Showing posts with label Hacking. Show all posts
|

Ένα Fire TV stick αρκούσε για τη διαρροή του νέου GTA


Από ότι φαίνεται, το μόνο που χρειαζόταν για το hacking μίας μεγάλης εταιρείας παιχνιδιών και τη διαρροή ενός πολυαναμενόμενου τίτλου πολλών εκατομμυρίων δολαρίων ήταν ένα απλό «στικάκι» Amazon Fire TV και ένα φτηνό ξενοδοχείο στο Ηνωμένο Βασίλειο.

Όπως είναι γνωστό πλέον, η μεγάλη παραβίαση, κλοπή και μαζική διαρροή του Grand Theft Auto VI, του γνωστού και πολυαναμενόμενου παιχνιδιού της Rockstar Games πραγματοποιήθηκε από τον Arion Kurtaj, ένα μέλος της γνωστής, για διάφορες υψηλού προφίλ επιθέσεις, ομάδας hacking με την ονομασία Lapsus$. Ο αμετανόητος κυβερνοεγκληματίας και απατεώνας κατάφερε μάλιστα να πραγματοποιήσει την επίθεση ενώ βρισκόταν με εγγύηση εκτός… φυλακής κατηγορούμενος για την γνωστή επίσης παραβίαση της NVIDIA.

Ο 18χρονος διείσδυσε στους διακομιστές των δημιουργών της σειράς παιχνιδιών Grand Theft Auto ή GTA, κάνοντας μάλιστα και σχετική δήλωση ότι αυτός είναι που πραγματοποίησε την επίθεση στο κανάλι που διατηρεί η εταιρεία στο Slack. Όσο ήταν υπό τους όρους της εγγύησης, δεν του επιτρεπόταν η πρόσβαση στο διαδίκτυο, ωστόσο όπως είναι προφανές, αποφάσισε να παραβιάσει τους όρους και να προχωρήσει στην επίθεση χρησιμοποιώντας ένα «στικάκι» Fire TV (καθώς και ένα smartphone και ένα πληκτρολόγιο που αγόρασε) στήνοντας την «επιχείρηση» από το δωμάτιο ενός φτηνού ξενοδοχείου, λίγο έξω από την Οξφόρδη, στο Ηνωμένο Βασίλειο.

Περαιτέρω λεπτομέρειες της επίθεσης έγιναν γνωστές μετά από τη δίκη που κράτησε επτά εβδομάδες και αφότου κρίθηκε ένοχος για τις παραβιάσεις των Rockstar Games, Revolut και Uber. Μαζί με τον Arion Kurtaj καταδικάστηκε και ένας 17χρονος ωστόσο σε αντίθεση με τον Arion Kurtaj, βρίσκεται έξω με εγγύηση.

Η Lapsus$ αποτελείται κυρίως από εφήβους από τη Βραζιλία και το Ηνωμένο Βασίλειο με τον Arion Kurtaj και τον ανώνυμο 17χρονο να είναι δύο από τα επτά μέλη που συνελήφθησαν στο Ηνωμένο Βασίλειο. Μεταξύ 2021 και 2022, η Lapsus$ προχώρησε σε επιχειρήσεις παραβιάσεων της Samsung, της T-Mobile και της Microsoft. Τα κίνητρα της ομάδας διαφέρουν από επίθεση σε επίθεση ωστόσο θα λέγαμε ότι γενικότερα ήταν ο εκβιασμός με στόχο τα κέρδη και η… ψυχαγωγία τους.

Επί του παρόντος, δεν έχει γίνει ακόμα σαφές πόσα χρήματα έχει κερδίσει η Lapsus$ από τα διάφορα κυβερνοεγκλήματα που έχει διαπράξει. Καμία εταιρεία δεν έχει παραδεχτεί δημοσίως ότι πλήρωσε τους hackers.

Διαβάστε ολόκληρο το άρθρο

 


Read more...
|

Ερευνητές ανακάλυψαν jailbreak σε Tesla

 

Ερευνητές ανακάλυψαν έναν τρόπο για να παραβιάσουν το hardware που τροφοδοτεί το σύστημα infotainment της Tesla, επιτρέποντάς τους να έχουν δωρεάν πρόσβαση σε αναβαθμίσεις που κανονικά είναι επί πληρωμή, όπως τα θερμαινόμενα πίσω καθίσματα.

Η ενέργεια αυτή ουσιαστικά επιτρέπει στους ερευνητές να κάνουν jailbreak το αυτοκίνητο, επιτρέποντας ενδεχομένως στους ιδιοκτήτες να ενεργοποιήσουν τα συστήματα FSD και πλοήγησης σε περιοχές όπου κανονικά δεν είναι διαθέσιμα. Ωστόσο, οι εμπλεκόμενοι δεν έχουν ακόμη δοκιμάσει αυτές τις δυνατότητες, καθώς αυτό θα απαιτούσε περαιτέρω reverse engineering.

Οι ερευνητές πάντως θα παρουσιάσουν τα ευρήματά τους στο συνέδριο κυβερνοασφάλειας Black Hat στο Λας Βέγκας την επόμενη εβδομάδα. Ο Christian Werling, ένας από τους τρεις φοιτητές του Τεχνικού Πανεπιστημίου του Βερολίνου που διεξήγαγαν την έρευνα μαζί με έναν ανεξάρτητο ερευνητή, εξήγησε ότι η επίθεσή τους απαιτεί φυσική πρόσβαση στο αυτοκίνητο, καθιστώντας την χρήσιμη για τους ιδιοκτήτες που θέλουν να κάνουν jailbreak στα δικά τους οχήματα.

Η τεχνική που χρησιμοποιήθηκε για την όλη ενέργεια είναι γνωστή ως voltage glitching. Ο Werling εξήγησε ότι “χειραγώγησαν” την τάση τροφοδοσίας του επεξεργαστή της AMD που είναι υπεύθυνος για το σύστημα infotainment. Κάνοντας το την κατάλληλη στιγμή, κατάφεραν να ξεγελάσουν την CPU ώστε να εκτελέσει το δικό τους κώδικα.

Χρησιμοποιώντας αυτή την τεχνική, οι ερευνητές κατάφεραν επίσης να αποσπάσουν το κλειδί κρυπτογράφησης που χρησιμοποιείται για την πιστοποίηση του αυτοκινήτου στο δίκτυο της Tesla. Αυτό θα μπορούσε ενδεχομένως να ανοίξει την πόρτα για άλλες επιθέσεις, πολύ πιο σοβαρές, όμως οι ερευνητές δεν έχουν ακόμη διερευνήσει αυτές τις δυνατότητες.

Οι ερευνητές μπόρεσαν επίσης να αποσπάσουν προσωπικές πληροφορίες από το αυτοκίνητο, όπως επαφές, ραντεβού ημερολογίου, αρχεία καταγραφής κλήσεων, επισκέψεις σε τοποθεσίες, κωδικούς πρόσβασης Wi-Fi και session tokens από email λογαριασμούς. Τα δεδομένα αυτά θα μπορούσαν να ενδιαφέρουν άτομα που έχουν φυσική πρόσβαση σε ένα αυτοκίνητο αλλά δεν είναι ιδιοκτήτες του.

Η αντιμετώπιση αυτής της επίθεσης δεν είναι απλή υπόθεση αφού σύμφωνα με τους ίδιους τους ερευνητές, η Tesla θα πρέπει να αντικαταστήσει το ευάλωτο hardware.


Διαβάστε ολόκληρο το άρθρο

Read more...
|

Η ΑΑΔΕ προειδοποιεί: Διαγράψτε αυτά τα μηνύματα αμέσως

 


Μία νέα ηλεκτρονική απάτη έχει κάνει την εμφάνισή της με επιτήδειους να αποστέλλουν μηνύματα ηλεκτρονικού ταχυδρομείου σε ανυποψίαστους πολίτες για δήθεν επιστροφή φόρου.
Η ΑΑΔΕ στέλνει e-mail με το οποίο προειδοποιεί τους φορολογούμενους για τα βήματα που πρέπει να ακολουθήσουν εάν λάβουν κάποιο e-mail, καθώς πρόκειται για ψευδές ηλεκτρονικό μήνυμα που ουδεμία σχέση έχει με την Ανεξάρτητη Αρχή.

Το προειδοποιητικό e-mail της ΑΑΔΕ:
«Παρακαλούμε για την άμεση προσοχή σας σε ηλεκτρονική αλληλογραφία που αποστέλλεται και αναγράφει ότι "η Εφορία υπολόγισε την φορολογική σας δήλωση και δικαιούστε επιστροφή φόρου".
Πρόκειται για απόπειρα εξαπάτησης μέσω παραποίησης εικόνας και στοιχείων.

Για την προστασία σας:
ΜΗΝ ανοίξετε κανένα συνημμένο αρχείο του μηνύματος
ΜΗΝ επιλέξετε τυχόν προτεινόμενο σύνδεσμο (link)
Διαγράψετε ΑΜΕΣΩΣ το μήνυμα, καθώς είναι πλαστό και περιέχει κακόβουλο περιεχόμενο».


