<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/30/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x3A3;&#x3B5; &#x3BA;&#x3BF;&#x3B9;&#x3BD;&#x3AE; &#x3B5;&#x3C0;&#x3B9;&#x3C7;&#x3B5;&#x3AF;&#x3C1;&#x3B7;&#x3C3;&#x3B7; &#x3BF;&#x3B9; &#x397;&#x3A0;&#x391; &#x3BA;&#x3B1;&#x3B9; &#x3B7; &#x395;.&#x395;. &#x3AD;&#x3BA;&#x3BB;&#x3B5;&#x3B9;&#x3C3;&#x3B1;&#x3BD; &#x3C4;&#x3BF; RaidForums</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%83%CE%B5-%CE%BA%CE%BF%CE%B9%CE%BD%CE%AE-%CE%B5%CF%80%CE%B9%CF%87%CE%B5%CE%AF%CF%81%CE%B7%CF%83%CE%B7-%CE%BF%CE%B9-%CE%B7%CF%80%CE%B1-%CE%BA%CE%B1%CE%B9-%CE%B7-%CE%B5%CE%B5-%CE%AD%CE%BA%CE%BB%CE%B5%CE%B9%CF%83%CE%B5-%CF%84%CE%BF-raidforums/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_04/T4JCHQ7CDNKDRMPBPRYP7JD34Q.jpg.e9821fa9d02c5c7d89c3490a9c70ed6f.jpg" /></p>
<p>
	Οι αρχές των ΗΠΑ και της Ευρωπαϊκής Ένωσης ανακοίνωσαν την Τρίτη ότι έκλεισαν τον δικτυακό τόπο RaidForums, που χρησιμοποιείται από κυβερνοεγκληματίες για την αγορά και την πώληση κλεμμένων δεδομένων. Οι Ηνωμένες Πολιτείες επίσης απάγγελλαν κατηγορίες εναντίον του ιδρυτή και του επικεφαλής διαχειριστή του ιστότοπου Diego Santos Coelho.<br>
	Ο Diego Santos Coelho, 21 ετών, από την Πορτογαλία, συνελήφθη στο Ηνωμένο Βασίλειο στις 31 Ιανουαρίου και παραμένει υπό κράτηση, ενώ οι Ηνωμένες Πολιτείες επιδιώκουν την έκδοσή του για να δικαστεί εκεί, σύμφωνα με δηλώσεις του Υπουργείου Δικαιοσύνης των ΗΠΑ. Το υπουργείο Δικαιοσύνης των ΗΠΑ είπε ότι έχει λάβει την έγκριση του δικαστηρίου για την κατάσχεση τριών διαφορετικών domain names που φιλοξενούσαν τον ιστότοπο RaidForums: raidforums.com, Rf.ws και Raid.lol.
</p>

<p>
	Μεταξύ των τύπων δεδομένων που ήταν διαθέσιμα προς πώληση στον ιστότοπο περιελάμβαναν κλεμμένους αριθμούς δρομολόγησης τραπεζών και λογαριασμών, πληροφορίες πιστωτικών καρτών, διαπιστευτήρια σύνδεσης και αριθμούς κοινωνικής ασφάλισης.
</p>
]]></description><guid isPermaLink="false">7464</guid><pubDate>Tue, 12 Apr 2022 20:07:00 +0000</pubDate></item><item><title>&#x39F;&#x3B9; &#x3C7;&#x3AC;&#x3BA;&#x3B5;&#x3C1; &#x3B2;&#x3C1;&#x3AE;&#x3BA;&#x3B1;&#x3BD; &#x3AD;&#x3BD;&#x3B1;&#x3BD; &#x3AD;&#x3BE;&#x3C5;&#x3C0;&#x3BD;&#x3BF; &#x3BD;&#x3AD;&#x3BF; &#x3C4;&#x3C1;&#x3CC;&#x3C0;&#x3BF; &#x3B3;&#x3B9;&#x3B1; &#x3BD;&#x3B1; &#x3BA;&#x3BB;&#x3AD;&#x3C8;&#x3BF;&#x3C5;&#x3BD; &#x3C4;&#x3B1; &#x3B4;&#x3B9;&#x3B1;&#x3C0;&#x3B9;&#x3C3;&#x3C4;&#x3B5;&#x3C5;&#x3C4;&#x3AE;&#x3C1;&#x3B9;&#x3AC; &#x3C4;&#x3B7;&#x3C2; &#x3C5;&#x3C0;&#x3B7;&#x3C1;&#x3B5;&#x3C3;&#x3AF;&#x3B1;&#x3C2; Microsoft 365</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BF%CE%B9-%CF%87%CE%AC%CE%BA%CE%B5%CF%81-%CE%B2%CF%81%CE%AE%CE%BA%CE%B1%CE%BD-%CE%AD%CE%BD%CE%B1%CE%BD-%CE%AD%CE%BE%CF%85%CF%80%CE%BD%CE%BF-%CE%BD%CE%AD%CE%BF-%CF%84%CF%81%CF%8C%CF%80%CE%BF-%CE%B3%CE%B9%CE%B1-%CE%BD%CE%B1-%CE%BA%CE%BB%CE%AD%CF%88%CE%BF%CF%85%CE%BD-%CF%84%CE%B1-%CE%B4%CE%B9%CE%B1%CF%80%CE%B9%CF%83%CF%84%CE%B5%CF%85%CF%84%CE%AE%CF%81%CE%B9%CE%AC-%CF%84%CE%B7%CF%82-%CF%85%CF%80%CE%B7%CF%81%CE%B5%CF%83%CE%AF%CE%B1%CF%82-microsoft-365-r7461/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_04/UKeB6eGKBkfAEXPNvhRKfb-970-80.jpg.webp.2d683148d9cf4ec33204a5dfd161703b.webp" /></p>
<p>
	Οι κυβερνοεγκληματίες έχουν αρχίσει να χρησιμοποιούν την υπηρεσία της Azure, Static Web Apps, για να κάνουν phising επιθέσεις εναντίον χρηστών του Microsoft 365.
</p>

<p>
	Ερευνητές από το MalwareHunterTeam σημείωσαν ότι η υπηρεσία Static Web Apps έχει δύο χαρακτηριστικά που χρησιμοποιούνται εύκολα - προσαρμοσμένη επωνυμία για εφαρμογές web και φιλοξενία ιστού για στατικό περιεχόμενο όπως HTML, CSS, JavaScript ή εικόνες.
</p>

<p>
	Αυτά τα χαρακτηριστικά έχουν χρησιμοποιηθεί από κυβερνοεγκληματίες για τη φιλοξενία στατικών σελίδων phishing. Αυτές οι σελίδες προορισμού φαίνονται σχεδόν πανομοιότυπες με τις επίσημες υπηρεσίες της Microsoft, με το λογότυπο της εταιρείας και την επιλογή Single SignOn (SSO) που συγκεντρώνει το Office 365, το Outlook ή άλλα διαπιστευτήρια.
</p>

<p>
	Σχετικά με τα ευρήματα, η BleepingComputer λέει ότι η χρήση των Azure Static Web Apps για τη στόχευση χρηστών της Microsoft είναι μια «εξαιρετική τακτική», καθώς κάθε σελίδα προορισμού έχει το δικό της λουκέτο ασφαλούς σελίδας στη γραμμή διευθύνσεων, λόγω του χαρακτήρα μπαλαντέρ στο TLS πιστοποιητικό *.1.azurestticapps.net .
</p>

