Skip to main content
Hermes Banner 1
DIGITALTV 206
securityreport e mag odhgos 2021
27 Απριλίου 2020 09:47

Χακάρισμα στην Mitsubishi Electric

72e591e1e464646246cc88b893b6fa0f XL c552f7e1

Πριν από κάποιες ημέρες βγήκε στο ίντερνετ η είδηση πως η γνωστή εταιρεία Mitsubishi Electric έπεσε θύμα κυβερνοεπίθεσης. Μάλιστα, για να είμαστε πιο ακριβείς

Πριν από κάποιες ημέρες βγήκε στο ίντερνετ η είδηση πως η γνωστή εταιρεία Mitsubishi Electric έπεσε θύμα κυβερνοεπίθεσης. Μάλιστα, για να είμαστε πιο ακριβείς, οι χάκερ Κινεζικής καταγωγής εκμεταλλευτήκαν μία zero-day ευπάθεια του Trend Micro OfficeScan για να αποκτήσουν πρόσβαση στους servers της εταιρείας.

Η Trend Micro έσπευσε να διορθώσει την ευπάθεια, όμως δεν υπήρχαν αναφορές σχετικά με την ζημιά, αλλά και αν υπήρχαν και άλλου είδους επιθέσεις.

Mitsubishi Electric

Η Ιαπωνική εταιρεία ανακοίνωσε επίσημα στην ιστοσελίδα της το περιστατικό και πως οι κινέζοι χάκερ έκλεψαν αρχεία μεγέθους περίπου 200Mb.

Τα ΜΜΕ τόνισαν, πως τα αρχεία που κλάπηκαν αφορούσαν προσωπικά δεδομένα των υπαλλήλων της Mitsubishi και όχι δεδομένα και συναλλαγές πελατών.

Αναλυτικότερα, τα κλεμμένα αρχεία ήταν:

– 1.987 αιτήσει απασχόλησης
– Αποτελέσματα ερευνών από 4.566 άτομα
– Αρχεία σχετικά με 1.569 συνταξιοδοτημένους εργαζόμενους.

Zero-Day ευπάθεια

Το κακό ξεκίνησε από μία θυγατρική εταιρείας της Mitsubishi Electric και εν συνεχεία εξαπλώθηκε σε άλλα 14 κομμάτια της εταιρείας.

Η εταιρεία κατάλαβε ότι κάτι τρέχει με τα συστήματα της, όταν κάποιος από το προσωπικό εντόπισε ένα ύποπτο αρχείο στους server της.

Όσον αφορά το τεχνικό κομμάτι, οι κινεζικής καταγωγής χάκερς εκμεταλλεύτηκαν την zero-day ευπάθεια με το όνομα CVE-2019-18187 της γνωστής εταιρείας antivirus Trend Micro OfficeScan.

Τον περασμένο Οκτώβριο, η εταιρεία κυβερνοασφαλείας είχε πει πως “κάποιες εκδόσεις του OfficeScan θα μπορούσαν να δώσουν πρόσβαση σε έναν χάκερ” και ότι πρόκειται για μία RCE ευπάθεια.

Τα Ιαπωνικά ΜΜΕ έγραψαν σε ένα άρθρο τους πως η κινέζικη hacking ομάδα που ευθύνεται για την επίθεση, είναι βαλτή από την κινεζική κυβέρνηση με σκοπό την κατασκοπεία. Το όνομα της ομάδας είναι Tick και τα media λένε πως ευθύνονται για πολλές περισσότερες κυβερνοεπιθέσεις που πιθανόν, να μην γνωρίζουμε.

