18:37:00 +0000</pubDate></item><item><title>E&#x3C1;&#x3B5;&#x3C5;&#x3BD;&#x3B7;&#x3C4;&#x3AD;&#x3C2; &#x3B1;&#x3BD;&#x3B1;&#x3BA;&#x3B1;&#x3BB;&#x3CD;&#x3C0;&#x3C4;&#x3BF;&#x3C5;&#x3BD; backdoor &#x3C4;&#x3C9;&#x3BD; Windows &#x3C0;&#x3BF;&#x3C5; &#x3B4;&#x3B5;&#x3BD; &#x3B1;&#x3BD;&#x3B9;&#x3C7;&#x3BD;&#x3B5;&#x3CD;&#x3B5;&#x3C4;&#x3B1;&#x3B9; &#x3B5;&#x3CD;&#x3BA;&#x3BF;&#x3BB;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/e%CF%81%CE%B5%CF%85%CE%BD%CE%B7%CF%84%CE%AD%CF%82-%CE%B1%CE%BD%CE%B1%CE%BA%CE%B1%CE%BB%CF%8D%CF%80%CF%84%CE%BF%CF%85%CE%BD-backdoor-%CF%84%CF%89%CE%BD-windows-%CF%80%CE%BF%CF%85-%CE%B4%CE%B5%CE%BD-%CE%B1%CE%BD%CE%B9%CF%87%CE%BD%CE%B5%CF%8D%CE%B5%CF%84%CE%B1%CE%B9-%CE%B5%CF%8D%CE%BA%CE%BF%CE%BB%CE%B1/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_02/backdoor-800x450.jpeg.e69311c766a7427e979319600abbac7b.jpeg" /></p>
<p>
	Ερευνητές ανακάλυψαν ένα έξυπνο κομμάτι κακόβουλου λογισμικού που διεγείρει κρυφά δεδομένα και εκτελεί κακόβουλο κώδικα από συστήματα <strong>Windows</strong>, κάνοντας κατάχρηση μιας δυνατότητας στις υπηρεσίες πληροφοριών Internet της Microsoft (<strong>IIS - Internet Information Services</strong>).
</p>

<p>
	Ο <strong>IIS</strong> είναι ένας διακομιστής ιστού γενικής χρήσης που εκτελείται σε συσκευές <strong>Windows</strong>. Ως διακομιστής ιστού, δέχεται αιτήματα από απομακρυσμένους πελάτες και επιστρέφει την κατάλληλη απάντηση. Τον Ιούλιο του 2021, η εταιρεία πληροφοριών δικτύου <strong>Netcraft </strong>είπε ότι υπήρχαν <strong>51,6 εκατομμύρια συστήματα με IIS</strong> κατανεμημένα σε <strong>13,5 εκατομμύρια</strong> μοναδικούς τομείς.
</p>

<p>
	Οι υπηρεσίες <strong>IIS </strong>προσφέρουν μια δυνατότητα που ονομάζεται <strong>Failed Request Event Buffering (FREB)</strong> που συλλέγει μετρήσεις και άλλα δεδομένα σχετικά με αιτήματα ιστού που λαμβάνονται από απομακρυσμένους πελάτες. Οι διευθύνσεις IP πελάτη και οι κεφαλίδες θύρας και HTTP με cookies είναι δύο παραδείγματα των δεδομένων που μπορούν να συλλεχθούν. Το <strong>FREB </strong>βοηθά τους διαχειριστές να αντιμετωπίσουν αποτυχημένα αιτήματα ιστού ανακτώντας αυτά που πληρούν ορισμένα κριτήρια από ένα <strong>buffer </strong>και γράφοντάς τα στο δίσκο. Ο μηχανισμός μπορεί να βοηθήσει στον προσδιορισμό της αιτίας των σφαλμάτων <strong>401 </strong>ή <strong>404 </strong>ή στην απομόνωση της αιτίας των αιτημάτων που έχουν σταματήσει ή ακυρώνονται.
</p>

<p>
	Οι εγκληματίες χάκερ έχουν καταλάβει πώς να κάνουν κατάχρηση αυτής της δυνατότητας <strong>FREB </strong>για να διακινήσουν και να εκτελέσουν κακόβουλο κώδικα σε προστατευμένες περιοχές ενός ήδη παραβιασμένου δικτύου. Οι χάκερ μπορούν επίσης να χρησιμοποιήσουν το <strong>FREB </strong>για να διεισδύσουν δεδομένα από τις ίδιες προστατευμένες περιοχές. Επειδή η τεχνική συνδυάζεται με νόμιμα αιτήματα <strong>eeb</strong>, παρέχει έναν κρυφό τρόπο για περαιτέρω είσοδο στο παραβιασμένο δίκτυο.
</p>

<p>
	Το κακόβουλο λογισμικό ονομάστηκε <strong>Frebniis </strong>από ερευνητές της <strong>Symantec</strong>, οι οποίοι ανέφεραν τη χρήση του την Πέμπτη. Το <strong>Frebniis </strong>πρώτα διασφαλίζει ότι το <strong>FREB </strong>είναι ενεργοποιημένο και στη συνέχεια παραλαμβάνει την εκτέλεσή του εισάγοντας κακόβουλο κώδικα στη μνήμη διεργασίας των υπηρεσιών <strong>IIS </strong>και προκαλώντας την εκτέλεσή του. Μόλις τοποθετηθεί ο κώδικας, το <strong>Frebniis </strong>μπορεί να επιθεωρήσει όλα τα αιτήματα <strong>HTTP </strong>που λαμβάνονται από τον διακομιστή <strong>IIS</strong>.
</p>

<p>
	«Με την διείσδυση και την τροποποίηση του κώδικα διακομιστή ιστού <strong>IIS</strong>, το <strong>Frebniis </strong>είναι σε θέση να παρεμποδίσει την τακτική ροή του χειρισμού αιτημάτων <strong>HTTP </strong>και να αναζητήσει ειδικά διαμορφωμένα αιτήματα <strong>HTTP</strong>», έγραψαν οι ερευνητές της <strong>Symantec</strong>. «Αυτά τα αιτήματα επιτρέπουν την απομακρυσμένη εκτέλεση κώδικα και τη διαμεσολάβηση σε εσωτερικά συστήματα κρυφά. Δεν θα εκτελούνται αρχεία ή ύποπτες διεργασίες στο σύστημα, καθιστώντας το <strong>Frebniis </strong>έναν σχετικά μοναδικό και σπάνιο τύπο <strong>HTTP </strong>backdoor."
</p>

<p>
	Για να μπορέσει να λειτουργήσει το <strong>Frebniis</strong>, ένας εισβολέας πρέπει πρώτα να διεισδύσει στο σύστημα των <strong>Windows </strong>που εκτελεί τον διακομιστή <strong>IIS</strong>. Οι ερευνητές της <strong>Symantec </strong>δεν έχουν ακόμη καθορίσει πώς το κάνει αυτό ο <strong>Frebniis</strong>.
</p>

<p>
	Το <strong>Frebniis </strong>αναλύει όλα τα αιτήματα <strong>HTTP POST</strong> χρησιμοποιώντας τα αρχεία <strong>logon.aspx</strong> ή <strong>default.aspx</strong>, τα οποία χρησιμοποιούνται για τη δημιουργία σελίδων σύνδεσης και την εξυπηρέτηση προεπιλεγμένων ιστοσελίδων, αντίστοιχα. Οι εισβολείς μπορούν να μεταφέρουν τα αιτήματα σε έναν μολυσμένο διακομιστή στέλνοντας ένα από αυτά τα αιτήματα και προσθέτοντας τον κωδικό πρόσβασης "<strong>7ux4398!</strong>" ως παράμετρο. Μόλις ληφθεί ένα τέτοιο αίτημα, ο <strong>Frebniis </strong>αποκρυπτογραφεί και εκτελεί τον κώδικα <strong>.Net</strong> που ελέγχει τις κύριες λειτουργίες του backdoor. Για να γίνει η διαδικασία πιο δύσκολη να ανιχνευτεί, ο κώδικας δεν αφήνει κανένα αρχείο στο δίσκο.
</p>

