Skip to main content
Hermes Banner 2
VECTOR 02
DIGTV 214 COVER
securityreport e mag odhgos 2021
26 Αυγούστου 2020 12:04

Ρώσοι χάκερ με την ονομασία «Cozy Bear» στοχεύουν εμβόλια COVID-19

b86171671ca8cea24d2df99b19fd5343 XL 22ad7e5a

Όργανισμός ασφαλείας στο Ηνωμένο Βασίλειο λέει ότι ομάδα Ρώσων χάκερ στοχεύει ερευνητικά κέντρα που εμπλέκονται στην ανάπτυξη εμβολίων COVID-19. Οι χάκερ χρησιμοποιούν τη μέθοδο του ηλεκτρονικού ψαρέματος (phear-phishing) για να στοχεύσουν τα ερευνητικά κέντρα, μια πρακτική που χρησιμοποιεί εξαπάτηση για να κάνει τα θύματα να κάνουν κλικ σε συνδέσμους με κρυφό κακόβουλο λογισμικό.Όργανισμός ασφαλείας στο Ηνωμένο Βασίλειο λέει ότι ομάδα Ρώσων χάκερ στοχεύει ερευνητικά κέντρα που εμπλέκονται στην ανάπτυξη εμβολίων COVID-19. Οι χάκερ χρησιμοποιούν τη μέθοδο του ηλεκτρονικού ψαρέματος (phear-phishing) για να στοχεύσουν τα ερευνητικά κέντρα, μια πρακτική που χρησιμοποιεί εξαπάτηση για να κάνει τα θύματα να κάνουν κλικ σε συνδέσμους με κρυφό κακόβουλο λογισμικό.

Αυτές οι επιθέσεις έρχονται σε μια στιγμή που οι οργανισμοί με έδρα το ΗΠΑ. και το Ηνωμένο Βασίλειο έχουν αρχίσει να βλέπουν πολλά υποσχόμενα αποτελέσματα από προκαταρκτικά πειράματα εμβολίων.

Οι Ρώσοι χάκερ στοχεύουν ερευνητικά κέντρα που εμπλέκονται στην ανάπτυξη εμβολίου για την πανδημία COVID-19 (coronavirus), σύμφωνα με κυβερνητικό οργανισμό ασφαλείας που εδρεύει στο Ηνωμένο Βασίλειο.

Σε ένα συμβούλιο, το Εθνικό Κέντρο Ασφάλειας στον κυβερνοχώρο (NCSC) λέει ότι μια ομάδα Ρώσων αντιπάλων που ονομάζεται “APT29”, δηλαδή “Dukes” ή “Cozy Bear”, εκτελεί μια καμπάνια κακόβουλης δραστηριότητας.

Σύμφωνα με τη συμβουλή, η Cozy Bear στοχεύει οργανισμούς έρευνας και ανάπτυξης εμβολίων στο Ηνωμένο Βασίλειο, στις ΗΠΑ και στον Καναδά. Η Υπηρεσία Εθνικής Ασφάλειας των ΗΠΑ (NSA) και το Καναδικό Ίδρυμα Ασφάλειας Επικοινωνιών επιβεβαίωσαν την έκθεση.

Οι απειλές έρχονται καθώς οι μελέτες εμβολίων στις ΗΠΑ. και στο Ηνωμένο Βασίλειο εμφάνισαν πολλά υποσχόμενα αποτελέσματα.

Με βάση το παρελθόν της Cozy Bear, οι οργανισμοί θα πρέπει να αντιμετωπίσουν σοβαρά την απειλή, δήλωσε η Anne Neuberger, διευθύντρια της κυβερνοασφάλειας για την NSA.

Οι ειδικοί πιστεύουν ότι η Cozy Bear είναι μία από τις δύο ρωσικές ομάδες πειρατείας που απέκτησαν πρόσβαση στα εσωτερικά συστήματα της Δημοκρατικής Εθνικής Επιτροπής πριν από τις προεδρικές εκλογές των ΗΠΑ το 2016, σύμφωνα με το CNN.

Πώς επιτυγχάνουν το ηλεκτρονικό ψάρεμα.

