Skip to main content
Hermes Banner 2
VECTOR 02
747x1024 DIABASTE DWREAN SEC CYP 21
DIGTV 215 COVER
11 Ιουνίου 2026 09:52

Έντονες παρακολουθήσεις και απειλές από ομάδες κατασκοπείας που συνδέονται με την Κίνα

china 0db6ee17

Το Ερευνητικό Κέντρο της ESET δημοσίευσε την τελευταία της Έκθεση Δραστηριότητας APT, όπου παρουσιάζει τις ενέργειες επιλεγμένων ομάδων προηγμένων επίμονων απειλών (APT) που καταγράφηκαν από τους ερευνητές της ESET από τον Οκτώβριο του 2025 έως το Μάρτιο του 2026.

Κατά τη διάρκεια αυτής της περιόδου, οι παράγοντες απειλής που συνδέονται με την Κίνα παρέμειναν ιδιαίτερα δραστήριοι σε παγκόσμιο επίπεδο, διεξάγοντας εκστρατείες κατασκοπείας που διαμορφώθηκαν εν μέρει από γεωπολιτικές εξελίξεις οι οποίες επηρέασαν τα οικονομικά και εθνικά συμφέροντα του Πεκίνο. Μετά τη στρατιωτική επιχείρηση των ΗΠΑ στη Βενεζουέλα και εν μέσω της συνεχιζόμενης αστάθειας στην περιοχή του Κόλπου, η ESET εντόπισε ενδείξεις ότι ομάδες συνδεδεμένες με την Κίνα εντατικοποίησαν τη δραστηριότητά τους, επιδιώκοντας να ενισχύσουν τη συλλογή πληροφοριών σχετικά με τις εξελίξεις στον τομέα της ναυτιλίας και της ενέργειας, αλλά και τις πολιτικές εξελίξεις διεθνώς.

Η ομάδα Andariel, η οποία συνδέεται με τη Βόρεια Κορέα, επιτέθηκε σε εταιρεία που φαίνεται να δραστηριοποιείται στον τομέα της πυρηνικής ενέργειας. Παράλληλα, η FamousSparrow, που συνδέεται με την Κίνα, στόχευσε έναν κρατικό φορέα της Βενεζουέλας αρμόδιο για ναυτιλιακά ζητήματα, πιθανότατα με σκοπό την παρακολούθηση της ανθεκτικότητας των πετρελαϊκών μεταφορών μετά την αμερικανική επέμβαση.

Η ESET εντόπισε επίσης δραστηριότητα της SteppeDriver, μιας ακόμη ομάδας APT που συνδέεται με την Κίνα, η οποία επικέντρωσε την προσοχή της στη Συρία. Η συγκεκριμένη δραστηριότητα ενδέχεται να αντανακλά τόσο το εμπορικό ενδιαφέρον της Κίνας για τα έργα ανασυγκρότησης της χώρας όσο και τις ανησυχίες της για ζητήματα ασφάλειας που σχετίζονται με Ουιγούρους μαχητές που βρίσκονται εκεί.

Επιπλέον, η οικογένεια κακόβουλου λογισμικού SPAWN της ομάδας UNC5221, η οποία συνδέεται επίσης με την Κίνα, επιτέθηκε σε κρατικούς φορείς στην Καμπότζη και τον Παναμά, καθώς και μια εταιρεία τεχνητής νοημοσύνης και ρομποτικής στη Νότια Κορέα. Η επίθεση αυτή συνάδει με το διαχρονικό ενδιαφέρον του Πεκίνου για στρατηγικές τεχνολογίες που αποτελούν προτεραιότητα στο πλαίσιο της βιομηχανικής πολιτικής «Made in China 2025».

«Στην Ασία, οι εκστρατείες επικεντρώθηκαν κυρίως σε κρατικές υπηρεσίες, στρατηγικούς κλάδους και τομείς προηγμένης τεχνολογίας. Στη Μέση Ανατολή, το Ισραήλ παρέμεινε ο βασικός στόχος ομάδων που υποστηρίζονται ή συνδέονται με το Ιράν. Οι επιθέσεις είχαν ως στόχους κρατικούς οργανισμούς και κατασκευαστές συσκευών» αναφέρει ο Jean-Ian Boutin, Διευθυντής Έρευνας Απειλών στην ESET.

Η σύγκρουση στο Ιράν, που ξέσπασε στα τέλη Φεβρουαρίου 2026, αποτέλεσε το καθοριστικό γεγονός για τις δραστηριότητες κατά τη συγκεκριμένη περίοδο. Παραδόξως, η σύγκρουση συνέπεσε με μείωση της δραστηριότητας καθιερωμένων ομάδων APT που συνδέονται με το Ιράν, σύμφωνα με την τηλεμετρία της ESET. Πιθανή αιτία ήταν οι περιορισμοί στο διαδίκτυο που επέβαλε το ιρανικό καθεστώς, οι οποίοι περιόρισαν την επιχειρησιακή τους ικανότητα.