<p>
	Ο κώδικας <strong>.NET</strong> εξυπηρετεί δύο σκοπούς. Πρώτον, παρέχει έναν διακομιστή μεσολάβησης που επιτρέπει στους εισβολείς να χρησιμοποιούν τον παραβιασμένο διακομιστή <strong>IIS </strong>για να αλληλεπιδρούν ή να επικοινωνούν με εσωτερικούς πόρους που διαφορετικά θα ήταν απρόσιτοι από το Διαδίκτυο. Ο παρακάτω πίνακας δείχνει τις εντολές που έχει προγραμματιστεί να εκτελεί:
</p>

<p>
	 
</p>

<div style="background-color:#f0f1f2; color:#000000; font-size:15px; text-align:start">
	<table role="table" style="border-bottom:5px solid #dddddd; border-collapse:collapse; font-size:12px">
		<thead role="rowgroup">
			<tr role="row">
				<th data-label="Command" role="columnheader" style="color:#e4233e; font-size:18px; padding:3px 5px">
					COMMAND
				</th>
				<th data-label=" Function name" role="columnheader" style="color:#e4233e; font-size:18px; padding:3px 5px">
					FUNCTION NAME
				</th>
				<th data-label=" Parameter" role="columnheader" style="color:#e4233e; font-size:18px; padding:3px 5px">
					PARAMETER
				</th>
				<th data-label=" Description" role="columnheader" style="color:#e4233e; font-size:18px; padding:3px 5px">
					DESCRIPTION
				</th>
			</tr>
		</thead>
		<tbody role="rowgroup">
			<tr role="row">
				<td data-label="Command" role="cell" style="background-color:#f6f6f6; border-top:1px solid #839496; padding:5px; vertical-align:top">
					1
				</td>
				<td data-label=" Function name" role="cell" style="background-color:#f6f6f6; border-top:1px solid #839496; padding:5px; vertical-align:top">
					CreateConnect
				</td>
				<td data-label=" Parameter" role="cell" style="background-color:#f6f6f6; border-top:1px solid #839496; padding:5px; vertical-align:top">
					Host:Port
				</td>
				<td data-label=" Description" role="cell" style="background-color:#f6f6f6; border-top:1px solid #839496; padding:5px; vertical-align:top">
					Connect to a remote system for proxying, returns a UUID representing the remote system
				</td>
			</tr>
			<tr role="row">
				<td data-label="Command" role="cell" style="border-top:1px solid #839496; padding:5px; vertical-align:top">
					2
				</td>
				<td data-label=" Function name" role="cell" style="border-top:1px solid #839496; padding:5px; vertical-align:top">
					ReadScoket
				</td>
				<td data-label=" Parameter" role="cell" style="border-top:1px solid #839496; padding:5px; vertical-align:top">
					Uuid
				</td>
				<td data-label=" Description" role="cell" style="border-top:1px solid #839496; padding:5px; vertical-align:top">
					Read a Base64 string from a remote system
				</td>
			</tr>
			<tr role="row">
				<td data-label="Command" role="cell" style="background-color:#f6f6f6; border-top:1px solid #839496; padding:5px; vertical-align:top">
					3
				</td>
				<td data-label=" Function name" role="cell" style="background-color:#f6f6f6; border-top:1px solid #839496; padding:5px; vertical-align:top">
					Writescoket
				</td>
				<td data-label=" Parameter" role="cell" style="background-color:#f6f6f6; border-top:1px solid #839496; padding:5px; vertical-align:top">
					Uuid, Base64 string
				</td>
				<td data-label=" Description" role="cell" style="background-color:#f6f6f6; border-top:1px solid #839496; padding:5px; vertical-align:top">
					Write a Base64 string to a remote system
				</td>
			</tr>
			<tr role="row">
				<td data-label="Command" role="cell" style="border-top:1px solid #839496; padding:5px; vertical-align:top">
					4
				</td>
				<td data-label=" Function name" role="cell" style="border-top:1px solid #839496; padding:5px; vertical-align:top">
					CloseScoket
				</td>
				<td data-label=" Parameter" role="cell" style="border-top:1px solid #839496; padding:5px; vertical-align:top">
					Uuid
				</td>
				<td data-label=" Description" role="cell" style="border-top:1px solid #839496; padding:5px; vertical-align:top">
					Close the connection
				</td>
			</tr>
		</tbody>
	</table>
</div>

<p>
	 
</p>

<p>
	Ο δεύτερος σκοπός του κώδικα <strong>.Net</strong> είναι να επιτρέπει την απομακρυσμένη εκτέλεση κώδικα που παρέχεται από τον εισβολέα στον διακομιστή <strong>IIS</strong>. Στέλνοντας ένα αίτημα στα αρχεία <strong>logon.aspx</strong> ή <strong>default.aspx</strong> που περιλαμβάνει κώδικα γραμμένο σε <strong>C#</strong>, το <strong>Frebniis </strong>θα τον αποκωδικοποιήσει αυτόματα και θα τον εκτελέσει στη μνήμη. Για άλλη μια φορά, με την εκτέλεση του κώδικα απευθείας στη μνήμη, το backdoor είναι πολύ πιο δύσκολο να εντοπιστεί.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="174304" data-ratio="50.10" data-unique="6xpm6qf7n" width="519" alt="Fig3.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_02/Fig3.webp.4a034c5cdd846db3a5f6b0e68cdf4e55.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png">
</p>

<p>
	 
</p>

<p>
	Δεν είναι σαφές πόσο ευρέως χρησιμοποιείται το <strong>Frebniis </strong>αυτή τη στιγμή. Η ανάρτηση παρέχει δύο file hashes που σχετίζονται με το backdoor, αλλά δεν εξηγεί πώς να μπορεί να γίνει αναζήτηση σε ένα σύστημα για την ανίχνευσή τους.
</p>
]]></description><guid isPermaLink="false">8368</guid><pubDate>Fri, 17 Feb 2023 20:33:06 +0000</pubDate></item><item><title>&#x39C;&#x3AD;&#x3C7;&#x3C1;&#x3B9; &#x3BD;&#x3B5;&#x3C9;&#x3C4;&#x3AD;&#x3C1;&#x3B1;&#x3C2;, &#x3C3;&#x3BA;&#x3B5;&#x3C6;&#x3C4;&#x3B5;&#x3AF;&#x3C4;&#x3B5; &#x3BA;&#x3B1;&#x3BB;&#x3AC; &#x3C0;&#x3C1;&#x3B9;&#x3BD; &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3B9;&#x3BC;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3AE;&#x3C3;&#x3B5;&#x3C4;&#x3B5; &#x3C4;&#x3BF; Google &#x3B3;&#x3B9;&#x3B1; &#x3BB;&#x3AE;&#x3C8;&#x3B7; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3BF;&#x3CD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BC%CE%AD%CF%87%CF%81%CE%B9-%CE%BD%CE%B5%CF%89%CF%84%CE%AD%CF%81%CE%B1%CF%82-%CF%83%CE%BA%CE%B5%CF%86%CF%84%CE%B5%CE%AF%CF%84%CE%B5-%CE%BA%CE%B1%CE%BB%CE%AC-%CF%80%CF%81%CE%B9%CE%BD-%CF%87%CF%81%CE%B7%CF%83%CE%B9%CE%BC%CE%BF%CF%80%CE%BF%CE%B9%CE%AE%CF%83%CE%B5%CF%84%CE%B5-%CF%84%CE%BF-google-%CE%B3%CE%B9%CE%B1-%CE%BB%CE%AE%CF%88%CE%B7-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CE%BF%CF%8D/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_02/GettyImages-943916926-800x585.jpg.fc7d052f1c23398a6aff145a10a397e6.jpg" /></p>
<p>
	Η αναζήτηση στο <strong>Google </strong>για λήψεις δημοφιλούς λογισμικού ήταν πάντα παρακινδυνευμένη, αλλά τους τελευταίους μήνες έχει γίνει εντελώς επικίνδυνη, σύμφωνα με ερευνητές και μια συλλογή ερωτημάτων, σύμφωνα με την <strong>Ars Technica</strong>.<br>
	«Οι ερευνητές των απειλών έχουν συνηθίσει να βλέπουν μια μέτρια ροή κακόβουλης διαφήμισης μέσω του <strong>Google Ads</strong>», έγραψαν εθελοντές στο Spamhaus την Πέμπτη. "Ωστόσο, τις τελευταίες ημέρες, οι ερευνητές έγιναν μάρτυρες μιας τεράστιας αύξησης που επηρεάζει πολλές διάσημες μάρκες, με πολλαπλά κακόβουλα προγράμματα που χρησιμοποιούνται. Αυτό δεν είναι "ο κανόνας".
</p>