[via]

Read more...
|

Η Revolut επιβεβαιώνει την κυβερνοεπίθεση εναντίον της

 

Η Fintech startup Revolut επιβεβαίωσε ότι επλήγη από μια εξαιρετικά στοχευμένη κυβερνοεπίθεση που επέτρεψε στους χάκερ να αποκτήσουν πρόσβαση στα προσωπικά στοιχεία δεκάδων χιλιάδων πελατών.

Ο εκπρόσωπος της Revolut, Michael Bodansky, δήλωσε στο TechCrunch ότι ένα "μη εξουσιοδοτημένο τρίτο μέρος απέκτησε πρόσβαση στα στοιχεία ενός μικρού ποσοστού (0,16%) των πελατών μας για σύντομο χρονικό διάστημα". Η Revolut ανακάλυψε την κακόβουλη πρόσβαση αργά στις 11 Σεπτεμβρίου και απομόνωσε την επίθεση μέχρι το επόμενο πρωί.

"Εντοπίσαμε και απομονώσαμε αμέσως την επίθεση για να περιορίσουμε αποτελεσματικά τον αντίκτυπό της και επικοινωνήσαμε με τους πελάτες που επηρεάστηκαν", δήλωσε ο Bodansky. "Οι πελάτες που δεν έλαβαν μήνυμα ηλεκτρονικού ταχυδρομείου δεν επηρεάστηκαν".

Η Revolut, η οποία έχει τραπεζική άδεια στη Λιθουανία, δεν θα έλεγε πόσοι ακριβώς πελάτες επηρεάστηκαν. Ο ιστότοπός της αναφέρει ότι η εταιρεία έχει περίπου 20 εκατομμύρια πελάτες. 0,16% θα μεταφραζόταν σε περίπου 32.000 πελάτες. Ωστόσο, σύμφωνα με την κοινοποίηση της παραβίασης της Revolut στις αρχές της Λιθουανίας, που εντοπίστηκε για πρώτη φορά από το Bleeping Computer, η εταιρεία αναφέρει ότι 50.150 πελάτες επηρεάστηκαν από την παραβίαση, συμπεριλαμβανομένων 20.687 πελατών στον Ευρωπαϊκό Οικονομικό Χώρο και 379 Λιθουανών πολιτών.

Η Revolut αρνήθηκε επίσης να πει σε ποιους τύπους δεδομένων δόθηκε πρόσβαση, αλλά δήλωσε στο TechCrunch ότι στο περιστατικό δεν δόθηκε πρόσβαση ή δεν εκλάπησαν χρήματα. Σε μήνυμα που στάλθηκε στους πληγέντες πελάτες και δημοσιεύτηκε στο Reddit, η εταιρεία ανέφερε ότι "δεν αποκτήθηκε πρόσβαση σε στοιχεία καρτών, PIN ή κωδικούς πρόσβασης". Ωστόσο, η αποκάλυψη της παραβίασης αναφέρει ότι οι χάκερς είχαν πιθανώς πρόσβαση σε δεδομένα μερικών πληρωμών με κάρτες, μαζί με τα ονόματα, τις διευθύνσεις, τις διευθύνσεις ηλεκτρονικού ταχυδρομείου και τους αριθμούς τηλεφώνου των πελατών.

Η αποκάλυψη αναφέρει ότι ο δράστης της απειλής χρησιμοποίησε μεθόδους κοινωνικής μηχανικής για να αποκτήσει πρόσβαση στη βάση δεδομένων της Revolut, η οποία συνήθως περιλαμβάνει τον πειθαναγκασμό ενός υπαλλήλου να παραδώσει ευαίσθητες πληροφορίες, όπως τον κωδικό πρόσβασής του. Αυτή η τακτική έχει γίνει δημοφιλής σε πρόσφατες επιθέσεις εναντίον πολλών γνωστών εταιρειών, συμπεριλαμβανομένων των Twilio, Mailchimp και Okta.

Ωστόσο, η Revolut προειδοποίησε τους πελάτες της για τα μηνύματα ηλεκτρονικού "ψαρέματος" και κάλεσε τους πελάτες της να είναι προσεκτικοί όταν λαμβάνουν οποιαδήποτε επικοινωνία σχετικά με την παραβίαση. Η startup ενημέρωσε τους πελάτες ότι δεν θα καλέσει ή θα στείλει μηνύματα SMS ζητώντας δεδομένα σύνδεσης ή κωδικούς πρόσβασης.

Για προληπτικούς λόγους, η Revolut δημιούργησε επίσης μια ειδική ομάδα που έχει αναλάβει την παρακολούθηση των λογαριασμών των πελατών της, ώστε να διασφαλίσει ότι τόσο τα χρήματα όσο και τα δεδομένα είναι ασφαλή.

"Λαμβάνουμε περιστατικά όπως αυτά απίστευτα σοβαρά και θα θέλαμε να ζητήσουμε ειλικρινά συγγνώμη από όλους τους πελάτες που επηρεάστηκαν από αυτό το περιστατικό, καθώς η ασφάλεια των πελατών μας και των δεδομένων τους είναι η ύψιστη προτεραιότητά μας στη Revolut", πρόσθεσε ο Bodansky.

[via]

Read more...
|

How To: Παράκαμψη κωδικού πρόσβασης σύνδεσης στα Windows


Σήμερα θα δούμε έναν πολύ εύκολο και απλό τρόπο για το πως μπορούμε να παρακάμψουμε τον κωδικό πρόσβασης των Windows, όταν όποιος άλλος τρόπος παράκαμψής δεν είναι δυνατός.
Θα χρειαστείτε ένα bootable USB stick με οποιοδήποτε ISO Linux Distro όπως πχ το grml64-small ή και τα ακόμα γνωστότερα σε όλους Ubuntu και Linux Mint.
Μόλις εκκινήσετε τον υπολογιστή σας απο το bootable USB πληκτρολογήστε αυτές τις εντολές μέσω terminal:

disk -l

mount -t ntfs /dev/(windows drive) /mnt

cd /mnt/Windows/System32

cp cmd.exe Utilman.exe

reboot

Μόλις κάνει επανεκκίνηση το pc σας βγάλτε το usb και αφήστε το να εκκινήσει κανονικά μέσω Windows εκεί θα σας εμφανίσει το Κάντε κλικ στο Accesibility Button (κουμπί προσβασιμότητας) και πληκτρολογήστε αυτήν την εντολή στο εμφανιζόμενο παράθυρο CMD:

net user (User) *

Aυτό ήταν μόλις παρακάμψατε τo password που δεν θυμόσασταν…. 

enjoy !

Read more...
|

Hackαραν την ΕΛΑΣ Διαρροή στοιχείων πολίτη μετά από κυβερνοεπίθεση

 

Διαρροή στοιχείων πολίτη μετά από κυβερνοεπίθεση

Σε επίπληξη προς την Ελληνική Αστυνομία προέβη η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), έπειτα από αναφορά πολίτη ότι τον χάκαραν, καθώς έλαβε στο ηλεκτρονικό του ταχυδρομείο μηνύματα από άγνωστους αποστολείς, οι οποίοι υποδύονταν την Ελληνική Αστυνομία!

Ωστόσο, όπως κατήγγειλε ο πολίτης προς την ΑΠΔΠΧ, στο περιεχόμενο των μηνυμάτων που έλαβε υπήρχαν προσωπικά του δεδομένα, τα οποία ο ίδιος είχε αποστείλει προς την Ελληνική Αστυνομία στο πλαίσιο αίτησής του! Όπως δε κατήγγειλε ο πολίτης, ενώ δεν είχε λάβει καμία απάντηση από την ΕΛ.ΑΣ. επί της αρχικής του αίτησης, δέχθηκε στο ηλεκτρονικό του ταχυδρομείο τέσσερα μηνύματα τα οποία δήθεν προέρχονταν Ελληνική Αστυνομία με διευθύνσεις IP από διάφορες χώρες του εξωτερικού και τα οποία παρέπεμπαν σε κακόβουλο λογισμικό! Εν ολίγοις αυτό που ανέφερε ο καταγγέλλων, ήταν ότι το αρχικό του μηνύματα προς την Ελληνική Αστυνομία με τα προσωπικά του έχει διαρρεύσει εξ’ ολοκλήρου σε άγνωστους. Ο ίδιος δε επικοινώνησε τηλεφωνικά με την ΕΛ.ΑΣ. η οποία τον ενημέρωσε ότι υπήρχε πρόβλημα ασφάλειας στο ηλεκτρονικό της ταχυδρομείο!

Η αλληλογραφία και η απάντηση της ΕΛ.ΑΣ.

Κατά τη διάρκεια της εξέτασης της καταγγελίας από την ΑΠΔΠΧ, η ΕΛ.ΑΣ. της διαβίβασε την έγγραφη απάντησή της προς τον καταγγέλλοντα πολίτη, στην οποία ανέφερε ότι κατά τις ημερομηνίες που εκείνος έλαβε τα τέσσερα επίμαχα μηνύματα «ήταν σε πλήρη εξέλιξη κυβερνοεπίθεση με κωδικό όνομα «EMOTET» η οποία εκδηλώθηκε σε παγκόσμιο επίπεδο.

