
Θέλετε να κάνετε streaming μια πειρατική ταινία; Να μπείτε στην πλατφόρμα του OnlyFans; Η Ευρωπαϊκή Επιτροπή σας καλύπτει.
Μια εταιρεία ασφαλείας επισήμανε στην Ευρωπαϊκή Επιτροπή ότι hackers χρησιμοποίησαν τον επίσημο ιστότοπό της για να διαδώσουν εκατοντάδες κακόβουλους συνδέσμους, αλλά είκοσι μέρες μετά, η Κομισιόν εξακολουθεί να αγωνίζεται να ανακτήσει τον έλεγχο της κατάστασης.
Πόσα βγάζει κάθε ημέρα ο ιδιοκτήτης του Onlyfans
Ερευνητές της εταιρείας κυβερνοασφάλειας Nord Security δήλωσαν την Τρίτη ότι βρήκαν συνδέσμους που κρύβονται σε έναν ιστότοπο της Επιτροπής που προωθούσε παράνομους ιστοτόπους ροής και υπηρεσίες που δημιουργούν λογαριασμούς για ιστότοπους όπως το OnlyFans και πλατφόρμες τυχερών παιχνιδιών όπως το Fortnite, το PlayStation και άλλες, σύμφωνα με το Politico.
Το περιστατικό, αν και περιορισμένο στις επιπτώσεις του, αποκαλύπτει κακά πρότυπα κυβερνοασφάλειας σε τμήματα της ηλεκτρονικής υποδομής της Ευρωπαϊκής Ένωσης, καθώς οι ψηφιακές απειλές όπως οι κυβερνοεπιθέσεις και η παραπληροφόρηση αυξάνονται.
Οι σύνδεσμοι προς πειρατικό και παράνομο περιεχόμενο δημοσιεύτηκαν στον υποτομέα school-education.ec.europa.eu του κεντρικού ιστότοπου της Ευρωπαϊκής Επιτροπής, ο οποίος υποστηρίζει σχολεία και εκπαιδευτικά ιδρύματα με προγράμματα χρηματοδότησης.
Η Nord Security επισήμανε τους συνδέσμους με την Ευρωπαϊκή Επιτροπή στις 10 Μαρτίου. Έκτοτε, η ΕΕ είχε αφαιρέσει τις σελίδες που εμφάνιζαν τους εν λόγω συνδέσμους. Ωστόσο, η Nord Security είπε ότι αρχεία PDF με οδηγίες σχετικά με τον τρόπο δημιουργίας δωρεάν λογαριασμών premium OnlyFans και τον τρόπο μετάδοσης ροής της εκπομπής των Όσκαρ 2023 εξακολουθούν να φιλοξενούνται στον ιστότοπο της ΕΕ.
Η Ευρωπαϊκή Ένωση έχει αντιμετωπίσει αυξανόμενες απειλές για την ασφάλεια στον κυβερνοχώρο τα τελευταία χρόνια, λόγω της παγκόσμιας πανδημίας COVID-19 και του πολέμου στην Ουκρανία.
Μέρος του προβλήματος για το μπλοκ είναι ότι τα ευρωπαϊκά θεσμικά όργανα όπως η Επιτροπή, το Κοινοβούλιο και το Συμβούλιο της ΕΕ, καθώς και δεκάδες οργανισμοί του σε όλη την Ευρώπη, διαχειρίζονται όλες τις δικές τους υπηρεσίες πληροφορικής — και πως ελάχιστοι έχουν επενδύσει στην επιδιόρθωση των αδυναμιών στον κυβερνοχώρο τα τελευταία χρόνια.
Κακόβουλοι σύνδεσμοι
Ο κίνδυνος έγκειται στο γεγονός ότι οι χρήστες δεν θα υποψιάζονταν ότι κακόβουλοι σύνδεσμοι δημοσιεύονται σε έναν επίσημο ιστότοπο όπως αυτός της Ευρωπαϊκής Επιτροπής, οδηγώντας τους σε διαδικτυακές απάτες ή παράνομο περιεχόμενο.
Ο Adrianus Warmenhoven, σύμβουλος κυβερνοασφάλειας στο NordVPN, σημείωσε ότι αυτοί οι σύνδεσμοι «μπορούν επίσης να μολύνουν τις συσκευές των χρηστών με επικίνδυνο κακόβουλο λογισμικό, το οποίο κλέβει τα δεδομένα τους ή αναλαμβάνει τον έλεγχο ολόκληρης της συσκευής».
Ως εκ τούτου, η εταιρεία συμβουλεύει να μην κάνετε κλικ στους συνδέσμους της Ευρωπαϊκής Σχολικής Πλατφόρμας Εκπαίδευσης της Ευρωπαϊκής Επιτροπής και να χρησιμοποιήσετε εργαλεία προστασίας από κακόβουλο λογισμικό, όπως γράφει το EurActiv.
Ο ιστότοπος της Πλατφόρμας επιτρέπει σε σχολεία και άλλους εκπαιδευτικούς οργανισμούς να δημιουργούν προφίλ για να διευκολύνουν την αναζήτηση συνεργατών σε όλη την Ευρώπη.
Οι εγκληματίες εκμεταλλεύτηκαν αυτά τα χαρακτηριστικά υποδυόμενοι τα εκπαιδευτικά ιδρύματα, γεμίζοντας τα προφίλ τους με πολλές λέξεις-κλειδιά που σχετίζονται με παράνομο περιεχόμενο και αφήνοντας κακόβουλους συνδέσμους στο κάτω μέρος του προφίλ.
Τι είναι το «blackhat search engine optimization»
Αυτός ο τύπος επίθεσης είναι γνωστός ως «blackhat search engine optimization». Στοχεύουν κυβερνητικούς ιστότοπους που κατατάσσονται ψηλά στις αναζητήσεις Google, επειδή, με αυτόν τον τρόπο, οι εγκληματίες του κυβερνοχώρου μπορούν εύκολα να αποφύγουν τον αποκλεισμό από τις μηχανές αναζήτησης για κακόβουλο περιεχόμενο.
Ομοίως, η Google απέτυχε να εντοπίσει ψεύτικα προφίλ και αρχεία PDF στον κυβερνητικό ιστότοπο και έτσι τα κατατάσσει στην πρώτη θέση στα αποτελέσματα αναζήτησης.
Άλλοι κυβερνητικοί οργανισμοί έχουν δει παρόμοιες επιθέσεις στο παρελθόν. Για παράδειγμα, τον Σεπτέμβριο του 2020, αρχεία PDF που περιέχουν διαδικτυακές εισβολές παιχνιδιών ανέβηκαν στους επίσημους ιστότοπους της UNESCO και του Παγκόσμιου Οργανισμού Υγείας.
Πηγή: in.gr