<p>
	Η αύξηση προέρχεται από πολλές οικογένειες κακόβουλου λογισμικού, συμπεριλαμβανομένων των <strong>AuroraStealer</strong>, <strong>IcedID</strong>, <strong>Meta Stealer</strong>, <strong>RedLine Stealer</strong>, <strong>Vidar</strong>, <strong>Formbook </strong>και <strong>XLoader</strong>. Στο παρελθόν, αυτές οι οικογένειες βασίζονταν συνήθως σε <strong>ηλεκτρονικό "ψάρεμα"</strong> και κακόβουλο ανεπιθύμητο περιεχόμενο που συνέδεε έγγραφα του Microsoft Word με παγιδευμένες μακροεντολές. Τον περασμένο μήνα, το <strong>Google Ads </strong>έγινε το ιδανικό μέρος για τους εγκληματίες να διαδώσουν τα κακόβουλα προϊόντα τους που είναι μεταμφιεσμένα ως νόμιμες λήψεις υποδυόμενοι επωνυμίες όπως οι <strong>Adobe Reader</strong>, <strong>Gimp</strong>, <strong>Microsoft Teams</strong>, <strong>OBS</strong>, <strong>Slack</strong>, <strong>Tor </strong>και <strong>Thunderbird</strong>.
</p>

<p>
	Την ίδια ημέρα που το <strong>Spamhaus </strong>δημοσίευσε την έκθεσή του, ερευνητές από την εταιρεία ασφαλείας <strong>Sentinel One</strong> τεκμηρίωσαν μια προηγμένη καμπάνια κακόβουλης διαφήμισης της <strong>Google </strong>που ωθεί πολλαπλούς κακόβουλους loaders. Ο <strong>Sentinel One </strong>έχει ονομάσει αυτούς τους φορτωτές <strong>MalVirt</strong>. Προς το παρόν, οι loaders <strong>MalVirt </strong>χρησιμοποιούνται για τη διανομή του κακόβουλου λογισμικού που είναι πιο γνωστό ως <strong>XLoader</strong>, διαθέσιμο τόσο για <strong>Windows όσο και για macOS</strong>. Το <strong>XLoader </strong>είναι διάδοχος του κακόβουλου λογισμικού γνωστό και ως <strong>Formbook</strong>. Οι δράστες απειλών χρησιμοποιούν το <strong>XLoader </strong>για να κλέψουν δεδομένα επαφών και άλλες ευαίσθητες πληροφορίες από μολυσμένες συσκευές. Οι φορτωτές <strong>MalVirt </strong>χρησιμοποιούν ασαφή εικονικοποίηση για να αποφύγουν την προστασία και την ανάλυση τελικού σημείου (end point protection and analysis). Για να συγκαλύψει την πραγματική κυκλοφορία C2 και να αποφύγει τις ανιχνεύσεις δικτύου, το <strong>MalVirt </strong>χρησιμοποιεί "φάρους" για να παραπλανήσει τους διακομιστές εντολών και ελέγχου που φιλοξενούνται σε παρόχους όπως οι <strong>Azure</strong>, <strong>Tucows</strong>, <strong>Choopa </strong>και <strong>Namecheap</strong>.<br>
	"<em>Μέχρι η <strong>Google </strong>να βρεί νέες άμυνες, οι τομείς παραπλάνησης και άλλες τεχνικές συσκότισης παραμένουν ένας αποτελεσματικός τρόπος απόκρυψης των διακομιστών πραγματικού ελέγχου που χρησιμοποιούνται στις ανεξέλεγκτες καμπάνιες <strong>MalVirt </strong>και σε άλλες καμπάνιες κακόβουλης διαφήμισης</em>", καταλήγει ο δικτυακός τόπος <strong>Ars Technica</strong>. "<em>Είναι σαφές αυτή τη στιγμή ότι οι κακόβουλοι διαφημιστές έχουν κερδίσει το πάνω χέρι έναντι της σημαντικής ισχύος της Google</em>."
</p>
]]></description><guid isPermaLink="false">8329</guid><pubDate>Sat, 04 Feb 2023 14:29:56 +0000</pubDate></item><item><title>&#x397; Microsoft &#x3B1;&#x3BD;&#x3B1;&#x3B2;&#x3B1;&#x3B8;&#x3BC;&#x3AF;&#x3B6;&#x3B5;&#x3B9; &#x3C4;&#x3BF; Defender &#x3C0;&#x3C1;&#x3BF;&#x3C3;&#x3B8;&#x3AD;&#x3C4;&#x3BF;&#x3BD;&#x3C4;&#x3B1;&#x3C2; &#x3C4;&#x3B7; &#x3B4;&#x3C5;&#x3BD;&#x3B1;&#x3C4;&#x3CC;&#x3C4;&#x3B7;&#x3C4;&#x3B1; &#x3B1;&#x3C0;&#x3BF;&#x3BC;&#x3CC;&#x3BD;&#x3C9;&#x3C3;&#x3B7;&#x3C2; &#x3C5;&#x3C0;&#x3BF;&#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3C4;&#x3CE;&#x3BD; &#x3BC;&#x3B5; Linux &#x3B1;&#x3C0;&#x3CC; &#x3C4;&#x3BF; &#x3B5;&#x3C4;&#x3B1;&#x3B9;&#x3C1;&#x3B9;&#x3BA;&#x3CC; &#x3B4;&#x3AF;&#x3BA;&#x3C4;&#x3C5;&#x3BF;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-microsoft-%CE%B1%CE%BD%CE%B1%CE%B2%CE%B1%CE%B8%CE%BC%CE%AF%CE%B6%CE%B5%CE%B9-%CF%84%CE%BF-defender-%CF%80%CF%81%CE%BF%CF%83%CE%B8%CE%AD%CF%84%CE%BF%CE%BD%CF%84%CE%B1%CF%82-%CF%84%CE%B7-%CE%B4%CF%85%CE%BD%CE%B1%CF%84%CF%8C%CF%84%CE%B7%CF%84%CE%B1-%CE%B1%CF%80%CE%BF%CE%BC%CF%8C%CE%BD%CF%89%CF%83%CE%B7%CF%82-%CF%85%CF%80%CE%BF%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CF%84%CF%8E%CE%BD-%CE%BC%CE%B5-linux-%CE%B1%CF%80%CF%8C-%CF%84%CE%BF-%CE%B5%CF%84%CE%B1%CE%B9%CF%81%CE%B9%CE%BA%CF%8C-%CE%B4%CE%AF%CE%BA%CF%84%CF%85%CE%BF/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_02/MDE.jpg.ad7dbc85e677bf094c904657c8d3d30f.jpg" /></p>
<p>
	Οι εταιρίες που χρησιμοποιούν το <strong>Microsoft Defender for Endpoint</strong> θα μπορούν πλέον να απομονώνουν συσκευές <strong>Linux </strong>από τα δίκτυά τους για να περιορίζουν τυχόν εισβολές και οτιδήποτε άλλο μπορεί να προκύψει. Η δυνατότητα απομόνωσης συσκευής είναι σε δημόσια προεπισκόπηση και αντικατοπτρίζει αυτό που κάνει ήδη το προϊόν για τα συστήματα με <strong>Windows</strong>.
</p>

<p>
	«<em>Ορισμένα σενάρια επίθεσης μπορεί να απαιτήσουν από εσάς να απομονώσετε μια συσκευή από το δίκτυο</em>», έγραψε η <strong>Microsoft </strong>σε μια ανάρτηση ιστολογίου. "<em>Αυτή η ενέργεια μπορεί να βοηθήσει στην αποτροπή του εισβολέα από τον έλεγχο της παραβιασμένης συσκευής και την εκτέλεση περαιτέρω δραστηριοτήτων, όπως η εξαγωγή δεδομένων και η περαιτέρω διείσδυση.</em>"
</p>

<p>
	Οι εισβολείς δεν θα μπορούν να συνδεθούν με τη συσκευή ή να εκτελέσουν λειτουργίες όπως η ανάληψη μη εξουσιοδοτημένου ελέγχου του συστήματος ή η κλοπή ευαίσθητων δεδομένων, ισχυρίζεται η <strong>Microsoft</strong>. Σύμφωνα με τον προμηθευτή, όταν η συσκευή είναι απομονωμένη, περιορίζεται στις διαδικασίες και στους προορισμούς Ιστού που επιτρέπονται. Αυτό σημαίνει ότι αν βρίσκονται πίσω από μια πλήρη σήραγγα VPN, δεν θα μπορούν να προσεγγίσουν τις υπηρεσίες cloud της <strong>Microsoft Defender for Endpoint</strong>.
</p>

