Μετάβαση στο περιεχόμενο
16.6 C
Athens
Πέμπτη, 15 Μαΐου 2025

Προειδοποίηση της Microsoft: Τώρα οι χάκερ του Ιράν επιτίθενται και σε εταιρείες πληροφορικής

Η Microsoft έχει σημάνει συναγερμό σχετικά με μια τεράστια αύξηση των προσπαθειών hacking που χρηματοδοτούνται από το Ιράν εναντίον εταιρειών υπηρεσιών πληροφορικής.

Σύμφωνα με τη Microsoft, οι επιθέσεις από κρατικούς Ιρανούς χάκερ σε εταιρείες υπηρεσιών πληροφορικής ήταν ουσιαστικά ανύπαρκτες το 2020, αλλά φέτος ξεπέρασαν τις 1.500 πιθανές επιθέσεις.

«Η Microsoft έχει παρατηρήσει πολλούς ιρανικούς παράγοντες απειλών που στοχεύουν τον τομέα των υπηρεσιών πληροφορικής σε επιθέσεις που στοχεύουν στην κλοπή διαπιστευτηρίων εισόδου που ανήκουν σε δίκτυα μεταγενέστερων πελατών για να επιτρέψουν περαιτέρω επιθέσεις», ανέφερε.

Το μεγαλύτερο μέρος της στόχευσης επικεντρώνεται σε εταιρείες παροχής υπηρεσιών πληροφορικής με έδρα την Ινδία, καθώς και σε αρκετές εταιρείες με έδρα το Ισραήλ και τα Ηνωμένα Αραβικά Εμιράτα. Η Microsoft είπε ότι αυτές οι επιθέσεις είναι ένα άλλο παράδειγμα του τρόπου με τον οποίο οι παράγοντες των εθνικών κρατών στοχεύουν όλο και περισσότερο τις αλυσίδες εφοδιασμού ως έμμεση προσέγγιση των πραγματικών τους στόχων.

«Μέχρι τον Ιούλιο του 2021, η Microsoft είχε παρατηρήσει σχετικά μικρή ιστορία Ιρανών παραγόντων να επιτίθενται σε ινδικούς στόχους», ανέφερε η Microsoft σε μια ανάρτηση από το Κέντρο Πληροφοριών Απειλών (MSTIC) και τη Μονάδα Ψηφιακής Ασφάλειας (DSU).

“Οι ιρανικοί φορείς απειλών αυξάνουν τις επιθέσεις εναντίον εταιρειών υπηρεσιών πληροφορικής ως τρόπο πρόσβασης στα δίκτυα των πελατών τους. Αυτή η δραστηριότητα είναι αξιοσημείωτη επειδή η στόχευση τρίτων έχει τη δυνατότητα να εκμεταλλευτεί πιο ευαίσθητους οργανισμούς εκμεταλλευόμενος την εμπιστοσύνη και την πρόσβαση σε μια αλυσίδα εφοδιασμού.”

Φαίνεται ότι οι Ιρανοί χάκερ έχουν διδαχθεί από επιτυχημένα hacks στην εφοδιαστική αλυσίδα λογισμικού, όπως την επίθεση στην SolarWinds, η οποία στόχευε ομοσπονδιακές υπηρεσίες των ΗΠΑ και βασικές εταιρείες κυβερνοασφάλειας των ΗΠΑ, συμπεριλαμβανομένης της Microsoft: οι ΗΠΑ και το Ηνωμένο Βασίλειο κατηγόρησαν για την επίθεση τη Ρωσική Υπηρεσία Εξωτερικών Πληροφοριών.

Η Microsoft λέει ότι οι ιρανικές επιθέσεις σε εταιρείες υπηρεσιών πληροφορικής παρουσίασαν σημαντική ανοδική τάση τους τελευταίους έξι μήνες.

«Καθώς η Ινδία και άλλα έθνη αναδεικνύονται ως σημαντικοί κόμβοι υπηρεσιών πληροφορικής, περισσότεροι παράγοντες εθνικών κρατών ακολουθούν την αλυσίδα εφοδιασμού για να στοχεύσουν τους πελάτες του δημόσιου και του ιδιωτικού τομέα αυτών των παρόχων σε όλο τον κόσμο που ταιριάζουν με τα συμφέροντα των εθνικών κρατών», σημείωσε η Microsoft.

