7 Οκτωβρίου 2024

Νέα ασφαλείας αυτή την εβδομάδα: Ιρανοί χάκερς προσπάθησαν να δώσουν παραβιασμένα email του Trump

Περίληψη του άρθρου:

Αυτή την εβδομάδα είδαμε καταστροφικές επιθέσεις στο Λίβανο που στοχεύει τη Χεζμπολάχ, με αποτέλεσμα 32 θανάτους και πάνω από 3.200 τραυματισμούς. Αποδόθηκε στο Ισραήλ. Παράλληλα, οι Ιρανοί χάκερς στοχεύουν στις πολιτικές εκστρατείες των ΗΠΑ και το FBI αποσυναρμολόγησε ένα μεγάλο κινεζικό botnet. Επιπλέον, δύο άνδρες συνελήφθησαν για κλοπή 243 εκατομμυρίων δολαρίων σε κρυπτογράφηση χρησιμοποιώντας κοινωνική μηχανική. Η ενημέρωση MACOS της Apple προκάλεσε διαταραχές εργαλείων στον κυβερνοχώρο, ενώ ένας ηγέτης συμμορίας έλαβε ποινή φυλάκισης 47 ετών για βίαιες κλοπές κρυπτογράφησης.



Κύρια σημεία του άρθρου:

  • Οι καταστροφικές επιθέσεις στο Λίβανο που στοχεύουν στη Χεζμπολάχ οδήγησαν σε 32 θανάτους και πάνω από 3.200 τραυματισμούς.
  • Οι Ιρανοί χάκερς στοχεύουν στις πολιτικές εκστρατείες των ΗΠΑ.
  • Το FBI αποσυναρμολόγησε ένα μεγάλο κινεζικό botnet.
  • Δύο άνδρες συνελήφθησαν για την κλοπή 243 εκατομμυρίων δολαρίων σε κρυπτογράφηση χρησιμοποιώντας την κοινωνική μηχανική.
  • Η ενημέρωση MACOS της Apple οδήγησε σε διαταραχές στον κυβερνοχώρο.
  • Ένας ηγέτης συμμοριών έλαβε ποινή φυλάκισης 47 ετών για βίαιες κλοπές κρυπτογράφησης.


Αναλυτικά το άρθρο:

Η εβδομάδα κυριαρχήθηκε από την είδηση ότι χιλιάδες βομβητές, ασύρματοι και άλλες συσκευές εξερράγησαν σε ολόκληρο τον Λίβανο την Τρίτη και την Τετάρτη σε μια επίθεση με στόχο τη μαχητική οργάνωση Χεζμπολάχ. Σκοτώθηκαν τουλάχιστον 32 άνθρωποι, μεταξύ των οποίων τουλάχιστον τέσσερα παιδιά, και περισσότεροι από 3.200 άνθρωποι τραυματίστηκαν. Η μυστική εκστρατεία αποδόθηκε ευρέως στο Ισραήλ, αν και καμία από τις κυβερνητικές υπηρεσίες της χώρας δεν το σχολίασε.

Εκτός από το μακελειό, οι επιθέσεις είχαν -φαινομενικά σκόπιμα- ως αποτέλεσμα να σπείρουν την παράνοια και τον φόβο, όχι μόνο μεταξύ των μελών της Χεζμπολάχ αλλά και στο γενικότερο λιβανέζικο κοινό. Οι ειδικοί σε θέματα υλικού και πολεμικών επιχειρήσεων λένε ότι το περιστατικό είναι απίθανο να δημιουργήσει ένα παγκόσμιο προηγούμενο ότι οι πιο αξιόπιστες συσκευές επικοινωνίας και τα ηλεκτρονικά είδη των ανθρώπων, όπως τα smartphones, είναι εφοδιασμένα με εκρηκτικές ύλες δεξιά και αριστερά. Δημιουργεί όμως το ενδεχόμενο να εμπνεύσει μιμητές και θέτει σε γνώση των υπερασπιστών ότι τέτοιες επιθέσεις είναι δυνατές.

