Νέα

Παγκόσμια κυβερνοεπίθεση: 75.000 ταυτόχρονα χτυπήματα σε 90 χώρες

  • Μέλος που άνοιξε το νήμα antisthenis
  • Ημερομηνία ανοίγματος
  • Απαντήσεις 24
  • Εμφανίσεις 2K
  • Tagged users Καμία
  • Βλέπουν το thread αυτή τη στιγμή 1 άτομα (0 μέλη και 1 επισκέπτες)

antisthenis

Administrator
Γλομπεο-στέλεχος
Εγγρ.
20 Ιαν 2006
Μηνύματα
20.554
Κριτικές
148
Λύσεις
5
Like
7.989
Πόντοι
14.565
Συναγερμός στην υφήλιο μετά τις χιλιάδες ταυτόχρονες επιθέσεις σε πάνω από 90 χώρες. Στο στόχαστρο των hackers Αγγλία, Ρωσία, Ισπανία, Κίνα και Γερμανία. Με κλεμμένο εργαλείο από την NSA η γιγάντια κυβερνοεπίθεση. Οι δράστες ζητούν λύτρα

 

Ampelale

Τιμημένος
Εγγρ.
10 Οκτ 2015
Μηνύματα
10.200
Κριτικές
35
Like
5.834
Πόντοι
6.796
Κλεμμένο εργαλείο από την NSA

Κενό ασφαλείας το οποίο ανακαλύφθηκε και αναπτύχθηκε από την Υπηρεσία Εθνικής Ασφάλειας των ΗΠΑ (NSA) χρησιμοποιήθηκε, σύμφωνα με τους New York Times , για την παγκόσμιας κλίμακας επίθεση.
Σύμφωνα με το δημοσίευμα, το εργαλείο για το χακάρισμα των υπολογιστών διέρρευσε από ομάδα που αυτοαποκαλείται Shadow Brokers.

Η ομάδα αυτή ανεβάζει από πέρυσι στο διαδίκτυο παρόμοια εργαλεία τα οποία έχουν κλαπεί από την NSA
 

dopamina

Ενεργό Μέλος
Εγγρ.
1 Μαΐ 2014
Μηνύματα
19.869
Like
60
Πόντοι
166
Ελπιζω να μην κλεισει το σαιτ μας ολα τα αλλα δεν μετρανε
 

Απολλύων

Ενεργό Μέλος
Εγγρ.
9 Αυγ 2013
Μηνύματα
5.677
Like
3.737
Πόντοι
506
κρατηστε το μπου ανοιχτο παση θυσια....  :rockon:
αυριο εχει σαρβαιβορ...
 

ADMIRAL GR

Τιμημένος
Εγγρ.
27 Αυγ 2005
Μηνύματα
15.259
Κριτικές
3
Like
6.844
Πόντοι
1.486
Χτυπηθηκε και το ΝΑΤΟ..Πριν μανενα μισαωρο μιλησα με Βρυξέλλες,ο Η/Υ που χρησιμοποιούσα περυσι κλειδωθηκε μαζί με άλλους 25!
Ευτυχώς ειχα σβησει μηνυματα ,φωτο κλπ ;) ;)
 

Ampelale

Τιμημένος
Εγγρ.
10 Οκτ 2015
Μηνύματα
10.200
Κριτικές
35
Like
5.834
Πόντοι
6.796
Χτυπηθηκε και το ΝΑΤΟ..Πριν μανενα μισαωρο μιλησα με Βρυξέλλες,ο Η/Υ που χρησιμοποιούσα περυσι κλειδωθηκε μαζί με άλλους 25!
Ευτυχώς ειχα σβησει μηνυματα ,φωτο κλπ ;) ;)

Πως το μαθες αυτο τυπε?
 

Απολλύων

Ενεργό Μέλος
Εγγρ.
9 Αυγ 2013
Μηνύματα
5.677
Like
3.737
Πόντοι
506
Ρωτησαν εναν χακερ....
"Τι δεν εχει χακαριστει"?????
Και απαντησε...
"....οτι δεν εχει ενδιαφερον,τα υπολοιπα τα εχουμε σπασει ολα."
 

Ampelale

Τιμημένος
Εγγρ.
10 Οκτ 2015
Μηνύματα
10.200
Κριτικές
35
Like
5.834
Πόντοι
6.796
Ρωτησαν εναν χακερ....
"Τι δεν εχει χακαριστει"?????
Και απαντησε...
"....οτι δεν εχει ενδιαφερον,τα υπολοιπα τα εχουμε σπασει ολα."