Latest News

Data Center: Ποιος θα πληρώσει το ενεργειακό κόστος; – Τι αποκαλύπτει έρευνα του Harvard
Το ενεργειακό κόστος για τα data center πρέπει να μειωθεί -Θα το πληρώσουν οι καταναλωτές δείχνει το Harvard

ASML: Η μάχη που θα κρίνει το μέλλον της τεχνητής νοημοσύνης – Ο ανταγωνισμός από Κίνα και Ιαπωνία
Το να καταφέρει ένας ανταγωνιστής να προσπεράσει την ASML δεν είναι εύκολη υπόθεση όμως Κίνα και Ιαπωνία κάνουν σημαντικά βήματα

Ποιες είναι οι δύο νέες πλατφόρμες που ανοίγουν για το ευρύ κοινό
Πρόκειται για τον Κόμβο Παρακολούθησης Επιδόσεων της Τοπικής Αυτοδιοίκησης και το Εθνικό Μητρώο Ζώων Συντροφιάς

«Έκρηξη» στις πωλήσεις έξυπνων ακουστικών το 2024 - Τι προβλέπει η Canalys
Τα έξυπνα ακουστικά σημείωσαν αξιοσημείωτη ανάπτυξη 11,2% το 2024 ξεπερνώντας τις παραδόσεις 455 εκατομμυρίων συσκευών παγκοσμίως

Το πιο επικίνδυνο malware για τον Φεβρουάριο - Η απειλή που στοχεύει αξιόπιστες πλατφόρμες
Το AsyncRAT αναδύεται ως μια σε ανάπτυξη απειλή, ενώ οι εγκληματίες του κυβερνοχώρου συνεχίζουν να εκμεταλλεύονται νόμιμες πλατφόρμες για να αποφύγουν τον εντοπισμό του και να το εδραιοποιήσουν

Η ICEYE εκτοξεύει τον νέο δορυφόρο Generation 4
Ο Generation 4 είναι η τελευταία καινοτομία της ICEYE, που προσφέρει δυνατότητες απεικόνισης για βελτιωμένη παρατήρηση και κατηγοριοποίηση στόχων, εξυπηρετώντας τις ανάγκες σε παγκόσμιες αγορές άμυνας και ISR

OpenAI και Μασκ συμφωνούν σε γρήγορη δίκη για αλλαγή μοντέλου λειτουργίας της startup
Ο δικαστής απέρριψε αυτό το μήνα το αίτημα του Μασκ να αναστείλει τη μετάβαση της OpenAI σε κερδοσκοπικό μοντέλο

Salesforce: Νέες δυνατότητες ενσωμάτωσης αυτόνομων AI Agents στις επιχειρήσεις
Η Salesforce ανακοίνωσε την κυκλοφορία του Agentforce 2dx, της νεότερης έκδοσης της πλατφόρμας Agentforce

Vodafone: Ολοκλήρωση δύο έργων για την ψηφιακή αναβάθμιση του Δημοσίου Τομέα
Τα έργα που ολοκλήρωσε η Vodafone είναι το νέο πληροφοριακό σύστημα για την επιμόρφωση των εκπαιδευτικών και ο μετασχηματισμός των υπηρεσιών στα ελληνικά Προξενεία

Το Gemini για το Google Workspace διαθέσιμο και στα ελληνικά
Η Google για να βοηθήσει περισσότερους οργανισμούς να λειτουργούν καλύτερα, επέκτεινε την υποστήριξη γλωσσών σε επιπλέον γλώσσες, συμπεριλαμβανομένης της ελληνικής