<p>
	Με ένα τέτοιο πιστοποιητικό TLS, ακόμη και οι πιο υποψιασμένοι χρήστες θα μπορούσαν να εξαπατηθούν.
</p>
]]></description><guid isPermaLink="false">7461</guid><pubDate>Sun, 10 Apr 2022 19:43:45 +0000</pubDate></item><item><title>&#x39B;&#x3BF;&#x3B3;&#x3B1;&#x3C1;&#x3B9;&#x3B1;&#x3C3;&#x3BC;&#x3BF;&#x3AF; &#x3C3;&#x3C4;&#x3C1;&#x3B1;&#x3C4;&#x3B9;&#x3C9;&#x3C4;&#x3B9;&#x3BA;&#x3BF;&#x3CD; &#x3C0;&#x3C1;&#x3BF;&#x3C3;&#x3C9;&#x3C0;&#x3B9;&#x3BA;&#x3BF;&#x3CD; &#x3C4;&#x3B7;&#x3C2; &#x39F;&#x3C5;&#x3BA;&#x3C1;&#x3B1;&#x3BD;&#x3AF;&#x3B1;&#x3C2; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3B9;&#x3AC;&#x3C3;&#x3C4;&#x3B7;&#x3BA;&#x3B1;&#x3BD; &#x3B3;&#x3B9;&#x3B1; &#x3BD;&#x3B1; &#x3BA;&#x3B1;&#x3BB;&#x3AD;&#x3C3;&#x3BF;&#x3C5;&#x3BD; &#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x39F;&#x3C5;&#x3BA;&#x3C1;&#x3B1;&#x3BD;&#x3BF;&#x3CD;&#x3C2; &#x3BD;&#x3B1; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B4;&#x3C9;&#x3B8;&#x3BF;&#x3CD;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BB%CE%BF%CE%B3%CE%B1%CF%81%CE%B9%CE%B1%CF%83%CE%BC%CE%BF%CE%AF-%CF%83%CF%84%CF%81%CE%B1%CF%84%CE%B9%CF%89%CF%84%CE%B9%CE%BA%CE%BF%CF%8D-%CF%80%CF%81%CE%BF%CF%83%CF%89%CF%80%CE%B9%CE%BA%CE%BF%CF%8D-%CF%84%CE%B7%CF%82-%CE%BF%CF%85%CE%BA%CF%81%CE%B1%CE%BD%CE%AF%CE%B1%CF%82-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%B9%CE%AC%CF%83%CF%84%CE%B7%CE%BA%CE%B1%CE%BD-%CE%B3%CE%B9%CE%B1-%CE%BD%CE%B1-%CE%BA%CE%B1%CE%BB%CE%AD%CF%83%CE%BF%CF%85%CE%BD-%CF%84%CE%BF%CF%85%CF%82-%CE%BF%CF%85%CE%BA%CF%81%CE%B1%CE%BD%CE%BF%CF%8D%CF%82-%CE%BD%CE%B1-%CF%80%CE%B1%CF%81%CE%B1%CE%B4%CF%89%CE%B8%CE%BF%CF%8D%CE%BD-r7457/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_04/11620581_030422-kgo-ov-war-in-ukraine-img.jpg.70b03c0c113f568d8f0f860693bd26a0.jpg" /></p>
<p>
	Το Facebook ανέφερε την αύξηση των επιθέσεων σε λογαριασμούς που διαχειρίζεται στρατιωτικό προσωπικό της Ουκρανίας. Σε ορισμένες περιπτώσεις, οι επιτιθέμενοι κατέλαβαν λογαριασμούς και δημοσίευσαν «βίντεο που καλούσαν τον στρατό να παραδοθεί», αλλά το Facebook είπε ότι απέκλεισε την κοινοποίηση των βίντεο. Συγκεκριμένα, η έκθεση Adversarial Threat του πρώτου τριμήνου 2022 του Facebook είπε ότι «έχει δει μια περαιτέρω άνοδο στις προσπάθειες διείσδυσης που στοχεύουν μέλη του ουκρανικού στρατού από την ομάδα Ghostwriter», μια διαδικασία κακόβουλης διείσδυσης που στοχεύει ανθρώπους μέσω απόκτησης πρόσβασης σε λογαριασμούς email και στη συνέχεια απόκτηση πρόσβασης στους λογαριασμούς στα μέσα κοινωνικής δικτύωσης. Η ομάδα Ghostwriter έχει συνδεθεί με την κυβέρνηση της Λευκορωσίας.
</p>

<p>
	«Από την τελευταία μας δημόσια ενημέρωση [στις 27 Φεβρουαρίου], αυτή η ομάδα προσπάθησε να χακάρει τους λογαριασμούς στο Facebook δεκάδων μελών του ουκρανικού στρατιωτικού προσωπικού», έγραψε σήμερα το Meta. Η ομάδα Ghostwriter εισέβαλε επιτυχώς στους λογαριασμούς σε "λίγες περιπτώσεις" στις οποίες "δημοσίευσαν βίντεο καλώντας τον στρατό να παραδοθεί. Η κοινή χρήση των βίντεο αυτών αποκλείστηκε." Στην ενημέρωση της 27ης Φεβρουαρίου, η Meta είπε ότι εντόπισε «προσπάθειες της  ομάδας Ghostwriter να στοχεύσει ανθρώπους στο Facebook για να δημοσιεύσει βίντεο στο YouTube που απεικονίζουν τα ουκρανικά στρατεύματα ως αδύναμα και παραδιδόμενα στη Ρωσία, συμπεριλαμβανομένου ενός βίντεο που ισχυρίζεται ότι δείχνει Ουκρανούς στρατιώτες να βγαίνουν από ένα δάσος ενώ φέρουν λευκή σημαία της παράδοσης. Η Meta είπε ότι έχει λάβει μέτρα για την ασφάλεια λογαριασμών που πιστεύεται ότι στοχοποιήθηκαν από αυτόν την ομάδα αυτή και ότι απέκλεισε τους τομείς ηλεκτρονικού "ψαρέματος" που χρησιμοποιήθηκαν για να προσπαθήσουν να εξαπατήσουν τους ανθρώπους στην Ουκρανία ώστε να διακινδυνεύσουν τους διαδικτυακούς τους λογαριασμούς. Αλλά η ομάδα Ghostwriter συνέχισε τις δραστηριότητές της και χακάρισε λογαριασμούς ουκρανικού στρατιωτικού προσωπικού, όπως αναφέρθηκε προηγουμένως.
</p>

<p>
	Ξεχωριστά, το Facebook αφαίρεσε πρόσφατα ένα δίκτυο ρωσικών λογαριασμών που προσπαθούσαν να φιμώσουν τους Ουκρανούς αναφέροντας «πλασματικές παραβιάσεις πολιτικής». «Σύμφωνα με την πολιτική μας για την αυθεντική συμπεριφορά κατά της μαζικής αναφοράς, αφαιρέσαμε ένα δίκτυο στη Ρωσία για κατάχρηση των εργαλείων αναφοράς μας για επανειλημμένη αναφορά ατόμων στην Ουκρανία και στη Ρωσία για εικονικές παραβιάσεις πολιτικής των πολιτικών του Facebook σε μια προσπάθεια να τους φιμώσουμε», ανέφερε η εταιρία Meta σε ανακοίνωσή της σήμερα. Παρέχοντας περισσότερες λεπτομέρειες στην τριμηνιαία έκθεσή της, η Meta είπε ότι το δίκτυο που αφαιρέθηκε περιελάμβανε 200 λογαριασμούς που λειτουργούσαν από τη Ρωσία. Τα άτομα πίσω από αυτό συντονίστηκαν για να καταγγέλλουν λογαριασμούς για διάφορες παραβιάσεις, συμπεριλαμβανομένης της ρητορικής μίσους, του εκφοβισμού και της αυθεντικότητας, σε μια προσπάθεια να αφαιρεθούν αυτοί και οι αναρτήσεις τους από το Facebook. Η πλειονότητα αυτών των εικονικών αναφορών επικεντρώθηκε σε άτομα στην Ουκρανία και τη Ρωσία. αλλά το δίκτυο ανέφερε επίσης χρήστες στο Ισραήλ, τις Ηνωμένες Πολιτείες και την Πολωνία.
</p>
]]></description><guid isPermaLink="false">7457</guid><pubDate>Fri, 08 Apr 2022 09:01:16 +0000</pubDate></item><item><title>&#x3A4;&#x3B1; AirTag &#x3C4;&#x3B7;&#x3C2; Apple, &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3B9;&#x3BC;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3BF;&#x3CD;&#x3BD;&#x3C4;&#x3B1;&#x3B9; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B7;&#x3BD; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3BA;&#x3BF;&#x3BB;&#x3BF;&#x3CD;&#x3B8;&#x3B7;&#x3C3;&#x3B7; &#x3B3;&#x3C5;&#x3BD;&#x3B1;&#x3B9;&#x3BA;&#x3CE;&#x3BD; &#x3C3;&#x3C4;&#x3B9;&#x3C2; &#x397;&#x3A0;&#x391;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%B1-airtag-%CF%84%CE%B7%CF%82-apple-%CF%87%CF%81%CE%B7%CF%83%CE%B9%CE%BC%CE%BF%CF%80%CE%BF%CE%B9%CE%BF%CF%8D%CE%BD%CF%84%CE%B1%CE%B9-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B7%CE%BD-%CF%80%CE%B1%CF%81%CE%B1%CE%BA%CE%BF%CE%BB%CE%BF%CF%8D%CE%B8%CE%B7%CF%83%CE%B7-%CE%B3%CF%85%CE%BD%CE%B1%CE%B9%CE%BA%CF%8E%CE%BD-%CF%83%CF%84%CE%B9%CF%82-%CE%B7%CF%80%CE%B1-r7452/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_04/008-apple-airtag-2021.webp.7afd6e73808248fd7c3a304b8daaec32.webp" /></p>
<p>
	Aρχεία της αστυνομίας που εξετάστηκαν από το δικτυακό τόπο Motherboard.com δείχνουν ότι, όπως προέβλεψαν αμέσως οι ειδικοί ασφαλείας όταν κυκλοφόρησε το προϊόν, αυτή η τεχνολογία χρησιμοποιήθηκε ως εργαλείο για τον εντοπισμό και την παρενόχληση των γυναικών. O δικτυακός τόπος Motherboard.com επεξεργάστηκε αναφορές για AirTag σε μια περίοδο οκτώ μηνών από δεκάδες από τα μεγαλύτερα αστυνομικά τμήματα της χώρας. Από τις 150 συνολικές αναφορές της αστυνομίας που ανέφεραν AirTag, σε 50 περιπτώσεις γυναίκες κάλεσαν την αστυνομία επειδή άρχισαν να λαμβάνουν ειδοποιήσεις ότι η θέση τους παρακολουθούνταν από ένα AirTag που δεν είχαν στην κατοχή τους. Από αυτές, οι 25 μπορούσαν να αναγνωρίσουν έναν άνδρα γνωστό τους -- πρώην σύντροφο, σύζυγο, αφεντικό -- για τον οποίο υποψιάζονταν έντονα ότι τοποθέτησαν τα AirTag στα αυτοκίνητά τους για να τις ακολουθήσουν και να τις παρενοχλήσουν. Αυτές οι γυναίκες ανέφεραν ότι οι νυν και πρώην στενοί σύντροφοι -- οι πιο πιθανοί να βλάψουν τις γυναίκες -- χρησιμοποιούν AirTag για να τις εντοπίζουν και να τις παρενοχλούν.
</p>