Η Microsoft είπε ότι εξέδωσε 1.788 ειδοποιήσεις εθνικών κρατών σχετικά με Ιρανούς παράγοντες σε εταιρικούς πελάτες στην Ινδία από τα μέσα Αυγούστου έως τα τέλη Σεπτεμβρίου, περίπου το 80% των οποίων αφορούσε εταιρείες πληροφορικής, από μόλις 10 ειδοποιήσεις που εκδόθηκαν τα προηγούμενα τρία χρόνια ως απάντηση στις προηγούμενες Ιρανική στόχευση.

[su_button url=”https://itechnews.gr/2020/04/itechnews-gr-tora-pia-episima-kai-sta-google/” target=”blank” style=”bubbles” background=”#5d9e17″ color=”#ffffff” size=”10″ wide=”yes” center=”yes” radius=”20″ icon=”https://itechnews.gr/wp-content/uploads/2021/08/google_news.jpg” icon_color=”#060606″ text_shadow=”2px 2px 2px #000000″ rel=”lightbox”]Ακολουθήστε το iTechNews.gr στο Google News! Παρακολουθήστε τα τελευταία νέα, τάσεις, αξεσουάρ και παρουσιάσεις[/su_button]

«Οι ιρανικοί κυβερνοτελεστές σπάνια στόχευσαν την Ινδία και η έλλειψη πιεστικών γεωπολιτικών ζητημάτων που θα οδηγούσαν σε μια τέτοια αλλαγή υποδηλώνει ότι αυτή η στόχευση αφορά έμμεση πρόσβαση σε θυγατρικές και πελάτες εκτός Ινδίας», δήλωσε η Microsoft.

Η Microsoft παρακολουθεί τον αναδυόμενο παράγοντα απειλής ως DEV-0228. Αυτή την εβδομάδα, η Microsoft τόνισε επίσης το αυξανόμενο ενδιαφέρον του Ιράν να χρησιμοποιεί ransomware για να διαταράξει στόχους και να συντονίσει αυτές τις επιθέσεις με φυσικές λειτουργίες.

Στη συνέχεια, οι κυβερνήσεις των ΗΠΑ, του Ηνωμένου Βασιλείου και της Αυστραλίας προέτρεψαν τους διαχειριστές να επιδιορθώσουν αμέσως τις ευπάθειες του διακομιστή email του Exchange και του Fortinet VPN. Και τον περασμένο μήνα, η Microsoft προειδοποίησε ότι Ιρανοί χάκερ χρησιμοποιούσαν επιθέσεις με κωδικό πρόσβασης εναντίον 250 ισραηλινών και αμερικανικών οργανισμών που δραστηριοποιούνται στον Περσικό Κόλπο.

Σύμφωνα με τη Microsoft, ο DEV-0228 χρησιμοποίησε πρόσβαση σε μια εταιρεία πληροφορικής για να επεκτείνει την λίστα με τους πελάτες στους τομείς της άμυνας, της ενέργειας και του νομικού τομέα στο Ισραήλ.

“Το DEV-0228 απέρριψε τα διαπιστευτήρια από το δίκτυο εσωτερικής χρήσης ενός παρόχου πληροφορικής με έδρα το Ισραήλ στις αρχές Ιουλίου. Τους επόμενους δύο μήνες, ο όμιλος παραβίασε τουλάχιστον δώδεκα άλλους οργανισμούς, αρκετοί από τους οποίους έχουν ισχυρές δημόσιες σχέσεις με το παραβιασμένο IT εταιρεία», ανέφερε.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Τούμπανο, Χώμα… και Giveaway!!! Smartwatch, Αδιάβροχο 10ΑΤΜ, με WR100, Military STD 810H για τα δύσκολα ΣΤΑ 46€ ΚΟΜΠΛΕ!!! (Βίντεο)

Στην Καλύτερη τιμή EVER και με Extra Δώρο Λουράκι Σήμερα θα ζήσεις ένα Deja Vu... αλλά σίγουρα θα βγεις κερδισμένος. Έχει το δικό του GPS και...