 

Πηγή: https://bitdefender.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Νοέμβριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Νοεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα που απευθύνον…
Κέντρα Λήψης Σημάτων & Λογισμικά Επιτήρησης
Η προφύλαξη κατοικιών και επαγγελματικών χώρων καθ’ όλη τη διάρκεια της ημέρας απαιτεί αξιόπιστες συνεργασίες και τον απαραίτητο επαγγελματικό εξοπλισμό ασφαλείας. Η εγκατάσταση συστημάτων ασφαλείας…
Κωνσταντίνος Καραμπάτσος: Spartan – Η παράδοση συναντά το μέλλον
Η Spartan, μετρώντας πάνω από τρεις δεκαετίες συνεχούς παρουσίας στον χώρο της ασφάλειας, βρίσκεται σήμερα σε μια καίρια καμπή. Η μετάβαση από τη γνωστή σε όλους “Spartan Security” στη νέα ταυτότητα…
Karavanas Security: Αξιόπιστος συνεργάτης στο πλευρό κάθε ιδιώτη
Αυτόν τον μήνα, εγκαινιάζουμε μία νέα στήλη στο Security Report με σκοπό να σας παρουσιάσουμε τα καταστήματα της αγοράς! Από εδώ και πέρα δίνουμε την ευκαιρία στα καταστήματα από κάθε γωνιά της Ελλά…
Smart Safety: EN54 Line & Video Surveillance
Η Ajax Systems πρόσφερε άλλη μία αποκλειστική SOLD OUT hands-on εμπειρία στους επαγγελματίες της αγοράς για τις τελευταίες καινοτομίες της στους τομείς της πυρασφάλειας και της βιντεοεπιτήρησης…
ELDES ESIM484: Εξειδικευμένη εκπαίδευση από την Texdesigns
Η SMATECH by TEXDESIGNS διοργάνωσε ένα μοναδικό “Hands-On” τεχνικό σεμινάριο για επαγγελματίες του κλάδου το Σάββατο, 11 Οκτωβρίου στο Titania Hotel στην Αθήνα, που ήταν αφιερωμένο στο υβριδικό σύστ…
DSS Pro V8.7 Training: Ανανεωμένο επαγγελματικό σεμινάριο στην Αθήνα από την Dahua Technology
Αφήνοντας θετικές εντυπώσεις πραγματοποιήθηκε το σεμινάριο DSS Pro Training της Dahua Technology την Τρίτη, 7 Οκτωβρίου στο Radisson Blue Park Hotel στην Αθήνα. Η εταιρεία καλωσόρισε τους επαγγελματ…
TOP VISION & Ajax Systems: Ένα επιτυχημένο σεμινάριο για βιντεοεπιτήρηση και πυρανίχνευση!
Την Τρίτη, 23 Σεπτεμβρίου 2025, η TOP VISION σε συνεργασία με την Ajax Systems πραγματοποίησε ένα σεμινάριο με θέμα «Ενοποίηση καμερών Ajax με τον συναγερμό και παρουσίαση προϊόντων ασύρματης πυρανί…
ELDES EKB2: Από πληκτρολόγιο σε έξυπνο κέντρο ελέγχου
Η συνεχής εξέλιξη στον τομέα της ηλεκτρονικής ασφάλειας φέρνει νέα εργαλεία που βελτιώνουν τόσο την εμπειρία του τελικού χρήστη, όσο και την αποτελεσματικότητα του επαγγελματία εγκαταστάτη. Το νέ…
Το ασύρματο σύστημα συναγερμού GolmarSafe είναι ετοιμοπαράδοτο από την Rakson SA
Η προστασία ανθρώπων και περιουσίας δεν αποτελεί απλώς μια ανάγκη της σύγχρονης κοινωνίας, αλλά έναν βασικό πυλώνα ποιότητας ζωής και επαγγελματικής λειτουργίας. Ο κλάδος της ηλεκτρονικής ασφάλειας…
Roombanker: Νέο σύστημα ασύρματου συναγερμού στην Ελλάδα από την New Security
«Η εισαγωγή του Roombanker στην Ελλάδα αποτελεί στρατηγικό βήμα για τη New Security», δηλώνει ο Δημήτρης Φιλιππής, CEO της New Security, που είναι αποκλειστικός εισαγωγέας και διανομέας Roombanker γ…
VIAS: Η νέα εποχή στα ασύρματα συστήματα συναγερμού
Η αγορά των ασύρματων συστημάτων συναγερμού γνωρίζει ραγδαία ανάπτυξη, με ολοένα και περισσότερους εγκαταστάτες να αναζητούν λύσεις που συνδυάζουν αξιοπιστία, ευελιξία και προηγμένη τεχνολογία. Σ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.