<p>
	Πολλές γυναίκες που υπέβαλαν αυτές τις αναφορές είπαν ότι φοβούνταν τη σωματική τους ακεραιότητα. Μια γυναίκα κάλεσε την αστυνομία επειδή ένας άνδρας εναντίον του οποίου είχε προστατευτική εντολή την παρενοχλούσε με τηλεφωνήματα. Είχε λάβει ειδοποιήσεις ότι ένα AirTag την παρακολουθούσε και μπορούσε να το ακούσει να χτυπάει στο αυτοκίνητό της, αλλά δεν μπορούσε να το βρει. Όταν έφτασαν οι αστυνομικοί, απάντησε σε μία από τις κλήσεις του μπροστά στον αστυνομικό και ο άνδρας περιέγραψε πώς θα την βλάψει σωματικά. Μια άλλη που βρήκε ένα AirTag στο αυτοκίνητό της αναρωτιόταν πώς ένας άντρας εναντίον του οποίου είχε εντολή προστασίας φαινόταν να ξέρει πάντα πού βρισκόταν. Η έκθεση ανέφερε ότι φοβόταν ότι θα την επιτεθεί ή θα τη σκότωνε. Ο συντριπτικός αριθμός των αναφορών προήλθε από γυναίκες. Μόνο μία περίπτωση από τις 150 που εξετάσαμε αφορούσε έναν άνδρα που υποπτευόταν ότι μια πρώην κοπέλα τον εντόπιζε με τη χρήση AirTag.
</p>
]]></description><guid isPermaLink="false">7452</guid><pubDate>Thu, 07 Apr 2022 07:23:37 +0000</pubDate></item><item><title>&#x3A0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3AF;&#x3B1;&#x3C3;&#x3B7; &#x3B5;&#x3BA;&#x3B1;&#x3C4;&#x3BF;&#x3BD;&#x3C4;&#x3AC;&#x3B4;&#x3C9;&#x3BD; &#x3BB;&#x3BF;&#x3B3;&#x3B1;&#x3C1;&#x3B9;&#x3B1;&#x3C3;&#x3BC;&#x3CE;&#x3BD; &#x3C4;&#x3B7;&#x3C2; Mailchimp &#x3AD;&#x3B3;&#x3B9;&#x3BD;&#x3B5; &#x3BC;&#x3B5; &#x3C7;&#x3C1;&#x3AE;&#x3C3;&#x3B7; &#x3B5;&#x3C4;&#x3B1;&#x3B9;&#x3C1;&#x3B9;&#x3BA;&#x3BF;&#x3CD; &#x3C4;&#x3B7;&#x3C2; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3BF;&#x3CD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%AF%CE%B1%CF%83%CE%B7-%CE%B5%CE%BA%CE%B1%CF%84%CE%BF%CE%BD%CF%84%CE%AC%CE%B4%CF%89%CE%BD-%CE%BB%CE%BF%CE%B3%CE%B1%CF%81%CE%B9%CE%B1%CF%83%CE%BC%CF%8E%CE%BD-%CF%84%CE%B7%CF%82-mailchimp-%CE%AD%CE%B3%CE%B9%CE%BD%CE%B5-%CE%BC%CE%B5-%CF%87%CF%81%CE%AE%CF%83%CE%B7-%CE%B5%CF%84%CE%B1%CE%B9%CF%81%CE%B9%CE%BA%CE%BF%CF%8D-%CF%84%CE%B7%CF%82-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CE%BF%CF%8D-r7447/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_04/GettyImages-1235079894.webp.5dc25ad223a3f271b17477cf3a876e66.webp" /></p>
<p>
	Η εταιρία Mailchimp επιβεβαίωσε παραβίαση δεδομένων μετά από κακόβουλους χρήστες που παραβίασαν ένα εργαλείο της εταιρείας για εσωτερική χρήση με σκοπό να αποκτήσουν πρόσβαση σε λογαριασμούς πελατών. <br>
	Σε δήλωση που δόθηκε στο TechCrunch, ο CISO του Mailchimp Siobhan Smyth, είπε ότι η εταιρεία ενημερώθηκε για την εισβολή στις 26 Μαρτίου αφού εντόπισε έναν κακόβουλο παράγοντα που είχε πρόσβαση σε ένα εργαλείο που χρησιμοποιούν οι ομάδες υποστήριξης πελατών και διαχείρισης λογαριασμού της εταιρείας. Η πρόσβαση αποκτήθηκε μετά από μια επιτυχημένη επίθεση κοινωνικής μηχανικής, ένα είδος επίθεσης που εκμεταλλεύεται το ανθρώπινο λάθος και χρησιμοποιεί τεχνικές χειραγώγησης για να αποκτήσει ιδιωτικές πληροφορίες, πρόσβαση ή τιμαλφή. "Ενεργήσαμε γρήγορα για να αντιμετωπίσουμε την κατάσταση τερματίζοντας την πρόσβαση για τους παραβιασμένους λογαριασμούς εργαζομένων και λάβαμε μέτρα για να αποτρέψουμε τον επηρεασμό επιπλέον υπαλλήλων", δήλωσε ο Smyth.
</p>

<p>
	Το περιστατικό, το οποίο αναφέρθηκε για πρώτη φορά από την Bleeping Computer, ήρθε στο φως το Σαββατοκύριακο αφού ο κατασκευαστής πορτοφολιών κρυπτονομισμάτων Trezor επιβεβαίωσε στο Twitter ότι οι χρήστες του είχαν γίνει στόχος ηλεκτρονικού ψαρέματος ως αποτέλεσμα παραβίασης του Mailchimp, το οποίο χρησιμοποιεί ο Trezor για την αποστολή ενημερωτικών δελτίων στους πελάτες. Αυτά τα κακόβουλα μηνύματα ώθησαν τους χρήστες του Trezor να επαναφέρουν τα PIN του πορτοφολιού υλικού τους κατεβάζοντας κακόβουλο λογισμικό, το οποίο εάν εγκατασταθεί μπορεί να  επιτρέψει στους χάκερ να κλέψουν τα κρυπτογραφικά στοιχεία των πελατών.
</p>

