ΑρχικήSecurityΗΠΑ: Κυρώσεις σε Ρώσους hacktivists που παραβίασαν εγκαταστάσεις ύδρευσης

ΗΠΑ: Κυρώσεις σε Ρώσους hacktivists που παραβίασαν εγκαταστάσεις ύδρευσης

Η κυβέρνηση των ΗΠΑ επέβαλε κυρώσεις σε δύο Ρώσους hacktivists, για κυβερνοεπιθέσεις που στοχεύουν υποδομές ζωτικής σημασίας.

Δείτε επίσης: Η ομάδα Sandworm πραγματοποιεί επιθέσεις ως hacktivists

Ρώσοι hacktivists

Σύμφωνα με ένα δελτίο τύπου του Υπουργείου Οικονομικών των ΗΠΑ, τα δύο πρόσωπα που έχουν επιβληθεί κυρώσεις είναι η Yuliya Vladimirovna Pankratova και ο Denis Olegovich Degtyarenko, και τα δύο βασικά μέλη της ομάδας hacktivists που είναι ευθυγραμμισμένη με την ομάδα Cyber ​​Army of Russia Reborn (CARR).

Η Pankratova, γνωστή στο διαδίκτυο ως «YuliYA», φέρεται να είναι ο ηγέτης της CARR, ελέγχει τους χειριστές της ομάδας απειλών και ενεργεί ως εκπρόσωπός τους.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Ο Degtyarenko, γνωστός και ως «Dena», φέρεται να ενεργεί ως ο κύριος hacker της CARR, πραγματοποιώντας τις επιθέσεις και δημιουργώντας εκπαιδευτικό υλικό για άλλους.

Η ομάδα Ρώσων hacktivists CARR ξεκίνησε τις δραστηριότητές της το 2022 χρησιμοποιώντας επιθέσεις κατανεμημένης άρνησης υπηρεσίας (DDoS) με στόχο την Ουκρανία και τις χώρες που την υποστηρίζουν. Μέχρι τα τέλη του 2023, η ομάδα απειλών κλιμάκωσε τις δραστηριότητές της, στοχεύοντας βιομηχανικά συστήματα σε κρίσιμες τοποθεσίες υποδομής, συμπεριλαμβανομένων των εγκαταστάσεων ύδρευσης και ενέργειας στις ΗΠΑ και την Ευρώπη. Τον Ιανουάριο του 2024, η CARR ανέλαβε την ευθύνη για παραβίαση του συστήματος SCADA μιας αμερικανικής εταιρείας ενέργειας και χειραγώγηση μιας μονάδας αποθήκευσης νερού στο Τέξας, δημοσιεύοντας ένα βίντεο-απόδειξη της πρόσβασής τους στα σχετικά συστήματα.

Δείτε ακόμα: Ρώσοι hackers παραδέχτηκαν την εμπλοκή τους στο LockBit ransomware

Αν και η ομάδα των Ρώσων hacktivists, δεν κατάφερε να προκαλέσει μεγάλη ζημιά κατά τη διάρκεια αυτών των περιστατικών, ο κίνδυνος που προκύπτει από τις δραστηριότητές της είναι αρκετά υψηλός ώστε να απαιτεί νομική δράση.

εγκαταστάσεις ύδρευσης

«Οι προσπάθειες της CARR και των μελών της να στοχεύσουν υποδομή ζωτικής σημασίας αντιπροσωπεύουν μια ανεπίτρεπτη απειλή για τους πολίτες και τις κοινότητές μας, με δυνητικά επικίνδυνες συνέπειες», δήλωσε ο υφυπουργός Οικονομικών για την Τρομοκρατία, Brian E. Nelson.

Ως αποτέλεσμα των ανακοινωθέντων κυρώσεων, ουσιαστικά μπλοκάρονται περιουσίες και συμφέροντα που εδρεύουν στις ΗΠΑ για τα συγκεκριμένα άτομα. Επιπρόσθετα, απαγορεύεται στους πολίτες των ΗΠΑ να πραγματοποιούν συναλλαγές με τους δύο Ρώσους hacktivists, ενώ τυχόν χρηματοπιστωτικά ιδρύματα που συνεργάζονται μαζί τους ενδέχεται να αντιμετωπίσουν κυρώσεις ή πρόστιμα.

Οι κυρώσεις κατά ατόμων σε χώρες χωρίς συμφωνίες έκδοσης των ΗΠΑ, μπορούν ακόμα να τους απομονώσουν και να πιέσουν αποτελεσματικά, να διαταράξουν τις δραστηριότητές τους για το έγκλημα στον κυβερνοχώρο και να αποτρέψουν άλλους hacker από το να εμπλακούν μαζί τους.

Το Υπουργείο Οικονομικών των ΗΠΑ αναφέρει το παράδειγμα του Dmitry Khoroshev, του ηγέτη της λειτουργίας ransomware LockBit, που του επιβλήθηκαν κυρώσεις τον Μάιο του 2024, καθώς και του Aleksandr Gennadievich Ermakov, Ρώσου υπηκόου και μέλους της ομάδας ransomware REvil, που του επιβλήθηκαν κυρώσεις τον Ιανουάριο του 2024.

Μια παρόμοια προσέγγιση υιοθετήθηκε τον Μάρτιο του 2024 εναντίον των Zhao Guangzong και Ni Gaobin, των Κινέζων κρατικών hacker της ομάδας απειλής APT31.

Δείτε επίσης: Microsoft: Ενημερώνει τους πελάτες ότι Ρώσοι hacker κατασκόπευαν email

Οι hacktivists, όπως στην πρίπτωση των Ρώσων, είναι άτομα ή ομάδες που χρησιμοποιούν τεχνικές hacking για να προωθήσουν πολιτικές ατζέντες ή κοινωνικές αλλαγές. Συνδυάζοντας το “hacking” και τον “ακτιβισμό”, αυτοί οι ακτιβιστές του κυβερνοχώρου χρησιμοποιούν τεχνολογία, ιδιαίτερα το διαδίκτυο, για να αποκαλύψουν τις αδικίες, να υποστηρίξουν τα ανθρώπινα δικαιώματα και να αμφισβητήσουν τις αυταρχικές πρακτικές. Οι μέθοδοί τους μπορεί να κυμαίνονται από παραμόρφωση ιστοτόπων και παραβιάσεις δεδομένων έως κατανεμημένες επιθέσεις άρνησης υπηρεσίας (DDoS), όλα με στόχο την αύξηση της ευαισθητοποίησης ή τη διακοπή των υπηρεσιών. Ενώ ορισμένοι θεωρούν τον χακτιβισμό ως μια μορφή ψηφιακού ακτιβισμού που αξίζει αναγνώρισης, άλλοι ανησυχούν για τις ηθικές συνέπειες και τις πιθανότητες παράπλευρης ζημιάς στην προσπάθειά τους για αλλαγή.

Πηγή: bleepingcomputer

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS