<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/25/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x39C;&#x3BF;&#x3BB;&#x3C5;&#x3C3;&#x3BC;&#x3AD;&#x3BD;&#x3B5;&#x3C2; &#x3B5;&#x3BA;&#x3B4;&#x3CC;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3C4;&#x3BF;&#x3C5; &#x3C0;&#x3C1;&#x3BF;&#x3B3;&#x3C1;&#x3AC;&#x3BC;&#x3BC;&#x3B1;&#x3C4;&#x3BF;&#x3C2; PuTTY &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3B9;&#x3BC;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3BF;&#x3CD;&#x3BD;&#x3C4;&#x3B1;&#x3B9; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B7;&#x3BD; &#x3B5;&#x3BE;&#x3AC;&#x3C0;&#x3BB;&#x3C9;&#x3C3;&#x3B7; backdoor</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BC%CE%BF%CE%BB%CF%85%CF%83%CE%BC%CE%AD%CE%BD%CE%B5%CF%82-%CE%B5%CE%BA%CE%B4%CF%8C%CF%83%CE%B5%CE%B9%CF%82-%CF%84%CE%BF%CF%85-%CF%80%CF%81%CE%BF%CE%B3%CF%81%CE%AC%CE%BC%CE%BC%CE%B1%CF%84%CE%BF%CF%82-putty-%CF%87%CF%81%CE%B7%CF%83%CE%B9%CE%BC%CE%BF%CF%80%CE%BF%CE%B9%CE%BF%CF%8D%CE%BD%CF%84%CE%B1%CE%B9-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B7%CE%BD-%CE%B5%CE%BE%CE%AC%CF%80%CE%BB%CF%89%CF%83%CE%B7-backdoor-r7862/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_09/evil-packet-800x480.jpg.4dbc267741b4432ea47853dbec52d974.jpg" /></p>

<p>
	Ερευνητές πιστεύουν ότι χάκερ με διασυνδέσεις με την κυβέρνηση της Βόρειας Κορέας έχουν προωθήσει μια Trojanized έκδοση του βοηθητικού προγράμματος δικτύωσης PuTTY σε μια προσπάθεια να παρακάμψουν το δίκτυο των οργανισμών που θέλουν να κατασκοπεύσουν.
</p>

<p>
	Ερευνητές από την εταιρεία ασφαλείας Mandiant δήλωσαν την Πέμπτη ότι τουλάχιστον ένας πελάτης της είχε έναν υπάλληλο που εγκατέστησε το ψεύτικο βοηθητικό πρόγραμμα δικτύου κατά λάθος. Το περιστατικό έκανε τον εργοδότη να μολυνθεί με ένα backdoor που παρακολουθείται με το όνομα Airdry.v2. Το αρχείο μεταδόθηκε από μια ομάδα  που η Mandiant παρακολουθεί με τη κωδική ονομασία UNC4034.
</p>

<p>
	«Η Mandiant εντόπισε αρκετές επικαλύψεις μεταξύ του UNC4034 και των ομάδων απειλών που υποπτευόμαστε ότι έχουν σχέση με τη Βόρεια Κορέα», έγραψαν ερευνητές της εταιρείας. "Οι διευθύνσεις URL AIRDRY.V2 C2 ανήκουν σε παραβιασμένη υποδομή ιστοτόπων που χρησιμοποιήθηκε προηγουμένως από αυτές τις ομάδες και αναφέρθηκε σε πολλές πηγές του OSINT."
</p>

<p>
	Οι κακόβουλοι χρήστες παρουσιαζόντουσαν ως άτομα που στρατολογούσαν υπαλλήλους για δουλειά στην Amazon. Έστειλαν στον στόχο ένα μήνυμα μέσω WhatsApp που μετέδιδε ένα αρχείο με το όνομα amazon_assessment.iso. Τα αρχεία ISO χρησιμοποιούνται ολοένα και περισσότερο τους τελευταίους μήνες για να μολύνουν μηχανήματα με Windows, επειδή, από προεπιλογή, το διπλό κλικ σε αυτά προκαλεί την προσάρτησή τους ως εικονική μηχανή. Μεταξύ άλλων, η εικόνα είχε ένα εκτελέσιμο αρχείο με τίτλο PuTTY.exe.
</p>

<p>
	Το PuTTY είναι μια εφαρμογή ασφαλούς κελύφους και telnet ανοιχτού κώδικα. Οι ασφαλείς εκδόσεις του υπογράφονται από τον επίσημο προγραμματιστή. Η έκδοση που στάλθηκε στο μήνυμα WhatsApp δεν ήταν υπογεγραμμένη.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_09/putty-fig2a.png.466d2ae28c8dac3fa0ef31d8e81026af.png" data-fileid="170656" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="170656" data-ratio="54.52" data-unique="yxr14igfz" width="930" alt="putty-fig2a.png" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_09/putty-fig2a.thumb.png.14a4ae69d1b544dca1945f15a9f2daf8.png" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Το εκτελέσιμο αρχείο εγκαθιστά την τελευταία έκδοση του Airdry, μια κερκόπορτα που η κυβέρνηση των ΗΠΑ έχει αποδώσει στην κυβέρνηση της Βόρειας Κορέας. Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ έχει μια περιγραφή <a href="https://www.cisa.gov/uscert/ncas/analysis-reports/ar20-232a" rel="external">εδώ</a>. Η ομάδα αντιμετώπισης έκτακτης ανάγκης της κοινότητας της Ιαπωνίας έχει <a href="https://blogs.jpcert.or.jp/en/2020/09/BLINDINGCAN.html" rel="external">αυτήν</a> την περιγραφή του backdoor, το οποίο παρακολουθείται επίσης ως BLINDINGCAN.
</p>

]]></description><guid isPermaLink="false">7862</guid><pubDate>Fri, 16 Sep 2022 09:44:21 +0000</pubDate></item><item><title>&#x39D;&#x3AD;&#x3BF; &#x3BA;&#x3CD;&#x3BC;&#x3B1; &#x3B5;&#x3C0;&#x3B9;&#x3B8;&#x3AD;&#x3C3;&#x3B5;&#x3C9;&#x3BD; ransomware &#x3C0;&#x3BF;&#x3C5; &#x3BA;&#x3B1;&#x3C4;&#x3B1;&#x3C3;&#x3C4;&#x3C1;&#x3AD;&#x3C6;&#x3BF;&#x3C5;&#x3BD; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3B1; &#x3C0;&#x3BB;&#x3AE;&#x3C4;&#x3C4;&#x3B5;&#x3B9; &#x3C4;&#x3B9;&#x3C2; &#x3C3;&#x3C5;&#x3C3;&#x3BA;&#x3B5;&#x3C5;&#x3AD;&#x3C2; QNAP NAS</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BD%CE%AD%CE%BF-%CE%BA%CF%8D%CE%BC%CE%B1-%CE%B5%CF%80%CE%B9%CE%B8%CE%AD%CF%83%CE%B5%CF%89%CE%BD-ransomware-%CF%80%CE%BF%CF%85-%CE%BA%CE%B1%CF%84%CE%B1%CF%83%CF%84%CF%81%CE%AD%CF%86%CE%BF%CF%85%CE%BD-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CE%B1-%CF%80%CE%BB%CE%AE%CF%84%CF%84%CE%B5%CE%B9-%CF%84%CE%B9%CF%82-%CF%83%CF%85%CF%83%CE%BA%CE%B5%CF%85%CE%AD%CF%82-qnap-nas-r7834/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_09/deadbolt-ransomware-note-640x651.jpg.13e5ea4f13aa3a992b293088bc36e629.jpg" /></p>
<p>
	Η εταιρεία κατασκευής υλικού δικτύου QNAP προτρέπει τους πελάτες να ενημερώσουν αμέσως τις συνδεδεμένες στο δίκτυο συσκευές αποθήκευσης για να τους προστατεύσουν από ένα νέο κύμα συνεχιζόμενων επιθέσεων ransomware που μπορούν να κλειδώσουν και τελικά να καταστρέψουν terabyte δεδομένων.
</p>

<p>
	Η QNAP με έδρα τη Σιγκαπούρη δήλωσε πρόσφατα ότι εντόπισε μια νέα καμπάνια επιθέσεων από μια ομάδα ransomware γνωστή ως DeadBolt. Οι επιθέσεις στοχεύουν σε συσκευές QNAP NAS που χρησιμοποιούν την εφαρμογή Photo Station. Η συμβουλή καθοδηγεί τους πελάτες να ενημερώσουν το firmware τους, υποδεικνύοντας ότι υπάρχει μια ευπάθεια που είναι υπό εκμετάλλευση, αλλά η εταιρεία δεν κάνει ρητή αναφορά σε συγκεκριμένο CVE.
</p>

<p>
	«Για να προστατέψετε το NAS σας από το ransomware DeadBolt, η QNAP συνιστά ανεπιφύλακτα να ασφαλίσετε τις συσκευές και τους δρομολογητές QNAP NAS ακολουθώντας αυτές τις οδηγίες», έγραψαν οι υπεύθυνοι της εταιρείας:
</p>

<ol><li>
		Απενεργοποιήστε τη λειτουργία προώθησης θύρας στο δρομολογητή
	</li>
	<li>
		Ρυθμίστε το myQNAPcloud στο NAS για να ενεργοποιήσετε την ασφαλή απομακρυσμένη πρόσβαση και να αποτρέψετε την έκθεση στο Διαδίκτυο
	</li>
	<li>
		Ενημερώστε το υλικολογισμικό NAS στην πιο πρόσφατη έκδοση
	</li>
	<li>
		Ενημερώστε όλες τις εφαρμογές στο NAS στις πιο πρόσφατες εκδόσεις τους
	</li>
	<li>
		Εφαρμόστε ισχυρούς κωδικούς πρόσβασης για όλους τους λογαριασμούς χρηστών στο NAS
	</li>
	<li>
		Τραβήξτε στιγμιότυπα και δημιουργήστε αντίγραφα ασφαλείας τακτικά για την προστασία των δεδομένων σας
	</li>
</ol><p>
	Η συμβουλή ισχύει για τις ακόλουθες συσκευές:
</p>