<p>
	Το Mailchimp δεν είπε πόσες άλλες υπηρεσίες κρυπτονομισμάτων ή χρηματοπιστωτικά ιδρύματα επηρεάστηκαν από το περιστατικό.
</p>
]]></description><guid isPermaLink="false">7447</guid><pubDate>Tue, 05 Apr 2022 06:48:06 +0000</pubDate></item><item><title>&#x397; Apple &#x3BA;&#x3B1;&#x3B9; &#x3B7; Meta &#x3AD;&#x3B4;&#x3C9;&#x3C3;&#x3B1;&#x3BD; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3B1; &#x3C3;&#x3B5; &#x3C7;&#x3C1;&#x3AE;&#x3C3;&#x3C4;&#x3B5;&#x3C2; &#x3C0;&#x3BF;&#x3C5; &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3B9;&#x3BC;&#x3BF;&#x3C0;&#x3BF;&#x3AF;&#x3B7;&#x3C3;&#x3B1;&#x3BD; &#x3C0;&#x3BB;&#x3B1;&#x3C3;&#x3C4;&#x3AC; &#x3BD;&#x3BF;&#x3BC;&#x3B9;&#x3BA;&#x3AC; &#x3B1;&#x3B9;&#x3C4;&#x3AE;&#x3BC;&#x3B1;&#x3C4;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-apple-%CE%BA%CE%B1%CE%B9-%CE%B7-meta-%CE%AD%CE%B4%CF%89%CF%83%CE%B1%CE%BD-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CE%B1-%CF%83%CE%B5-%CF%87%CF%81%CE%AE%CF%83%CF%84%CE%B5%CF%82-%CF%80%CE%BF%CF%85-%CF%87%CF%81%CE%B7%CF%83%CE%B9%CE%BC%CE%BF%CF%80%CE%BF%CE%AF%CE%B7%CF%83%CE%B1%CE%BD-%CF%80%CE%BB%CE%B1%CF%83%CF%84%CE%AC-%CE%BD%CE%BF%CE%BC%CE%B9%CE%BA%CE%AC-%CE%B1%CE%B9%CF%84%CE%AE%CE%BC%CE%B1%CF%84%CE%B1-r7443/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_03/61L-Indians-among-over-53-cr-users-suffer-FB-data-leak.jpg.85e40c3565cfd2bb4d5b451f82a4fefe.jpg" /></p>
<p>
	Η Apple και η Meta παρείχαν βασικά στοιχεία συνδρομητών, όπως τη διεύθυνση, τον αριθμό τηλεφώνου και τη διεύθυνση IP, στα μέσα του 2021 ως απάντηση σε πλαστά «αιτήματα δεδομένων έκτακτης ανάγκης». Κανονικά, τέτοια αιτήματα παρέχονται μόνο με ένταλμα έρευνας ή κλήτευση υπογεγραμμένη από δικαστή. Ωστόσο, τα επείγοντα αιτήματα δεν απαιτούν δικαστική απόφαση. Η Snap Inc. έλαβε ένα παρόμοιο πλαστό νομικό αίτημα, αλλά δεν είναι γνωστό εάν τελικά έδωσε δεδομένα ως απάντηση. Δεν είναι επίσης σαφές πόσες φορές οι εταιρείες παρείχαν δεδομένα που προκλήθηκαν από πλαστά νομικά αιτήματα.
</p>

<p>
	Οι ερευνητές κυβερνοασφάλειας υποψιάζονται ότι ορισμένοι από αυτούς που στέλνουν τα πλαστά αιτήματα είναι ανήλικοι που βρίσκονται στο Ηνωμένο Βασίλειο και τις ΗΠΑ. Τα κακόβουλα νομικά αιτήματα αποτελούν μέρος μιας πολύμηνης προσπάθειας που στόχευσε πολλές εταιρείες τεχνολογίας και ξεκίνησε από τον Ιανουάριο του 2021. Τα πλαστά νομικά αιτήματα πιστεύεται ότι αποστέλλονται μέσω παραβιασμένων τομέων ηλεκτρονικού ταχυδρομείου που ανήκουν σε υπηρεσίες επιβολής του νόμου σε πολλές χώρες. Τα πλαστά αιτήματα υποβλήθηκαν με τέτοιο τρόπο ωστε να φαίνονται νόμιμα. Σε ορισμένες περιπτώσεις, τα έγγραφα περιελάμβαναν πλαστές υπογραφές πραγματικών ή μη υπαρκτών αξιωματικών σωμάτων ασφαλείας. Παραβιάζοντας τα συστήματα ηλεκτρονικού ταχυδρομείου των αρχών επιβολής του νόμου, οι κακόβουλοι χρήστες μπορεί να έχουν βρει νόμιμα νομικά αιτήματα και να τα έχουν χρησιμοποιήσει ως πρότυπο για τη δημιουργία πλαστών.
</p>
]]></description><guid isPermaLink="false">7443</guid><pubDate>Thu, 31 Mar 2022 19:34:29 +0000</pubDate></item><item><title>&#x397; &#x3C3;&#x3C5;&#x3BC;&#x3BC;&#x3BF;&#x3C1;&#x3AF;&#x3B1; Lapsus$ &#x3B1;&#x3BD;&#x3B1;&#x3BA;&#x3BF;&#x3AF;&#x3BD;&#x3C9;&#x3C3;&#x3B5; &#x3BD;&#x3AD;&#x3B1; &#x3B5;&#x3C0;&#x3B9;&#x3C7;&#x3B5;&#x3AF;&#x3C1;&#x3B7;&#x3C3;&#x3B7; &#x3BC;&#x3B5; &#x3BB;&#x3AC;&#x3C6;&#x3C5;&#x3C1;&#x3B1; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3B1; &#x3B1;&#x3C0;&#x3CC; &#x3BC;&#x3B5;&#x3B3;&#x3AC;&#x3BB;&#x3B5;&#x3C2; &#x3B1;&#x3BD;&#x3AC; &#x3C4;&#x3BF;&#x3BD; &#x3BA;&#x3CC;&#x3C3;&#x3BC;&#x3BF; &#x3B5;&#x3C0;&#x3B9;&#x3C7;&#x3B5;&#x3B9;&#x3C1;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CF%83%CF%85%CE%BC%CE%BC%CE%BF%CF%81%CE%AF%CE%B1-lapsus-%CE%B1%CE%BD%CE%B1%CE%BA%CE%BF%CE%AF%CE%BD%CF%89%CF%83%CE%B5-%CE%BD%CE%AD%CE%B1-%CE%B5%CF%80%CE%B9%CF%87%CE%B5%CE%AF%CF%81%CE%B7%CF%83%CE%B7-%CE%BC%CE%B5-%CE%BB%CE%AC%CF%86%CF%85%CF%81%CE%B1-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CE%B1-%CE%B1%CF%80%CF%8C-%CE%BC%CE%B5%CE%B3%CE%AC%CE%BB%CE%B5%CF%82-%CE%B1%CE%BD%CE%AC-%CF%84%CE%BF%CE%BD-%CE%BA%CF%8C%CF%83%CE%BC%CE%BF-%CE%B5%CF%80%CE%B9%CF%87%CE%B5%CE%B9%CF%81%CE%AE%CF%83%CE%B5%CE%B9%CF%82-r7439/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_03/VRG_ILLO_STK001_carlo_cadenas_cybersecurity_virus.5.webp.cb590e2582bf19ae8cef004e3ea3c7b2.webp" /></p>
<p>
	Μετά από σύντομες «διακοπές», η συμμορία hacking Lapsus$ επέστρεψε. Σε μια ανάρτηση που κοινοποιήθηκε μέσω του καναλιού Telegram της ομάδας την Τετάρτη, η Lapsus$ ισχυρίστηκε ότι έκλεψε 70 GB δεδομένων από την Globant -- μια διεθνή εταιρεία ανάπτυξης λογισμικού με έδρα το Λουξεμβούργο, η οποία έχει ορισμένες από τις μεγαλύτερες εταιρείες στον κόσμο ως πελάτες. <br>
	Στιγμιότυπα οθόνης των χακαρισμένων δεδομένων, που δημοσιεύθηκαν αρχικά από την ομάδα Lapsus$ και κοινοποιήθηκαν στο Twitter από τον ερευνητή ασφαλείας Dominic Alvieri, φάνηκαν να δείχνουν φακέλους με τα ονόματα μιας σειράς παγκόσμιων επιχειρήσεων: μεταξύ αυτών ήταν η εταιρεία παράδοσης και εφοδιαστικής DHL, το αμερικανικό καλωδιακό δίκτυο C-Span , και η γαλλική τράπεζα BNP Paribas. Στη λίστα ήταν επίσης οι τεχνολογικοί γίγαντες Facebook και Apple, με τον τελευταίο να αναφέρεται σε έναν φάκελο με τίτλο «apple-health-app». Τα δεδομένα φαίνεται να αποτελούν υλικό ανάπτυξης για την εφαρμογή BeHealthy της Globant, η οποία περιγράφεται σε προηγούμενο δελτίο τύπου ως λογισμικό που αναπτύχθηκε σε συνεργασία με την Apple για την παρακολούθηση των συμπεριφορών υγείας των εργαζομένων χρησιμοποιώντας λειτουργίες του Apple Watch.
</p>

