Το Ερευνητικό Κέντρο της ESET, εταιρεία που δραστηριοποιείται στην κυβερνοασφάλεια, δημοσίευσε την τελευταία APT Activity Report, η οποία παρουσιάζει τις δραστηριότητες επιλεγμένων ομάδων προηγμένων επίμονων απειλών (APT) που καταγράφηκαν από τους ερευνητές της ESET από τον Απρίλιο του 2024 έως το τέλος Σεπτεμβρίου του 2024.
H ESET παρατήρησε ότι η ομάδα MirrorFace, η οποία σχετίζεται με την Κίνα, έχει επεκτείνει τις δραστηριότητές της, δηλαδή επιτίθεται σε περισσότερους στόχους ή νέους τύπους στόχων. Η συγκεκριμένη ομάδα, η οποία συνήθως επικεντρώνεται σε επιθέσεις κατά οργανισμών στην Ιαπωνία, έχει επεκτείνει τις δραστηριότητές της και στοχεύει πλέον για πρώτη φορά και μια διπλωματική οργάνωση στην Ευρωπαϊκή Ένωση. Ωστόσο, εξακολουθεί να θεωρεί πιο σημαντικούς τους στόχους της στην Ιαπωνία, που παραμένουν η κύρια προτεραιότητά της.
Αύξηση του κυβερνοεγκλήματος με χρήση AI το 2024
Κυβερνοασφάλεια και ομάδες APT
Επιπλέον, οι ομάδες APT που συνδέονται με την Κίνα βασίζονται όλο και περισσότερο στο SoftEther VPN ανοιχτού κώδικα για να αποκτήσουν πρόσβαση στα δίκτυα των θυμάτων. Οι ερευνητές για την κυβερνοασφάλεια της ESET παρατήρησαν, επίσης, ενδείξεις ότι οι ομάδες που συνδέονται με το Ιράν ενδέχεται να αξιοποιούν τις δυνατότητες στον κυβερνοχώρο για να υποστηρίξουν την κατασκοπεία διπλωματικών αποστολών και, ενδεχομένως, κυβερνοεπιθέσεις.
«Σχετικά με τις ομάδες απειλών που συνδέονται με την Κίνα, εντοπίσαμε εκτεταμένη χρήση του SoftEther VPN από την ομάδα Flax Typhoon, παρατηρήσαμε την ομάδα Webworm να χρησιμοποιεί την SoftEther VPN Bridge σε μηχανήματα που ανήκουν σε κυβερνητικούς οργανισμούς στην ΕΕ και παρατηρήσαμε την ομάδα GALLIUM να αναπτύσσει διακομιστές SoftEther VPN σε τηλεπικοινωνιακούς φορείς στην Αφρική», λέει ο Jean-Ian Boutin, Διευθυντής του τμήματος Threat Research της ESET.
«Για πρώτη φορά, παρατηρήσαμε ότι η ομάδα MirrorFace είχε ως στόχο διπλωματικό οργανισμό εντός της ΕΕ, μια περιοχή που παραμένει σημείο εστίασης για διάφορους φορείς απειλών που πρόσκεινται στην Κίνα, τη Βόρεια Κορέα και τη Ρωσία. Πολλές από αυτές τις ομάδες επικεντρώνονται ιδιαίτερα σε κρατικούς φορείς και τον αμυντικό τομέα», πρόσθεσε.
Η δράση Ιρανών και Βορειοκορεατών χάκερ
Από την άλλη, οι ομάδες που συνδέονται με το Ιράν, έθεσαν σε κίνδυνο αρκετές εταιρείες χρηματοπιστωτικών υπηρεσιών στην Αφρική – μια ήπειρο γεωπολιτικά σημαντική για το Ιράν, διεξήγαγαν κυβερνοκατασκοπεία κατά του Ιράκ και του Αζερμπαϊτζάν, γειτονικών χωρών με τις οποίες το Ιράν έχει σύνθετες σχέσεις, και αύξησαν τη συμμετοχή τους στις επιθέσεις στον τομέα των μεταφορών του Ισραήλ. Παρά τη φαινομενικά στενή γεωγραφική στόχευση, οι ομάδες που πρόσκεινται στο Ιράν συνέχισαν να έχουν στο στόχαστρο διπλωματικές αποστολές στη Γαλλία και εκπαιδευτικούς οργανισμούς στις Ηνωμένες Πολιτείες.
Οι απειλητικοί φορείς που συνδέονται με τη Βόρεια Κορέα συνέχισαν την προσπάθειά τους για κλοπή κεφαλαίων – κρυπτονομίσματα αλλά και παραδοσιακά νομίσματα. Παρατηρήθηκε από την κυβερνοασφάλεια της ESET ότι αυτές οι ομάδες συνέχισαν τις επιθέσεις τους σε εταιρείες άμυνας και αεροδιαστημικής στην Ευρώπη και τις ΗΠΑ, καθώς και ότι έβαλαν στο στόχαστρο προγραμματιστές κρυπτονομισμάτων, δεξαμενές σκέψης και ΜΚΟ.