Από την πλευρά του, ο πολίτης διαβίβασε στην ανεξάρτητη αρχή έγγραφο της ΕΛ.ΑΣ, με το οποίο είχε ενημερωθεί, από την υπεύθυνο Προστασίας Δεδομένων της Ελληνικής Αστυνομίας, ότι το αίτημά του έχει προωθηθεί στο Τμήμα Ασφάλειας Πληροφορικών και Προστασίας Προσωπικών Δεδομένων της Διεύθυνσης Πληροφορικής της Ελληνικής Αστυνομίας.

Ακολούθως, η Αρχή με έγγραφη επιστολή της προς την ΕΛ.ΑΣ. της ζήτησε να περιγράψει τις ακριβείς ενέργειες στις οποίες προέβη για τον εξακρίβωση της ασφάλειας των συστημάτων της σε σχέση με το εν λόγω ζήτημα, λαμβάνοντας υπόψη ότι τα επίμαχα email δεν εστάλησαν από την ίδια. Μάλιστα, η Αρχή σημείωνε στην ίδια επιστολή της πως από την απάντηση της Ελληνικής Αστυνομίας προς τον καταγγέλλοντα, δεν προέκυψε ότι οι αρμόδιες υπηρεσίες της ΕΛ.ΑΣ. πραγματοποίησαν ελέγχους ως προς το αν κάποιο υποσύστημά της (π.χ. σταθμός εργασίας) έχει «μολυνθεί» από κακόβουλο λογισμικό ή αν έχει παραβιαστεί καθ’ οιονδήποτε άλλον τρόπο η ασφάλειά του, έτσι ώστε να «διευκολυνθεί» η εξάπλωση της ανωτέρω κυβερνοεπίθεσης. Στο ίδιο έγγραφο η Αρχή επισήμανε ότι ένας τέτοιος έλεγχος αποτελεί υποχρέωση της Ελληνικής Αστυνομίας.

Απαντώντας η ΕΛ.ΑΣ. ενημέρωσε την ανεξάρτητη Αρχή, ότι είχε προβεί σε συγκεκριμένες ενέργειες για την αντιμετώπιση του τόσου σοβαρού αυτού ζητήματος. Μεταξύ άλλων ανέφερε ότι:

α) Διερευνήθηκε από στελέχη της υπηρεσίας, σε συνεργασία με τους αναδόχους υποστήριξης των συγκεκριμένων συστημάτων, το ενδεχόμενο διείσδυσης ή μόλυνσης των εξυπηρετητών του φορέα, χωρίς όμως να διαπιστωθεί η οποιαδήποτε παράβαση.

Επιπλέον, ανέφερε ότι για τον περιορισμό της μετάδοσης του EMOTET, προέβη στα εξής οργανωτικά και τεχνικά μέτρα:

i) για τους ενδιάμεσους mail relays: ισχυροποιήθηκαν οι κανόνες φιλτραρίσματος αντιβιοτικού, spam και κακόφημου περιεχομένου, καταχωρήθηκαν σε «μαύρη λίστα» κάποια mail domains και αποστολείς, δημιουργήθηκαν επιπλέον φίλτρα με λέξεις-κλειδιά στο περιεχόμενο των μηνυμάτων, ενώ εγκαταστάθηκαν οι τελευταίες ενημερώσεις λογισμικού του συστήματος,

ii) για τους εξυπηρετητές ηλεκτρονικού ταχυδρομείου ισχυροποιήθηκαν οι κανόνες φιλτραρίσματος αντιβιοτικού, spam και κακόφημου περιεχομένου, παρότι προκαλούν περισσότερες εσφαλμένες αναγνωρίσεις,

iii) για τους σταθμούς εργασίας: έγινε διαμόρφωση (format) σε τέσσερις μεμονωμένες περιπτώσεις όπου ευρέθησαν μολύνσεις, αναβαθμίστηκαν οι παλαιότερες εκδόσεις του MS Outlook (όπου χρησιμοποιούνταν), οι περιφερειακοί διαχειριστές έλεγξαν για περίπτωση μη ενημερωμένου αντιβιοτικού λογισμικού και μερίμνησαν για την ενημέρωσή του, ελέγχθηκαν όλοι οι σταθμοί εργασίας του φορέα για τυχόν ανεύρεση επιβλαβών μηνυμάτων, άλλαξε το συνθηματικό (password) ορισμένων χρηστών και ζητήθηκε η χρήση webmail αντί του MS Outlook, 5 εφαρμόστηκαν αλλαγές στις πολιτικές τομέα για τον περιορισμό δικαιωμάτων εκτέλεσης εφαρμογών και μακροεντολών και powershell. Επιπλέον, η ΕΛ.ΑΣ. ανέφερε ότι διακινήθηκε έγγραφο μέσω εσωτερικής εφαρμογής αλληλογραφίας, ενημερώνοντας τους χρήστες για το κύμα κακόβουλων μηνυμάτων spam, πώς να τα χειριστούν και ποιον να ενημερώσουν, καθώς και ότι για το περιστατικό έλαβε γνώση το εθνικό CERT, η Δίωξη Ηλεκτρονικού Εγκλήματος, κ.λπ.

Κύρωση επίπληξης

Η ΑΠΔΠΧ εξετάζοντας τα στοιχεία της υπόθεσης και «συνυπολογίζοντας αφενός το μέγεθος της κυβερνοεπίθεσης EMOTET για την οποία είναι γνωστό ότι έπληξε πολύ μεγάλο αριθμό συστημάτων ανά τον κόσμο και αφετέρου ότι ο υπεύθυνος επεξεργασίας προέβη σε ενέργειες για την αντιμετώπισή της και για αποτροπή αντίστοιχης μελλοντικής επίθεσης» επέβαλε στην Ελληνική Αστυνομία, τη κύρωση της επίπληξης.

Τι αναφέρει στο σκεπτικό της απόφασής της

Στο σκεπτικό της απόφασής της αναφέρει πως η ενέργειες της ΕΛ.ΑΣ. για την αντιμετώπιση του προβλήματος, αν και ήταν καταρχήν στη σωστή κατεύθυνση, «εν τούτοις δεν προκύπτει ότι διερευνήθηκαν ενδελεχώς οι τυχόν συνέπειες του περιστατικού (π.χ. δεν διερευνήθηκε για πόσα πρόσωπα υπήρξε διαρροή δεδομένων, καθώς επίσης και τι είδους ήταν τα δεδομένα αυτά), με αποτέλεσμα να μην έχει γίνει η σχετική αξιολόγηση των συνεπειών - η οποία ήταν υποχρεωτική σύμφωνα με τα όσα ορίζονται στα άρθρα 33 και 34 του ΓΚΠΔ».

Ακόμη, η Αρχή στη σχετική απόφασή της, υπογραμμίζει ότι προέκυψε «με σαφήνεια ότι τα εν λόγω μέτρα – αν και, όπως προαναφέρθηκε, είναι σαφώς στη σωστή κατεύθυνση - υιοθετήθηκαν κατόπιν ανάλυσης των κινδύνων για τη συγκεκριμένη περίπτωση (δηλαδή δεν παρατίθεται ειδική τεκμηρίωση της καταλληλότητας και πληρότητας των μέτρων εν όψει των κινδύνων που καλούνται να αντιμετωπίσουν)». Τέλος, σύμφωνα με την ανεξάρτητη Αρχή «από τις ενέργειες αυτές προκύπτει ότι υπήρχαν περιπτώσεις όπου δεν είχαν επικαιροποιηθεί λειτουργικά συστήματα ή αντιβιοτικά λογισμικά, η παράλειψη δε αυτή καταδεικνύει μία εν γένει σημαντική έλλειψη διαδικασιών για επικαιροποίηση και επανεξέταση μέτρων ασφάλειας (τούτο ισχύει ανεξαρτήτως αν η εν λόγω μη επικαιροποίηση συνετέλεσε στο εν λόγω συμβάν παραβίασης δεδομένων ή όχι)».

Διαβάστε εδώ ολόκληρη την απόφαση που εξέδωσε η ΑΠΔΠΧ για την υπόθεση.

[via]

Read more...
|

ProtonMail: Παρέδωσε τη διεύθυνση IP Γάλλου ακτιβιστή μετά από εντολή των Eλβετικών αρχών

 

Η ProtonMail, που παρέχει υπηρεσίες ηλεκτρονικού ταχυδρομείου με έμφαση στις end-to-end κρυπτογραφημένες επικοινωνίες, αντιμετωπίζει σφοδρές επικρίσεις λόγω μιας αστυνομικής έκθεσης που αναφέρει ότι οι γαλλικές αρχές κατάφεραν να λάβουν τη διεύθυνση IP ενός Γάλλου ακτιβιστή που χρησιμοποιούσε την εν λόγω υπηρεσία.
Η εταιρεία έχει απαντήσει για το ανωτέρω περιστατικό, δηλώνοντας ότι δεν καταγράφει διευθύνσεις IP χωρίς κάποια εντολή και συμμορφώνεται μόνο με τους τοπικούς κανονισμούς - στην περίπτωση αυτή το ελβετικό δίκαιο. Ενώ η ProtonMail δεν συνεργάστηκε με τις γαλλικές αρχές, η γαλλική αστυνομία έστειλε αίτημα στην ελβετική αστυνομία μέσω της Europol για να αναγκάσει την εταιρεία να παραδώσει τη διεύθυνση IP ενός από τους χρήστες της.