Μαλακιες.. αν δε χακαριστουν winbank λογαριασμο..? κλαιν..
 

Ampelale

Τιμημένος
Εγγρ.
10 Οκτ 2015
Μηνύματα
10.200
Κριτικές
35
Like
5.834
Πόντοι
6.796
Ηλεκτρονική θωράκιση του ΝΑΤΟ με 3 δισ. ευρώ

ΒΡΥΞΕΛΛΕΣ. Το ποσόν των 3 δισ. ευρώ σχεδιάζει να δαπανήσει το ΝΑΤΟ για την αναβάθμιση της δορυφορικής τεχνολογίας και των συστημάτων υπολογιστών του, εντός των προσεχών τριών ετών, σε μία προσπάθεια να θωρακισθεί εναντίον των νέων ηλεκτρονικών και πυραυλικών απειλών.

Η σημαντική αυτή επένδυση, με στόχο να αποθαρρύνει τους χάκερ και άλλες απειλές, όπως τα ιρανικά πυραυλικά συστήματα, υπογραμμίζει τη συνειδητοποίηση από μέρους του ΝΑΤΟ, ότι οι νέες συγκρούσεις διεξάγονται ολοένα και πιο συχνά στο ηλεκτρονικό πεδίο, όσο και στους αιθέρες, την ξηρά και τις θάλασσες.

Ανώτατος αξιωματούχος της Υπηρεσίας Επικοινωνιών και Πληροφοριών του ΝΑΤΟ ανέφερε ότι τα σχέδια περιλαμβάνουν επένδυση ύψους 1,7 δισ. ευρώ σε δορυφορικές τηλεπικοινωνίες με στόχο τη βελτίωση της υποστήριξης στρατευμάτων και στόλων της Συμμαχίας, όπως και την ενίσχυση της χρήσης μη επανδρωμένων αεροσκαφών.

Αγνωστο παραμένει, ωστόσο, εάν οι σύμμαχοι του ΝΑΤΟ θα αποδεχθούν να χρηματοδοτήσουν νέο στρατιωτικό τηλεπικοινωνιακό δορυφόρο ή εάν θα ενισχύσουν τις ικανότητες υπαρχόντων αμερικανικών και άλλων δυτικών δορυφορικών συστημάτων.

Οι προτάσεις, η χρηματοδότηση των οποίων μένει να εγκριθεί από τις κυβερνήσεις κρατών-μελών της Συμμαχίας, αφορούν επίσης δαπάνη 800 εκατ. ευρώ για τη δημιουργία νέων υπολογιστικών συστημάτων διαχείρισης αεράμυνας και πυραυλικής προστασίας.

Ποσόν 71 εκατ. ευρώ θα διατεθεί επίσης για τη βελτίωση των συστημάτων προστασίας των 32 κεντρικών αρχηγείων του ΝΑΤΟ από ηλεκτρονικές επιθέσεις.

Το ΝΑΤΟ αποκάλυψε ότι έχει καταγράψει πενταπλάσια αύξηση «ύποπτων περιστατικών» στα ηλεκτρονικά του δίκτυα τα τελευταία τρία χρόνια. Την ίδια ώρα, δυτικές υπηρεσίες πληροφοριών διαθέτουν αποδείξεις ότι η ρωσική ομάδα χάκερ ATP28 βρίσκεται πίσω από τις επιθέσεις εναντίον των ηλεκτρονικών δικτύων του Δημοκρατικού Κόμματος των ΗΠΑ πριν από τις περυσινές προεδρικές εκλογές στη χώρα.

Αξιωματούχοι του ΝΑΤΟ έχουν εκφράσει την πεποίθηση σε κατ’ ιδίαν συνομιλίες με το πρακτορείο Reuters ότι η Ρωσία βρίσκεται πίσω από ηλεκτρονικές επιθέσεις, με στόχο τα δίκτυα του ΝΑΤΟ πριν από κάθε σύνοδο κορυφής της Συμμαχίας.

Κονδύλι 180 εκατ. ευρώ πρόκειται επίσης να διατεθεί για την απόκτηση κινητών μονάδων διαβιβάσεων πεδίου μάχης νέας γενιάς, για την υποστήριξη στρατιωτικών μονάδων.