Μια τέτοια ομάδα, η Kimsuky, άρχισε να κάνει κακόβουλη χρήση των αρχείων της Microsoft Management Console, τα οποία χρησιμοποιούνται συνήθως από διαχειριστές συστημάτων, αλλά μπορούν να εκτελέσουν οποιαδήποτε εντολή των Windows. Επιπλέον, διάφορες ομάδες που συνδέονται με τη Βόρεια Κορέα έκαναν συχνά κατάχρηση δημοφιλών υπηρεσιών που βασίζονται στο cloud.
Κυβερνοασφάλεια και συνδέσεις με τη Ρωσία
Τέλος, το Ερευνητικό Κέντρο της ESET εντόπισε ομάδες κυβερνοκατασκοπείας που συνδέονται με τη Ρωσία να βάζουν στο στόχαστρό τους διακομιστές webmail όπως οι Roundcube και Zimbra, συνήθως με spearphishing emails που ενεργοποιούν γνωστές ευπάθειες XSS. Εκτός από το Sednit που έχει στόχο κρατικούς, εκπαιδευτικούς και αμυντικούς φορείς διεθνώς, η ESET εντόπισε μια ακόμα ομάδα που συνδέεται με τη Ρωσία, την GreenCube, η οποία κλέβει μηνύματα ηλεκτρονικού ταχυδρομείου μέσω ευπαθειών XSS στο Roundcube.
Άλλες ομάδες προσκείμενες στη Ρωσία συνέχισαν να επικεντρώνονται στην Ουκρανία, με την Gamaredon να αναπτύσσει εκτεταμένες εκστρατείες spearphishing, ενώ χρησιμοποιεί εκ νέου τα εργαλεία της κάνοντας κατάχρηση των εφαρμογών ανταλλαγής μηνυμάτων Telegram και Signal. Επιπλέον, η ομάδα Sandworm χρησιμοποίησε τη νέα της κερκόπορτα για τα Windows με την ονομασία WrongSens.
Η ESET ανέλυσε επίσης τη δημόσια παραβίαση και διαρροή δεδομένων από την Πολωνική Υπηρεσία Αντιντόπινγκ, η οποία πιθανότατα παραβιάστηκε από έναν αρχικό διαμεσολαβητή πρόσβασης, ο οποίος στη συνέχεια μοιράστηκε την πρόσβαση με την ομάδα APT FrostyNeighbor που συνδέεται με τη Λευκορωσία, μια ομάδα που βρίσκεται πίσω από εκστρατείες παραπληροφόρησης κατά του ΝΑΤΟ.
Εκστρατείες σε Ασία και Αφρική
Στην Ασία, η κυβερνοασφάλεια της ESET παρατήρησε ότι οι εκστρατείες συνέχισαν να επικεντρώνονται κυρίως σε κρατικούς οργανισμούς. Ωστόσο, η έρευνα παρατήρησε επίσης μια αυξημένη έμφαση στον τομέα της εκπαίδευσης, που είχε στόχο ερευνητές και ακαδημαϊκούς στην κορεατική χερσόνησο και τη Νοτιοανατολική Ασία. Αυτή η στροφή καθοδηγήθηκε από φορείς απειλών που ευθυγραμμίζονται με τα συμφέροντα της Κίνας και της Βόρειας Κορέας. Η Lazarus, μία από τις ομάδες που συνδέονται με τη Βόρεια Κορέα, συνέχισε να επιτίθεται σε οντότητες στο χρηματοπιστωτικό και τεχνολογικό τομέα διεθνώς. Στη Μέση Ανατολή, αρκετές ομάδες APT που συνδέονται με το Ιράν συνέχισαν να επιτίθενται σε κρατικούς οργανισμούς, με το Ισραήλ να είναι η χώρα που επλήγη περισσότερο.
Τις τελευταίες δύο δεκαετίες, η Αφρική έχει γίνει ένας σημαντικός γεωπολιτικός εταίρος για την Κίνα και έχουμε δει ομάδες που συνδέονται με την Κίνα να επεκτείνουν τις δραστηριότητές τους στην ήπειρο αυτή. Στην Ουκρανία, οι ομάδες που συνδέονται με τη Ρωσία συνέχισαν να είναι οι πιο δραστήριες, επηρεάζοντας σε μεγάλο βαθμό κρατικούς φορείς, τον αμυντικό τομέα και βασικές υπηρεσίες όπως η ενέργεια, η ύδρευση και η παροχή θερμότητας.