Έρχονται τα χρωματιστά τιμολόγια και στο φυσικό αέριο

Σύμφωνα με νέες αναφορές το μέτρο της εφαρμογής χρωματιστών τιμολογίων αναμένεται να επεκταθεί από το ηλεκτρικό ρεύμα και στους λογαριασμούς φυσικού αερίου. Πιο συγκεκριμένα η...

Αυτή είναι η τιμή του Samsung Galaxy S25 Edge στην Ευρώπη

Η Samsung παρουσίασε σήμερα με κάθε λεπτομέρεια το Samsung Galaxy S25 Edge, το νέο μέλος της “S25” σειράς, του οποίου το selling point είναι...

Τέλος υποστήριξης για αυτά τα κινητά Poco και Redmi που λαμβάνουν τη τελευταία τους ενημέρωση

Η Xiaomi προχωρά σε νέες προσθήκες στη λίστα των συσκευών που θα εισέλθουν σύντομα σε κατάσταση EOL, δηλαδή σε κατάσταση ενημέρωσης για το τέλος...

Samsung Galaxy Z Flip FE: Στο Geekbench με chipset που μπορεί να απογοητεύσει

Η Samsung εργάζεται πάνω σε ένα foldable FE μοντέλο, για το οποίο ακούμε πολύ τους τελευταίους μήνες. Ακόμα δεν είναι γνωστό αν θα ονομαστεί...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Τούμπανο, Χώμα… και Giveaway!!! Smartwatch, Αδιάβροχο 10ΑΤΜ, με WR100, Military STD 810H για τα δύσκολα ΣΤΑ 46€ ΚΟΜΠΛΕ!!! (Βίντεο)

Στην Καλύτερη τιμή EVER και με Extra Δώρο Λουράκι Σήμερα θα ζήσεις ένα Deja Vu... αλλά σίγουρα θα βγεις κερδισμένος. Έχει το δικό του GPS και...

Το “Μικρός ΣΩΤΗΡΑΣ” της καθημερινότητας σου… Στα 29€ Κομπλε!!! Καλύτερο και δυνατότερο!!! Η 5η Γενιά του Lumintop GT Nano.

Μικρό, πανάλαφρο, παντοδύναμο (στο μέγεθος του), με Extra RGBW, magnetic tail, UV led στα 365nm... μπορεί να γίνει άνετα  Το "Μπρελόκ ΣΩΤΗΡΑΣ" της καθημερινότητας...

Το ΠΑΣ ΠΑΝΤΟΥ… Το Καλύτερο “AYTONOMO” Με ΔΕΞΑΜΕΝΗ ΝΕΡΟΥ Πλυντήριο Πιάτων Πάγκου στα 274€ Κομπλέ από Ευρώπη

Θα ξεκινήσω λέγοντας αυτό που πιστεύω πραγματικά... είναι ότι πιο απλό σε τέτοιου είδους προϊόντα γιατί λόγο της δεξαμενής νερού 5,2lt που διαθέτει, σου...

Το Veger TC130 με 25000mah,130Watt… κι Όλη η “portable” Ενέργεια σου από Ελλάδα με 20% ΕΚΠΤΩΣΗ!!!

Ένα υπέροχο εργαλεία για εσένα που το laptop σου, το κινητό σου, το tablet σου είναι μονιμά μέσα στο Backpack σου και έχουν γίνει...

H ΝΕΑ Έκδοση του BEST SELLER Angwatt CS1 είναι εδώ, και είναι ΦΘΗΝΟΤΕΡΟ, ΚΑΛΥΤΕΡΟ και ΔΥΝΑΤΟΤΕΡΟ… Στα 505€ ΚΟΜΠΛΕ με Max Load 200 κιλά

Το αγαπήσατε πολλοί γιατί παίζει μπάλα σχεδόν μόνο του στην κατηγορία του... είναι μεγάλο, στιβαρό και θα σε πάει τίμια όπου του ζητήσεις... ΠΛΕΟΝ είναι...