Το spear-phishing συμβαίνει όταν ένας στόχος λαμβάνει ένα email που μοιάζει να προέρχεται από μια αξιόπιστη πηγή, αλλά στην πραγματικότητα προέρχεται από ένα κακόβουλο λογισμικό, σύμφωνα με την εταιρεία κυβερνοασφάλειας Kaspersky. Μερικές φορές, τα μηνύματα ηλεκτρονικού ταχυδρομείου εμφανίζονται ακόμη επείγοντα και σαν να προέρχονται από σημαντικές πηγές. Για παράδειγμα, το Ομοσπονδιακό Γραφείο Ερευνών των ΗΠΑ προειδοποίησε στο παρελθόν το κοινό για επιθέσεις ψαρέματος που μοιάζουν με αυτές που προέρχονται από το Εθνικό Κέντρο για τα Εξαφανισμένα και Εκμεταλλευόμενα Παιδιά.

Οι σύνδεσμοι εντός των ηλεκτρονικών μηνυμάτων ηλεκτρονικού ψαρέματος (phear-phishing) συχνά ανακατευθύνουν τους χρήστες σε έναν ιστότοπο με κακόβουλο λογισμικό ή ένα λογισμικό που έχει γραφτεί με τη ρητή πρόθεση να καταστρέψει συσκευές ή να κλέψει δεδομένα. Αυτά μπορούν να λάβουν τη μορφή ιών υπολογιστών, Trojans ,spyware , και ransomware .

“Καταδικάζουμε αυτές τις απεχθείς επιθέσεις εναντίον εκείνων που κάνουν ζωτική δουλειά για την καταπολέμηση της πανδημίας του κορανοϊού”, δήλωσε ο Paul Chichester, διευθυντής επιχειρήσεων του NCSC. “Η προτεραιότητα μας αυτή τη στιγμή είναι η προστασία του τομέα της υγείας”.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT, Ιούλιος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνοντ…
4G κάμερες με Solar Panel
Η τεχνολογία στον τομέα της ασφάλειας και της επιτήρησης έχει εξελιχθεί σημαντικά, καλύπτοντας πλέον πολλές ανάγκες ακόμη και σε σημεία που δεν είναι εύκολα προσβάσιμα. Συγκεκριμένα, σε οποιαδήποτε…
“ALL IN, ALL WIN!”
Μία λαμπερή παρουσίαση, γεμάτη προηγμένη τεχνολογία, πραγματοποίησε η Dahua Technology Greece το απόγευμα της Τρίτης, 9 Ιουνίου, στο Gazarte στην Αθήνα, με το Security Report να δίνει το «παρών»…
Το Ajax Roadshow επέστρεψε στην Αθήνα
Η συνάντηση της Ajax Systems με τους επαγγελματίες της Αθήνας ανανεώθηκε και φέτος στο Ajax Roadshow in Athens, το οποίο διοργανώθηκε στο Eleon Loft την Παρασκευή, 15 Μαΐου. Νέες λύσεις, προϊόντα, π…
G.I. Security & Tiandy Technologies
Την Παρασκευή 29 Μαΐου, η G.I. Security πραγματοποίησε μια μοναδική εκδήλωση σε συνεργασία με την TiandyTechnologies στο κτήμα Κρωπίας Γη. Τεχνικοί και εγκαταστάτες γνώρισαν νέες λύσεις και προϊόντα…
ELDES ESIM484
Το Σάββατο, 16 Μαΐου στο Titania Hotel πραγματοποιήθηκε ένα σεμινάριο από την SMATECH by TexDesigns για να μπορέσουν τεχνικοί και εγκαταστάτες να γνωρίσουν επί του πρακτέου το σύστημα ESIM484. Το εν…
Imou & Oktabit
Τη Δευτέρα 18 Μαΐου, η Imou και η Oktabit πραγματοποίησαν μία εντυπωσιακή εκδήλωση στο Royal Olympic Hotel με σκοπό την ανάδειξη της ταχείας επέκτασης του brand Imou και την ανακοίνωση της νέας σειρ…
P.S.T. Hellas Security
Το SecurityReport συνομίλησε αυτόν τον μήνα με τον Ταντσιούρα Κωνσταντίνο, SecurityManager της επιχείρησης P.S.T. HellasSecurity. Τα 20 έτη εμπειρίας, ο επαγγελματισμός, η άμεση ανταπόκριση και η εξ…
Επαγγελματικά συστήματα ελέγχου πρόσβασης
Η λογική λειτουργίας ενός επαγγελματικού συστήματος ελέγχου πρόσβασης είναι απλή αλλά ιδιαίτερα αποτελεσματική. Ο χρήστης παρουσιάζει κάρτα, mobile credential ή βιομετρικό στοιχείο στον αναγνώστη. Ο…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.