<p>
	 
</p>

<p>
	<span style="font-size:10px;"><em>Εικονογράφηση Carlo Cadenas / The Verge</em></span>
</p>
]]></description><guid isPermaLink="false">7439</guid><pubDate>Wed, 30 Mar 2022 20:25:37 +0000</pubDate></item><item><title>&#x3A4;&#x3B7;&#x3BD; &#x3BC;&#x3B5;&#x3B3;&#x3B1;&#x3BB;&#x3CD;&#x3C4;&#x3B5;&#x3C1;&#x3B7; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7; &#x3BC;&#x3B5;&#x3C4;&#x3AC; &#x3C4;&#x3B7; &#x3C1;&#x3C9;&#x3C3;&#x3B9;&#x3BA;&#x3AE; &#x3B5;&#x3B9;&#x3C3;&#x3B2;&#x3BF;&#x3BB;&#x3AE; &#x3B4;&#x3AD;&#x3C7;&#x3B8;&#x3B7;&#x3BA;&#x3B5; &#x3C3;&#x3AE;&#x3BC;&#x3B5;&#x3C1;&#x3B1; &#x3B7; &#x39F;&#x3C5;&#x3BA;&#x3C1;&#x3B1;&#x3BD;&#x3B9;&#x3BA;&#x3AE; Ukrtelecom</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%B7%CE%BD-%CE%BC%CE%B5%CE%B3%CE%B1%CE%BB%CF%8D%CF%84%CE%B5%CF%81%CE%B7-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-%CE%BC%CE%B5%CF%84%CE%AC-%CF%84%CE%B7-%CF%81%CF%89%CF%83%CE%B9%CE%BA%CE%AE-%CE%B5%CE%B9%CF%83%CE%B2%CE%BF%CE%BB%CE%AE-%CE%B4%CE%AD%CF%87%CE%B8%CE%B7%CE%BA%CE%B5-%CF%83%CE%AE%CE%BC%CE%B5%CF%81%CE%B1-%CE%B7-%CE%BF%CF%85%CE%BA%CF%81%CE%B1%CE%BD%CE%B9%CE%BA%CE%AE-ukrtelecom-r7434/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_03/0x0.jpg.68168f6c7eca4c8e85a37f19eaf31da9.jpg" /></p>
<p>
	Μια «ισχυρή» κυβερνοεπίθεση έπληξε τη μεγαλύτερη εταιρεία τηλεπικοινωνιών της Ουκρανίας, την Ukrtelecom. Περιγράφεται ως η πιο σοβαρή κυβερνοεπίθεση από την έναρξη της ρωσικής εισβολής τον Φεβρουάριο, η οποία έχει ρίξει όλες τις υπηρεσίες της εταιρείας σε όλη τη χώρα.<br>
	Ο Victor Zhora, αναπληρωτής επικεφαλής της Κρατικής Υπηρεσίας Ειδικών Επικοινωνιών και Προστασίας Πληροφοριών, επιβεβαίωσε στο Forbes ότι η κυβέρνηση ερευνά την επίθεση. Είπε ότι δεν είναι ακόμη γνωστό εάν η Ukrtelecom -- πάροχος τηλεφώνου, διαδικτύου και κινητής τηλεφωνίας -- έχει πληγεί από επίθεση κατανεμημένης άρνησης υπηρεσίας (DDoS) ή από μια βαθύτερη, πιο εξελιγμένη εισβολή.
</p>

<p>
	Η επίθεση έχει ανακοινωθεί μόνο από την Ukrtelecom σε απαντήσεις σε σχόλια πελατών στο Facebook. Σε ένα, απάντησε λέγοντας ότι οι υπηρεσίες ήταν εκτός λειτουργίας ως αποτέλεσμα μιας «ισχυρής κυβερνοεπίθεσης του εχθρού». Όταν το Forbes έστειλε μήνυμα στην Ukrtelecom μέσω Facebook, δόθηκε μια αυτοματοποιημένη απάντηση που έγραφε: "Προς το παρόν, υπάρχουν δυσκολίες στη χρήση της υπηρεσίας διαδικτύου από την Ukrtelecom. Οι ειδικοί μας κάνουν ό,τι είναι δυνατό για να επιλύσουν αυτό το πρόβλημα το συντομότερο δυνατό. Λόγω του μη φυσιολογικού φορτίου και προβλήματα με εσωτερικά συστήματα, οι χειριστές του κέντρου επικοινωνίας και του Facebook δεν μπορούν να επεξεργαστούν αιτήματα πελατών."
</p>

<p>
	Η NetBlocks, η οποία παρακολουθεί τις διακοπές λειτουργίας του Διαδικτύου σε όλο τον κόσμο, διαπίστωσε ότι η Ukrtelecom αντιμετώπιζε διαταραχές στις υπηρεσίες της από σήμερα το πρωί, καταρρέοντας στο 13% της κανονικής απόδοσής της πριν το πόλεμο.
</p>
]]></description><guid isPermaLink="false">7434</guid><pubDate>Mon, 28 Mar 2022 19:45:09 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; Microsoft Defender &#x3B5;&#x3C0;&#x3B9;&#x3C3;&#x3B7;&#x3BC;&#x3B1;&#x3AF;&#x3BD;&#x3B5;&#x3B9; &#x3C4;&#x3B9;&#x3C2; &#x3B5;&#x3BD;&#x3B7;&#x3BC;&#x3B5;&#x3C1;&#x3CE;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3C4;&#x3BF;&#x3C5; Office &#x3C9;&#x3C2; &#x3B4;&#x3C1;&#x3B1;&#x3C3;&#x3C4;&#x3B7;&#x3C1;&#x3B9;&#x3CC;&#x3C4;&#x3B7;&#x3C4;&#x3B1; ransomware</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-microsoft-defender-%CE%B5%CF%80%CE%B9%CF%83%CE%B7%CE%BC%CE%B1%CE%AF%CE%BD%CE%B5%CE%B9-%CF%84%CE%B9%CF%82-%CE%B5%CE%BD%CE%B7%CE%BC%CE%B5%CF%81%CF%8E%CF%83%CE%B5%CE%B9%CF%82-%CF%84%CE%BF%CF%85-office-%CF%89%CF%82-%CE%B4%CF%81%CE%B1%CF%83%CF%84%CE%B7%CF%81%CE%B9%CF%8C%CF%84%CE%B7%CF%84%CE%B1-ransomware/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_03/Microsoft_Defender.jpg.40886653163a75c21f3cb0b35a3fdeb7.jpg" /></p>
<p>
	Συστήματα βασισμένα σε Windows αντιμετώπισαν σήμερα ένα κύμα ψευδών θετικών στοιχείων του Microsoft Defender for Endpoint. Για κάποιο λόγο, οι ενημερώσεις του Office επισημάνθηκαν ως κακόβουλες και πιο συγκεκριμένα σημάνθηκαν ως ransomware βάσει της συμπεριφοράς τους.
</p>