Οι ερευνητές λένε ότι το Zhujian Cup 2023 της Κίνας, ένας διαγωνισμός hacking με σχέσεις με τον στρατό της χώρας, έκανε το ασυνήθιστο βήμα να απαιτήσει από τους συμμετέχοντες να κρατήσουν μυστικό το περιεχόμενο της άσκησης - και μπορεί να είχαν ως στόχο ένα πραγματικό θύμα στο πλαίσιο της εκδήλωσης. Η νέα αυτόνομη εφαρμογή Passwords της Apple που κυκλοφόρησε με το iOS 18 μπορεί να σας βοηθήσει να λύσετε τα προβλήματα σύνδεσης. Και μια διαγραμμένη πλέον ανάρτηση του δισεκατομμυριούχου Elon Musk που διερωτήθηκε γιατί κανείς δεν έχει επιχειρήσει να δολοφονήσει τον Joe Biden και την Kamala Harris ανανέωσε τις ανησυχίες αυτή την εβδομάδα ότι ο Musk είναι πρόθυμος να εμπνεύσει εξτρεμιστική βία και αποτελεί απειλή για την εθνική ασφάλεια των ΗΠΑ.

Ιρανοί χάκερς προσπάθησαν να δώσουν χακαρισμένα μηνύματα ηλεκτρονικού ταχυδρομείου της προεκλογικής εκστρατείας του Τραμπ στους Δημοκρατικούς

Τον περασμένο μήνα, τα μέσα ενημέρωσης, η Microsoft και η Google προειδοποίησαν ότι μια ιρανική ομάδα χάκερ που χρηματοδοτείται από το κράτος και είναι γνωστή ως APT42 είχε βάλει στο στόχαστρο τόσο την πολιτική εκστρατεία του Τζο Μπάιντεν όσο και του Ντόναλντ Τραμπ και ότι είχε κλέψει με επιτυχία μηνύματα ηλεκτρονικού ταχυδρομείου από την εκστρατεία του Τραμπ, τα οποία αργότερα μοιράστηκαν με δημοσιογράφους. Τώρα, το FBI συνέχισε με την πρόσθετη αποκάλυψη ότι οι ίδιοι χάκερ έστειλαν επίσης αυτές τις κλεμμένες επικοινωνίες του Τραμπ και στους Δημοκρατικούς - αν και προς το παρόν δεν υπάρχει καμία ένδειξη ότι οι Δημοκρατικοί ζήτησαν αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου από τους Ιρανούς ή ότι έλαβαν απαραιτήτως ακόμη και το μήνυμα των Ιρανών.

Οι Ρεπουμπλικάνοι έσπευσαν ωστόσο να συγκρίνουν την είδηση με τις κατηγορίες ότι η εκστρατεία του Τραμπ «συνωμότησε» με τους Ρώσους χάκερς, που ανήκουν στη στρατιωτική υπηρεσία πληροφοριών GRU του Κρεμλίνου, οι οποίοι παραβίασαν την Εθνική Επιτροπή των Δημοκρατικών και την εκστρατεία της Κλίντον το 2016 για να πραγματοποιήσουν μια επιχείρηση hack-and-leak. Σε ανακοίνωσή της, η προεκλογική εκστρατεία του Τραμπ απαίτησε από τους Δημοκρατικούς «να ξεκαθαρίσουν αν χρησιμοποίησαν το υλικό που είχε υποκλαπεί». Η προεκλογική εκστρατεία του Χάρις δήλωσε στο CNN ότι συνεργάστηκε με τις διωκτικές αρχές και ότι «δεν γνώριζε ότι είχε σταλεί οποιοδήποτε υλικό απευθείας στην εκστρατεία», θεωρώντας ότι τα μηνύματα ηλεκτρονικού ταχυδρομείου ήταν ανεπιθύμητα μηνύματα ή απόπειρες phishing. «Καταδικάζουμε με τον πιο έντονο τρόπο κάθε προσπάθεια ξένων παραγόντων να παρέμβουν στις αμερικανικές εκλογές, συμπεριλαμβανομένης αυτής της ανεπιθύμητης και απαράδεκτης κακόβουλης δραστηριότητας», δήλωσε στο CNN ο Μόργκαν Φινκελστάιν, εκπρόσωπος εθνικής ασφάλειας της εκστρατείας της Χάρις.