Όλα ξεκίνησαν όταν μια ομάδα κατέλαβε κάποιους εμπορικούς και διαμερίσματα κοντά στην πλατεία Sainte Marthe στο Παρίσι. Σκοπός τους ήταν να αντισταθούν στην αλλαγή της χρήσης των χώρων αυτών, καθώς επίσης και την κερδοσκοπία ακινήτων μέσω της Airbnb και των ακριβών εστιατορίων. Η κατάσταση εξελίχθηκε από μια τοπική σύγκρουση σε μια εκστρατεία ενάντια στην αλλαγή ύφους περιοχών του Παρισίου. Η κίνηση αυτή έφτασε  στα πρωτοσέλιδα των εφημερίδων όταν άρχισαν να καταλαμβάνουν χώρους που νοικιάστηκαν από το Le Petit Cambodge - ένα εστιατόριο που έγινε στόχος των τρομοκρατικών επιθέσεων της 13ης Νοεμβρίου 2015 στο Παρίσι.

Την 1η Σεπτεμβρίου, η ομάδα δημοσίευσε ένα άρθρο στο Paris-luttes.info, έναν αντικαπιταλιστικό ιστότοπο ειδήσεων, γράφοντας για διάφορες αστυνομικές έρευνες και νομικές υποθέσεις εναντίον ορισμένων μελών της ομάδας. Αυτή η δημοσίευση έγινε από ένα λογαριασμό ηλεκτρονικού ταχυδρομείου ProtonMail, οπότε η γαλλική αστυνομία έστειλε ένα αίτημα Europol στην ProtonMail προκειμένου να αποκαλύψει την ταυτότητα του ατόμου που δημιούργησε αυτόν τον λογαριασμό. 

Ο ιδρυτής και διευθύνων σύμβουλος της ProtonMail, Andy Yen, αντέδρασε στην αστυνομική έκθεση στο Twitter χωρίς να αναφέρει συγκεκριμένα τις συγκεκριμένες συνθήκες της συγκεκριμένης υπόθεσης. Πιο συγκεκριμένα δήλωσε ότι "Η Proton πρέπει να συμμορφώνεται με την ελβετική νομοθεσία. Μόλις διαπραχθεί ένα έγκλημα, η προστασία της ιδιωτικής ζωής μπορεί να ανασταλεί και απαιτούμε από την ελβετική νομοθεσία να απαντήσουμε στα αιτήματα των ελβετικών αρχών". 

Συγκεκριμένα, ο Andy Yen θέλει να καταστήσει σαφές ότι η εταιρεία του δεν συνεργάστηκε με τη γαλλική αστυνομία ούτε την Europol. Φαίνεται ότι η Europol ενήργησε ως δίαυλος επικοινωνίας μεταξύ των γαλλικών αρχών και των ελβετικών αρχών. Κάποια στιγμή, οι ελβετικές αρχές ανέλαβαν την υπόθεση και έστειλαν αίτημα απευθείας στην ProtonMail. Η εταιρεία αναφέρει αυτά τα αιτήματα ως "αιτήματα ξένων εγκεκριμένων από τις ελβετικές αρχές" στην έκθεση διαφάνειας που δημοσίευσε.

[via]

Read more...
|

Cloudflare: Αντιμετώπισε με επιτυχία μια από τις μεγαλύτερες επιθέσεις DDoS

 

Η εταιρεία υποδομής και ασφάλειας ιστοσελίδων Cloudflare αποκάλυψε την Πέμπτη ότι αντιμετώπισε την μεγαλύτερη μέχρι τώρα ογκομετρική επίθεση κατανεμημένης άρνησης υπηρεσίας (DDoS) που έχει καταγραφεί μέχρι σήμερα.

Η επίθεση, που ξεκίνησε μέσω ενός botnet Mirai, λέγεται ότι είχε στόχο έναν ανώνυμο πελάτη στη χρηματοπιστωτική βιομηχανία τον περασμένο μήνα. "Μέσα σε δευτερόλεπτα, το botnet βομβάρδισε το Cloudflare edge με πάνω από 330 εκατομμύρια αιτήματα ", σημείωσε η εταιρεία , φτάνοντας σε ένα ρεκόρ ύψους 17,2 εκατομμυρίων αιτημάτων ανά δευτερόλεπτο (σ.α.λ.), καθιστώντας το τρεις φορές μεγαλύτερο από τις ως τώρα γνωστές HTTP Επιθέσεις DDoS.

Οι ογκομετρικές επιθέσεις DDoS έχουν σχεδιαστεί για να στοχεύουν ένα συγκεκριμένο δίκτυο με πρόθεση να υπερνικήσουν το εύρος ζώνης του και συχνά χρησιμοποιούν τεχνικές ανακλαστικής ενίσχυσης για να κλιμακώσουν την επίθεσή τους και να προκαλέσουν όσο το δυνατόν μεγαλύτερη δυσλειτουργική διακοπή.

Επίσης, κατά κανόνα προέρχονται από ένα δίκτυο συστημάτων μολυσμένων από κακόβουλο λογισμικό-αποτελούμενο από υπολογιστές, διακομιστές και συσκευές IoT-επιτρέποντας στους φορείς απειλής να πάρουν τον έλεγχο και να επιλέξουν τις μηχανές σε ένα botnet ικανό να προκαλέσει εισροή ανεπιθύμητης κίνησης που κατευθύνεται εναντίον του θύματος.

Σε αυτό το συγκεκριμένο περιστατικό, η κίνηση προήλθε από περισσότερα από 20.000 bots σε 125 χώρες παγκοσμίως, με σχεδόν το 15% της επίθεσης να προέρχεται από την Ινδονησία, ακολουθούμενη από την Ινδία, τη Βραζιλία, το Βιετνάμ και την Ουκρανία. Επιπλέον, τα 17,2 εκατομμύρια σ.α.λ. μόνο αντιπροσώπευαν το 68% του μέσου ποσοστού στροφών νόμιμης επισκεψιμότητας HTTP που επεξεργάστηκε η Cloudflare το 2ο τρίμηνο του 2021, που είναι στα 25 εκατομμύρια HTTP rps.

[via]

Read more...
|

Στόχος επίθεσης με ενεργό exploit, εκατομμύρια routers παγκοσμίως

 

Μια κρίσιμη ευπάθεια, που φέρεται να είναι ανοικτή εδώ και πάνω από 10 χρόνια, βρίσκεται σε φάση ενεργής εκμετάλλευσης, επηρεάζοντας εκατομμύρια routers παγκοσμίως.

Η ευπάθεια με CVE-2021-20090, στο web interface των συσκευών με Arcadyan firmware, επιτρέπει την απομακρυσμένη παράκαμψη της πιστοποιημένης πρόσβασης σε αυτές.

Vulnerable devices include dozens of router models from multiple vendors and ISPs, including Asus, British Telecom, Deutsche Telekom, Orange, O2 (Telefonica), Verizon, Vodafone, Telstra, and Telus.

Based on the number of router models and the long list of vendors impacted by this bug, the total number of devices exposed to attacks likely reaches millions of routers.

The security flaw was discovered by Tenable, which published a security advisory on April 26 and added proof of concept exploit code on Tuesday, August 3.

"This vulnerability in Arcadyan’s firmware has existed for at least 10 years and has therefore found its way through the supply chain into at least 20 models across 17 different vendors, and that is touched on in a whitepaper Tenable has released," explained Evan Grant, Tenable Staff Research Engineer, on Tuesday.


Η ως τώρα γνωστή λίστα των ευπαθών μοντέλων είναι η παραπάνω.

[via]

 

 

Read more...
|

Facebook: Διαρροή προσωπικών στοιχείων εκατομμυρίων χρηστών

  

Τα προσωπικά στοιχεία άνω των 530 εκατ. χρηστών του Facebook διέρρευσαν  εκ νέου στο Διαδίκτυο το Σάββατο, όπως μετέδωσε ο ιστότοπος Business Insider.

Ειδικότερα, σύμφωνα με την ιστοσελίδα διέρρευσαν σε forum για χάκερς προσωπικά δεδομένα χρηστών του Facebook, όπως το τηλέφωνό τους, το όνομά τους, email, ημερομηνίες γενεθλίων και στοιχεία βιογραφικών τους, ακόμα και το αν βρίσκονται σε σχέση.

