Skip to main content
Hermes Banner 1
DIGITAL TV 196
ilka aggelia
securityreport e mag odhgos 2021
16 Νοεμβρίου 2021 11:11

Νέα απειλή κακόβουλων λογισμικών: Εκβιάζουν με έκθεση απόρρητων πληροφοριών τις ιδιωτικές εταιρείες

e98ef69bc109f1bc89b3b2b64dc6f236 XL e9731ba2

Το FBI προειδοποιεί σχετικά με κακόβουλα λογισμικά, τα οποία στοχεύουν σε εταιρείες που προετοιμάζονται να κλείσουν κάποιου είδους σημαντική οικονομική συμφωνία, όπως μια συγχώνευση ή εξαγορά, προκειμένου να τις εκβιάσουν με σκοπό την απόσπαση λύτρων από αυτές. Επιθυμώντας να συμβουλεύσει τις ιδιωτικές εταιρείες, το FBI περιγράφει τον τρόπο που κινούνται οι κυβερνοεγκληματίες, ως εξής· όταν οι εταιρείες βρίσκονται “προ των θυρών” μιας σημαντικής οικονομικής συμφωνίας, εκείνοι αναζητούν απόρρητες πληροφορίες τους και απειλούν με δημοσιοποίησή τους, προκειμένου να λάβουν ένα συγκεκριμένο χρηματικό ποσό.

Το FBI προειδοποιεί σχετικά με κακόβουλα λογισμικά, τα οποία στοχεύουν σε εταιρείες που προετοιμάζονται να κλείσουν κάποιου είδους σημαντική οικονομική συμφωνία, όπως μια συγχώνευση ή εξαγορά, προκειμένου να τις εκβιάσουν με σκοπό την απόσπαση λύτρων από αυτές. Επιθυμώντας να συμβουλεύσει τις ιδιωτικές εταιρείες, το FBI περιγράφει τον τρόπο που κινούνται οι κυβερνοεγκληματίες, ως εξής· όταν οι εταιρείες βρίσκονται “προ των θυρών” μιας σημαντικής οικονομικής συμφωνίας, εκείνοι αναζητούν απόρρητες πληροφορίες τους και απειλούν με δημοσιοποίησή τους, προκειμένου να λάβουν ένα συγκεκριμένο χρηματικό ποσό.

Το FBI αναφέρει ότι “κατά τη διάρκεια της αρχικής, αναγνωριστικής φάσης, οι κυβερνοεγκληματίες εντοπίζουν ιδιωτικές πληροφορίες των εταιριών, τις οποίες απειλούν να αποκαλύψουν και χρησιμοποιούν ως μέσο εκβιασμού, με σκοπό να εξαναγκάσουν τα θύματα να πληρώσουν το ποσό που τους ζητείται” και προειδοποιεί ότι “επερχόμενα γεγονότα που θα μπορούσαν να επηρεάσουν την μετοχική αξία μιας εταιρίας, όπως οι διαφημίσεις, οι συγχωνεύσεις και οι εξαγορές, ενθαρρύνουν τους κακόβουλους παράγοντες να βάλουν στο στόχαστρο ένα δίκτυο ή να προσαρμόσουν την χρονική σειρά των εκβιασμών ανάλογα με την προσβασιμότητα”. 

“Αν τα θύματα δε δεχτούν να πληρώσουν γρήγορα τα λύτρα που τους ζητούνται, οι κακόβουλοι παράγοντες απειλούν ότι θα εκθέσουν αυτές τις πληροφορίες στο κοινό, προκαλώντας πιθανή αντίδραση των επενδυτών”. Το FBI αναφέρει επίσης ότι έχει ταυτοποιήσει αρκετές περιπτώσεις, κατά τις οποίες τα κακόβουλα λογισμικά χρησιμοποιούν τις απόρρητες πληροφορίες των εταιρειών όταν έρχεται η στιγμή να διαπραγματευτούν σχετικά με μια συγχώνευση ή εξαγορά, έτσι ώστε να τις πιέσουν να πληρώσουν.

Το προηγούμενο έτος, ένα παλιό μέλος της ομάδας REvil (Ransomware Evil) – μιας ρωσικής υπηρεσίας κακόβουλων λογισμικών – ενθάρρυνε τη χρήση της ανταλλαγής μετοχών μέσω του Nasdaq, ενός αμερικανικού χρηματιστηρίου, με σκοπό να εξαναγκάσει τα θύματα να δώσουν στην ομάδα του, τα χρήματα που απαιτεί. Εβδομάδες αργότερα, μία άλλη ομάδα κακόβουλων λογισμικών αποκάλυψε δημόσια τις εισηγμένες στο χρηματιστήριο μετοχές ενός θύματος κατά τη διάρκεια των διαπραγματεύσεών του με την εταιρία. Λίγο αργότερα μέσα στο ίδιο έτος, η ανάλυση μιας άλλης κυβερνοεπίθεσης αποκάλυψε πολλές λέξεις-κλειδιά, τις οποίες χρησιμοποιούν οι χάκερς, ενώ ψάχνουν το δίκτυο των θυμάτων για απόρρητες οικονομικές πληροφορίες, σχετικά με κανονιστικές καταθέσεις και προσεχή δελτία τύπου, σύμφωνα με το FBI.