<ul><li>
		QTS 5.0.1: Photo Station 6.1.2 και νεότερη έκδοση
	</li>
	<li>
		QTS 5.0.0/4.5.x: Photo Station 6.0.22 και νεότερη έκδοση
	</li>
	<li>
		QTS 4.3.6: Photo Station 5.7.18 και νεότερη έκδοση
	</li>
	<li>
		QTS 4.3.3: Photo Station 5.4.15 και νεότερη έκδοση
	</li>
	<li>
		QTS 4.2.6: Photo Station 5.2.14 και νεότερη έκδοση
	</li>
</ul><p>
	Το DeadBolt εμφανίστηκε για πρώτη φορά τον Ιανουάριο και μέσα σε λίγους μήνες το ransomware είχε μολύνει χιλιάδες συσκευές QNAP, ανέφερε η υπηρεσία σάρωσης ασφάλειας Διαδικτύου Censys. Η εταιρεία έκανε το ασυνήθιστο βήμα να προωθήσει αυτόματα την ενημέρωση σε όλες τις συσκευές, ακόμη και σε εκείνες που είχαν απενεργοποιημένη την αυτόματη ενημέρωση.
</p>
]]></description><guid isPermaLink="false">7834</guid><pubDate>Thu, 08 Sep 2022 17:43:57 +0000</pubDate></item><item><title>&#x388;&#x3BA;&#x3C4;&#x3B1;&#x3BA;&#x3C4;&#x3B7; &#x3B5;&#x3BD;&#x3B7;&#x3BC;&#x3AD;&#x3C1;&#x3C9;&#x3C3;&#x3B7; &#x3C4;&#x3BF;&#x3C5; Google Chrome &#x3B4;&#x3B9;&#x3BF;&#x3C1;&#x3B8;&#x3CE;&#x3BD;&#x3B5;&#x3B9; &#x3C4;&#x3BF; &#x3BD;&#x3AD;&#x3BF; zero-day &#x3BA;&#x3B5;&#x3BD;&#x3CC; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3C0;&#x3BF;&#x3C5; &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3B9;&#x3BC;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3B5;&#x3AF;&#x3C4;&#x3B1;&#x3B9; &#x3C3;&#x3B5; &#x3B5;&#x3C0;&#x3B9;&#x3B8;&#x3AD;&#x3C3;&#x3B5;&#x3B9;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%AD%CE%BA%CF%84%CE%B1%CE%BA%CF%84%CE%B7-%CE%B5%CE%BD%CE%B7%CE%BC%CE%AD%CF%81%CF%89%CF%83%CE%B7-%CF%84%CE%BF%CF%85-google-chrome-%CE%B4%CE%B9%CE%BF%CF%81%CE%B8%CF%8E%CE%BD%CE%B5%CE%B9-%CF%84%CE%BF-%CE%BD%CE%AD%CE%BF-zero-day-%CE%BA%CE%B5%CE%BD%CF%8C-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CF%80%CE%BF%CF%85-%CF%87%CF%81%CE%B7%CF%83%CE%B9%CE%BC%CE%BF%CF%80%CE%BF%CE%B9%CE%B5%CE%AF%CF%84%CE%B1%CE%B9-%CF%83%CE%B5-%CE%B5%CF%80%CE%B9%CE%B8%CE%AD%CF%83%CE%B5%CE%B9%CF%82-r7829/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_09/Chrome.webp.d00f36d59eb54edb6b2ce17985536512.webp" /></p>
<p>
	Η Google κυκλοφόρησε το Chrome 105.0.5195.102 για χρήστες Windows, Mac και Linux για να αντιμετωπίσει ένα μεμονωμένο κενό ασφαλείας υψηλής σοβαρότητας, το έκτο Chrome zero-day που αξιοποιήθηκε σε επιθέσεις φέτος και έχει διορθωθεί.
</p>

<p>
	"Η Google γνωρίζει τις αναφορές ότι υπάρχει εκμετάλλευση για το CVE-2022-3075", ανέφερε η εταιρεία. Αυτή η νέα έκδοση κυκλοφορεί στο κανάλι Stable Desktop, με την Google να λέει ότι θα φτάσει σε ολόκληρη τη βάση χρηστών μέσα σε λίγες μέρες ή εβδομάδες.
</p>

<p>
	Η έκδοση είναι ήδη διαθέσιμη και μπορείτε να την κατεβάσετε (αν δεν έχει γίνει ήδη αυτόματα) από το μενού του Chrome &gt; Βοήθεια &gt; Σχετικά με το Google Chrome.
</p>

<p>
	Το σφάλμα zero-day που διορθώθηκε σήμερα (CVE-2022-3075) είναι μια ευπάθεια υψηλής σοβαρότητας που προκαλείται από ανεπαρκή επικύρωση δεδομένων στο Mojo, μια συλλογή από runtime βιβλιοθήκες που διευκολύνει τη μετάδοση μηνυμάτων μεταξύ και εντός διεργασιών. Η Google λέει ότι αυτό το ζήτημα ασφαλείας εντοπίστηκε από έναν ερευνητή ασφάλειας που επέλεξε να το αναφέρει ανώνυμα.
</p>

<p>
	Παρόλο που η Google λέει ότι το zero-day έχει εκμεταλλευθεί, δεν έχει ακόμη κοινοποιήσει τεχνικές λεπτομέρειες ή πληροφορίες σχετικά με αυτά τα περιστατικά. "Η πρόσβαση σε λεπτομέρειες σφαλμάτων και συνδέσμους μπορεί να παραμείνει περιορισμένη έως ότου η πλειοψηφία των χρηστών ενημερωθεί με μια επιδιόρθωση. Θα διατηρήσουμε επίσης περιορισμούς εάν το σφάλμα υπάρχει σε μια βιβλιοθήκη τρίτου μέρους από την οποία εξαρτώνται παρομοίως άλλα έργα, αλλά δεν έχουν ακόμη επιδιορθωθεί", σημείωσε η εταιρία
</p>

<p>
	Καθυστερώντας την κυκλοφορία περισσότερων πληροφοριών σχετικά με αυτές τις επιθέσεις, η Google πιθανότατα στοχεύει να παρέχει στους χρήστες του Chrome αρκετό χρόνο για να ενημερώσουν και να αποτρέψουν απόπειρες εκμετάλλευσης έως ότου περισσότεροι παράγοντες απειλών δημιουργήσουν τα δικά τους προγράμματα για χρήση σε επιθέσεις.
</p>
]]></description><guid isPermaLink="false">7829</guid><pubDate>Tue, 06 Sep 2022 16:46:20 +0000</pubDate></item><item><title>&#x397; &#x39A;&#x3AF;&#x3BD;&#x3B1; &#x3B4;&#x3AF;&#x3BD;&#x3B5;&#x3B9; &#x3B5;&#x3BD;&#x3C4;&#x3BF;&#x3BB;&#x3AE; &#x3C3;&#x3B5; &#x3B5;&#x3C4;&#x3B1;&#x3B9;&#x3C1;&#x3B5;&#x3AF;&#x3B5;&#x3C2; &#x3C4;&#x3B5;&#x3C7;&#x3BD;&#x3BF;&#x3BB;&#x3BF;&#x3B3;&#x3AF;&#x3B1;&#x3C2; &#x3BD;&#x3B1; &#xAB;&#x3B2;&#x3B5;&#x3BB;&#x3C4;&#x3B9;&#x3CE;&#x3C3;&#x3BF;&#x3C5;&#x3BD; &#x3C4;&#x3B7;&#x3BD; &#x3B9;&#x3C7;&#x3BD;&#x3B7;&#x3BB;&#x3B1;&#x3C3;&#x3B9;&#x3BC;&#x3CC;&#x3C4;&#x3B7;&#x3C4;&#x3B1;&#xBB; &#x3C4;&#x3C9;&#x3BD; &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3C4;&#x3CE;&#x3BD; &#x3B3;&#x3B9;&#x3B1; &#x3BD;&#x3B1; &#x3B5;&#x3BB;&#x3AD;&#x3B3;&#x3BE;&#x3BF;&#x3C5;&#x3BD; &#xAB;&#x3C6;&#x3AE;&#x3BC;&#x3B5;&#x3C2; &#x3BA;&#x3B1;&#x3B9; &#x3C8;&#x3B5;&#x3C5;&#x3B4;&#x3B5;&#x3AF;&#x3C2; &#x3C0;&#x3BB;&#x3B7;&#x3C1;&#x3BF;&#x3C6;&#x3BF;&#x3C1;&#x3AF;&#x3B5;&#x3C2;&#xBB;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%BA%CE%AF%CE%BD%CE%B1-%CE%B4%CE%AF%CE%BD%CE%B5%CE%B9-%CE%B5%CE%BD%CF%84%CE%BF%CE%BB%CE%AE-%CF%83%CE%B5-%CE%B5%CF%84%CE%B1%CE%B9%CF%81%CE%B5%CE%AF%CE%B5%CF%82-%CF%84%CE%B5%CF%87%CE%BD%CE%BF%CE%BB%CE%BF%CE%B3%CE%AF%CE%B1%CF%82-%CE%BD%CE%B1-%C2%AB%CE%B2%CE%B5%CE%BB%CF%84%CE%B9%CF%8E%CF%83%CE%BF%CF%85%CE%BD-%CF%84%CE%B7%CE%BD-%CE%B9%CF%87%CE%BD%CE%B7%CE%BB%CE%B1%CF%83%CE%B9%CE%BC%CF%8C%CF%84%CE%B7%CF%84%CE%B1%C2%BB-%CF%84%CF%89%CE%BD-%CF%87%CF%81%CE%B7%CF%83%CF%84%CF%8E%CE%BD-%CE%B3%CE%B9%CE%B1-%CE%BD%CE%B1-%CE%B5%CE%BB%CE%AD%CE%B3%CE%BE%CE%BF%CF%85%CE%BD-%C2%AB%CF%86%CE%AE%CE%BC%CE%B5%CF%82-%CE%BA%CE%B1%CE%B9-%CF%88%CE%B5%CF%85%CE%B4%CE%B5%CE%AF%CF%82-%CF%80%CE%BB%CE%B7%CF%81%CE%BF%CF%86%CE%BF%CF%81%CE%AF%CE%B5%CF%82%C2%BB-r7827/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_09/china-spying-technology-tik-tok-placeholder-tech.webp.d06d2b3accb982d1ca2589cc38b1796f.webp" /></p>
<p>
	Η Κίνα θα πραγματοποιήσει μια τρίμηνη επιχείρηση για να καθαρίσει το τοπικό διαδίκτυο από "φήμες και ψευδείς πληροφορίες".
</p>