<p>
	Σύμφωνα με αναφορές διαχειριστών συστήματος που αντιμετώπισαν αυτό το πρόβλημα, αυτό ξεκίνησε να συμβαίνει πριν από αρκετές ώρες και, σε ορισμένες περιπτώσεις, οδήγησε σε ειδοποιήσεις για ransomware σε καταιγιστικό ρυθμό. Μετά την αύξηση των αναφορών, η Microsoft επιβεβαίωσε ότι οι ενημερώσεις του Office επισημάνθηκαν κατά λάθος ως δραστηριότητα ransomware λόγω ψευδώς θετικών στοιχείων. Η εταιρία πρόσθεσε ότι οι μηχανικοί της ενημέρωσαν τη μηχανή εντοπισμού στο cloud για να αποτρέψουν την εμφάνιση μελλοντικών ειδοποιήσεων και να αφαιρέσουν τα προηγούμενα ψευδώς θετικά.
</p>

<p>
	"Ξεκινώντας το πρωί της 16ης Μαρτίου, οι πελάτες μπορεί να αντιμετώπισαν μια σειρά ψευδώς θετικών ανιχνεύσεων που αποδίδονται σε ανίχνευση συμπεριφοράς Ransomware στο σύστημα αρχείων. Οι διαχειριστές μπορεί να είδαν ότι οι εσφαλμένες ειδοποιήσεις είχαν τίτλο "Συμπεριφορά ransomware ανιχνεύθηκε στο το σύστημα αρχείων» και οι ειδοποιήσεις ενεργοποιήθηκαν για το OfficeSvcMgr.exe», δήλωσε η Microsoft μετά τις αναφορές των χρηστών.
</p>

<p>
	"Η έρευνά μας διαπίστωσε ότι μια πρόσφατα εφαρμοσμένη ενημέρωση σε στοιχεία υπηρεσίας που ανιχνεύει ειδοποιήσεις ransomware εισήγαγε ένα ζήτημα κώδικα που προκαλούσε την ενεργοποίηση ειδοποιήσεων όταν δεν υπήρχε πρόβλημα. Αναπτύξαμε μια ενημέρωση κώδικα για να διορθώσουμε το πρόβλημα και να διασφαλίσουμε ότι δεν θα υπάρχουν νέες ειδοποιήσεις στάλθηκαν και επεξεργαστήκαμε εκ νέου μια συσσώρευση ειδοποιήσεων για την πλήρη αποκατάσταση των επιπτώσεων."
</p>

<p>
	Μετά την κυκλοφορία της ενημέρωσης της μηχανής εντοπισμού στο cloud, οι εσφαλμένες ειδοποιήσεις δραστηριότητας ransomware δεν θα δημιουργούνται πλέον. Όλα τα καταγεγραμμένα ψευδώς θετικά θα πρέπει επίσης να διαγράφονται αυτόματα από το portal, χωρίς να απαιτείται η παρέμβαση των διαχειριστών.
</p>
]]></description><guid isPermaLink="false">7412</guid><pubDate>Fri, 18 Mar 2022 20:56:53 +0000</pubDate></item><item><title>&#x388;&#x3C1;&#x3B5;&#x3C5;&#x3BD;&#x3B1; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B7;&#x3BD; &#x3C0;&#x3C1;&#x3CC;&#x3C9;&#x3C1;&#x3B7; &#x3B1;&#x3C0;&#x3B5;&#x3BB;&#x3B5;&#x3C5;&#x3B8;&#x3AD;&#x3C1;&#x3C9;&#x3C3;&#x3B7; &#x3BA;&#x3BF;&#x3C1;&#x3C5;&#x3C6;&#x3B1;&#x3AF;&#x3BF;&#x3C5; &#x3A1;&#x3CE;&#x3C3;&#x3BF;&#x3C5; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3B5;&#x3B3;&#x3BA;&#x3BB;&#x3B7;&#x3BC;&#x3B1;&#x3C4;&#x3AF;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%AD%CF%81%CE%B5%CF%85%CE%BD%CE%B1-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B7%CE%BD-%CF%80%CF%81%CF%8C%CF%89%CF%81%CE%B7-%CE%B1%CF%80%CE%B5%CE%BB%CE%B5%CF%85%CE%B8%CE%AD%CF%81%CF%89%CF%83%CE%B7-%CE%BA%CE%BF%CF%81%CF%85%CF%86%CE%B1%CE%AF%CE%BF%CF%85-%CF%81%CF%8E%CF%83%CE%BF%CF%85-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%B5%CE%B3%CE%BA%CE%BB%CE%B7%CE%BC%CE%B1%CF%84%CE%AF%CE%B1-r7406/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_03/burkov-jerusalem-getty.jpg.7a8c0a940a0d26c7b3db4061b9aa4f98.jpg" /></p>
<p>
	Ο Aleksei Burkov, ένας κυβερνοεγκληματίας που διαχειριζόταν εδώ και πολύ καιρό δύο από τα πιο γνωστά φόρουμ hacking της Ρωσίας, συνελήφθη το 2015 από τις ισραηλινές αρχές. Η ρωσική κυβέρνηση προσπάθησε να εμποδίσει την έκδοση του Burkov στις ΗΠΑ για τέσσερα χρόνια - ακόμη και συλλαμβάνοντας και φυλάκίζοντας μια Ισραηλινή γυναίκα για να αναγκάσει την ανταλλαγή κρατουμένων. Αυτή η προσπάθεια απέτυχε: ο Burkov στάλθηκε στην Αμερική, ομολόγησε την ενοχή του και καταδικάστηκε σε εννέα χρόνια φυλάκιση. Αλλά λίγο περισσότερο από ένα χρόνο αργότερα, απελευθερώθηκε αθόρυβα και απελάθηκε πίσω στη Ρωσία. Τώρα ορισμένοι Ρεπουμπλικάνοι νομοθέτες ρωτούν γιατί ένας Ρώσος χάκερ που κάποτε είχε χαρακτηριστεί ως «ανώτερης σημασίας περιουσιακό στοιχείο» του επετράπει να εκτίσει μειωμένη θητεία στη φυλακή.
</p>

<p>
	"Ένας εκπρόσωπος του ICE δήλωσε ότι ο Burkov καταζητείται από τις ρωσικές αρχές και ένας εκπρόσωπος του DOJ αρνήθηκε ότι πραγματοποιήθηκε ανταλλαγή κρατουμένων", αναφέρει η επιστολή. «Η απόφαση για την πρόωρη απελευθέρωση του Burkov είναι περίεργη, δεδομένου των προσπαθειών που έκανε η κυβέρνηση των ΗΠΑ για να εξασφαλίσει τη σύλληψη του Burkov». Η επιστολή, υπογεγραμμένη από τα μέλη της Βουλής των Επιτροπών Δικαιοσύνης, Εσωτερικής Ασφάλειας, Πληροφοριών και Εξωτερικών Υποθέσεων, ζητούσε να μάθει γιατί ο Burkov αφέθηκε πρόωρα ελεύθερος και αν οι ΗΠΑ έλαβαν κάτι σε αντάλλαγμα. Οι νομοθέτες ζήτησαν επίσης μια λίστα με όλους τους Ρώσους υπηκόους που καταδικάστηκαν για εγκλήματα στις ΗΠΑ, οι οποίοι αφέθηκαν ελεύθεροι νωρίς από τότε που ανέλαβε τα καθήκοντά του ο Πρόεδρος Biden.
</p>

<p>
	Τα αρχεία δείχνουν ότι ο Burkov βρισκόταν υπό κράτηση είτε των ισραηλινών είτε των αμερικανικών αρχών για σχεδόν πέντε χρόνια πριν από την καταδίκη του το 2020. Κατά τη στιγμή της αποφυλάκισής του, ο Burkov ήταν ήδη φυλακισμένος για σχεδόν έξι χρόνια. Πού πήγαν λοιπόν τα άλλα χρόνια της ποινής του; Αυτό παραμένει ασαφές, αλλά είναι πιθανό να έκανε κάποιο είδους συμφωνίας για να μειώσει την ποινή του. Στις 16 Ιουνίου 2021, ένα «σφραγισμένο υπερασπιστικό έγγραφο» προστέθηκε στα δικαστικά πρακτικά του Burkov, ακολουθούμενο από ένα σφραγισμένο έγγραφο που καταχωρήθηκε στις 18 Αυγούστου -- μια εβδομάδα πριν από την απέλαση του. Η πρόταση για τη σφράγιση αυτών και άλλων εγγράφων που σχετίζονται με το υπόμνημα υποβλήθηκε από ομοσπονδιακούς εισαγγελείς των ΗΠΑ και αυτά τα έγγραφα παραμένουν κρυμμένα από το κοινό.
</p>