Συνολικά, πρόκειται για προσωπικά στοιχεία από 533 εκατομμύρια χρήστες του Facebook, εκ των οποίων 617.722 είναι από Ελλάδα και 152.321 από την Κύπρο.

«Πρόκειται για παλιά δεδομένα τα οποία είχαν διαρρεύσει το 2019», ανέφερε σε γραπτή δήλωσή του εκπρόσωπος της Facebook στο πρακτορείο Bloomberg. «Ανακαλύψαμε και λύσαμε το ζήτημα τον Αύγουστο του 2019», πρόσθεσε.

Οι προτεινόμενες κινήσεις για να εξασφαλίσουν οι χρήστες του Facebook την ασφάλεια του λογαριασμού τους είναι να αλλάξουν τον κωδικό σύνδεσης και να ενεργοποιήσουν τον έλεγχο ταυτότητας δύο παραγόντων.

[via]

Read more...
|

Προσπάθεια δηλητηριάσης της παροχής νερού, σε πόλη των ΗΠΑ, μέσω Hacking

 

Χάκερ απέκτησε πρόσβαση στο σύστημα επεξεργασίας νερού για την πόλη Oldsmar της Φλόριντα και προσπάθησε να αυξήσει τη συγκέντρωση του υδροξειδίου του νατρίου (NaOH), επίσης γνωστή ως σόδα αλύσου και καυστικής, σε εξαιρετικά επικίνδυνα επίπεδα.

Το υδροξείδιο του νατρίου απαντάται συνήθως σε οικιακά καθαριστικά, αλλά μπορεί να είναι πολύ επικίνδυνο εάν καταναλώνεται σε υψηλές συγκεντρώσεις. Ωστόσο, σε χαμηλότερα επίπεδα χρησιμοποιείται από εγκαταστάσεις επεξεργασίας νερού για τη ρύθμιση της οξύτητας (pH) και την αφαίρεση βαρέων μετάλλων.

Η επίθεση στο σύστημα υπολογιστών στο σύστημα επεξεργασίας νερού Oldsmar συνέβη την Παρασκευή στις 13:30, μέσω ενός λογισμικού απομακρυσμένης επιφάνειας εργασίας που επέτρεψε στους εξουσιοδοτημένους χρήστες να αντιμετωπίσουν τα προβλήματα του συστήματος από απόσταση.

Οι χάκερς απέκτησαν εξ αποστάσεως πρόσβαση στο TeamViewer, στον υπολογιστή ενός υπαλλήλου της εγκατάστασης για να αποκτήσουν τον έλεγχο άλλων συστημάτων, δήλωσε ο σερίφης Μπομπ Γκουαλτιέρι σε συνέντευξή του στο Reuters .

Ένας χειριστής εγκαταστάσεων είπε ότι παρατήρησαν πώς κάποιος πήρε τον έλεγχο του ποντικιού και το χρησιμοποίησε για να κάνει αλλαγές στο λογισμικό που ελέγχει τις λειτουργίες για την επεξεργασία νερού της πόλης.

Ο εισβολέας πέρασε από τρία έως πέντε λεπτά μέσα στο σύστημα και άλλαξε το επίπεδο υδροξειδίου του νατρίου από 100 μέρη ανά εκατομμύριο σε 11.100 μέρη ανά εκατομμύριο.

Η αλλαγή αντιστράφηκε αμέσως από τον χειριστή και ο πληθυσμός του Oldsmar δεν κινδύνευε, επειδή ο χειριστής παρενέβη αμέσως. Στη συνέχεια, ο χειριστής εγκατάστασης έκοψε την απομακρυσμένη πρόσβαση στο σύστημα.

Ο Έρικ Σέιντελ, ο δήμαρχος της πόλης, δήλωσε ότι το σύστημα επεξεργασίας νερού έχει δημιουργηθεί με πολλαπλές ασφάλειες που θα είχαν σημάνει συναγερμό εάν τα χημικά επίπεδα του νερού έφταναν σε επικίνδυνα επίπεδα.

Πηγή : Bleeping Computer

Read more...
|

Συνελήφθησαν (9) άτομα για απάτη με υπολογιστή

Δελτίο Τύπου:

Συνελήφθησαν (9) άτομα για απάτη με υπολογιστή, με ζημία που υπερβαίνει συνολικά τις -185.000- ευρώ

Εξιχνιάσθηκαν (3) υποθέσεις

Συνελήφθησαν δυνάμει ενταλμάτων, πρωινές ώρες της 5-11-2020, μετά από συντονισμένη αστυνομική επιχείρηση σε Αθήνα, Θεσσαλονίκη και Ημαθία, από κλιμάκια αστυνομικών του Τμήματος Ασφαλείας Διονύσου Αττικής, της Υποδιεύθυνσης Ασφάλειας Βορειοανατολικής Αττικής, της Υποδιεύθυνσης Προστασίας Περιουσιακών Δικαιωμάτων, Πολιτιστικής Κληρονομιάς και Περιβάλλοντος της Διεύθυνσης Ασφάλειας Θεσσαλονίκης και του Τμήματος Ασφαλείας Αλεξάνδρειας Ημαθίας, εννέα (9) άτομα (επτά ημεδαποί και δύο αλλοδαποί), κατηγορούμενοι για απάτη με υπολογιστή με ζημία που υπερβαίνει συνολικά τις -185.000- ευρώ, πλαστογραφία μετά χρήσεως και νομιμοποίηση εσόδων από εγκληματικές δραστηριότητες.

Ως προς το χρονικό της υπόθεσης, είχαν προηγηθεί καταγγελίες πολιτών στο Τ.Α. Διονύσου, στο Τμήμα Ασφαλείας Θήβας και στην Υποδιεύθυνση Ασφάλειας Μυτιλήνης, για μεταφορά χρηματικών ποσών από τραπεζικούς τους λογαριασμούς σε λογαριασμούς τρίτων, εν αγνοία τους και σχηματίσθηκαν αντίστοιχες Δικογραφίες.

Μετά τη συσχέτιση των Δικογραφιών και την ενδελεχή έρευνα που διενήργησε το Τ.Α. Διονύσου, αποκαλύφθηκαν οι δράστες της απάτης, οι οποίοι κατά τους μήνες Φεβρουάριο και Μάρτιο του 2020, προέβησαν σε απάτες μέσω υπολογιστή, τουλάχιστον για τις τρείς εξεταζόμενες περιπτώσεις, έχοντας αποσπάσει χρηματικά ποσά συνολικού ύψους τουλάχιστον -185.500- ευρώ.

Τα αφαιρεθέντα χρηματικά ποσά, όπως προέκυψε κατέληξαν στους τραπεζικούς λογαριασμούς των (9) συλληφθέντων, καθώς και έτερου ατόμου που αναζητείται.

Ως προς τη μεθοδολογία, οι δράστες χρησιμοποιούν την μέθοδο απάτης, ευρύτερα γνωστής ως "sim swapping". Συγκεκριμένα, οι δράστες αρχικά υποκλέπτουν τους μυστικούς κωδικούς εισόδου (username - password) στις πλατφόρμες e-banking, μέσω εγκατάστασης κακόβουλου λογισμικού σε υπολογιστή των θυμάτων.

Ακολούθως, χρησιμοποιώντας πλαστές εξουσιοδοτήσεις ή άλλα πλαστά έγγραφα, μεταβαίνουν σε καταστήματα παροχής τηλεπικοινωνιακών υπηρεσιών και επιτυγχάνουν την έκδοση νέας κάρτας sim, στον τηλεφωνικό αριθμό που χρησιμοποιεί το θύμα, για να λαμβάνει τους κωδικούς επαλήθευσης, που απαιτούνται για την ολοκλήρωση τραπεζικής συναλλαγής στις πλατφόρμες e-banking. Με τον τρόπο αυτό, αποσπούν χρηματικά ποσά από λογαριασμούς των θυμάτων τους.

Η δράση των συλληφθέντων εκτείνεται σε όλη την Ελληνική Επικράτεια, καθώς από την έρευνα προέκυψε ότι έχουν προβεί σε αντικατάσταση καρτών sim σε διάφορες περιοχές της Χώρας.

Ο συλληφθέντες οδηγήθηκαν ενώπιον του κ. Εισαγγελέα Εκτελέσεων Ποινών του Πρωτοδικείου Αθηνών.

Πηγή : ΕΛ,ΑΣ.

 

Read more...
|

H Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώνει ...

 Δελτίο Τύπου:

Στη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος καταγγέλλονται το τελευταίο διάστημα περιστατικά λήψης μηνυμάτων ηλεκτρονικού ταχυδρομείου (emails) που εμπεριέχουν αρχεία κακόβουλου λογισμικού (malware).