<p>
	Η <strong>Microsoft </strong>συνιστά στις επιχειρήσεις να χρησιμοποιούν ένα <strong>split-tunneling VPN</strong> για κίνηση που βασίζεται σε σύννεφο και για το <strong>Defender for Endpoint</strong> και για το <strong>Defender Antivirus</strong>. Μόλις ξεκαθαριστεί η κατάσταση που προκάλεσε την απομόνωση, οι οργανισμοί θα μπορούν να επανασυνδέσουν τη συσκευή στο δίκτυο.
</p>

<p>
	Η απομόνωση του συστήματος γίνεται μέσω <strong>API</strong>. Οι χρήστες μπορούν να μεταβούν στη σελίδα συσκευής των συστημάτων <strong>Linux </strong>μέσω της πύλης <strong>Microsoft 365 Defender</strong>, όπου θα δουν μια καρτέλα "<strong>Απομόνωση συσκευής</strong>" επάνω δεξιά μεταξύ των άλλων ενεργειών. Η <strong>Microsoft </strong>έχει παρουσιάσει τα API τόσο για την απομόνωση της συσκευής όσο και για την απελευθέρωσή της από το κλείδωμα.
</p>

<p>
	Οι συσκευές <strong>Linux </strong>που μπορούν να χρησιμοποιήσουν το<strong> Defender για Endpoint</strong> περιλαμβάνουν τις <strong>Red Hat Enterprise Linux (RHEL)</strong>, <strong>CentOS</strong>, <strong>Ubuntu</strong>, <strong>Debian</strong>, <strong>SUSE Linux</strong>, <strong>Oracle Linux</strong>, <strong>Amazon Web Services (AWS)</strong> <strong>Linux </strong>και <strong>Fedora</strong>.
</p>

<p>
	Η απομόνωση συσκευών <strong>Linux </strong>είναι το πιο πρόσφατο χαρακτηριστικό ασφαλείας που έχει θέσει η Microsoft στην υπηρεσία cloud. Νωρίτερα αυτό το μήνα, η εταιρεία επέκτεινε την προστασία από παραβιάσεις για το <strong>Defender for Endpoint</strong> για να συμπεριλάβει εξαιρέσεις προστασίας από ιούς.
</p>

<p>
	Όλα αυτά αποτελούν μέρος ενός ευρύτερου σχεδίου ενίσχυσης του <strong>Defender </strong>με προσοχή στον ανοιχτό κώδικα. Στην έκθεσή της στο <strong>Ignite </strong>τον Οκτώβριο του 2022, η Microsoft ανακοίνωσε ότι ενσωματώνει την πλατφόρμα παρακολούθησης δικτύου ανοιχτού κώδικα <strong>Zeek </strong>ως στοιχείο του <strong>Defender for Endpoint</strong> για βαθιά επιθεώρηση πακέτων της κυκλοφορίας δικτύου.
</p>

<p>
	Επίσης στην εκδήλωση, η εταιρία μίλησε για τις νέες δυνατότητες που στοχεύουν να επιτρέψουν στις ομάδες επιχειρήσεων ασφαλείας να ανιχνεύουν νωρίτερα επιθέσεις εντολής και ελέγχου (C2), επιτρέποντάς τους να περιορίσουν την εξάπλωση της ζημιάς και να αφαιρέσουν κακόβουλα αρχεία.
</p>

<p>
	Η νέα λειτουργικότητα έρχεται επίσης μόλις δύο εβδομάδες αφότου οι ενημερώσεις στο <strong>Defender for Endpoint</strong> τρόμαξαν τους επαγγελματίες ασφαλείας –την <strong>Παρασκευή 13</strong>– αφαιρώντας ακούσια εικονίδια και συντομεύσεις εφαρμογών από την επιφάνεια εργασίας, τη γραμμή εργασιών και το μενού Έναρξης στα συστήματα <strong>Windows 10</strong> και <strong>11</strong>. Η <strong>Microsoft </strong>διόρθωσε το πρόβλημα, αλλά ακόμα και πάλι κάποιοι χρήστες έχασαν ορισμένα αρχεία.
</p>
]]></description><guid isPermaLink="false">8317</guid><pubDate>Wed, 01 Feb 2023 16:55:51 +0000</pubDate></item><item><title>&#x395;&#x3C1;&#x3B5;&#x3C5;&#x3BD;&#x3B7;&#x3C4;&#x3AD;&#x3C2; &#x3B5;&#x3BD;&#x3C4;&#x3BF;&#x3C0;&#x3AF;&#x3B6;&#x3BF;&#x3C5;&#x3BD; &#x3BD;&#x3AD;&#x3BF; &#x3BA;&#x3B1;&#x3BA;&#x3CC;&#x3B2;&#x3BF;&#x3C5;&#x3BB;&#x3BF; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3CC; &#x3C0;&#x3BF;&#x3C5; &#x3B4;&#x3B9;&#x3B1;&#x3B3;&#x3C1;&#x3AC;&#x3C6;&#x3B5;&#x3B9; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3B1;, &#x3C3;&#x3B5; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7; &#x3BA;&#x3B1;&#x3C4;&#x3AC; &#x3C4;&#x3B7;&#x3C2; &#x39F;&#x3C5;&#x3BA;&#x3C1;&#x3B1;&#x3BD;&#x3AF;&#x3B1;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B5%CF%81%CE%B5%CF%85%CE%BD%CE%B7%CF%84%CE%AD%CF%82-%CE%B5%CE%BD%CF%84%CE%BF%CF%80%CE%AF%CE%B6%CE%BF%CF%85%CE%BD-%CE%BD%CE%AD%CE%BF-%CE%BA%CE%B1%CE%BA%CF%8C%CE%B2%CE%BF%CF%85%CE%BB%CE%BF-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CF%8C-%CF%80%CE%BF%CF%85-%CE%B4%CE%B9%CE%B1%CE%B3%CF%81%CE%AC%CF%86%CE%B5%CE%B9-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CE%B1-%CF%83%CE%B5-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-%CE%BA%CE%B1%CF%84%CE%AC-%CF%84%CE%B7%CF%82-%CE%BF%CF%85%CE%BA%CF%81%CE%B1%CE%BD%CE%AF%CE%B1%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_01/2023-01-29-image-8-j_1100.webp.a25fe354ffb199071aaf69de6439533d.webp" /></p>
<p>
	Ερευνητές εντόπισαν το κακόβουλο λογισμικό <strong>SwiftSlicer </strong>που αναπτύχθηκε κατά τη διάρκεια μιας κυβερνοεπίθεσης που στόχευε σε καταστήματα τεχνολογίας της Ουκρανίας. Το λογισμικό κακόβουλου λογισμικού γράφτηκε χρησιμοποιώντας μια γλώσσα πολλαπλών πλατφορμών που ονομάζεται <strong>Golang</strong>, πιο γνωστή ως <strong>Go</strong>, και χρησιμοποιεί επίθεση πολιτικής ομάδας <strong>Active Directory</strong> (AD).
</p>

<p>
	 
</p>

<div class="ipsEmbeddedOther" contenteditable="false">
	<iframe allowfullscreen="" class="ipsEmbed_finishedLoading" data-embedid="embed6574216178" scrolling="no" src="https://www.thelab.gr/applications/core/interface/index.html" style="overflow: hidden; height: 679px;" data-embed-src="https://www.thelab.gr/index.php?app=core&amp;module=system&amp;controller=embed&amp;url=https://twitter.com/ESETresearch/status/1618960022150729728"></iframe>
</div>

<p>
	 
</p>

<p>
	Η ανακοίνωση σημειώνει ότι το κακόβουλο λογισμικό που προσδιορίζεται ως <strong>WinGo/Killfiles.C</strong>. Κατά την εκτέλεση, το <strong>SwiftSlicer </strong>διαγράφει σκιώδη αντίγραφα και αντικαθιστά αναδρομικά τα αρχεία και, στη συνέχεια, επανεκκινεί τον υπολογιστή. Αντικαθιστά τα δεδομένα χρησιμοποιώντας μπλοκ μήκους 4.096 byte που αποτελούνται από τυχαία δημιουργημένα byte. Τα αρχεία που έχουν αντικατασταθεί βρίσκονται συνήθως στα <strong>%CSIDL_SYSTEM%\drivers</strong>, στο <strong>%CSIDL_SYSTEM_DRIVE%\Windows\NTDS</strong> και σε πολλές άλλες θέσεις, εκτός συστήματος.
</p>