<p>
	Κάτοικος της Αγίας Πετρούπολης της Ρωσίας, ο Burkov παραδέχτηκε ότι διεύθυνε το CardPlanet, έναν ιστότοπο που πούλησε περισσότερους από 150.000 κλεμμένους λογαριασμούς πιστωτικών καρτών και ότι ήταν ιδρυτής του DirectConnection -- μιας στενά φυλασσόμενης διαδικτυακής κοινότητας που προσέλκυσε μερικούς από τους πιο καταζητούμενους Ρώσους χάκερ. Μια εμπεριστατωμένη έρευνα του 2019 στο ψευδώνυμο «K0pa» του Burkov, αποκάλυψε ότι ήταν επίσης συνδιαχειριστής του μυστικού ρωσικού φόρουμ για το έγκλημα στον κυβερνοχώρο «Mazafaka». Όπως το DirectConnection, το ρόστερ των μελών του Mazafaka ήταν ένα σύνολο επίλεκτων της Ρώσικης underground hacking σκηνής και ο K0pa έπαιξε βασικό ρόλο στον έλεγχο των νέων μελών και στην επίλυση διαφορών και για τις δύο κοινότητες.
</p>
]]></description><guid isPermaLink="false">7406</guid><pubDate>Wed, 16 Mar 2022 19:54:58 +0000</pubDate></item><item><title>&#x397; Kaspersky &#x3B1;&#x3C1;&#x3BD;&#x3B5;&#x3AF;&#x3C4;&#x3B1;&#x3B9; &#x3C4;&#x3B9;&#x3C2; &#x3C6;&#x3AE;&#x3BC;&#x3B5;&#x3C2; &#x3B3;&#x3B9;&#x3B1; &#x3B4;&#x3B9;&#x3B1;&#x3C1;&#x3C1;&#x3BF;&#x3AE; &#x3C0;&#x3B7;&#x3B3;&#x3B1;&#x3AF;&#x3BF;&#x3C5; &#x3BA;&#x3CE;&#x3B4;&#x3B9;&#x3BA;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-kaspersky-%CE%B1%CF%81%CE%BD%CE%B5%CE%AF%CF%84%CE%B1%CE%B9-%CF%84%CE%B9%CF%82-%CF%86%CE%AE%CE%BC%CE%B5%CF%82-%CE%B3%CE%B9%CE%B1-%CE%B4%CE%B9%CE%B1%CF%81%CF%81%CE%BF%CE%AE-%CF%80%CE%B7%CE%B3%CE%B1%CE%AF%CE%BF%CF%85-%CE%BA%CF%8E%CE%B4%CE%B9%CE%BA%CE%B1-r7396/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_03/the-company-unveils-new-branding-and-visual-identity-1.jpg.6c5d0afd7a09c67312369b434cde8925.jpg" /></p>
<p>
	Η ρωσική εταιρεία ασφαλείας Kaspersky διέψευσε τις φήμες ότι ο πηγαίος κώδικας των προϊόντων της έχει διαρρεύσει, με την δήλωση αυτή να έρχεται μετά τη διαρροή του πηγαίου κώδικα των συσκευών Galaxy της Samsung.
</p>

<p>
	Ένα μήνυμα που δήλωνε ότι θα δινόταν στη κυκλοφορία ο πηγαίος κώδικας της Kaspersky εμφανίστηκε στο Twitter πριν από μερικές μέρες, ενώ η διαρροή του κωδικού Samsung ανακοινώθηκε στο Telegram.
</p>

<p>
	Οι περισσότεροι από αυτούς τους ισχυρισμούς φαίνεται να αποτελούν μέρος ενός μοτίβου όπου ισχυρίζονται ότι οι μεγάλες εταιρείες παραβιάστηκαν και ο πηγαίος κώδικας τους διέρρευσε μετά τα περιστατικα διαρροών της Samsung και της NVIDIA. Υπάρχουν επίσης πολυάριθμοι ισχυρισμοί για απόπειρες hacking προς υποστήριξη είτε της Ρωσίας είτε της Ουκρανίας, με διάφορες ομάδες να υποστηρίζουν ότι παίρνουν διαφορετικές πλευρές.
</p>

<p>
	 
</p>

<div class="ipsEmbeddedOther" contenteditable="false">
	<iframe allowfullscreen="" class="ipsEmbed_finishedLoading" data-embedid="embed4240856691" scrolling="no" src="https://www.thelab.gr/applications/core/interface/index.html" style="overflow: hidden; height: 355px;" data-embed-src="https://www.thelab.gr/index.php?app=core&amp;module=system&amp;controller=embed&amp;url=https://twitter.com/Nb65Lead/status/1501504556701827076"></iframe>
</div>

<p>
	 
</p>

<p>
	Σύμφωνα με το δικτυακό τόπο iTWire, ορισμένοι από τους λογαριασμούς που κάνουν αυτούς τους ισχυρισμούς μπορεί να λειτουργούν από υπηρεσίες πληροφοριών που στοχεύουν να κρατήσουν εκτός ισορροπίας τους αντιπάλους τους μέσω fake news. Προσπάθειες γίνονται για να αξιολογηθούν όλοι αυτοί οι ισχυρισμοί, με κάποιους από αυτούς να είναι πολύ κοντά στην επαλήθευση.
</p>

<p>
	 
</p>

<div class="ipsEmbeddedOther" contenteditable="false">
	<iframe allowfullscreen="" class="ipsEmbed_finishedLoading" data-embedid="embed7150051280" scrolling="no" src="https://www.thelab.gr/applications/core/interface/index.html" style="overflow: hidden; height: 820px;" data-embed-src="https://www.thelab.gr/index.php?app=core&amp;module=system&amp;controller=embed&amp;url=https://twitter.com/Cyberknow20/status/1501164232125337600"></iframe>
</div>

<p>
	 
</p>

<p>
	 
</p>

<p>
	 
</p>

<p>
	Μια ομάδα hacktivists ισχυρίστηκε ψευδώς ότι είχε παραβιάσει τους ρωσικούς διακομιστές της Signal, το οποίο σύμφωνα με πηγές, δεν ήταν σαφές εάν ο ψευδής ισχυρισμός έγινε για πλάκα ή για να πείσει τους Ρώσους να στραφούν σε μια λιγότερο ασφαλή πλατφόρμα όπου θα μπορούσαν να υποκλέπτονται μηνύματα πιο εύκολα. Η Signal έχει τη φήμη του καλύτερου πελάτη ανταλλαγής μηνυμάτων για κινητά όσον αφορά την ασφάλεια.
</p>

<p>
	Μια άλλη εταιρεία που ισχυρίστηκε ότι είχε παραβιαστεί ήταν η Epic Games, με την εν λόγω ανάρτηση στο Telegram να ισχυρίζεται ότι ο πηγαίος κώδικας για τη μηχανή Unreal ήταν μεταξύ αυτών που εκλάπησαν. Αυτό, όπως και ο ισχυρισμός της Kaspersky, αποδείχθηκε ψευδές. Η διαρροή από τον νοτιοκορεατικό κολοσσό κινητής τηλεφωνίας επιβεβαιώθηκε ωστόσο από την εταιρεία. Η Kaspersky εξέδωσε ένα tweet λέγοντας ότι οι ειδικοί της είχαν ελέγξει τους ισχυρισμούς σχετικά με διαρροές πηγαίου κώδικα.
</p>

<p>
	 
</p>

<div class="ipsEmbeddedOther" contenteditable="false">
	<iframe allowfullscreen="" class="ipsEmbed_finishedLoading" data-embedid="embed138312322" scrolling="no" src="https://www.thelab.gr/applications/core/interface/index.html" style="overflow: hidden; height: 593px;" data-embed-src="https://www.thelab.gr/index.php?app=core&amp;module=system&amp;controller=embed&amp;url=https://twitter.com/kaspersky/status/1502008356390715397"></iframe>
</div>

<p>
	 
</p>

<p>
	«Το αποτέλεσμα της ανάλυσης επιβεβαιώνει ότι οι ισχυρισμοί είναι αβάσιμοι», ανέφερε η εταιρεία. "Η διαρροή δεν περιέχει τον πηγαίο κώδικα των προϊόντων της εταιρείας. Αντίθετα περιέχει μόνο δημόσια διαθέσιμα δεδομένα από τους διακομιστές της Kaspersky."
</p>