<p>
	Η Διοίκηση Κυβερνοχώρου της χώρας ανακοίνωσε την περασμένη Παρασκευή το σχέδιο, το οποίο καλεί τις τοπικές εταιρείες τεχνολογίας να βελτιώσουν την ικανότητά τους να εντοπίζουν την πηγή των φημών και των ψεύτικων ειδήσεων και στη συνέχεια να τιμωρούν τους κατόχους λογαριασμών που τα κοινοποιούν με προειδοποιήσεις, απαγορεύσεις και μόνιμες αναστολές.
</p>

<p>
	Εάν μια πλατφόρμα δεν μπορεί να συνεργαστεί, οι αρχές θα της απαγορεύσουν την εγγραφή νέων χρηστών και θα κατονομαστεί δημόσια και θα ντροπιαστεί. Οι τοπικές και περιφερειακές κυβερνήσεις κλήθηκαν να αυξήσουν τις δραστηριότητες παρακολούθησης για να βοηθήσουν την ώθηση και να βελτιώσουν τις προσπάθειές τους να διαψεύσουν πληροφορίες που η κυβέρνηση  κρίνει ακατάλληλες.
</p>

<p>
	Η Κίνα πραγματοποίησε πολλές τέτοιες επιχειρήσεις τα τελευταία χρόνια, με ανάμεικτα αποτελέσματα. Η σημασία αυτού είναι πιθανώς η χρονική στιγμή του: στις 16 Οκτωβρίου το Κομμουνιστικό Κόμμα της Κίνας θα πραγματοποιήσει το 20ο Εθνικό του Συνέδριο, μια εκδήλωση στην οποία ο Κινέζος πρόεδρος Xi Jinping αναμένεται να λάβει μια άνευ προηγουμένου τρίτη πενταετή θητεία ως ηγέτης του έθνους.
</p>

<p>
	Η δράση για την ελαχιστοποίηση των σχολίων στο διαδίκτυο που θα μπορούσαν με οποιονδήποτε τρόπο να αμαυρώσουν τη "λάμψη" του συνεδρίου και τις αποφάσεις που θα λάβει, φαίνεται να είναι ο στόχος αυτής της νέας επιχείρησης. Καθώς η Κίνα απαιτεί ήδη εγγραφή για πολλές διαδικτυακές υπηρεσίες που χρησιμοποιούν επαληθευμένα πραγματικά ονόματα, η ανακοίνωση της επιχείρησης πριν από τις εργασίες του συνεδρίου καταδεικνύει επίσης τους φόβους για την έκφραση διαφορετικών απόψεων.
</p>
]]></description><guid isPermaLink="false">7827</guid><pubDate>Mon, 05 Sep 2022 18:58:23 +0000</pubDate></item><item><title>&#x39F;&#x3B9; &#x3B5;&#x3C0;&#x3B9;&#x3B8;&#x3AD;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3C3;&#x3B5; &#x3B4;&#x3B9;&#x3B1;&#x3BA;&#x3BF;&#x3BC;&#x3B9;&#x3C3;&#x3C4;&#x3AD;&#x3C2; Linux &#x3B1;&#x3C5;&#x3BE;&#x3AE;&#x3B8;&#x3B7;&#x3BA;&#x3B1;&#x3BD; &#x3BA;&#x3B1;&#x3C4;&#x3AC; 75% &#x3C3;&#x3B5; &#x3C3;&#x3C7;&#x3AD;&#x3C3;&#x3B7; &#x3BC;&#x3B5; &#x3C0;&#x3AD;&#x3C1;&#x3C5;&#x3C3;&#x3B9;, &#x3C0;&#x3C1;&#x3BF;&#x3B5;&#x3B9;&#x3B4;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3BF;&#x3CD;&#x3BD; &#x3B5;&#x3C1;&#x3B5;&#x3C5;&#x3BD;&#x3B7;&#x3C4;&#x3AD;&#x3C2; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BF%CE%B9-%CE%B5%CF%80%CE%B9%CE%B8%CE%AD%CF%83%CE%B5%CE%B9%CF%82-%CF%83%CE%B5-%CE%B4%CE%B9%CE%B1%CE%BA%CE%BF%CE%BC%CE%B9%CF%83%CF%84%CE%AD%CF%82-linux-%CE%B1%CF%85%CE%BE%CE%AE%CE%B8%CE%B7%CE%BA%CE%B1%CE%BD-%CE%BA%CE%B1%CF%84%CE%AC-75-%CF%83%CE%B5-%CF%83%CF%87%CE%AD%CF%83%CE%B7-%CE%BC%CE%B5-%CF%80%CE%AD%CF%81%CF%85%CF%83%CE%B9-%CF%80%CF%81%CE%BF%CE%B5%CE%B9%CE%B4%CE%BF%CF%80%CE%BF%CE%B9%CE%BF%CF%8D%CE%BD-%CE%B5%CF%81%CE%B5%CF%85%CE%BD%CE%B7%CF%84%CE%AD%CF%82-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-r7823/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_09/the-hands-of-a-computer-hacker-over-a-keyboard.webp.15c159c87917ee2f91cd439cec471a20.webp" /></p>
<p>
	Μεγάλη αύξηση σημειώθηκε στις επιθέσεις ransomware που στοχεύουν το Linux, καθώς οι εγκληματίες του κυβερνοχώρου προσπαθούν να επεκτείνουν τις επιλογές τους και να εκμεταλλευτούν ένα λειτουργικό σύστημα που συχνά παραβλέπεται όταν οι επιχειρήσεις σχεδιάζουν την ασφάλεια των συστημάτων τους.
</p>

<p>
	Σύμφωνα με ανάλυση ερευνητών κυβερνοασφάλειας της Trend Micro, οι διακομιστές Linux «δέχονται όλο και περισσότερο πυρά» από επιθέσεις ransomware, οι οποίες ήταν αυξημένες κατά 75% κατά τη διάρκεια του περασμένου έτους, καθώς οι επιτιθέμενοι προσπαθούν να επεκτείνουν τις επιθέσεις τους πέρα από τα λειτουργικά συστήματα Windows.
</p>

<p>
	Το Linux αποτελεί σημαντική εταιρική υποδομή πληροφορικής, συμπεριλαμβανομένων διακομιστών, γεγονός που το καθιστά ελκυστικό στόχο για συμμορίες ransomware – ιδιαίτερα όταν η αντίληψη της έλλειψης απειλής για τα συστήματα Linux σε σύγκριση με τα Windows σημαίνει ότι οι ομάδες κυβερνοασφάλειας μπορεί να επιλέξουν να επικεντρωθούν στην υπεράσπιση των δικτύων των Windows από το έγκλημα στον κυβερνοχώρο.
</p>

<p>
	Οι ερευνητές σημειώνουν ότι οι ομάδες ransomware προσαρμόζουν όλο και περισσότερο τις επιθέσεις τους για να επικεντρωθούν ειδικά σε συστήματα Linux. Για την προστασία των συστημάτων Linux από ransomware και άλλες επιθέσεις στον κυβερνοχώρο, συνιστάται να εφαρμόζονται όλες οι ενημερώσεις κώδικα ασφαλείας το συντομότερο δυνατό για να αποτρέψουν τους εγκληματίες του κυβερνοχώρου από το να μπορούν να επωφεληθούν από γνωστά exploits που έχουν διαθέσιμες επιδιορθώσεις. Συνιστάται επίσης ο έλεγχος ταυτότητας πολλαπλών παραγόντων να εφαρμόζεται σε ολόκληρο το οικοσύστημα για να παρέχει ένα πρόσθετο επίπεδο άμυνας έναντι επιθέσεων και να αποτρέπει τους επιτιθέμενους να μπορούν να μετακινούνται στα δίκτυα.
</p>
]]></description><guid isPermaLink="false">7823</guid><pubDate>Sun, 04 Sep 2022 09:21:18 +0000</pubDate></item><item><title>&#x397; Samsung &#x3B3;&#x3BD;&#x3C9;&#x3C3;&#x3C4;&#x3BF;&#x3C0;&#x3BF;&#x3AF;&#x3B7;&#x3C3;&#x3B5; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3AF;&#x3B1;&#x3C3;&#x3B7; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3C9;&#x3BD; &#x3C0;&#x3B5;&#x3BB;&#x3B1;&#x3C4;&#x3CE;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-samsung-%CE%B3%CE%BD%CF%89%CF%83%CF%84%CE%BF%CF%80%CE%BF%CE%AF%CE%B7%CF%83%CE%B5-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%AF%CE%B1%CF%83%CE%B7-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CF%89%CE%BD-%CF%80%CE%B5%CE%BB%CE%B1%CF%84%CF%8E%CE%BD-r7819/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_09/GettyImages-484012647.webp.af5b557e62fc81e97d7314091a93a047.webp" /></p>
<p>
	Η Samsung επιβεβαίωσε παραβίαση δεδομένων που επηρεάζει τα προσωπικά στοιχεία των πελατών της. Σε μια σύντομη ενημέρωση, η Samsung ανακοίνωσε ότι ανακάλυψε τη παραβίαση στα τέλη Ιουλίου και ότι "ένα μη εξουσιοδοτημένο τρίτο μέρος απέκτησε πληροφορίες από ορισμένα από τα συστήματα της Samsung στις ΗΠΑ". Η εταιρεία είπε ότι διαπίστωσε ότι τα δεδομένα πελατών είχαν παραβιαστεί στις 4 Αυγούστου.
</p>

<p>
	Η Samsung είπε ότι οι αριθμοί κοινωνικής ασφάλισης και οι αριθμοί πιστωτικών καρτών δεν επηρεάστηκαν, αλλά ελήφθησαν ορισμένα στοιχεία πελατών - όνομα, στοιχεία επικοινωνίας και άλλα στοιχεία όπως η ημερομηνία γέννησης και πληροφορίες εγγραφής προϊόντος.
</p>

<p>
	«Οι πληροφορίες που επηρεάζονται για κάθε σχετικό πελάτη μπορεί να διαφέρουν. Ειδοποιούμε τους πελάτες για να τους ενημερώσουμε για αυτό το θέμα», ανέφερε η δήλωση.
</p>

