Μετάβαση στο περιεχόμενο
17.8 C
Athens
Παρασκευή, 25 Απριλίου 2025

Σειρά πρωτοφανών κυβερνοληστειών σε τράπεζες της Αν. Ευρώπης

Μια σειρά ψηφιακών ληστειών με στόχο χρηματοπιστωτικούς οργανισμούς στην Ανατολική Ευρώπη έχουν καταγράψει από το 2017 μέχρι και σήμερα, οι ειδικοί της Kaspersky Lab. Σε όλες τις περιπτώσεις το εταιρικό δίκτυο παραβιάστηκε μέσω μιας άγνωστης συσκευής που ελεγχόταν από τους επιτιθέμενους και η οποία είχε εισαχθεί σε ένα κτήριο της εταιρείας και είχε συνδεθεί με το δίκτυο.

Μέχρι σήμερα, τουλάχιστον οκτώ τράπεζες στην περιοχή έχουν δεχτεί επίθεση με αυτόν τον τρόπο, με εκτιμώμενες απώλειες να ξεπερνούν τα δεκάδες εκατομμύρια δολάρια. Οι επιτιθέμενοι χρησιμοποίησαν τρεις τύπους συσκευών: έναν φορητό υπολογιστή, ένα Raspberry Pi (μικρός υπολογιστής σε μέγεθος πιστωτικής κάρτας) ή ένα Bash Bunny (ένα ειδικά σχεδιασμένο εργαλείο για αυτοματοποίηση και πραγματοποίηση USB επιθέσεων), εξοπλισμένες με ένα GPRS, ή LTE-modem που επέτρεπαν στους εισβολείς να διεισδύσουν από απόσταση στο εταιρικό δίκτυο του χρηματοπιστωτικού οργανισμού.

Μόλις δημιουργούνταν η σύνδεση, οι ψηφιακοί εγκληματίες προσπαθούσαν να αποκτήσουν πρόσβαση στους διαδικτυακούς servers για να κλέψουν τα δεδομένα που χρειάζονταν για να εκτελέσουν το πρωτόκολλο απομακρυσμένης εργασίας (RDP) σε επιλεγμένο υπολογιστή και στη συνέχεια να αποσπάσουν χρήματα ή δεδομένα. Αυτή η fileless μέθοδος επίθεσης περιελάμβανε τη χρήση εργαλείων απομακρυσμένης εκτέλεσης Impacket, winexesvc.exe ή psexec.exe. Στο τελευταίο στάδιο, οι επιτιθέμενοι χρησιμοποίησαν λογισμικό απομακρυσμένου ελέγχου για να διατηρήσουν πρόσβαση στον «μολυσμένο» υπολογιστή.

«Κατά τη διάρκεια του τελευταίου ενάμιση χρόνου, παρατηρούμε ένα εντελώς νέο είδος επιθέσεων στις τράπεζες, πολύ εξελιγμένες και πολύπλοκες όσον αφορά στην ανίχνευση. Το σημείο εισόδου στο εταιρικό δίκτυο παρέμεινε άγνωστο για μεγάλο χρονικό διάστημα, καθώς θα μπορούσε να βρίσκεται σε οποιοδήποτε γραφείο σε οποιαδήποτε περιοχή. Αυτές οι άγνωστες συσκευές, που εισάγονται λαθραία και κρύβονται στο δίκτυο από τους εισβολείς, δεν μπορούσαν να βρεθούν εξ αποστάσεως. Επιπλέον, ο φορέας απειλής χρησιμοποίησε νόμιμες υπηρεσίες κοινής ωφέλειας, οι οποίες περιπλέκουν ακόμη περισσότερο την απόκριση περιστατικού», δήλωσε ο Sergey Golovanov, ειδικός ασφαλείας στην Kaspersky Lab.

Για την προστασία τους από την ιδιαίτερη αυτή μορφή ψηφιακής ληστείας, συμβουλεύουμε τα χρηματοπιστωτικά ιδρύματα να:

  • Δίνουν ιδιαίτερη προσοχή στην παρακολούθηση των συνδεδεμένων συσκευών και στην πρόσβαση στο εταιρικό δίκτυο, για παράδειγμα χρησιμοποιώντας το Kaspersky Endpoint Security for business.
  • Εξαλείψουν εντελώς τις τρύπες ασφάλειας, συμπεριλαμβανομένων εκείνων που αφορούν εσφαλμένες διαμορφώσεις δικτύου. Για τον λόγο αυτό, η υπηρεσία Kaspersky Penetration Testing αποτελεί μια βολική και εξαιρετικά αποτελεσματική λύση, παρέχοντας όχι μόνο δεδομένα σχετικά με τα ευρήματα που βρέθηκαν, αλλά και συμβουλές στους οργανισμούς για τον τρόπο αντιμετώπισής τους, ενισχύοντας περαιτέρω την εταιρική ασφάλεια.
  • Χρησιμοποιήστε μια εξειδικευμένη λύση ενάντια σε προηγμένες απειλές που μπορούν να ανιχνεύσουν όλους τους τύπους ανωμαλιών και να ελέγξουν τις ύποπτες δραστηριότητες σε ένα δίκτυο σε βαθύτερο επίπεδο για να αποκαλύψουν, να αναγνωρίσουν και να ρίξουν φως σε περίπλοκες επιθέσεις – όπως η    πλατφόρμα Kaspersky Anti Targeted Attack