Το ΝΑΤΟ πρόκειται να παρουσιάσει τα σχέδια αυτά στην επερχόμενη σύνοδό του τον Απρίλιο στην Οττάβα του Καναδά, προτού εγκαινιάσει τη διαδικασία κατάθεσης προσφορών. Στη διαδικασία αυτή αναμένεται να συμμετάσχουν οι μεγαλύτερες δυτικές αμυντικές βιομηχανίες, όπως οι Raytheon, Airbus Group και Lockheed Martin Corp, όλες τους με έδρες σε κράτη-μέλη του ΝΑΤΟ.

Η στροφή αυτή του ΝΑΤΟ από τα συμβατικά οπλικά συστήματα, τα οποία παραδοσιακά εξασφάλιζαν τη μερίδα του λέοντος των χρηματοδοτήσεων της Συμμαχίας, υπογραμμίζει τη σημασία που έχει αποκτήσει πλέον ο κυβερνοχώρος ως πεδίο μάχης.
 

Απολλύων

Ενεργό Μέλος
Εγγρ.
9 Αυγ 2013
Μηνύματα
5.677
Like
3.737
Πόντοι
506
Τα πιο γερα καστρα πεφτουν απο μεσα...
Τεχνικη "Δουρειος Ιππος"...
Αγοραζουν μερικα στικακια (1ευρω) και φορτωνουν ενα λογισμικο που θα τους δωσει προσβαση...
Πετανε τα στικακια  στην εισοδο της υπηρεσιας που θελουν να εισβαλουν....
Καποιος υπαλληλος βρισκει το στικακι και απο περιεργεια το βαζει στον υπολογιστη του για να το ανοιξει...
Βρισκει μεσα ενα directory με την επωνυμια "Μισθοδοσια Προσωπικου" ή "Η κοπελα μου" ή οτι αλλο ψαρωτικο...
Μολις πατησει εκει, ο χακερ εχει ηδη προσβαση απο εξω....
 

Απολλύων

Ενεργό Μέλος
Εγγρ.
9 Αυγ 2013
Μηνύματα
5.677
Like
3.737
Πόντοι
506
Σέ κάθε είδηση (ή γεγονός) πρέπει νά ψάχνουμε τό κίνητρο καί τόν στόχο. Τά υπόλοιπα είναι ...τεχνικές λεπτομέρειες. Κατ' εμέ ο στόχος είναι ο πλήρης έλεγχος τού διαδικτύου από μέρους τών Υπηρεσιών ασφαλείας τών μεγάλων κρατών (μέ αφορμή τίς κυβερνοεπιθέσεις εναντίον τών υπηρεσιών τους ). Τό διαδίκτυο είναι κίνδυνος γιά τούς κυβερνώντες, γιατί δέν μπορούν νά ελέγξουν πλέον τήν διάδοση τών πληροφοριών (καί τής αλήθειας). Τό θέμα είναι παλιό. 
τι να ελεγξεις τυπε??? Το Ιντερνετ ειναι σαν ωκεανος... Υπαρχουν ολοκληρα πλοια φορτωμενα με σερβερς που πλεουν σε διεθνη υδατα,σερβερς σε κρατη που δεν μπορεις να προφερεις το ονομα τους,σερβερς που συνδεονται σε αλλους σερβερς, και σε αλλους, και σε αλλους..εις την δεκάτη.... τι να ελεγξουνε οι φαντασμενοι??? Σαν να προσπαθεις να σταματησεις χιονοστιβαδα κρατωντας ομπρελα....
 

Digweed

Μέγας
Εγγρ.
26 Ιουν 2016
Μηνύματα
6.036
Κριτικές
1
Like
16.293
Πόντοι
3.836

ΕΛΑΣ: Πώς να προστατευτείτε από το κακόβουλο λογισμικό «WannaCry»


Μπορεί να επηρεάσει όλες τις εκδόσεις λειτουργικού συστήματος ενώ εξαπλώνεται κυρίως μέσω ηλεκτρονικού ταχυδρομείου επισημαίνει η Δίωξη Ηλεκτρονικού Εγκλήματος
Το κακόβουλο λογισμικό «WannaCry», το οποίο συγκαταλέγεται στις ψηφιακές απειλές τύπου «Crypto-Malware», μπορεί να επηρεάσει όλες τις εκδόσεις λειτουργικού συστήματος, ενώ εξαπλώνεται, κυρίως, μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου, όπως επισημαίνει η Διεύθυνση Δίωξη Ηλεκτρονικού Εγκλήματος, με αφορμή το γεγονός ότι το φαινόμενο βρίσκεται σε έξαρση τις τελευταίες ημέρες, με μεγάλο αριθμό κυβερνοεπιθέσεων παγκοσμίως.