<p>
	Ο εκπρόσωπος της Samsung, Chris Langlois, είπε στο TechCrunch μέσω email ότι τα δημογραφικά δεδομένα σχετίζονται με πληροφορίες πελατών που χρησιμοποιούνται για μάρκετινγκ και διαφήμιση, αλλά δεν διευκρίνισε ποιους τύπους δεδομένων περιλαμβάνει. Ο Langlois πρόσθεσε ότι τα δεδομένα εγγραφής, που παρέχονται από πελάτες προκειμένου να έχουν πρόσβαση σε πληροφορίες υποστήριξης και εγγύησης, περιλαμβάνουν ημερομηνία αγοράς προϊόντος, μοντέλο και αναγνωριστικό συσκευής.
</p>

<p>
	Ο Langlois αρνήθηκε να πει πόσοι πελάτες επηρεάστηκαν ή γιατί χρειάστηκε η Samsung περισσότερο από ένα μήνα για να ενημερώσει τους πελάτες σχετικά με την παραβίαση, η οποία ανακοινώθηκε πριν λίγες ώρες.
</p>

<p>
	«Παρόλο που η έρευνα βρίσκεται σε εξέλιξη, θέλαμε να ειδοποιήσουμε τους πελάτες μας για να τους ενημερώσουμε για αυτό το θέμα, επειδή κατανοούμε πόσο σημαντικό είναι το απόρρητό τους», είπε ο Langlois.
</p>

<p>
	Η εταιρεία σημείωσε ότι έχει λάβει μέτρα για την ασφάλεια των συστημάτων της και έχει προσλάβει μια εταιρεία κυβερνοασφάλειας.
</p>

<p>
	Αυτή είναι η δεύτερη φορά που η Samsung επιβεβαιώνει παραβίαση δεδομένων φέτος. Τον Μάρτιο, η εταιρεία παραδέχτηκε ότι η ομάδα hacking Lapsus$ - η ίδια ομάδα που διείσδυσε στη Nvidia, τη Microsoft και την T-Mobile - απέκτησε και διέρρευσε σχεδόν 200 gigabyte εμπιστευτικών δεδομένων, συμπεριλαμβανομένου του πηγαίου κώδικα για διάφορες τεχνολογίες και αλγορίθμων για λειτουργίες βιομετρικού ξεκλειδώματος.
</p>
]]></description><guid isPermaLink="false">7819</guid><pubDate>Fri, 02 Sep 2022 18:56:41 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; LastPass &#x3B5;&#x3C0;&#x3B9;&#x3B2;&#x3B5;&#x3B2;&#x3B1;&#x3B9;&#x3CE;&#x3BD;&#x3B5;&#x3B9; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3AF;&#x3B1;&#x3C3;&#x3B7; &#x3C4;&#x3BF;&#x3C5; &#x3C0;&#x3B5;&#x3C1;&#x3B9;&#x3B2;&#x3AC;&#x3BB;&#x3BB;&#x3BF;&#x3BD;&#x3C4;&#x3BF;&#x3C2; &#x3B1;&#x3BD;&#x3AC;&#x3C0;&#x3C4;&#x3C5;&#x3BE;&#x3AE;&#x3C2; &#x3C4;&#x3BF;&#x3C5;. &#x3A4;&#x3B1; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3B1; &#x3C4;&#x3C9;&#x3BD; &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3C4;&#x3CE;&#x3BD; &#x3B5;&#x3AF;&#x3BD;&#x3B1;&#x3B9; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3AE;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-lastpass-%CE%B5%CF%80%CE%B9%CE%B2%CE%B5%CE%B2%CE%B1%CE%B9%CF%8E%CE%BD%CE%B5%CE%B9-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%AF%CE%B1%CF%83%CE%B7-%CF%84%CE%BF%CF%85-%CF%80%CE%B5%CF%81%CE%B9%CE%B2%CE%AC%CE%BB%CE%BB%CE%BF%CE%BD%CF%84%CE%BF%CF%82-%CE%B1%CE%BD%CE%AC%CF%80%CF%84%CF%85%CE%BE%CE%AE%CF%82-%CF%84%CE%BF%CF%85-%CF%84%CE%B1-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CE%B1-%CF%84%CF%89%CE%BD-%CF%87%CF%81%CE%B7%CF%83%CF%84%CF%8E%CE%BD-%CE%B5%CE%AF%CE%BD%CE%B1%CE%B9-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%AE-r7798/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_08/1366_2000.jpg.b85a1f9d20b26d52c0317a2b9f44f07d.jpg" /></p>

<p>
	Ένα από τα πιο δημοφιλή εργαλεία σε αυτόν τον τομέα είναι η εφαρμογή freemium LastPass. Σήμερα, η εταιρεία ενημέρωσε τους πελάτες ότι το περιβάλλον ανάπτυξής της παραβιάστηκε σε ένα περιστατικό ασφάλειας στον κυβερνοχώρο.
</p>

<p>
	Σε μια <a href="https://blog.lastpass.com/2022/08/notice-of-recent-security-incident/" rel="external">ανάρτηση ιστολογίου</a>, ο Διευθύνων Σύμβουλος Karim Toubba δήλωσε ότι ενδείξεις ασυνήθιστης δραστηριότητας στο περιβάλλον ανάπτυξής της εφαρμογής, εντοπίστηκαν πριν από δύο εβδομάδες. Μετά από αυτό, η εταιρεία μπήκε αμέσως σε λειτουργία περιορισμού, ανέπτυξε μέτρα ασφάλειας και συνεργάστηκε με μια εταιρεία κυβερνοασφάλειας ξεκινώντας παράλληλα, μια λεπτομερή έρευνα.
</p>

<p>
	Αν και αυτή η έρευνα βρίσκεται σε εξέλιξη, ο Toubba λέει ότι δεν έχουν εντοπιστεί σημάδια πρόσβασης σε δεδομένα χρηστών ή σε κρυπτογραφημένα vualts χρηστών αυτή τη στιγμή. Μόνο αποσπάσματα του πηγαίου κώδικα και της αποκλειστικής τεχνικής τεκμηρίωσης του LastPass έχουν κλαπεί.
</p>

<p>
	Το LastPass δεν έχει ακόμη αποκαλύψει τις λεπτομέρειες σχετικά με αυτήν την παραβίαση που συνέβη, αλλά προς το παρόν, έχει δηλώσει ότι ένα "μη εξουσιοδοτημένο μέρος" κατάφερε να αποκτήσει πρόσβαση σε τμήματα των περιβαλλόντων ανάπτυξής του, θέτοντας σε κίνδυνο έναν μόνο λογαριασμό προγραμματιστή.
</p>

]]></description><guid isPermaLink="false">7798</guid><pubDate>Thu, 25 Aug 2022 21:42:38 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; &#x3BD;&#x3AD;&#x3BF; USB Rubber Ducky &#x3B5;&#x3AF;&#x3BD;&#x3B1;&#x3B9; &#x3C0;&#x3B9;&#x3BF; &#x3B5;&#x3C0;&#x3B9;&#x3BA;&#x3AF;&#x3BD;&#x3B4;&#x3C5;&#x3BD;&#x3BF; &#x3B1;&#x3C0;&#x3CC; &#x3C0;&#x3BF;&#x3C4;&#x3AD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-%CE%BD%CE%AD%CE%BF-usb-rubber-ducky-%CE%B5%CE%AF%CE%BD%CE%B1%CE%B9-%CF%80%CE%B9%CE%BF-%CE%B5%CF%80%CE%B9%CE%BA%CE%AF%CE%BD%CE%B4%CF%85%CE%BD%CE%BF-%CE%B1%CF%80%CF%8C-%CF%80%CE%BF%CF%84%CE%AD-r7789/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_08/226141_rubberDucky.0.webp.f0fab45c86851ceb9a2ddfb4f84dbed9.webp" /></p>
<p>
	Το USB Rubber Ducky, έχει μια νέα έκδοση, που κυκλοφόρησε για να συμπέσει με το συνέδριο χάκερ Def Con φέτος, σύμφωνα με το "The Verge". Στο ανθρώπινο μάτι, το USB Rubber Ducky μοιάζει με μια ασυνήθιστη μονάδα flash USB. Αν συνδεθεί με έναν υπολογιστή, το βλέπει ως πληκτρολόγιο USB -- πράγμα που σημαίνει ότι δέχεται εντολές πληκτρολογίου από τη συσκευή ακριβώς σαν να τις πληκτρολογούσε κάποιος.
</p>

<p>
	Το αρχικό Rubber Ducky κυκλοφόρησε πριν από 10 χρόνια και έγινε ένα από τα αγαπημένα των των χάκερ (εμφανίστηκε ακόμη και σε μια σκηνή του Mr. Robot). Από τότε έχουν γίνει αρκετές σταδιακές ενημερώσεις, αλλά το νεότερο Rubber Ducky κάνει ένα άλμα προς τα εμπρός με ένα σύνολο νέων χαρακτηριστικών που το καθιστούν πολύ πιο ευέλικτο και ισχυρό από πριν.
</p>

<p>
	Με τη σωστή προσέγγιση, οι δυνατότητες είναι σχεδόν ατελείωτες. Ήδη, οι προηγούμενες εκδόσεις του Rubber Ducky θα μπορούσαν να πραγματοποιήσουν επιθέσεις όπως η δημιουργία ενός πλαστού αναδυόμενου πλαισίου των Windows για τη συλλογή των διαπιστευτηρίων σύνδεσης ενός χρήστη ή η αποστολή του Chrome σε όλους τους αποθηκευμένους κωδικούς πρόσβασης στον διακομιστή ιστού ενός εισβολέα. Αλλά αυτές οι επιθέσεις έπρεπε να κατασκευαστούν προσεκτικά για συγκεκριμένα λειτουργικά συστήματα και εκδόσεις λογισμικού και δεν είχαν την ευελιξία να λειτουργούν σε όλες τις πλατφόρμες. Το νεότερο Rubber Ducky στοχεύει να ξεπεράσει αυτούς τους περιορισμούς.
</p>