Το FBI εξαρθρώνει το μεγαλύτερο σε έκταση κινεζικό κρατικό δίκτυο botnet

Το FBI ανακοίνωσε αυτή την εβδομάδα ότι κατέστρεψε ένα δίκτυο παραβιασμένων μηχανών που ελέγχονταν κρυφά από μια κινεζική κρατικά χρηματοδοτούμενη ομάδα χάκερ, γνωστή ως Flax Typhoon. Το botnet, το οποίο αποτελούνταν από 260.000 δρομολογητές και συσκευές internet-of-things, φέρεται να διαχειριζόταν από έναν Κινέζο εργολάβο γνωστό ως Beijing Integrity Technology Group, μια σπάνια περίπτωση γνωστής, εισηγμένης στο χρηματιστήριο εταιρείας που διαχειρίζεται ουσιαστικά μια μαζική συλλογή από χακαρισμένες συσκευές για λογαριασμό του κινεζικού κράτους. Το botnet, σύμφωνα με το FBI και την εταιρεία ασφαλείας Black Lotus Labs, είχε χρησιμοποιηθεί για να χακάρει κυβερνητικές υπηρεσίες, αμυντικούς εργολάβους, τηλεπικοινωνίες και άλλους στόχους των ΗΠΑ και της Ταϊβάν. Κατά τη στιγμή της κατάργησής του, το botnet εξακολουθούσε να περιλαμβάνει 60.000 μηχανήματα, καθιστώντας το το μεγαλύτερο κινεζικό κρατικά χρηματοδοτούμενο botnet που υπήρξε ποτέ, σύμφωνα με την Black Lotus Labs.

Δύο άνδρες κατηγορούνται για κλοπή $243 εκατ. σε κρυπτονόμισμα χρησιμοποιώντας απάτη κοινωνικής μηχανικής

Το βράδυ της Τετάρτης συνελήφθησαν δύο νεαροί άνδρες, οι οποίοι φέρονται να έκλεψαν κρυπτονόμισμα αξίας εκατοντάδων εκατομμυρίων δολαρίων και να ξόδεψαν τα έσοδα σε πολυτελή αυτοκίνητα, ρολόγια, κοσμήματα και τσάντες σχεδιαστών. Σε κατηγορητήριο που αποκαλύφθηκε, το Υπουργείο Δικαιοσύνης των ΗΠΑ κατηγορεί τον Malone Lam, 20 ετών, γνωστό στο διαδίκτυο ως «Anne Hathaway» και τον Jeandiel Serrano, 21 ετών, γνωστός και ως «VersaceGod», για κλοπή κρυπτονομισμάτων αξίας 243 εκατομμυρίων δολαρίων και ξέπλυμα των εσόδων μέσω υπηρεσιών ανάμειξης για την απόκρυψη της προέλευσής τους.

Το CoinDesk ανέφερε ότι οι άνδρες φέρονται να ξεγέλασαν το θύμα της ληστείας, έναν πιστωτή της πλέον καταργημένης εταιρείας συναλλαγών Genesis, χρησιμοποιώντας μια απάτη κοινωνικής μηχανικής που τον οδήγησε να επαναφέρει τον έλεγχο ταυτότητας δύο παραγόντων Gemini και να μεταφέρει 4.100 bitcoin σε ένα παραβιασμένο πορτοφόλι. Μια ανάλυση της συναλλαγής από τον ερευνητή blockchain ZachXBT αποκάλυψε ότι τα 243 εκατομμύρια δολάρια μοιράστηκαν σε πολλά πορτοφόλια και στη συνέχεια διανεμήθηκαν σε περισσότερα από 15 ανταλλακτήρια.