Παράλληλα, το περιβάλλον αυτό φαίνεται να ευνόησε την κινητοποίηση διαμεσολαβητών και χακτιβιστών που έχουν ως στόχο το Ισραήλ, τις Ηνωμένες Πολιτείες και άλλα κράτη τα οποία θεωρούνται εχθρικά προς την Τεχεράνη. Η ESET Research κατέγραψε επίσης ασυνήθιστη αύξηση της δραστηριότητας εναντίον ισραηλινών στόχων, την οποία δεν κατόρθωσε να αποδώσει με βεβαιότητα σε ήδη γνωστές ομάδες.

Δύο ομάδες άγνωστης προέλευσης, οι Rusty Boots και MoKhargosh, επέδειξαν τόσο κατασκοπευτικές δυνατότητες όσο και επιθετικές ικανότητες εναντίον του Ισραήλ. Μεταξύ άλλων, ανέπτυξαν έναν wiper τύπου bootkit, ενώ παράλληλα διατήρησαν εργαλεία καταστροφής έτοιμα για μελλοντική χρήση.

Οι ερευνητές της ESET εντόπισαν, επίσης, παραβίαση σε εταιρεία του αμυντικού τομέα στα Ηνωμένα Αραβικά Εμιράτα, καθώς και επίθεση σε αραβόφωνους χρήστες μέσω λογισμικού υποκλοπής για Android. Η επίθεση φαίνεται ότι είχε ως στόχο δημοσιογράφους ή επαγγελματίες της ανοιχτής πληροφορίας (OSINT), καθώς το όνομα του καναλιού Telegram που χρησιμοποιούσαν οι εισβολείς πιθανότατα εμπνεύστηκε από το Live Universal Awareness Map (Liveuamap), μια νόμιμη και ευρέως γνωστή πλατφόρμα OSINT που ειδικεύεται στην καταγραφή περιστατικών παγκοσμίως.

Παράλληλα, οι ομάδες απειλών που συνδέονται με τη Βόρεια Κορέα παρέμειναν ιδιαίτερα δραστήριες σε πολλαπλά μέτωπα. Αρκετές από αυτές συνέχισαν να έχουν ως στόχο προγραμματιστές και το οικοσύστημα των κρυπτονομισμάτων μέσω εκστρατειών κοινωνικής μηχανικής, οι οποίες μπορούν να αποφέρουν τόσο άμεσο οικονομικό όφελος όσο και ευκαιρίες για παραβιάσεις της αλυσίδας εφοδιασμού λογισμικού. Η ESET αποκάλυψε επίσης την επανεμφάνιση της ομάδας Andariel σε επιθέσεις κατά της Νότιας Κορέας. Σύμφωνα με την έρευνα, η ομάδα χρησιμοποίησε το TigerRAT και επιχείρησε να διαδώσει το ransomware Rook σε εταιρεία που φαίνεται να κατασκευάζει εξοπλισμό σχετικό με τη διαχείριση υγρού υδρογόνου και τη βιομηχανία πυρηνικής ενέργειας, τεχνολογίες που παρουσιάζουν ενδιαφέρον για τις βαλλιστικές και πυρηνικές φιλοδοξίες της Πιονγιάνγκ.

Οι φορείς απειλών που συνδέονται με τη Ρωσία συνέχισαν να επικεντρώνονται κυρίως στην Ουκρανία και σε οργανισμούς που υποστηρίζουν τις αμυντικές προσπάθειες της χώρας. Η ομάδα Sednit χρησιμοποίησε τα κακόβουλα εργαλεία Covenant και BeardShell εναντίον ουκρανικού στρατιωτικού προσωπικού, κατασκευαστών drones και οργανισμών που δραστηριοποιούνται στην έρευνα και ανάπτυξη μη επανδρωμένων αεροσκαφών. Παράλληλα, επιτέθηκε σε εταιρείες logistics και μεταφορών εκτός Ουκρανίας.

Η ομάδα Sandworm ενέτεινε τις καταστροφικές της δραστηριότητες κατά τη διάρκεια του χειμώνα, χρησιμοποιώντας διάφορα νέα κακόβουλα προγράμματα διαγραφής δεδομένων εναντίον κρατικών και ιδιωτικών φορέων στην Ουκρανία. Ιδιαίτερα αξιοσημείωτο ήταν ένα περιστατικό καταστροφής δεδομένων τον Δεκέμβριο του 2025, το οποίο έπληξε πολωνική εταιρεία ενέργειας και το οποίο η ESET απέδωσε στη Sandworm με μέτριο βαθμό βεβαιότητας.

Τα προϊόντα της ESET προστατεύουν τα συστήματα των πελατών της από τις κακόβουλες δραστηριότητες που περιγράφονται στην παρούσα έκθεση. Οι πληροφορίες που παρουσιάζονται βασίζονται κυρίως σε ιδιόκτητα δεδομένα τηλεμετρίας της ESET και έχουν επαληθευτεί από τους ερευνητές της εταιρείας. Οι ερευνητές συντάσσουν αναλυτικές τεχνικές εκθέσεις και τακτικές ενημερώσεις δραστηριότητας, οι οποίες καταγράφουν λεπτομερώς τις ενέργειες συγκεκριμένων ομάδων προηγμένων επίμονων απειλών (APT).

Οι αναλύσεις αυτές, γνωστές ως Εκθέσεις APT, υποστηρίζουν οργανισμούς που έχουν αναλάβει την προστασία πολιτών, κρίσιμων εθνικών υποδομών και περιουσιακών στοιχείων υψηλής αξίας από κυβερνοεπιθέσεις που προέρχονται είτε από εγκληματικές ομάδες είτε από φορείς που υποστηρίζονται από κράτη.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report 177, Αύγουστος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Αυγούστου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνο…
Τα CCTV Testers της ελληνικής αγοράς
Η εγκατάσταση ενός συστήματος κλειστού κυκλώματος τηλεόρασης (Closed-Circuit Television – CCTV) για την επιτήρηση κρίσιμων και μη χώρων και περιοχών θεωρείται ασφαλής και αποτελεσματική όταν βασίζετ…
Inim Previdia Compact
Στον σύγχρονο κόσμο της πυρασφάλειας, η σειρά Previdia Compact της Inim Electronics αποτελεί την αιχμή του δόρατος, συνδυάζοντας την αξιοπιστία με την ψηφιακή καινοτομία. Σε αυτό το άρθρο, θα ανα…
Τεχνικό σεμινάριο εφ’ όλης της RISCO
Την Παρασκευή 26 Ιουνίου στο ξενοδοχείο Holiday Inn, η G.I. Security συγκέντρωσε τους επαγγελματίες της αγοράς για ένα εκπαιδευτικό σεμινάριο πάνω στις νέες λύσεις ασφαλείας της RISCO Group. Video &…
EZVIZ H90 Dual & H8c SE
Η επιτήρηση εξωτερικών χώρων αποτελεί την πρώτη γραμμή άμυνας κάθε εγκατάστασης, είτε πρόκειται για οικιακή είτε για επαγγελματική. Η σωστή επιλογή τεχνολογικού εξοπλισμού είναι καθοριστικής σημασία…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, Τεύχος 21
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 21 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Καλοκαιρινές Διακοπές με Ασφάλεια
Οι ενοικιάσεις δωματίων εν όψει καλοκαιρινών διακοπών – και όχι μόνο – έχουν αυξηθεί σημαντικά στην Ελλάδα και την Κύπρο. Οι επισκέπτες εστιάζουν ιδιαιτέρως στις υπηρεσίες που απολαμβάνουν, και μάλι…
Dahua ASI1201M-ME
Σε ένα περιβάλλον όπου η ασφάλεια και η ευκολία διαχείρισης αποτελούν βασικές προτεραιότητες, τα standalone συστήματα ελέγχου πρόσβασης αποκτούν ολοένα και μεγαλύτερη σημασία. Το Dahua ASI1201M-M…
“ALL IN, ALL WIN!”: Μια εκρηκτική εκδήλωση από την Dahua Technology με τεχνολογία αιχμής, επαγγελματίες του κλάδου και πλούσια δώρα
Μία λαμπερή παρουσίαση, γεμάτη προηγμένη τεχνολογία, πραγματοποίησε η Dahua Technology Greece το απόγευμα της Τρίτης, 9 Ιουνίου, στο Gazarte στην Αθήνα, με το Security Report να δίνει το «παρών»…
Το Ajax Roadshow επέστρεψε στην Αθήνα
Η συνάντηση της Ajax Systems με τους επαγγελματίες της Αθήνας ανανεώθηκε και φέτος στο Ajax Roadshow in Athens, το οποίο διοργανώθηκε στο Eleon Loft την Παρασκευή, 15 Μαΐου. Νέες λύσεις, προϊόντα, π…
Ασύρματα συστήματα πυρανίχνευσης κατά EN54
Tα σύγχρονα ασύρματα συστήματα πυρανίχνευσης σύμφωνα με το πρότυπο EN54 αποτελούν μια αξιόπιστη, ευέλικτη και επαγγελματική λύση για την προστασία ανθρώπων και περιουσίας. Βασίζονται στις ίδιες αρχέ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.