<p>
	Οι αναλυτές απέδωσαν το κακόβουλο λογισμικό τύπου <strong>wiper </strong>στην ομάδα hacking <strong>Sandworm</strong>, η οποία εξυπηρετεί την <strong>Κεντρική Διεύθυνση Πληροφοριών</strong> του Γενικού Επιτελείου της Ρωσίας (<strong>GRU</strong>) και το Κύριο Κέντρο Ειδικών Τεχνολογιών (<strong>GTsST</strong>). Η τελευταία επίθεση θυμίζει τις πρόσφατες επιθέσεις με τα <strong>HermeticWiper </strong>και <strong>CaddyWiper </strong>που αναπτύχθηκαν κατά τη διάρκεια της εισβολής της Ρωσίας.
</p>

<p>
	Οι ερευνητές παρατήρησαν ότι οι χάκερ μόλυναν τους στόχους και στις τρεις επιθέσεις μέσω του ίδιου φορέα που βασίζεται σε <strong>Active Directory</strong>. Οι ομοιότητες στις μεθόδους ανάπτυξης κάνουν την <strong>ESET </strong>να πιστεύει ότι η ομάδα Sandworm μπορεί να είχε πάρει τον έλεγχο των περιβαλλόντων <strong>Active Directory</strong> του στόχου τους πριν ξεκινήσει η επίθεση.
</p>

<p>
	Το να πούμε ότι η ομάδα <strong>Sandworm </strong>ήταν απασχολημένη από τη σύγκρουση στην Ουκρανία θα ήταν υποτιμητικό. Η Ουκρανική Ομάδα Αντιμετώπισης Έκτακτης Ανάγκης Υπολογιστών (<strong>CERT-UA</strong>) ανακάλυψε πρόσφατα έναν άλλο συνδυασμό πολλών πακέτων κακόβουλου λογισμικού που διαγράφουν δεδομένα να έχουν αναπτυχθεί στα δίκτυα του πρακτορείου ειδήσεων <strong>Ukrinform</strong>. Οι επιθέσεις κακόβουλου λογισμικού στόχευαν συστήματα <strong>Windows</strong>, <strong>Linux </strong>και <strong>FreeBSD </strong>και τα μόλυναν με πολλαπλά φορτία κακόβουλου λογισμικού, συμπεριλαμβανομένων των <strong>CaddyWiper</strong>, <strong>ZeroWipe</strong>, <strong>SDelete</strong>, <strong>AwfulShred </strong>και <strong>BidSwipe</strong>.
</p>

<p>
	 
</p>

<div class="ipsEmbeddedOther" contenteditable="false">
	<iframe allowfullscreen="" class="ipsEmbed_finishedLoading" data-embedid="embed2833315162" scrolling="no" src="https://www.thelab.gr/applications/core/interface/index.html" style="overflow: hidden; height: 474px;" data-embed-src="https://www.thelab.gr/index.php?app=core&amp;module=system&amp;controller=embed&amp;url=https://twitter.com/_CERT_UA/status/1618983957898592257"></iframe>
</div>

<p>
	 
</p>

<p>
	Σύμφωνα με το <strong>CERT-UA</strong>, οι επιθέσεις ήταν μόνο εν μέρει επιτυχείς. Ένα από τα πακέτα κακόβουλου λογισμικού της ομάδας <strong>Sandworm</strong>, το <strong>CaddyWiper</strong>, ανακαλύφθηκε επίσης σε μια αποτυχημένη επίθεση που είχε στόχο έναν από τους μεγαλύτερους παρόχους ενέργειας της Ουκρανίας τον Απρίλιο του 2022. Ερευνητές της <strong>ESET </strong>βοήθησαν κατά τη διάρκεια αυτής της επίθεσης συνεργαζόμενοι με το <strong>CERT-UA</strong> για την αποκατάσταση και την προστασία του δικτύου.
</p>
]]></description><guid isPermaLink="false">8306</guid><pubDate>Mon, 30 Jan 2023 15:39:34 +0000</pubDate></item><item><title>&#x3A4;&#x3B1; Valuts &#x3C4;&#x3BF;&#x3C5; Bitwarden &#x3C3;&#x3C4;&#x3CC;&#x3C7;&#x3BF;&#x3C2; &#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7;&#x3C2; phishing &#x3C3;&#x3B5; &#x3B4;&#x3B9;&#x3B1;&#x3C6;&#x3B7;&#x3BC;&#x3AF;&#x3C3;&#x3B5;&#x3B9;&#x3C2; Google</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%B1-valuts-%CF%84%CE%BF%CF%85-bitwarden-%CF%83%CF%84%CF%8C%CF%87%CE%BF%CF%82-%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7%CF%82-phishing-%CF%83%CE%B5-%CE%B4%CE%B9%CE%B1%CF%86%CE%B7%CE%BC%CE%AF%CF%83%CE%B5%CE%B9%CF%82-google/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_01/cyber-key.webp.c6290cbb65fb28463f0092f153b48d2a.webp" /></p>

<p>
	Το <strong>Bitwarden </strong>και άλλοι διαχειριστές κωδικών πρόσβασης στοχεύονται σε καμπάνιες ηλεκτρονικού "ψαρέματος" <strong>διαφημίσεων Google</strong> για να κλέψουν τα διαπιστευτήρια αποθήκευσης κωδικών πρόσβασης των χρηστών. 
</p>

<p>
	Την αυτή τη βδομάδα, οι χρήστες του <strong>Bitwarden </strong>άρχισαν να βλέπουν μια διαφήμιση Google με τίτλο "<strong><em>Bitward - Password Manager</em></strong>" στα αποτελέσματα αναζήτησης για "<strong><em>bitwarden password manager</em></strong>". Ο αρθρογράφος του BleepingComputer δεν μπόρεσε να αναπαραγάγει αυτήν τη διαφήμιση, οι χρήστες του Bitwarden την είδαν στο Reddit [<a href="https://www.reddit.com/r/Bitwarden/comments/10k2aj5/google_search_ads_showing_fake_bitwarden_web/" rel="external">1</a>, <a href="https://www.reddit.com/r/Bitwarden/comments/10kswt8/god_damn_in_situations_like_this_how_can_i_detect/" rel="external">2</a>] και στο <a href="https://community.bitwarden.com/t/phishing-website-bitwardenlogin-com/49704" rel="external">φόρουμ του Bitwarden</a>.
</p>

<p>
	Ο τομέας που χρησιμοποιήθηκε στη διαφήμιση ήταν ο "<strong>appbitwarden.com</strong>" και, ανακατεύθυνε τους χρήστες στον ιστότοπο "<strong>bitwardenlogin.com</strong>".
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="173745" data-ratio="44.06" data-unique="06ngx7eam" width="917" alt="bitwarden-ad.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_01/bitwarden-ad.webp.00595097234864768b002f2bf8072401.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></p>

<p>
	 
</p>

<p>
	Η σελίδα στο '<strong>bitwardenlogin.com</strong>' ήταν ένα ακριβές αντίγραφο της νόμιμης σελίδας σύνδεσης του <strong>Bitwarden Web Vault</strong>, όπως φαίνεται παρακάτω.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_01/bitwarden-phishing-site.webp.ee63947b936f0655488c42f2aedd7757.webp" data-fileid="173744" data-fileext="webp" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="173744" data-ratio="61.40" data-unique="t9c7ftspg" width="930" alt="bitwarden-phishing-site.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_01/bitwarden-phishing-site.thumb.webp.6f761dcafda6ce2799706461c91cc966.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p style="text-align: center;">
	 