Ειδικότερα, το θύμα λαμβάνει μήνυμα από άγνωστη διεύθυνση ηλεκτρονικού ταχυδρομείου, στο οποίο:
  • το εμφανιζόμενο όνομα αποστολέα είναι υπαρκτό και ανήκει στη λίστα επαφών του,
  • το περιεχόμενο του μηνύματος αποτελεί απόσπασμα προγενέστερης συνομιλίας μεταξύ του εμφανιζόμενου αποστολέα και άλλης επαφής (ή και του ίδιου του θύματος),
  • έχει επισυναφθεί αρχείο (συνήθως τύπου Word), το οποίο εμπεριέχει (συγκεκαλυμμένο) κακόβουλο εκτελέσιμο κώδικα.
Από τις έως τώρα έρευνες, διαπιστώνεται ότι το συνημμένο κακόβουλο αρχείο ανήκει στην κατηγορία «Δούρειος Ίππος» (Trojanhorse). Το είδος αυτό του κακόβουλου λογισμικού χρησιμοποιείται, μεταξύ άλλων:

  • για να ανοίξουν «κερκόπορτες» σε ένα σύστημα με σκοπό ο επιτιθέμενος να αποκτήσει τον έλεγχο της προσβληθείσας συσκευής,
  • για να υποκλέψει προσωπικά δεδομένα του χρήστη και
  • για να κατεβάσει και να εκτελέσει άλλο κακόβουλο λογισμικό.
Στο πλαίσιο αυτό, καλούνται οι χρήστες του διαδικτύου και οι διαχειριστές δικτύων να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής από το κακόβουλο λογισμικό.

Συγκεκριμένα, καλούνται οι χρήστες του διαδικτύου ή/και οι διαχειριστές δικτύων:
  • Να παρατηρούν τη διεύθυνση του αποστολέα ενός μηνύματος ηλεκτρονικού ταχυδρομείου και ιδιαίτερα τις διαφορές στο εμφανιζόμενο όνομα και το email του αποστολέα.
  • Να δημιουργούν αντίγραφα ασφαλείας των αρχείων (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης και να τα διατηρούν εκτός δικτύου, έτσι ώστε να είναι δυνατή η αποκατάστασή τους.
  • Στις περιπτώσεις όπου λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή άγνωστη προέλευση, να μην ανοίγουν τους συνδέσμους (links) και να μην κατεβάζουν συνημμένα αρχεία, που περιέχονται στα μηνύματα αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου.
  • Να χρησιμοποιούν γνήσια λογισμικά προγράμματα, ενημερωμένα στην τελευταία τους έκδοση, ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας από κακόβουλο λογισμικό του ηλεκτρονικού υπολογιστή.
  • Να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος.
  • Να απενεργοποιήσουν την εκτέλεση μακροεντολών και JavaScript στις εφαρμογές με τις οποίες ανοίγουν αρχεία τύπου .docx και .pdf.
  • Να φροντίζουν για την προστασία και των φορητών τους συσκευών (tablet & έξυπνα κινητά τηλέφωνα). Περισσότερες οδηγίες και συμβουλές υπάρχουν στον ιστότοπο http://www.cyberalert.gr/mobile-malware/ .


Υπενθυμίζεται ότι οι πολίτες μπορούν να επικοινωνούν, ανώνυμα ή επώνυμα, με τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, προκειμένου να παρέχουν πληροφορίες ή να καταγγέλλουν παράνομες ή επίμεμπτες πράξεις ή δραστηριότητες που τελούνται μέσω Διαδικτύου, στα ακόλουθα στοιχεία επικοινωνίας:

  • Τηλεφωνικά: 11188
  • Στέλνοντας e-mail στο: ccu@cybercrimeunit.gov.gr
  • Μέσω twitter: @CyberAlertGR
  • Μέσω της διαδικτυακής πύλης (portal) της Ελληνικής Αστυνομίας ( https://portal.astynomia.gr )
  • Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smart phones): CYBERΚΙD
[via]

 

Read more...
|

Telegram : Eπίθεση με χρήση του Signaling System 7 (SS7)

 

Άγνωστοι με πρόσβαση στο σύστημα Signaling System 7 (SS7), που χρησιμοποιείται για την διασύνδεση των δικτύων κινητής παγκοσμίως, κατάφεραν να αποκτήσουν πρόσβαση στον Telegram messenger, και στα emails, υψηλά ιστάμενων προσώπων που ασχολούνται με κρυπτονομίσματα.

Η επίθεση που θεωρείτε στοχευμένη, είχε στόχο την υποκλοπή των 2FA κωδικών που αποστέλλονται μέ μηνύματα κειμένου/SMS για πιστοποίηση των κατόχων των συσκευών.

Οι χάκερ που κάνουν μια επίθεση SS7 μπορούν να παρακολουθούν μηνύματα κειμένου και κλήσεις νόμιμου παραλήπτη ενημερώνοντας τη θέση της συσκευής τους σαν να έχει εγγραφεί σε διαφορετικό δίκτυο (σενάριο περιαγωγής).

Η επίθεση συνέβη τον Σεπτέμβριο και στοχεύει τουλάχιστον 20 συνδρομητές της Εταιρείας Επικοινωνιών Συνεργατών (παλαιότερα γνωστή ως Orange Israel), όλοι τους συμμετείχαν σε υψηλότερο επίπεδο σε έργα κρυπτογράφησης.

Οι εισβολείς πιθανώς πλαστογράφησαν το κέντρο εξυπηρέτησης σύντομων μηνυμάτων (SMSC) ενός χειριστή δικτύου κινητής τηλεφωνίας (άγνωστο κατά τη στιγμή της γραφής) για να στείλουν ένα αίτημα θέσης ενημέρωσης για τους στοχευμένους αριθμούς τηλεφώνου στον Συνεργάτη (άλλοι πάροχοι ενδέχεται να εξακολουθούν να είναι ευάλωτοι σε αυτόν τον τύπο επίθεσης ).

Το αίτημα ενημέρωσης ουσιαστικά ζήτησε από τον Συνεργάτη να στείλει στο πλαστό MSC όλες τις φωνητικές κλήσεις και τα μηνύματα SMS που προορίζονται για τα θύματα.

Οι επιτιθέμενοι είχαν γνώση των μοναδικών international subscriber numbers (MSISDN – Mobile Station International Subscriber Directory Number) και International Mobile Subscriber Identity (IMSI) αριθμών, σύμφωνα με την Pandora Security, που ανέλυσε την υπόθεση. Σε κάποιες περιπτώσεις μάλιστα, εμφανίστηκαν στο Telegram IM ως οι πραγματικοί χρήστες και ζήτησαν από τις επαφές τους, να ανταλλάξουν BTC σε άλλο κρυπτονόμισμα.

Η πιστοποίηση μέσω SMS ή τηλεφωνικής κλήσης, θεωρείται από τους ειδικούς, ελάχιστα ασφαλής και υπάρχουν πολύ πιο ισχυρές μέθοδοι 2FA, αλλά πάρα πολλές υπηρεσίες παγκοσμίως συνεχίζουν να την χρησιμοποιούν.

[via]

 

Read more...
|

Eurobank: Tα συστήματά μας είναι ασφαλή...

Η Eurobank ενημερώνει ότι τα συστήματά της, και ειδικά το e-Banking και m-Banking, είναι ασφαλή και δεν έχουν δεχθεί καμία επίθεση από hackers ή άλλους κακόβουλους χρήστες. 

Επίσης εφιστά την προσοχή των πελατών της να μην ανοίγουν email από άγνωστες πηγές και να είναι ιδιαίτερα προσεχτικοί σε ποιες σελίδες περιηγούνται στο διαδίκτυο, καθώς υπάρχει ο κίνδυνος να γίνουν θύματα υποκλοπής στοιχείων μέσα από τη διαδικασία «ψαρέματος» στοιχείων χρηστών. Η Τράπεζα ουδέποτε έχει ζητήσει, δεν ζητά και δεν θα ζητήσει ποτέ τα στοιχεία των πελατών της κατ’ αυτόν τον τρόπο.

Σας προσφέρουμε ένα ασφαλές περιβάλλον για να εκτελείτε τις online συναλλαγές σας. Έχουμε υιοθετήσει προηγμένα πρωτόκολλα επικοινωνίας και μηχανισμούς ταυτοποίησης που προστατεύουν τη μεταφορά των ευαίσθητων δεδομένων σας στο διαδίκτυο.

Για να κάνετε συναλλαγές μέσα από το ασφαλές ηλεκτρονικό περιβάλλον του e-Banking, αποκτήσετε online κωδικούς σύνδεσης. Αρκεί να έχετε δηλώσει τον αριθμό κινητού σας και να έχετε ενεργή χρεωστική ή πιστωτική κάρτα Eurobank στο όνομά σας.


Read more...
|

Επίθεση των Anonymous Greece στη σελίδα του τουρκικού υπουργείου Εξωτερικών


Ιντερνετικός ανταγωνισμός μεταξύ Ελλήνων και Τούρκων χάκερ έχει ξεσπάσει στο διαδίκτυο με επιθέσεις σε επίσημες σελίδες κρατικών οργανισμών.

Απάντηση στους Τούρκους χάκερς που «έριξαν» τη σελίδα του δήμου Χαλκηδόνος έδωσαν οι Anonymous Greece, όπως ισχυρίζονται σε ανάρτησή τους στο Facebook.