<p>
	Η νέα έκδοση κυκλοφορεί με μια σημαντική αναβάθμιση στη γλώσσα προγραμματισμού DuckyScript, η οποία χρησιμοποιείται για τη δημιουργία των εντολών που θα εισάγει το Rubber Ducky σε μια μηχανή-στόχο. Ενώ οι προηγούμενες εκδόσεις περιορίζονταν ως επί το πλείστον στη σύνταξη ακολουθιών πληκτρολόγησης, η DuckyScript 3.0 είναι μια γλώσσα πλούσια σε χαρακτηριστικά, που επιτρέπει στους χρήστες να γράφουν συναρτήσεις, να αποθηκεύουν μεταβλητές και να χρησιμοποιούν στοιχεία ελέγχου ροής λογικής (δηλαδή, αν αυτό... τότε αυτό). Αυτό σημαίνει ότι, για παράδειγμα, το νέο Ducky μπορεί να δοκιμάσει για να δει εάν είναι συνδεδεμένο σε υπολογιστή Windows ή Mac και να εκτελέσει υπό όρους τον κατάλληλο κώδικα για καθένα ή να απενεργοποιήσει τον εαυτό του εάν έχει συνδεθεί σε λάθος στόχο. Μπορεί επίσης να δημιουργήσει ψευδοτυχαίους αριθμούς και να τους χρησιμοποιήσει για να προσθέσει μεταβλητή καθυστέρηση μεταξύ των πλήκτρων για ένα πιο ανθρώπινο αποτέλεσμα. Ίσως το πιο εντυπωσιακό είναι ότι μπορεί να κλέψει δεδομένα από ένα μηχάνημα-στόχο κωδικοποιώντας τα σε δυαδική μορφή και μεταδίδοντάς τα μέσω των σημάτων που προορίζονται να ενημερώσουν ένα πληκτρολόγιο πότε πρέπει να ανάψουν τα LED CapsLock ή NumLock. Με αυτήν τη μέθοδο, ένας εισβολέας θα μπορούσε να το συνδέσει για λίγα δευτερόλεπτα, να πει σε κάποιον: "Συγγνώμη, υποθέτω ότι η μονάδα USB είναι χαλασμένη" και να την πάρει πίσω με όλους τους κωδικούς πρόσβασης αποθηκευμένους.
</p>
]]></description><guid isPermaLink="false">7789</guid><pubDate>Sat, 20 Aug 2022 14:32:46 +0000</pubDate></item><item><title>&#x397; Microsoft &#x3C0;&#x3C1;&#x3BF;&#x3C4;&#x3C1;&#x3AD;&#x3C0;&#x3B5;&#x3B9; &#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3C7;&#x3C1;&#x3AE;&#x3C3;&#x3C4;&#x3B5;&#x3C2; &#x3C4;&#x3C9;&#x3BD; Windows &#x3BD;&#x3B1; &#x3B5;&#x3BD;&#x3B7;&#x3BC;&#x3B5;&#x3C1;&#x3CE;&#x3C3;&#x3BF;&#x3C5;&#x3BD; &#x3C4;&#x3B1; &#x3C3;&#x3C5;&#x3C3;&#x3C4;&#x3AE;&#x3BC;&#x3B1;&#x3C4;&#x3AC; &#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3BF; DogWalk Zero-Day Exploit</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-microsoft-%CF%80%CF%81%CE%BF%CF%84%CF%81%CE%AD%CF%80%CE%B5%CE%B9-%CF%84%CE%BF%CF%85%CF%82-%CF%87%CF%81%CE%AE%CF%83%CF%84%CE%B5%CF%82-%CF%84%CF%89%CE%BD-windows-%CE%BD%CE%B1-%CE%B5%CE%BD%CE%B7%CE%BC%CE%B5%CF%81%CF%8E%CF%83%CE%BF%CF%85%CE%BD-%CF%84%CE%B1-%CF%83%CF%85%CF%83%CF%84%CE%AE%CE%BC%CE%B1%CF%84%CE%AC-%CF%84%CE%BF%CF%85%CF%82-%CE%B3%CE%B9%CE%B1-%CF%84%CE%BF-dogwalk-zero-day-exploit-r7775/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_08/0615vsm_VogelPPnetLong.jpg.b8a1df3921b005a131b4a50cb3293127.jpg" /></p>
<p>
	Παρά το γεγονός ότι προηγουμένως είχε ισχυριστεί ότι η ευπάθεια του DogWalk δεν αποτελούσε ζήτημα ασφαλείας, η Microsoft κυκλοφόρησε τώρα μια ενημέρωση κώδικα για να εμποδίσει τους εισβολείς να εκμεταλλεύονται την ευπάθεια αυτή.  Η ευπάθεια, γνωστή ως CVE-2022-34713 ή DogWalk, επιτρέπει στους εισβολείς να εκμεταλλευτούν μια αδυναμία του Διαγνωστικού Εργαλείου Υποστήριξης των Windows (MSDT). Χρησιμοποιώντας κοινωνική μηχανική ή ηλεκτρονικό ψάρεμα, οι εισβολείς μπορούν να εξαπατήσουν τους χρήστες να επισκεφτούν έναν ψεύτικο ιστότοπο ή να ανοίξουν ένα κακόβουλο έγγραφο ή αρχείο και τελικά να αποκτήσουν την δυνατότητα απομακρυσμένης εκτέλεσης κώδικα στα συστήματα αυτά. Το DogWalk επηρεάζει όλες τις εκδόσεις των Windows που υποστηρίζονται, συμπεριλαμβανομένων των πιο πρόσφατων εκδόσεων, Windows 11 και Windows Server 2022.
</p>

<p>
	Η ευπάθεια αναφέρθηκε για πρώτη φορά τον Ιανουάριο του 2020, αλλά εκείνη την εποχή, η Microsoft είπε ότι δεν θεωρούσε ότι το exploit ήταν ζήτημα ασφάλειας. Αυτή είναι η δεύτερη φορά τους τελευταίους μήνες που η Microsoft αναγκάστηκε να αλλάξει τη θέση της σε ένα γνωστό exploit, έχοντας αρχικά απορρίψει αναφορές ότι ένα άλλο Windows MSDT zero-day, γνωστό ως Follina, αποτελούσε απειλή για την ασφάλεια. Ένα patch για αυτό το exploit κυκλοφόρησε στην ενημέρωση Patch Tuesday του Ιουνίου.
</p>
]]></description><guid isPermaLink="false">7775</guid><pubDate>Sat, 13 Aug 2022 18:00:53 +0000</pubDate></item><item><title>&#x395;&#x3C1;&#x3B3;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3BF; &#x3BA;&#x3B1;&#x3C4;&#x3AC; &#x3C4;&#x3B7;&#x3C2; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3BA;&#x3BF;&#x3BB;&#x3BF;&#x3CD;&#x3B8;&#x3B7;&#x3C3;&#x3B7;&#x3C2; &#x3C3;&#x3B5; rasberry pi &#x3B5;&#x3BB;&#x3AD;&#x3B3;&#x3C7;&#x3B5;&#x3B9; &#x3B5;&#x3AC;&#x3BD; &#x3C3;&#x3B1;&#x3C2; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3BA;&#x3BF;&#x3BB;&#x3BF;&#x3C5;&#x3B8;&#x3BF;&#x3CD;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B5%CF%81%CE%B3%CE%B1%CE%BB%CE%B5%CE%AF%CE%BF-%CE%BA%CE%B1%CF%84%CE%AC-%CF%84%CE%B7%CF%82-%CF%80%CE%B1%CF%81%CE%B1%CE%BA%CE%BF%CE%BB%CE%BF%CF%8D%CE%B8%CE%B7%CF%83%CE%B7%CF%82-%CF%83%CE%B5-rasberry-pi-%CE%B5%CE%BB%CE%AD%CE%B3%CF%87%CE%B5%CE%B9-%CE%B5%CE%AC%CE%BD-%CF%83%CE%B1%CF%82-%CF%80%CE%B1%CF%81%CE%B1%CE%BA%CE%BF%CE%BB%CE%BF%CF%85%CE%B8%CE%BF%CF%8D%CE%BD-r7772/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_08/4-best-PC-privacy-screen-filters-to-buy.webp.aba52cdf414f6730e01f8ff44824b501.webp" /></p>

<p>
	Ο Matt Edmondson, ένας ειδικός στην ψηφιακή εγκληματολογία, κατασκεύασε ένα εργαλείο anti-tracking με υποστήριξη Raspberry Pi που "σαρώνει για κοντινές συσκευές και σας ειδοποιεί εάν το κάποιο τηλέφωνο εντοπιστεί πολλές φορές μέσα στα τελευταία 20 λεπτά", αναφέρει το Wired. Η συσκευή, η οποία μπορεί να μεταφερθεί ή να τοποθετηθεί σε ένα αυτοκίνητο, αποτελείται από εξαρτήματα που κοστίζουν περίπου 200 δολάρια συνολικά. <br>
	Το σύστημα λειτουργεί σαρώνοντας για ασύρματες συσκευές γύρω του και, στη συνέχεια, ελέγχοντας τα αρχεία καταγραφής του για να διαπιστώσει εάν ανιχνεύτηκαν πολλαπλές φορές τα τελευταία 20 λεπτά. Σχεδιάστηκε για να χρησιμοποιείται ενώ οι άνθρωποι βρίσκονται σε κίνηση αντί να κάθονται, ας πούμε, σε μια καφετέρια, όπου θα έπαιρνε πάρα πολλές ψευδείς μετρήσεις. Το εργαλείο anti-tracking, το οποίο μπορεί να τοποθετηθεί μέσα σε μια θήκη μεγέθους κουτιού παπουτσιού, αποτελείται από μερικά εξαρτήματα. Ένα Raspberry Pi 3 εκτελεί το λογισμικό του, μια κάρτα Wi-Fi αναζητά κοντινές συσκευές, μια μικρή αδιάβροχη θήκη την προστατεύει και ένας φορητός φορτιστής τροφοδοτεί το σύστημα. Μια οθόνη αφής εμφανίζει τις ειδοποιήσεις που παράγει η συσκευή. Κάθε ειδοποίηση μπορεί να είναι ένα σημάδι ότι σας παρακολουθούν. Η συσκευή τρέχει το Kismet, ο οποίος είναι ένας ανιχνευτής ασύρματου δικτύου και είναι σε θέση να ανιχνεύει smartphone και tablet γύρω του που αναζητούν συνδέσεις Wi-Fi ή Bluetooth. Τα τηλέφωνα που χρησιμοποιούμε αναζητούν συνεχώς ασύρματα δίκτυα γύρω τους, συμπεριλαμβανομένων δικτύων στα οποία έχουν συνδεθεί στο παρελθόν καθώς και νέων δικτύων.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_08/tracking_hack_Sec_IMG_8908.webp.6f26b7800027e80540c04eac0d881fe1.webp" data-fileid="169762" data-fileext="webp" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="169762" data-ratio="133.19" data-unique="jhlp1spgb" width="901" alt="tracking_hack_Sec_IMG_8908.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_08/tracking_hack_Sec_IMG_8908.thumb.webp.c77c112875c197609c69f2d98abe8e19.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Ο Edmondson λέει ότι ο Kismet καταγράφει την πρώτη φορά που βλέπει μια συσκευή και μετά την πιο πρόσφατη φορά που ανιχνεύτηκε. Αλλά για να λειτουργήσει το σύστημα κατά της παρακολούθησης, έπρεπε να γράψει κώδικα στην Python για να δημιουργήσει λίστες με αυτά που εντοπίζει ο Kismet με την πάροδο του χρόνου. Υπάρχουν λίστες για συσκευές που εντοπίστηκαν τα τελευταία πέντε έως 10 λεπτά, 10 έως 15 λεπτά και 15 έως 20 λεπτά. Εάν μια συσκευή εμφανιστεί δύο φορές, μια ειδοποίηση αναβοσβήνει στην οθόνη. Το σύστημα μπορεί να εμφανίσει τη διεύθυνση MAC του τηλεφώνου, αν και αυτό δεν είναι πολύ χρήσιμο εάν αυτή τυχαιοποιείται. Μπορεί επίσης να καταγράψει τα ονόματα των δικτύων Wi-Fi που αναζητούν οι συσκευές γύρω του -- ένα τηλέφωνο που προσπαθεί να συνδεθεί σε ένα δίκτυο Wi-Fi που ονομάζεται "<a href="https://www.howtogeek.com/802909/why-do-i-see-fbi-surveillance-van-in-my-wi-fi-list/" rel="external">FBI Surveillance Van</a>" μπορεί να δώσει κάποιες ενδείξεις για τον ιδιοκτήτη του.
</p>