Η ενημερωμένη έκδοση MacOS της Apple παραβιάζει ορισμένα εργαλεία κυβερνοασφάλειας

Την Πέμπτη, το TechCrunch ανέφερε ότι η τελευταία ενημερωμένη έκδοση του λειτουργικού συστήματος desktop της Apple, macOS 15 (Sequoia), διακόπτει ορισμένες λειτουργίες σημαντικών εργαλείων ασφαλείας των CrowdStrike, SentinelOne και Microsoft. Δεν είναι σαφές τι ακριβώς στην ενημέρωση προκαλεί τα προβλήματα, αλλά οι αναρτήσεις στα μέσα κοινωνικής δικτύωσης και τα εσωτερικά μηνύματα Slack που εξέτασε το τεχνολογικό μέσο δείχνουν ότι η ενημέρωση έχει απογοητεύσει τους μηχανικούς που εργάζονται σε εργαλεία ασφαλείας με επίκεντρο το macOS.

Ένας μηχανικός πωλήσεων της CrowdStrike ενημέρωσε τους συναδέλφους του μέσω του Slack, όπως είδε το TechCrunch, ότι η εταιρεία δεν θα ήταν σε θέση να υποστηρίξει το Sequoia από την πρώτη ημέρα, παρά τη συνήθη πρακτική της να υποστηρίζει γρήγορα τις νέες εκδόσεις λειτουργικών συστημάτων. Ενώ ελπίζουν σε μια γρήγορη επιδιόρθωση, πιθανότατα θα χρειαστεί να αγωνιστούν για να επιλύσουν το ζήτημα με μια ενημέρωση στον δικό τους κώδικα, αν υποθέσουμε ότι δεν υπάρχει άμεση λύση από την Apple, η οποία δεν έχει ακόμη σχολιάσει το ζήτημα.

Ο αρχηγός της συμμορίας εκβιαστών κρυπτογράφησης καταδικάστηκε σε 47 χρόνια

Η κλοπή κρυπτονομισμάτων έχει γίνει πρακτικά μια μορφή ηλεκτρονικού εγκλήματος κοινής αποδοχής. Όμως, μια κτηνώδης συμμορία πήγε αυτή τη μορφή κλοπής σε ένα νέο επίπεδο σκληρότητας και βίας, εισβάλλοντας σε μια σειρά από σπίτια θυμάτων για να τα απειλήσει και να τα εκβιάσει ώστε να παραδώσουν τις κρυπτογραφικές τους περιουσίες, καταφεύγοντας μερικές φορές ακόμη και σε απαγωγές και βασανιστήρια. Αυτή την εβδομάδα, αυτή η ανησυχητική ιστορία ολοκληρώθηκε με την καταδίκη του αρχηγού της ομάδας, ενός άνδρα από τη Φλόριντα, ονόματι Remy St. Felix, σε 47 χρόνια φυλάκισης. Ο St. Felix είναι ένα από τα 12 μέλη της συμμορίας που έχουν πλέον κατηγορηθεί και καταδικαστεί. Πριν από τις εισβολές σε σπίτια των οποίων ηγήθηκε ο St. Felix, ένα άλλο μέλος της ομάδας, ο Jarod Seemungal, φέρεται να έκλεψε εκατομμύρια με πιο παραδοσιακές τεχνικές hacking κρυπτογράφησης. Αλλά οι πιο βίαιες, offline απόπειρες εκβιασμού του St. Felix απέφεραν στη συμμορία του μόνο περίπου 150.000 δολάρια σε κρυπτονόμισμα πριν συλληφθούν και καταδικαστούν σε πολυετή φυλάκιση. Το μάθημα: Το έγκλημα δεν πληρώνει - ή τουλάχιστον, όχι το φυσικό είδος.

Πηγή: Security News This Week: Iranian Hackers Tried to Give Hacked Trump Campaign Emails to Dems