Οι Έλληνες χάκερ με ανάρτησή τους στα social media αναφέρουν ότι «έριξαν» τη σελίδα του τουρκικού υπουργείου Εξωτερικών.

«Μετά από επίθεση που δέχτηκε η Ελλάδα και συγκεκριμένα ένας Δήμος της Ελλάδας (κάτι ασήμαντο για εμάς) από την Τουρκία, προχωρήσαμε και εμείς σε επίθεση. Το τουρκικό υπουργείο εθνικής αμύνης είναι εκτός. 
Θα θέλαμε να ενημερώσουμε τους μογγόλους να ηρεμήσουν γιατί θα χάσουν την μπάλα», γράφουν στην ανάρτηση.

Σημειώνεται πως η είσοδος στην ιστοσελίδα του τουρκικού υπουργείου δεν είναι διαθέσιμη για την ώρα. Σε όποιον επιχειρεί να μπει βγαίνει το εξής μήνυμα:

[via]
Read more...
|

ΕΛ.ΑΣ.: Συμβουλές για την αποφυγή εξαπάτησης πολιτών από επιτήδειους

Δελτίο Τύπου:
Παρακαλούνται οι πολίτες να είναι ιδιαίτερα προσεκτικοί και να μην πείθονται από επιτήδειους οι οποίοι επιχειρούν με διάφορα τεχνάσματα – προσχήματα να τους αποσπάσουν χρήματα.

Στο πλαίσιο αυτό παρακαλούνται οι πολίτες να μην πείθονται από άτομα που εμφανίζονται ως υπάλληλοι Δήμων για τη διενέργεια απολυμάνσεων.

Επίσης να είναι ιδιαίτερα προσεκτικοί σε απατηλά SMS που υπόσχονται δώρα από εμπορικά καταστήματα με σκοπό είτε να τους υφαρπάξουν τα προσωπικά τους στοιχεία και να τα χρησιμοποιήσουν σε εγκληματικές πράξεις, είτε να τους αποσπάσουν χρήματα είτε να απαντήσουν στα SMS και να χρεωθεί υπέρογκα ο λογαριασμός τους.

Επιπλέον επισημαίνεται ειδικά στους ηλικιωμένους και τους συγγενείς τους:
  • να μην δέχονται σε καμία περίπτωση σε άγνωστα άτομα να τους οδηγήσουν σε πιστωτικό κατάστημα για ανάληψη χρηματικού ποσού,
  • να μην πείθονται εύκολα από άτομα τα οποία εμφανίζονται ως υπάλληλοι δημόσιας υπηρεσίας για την επιδιόρθωση κάποιου τεχνικού προβλήματος και
  • να μην πείθονται εύκολα από άτομα που τους πλησιάζουν ως γνωστοί φιλικών ή συγγενικών τους προσώπων και τους ζητούν χρήματα.
Σε κάθε περίπτωση να είναι επιφυλακτικοί, να μην εμπιστεύονται άγνωστα άτομα ενώ αν αντιληφθούν τέτοιο περιστατικό παρακαλούνται να ενημερώνουν αμέσως την Αστυνομία (100).

[via]
Read more...
|

Εκατομμύρια χρήστες δωρεάν VPN android εφαρμογών βρίσκονται υπό τον κίνδυνο hacking


Σύμφωνα με το Techradar οι Android εφαρμογές που προσφέρουν δωρεάν υπηρεσίες VPN, έχουν σημαντικές ευπάθειες ασφαλείας.
Έπειτα από ανάλυση των κορυφαίων εφαρμογών Android που προσφέρουν δωρεάν υπηρεσίες VPN, ερευνητές ανακάλυψαν πως πολλές από αυτές έχουν σημαντικά προβλήματα ασφαλείας.
Η έρευνα του VPNPro ανακάλυψε πως η εφαρμογή SuperVPN Free VPN Client, η οποία έχει περισσότερα από 100 εκατομμύρια downloads, μπορεί να επιτρέψει σε hackers, χρησιμοποιώντας την τεχνική MITM (Man in the Middle), να αποκτήσουν πρόσβαση στα προσωπικά δεδομένα των χρηστών.
Εκμεταλλευόμενος ο hacker αυτό το σημαντικό κενό ασφαλείας, μπορεί να παρακολουθεί τις κινήσεις του χρήστη, σε οποιαδήποτε διαδικτυακή δραστηριότητα που διοχετεύεται μέσω του VPN. Σύμφωνα με τους ερευνητές του VPNPro, περισσότεροι από 105 εκατομμύρια χρήστες βρίσκονται σε κίνδυνο να δώσουν εν αγνοία τους πρόσβαση σε στοιχεία πιστωτικών καρτών, προσωπικές φωτογραφίες τους ή ακόμη και συνομιλίες με φίλους.
Μάλιστα τα πράγματα γίνονται ακόμη χειρότερα, αφού οι δωρεάν εφαρμογές VPN που έχουν παρόμοια προβλήματα ασφαλείας, είναι τουλάχιστον άλλες 11, σύμφωνα με το VPNPro. Μιλάμε για τις:
  • SuperVPN Free VPN Client
  • TapVPN Free VPN
  • Best Ultimate VPN – Fastest Secure Unlimited VPN
  • Korea VPN – Plugin for Open VPN
  • VPN Unblocker Free Unlimited Best Anonymous Secure
  • Super VPN 2019 USA – Free VPN
  • Unblock Proxy VPN
  • Wuma VPN-Pro (Fast & Unlimited & Security)
  • VPN Download: Top
  • Quick & Unblock Sites
  • Secure VPN – Fast VPN Free & Unlimited VPN
  • Power VPN Free VPN
Ο ειδικός ασφαλείας Jan Youngren της VPNPro, εξήγησε στο 9News πως χρησιμοποιώντας ένα δωρεάν VPN θα μπορούσε να θέσει τον κάθε χρήστη, ανοιχτό σε οποιαδήποτε επίθεση, από τη στιγμή που δεν γνωρίζει την προέλευσή του. Μάλιστα ο ίδιος μίλησε για προδοσία προς τους χρήστες, από τη στιγμή που μιλάμε για υπηρεσία η οποία ουσιαστικά προσφέρει ένα επιπλέον στρώμα ασφάλειας και ανωνυμίας στο διαδίκτυο.
Οι ίδιοι μοιράστηκαν τα ευρήματά τους με τους εκδότες των παραπάνω εφαρμογών τον περασμένο Οκτώβριο ώστε τα κενά ασφαλείας να διορθωθούν. Παρ’ όλα αυτά, μόνο ο εκδότης του Best Ultimate VPN απάντησε πως έγιναν οι κατάλληλες ενημερώσεις.
[via]
Read more...
|

Πως η CIA “άκουγε” τα μυστικά 120 χωρών πουλώντας τους “συστήματα προστασίας”


Ένα εξαιρετικά αποκαλυπτικό ρεπορτάζ δημοσιεύει η εφημερίδα Washington Post, για τον τρόπο με τον οποίο η CIA, επί δεκαετίες παρακολουθούσε τις επικοινωνίες και τα “μυστικά” 120 χωρών στον κόσμο, μέσω μιας εταιρείας που πουλούσε στις χώρες αυτές τεχνολογία για την προστασία των απορρήτων τους. Μόνο που οι χώρες πελάτες δεν γνώριζαν ότι η εταιρεία αυτή ανήκε στη CIA!!! Ανάμεσα στις χώρες θύματα και η Ελλάδα!
Όπως αναφέρει στο ρεπορτάζ του ο Γκρεγκ Μίλερ, “για περισσότερο από μισό αιώνα, οι κυβερνήσεις σε όλο τον κόσμο εμπιστεύονταν μια  εταιρεία για να διατηρήσουν  μυστικές τις επικοινωνίες των κατασκόπων τους, των στρατιωτών και των διπλωματών τους.
Η εταιρεία, Crypto AG, πήρε το πρώτο της συμβόλαιο για την κατασκευή κρυπτογραφικών μηχανημάτων για τα στρατεύματα των ΗΠΑ κατά τη διάρκεια του Β ‘Παγκοσμίου Πολέμου. Έγινε κυρίαρχος κατασκευαστής συσκευών κρυπτογράφησης εδώ και δεκαετίες, ακολουθώντας τη τεχνολογία…
…Η ελβετική εταιρεία κέρδισε εκατομμύρια δολάρια πουλώντας εξοπλισμό σε περισσότερες από 120 χώρες .Μεταξύ των πελατών της, το Ιράν, το Πακιστάν, ακόμη και το Βατικανό.
Αλλά αυτό που κανένας από τους πελάτες της δεν γνώριζε ποτέ ήταν ότι η Crypto AG ανήκε κρυφά στην CIA σε μια εξαιρετικά διαβαθμισμένη συνεργασία με τις μυστικές υπηρεσίες της Δυτικής Γερμανίας…”
Τα όσα αποκαλύπτει η αμερικανική εφημερίδα είναι συγκλονιστικά και με δύο λόγια το θέμα είναι ότι οι Αμερικανοί και έπαιρναν λεφτά από τους συμμάχους τους από την πώληση των “προϊόντων” της εταιρείας και τους κατασκόπευαν. Σημαντικό να επισημάνουμε ότι στο ρεπορτάζ αναφέρεται ότι ανάμεσα στις χώρες θύματα είναι και χώρες σύμμαχοι των ΗΠΑ στο ΝΑΤΟ. Μεταξύ αυτών η Ελλάδα, η Ισπανία, η Τουρκία και η Ιταλία!
“Ήταν το μυστικό πραξικόπημα του αιώνα”, αναφέρει  έκθεση της CIA.
Από το 1970 και μετά, η CIA και ο κωδικοποιημένος αδερφός της, η Εθνική Υπηρεσία Ασφαλείας, έλεγξαν σχεδόν όλες τις πτυχές της λειτουργίας του Crypto ,μαζί με τους γερμανούς συνεργάτες τους, σχεδιάζοντας την τεχνολογία, σαμποτάροντας τους αλγορίθμους και κατευθύνοντας τους στόχους πωλήσεων.
Στη συνέχεια, οι αμερικανοί και οι δυτικογερμανικοί κατάσκοποι “κάθισαν πίσω και άκουγαν”. Όπως αναφέρει το ρεπορτάζ, “παρακολούθησαν τους μουλάδες του Ιράν κατά τη διάρκεια της κρίσης ομήρων του 1979, τροφοδοτούσαν με πληροφορίες σχετικά με το στρατό της Αργεντινής τη Βρετανία κατά τη διάρκεια του πολέμου των Φώκλαντ, παρακολουθούσαν τις εκστρατείες δολοφονίας δικτατόρων της Νότιας Αμερικής και  αξιωματούχους της Λιβύης τους οποίους άκουσαν να αλληλοσυγχαίρονται για τον βομβαρδισμό του 1986 για μια ντίσκο του Βερολίνου”.
Διαβάστε όλο το αποκαλυπτικό ρεπορτάζ της Washington Post ΕΔΩ.
[via]