<p>
	Για να σταματήσει το σύστημα να ανιχνεύει το δικό σας τηλέφωνο ή άλλα άτομα που ταξιδεύουν μαζί σας, έχει μια λίστα "αγνοήσης". Πατώντας ένα από τα κουμπιά στην οθόνη της συσκευής, μπορείτε να "αγνοήσετε όλα όσα έχει ήδη δει". Ο Edmondson λέει ότι στο μέλλον, η συσκευή θα μπορούσε να τροποποιηθεί ώστε να στέλνει μια ειδοποίηση κειμένου αντί να τις εμφανίζει στην οθόνη. Ενδιαφέρεται επίσης να προσθέσει τη δυνατότητα ανίχνευσης συστημάτων παρακολούθησης της πίεσης των ελαστικών που θα μπορούσαν να εμφανίσουν κοντινά οχήματα. Θα μπορούσε επίσης να προστεθεί μια μονάδα GPS, ώστε να μπορείτε να δείτε πού ήσασταν όταν σας παρακολουθούσαν. Ο Edmondson δεν έχει σχέδια να κάνει τη συσκευή εμπορικό προϊόν, αλλά λέει ότι το σχέδιο θα μπορούσε εύκολα να αντιγραφεί και να επαναχρησιμοποιηθεί από οποιονδήποτε έχει κάποιες τεχνικές γνώσεις. Πολλά από τα εμπλεκόμενα εξαρτήματα είναι εύκολο να τα αποκτήσετε ή μπορεί να βρίσκονται στα σπίτια ανθρώπων που ασχολούνται με τη τεχνολογία.<br>
	Για όσους ενδιαφέρονται, ο Edmondson <a href="https://github.com/azmatt/chasing_your_tail" rel="external">διάθεσε ελεύθερα τον κώδικα της εφαρμογής</a> και σχεδιάζει να παρουσιάσει το <a href="https://www.blackhat.com/us-22/briefings/schedule/#chasing-your-tail-with-a-raspberry-pi-26930" rel="external">ερευνητικό έργο</a> στο συνέδριο ασφαλείας Black Hat στο Λας Βέγκας αυτή την εβδομάδα.
</p>

]]></description><guid isPermaLink="false">7772</guid><pubDate>Fri, 12 Aug 2022 08:28:21 +0000</pubDate></item><item><title>&#x38C;&#x3C3;&#x3B1; &#x3BE;&#x3AD;&#x3C1;&#x3BF;&#x3C5;&#x3BC;&#x3B5; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B9;&#x3C2; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3BA;&#x3BF;&#x3BB;&#x3BF;&#x3C5;&#x3B8;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3C3;&#x3B5; &#x3BB;&#x3B9;&#x3B3;&#x3CC;&#x3C4;&#x3B5;&#x3C1;&#x3B5;&#x3C2; &#x3B1;&#x3C0;&#x3CC; 1.000 &#x3BB;&#x3AD;&#x3BE;&#x3B5;&#x3B9;&#x3C2; &#x3B1;&#x3C0;&#x3CC; &#x3C4;&#x3BF; insidestory.gr</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%8C%CF%83%CE%B1-%CE%BE%CE%AD%CF%81%CE%BF%CF%85%CE%BC%CE%B5-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B9%CF%82-%CF%80%CE%B1%CF%81%CE%B1%CE%BA%CE%BF%CE%BB%CE%BF%CF%85%CE%B8%CE%AE%CF%83%CE%B5%CE%B9%CF%82-%CF%83%CE%B5-%CE%BB%CE%B9%CE%B3%CF%8C%CF%84%CE%B5%CF%81%CE%B5%CF%82-%CE%B1%CF%80%CF%8C-1000-%CE%BB%CE%AD%CE%BE%CE%B5%CE%B9%CF%82-%CE%B1%CF%80%CF%8C-%CF%84%CE%BF-insidestorygr-r7758/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_08/2cf489b0-4607-a31f-991c-36cba7cacef8.jpeg.eed5aac336e362dd79e06078bf1cfb65.jpeg" /></p>