Οι επιχειρήσεις που επισημάνθηκαν είναι αντιπροσωπευτικές του ευρύτερου τοπίου των απειλών που διερεύνησε η ESET κατά τη διάρκεια αυτής της περιόδου. Οι πληροφορίες που παρουσιάζονται στην έκθεση βασίζονται κυρίως σε ιδιόκτητα δεδομένα τηλεμετρίας της ESET. Αυτές οι αναλύσεις πληροφοριών για απειλές, γνωστές ως ESET APT Reports PREMIUM, βοηθούν τους οργανισμούς που έχουν αναλάβει την προστασία των πολιτών, των κρίσιμων εθνικών υποδομών και των περιουσιακών στοιχείων υψηλής αξίας από κυβερνοεπιθέσεις που κατευθύνονται από εγκληματίες και έθνη-κράτη.
Latest News
Η μητρική του TikTok «ρίχνει» 20 δισ. δολάρια το 2025 στην AI
Η κινεζική εταιρεία ByteDance σχεδιάζει να δαπανήσει περίπου το ήμισυ του ποσού στο εξωτερικό σε υποδομές που σχετίζονται με την τεχνητή νοημοσύνη, κυρίως κέντρα δεδομένων και εξοπλισμό δικτύωσης
Ο κλάδος της τεχνολογίας παραμένει πρώτη προτίμηση του brand phishing
Ο μεγαλύτερος αριθμός προσπαθειών phishing στόχευε στο τέλος του 2024 τον τομέα της τεχνολογίας, γεγονός που τον καθιστά τον κλάδο με τη μεγαλύτερη εξαπάτηση
Αυξάνεται η χρήση ΑΙ στις επιχειρήσεις της ΕΕ, χαμηλά η Ελλάδα - Οι πιο δημοφιλείς τεχνολογίες
Μόλις μία στις δέκα ελληνικές επιχειρήσεις αξιοποιούν την τεχνητή νοημοσύνη για να φέρουν σε πέρας κάποια δρατηριότητα
Κυβερνοαπάτες με την... Dubai chocolate - Τι πρέπει να προσέξετε
Ειδικοί της Kaspersky αποκάλυψαν απάτες που σχετίζονται με την αυξανόμενη ζήτηση για Dubai Chocolate
Στο... σκοτάδι η αναζήτηση νέου CEO στην Intel - Πάνω από 10 οι πιθανοί υποψήφιοι
Μέχρι να βρεθεί ένας νέος Διευθύνων Σύμβουλος, ο γίγαντας των ημιαγωγών Intel βρίσκεται σε αδιέξοδο - Πάνω από 10 οι υποψήφιοι CEO
Αντιδικία Microsoft-OpenAI με τον Ίλον Μασκ για το Stargate Project
Το αφεντικό της Tesla σε σπάνια ρήξη με τον Ντόναλντ Τραμπ σχετικά με την πρωτοβουλία Stargate Project για την τεχνητή νοημοσύνη, λέγοντας ότι οι εταιρείες που συμμετέχουν «στην πραγματικότητα δεν έχουν τα χρήματα»
Νέα σειρά Galaxy S25 από τη Samsung με την AI στο επίκεντρο
Κύριο χαρακτηριστικό της σειράς της Samsung το προσαρμοσμένο chipset Snapdragon 8 Elite Mobile Platform που παρέχει μεγαλύτερη επεξεργαστική ισχύ για το Galaxy AI
Ο Τραμπ ανακοινώνει το Stargate Project των 500 δισ. ενώ ο Μασκ λέει ότι δεν υπάρχουν... χρήματα
Το Stargate Project θα έχει διάρκεια 4 χρόνια και το κόστος του θα ανέλθει στα 500 δισ. δολάρια - Αμφιβολίες από τον Ίλον Μασκ για την ύπαρξη ρευστότητας - Εκτός πλάνου η Microsoft
«Ανασταίνουν» δυο πυρηνικούς αντιδραστήρες στη Νότια Καρολίνα για να καλύψουν τη ζήτηση της ΑΙ
Οι απαιτήσεις σε ενέργεια για τις εφαρμογές ΑΙ, οδηγούν τις Big Tech σε συμφωνίες. Η Microsoft εμπλέκεται στην επανεκκίνηση του Three Mile Island στην Πενσυλβάνια.
Το πιο «δημοφιλές» κακόβουλο λογισμικό για τον Δεκέμβριο 2024
Στο πρόσφατα δημοσιευμένο threat index της Check Point Software υπογραμμίζονται, η άνοδος της FunkSec, μιας ομάδας ransomware που υποστηρίζεται από AI, και οι συνεχιζόμενες απειλές από τα FakeUpdates και AgentTesla