Read more...
|

Η ΕΛΑΣ χακάρει Viber και Whatsapp


Έτοιμη να “χακάρει” τις συνομιλίες σε Viber και Whatsapp είναι η Ελληνική Αστυνομία, κάτι που σίγουρα θα κάνει πολλούς πολίτες να αισθανθούν… αρκετά άβολα.
Στα τέλη Οκτωβρίου κλιμάκιο στελεχών της ΕΥΠ μετέβη στην Αγγλία όπου φαίνεται να παρακολούθησε επίδειξη ενός συστήματος που παρακολουθεί αυτές τις εφαρμογές, ενώ αντίστοιχο ενδιαφέρον υπάρχει από υπηρεσίες της ΕΛ.ΑΣ., όπως η Διεύθυνση Διαχείρισης Πληροφοριών αλλά και η Αντιτρομοκρατική Υπηρεσία.
Παρόμοια συστήματα για Viber και Whatsapp διαθέτουν οι ΗΠΑ, η Μεγάλη Βρετανία, η Γαλλία και άλλες χώρες.
Σύμφωνα με το “Βήμα της Κυριακής”, η προμήθεια αυτών των συστημάτων, που έχει κριθεί απολύτου προτεραιότητας από τις αρχές ασφαλείας και τις μυστικές υπηρεσίες, αναμένεται ν’ αλλάξει τα δεδομένα στις έρευνες για την εξάρθρωση εγκληματικών οργανώσεων που χρησιμοποιούν κατά 70-80% Viber και Whatsapp για την επικοινωνία τους.
Ωστόσο, θα αλλάξει και τον τρόπο επικοινωνιών εκατοντάδων χιλιάδων πολιτών που γνώριζαν ότι μέχρι τώρα δεν υπήρχε δυνατότητα παρακολούθησης του Viber και χρησιμοποιούσαν τις συγκεκριμένες διαδικτυακές πλατφόρμες για συνομιλίες εμπιστευτικού χαρακτήρα και για ανταλλαγή αρχείων και άλλων δεδομένων.
Ο λόγος που επικαλείται η ΕΛΑΣ
Σύμφωνα με τα όσα υποστηρίζουν οι αστυνομικοί, αυτό θα γίνει επειδή την τελευταία τριετία το μεγαλύτερο ποσοστό των ερευνών για δράση συμμοριών, ενόπλων οργανώσεων και φανατικών ισλαμιστών, είχαν βρεθεί αδιέξοδο λόγω της μαζικής χρήσης των Viber και Whatsapp που δεν είναι δυνατόν να παρακολουθηθούν από τα συστήματα.
Κι αυτό γιατί δεν διασυνδέονται με τούς παρόχους της κινητής τηλεφωνίας, έχουν σύνθετα συστήματα αποκρυπτογράφησης, ενώ προαπαιτούν και την ύπαρξη τεράστιων ηλεκτρονικών αποθηκευτικών χώρων.
Οι αρχές ασφαλείας ύστερα από ορισμένες ειδικές αναφορές ή «κενά» σε διάφορες συνεννοήσεις, διαπίστωναν ότι οι βασικοί εμπλεκόμενοι ενεργοποιούσαν Viber, Whatsapp και άλλα περίπου 1.000 προγράμματα διαδικτυακής τηλεφωνίας (VoIP – Voice Over Internet Protocol), απ’ όπου όπως υποστηρίζουν οι αστυνομικοί μιλούσαν με ασφάλεια χωρίς οι ερευνητές να καταλάβουν το τι λένε.
Επιπλέον δεν μπορούσαν να σχηματίσουν επαρκείς «χαρτογραφήσεις» κλήσεων μεταξύ διαφόρων υπόπτων ώστε να προσδιορίσουν πρόσωπα και διασυνδέσεις. Μάλιστα, γι’ αυτό τον λόγο – όπως λέγεται από πλευράς ΕΛΑΣ – σε πρόσφατες εγκληματικές ενέργειές άγνωστα πρόσωπα είχαν επιχειρήσει να εξαφανίσουν τις συσκευές των κινητών τηλεφώνων θυμάτων εγκληματικών ενεργειών, γιατί μόνο μέσω αυτών θα μπορούσαν να διαπιστωθούν ποια κρίσιμα στοιχεία για τις δραστηριότητές τους ενδεχομένως να είχαν καταγραφεί σε Viber και Whatsapp.
Ισραηλινά και Βρετανικά συστήματα
Τα συστήματα που επίκειται ν’ αποκτήσουν οι ελληνικές αρχές είναι κυρίως αυτα Ισραηλινών ή βρετανικών εταιρειών κι έχουν αρχικά τη δυνατότητα να καταγράφουν τον κύκλο των επαφών τηλεφωνικών συνομιλιών μέσω Viber, WhatsΑρρ κ.λπ. καθώς και το στίγμα των τηλεφώνων που πραγματοποιούν τις κλήσεις.
Κάτι που θεωρείται εξαιρετικά σημαντικό για να μπορεί να εντοπίζονται ύποπτοι σε χώρους όπου διαπράττονται εγκληματικές ενέργειες αλλά κι ύστερα να δημιουργούνται σχεδιαγράμματα με τα μέλη εγκληματικών οργανώσεων με βάση την αλληλουχία των κλήσεων.
Υφαρπαγή μηνυμάτων, αρχείων, συνομιλιών
Επίσης αυτό το σύστημα παρέχει σημαντική δυνατότητα για υφαρπαγή των αρχείων και των μηνυμάτων που ανταλλάσσονται μέσω Viber και Whatsapp. Ωστόσο σε ορισμένες περιπτώσεις θα υπάρχει η δυνατότητα παρακολούθησης και τον περιεχομένου των συνομιλιών, αφού φαίνεται να υπάρχει η δυνατότητα -σε συνεννόηση με ορισμένες εταιρείες διαδικτυακών εφαρμογών κινητής τηλεφωνίας και διεθνή αστυνομική συνεργασία -να δίνονται οι κλειδάριθμοι αποκρυπτογράφησης των συνομιλιών.
Επίσης μελετάται και η απόκτηση ειδικών λογισμικών όπως του “Pegasus”, ισραηλινής εταιρείας, ώστε να παγιδεύεται μέσω αποστολής μηνυμάτων το ύποπτο τηλέφωνο και να καταγράφονται όλες οι κινήσεις που πραγματοποιεί ο χρήστης από οποιαδήποτε συμβατική ή διαδικτυακή εφαρμογή.
Την ίδια ώρα βέβαια όλα αυτά αναμένεται ανησυχία για την προστασία των προσωπικών δεδομένων των πολιτών, αφού κανείς δεν θέλει να νιώθει πως ότι λέει, στέλνει ή γράφει κάποιος παρακολουθείται και από… την αστυνομία.
Αρκετοί είναι αυτοί επίσης που θέτουν το ερώτημα για το αν η αστυνομία μέσω Viber και Whatsapp θα παρακολουθεί αμιγώς τους εγκληματίες, η και… όχι μόνο.

[via]
Read more...