</p>

<p>
	Σε δοκιμές που έκανε το <strong>bleepingcomputer.com</strong>, η σελίδα ηλεκτρονικού ψαρέματος δέχεται διαπιστευτήρια και, αφού αυτά υποβληθούν, θα ανακατευθύνει τους χρήστες στη νόμιμη σελίδα σύνδεσης του <strong>Bitwarden</strong>. Ωστόσο, οι αρχικές δοκιμές τους χρησιμοποίησαν πλαστά διαπιστευτήρια και η σελίδα σταμάτησε να λειτουργεί τη στιγμή που ξεκίνησαν τη δοκιμή με πραγματικά διαπιστευτήρια σύνδεσης δοκιμαστικού λογαριασμού <strong>Bitwarden</strong>. Επομένως, δεν είναι δυνατό να διαπιστώσουν εάν η σελίδα ηλεκτρονικού ψαρέματος θα επιχειρούσε επίσης να υποκλέψει cookie περιόδου σύνδεσης που υποστηρίζονται από <strong>MFA </strong>(authentication tokens) όπως κάνουν πολλές προηγμένες σελίδες ηλεκτρονικού ψαρέματος.
</p>

<p>
	Είναι σημαντικό να προστατεύετε σωστά τα θησαυροφυλάκια (Vaults) κωδικών πρόσβασης σας. Η πρώτη γραμμή άμυνας είναι <strong>πάντα να επιβεβαιώσετε</strong> ότι εισάγετε τα διαπιστευτήριά σας <strong>στον σωστό ιστότοπο</strong>. Εκτός από αυτό, σημαντικό είναι να χρησιμοποιείτε μεθόδους πολλαπλών παραγόντων <strong>MFA </strong>(multi-factor authentication). Οι καλύτερες μέθοδοι επαλήθευσης <strong>MFA </strong>που μπορείτε να χρησιμοποιήσετε κατά την ασφάλεια του λογαριασμού σας, από το καλύτερο στο χειρότερο, είναι <strong>τα κλειδιά ασφαλείας υλικού</strong> (τα καλύτερα αλλά πιο δυσκίνητα), μια <strong>εφαρμογή ελέγχου ταυτότητας</strong> (καλή και πιο εύκολη στη χρήση) και <strong>η επαλήθευση SMS</strong> (μπορεί να παραβιαστεί σε επιθέσεις sim swapping).
</p>

]]></description><guid isPermaLink="false">8305</guid><pubDate>Sun, 29 Jan 2023 15:23:23 +0000</pubDate></item><item><title>&#x3A0;&#x3BF;&#x3BB;&#x3BB;&#x3AC; &#x3BC;&#x3BF;&#x3BD;&#x3C4;&#x3AD;&#x3BB;&#x3B1; &#x3BC;&#x3B7;&#x3C4;&#x3C1;&#x3B9;&#x3BA;&#x3CE;&#x3BD; MSI &#x3AD;&#x3C7;&#x3BF;&#x3C5;&#x3BD; &#x3C3;&#x3BF;&#x3B2;&#x3B1;&#x3C1;&#x3CC; &#x3B5;&#x3BB;&#x3AC;&#x3C4;&#x3C4;&#x3C9;&#x3BC;&#x3B1; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%80%CE%BF%CE%BB%CE%BB%CE%AC-%CE%BC%CE%BF%CE%BD%CF%84%CE%AD%CE%BB%CE%B1-%CE%BC%CE%B7%CF%84%CF%81%CE%B9%CE%BA%CF%8E%CE%BD-msi-%CE%AD%CF%87%CE%BF%CF%85%CE%BD-%CF%83%CE%BF%CE%B2%CE%B1%CF%81%CF%8C-%CE%B5%CE%BB%CE%AC%CF%84%CF%84%CF%89%CE%BC%CE%B1-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_01/06R6wJSW7ojLi5jct3G8PBq-1.webp.b2b8ef5d8af6850d739efe4bb113735e.webp" /></p>

<p>
	Εκατοντάδες μητρικές της <strong>MSI </strong>είναι ευάλωτες σε κακόβουλο λογισμικό. Όπως αναφέρει το <strong><a href="https://www.bleepingcomputer.com/news/security/msi-accidentally-breaks-secure-boot-for-hundreds-of-motherboards/" rel="external">BleepingComputer</a></strong>, η ευπάθεια ανακαλύφθηκε από τον Πολωνό ερευνητή ασφαλείας <strong><a href="https://dawidpotocki.com/en/2023/01/13/msi-insecure-boot/" rel="external">Dawid Potocki</a></strong> όταν αποφάσισε να εγκαταστήσει το <strong>Secure Boot</strong> στον νέο του επιτραπέζιο υπολογιστή. 
</p>

<p>
	Αυτό που βρήκε ο <strong>Potocki </strong>ήταν ότι η <strong>MSI </strong>είχε αλλάξει τις προεπιλεγμένες ρυθμίσεις <strong>Secure Boot</strong> στο <strong>firmware </strong>της, έτσι ώστε μια επιλογή που ονομάζεται "<strong>Image Execution Policy</strong>" να είναι ορισμένη σε "<strong>Always Execute</strong>". Σημαίνει ότι ακόμα κι αν εντοπιστούν παραβιάσεις ασφαλείας και το λειτουργικό σύστημα δεν είναι αξιόπιστο, η μητρική θα του επιτρέψει να εκτελεστεί.
</p>

<p>
	Οι τελικοί χρήστες δεν θα έχουν ιδέα ότι το σύστημά τους είναι ευάλωτο, εκτός εάν αποφασίσουν να ελέγξουν οι ίδιοι τις ρυθμίσεις <strong>Secure Boot</strong>. Ακόμα χειρότερο, είναι το γεγονός ότι ο <strong>Potocki </strong>ανακάλυψε ότι <strong>περισσότερες από 290 μητρικές</strong> <strong>MSI </strong>κινδυνεύουν, με την πλήρη λίστα να είναι διαθέσιμη για <a href="https://github.com/Foxboron/sbctl/issues/181" rel="external">προβολή στο <strong>GitHub</strong></a>.
</p>

<p>
	Εάν έχετε μητρική <strong>MSI </strong>η οποία επηρεάζεται από την εν λόγω ευπάθεια, η καλύτερη ενέργεια είναι να ενημερώσετε το <strong>firmware </strong>και στη συνέχεια ελέγξτε ότι η το <strong>Image Execution Policy</strong> έχει οριστεί σε "<strong>Deny Execute</strong>" για "<strong>Removable Media</strong>" και "<strong>Fixed Media</strong>".
</p>

]]></description><guid isPermaLink="false">8282</guid><pubDate>Tue, 17 Jan 2023 19:41:27 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; NortonLifeLock &#x3C0;&#x3C1;&#x3BF;&#x3B5;&#x3B9;&#x3B4;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3B5;&#x3AF; &#x3CC;&#x3C4;&#x3B9; &#x3C7;&#x3AC;&#x3BA;&#x3B5;&#x3C1; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3AF;&#x3B1;&#x3C3;&#x3B1;&#x3BD; &#x3BB;&#x3BF;&#x3B3;&#x3B1;&#x3C1;&#x3B9;&#x3B1;&#x3C3;&#x3BC;&#x3BF;&#x3CD;&#x3C2; Password Manager</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-nortonlifelock-%CF%80%CF%81%CE%BF%CE%B5%CE%B9%CE%B4%CE%BF%CF%80%CE%BF%CE%B9%CE%B5%CE%AF-%CF%8C%CF%84%CE%B9-%CF%87%CE%AC%CE%BA%CE%B5%CF%81-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%AF%CE%B1%CF%83%CE%B1%CE%BD-%CE%BB%CE%BF%CE%B3%CE%B1%CF%81%CE%B9%CE%B1%CF%83%CE%BC%CE%BF%CF%8D%CF%82-password-manager/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_01/nortonlifelock.webp.71f6fdbedaf262ef0616bbb13b1546ab.webp" /></p>
<p>
	Η <strong>Gen Digital</strong>, πρώην <strong>Symantec Corporation</strong> και <strong>NortonLifeLock</strong>, στέλνει ειδοποιήσεις παραβίασης δεδομένων στους πελάτες, ενημερώνοντάς τους ότι χάκερ έχουν παραβιάσει με επιτυχία λογαριασμούς <strong>Norton Password Manager</strong> σε πρόσφατες επιθέσεις.
</p>

<p>
	Σύμφωνα με επιστολή που κοινοποιήθηκε στο Γραφείο του Γενικού Εισαγγελέα του Βερμόντ, οι επιθέσεις δεν προέκυψαν από παραβίαση της εταιρείας αλλά από παραβίαση λογαριασμού σε άλλες πλατφόρμες.
</p>