Παράλληλα, σύμφωνα πάντα με τη Δίωξη Ηλεκτρονικού Εγκλήματος, το κακόβουλο λογισμικό μολύνει τους ηλεκτρονικούς υπολογιστές και μέσω επισφαλών ή μολυσμένων ιστοσελίδων.
Ειδικότερα, ως προς τα μολυσμένα αρχεία, πρόκειται συνήθως για αρχεία τύπου .docx και .pdf, στα οποία έχουν ενσωματωθεί κακόβουλες μακροεντολές, που εκτελούνται κατά το άνοιγμά τους και εγκαθιστούν το κακόβουλο λογισμικό στον ηλεκτρονικό υπολογιστή.

Όπως αναφέρει η Δίωξη Ηλεκτρονικού Εγκλήματος, μετά την εγκατάστασή του στο λειτουργικό σύστημα, κρυπτογραφεί - κλειδώνει ψηφιακά αρχεία και τα δεδομένα τύπων .lay6, .sqlite3, .sqlitedb, .accdb, .java, .class, .mpeg, .djvu, .tiff, .backup, .vmdk, .sldm, .sldx, .potm, .potx, .ppam, .ppsx, .ppsm, .pptm, .xltm, .xltx, .xlsb, .xlsm, .dotx, .dotm, .docm, .docb, .jpeg, .onetoc2, .vsdx, .pptx, .xlsx και .docx, που είναι αποθηκευμένα στον ηλεκτρονικό υπολογιστή του χρήστη που έχει μολυνθεί από τον ιό.

Στη συνέχεια, για να ξεκλειδωθούν τα μολυσμένα αρχεία, ζητείται η καταβολή χρηματικού ποσού, με τη χρήση του ψηφιακού νομίσματος Bitcoin ως «λύτρα», ενώ σε διαφορετική περίπτωση γίνονται απροσπέλαστα για το χρήστη τους.

Το «WannaCry», έχει τη δυνατότητα να αυτοδιαδίδεται μέσω του τοπικού δικτύου και να κρυπτογραφεί τα αρχεία κάθε συστήματος στο οποίο αποκτά πρόσβαση. Η δυνατότητα αυτή το καθιστά εξαιρετικά επικίνδυνο σε εταιρικά δίκτυα όπου η διάδοση μπορεί να είναι ραγδαία.
Το κακόβουλο λογισμικό κυκλοφορεί από τις 12 Μαΐου 2017, ενώ μέχρι στιγμής έχει μολύνει περισσότερους από 125.000 ηλεκτρονικούς υπολογιστές παγκοσμίως.

Η Δίωξη Ηλεκτρονικού Εγκλήματος συστήνει στους χρήστες του διαδικτύου και τους διαχειριστές εταιρικών δικτύων να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής από το «WannaCry», καθώς και να μην πληρώνουν τα χρήματα που ζητούνται, προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές και να αποτρέπεται η περαιτέρω εξάπλωση του φαινομένου.

Ταυτόχρονα, οι χρήστες που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή άγνωστη προέλευση, καλούνται να μην ανοίγουν τους συνδέσμους (links) και να μην κατεβάζουν τα συνημμένα αρχεία, που περιέχονται σε αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου.
Επίσης, πρέπει να είναι καχύποπτοι στα μηνύματα ηλεκτρονικού ταχυδρομείου που ως αποστολέας φαίνεται να είναι κάποια υπηρεσία ή εταιρεία η οποία δεν είναι γνωστή σε αυτούς.

Συστήνεται να πληκτρολογούνται οι διευθύνσεις των ιστοσελίδων (URL) στον φυλλομετρητή ιστοσελίδων (browser), αντί να χρησιμοποιούνται υπερσύνδεσμοι (links).
Ακόμη, πρέπει να χρησιμοποιούνται γνήσια λογισμικά προγράμματα και να ενημερώνονται τακτικά (updates), ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας από ιούς του ηλεκτρονικού υπολογιστή.

Παράλληλα, οι χρήστες πρέπει να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος.
Θα πρέπει επίσης, να δημιουργούνται αντίγραφα ασφαλείας των αρχείων (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης και να διατηρούνται εκτός δικτύου, έτσι ώστε σε περίπτωση «προσβολής» από το κακόβουλο λογισμικό, να είναι δυνατή η αποκατάστασή τους.