<p>
	Σε επαφή για σχόλια σχετικά με αυτήν την έκρηξη διαδικτυακής δραστηριότητας, ο ερευνητής ransomware, Brett Callow, είπε: "Συμμορίες ransomware, άλλες επιχειρήσεις εγκλήματος στον κυβερνοχώρο, πολλαπλές συλλογικότητες hacktivist και ένας κρατικός εθελοντικός στρατός πληροφορικής, όλα ισχυρίζονται ότι χακάρουν ρωσικά ή ουκρανικά περιουσιακά στοιχεία".
</p>

<p>
	Ο Callow, ο οποίος συνεργάζεται με την Emsisoft, μια εταιρεία που εδρεύει στη Νέα Ζηλανδία, πρόσθεσε: "Ενώ μερικοί από τους ισχυρισμούς είναι αναμφίβολα αληθινοί, άλλοι είναι αδύνατο να επαληθευτούν και πολλά είναι πιθανότατα εντελώς ψευδή. Όσοι κάνουν ψευδείς ισχυρισμούς μπορεί να είναι χαζομάρες που το κάνουν για πλάκα ή στην πραγματικότητα το κάνει στρατηγικά για να κρατήσει την άλλη πλευρά αποσπασμένη και εκτός ισορροπίας.
</p>

<p>
	Η Kaspersky πρόσθεσε ότι ο πηγαίος κώδικας των προϊόντων της, μαζί με ενημερώσεις ασφάλειας και A/V, αποτελέσματα ελέγχων ασφαλείας και υλικό κατασκευής λογισμικού ήταν όλα διαθέσιμα για έλεγχο. Αυτά τα κέντρα δημιουργήθηκαν αφού η κυβέρνηση των ΗΠΑ διεξήγαγε μια εκστρατεία κατά της Kaspersky που είχε ως αποτέλεσμα η εταιρεία να χάσει τις δραστηριότητές της με τον δημόσιο τομέα.
</p>
]]></description><guid isPermaLink="false">7396</guid><pubDate>Sat, 12 Mar 2022 18:44:56 +0000</pubDate></item><item><title>&#x39F; &#x3C1;&#x3CC;&#x3BB;&#x3BF;&#x3C2; &#x3C4;&#x3B7;&#x3C2; Microsoft &#x3C3;&#x3C4;&#x3BF;&#x3BD; &#x3A1;&#x3C9;&#x3C3;&#x3BF;-&#x39F;&#x3C5;&#x3BA;&#x3C1;&#x3B1;&#x3BD;&#x3B9;&#x3BA;&#x3CC; &#x3C0;&#x3CC;&#x3BB;&#x3B5;&#x3BC;&#x3BF;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BF-%CF%81%CF%8C%CE%BB%CE%BF%CF%82-%CF%84%CE%B7%CF%82-microsoft-%CF%83%CF%84%CE%BF%CE%BD-%CF%81%CF%89%CF%83%CE%BF-%CE%BF%CF%85%CE%BA%CF%81%CE%B1%CE%BD%CE%B9%CE%BA%CF%8C-%CF%80%CF%8C%CE%BB%CE%B5%CE%BC%CE%BF-r7367/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_03/960x0.jpg.bffdef4d2b38de9fca30387a51fae46f.jpg" /></p>
<p>
	Την περασμένη Τετάρτη, λίγες ώρες πριν ξεκινήσουν τα ρωσικά τανκς για την Ουκρανία, σήμανε συναγερμός μέσα στο Κέντρο Πληροφοριών Απειλών της Microsoft, προειδοποιώντας για ένα ασυνήθιστο κομμάτι κακόβουλου λογισμικού «υαλοκαθαριστήρα» που φαινόταν να στοχεύει τα κυβερνητικά υπουργεία και τα χρηματοπιστωτικά ιδρύματα της χώρας.
</p>

<p>
	Μέσα σε τρεις ώρες, η Microsoft ρίχτηκε στη μέση ενός επίγειου πολέμου στην Ευρώπη — από 5.500 μίλια μακριά. Το κέντρο απειλών, βόρεια του Σιάτλ, ήταν σε κατάσταση υψηλού συναγερμού και γρήγορα βρήκε το κακόβουλο λογισμικό, το ονόμασε «FoxBlade» και ειδοποίησε την ανώτατη αρχή κυβερνοάμυνας της Ουκρανίας. Μέσα σε τρεις ώρες, τα συστήματα ανίχνευσης ιών της Microsoft είχαν ενημερωθεί για να μπλοκάρουν τον κώδικα, ο οποίος διαγράφει δεδομένα σε υπολογιστές που βρίσκονται στο ίδιο δίκτυο με τον μολυσμένο υπολογιστή
</p>

<p>
	Στη συνέχεια, ο Tom Burt, το ανώτερο στέλεχος της Microsoft που επιβλέπει την προσπάθεια της εταιρείας να αντιμετωπίσει μεγάλες επιθέσεις στον κυβερνοχώρο, επικοινώνησε με την Anne Neuberger, την αναπληρώτρια σύμβουλο εθνικής ασφάλειας του Λευκού Οίκου για τον κυβερνοχώρο και τις αναδυόμενες τεχνολογίες. Η κ. Neuberger ρώτησε εάν η Microsoft θα εξετάσει το ενδεχόμενο να μοιραστεί λεπτομέρειες του κώδικα με τις Βαλτικές χώρες, την Πολωνία και άλλες ευρωπαϊκές χώρες, από φόβο ότι το κακόβουλο λογισμικό θα εξαπλωθεί πέρα από τα σύνορα της Ουκρανίας, ακρωτηριάζοντας τη στρατιωτική συμμαχία ή χτυπώντας τράπεζες της Δυτικής Ευρώπης.
</p>

<p>
	Πριν από τα μεσάνυχτα στην Ουάσιγκτον, η κα Neuberger είχε κάνει τις απαραίτητες ενέργειες και η Microsoft είχε αρχίσει να παίζει τον ρόλο που έπαιξε η Ford Motor Company στον Β' Παγκόσμιο Πόλεμο, όταν η εταιρεία μετέτρεψε τις γραμμές παραγωγής αυτοκινήτων για να κατασκευάσει τανκς Sherman.
</p>

<p>
	Μετά από χρόνια συζητήσεων στην Ουάσιγκτον και σε τεχνολογικούς κύκλους σχετικά με την ανάγκη συνεργασιών δημόσιου και ιδιωτικού τομέα για την καταπολέμηση καταστροφικών επιθέσεων στον κυβερνοχώρο, ο πόλεμος στην Ουκρανία δοκιμάζει το σύστημα. Ο Λευκός Οίκος, οπλισμένος με πληροφορίες από την Υπηρεσία Εθνικής Ασφάλειας και τη Διοίκηση Κυβερνοχώρου των Ηνωμένων Πολιτειών, επιβλέπει τις απόρρητες ενημερώσεις σχετικά με τα σχέδια κυβερνοεπιθετικής επίθεσης της Ρωσίας. Ακόμα κι αν οι αμερικανικές υπηρεσίες πληροφοριών εντοπίσουν το είδος των επιθέσεων στον κυβερνοχώρο που κάποιος —προφανώς ρωσικές υπηρεσίες πληροφοριών ή χάκερ— έριξε στην κυβέρνηση της Ουκρανίας, αυτή δεν έχει την υποδομή να κινηθεί τόσο γρήγορα για να τους εμποδίσουν.
</p>

<p>
	«Είμαστε μια εταιρεία και όχι μια κυβέρνηση ή μια χώρα», σημείωσε ο Μπραντ Σμιθ, πρόεδρος της Microsoft, σε μια ανάρτηση στο blog που εξέδωσε η εταιρεία τη Δευτέρα, περιγράφοντας τις απειλές που έβλεπε. Αλλά ο ρόλος που παίζει, κατέστησε σαφές, δεν είναι ουδέτερος. Έγραψε για «συνεχή και στενό συντονισμό» με την ουκρανική κυβέρνηση, καθώς και με ομοσπονδιακούς αξιωματούχους, τον Οργανισμό Βορειοατλαντικής Συνθήκης και την Ευρωπαϊκή Ένωση.
</p>
]]></description><guid isPermaLink="false">7367</guid><pubDate>Tue, 01 Mar 2022 21:06:10 +0000</pubDate></item></channel></rss>