<p>
	"Τα δικά μας συστήματα δεν παραβιάστηκαν. Ωστόσο, πιστεύουμε ακράδαντα ότι ένα μη εξουσιοδοτημένο τρίτο μέρος γνωρίζει και έχει χρησιμοποιήσει το όνομα χρήστη και τον κωδικό πρόσβασής σας για τον λογαριασμό σας", δήλωσε η <strong>NortonLifeLock</strong>.
</p>

<p>
	"Αυτός ο συνδυασμός ονόματος χρήστη και κωδικού πρόσβασης ενδέχεται να είναι επίσης γνωστός σε άλλους."
</p>

<p>
	Πιο συγκεκριμένα, η ειδοποίηση εξηγεί ότι γύρω στην <strong>1η Δεκεμβρίου 2022</strong>, ένας εισβολέας χρησιμοποίησε κωδικούς ονόματος χρήστη και κωδικού πρόσβασης που αγόρασε από το <strong>dark web</strong> για να προσπαθήσει να συνδεθεί σε λογαριασμούς πελατών <strong>Norton</strong>.
</p>

<p>
	Η εταιρεία εντόπισε «έναν ασυνήθιστα μεγάλο όγκο» αποτυχημένων προσπαθειών σύνδεσης στις <strong>12 Δεκεμβρίου 2022</strong>, υποδεικνύοντας επιθέσεις <strong>credential stuffing </strong>όπου οι επιτιθέμενοι δοκιμάζουν τα διαπιστευτήρια μαζικά.
</p>

<p>
	Μέχρι τις <strong>22 Δεκεμβρίου 2022</strong>, η εταιρεία είχε ολοκληρώσει την εσωτερική της έρευνα, η οποία αποκάλυψε ότι οι επιθέσεις <strong>credential stuffing</strong> είχαν θέσει σε κίνδυνο έναν άγνωστο αριθμό λογαριασμών πελατών.
</p>

<p>
	Σύμφωνα με την <strong>NortonLifeLock</strong>, "<em>Κατά την πρόσβαση στον λογαριασμό σας με το όνομα χρήστη και τον κωδικό πρόσβασής σας, το μη εξουσιοδοτημένο τρίτο μέρος μπορεί να έχει δει το όνομα, το επώνυμο, τον αριθμό τηλεφώνου και την ταχυδρομική σας διεύθυνση</em>"
</p>

<p>
	Για πελάτες που χρησιμοποιούν το <strong>Norton Password Manager</strong>, η προειδοποιούνται ότι οι εισβολείς ενδέχεται να είχαν λάβει στοιχεία αποθηκευμένα στα ιδιωτικά vaults τους.
</p>

<p>
	Ανάλογα με το τι αποθηκεύουν οι χρήστες στους λογαριασμούς τους, αυτό θα μπορούσε να οδηγήσει σε παραβίαση άλλων διαδικτυακών λογαριασμών, κλοπή ψηφιακών στοιχείων, αποκάλυψη μυστικών και πολλά άλλα.
</p>

<p>
	Το <strong>NortonLifeLock </strong>υπογραμμίζει ότι ο κίνδυνος είναι ιδιαίτερα μεγάλος για όσους χρησιμοποιούν παρόμοιους κωδικούς πρόσβασης λογαριασμού <strong>Norton </strong>και του <strong>Password Manager</strong>, επιτρέποντας στους εισβολείς να μεταβούν πιο εύκολα από τον ένα λογαριασμό στον άλλο.
</p>

<p>
	Η εταιρεία λέει ότι έχει επαναφέρει τους κωδικούς πρόσβασης <strong>Norton </strong>σε λογαριασμούς που επηρεάζονται για να αποτρέψει τους εισβολείς από το να αποκτήσουν ξανά πρόσβαση σε αυτούς στο μέλλον και επίσης εφάρμοσε πρόσθετα μέτρα για την αντιμετώπιση των κακόβουλων προσπαθειών.
</p>

<p>
	Το <strong>NortonLifeLock </strong>συμβουλεύει επίσης τους πελάτες να ενεργοποιήσουν τον έλεγχο ταυτότητας δύο παραγόντων για να προστατεύσουν τους λογαριασμούς τους και να ανταποκριθούν στην προσφορά για μια υπηρεσία παρακολούθησης πιστώσεων.
</p>

<p>
	Η εταιρεία δεν έχει ακόμη αποκαλύψει τον ακριβή αριθμό των ανθρώπων που επηρεάστηκαν από αυτό το περιστατικό. Το <strong>BleepingComputer</strong> έχει επικοινωνήσει με το NortonLifeLock και έλαβε τη παρακάτω δήλωση:
</p>

<p>
	"<em>Η οικογένεια εταιριών της <strong>Gen </strong>προσφέρει προϊόντα και υπηρεσίες σε περίπου 500 εκατομμύρια χρήστες. Έχουμε ασφαλίσει <strong>925.000</strong> ανενεργούς και ενεργούς λογαριασμούς που μπορεί να έχουν γίνει στόχος επιθέσεων <strong>credential stuffing</strong>.</em>
</p>

<p>
	<em>Η κορυφαία προτεραιότητά μας είναι να βοηθήσουμε τους πελάτες μας να εξασφαλίσουν την ψηφιακή τους ζωή. Η ομάδα ασφαλείας μας εντόπισε μεγάλο αριθμό προσπαθειών σύνδεσης λογαριασμού <strong>Norton </strong>που υποδεικνύουν επιθέσεις <strong>credential stuffing</strong> που στοχεύουν τους πελάτες μας και λάβαμε γρήγορα μια ποικιλία ενεργειών για να βοηθήσουμε στην ασφάλεια των λογαριασμών των πελατών μας και των προσωπικών τους στοιχείων. Τα συστήματα δεν έχουν παραβιαστεί και είναι ασφαλή και λειτουργικά, αλλά όπως είναι πολύ συνηθισμένο στον σημερινό κόσμο οι επιτιθέμενοι να παίρνουν διαπιστευτήρια που βρίσκονται αλλού, όπως ο σκοτεινός ιστός, και να δημιουργούν αυτοματοποιημένες επιθέσεις για να αποκτήσουν πρόσβαση σε άλλους άσχετους λογαριασμούς.</em>
</p>

<p>
	<em>Παρακολουθούμε στενά, επισημαίνουμε λογαριασμούς με ύποπτες προσπάθειες σύνδεσης και απαιτούμε προληπτικά από αυτούς τους πελάτες να επαναφέρουν τους κωδικούς πρόσβασής τους κατά τη σύνδεσή τους μαζί με πρόσθετα μέτρα ασφαλείας για την προστασία των πελατών μας. Συνεχίζουμε να εργαζόμαστε με τους πελάτες μας για να τους βοηθήσουμε να προστατεύσουν τους λογαριασμούς και τα προσωπικά τους στοιχεία.</em>"
</p>
]]></description><guid isPermaLink="false">8275</guid><pubDate>Sat, 14 Jan 2023 16:56:30 +0000</pubDate></item><item><title>&#x397; Royal Mail &#x3B5;&#x3C0;&#x3BB;&#x3AE;&#x3B3;&#x3B7; &#x3B1;&#x3C0;&#x3CC; &#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7; ransomware &#x3C0;&#x3BF;&#x3C5; &#x3C3;&#x3C5;&#x3BD;&#x3B4;&#x3AD;&#x3B5;&#x3C4;&#x3B1;&#x3B9; &#x3BC;&#x3B5; &#x3C4;&#x3B7; &#x3A1;&#x3C9;&#x3C3;&#x3AF;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-royal-mail-%CE%B5%CF%80%CE%BB%CE%AE%CE%B3%CE%B7-%CE%B1%CF%80%CF%8C-%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-ransomware-%CF%80%CE%BF%CF%85-%CF%83%CF%85%CE%BD%CE%B4%CE%AD%CE%B5%CF%84%CE%B1%CE%B9-%CE%BC%CE%B5-%CF%84%CE%B7-%CF%81%CF%89%CF%83%CE%AF%CE%B1-r8271/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_01/_128281503_8b86f99c-37d2-4d5f-93ef-4bef304e4664.jpg.webp.f733d8cfe0fe9ff773a7cfa472d6e866.webp" /></p>
<p>
	Σοβαρό πρόβλημα στις παραδόσεις της <strong>Royal Mail </strong>στο εξωτερικό έχει προκληθεί από <strong>ransomware </strong>που συνδέεται με Ρώσους εγκληματίες, σύμφωνα με το BBC.Η <strong>κυβερνοεπίθεση </strong>έχει επηρεάσει τα συστήματα υπολογιστών που χρησιμοποιεί η <strong>Royal Mail </strong>για την αποστολή αλληλογραφίας στο εξωτερικό. Η τελευταία συμβουλή της εταιρίας στο κοινό είναι να μην προσπαθούν να στείλουν διεθνείς επιστολές και δέματα μέχρι να επιλυθεί το πρόβλημα.
</p>