<p>
	Οκτώ μήνες προτού το θέμα μονοπωλήσει την επικαιρότητα, τα πρωτοσέλιδα και τα δελτία ειδήσεων λόγω δύο ηχηρών παραιτήσεων, το inside story ξεκίνησε να φέρνει στο φως της δημοσιότητας πολλαπλές πτυχές της υπόθεσης των παρακολουθήσεων και υποκλοπών, την οποία ξένα ΜΜΕ όπως το Politico χαρακτηρίζουν πλέον «<a data-saferedirecturl="https://www.google.com/url?q=https://insidestory.us4.list-manage.com/track/click?u%3D5d936fb8f5eb6c8e7b7b9f15f%26id%3D44cf9c20fe%26e%3D01ed15d6de&amp;source=gmail&amp;ust=1659876072647000&amp;usg=AOvVaw2VE-WX9amqTdXsD9auzR6Y" href="https://insidestory.us4.list-manage.com/track/click?u=5d936fb8f5eb6c8e7b7b9f15f&amp;id=44cf9c20fe&amp;e=01ed15d6de" target="_blank" rel="external">σκάνδαλο</a>». <br><br>
	Όλα ξεκίνησαν στα μέσα Δεκεμβρίου του 2021, όταν δύο ξεχωριστές έρευνες, <a data-saferedirecturl="https://www.google.com/url?q=https://insidestory.us4.list-manage.com/track/click?u%3D5d936fb8f5eb6c8e7b7b9f15f%26id%3De8de719461%26e%3D01ed15d6de&amp;source=gmail&amp;ust=1659876072647000&amp;usg=AOvVaw3EgIQxtRRx7eF4DxryRjIG" href="https://insidestory.us4.list-manage.com/track/click?u=5d936fb8f5eb6c8e7b7b9f15f&amp;id=e8de719461&amp;e=01ed15d6de" target="_blank" rel="external">η μία</a> από το το εργαστήριο του Πανεπιστημίου του Τορόντο Citizen Lab, που ασχολείται με τις ψηφιακές απειλές κατά των ανθρωπίνων δικαιωμάτων και <a data-saferedirecturl="https://www.google.com/url?q=https://insidestory.us4.list-manage.com/track/click?u%3D5d936fb8f5eb6c8e7b7b9f15f%26id%3D57f9f8af81%26e%3D01ed15d6de&amp;source=gmail&amp;ust=1659876072647000&amp;usg=AOvVaw3Yx3UbDbf8C9ZXW2fTV52n" href="https://insidestory.us4.list-manage.com/track/click?u=5d936fb8f5eb6c8e7b7b9f15f&amp;id=57f9f8af81&amp;e=01ed15d6de" target="_blank" rel="external">η άλλη</a> από τη META (facebook), έκαναν λόγο για ένα «νέο» λογισμικό κατασκοπίας ονόματι Predator με πελάτες και στόχους (και) στην Ελλάδα. <br><br>
	Η είδηση πέρασε σχεδόν απαρατήρητη από τα ελληνικά μέσα μαζικής ενημέρωσης, παρότι είχε ειδικό εγχώριο ενδιαφέρον, με τις δύο εκθέσεις να θεωρούν πιθανό το spyware να έχει αγοραστεί από την κυβέρνηση και να χρησιμοποιείται κατά δημοσιογράφων και πολιτικών. Το inside story <a data-saferedirecturl="https://www.google.com/url?q=https://insidestory.us4.list-manage.com/track/click?u%3D5d936fb8f5eb6c8e7b7b9f15f%26id%3D7eba384a40%26e%3D01ed15d6de&amp;source=gmail&amp;ust=1659876072647000&amp;usg=AOvVaw1hqV8eCVg7zzEWw-hsdSTb" href="https://insidestory.us4.list-manage.com/track/click?u=5d936fb8f5eb6c8e7b7b9f15f&amp;id=7eba384a40&amp;e=01ed15d6de" target="_blank" rel="external">άρχισε να ξετυλίγει το νήμα</a> του Predator από τον Ιανουάριο του 2022 και συνεχίζει έως σήμερα με αμείωτη ένταση. <br><br>
	Το πρώτο μας δημοσίευμα αποκάλυψε την εταιρική δομή που έχει στηθεί στην Ελλάδα για την εμπορία του Predator και τα άτομα πίσω από την εταιρεία. Eντοπίσαμε ακόμα κάτι άκρως ανησυχητικό: για τη μόλυνση κινητών στην Ελλάδα είχαν στηθεί τουλάχιστον 43 πλαστές ιστοσελίδες που θυμίζουν άλλες γνωστές  π.χ. heiiasjournai[.]com, altsantiri[.]news, kathimerini[.]news, efsyn[.]online, ebill[.]cosmote[.]center <br><br>
	Το Απρίλιο <a data-saferedirecturl="https://www.google.com/url?q=https://insidestory.us4.list-manage.com/track/click?u%3D5d936fb8f5eb6c8e7b7b9f15f%26id%3Dac23b52e0f%26e%3D01ed15d6de&amp;source=gmail&amp;ust=1659876072647000&amp;usg=AOvVaw0xk7BxmZgT1e0HPWpIyna7" href="https://insidestory.us4.list-manage.com/track/click?u=5d936fb8f5eb6c8e7b7b9f15f&amp;id=ac23b52e0f&amp;e=01ed15d6de" target="_blank" rel="external">αποκαλύπτουμε</a> την πρώτη επιβεβαιωμένη χρήση του Predator κατά ευρωπαίου πολίτη και δη δημοσιογράφου. Το κινητό του Θανάση Κουκάκη, συναδέλφου που ασχολείται με υποθέσεις διαφθοράς, για τουλάχιστον 10 εβδομάδες είχε μετατραπεί σε έναν «τέλειο κοριό». Η πρώτη αντίδραση της κυβέρνησης ήταν να αρνηθεί οποιαδήποτε ανάμειξη στην υπόθεση και να συμπεράνει (χωρίς να παρουσιάσει στοιχεία) ότι πρόκειται για παρακολούθηση ιδιώτη εναντίον ιδιώτη, παρότι μιλάμε για ένα πανάκριβο λογισμικό αρκετών εκατομμυρίων. Ποσό που, όπως έχει δείξει η διεθνής εμπειρία, μόνο κράτη και κρατικές υπηρεσίες διαθέτουν. <br><br>
	Λίγες ημέρες μετά την πρώτη αποκάλυψη, <a data-saferedirecturl="https://www.google.com/url?q=https://insidestory.us4.list-manage.com/track/click?u%3D5d936fb8f5eb6c8e7b7b9f15f%26id%3Dcf3690ee3e%26e%3D01ed15d6de&amp;source=gmail&amp;ust=1659876072647000&amp;usg=AOvVaw03lFPeT43YyZqorwgaz-BR" href="https://insidestory.us4.list-manage.com/track/click?u=5d936fb8f5eb6c8e7b7b9f15f&amp;id=cf3690ee3e&amp;e=01ed15d6de" target="_blank" rel="external">δημοσίευμα</a> από τους Reporters United περιπλέκει την κατάσταση για την κυβέρνηση, αφού αποκαλύπτει ότι ο Θανάσης Κουκάκης προτού μολυνθεί με το Predator παρακολουθούνταν νόμιμα (δηλαδή με εντολή εισαγγελέα) από την ΕΥΠ.<br><br>
	Εδώ να κάνουμε μία χρήσιμη διευκρίνιση: μέσω της νόμιμης συνακρόασης –για την οποία πρέπει να ακολουθηθεί μία πολύ συγκεκριμένη νομική διαδικασία– ουσιαστικά γίνεται άρση απορρήτου του στόχου και παρακολουθούνται οι συμβατικές συνομιλίες του και τα μηνύματα που ανταλλάσσει μέσω του δικτύου του παρόχου τηλεπικοινωνίας. Όμως το σύστημα νόμιμης συνακρόασης είναι «τυφλό» όταν η επικοινωνία μεταφέρεται σε «επιφυείς», όπως λέγονται, εφαρμογές, δηλαδή στα γνωστά σε όλους viber, whatsapp, signal κ.λπ. Εκεί μπαίνουν στο παιχνίδι τα λογισμικά κατασκοπίας, που χωρίς να χρειαστεί να σπάσουν την κρυπτογράφηση των εφαρμογών, ακούνε και βλέπουν ό,τι κάνει ο χρήστης στη συσκευή του κινητού του – μπορούν να ανοιγοκλείνουν ακόμη και την κάμερα και το μικρόφωνο. Μία άλλη σημαντική διευκρίνιση είναι ότι η χρήση λογισμικών κατασκοπίας είναι παράνομη στην Ελλάδα. Στην περίπτωση Κουκάκη, μετά τον τερματισμό της νόμιμης παρακολούθησής του από την ΕΥΠ άρχισε η παράνομη με το Predator. <br><br>
	Ενώ η κυβέρνηση συνεχίζει να αρνείται κατηγορηματικά οποιαδήποτε ανάμειξη και ενώ στο μεταξύ έχει βγει και <a data-saferedirecturl="https://www.google.com/url?q=https://insidestory.us4.list-manage.com/track/click?u%3D5d936fb8f5eb6c8e7b7b9f15f%26id%3D6ae8f7678b%26e%3D01ed15d6de&amp;source=gmail&amp;ust=1659876072647000&amp;usg=AOvVaw3cPQfbaLjdyOFbkkLSnqhn" href="https://insidestory.us4.list-manage.com/track/click?u=5d936fb8f5eb6c8e7b7b9f15f&amp;id=6ae8f7678b&amp;e=01ed15d6de" target="_blank" rel="external">τρίτη έκθεση</a> για το Predator, από την Google (η οποία επιβεβαίωσε αποκλειστικά στο inside story ότι υπάρχουν και άλλοι που έχουν μολυνθεί στην Ελλάδα),  <a data-saferedirecturl="https://www.google.com/url?q=https://insidestory.us4.list-manage.com/track/click?u%3D5d936fb8f5eb6c8e7b7b9f15f%26id%3D851f76d1f5%26e%3D01ed15d6de&amp;source=gmail&amp;ust=1659876072647000&amp;usg=AOvVaw043SfbWeIRU1GQxTSJXCcw" href="https://insidestory.us4.list-manage.com/track/click?u=5d936fb8f5eb6c8e7b7b9f15f&amp;id=851f76d1f5&amp;e=01ed15d6de" target="_blank" rel="external">αποκαλύπτουμε τη γραμμή που συνδέει</a> δια της τεθλασμένης (μέσα από ένα πλέγμα νομικών και φυσικών προσώπων) το ελληνικό Δημόσιο με την εταιρεία Intellexa, η οποία εμπορεύεται το spyware Predator και είναι εγκατεστημένη (και) στην Ελλάδα. Ακολουθεί νέο <a data-saferedirecturl="https://www.google.com/url?q=https://insidestory.us4.list-manage.com/track/click?u%3D5d936fb8f5eb6c8e7b7b9f15f%26id%3D72e97e0471%26e%3D01ed15d6de&amp;source=gmail&amp;ust=1659876072647000&amp;usg=AOvVaw0TSnp9OflzwXUiFPc4ph1d" href="https://insidestory.us4.list-manage.com/track/click?u=5d936fb8f5eb6c8e7b7b9f15f&amp;id=72e97e0471&amp;e=01ed15d6de" target="_blank" rel="external">δημοσίευμα</a> από τους Reporters United (δημοσιεύθηκε ταυτόχρονα στην Εφημερίδα των Συντακτών), που βάζει στο «κάδρο» και τον ανιψιό του πρωθυπουργού και (πρώην) Γενικό Γραμματέα του Μαξίμου. <br><br>
	Η σκυτάλη περνά ξανά στα χέρια του inside story, που <a data-saferedirecturl="https://www.google.com/url?q=https://insidestory.us4.list-manage.com/track/click?u%3D5d936fb8f5eb6c8e7b7b9f15f%26id%3De37fe47142%26e%3D01ed15d6de&amp;source=gmail&amp;ust=1659876072647000&amp;usg=AOvVaw2TIvYf4cYZd-OL24RHnEsi" href="https://insidestory.us4.list-manage.com/track/click?u=5d936fb8f5eb6c8e7b7b9f15f&amp;id=e37fe47142&amp;e=01ed15d6de" target="_blank" rel="external">με νέο ρεπορτάζ</a> αποκαλύπτει πως η μυστηριώδης ισραηλινή Intellexa, που συνδέεται με την παραγωγή και χρησιμοποίηση του παράνομου λογισμικού για παρακολουθήσεις στη χώρα μας, δεν είναι μία εταιρεία-φάντασμα στην Ελλάδα, αλλά έχει γραφεία και προσωπικό που εργάζεται λίγα χιλιόμετρα από το κέντρο της Αθήνας και ήρθε στην Ελλάδα με τη βοήθειας σειράς προσώπων. <br><br>
	Στις 26 Ιουλίου, τρεις μήνες μετά την αποκάλυψη της παρακολούθησης του έλληνα δημοσιογράφου, έρχεται η καταγγελία του προέδρου του ΚΙΝΑΛ-ΠΑΣΟΚ Νίκου Ανδρουλάκη ότι είχε στοχοποιηθεί με το ίδιο λογισμικό κατασκοπίας. Είναι μία απολύτως αναμενόμενη εξέλιξη για εμάς εδώ στo inside story, που τονίζουμε από την πρώτη στιγμή ότι ο Θανάσης Κουκάκης δεν ήταν ο μόνος στόχος αυτού του πανίσχυρου (και πανάκριβου) κακόβουλου λογισμικού. Αν ήταν έτσι, <a data-saferedirecturl="https://www.google.com/url?q=https://insidestory.us4.list-manage.com/track/click?u%3D5d936fb8f5eb6c8e7b7b9f15f%26id%3D2b8ffe747e%26e%3D01ed15d6de&amp;source=gmail&amp;ust=1659876072647000&amp;usg=AOvVaw2Wv68ESSD2joLPjtJidrKM" href="https://insidestory.us4.list-manage.com/track/click?u=5d936fb8f5eb6c8e7b7b9f15f&amp;id=2b8ffe747e&amp;e=01ed15d6de" target="_blank" rel="external">γιατί να στηθούν δεκάδες ιστοσελίδες</a> με σκοπό να μολύνουν κινητά στην Ελλάδα;<br><br>
	Σε μια ατυχή συγκυρία, λίγα 24ωρα προτού γίνει γνωστή η στοχοποίηση Ανδρουλάκη, η Εθνική Αρχή Διαφάνειας εκδίδει το πόρισμά της για την υπόθεση Κουκάκη, στο οποίο δεν αναφέρει κάτι μεμπτό για την κυβέρνηση, όπως τονίζουμε με νέο <a data-saferedirecturl="https://www.google.com/url?q=https://insidestory.us4.list-manage.com/track/click?u%3D5d936fb8f5eb6c8e7b7b9f15f%26id%3Dc97d58130d%26e%3D01ed15d6de&amp;source=gmail&amp;ust=1659876072647000&amp;usg=AOvVaw2b6a6rE7i0tg8rQztzn3_L" href="https://insidestory.us4.list-manage.com/track/click?u=5d936fb8f5eb6c8e7b7b9f15f&amp;id=c97d58130d&amp;e=01ed15d6de" target="_blank" rel="external">νέο ρεπορτάζ</a>, ενώ δεν ερευνά κρίσιμες πτυχές της υπόθεσης.<br><br>
	Ακολουθεί <a data-saferedirecturl="https://www.google.com/url?q=https://insidestory.us4.list-manage.com/track/click?u%3D5d936fb8f5eb6c8e7b7b9f15f%26id%3D1741fc1730%26e%3D01ed15d6de&amp;source=gmail&amp;ust=1659876072647000&amp;usg=AOvVaw1jKvI1WKc60arVTlPQwIyc" href="https://insidestory.us4.list-manage.com/track/click?u=5d936fb8f5eb6c8e7b7b9f15f&amp;id=1741fc1730&amp;e=01ed15d6de" target="_blank" rel="external">ρεπορτάζ</a> των Reporters United (με ταυτόχρονη δημοσίευση στην ΕφΣυν), με νέα στοιχεία για τη σύνδεση Δημητριάδη με πρόσωπα της Intellexa. Την Παρασκευή 5 Αυγούστου η Σόφι ιν 'τ Βελντ, εισηγήτρια της επιτροπής PEGA που συστάθηκε στο Ευρωκοινωβούλιο για να ερευνήσει την χρήση spyware στην Ευρώπη, <a data-saferedirecturl="https://www.google.com/url?q=https://insidestory.us4.list-manage.com/track/click?u%3D5d936fb8f5eb6c8e7b7b9f15f%26id%3Dbb18fdd7df%26e%3D01ed15d6de&amp;source=gmail&amp;ust=1659876072647000&amp;usg=AOvVaw0aiNB2VL2OT6c593ERcHwN" href="https://insidestory.us4.list-manage.com/track/click?u=5d936fb8f5eb6c8e7b7b9f15f&amp;id=bb18fdd7df&amp;e=01ed15d6de" target="_blank" rel="external">σε συνέντευξή της στο inside story</a> λέει πως εκτός από Ουγγαρία, Πολωνία και Ισπανία, κατάχρηση spyware γίνεται και στην Ελλάδα και πως δεν μπορεί να μην χρησιμοποιεί το spyware η ελληνική κυβέρνηση, αφού δεν υπάρχει άλλη σοβαρή εναλλακτική. <br><br>
	Λίγες ώρες μετά παραιτούνται ο Γενικός Γραμματέας του πρωθυπουργού, Γρηγόρης Δημητριάδης, και ο διοικητής της ΕΥΠ Παναγιώτης Κοντολέων, για την υπόθεση των παρακολουθήσεων. Ταυτόχρονα <wbr>μαθαίνουμε όλοι από κυβερνητικές διαρροές ότι ο πρόεδρος του ΠΑΣΟΚ Νίκος Ανδρουλάκης, όταν ήταν ακόμη ευρωβουλευτής και διεκδικούσε την προεδρία του κόμματος (αλλά και δύο ημέρες αφότου εξελέγη) παρακολουθούνταν νόμιμα από την ΕΥΠ. <br><br>
	Στον απόηχο των δύο αναπόφευκτων παραιτήσεων και υπό την σκιά της εντολής του εισαγγελέα του Αρείου Πάγου να διερευνηθεί ποιος διέρρευσε εμπιστευτικές πληροφορίες σε ποιον, το ρεπορτάζ του inside story συνεχίζεται με αποφασιστικότητα, μέχρι να φτάσουμε στον πυρήνα του συστήματος των παράνομων παρακολουθήσεων που έχει στηθεί στην Ελλάδα. <br><br>
	Στο μεταξύ, η υπόθεση των παράνομων παρακολουθήσεων στην Ελλάδα έχει τραβήξει την προσοχή της Ευρώπης, με την επιτροπή PEGA να παρακολουθεί το θέμα πολύ στενά. Σύντομα θα τεθούν ερωτήσεις στην ελληνική κυβέρνηση για το Predator, ενώ υπάρχουν σκέψεις η επιτροπή να επισκεφθεί την Ελλάδα προκειμένου να λάβει απαντήσεις. 
</wbr></p>