Τον περασμένο Απρίλιο, η ομάδα κυβερνοεγκληματιών “DarkSide”, έκτοτε μετονομαζόμενη ως “BlackMatter”, ανακοίνωσε ότι σκόπευε να δουλέψει με εμπόρους, θέλοντας να τιμωρήσει τα θύματα που δεν πλήρωσαν. Έτσι λοιπόν, ανήρτησαν ένα μήνυμα στο πλέον μη χρησιμοποιούμενο ιστολόγιό τους, στο οποίο ωθούσαν τους εμπόρους να χρησιμοποιήσουν την πρακτική της “ανοιχτής πώλησης” και να πουλήσουν τις μετοχές των εταιρικών τους θυμάτων, πριν διαρρεύσει κάποιο δεδομένο και δημοσιοποιηθούν τα νέα. Σε ανάρτηση της ρωσικής ομάδας χάκινγκ αναφέρεται το εξής: “Πλέον η ομάδα και οι συνεργάτες μας κρυπτογραφούν πολλές εταιρείες που κάνουν αγοραπωλησίες μετοχών μέσω του Nasdaq ή άλλες ανταλλαγές μετοχών.

Αν η εταιρεία αρνηθεί να πληρώσει, είμαστε έτοιμοι να διαθέσουμε τις πληροφορίες πριν τη δημοσίευσή τους, ούτως ώστε να βγούμε κερδισμένοι από την πτώση των μετοχών”. Το FBI ως λύση στο πρόβλημα, παρότρυνε τους οργανισμούς να μην ενδώσουν στις απειλές των κυβερνοεγκληματιών, καθώς μια τέτοια συμπεριφορά θα μπορούσε μόνο να εντείνει την κατάσταση αυτή και να προκαλέσει και άλλα κυβερνοεγκλήματα. Ωστόσο, έδειξε κατανόηση όσον αφορά στο γεγονός ότι “όταν οι επιχειρήσεις αντιμετωπίζουν μια απειλή σχετικά με τη μείωση της λειτουργικότητάς τους, τα στελέχη της θα αξιολογήσουν όλες τις επιλογές, προκειμένου να προστατεύσουν τους μετόχους, τους υπαλλήλους και τους πελάτες τους”.

Ο “συναγερμός” έρχεται μόλις λίγες εβδομάδες μετά την προειδοποίηση του FBI – μαζί με τη CISA (Cybersecurity an Infrastructure Security Agency) και τη NSA (National Security Agency) – σχετικά με τις κυβερνοεπιθέσεις που ετοιμάζει η ομάδα BlackMatter, οι οποίες μάλιστα περιλαμβάνουν δύο οργανισμούς του τομέα των τροφίμων και της γεωργίας των Ηνωμένων Πολιτειών.

 

Πηγή: https://www.csii.gr/nea-apeili-kakovoylon-logismikon-ekviazoyn-me-ekthesi-aporriton-pliroforion-tis-idiotikes-etaireies/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Ασύρματα Συστήματα Πυρανίχνευσης
Τα τελευταία χρόνια, η βιομηχανία της πυρασφάλειας φαίνεται πως εξελίσσεται και «μαθαίνει» από τις σημαντικές προκλήσεις που συναντά, τόσο σε ό,τι αφορά τον σχεδιασμό και την εγκατάσταση, όσο και ...
Λύσεις πυρανίχνευσης, αυτοματισμού και επικοινωνίας παρουσίασε η Force στην XENIA 2024
ο περιοδικό Security Report για ακόμη μία χρονιά βρέθηκε στη μεγαλύτερη έκθεση για τον ξενοδοχειακό κλάδο, την Xenia 2024. Η έκθεση, η οποία διοργανώθηκε το τριήμερο 23-25 Νοεμβρίου στο Metropolit...
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα πρ...
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα...
Μέγιστη προστασία οικίας με το σύστημα ασφαλείας της ELDES
Με πάνω από 1 εκατομμύριο συσκευές IoT που κατασκευάστηκαν μέχρι τώρα, η ELDES κέρδισε την εμπιστοσύνη των εγκαταστατών και ιδιοκτητών σπιτιών για τα στιβαρά, αξιόπιστα και βολικά συστήματα συναγε...