<p>
	Το <strong>ransomware </strong>που χρησιμοποιήθηκε στην επίθεση είναι το "<strong>Lockbit</strong>". Το <strong>BBC </strong>είδε ένα σημείωμα για τα λύτρα που στάλθηκε στη <strong>Royal Mail</strong> το οποίο γράφει: «Τα δεδομένα σας έχουν κλαπεί και κρυπτογραφηθεί». Το ποσό των λύτρων αναμένεται να ανέλθει σε εκατομμύρια, αν και πηγές κοντά στην έρευνα αναφέρουν ότι υπάρχουν «λύσεις» για να επαναλειτουργήσει το σύστημα. Σύμφωνα με την νόρμα, θα δοθεί κάποια προθεσμία και είναι πιθανό να απειλούν τη <strong>Royal Mail</strong> με την προοπτική της δημοσίευσης δυνητικών ευαίσθητων δεδομένων.
</p>

<p>
	Οι επιθέσεις <strong>ransomware </strong>είναι μια επίμονη απειλή για οργανισμούς σε όλο τον κόσμο, με τις επιθέσεις να συμβαίνουν σχεδόν σε καθημερινή βάση. Αλλά αυτή η κατάσταση είναι εξαιρετικά σημαντική, καθώς η <strong>Royal Mail </strong>είναι αυτό που θεωρείται «κρίσιμης σημασίας εθνική υποδομή» - δηλαδή είναι κρίσιμο για την οικονομία του <strong>Ηνωμένου</strong> <strong>Βασιλείου</strong>. Η επίθεση δεν επηρεάζει μόνο μια εταιρεία και τους πελάτες της, αλλά τις επικοινωνίες και τις επιχειρήσεις των πολιτών στο εσωτερικό και στο εξωτερικό.
</p>

<p>
	Το <strong>LockBit </strong>πιστεύεται ότι έχει ισχυρές ρωσικές ρίζες, αλλά αυτός που πραγματοποίησε την επίθεση θα μπορούσε να είναι οπουδήποτε.
</p>

<p>
	Τον Νοέμβριο, ένας Ρωσο-Καναδός υπήκοος συνελήφθη επειδή φέρεται να διενεργούσε επιθέσεις με το <strong>LockBit</strong> από τον Καναδά.
</p>

<p>
	Η εταιρεία εξακολουθεί να μην μπορεί να στείλει επιστολές και δέματα στο εξωτερικό και λέει ότι «εργάζεται σκληρά» για να διορθώσει το πρόβλημα. Υπάρχουν επίσης μικρές καθυστερήσεις για την αποστολή στο <strong>Ηνωμένο Βασίλειο</strong>, αλλά οι εγχώριες παραδόσεις δεν επηρεάζονται. Ανέφερε ότι ορισμένοι πελάτες που είχαν αποστείλει αντικείμενα στο εξωτερικό ακόμη και πριν από το "συμβάν" ενδέχεται να δουν καθυστερήσεις. Ένας εκπρόσωπος της <strong>Εθνικής Υπηρεσίας Εγκλήματος</strong> δήλωσε ότι «γνωρίζει για ένα περιστατικό που έπληξε τη Royal Mail» και εργαζόταν μαζί με το Εθνικό Κέντρο Ασφάλειας στον Κυβερνοχώρο, το οποίο αποτελεί μέρος της υπηρεσίας κυβερνο-πληροφοριών του Ηνωμένου Βασιλείου <strong>GCHQ</strong>, για να κατανοήσει τον αντίκτυπό του.
</p>

<p>
	Το σύστημα <strong>back office</strong> που έχει επηρεαστεί χρησιμοποιείται από τη <strong>Royal Mail</strong> για την προετοιμασία αλληλογραφίας για αποστολή στο εξωτερικό και για την παρακολούθηση και τον εντοπισμό αντικειμένων στο εξωτερικό. Χρησιμοποιείται σε έξι τοποθεσίες, συμπεριλαμβανομένου του τεράστιου κέντρου διανομής της Royal Mail στο <strong>Heathrow </strong>και στο <strong>Slough</strong>, καθώς και του χώρου του στο <strong>Bristol</strong>.
</p>
]]></description><guid isPermaLink="false">8271</guid><pubDate>Fri, 13 Jan 2023 19:43:51 +0000</pubDate></item><item><title>&#x397; Intel &#x3BB;&#x3B1;&#x3BD;&#x3C3;&#x3AC;&#x3C1;&#x3B5;&#x3B9; &#x3C4;&#x3BF; Trust Domain Extension &#x3B3;&#x3B9;&#x3B1; &#x3B5;&#x3B9;&#x3BA;&#x3BF;&#x3BD;&#x3B9;&#x3BA;&#x3AD;&#x3C2; &#x3BC;&#x3B7;&#x3C7;&#x3B1;&#x3BD;&#x3AD;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-intel-%CE%BB%CE%B1%CE%BD%CF%83%CE%AC%CF%81%CE%B5%CE%B9-%CF%84%CE%BF-trust-domain-extension-%CE%B3%CE%B9%CE%B1-%CE%B5%CE%B9%CE%BA%CE%BF%CE%BD%CE%B9%CE%BA%CE%AD%CF%82-%CE%BC%CE%B7%CF%87%CE%B1%CE%BD%CE%AD%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_01/GettyImages-1355611023_update-e1670980529551.webp.c4ed64c36bfa30abec700cf28719564b.webp" /></p>
<p>
	Σήμερα, η Intel ανακοίνωσε την κυκλοφορία των επεξεργαστών <strong>Intel Xeon</strong> 4ης γενιάς και των CPU και GPU της σειράς <strong>Intel Max</strong>, παράλληλα με την κυκλοφορία μιας λύσης ασφάλειας δεδομένων για εικονικές μηχανές (VM) και μιας ανεξάρτητης υπηρεσίας επαλήθευσης εμπιστοσύνης που θα βοηθήσει στη δημιουργία του "πιο ολοκληρωμένου εμπιστευτικού χαρτοφυλακίου της βιομηχανίας υπολογιστών."
</p>

<p>
	Η λύση απομόνωσης VM της Intel, <strong>Intel Trust Domain Extension</strong> (TDX), έχει σχεδιαστεί για να προστατεύει τα δεδομένα που είναι αποθηκευμένα στα VM μέσα σε ένα αξιόπιστο περιβάλλον εκτέλεσης (TEE-Τrusted Εxecution Εnvironment) που είναι απομονωμένο από το υπόλοιπο υλικό. Αυτό σημαίνει ότι τα δεδομένα που υποβάλλονται σε επεξεργασία εντός του <strong>ΤΕΕ </strong>δεν είναι προσβάσιμα από τους παρόχους υπηρεσιών cloud.
</p>

<p>
	Ο οργανισμός επιβεβαίωσε επίσης ότι το <strong>Project Amber</strong>, η υπηρεσία επαλήθευσης εμπιστοσύνης και πιστοποίησης λογισμικού σε πολλά συστήματα cloud, θα ξεκινήσει στα μέσα του 2023, για να βοηθήσει τις επιχειρήσεις να επαληθεύσουν την αξιοπιστία των <strong>TEE</strong>.
</p>

<p>
	Μέσω της επέκτασης του εμπιστευτικού υπολογιστικού της οικοσυστήματος, η <strong>Intel </strong>στοχεύει να προσφέρει στους οργανισμούς ένα σύνολο λύσεων για την προστασία των δεδομένων κατά τη μεταφορά και την αποθήκευση, ώστε να μπορούν να δημιουργούν πληροφορίες σε εσωτερικό χώρο σε συστήματα cloud και edge, ενώ να επαληθεύουν την ακεραιότητα των στοιχείων και του λογισμικού που παρέχει αυτά τα σύνολα δεδομένων.
</p>
]]></description><guid isPermaLink="false">8263</guid><pubDate>Wed, 11 Jan 2023 19:30:46 +0000</pubDate></item></channel></rss>