<p>
	 
</p>

]]></description><guid isPermaLink="false">7758</guid><pubDate>Sat, 06 Aug 2022 15:34:29 +0000</pubDate></item><item><title>&#x3A5;&#x3C0;&#x3BF;&#x3C8;&#x3AE;&#x3C6;&#x3B9;&#x3BF;&#x3C2; &#x3B1;&#x3BB;&#x3B3;&#x3CC;&#x3C1;&#x3B9;&#x3B8;&#x3BC;&#x3BF;&#x3C2; &#x3B3;&#x3B9;&#x3B1; &#x3BC;&#x3B5;&#x3C4;&#x3B1;&#x3BA;&#x3B2;&#x3B1;&#x3BD;&#x3C4;&#x3B9;&#x3BA;&#x3AE; &#x3BA;&#x3C1;&#x3C5;&#x3C0;&#x3C4;&#x3BF;&#x3B3;&#x3C1;&#x3AC;&#x3C6;&#x3B7;&#x3C3;&#x3B7; &#x3C3;&#x3C0;&#x3AC;&#x3B5;&#x3B9; &#x3B1;&#x3C0;&#x3CC; &#x3C5;&#x3C0;&#x3BF;&#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3C4;&#x3AE; &#x3BC;&#x3BF;&#x3BD;&#x3BF;&#x3CD; &#x3C0;&#x3C5;&#x3C1;&#x3AE;&#x3BD;&#x3B1; &#x3BC;&#x3AD;&#x3C3;&#x3B1; &#x3C3;&#x3B5; 1 &#x3CE;&#x3C1;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%85%CF%80%CE%BF%CF%88%CE%AE%CF%86%CE%B9%CE%BF%CF%82-%CE%B1%CE%BB%CE%B3%CF%8C%CF%81%CE%B9%CE%B8%CE%BC%CE%BF%CF%82-%CE%B3%CE%B9%CE%B1-%CE%BC%CE%B5%CF%84%CE%B1%CE%BA%CE%B2%CE%B1%CE%BD%CF%84%CE%B9%CE%BA%CE%AE-%CE%BA%CF%81%CF%85%CF%80%CF%84%CE%BF%CE%B3%CF%81%CE%AC%CF%86%CE%B7%CF%83%CE%B7-%CF%83%CF%80%CE%AC%CE%B5%CE%B9-%CE%B1%CF%80%CF%8C-%CF%85%CF%80%CE%BF%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CF%84%CE%AE-%CE%BC%CE%BF%CE%BD%CE%BF%CF%8D-%CF%80%CF%85%CF%81%CE%AE%CE%BD%CE%B1-%CE%BC%CE%AD%CF%83%CE%B1-%CF%83%CE%B5-1-%CF%8E%CF%81%CE%B1-r7748/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_08/quantum-computing2-800x600.jpeg.a06789def5acb3a4db9cf0a0198a3592.jpeg" /></p>
<p>
	Στη συνεχιζόμενη εκστρατεία της κυβέρνησης των ΗΠΑ για την προστασία των δεδομένων στην εποχή των κβαντικών υπολογιστών, μια νέα και ισχυρή επίθεση που χρησιμοποίησε έναν μόνο "απλό" υπολογιστή για να "σπάσει" την κβαντική κρυπτογράφηση,  υπογραμμίζει τους κινδύνους που ενέχει η τυποποίηση της επόμενης γενιάς αλγορίθμων κρυπτογράφησης. <br>
	Τον περασμένο μήνα, το Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας του Υπουργείου Εμπορίου των ΗΠΑ, ή NIST, επέλεξε τέσσερις αλγόριθμους κρυπτογράφησης μετα-κβαντικού υπολογισμού για να αντικαταστήσει αλγόριθμους όπως οι RSA, Diffie-Hellman και η ελλειπτική καμπύλη Diffie-Hellman, οι οποίοι δεν μπορούν να αντέξουν επιθέσεις από έναν κβαντικό υπολογιστή. Στην ίδια κίνηση, το NIST προώθησε τέσσερις επιπλέον αλγόριθμους ως πιθανούς αντικαταστάτες που εκκρεμούν περαιτέρω δοκιμές με την ελπίδα ότι ένας ή περισσότεροι από αυτούς μπορεί επίσης να είναι κατάλληλες εναλλακτικές λύσεις κρυπτογράφησης σε έναν μετα-κβαντικό κόσμο. Η νέα επίθεση σπάει το SIKE, το οποίο είναι ένας από τους τελευταίους τέσσερις πρόσθετους αλγόριθμους. Η επίθεση δεν έχει κανένα αντίκτυπο στους τέσσερις αλγόριθμους PQC που επιλέχθηκαν από το NIST ως εγκεκριμένα πρότυπα, τα οποία βασίζονται σε εντελώς διαφορετικές μαθηματικές τεχνικές από το SIKE.
</p>

<p>
	Το SIKE - συντομογραφία για το Supersingular Isogeny Key Encapsulation - είναι πλέον πιθανότατα εκτός κούρσας χάρη στην έρευνα που δημοσιεύτηκε το Σαββατοκύριακο από ερευνητές από την ομάδα Computer Security and Industrial Cryptography στο KU Leuven. Η εργασία, με τίτλο An Efficient Key Recovery Attack on SIDH (Προκαταρκτική Έκδοση), περιέγραψε μια τεχνική που χρησιμοποιεί πολύπλοκα μαθηματικά και έναν μόνο παραδοσιακό υπολογιστή για να ανακτήσει τα κλειδιά κρυπτογράφησης που προστατεύουν τις συναλλαγές που προστατεύονται από το SIKE. Η όλη διαδικασία απαιτεί μόνο περίπου μία ώρα. Το κατόρθωμα θα δώσει στους ερευνητές, Wouter Castryck και Thomas Decru, ανταμοιβή $50.000 από το NIST.
</p>

<p>
	«Η αδυναμία που ανακαλύφθηκε πρόσφατα είναι σαφώς ένα σημαντικό πλήγμα για το SIKE», έγραψε σε ένα email ο David Jao, καθηγητής στο Πανεπιστήμιο του Waterloo και συν-εφευρέτης του SIKE. «Η επίθεση είναι πραγματικά απροσδόκητη».
</p>
]]></description><guid isPermaLink="false">7748</guid><pubDate>Tue, 02 Aug 2022 18:36:39 +0000</pubDate></item></channel></rss>