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Moto Razr 60 Ultra: Επίσημο με βαθμολογία IP48, chipset SD 8 Elite και μεγαλύτερη μπαταρία

Η Motorola αποκάλυψε τα νέα της foldable για το 2025, τα Razr 60 Ultra και Razr 60, και είναι τα πρώτα της εταιρείας που...

iPhone 16: Η νέα διαφήμιση της Apple τονίζει το μεγάλο πλεονέκτημα του απέναντι στο Android

Η Apple μοιράστηκε μια νέα διαφήμιση που υπογραμμίζει ένα βασικό πλεονέκτημα που έχουν τα μοντέλα iPhone 16 έναντι των smartphone Android. Και αυτό είναι...

Ξεκίνησαν οι “Big Deals” προσφορές στο PlayStation!

Το Spring Sale ολοκληρώθηκε πριν από μερικές ώρες στο PlayStation και η Sony μόλις έφερε στο ψηφιακό κατάστημά της τις νέες εκπτώσεις που ακούν...

Αυτές θα είναι οι τιμές του Galaxy S25 Edge – Διέρρευσαν σε ιστότοπο της Samsung

Η Samsung αναμένεται να κυκλοφορήσει το Galaxy S25 Edge το επόμενο διάστημα και οι πληροφορίες για τη νέα αυτή συσκευή συνεχίζονται. Φαίνεται ότι πλέον...

Redmi Turbo 4 Pro: Ντεμπούτο με Snapdragon 8s Gen 4 και τεράστια μπαταρία

Το Redmi Turbo 4 ήταν ένα από τα πρώτα τηλέφωνα Xiaomi της χρονιάς και τώρα αποκτά μια έκδοση Pro με το Redmi Turbo 4...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Ασύρματος… με 6 Μπάντες, GPS, Φακό και… Δοκιμασμένος στα 27€ ΚΟΜΠΛΕ… και ΜΑΘΕ πως θα μπεις στο Club

Είναι απλά πολύ καλό για τα χρήματα του...  κι αν είσαι prepper, outdoor τύπος και ψάχνεις για φορητό ασύρματο πομποδέκτη με GPS και πολλές...

ΤΖΑΜΙΑ;;; Όχι άλλη “Φασίνα”!!! Δες και χτύπα το Liectroux HCR-09 Window Cleaning Robot (Βίντεο)

Είναι δοκιμασμένο και καθαρίζει καλά... μια και μόνη συμβουλή θα σου δώσω... μην πεις ΠΟΤΕ ότι τα τζάμια σου τα καθάρισες με το Liectroux...

Κάνει σχεδόν τα ΠΑΝΤΑ… Long & Short Throw Μαζί… Χωρίς κινητά μέρη… Στα 48€ ΚΟΜΠΛΕ!!! Lumintop W2

Τα Θέλεις ΟΛΑ;;; Σε έχω... Αν θέλεις και Long throw και Short throw, και Red Light και Επώνυμο και Ποιοτικό και χωρίς να πληρώσεις πολλά...

ΑΝΑΒΑΘΜΗΣΕ… 200% τον ΗΧΟ της TV σου… σχεδόν “ΤΣΑΜΠΑ”… Στα 172€ ΚΟΜΠΛΕ από Ευρώπη!!! ULTIMEA Aura A60 350W (VIDEO)

Κάνε δικό σου χωρίς 2η σκέψη.. ίσως Απόλυτο  και σχεδόν αόρατο... 7.1 με Dolby Atmos  Surround System την ULTIMEA Aura A60 350W Ήρθε η ώρα...

Γίνε ΟΔΗΓΟΣ ΑΓΩΝΩΝ το Racing Simulator σιγά σιγά χτίζεται… (Βίντεο Part1, Part2, Part3)

Logitech G923 Είναι το κομμάτι που θα φάει το περισσότερο ξύλο γι΄ αυτόν τον λόγο θέλει και ειδική προσοχή στο βίντεο... Μην το χάσεις... δεν λέω...