Όσον αφορά στους διαχειριστές εταιρικών δικτύων συστήνεται, από τη Δίωξη Ηλεκτρονικού Εγκλήματος, ιδιαίτερη προσοχή στην τακτική και ασφαλή τήρηση αντιγράφων ασφαλείας, αφού τα αντίγραφα αποτελούν το μόνο τρόπο επαναφοράς των αρχείων στο σύνολό τους. Να απενεργοποιήσουν την εκτέλεση μακροεντολών και JavaScript στις εφαρμογές με τις οποίες ανοίγουν αρχεία τύπου .docx και .pdf.

Τέλος, σημειώνεται ότι για περιστατικά μολύνσεων από κακόβουλο λογισμικό τύπου Crypto-Malware, η EUROPOL και το European Cybercrime Centre (EC3) έχουν θέσει σε λειτουργία τον ιστότοπο , όπου οι πολίτες μπορούν να βρουν συμβουλές προστασίας, αλλά και κλειδιά αποκρυπτογράφησης για ορισμένες μορφές κακόβουλου λογισμικού.

 

Digweed

Μέγας
Εγγρ.
26 Ιουν 2016
Μηνύματα
6.036
Κριτικές
1
Like
16.293
Πόντοι
3.836

Ένας 22χρονος σταμάτησε, με 10 δολάρια, την παγκόσμια κυβερνοεπίθεση

Τι έκανε ο νεαρός Βρετανός και «μπλόκαρε» την επίθεση


Ένας τεχνικός ηλεκτρονικών υπολογιστών, μόλις 22 ετών, φαίνεται πως είναι ο «ήρωας» που κατάφερε να σταματήσει την παγκόσμια εξάπλωση του ransomware της Wannacry, ξοδεύοντας μόλις δέκα δολάρια για την καταχώρηση ενός domain name το οποίο βρισκόταν κρυμμένο μέσα στον κώδικα του κακόβουλου λογισμικού.


Όμως, όπως αποκάλυψε ο Guardian, ο 22χρονος Βρετανός ερευνητής κυβερνοασφάλειας, που χρησιμοποιεί το όνομα malwaretechblog στο Twitter, με τη βοήθεια του Ντάριεν Χας της εταιρείας ασφάλειας Proofpoint, ενεργοποίησαν έναν «διακόπτη έκτακτης ανάγκης» στο κακόβουλο λογισμικό.
Ο ίδιος μάλιστα παραδέχθηκε ότι αυτό έγινε τυχαία, με ανάρτησή του.

Αυτός ο «διακόπτης» ήταν ενσωματωμένος στο κακόβουλο λογισμικό, σε περίπτωση που ο δημιουργός του ήθελε να σταματήσει την εξάπλωσή του.
Περιελάμβανε ένα πολύ μεγάλο όνομα που δεν έβγαζε νόημα, στο οποίο κάνει «αίτημα» το κακόβουλο λογισμικό- σαν να ψάχνει μία οποιαδήποτε ιστοσελίδα- και αν το αίτημα επιστρέψει και δείξει ότι το όνομα του ιστότοπου είναι «ζωντανό», τότε ενεργοποιείται ο «διακόπτης έκτακτης ανάγκης» και σταματά να εξαπλώνεται το κακόβουλο λογισμικό.
«Είδα ότι δεν ήταν καταχωρημένο και σκέφτηκα ''νομίζω ότι θα το αποκτήσω''», δήλωσε σύμφωνα με τον Guardian.
Η αγορά αυτή του κόστισε 10,69 δολάρια.

Αμέσως, το domain name κατέγραφε χιλιάδες συνδέσεις κάθε δευτερόλεπτο.

Οταν το έκανε αυτό ο Βρετανός, ήταν αργά για να βοηθήσει την Ευρώπη και την Ασία, όπου είχαν ήδη επηρεαστεί αρκετοί οργανισμοί από την κυβερνοεπίθεση.
Ομως, έδωσε στις ΗΠΑ τον απαιτούμενο χρόνο να προστατευθούν από την επίθεση, επιδιορθώνοντας τα συστήματά τους.

Η συγκεκριμένη επίθεση έγινε με τον ιό που ονομάζεται «WanaCrypt0r 2.0» ή «WannaCry», που εκμεταλλεύεται ένα ευάλωτο σημείο των Windows.
Η Microsoft είχε εκδώσει μία ενημέρωση που διορθώνει το πρόβλημα, τον Μάρτιο, αλλά όσοι υπολογιστές δεν την είχαν εγκαταστήσει παρέμειναν ευάλωτοι.


 

Stories

Νέο!

Stories

Top Bottom