Η ρωσική στρατιωτική υπηρεσία πληροφοριών GRU φέρεται να έχει πραγματοποιήσει συστηματικές κυβερνοεπιθέσεις με στόχο οικιακές κάμερες ασφαλείας, «έξυπνα» κουδούνια, εταιρείες και λογαριασμούς πολιτών σε 13 χώρες του ΝΑΤΟ και της Ευρώπης, μεταξύ των οποίων και η Ελλάδα.
Στόχος των επιθέσεων φέρεται να ήταν η συλλογή πληροφοριών σχετικά με τη μεταφορά στρατιωτικού υλικού και τις μετακινήσεις αξιωματούχων προς την Ουκρανία.
Σύμφωνα με τα στοιχεία που παρουσιάζει το δημοσίευμα, η εκστρατεία αποδίδεται στη μονάδα 26165 της GRU, η οποία είναι γνωστή στους ειδικούς κυβερνοασφάλειας ως APT28, Fancy Bear, Forest Blizzard και BlueDelta. Η δράση της φέρεται να ξεκίνησε το 2022, μετά τη ρωσική εισβολή στην Ουκρανία, και να συνεχίζεται μέχρι σήμερα.
Πώς αποκτούν πρόσβαση στις κάμερες
Οι χάκερ φέρεται να χρησιμοποιούν τεχνικές όπως το password spraying, στοχευμένα μηνύματα ηλεκτρονικού «ψαρέματος» (spearphishing), αλλά και τροποποίηση δικαιωμάτων πρόσβασης σε λογαριασμούς Microsoft Exchange.
Στο στόχαστρο έχουν βρεθεί, σύμφωνα με τις σχετικές αναφορές, εταιρείες logistics και τεχνολογίας, κυβερνητικοί οργανισμοί, καθώς και υποδομές που σχετίζονται με τις αεροπορικές, θαλάσσιες και σιδηροδρομικές μεταφορές, την αμυντική βιομηχανία, τη ναυτιλία και τη διαχείριση εναέριας κυκλοφορίας.
Ιδιαίτερη ανησυχία προκαλεί η παραβίαση οικιακών συσκευών, καθώς πολλές κάμερες ασφαλείας και «έξυπνα» κουδούνια παραμένουν συνδεδεμένα στο διαδίκτυο με εργοστασιακούς κωδικούς πρόσβασης, παλιό λογισμικό και μη ασφαλείς ρυθμίσεις.
Σε αρκετές περιπτώσεις, οι ιδιοκτήτες φέρεται να μην αντιλαμβάνονταν καν ότι οι συσκευές τους είχαν παραβιαστεί.
Οι 13 χώρες που φέρονται να βρέθηκαν στο στόχαστρο
Οι χώρες στις οποίες εντοπίστηκαν στοχευόμενες οντότητες φέρεται να είναι:
Βουλγαρία, Τσεχία, Γαλλία, Γερμανία, Ελλάδα, Ιταλία, Μολδαβία, Πολωνία, Ρουμανία, Σλοβακία, Ουκρανία, Ηνωμένες Πολιτείες και Ολλανδία.
Οι ολλανδικές υπηρεσίες πληροφοριών AIVD και MIVD έχουν επιβεβαιώσει ότι ρωσικοί παράγοντες στόχευαν κάμερες IP κατά μήκος διαδρομών που χρησιμοποιούνται για τη μεταφορά στρατιωτικού υλικού στην Ευρώπη. Η Ολλανδία θεωρείται ιδιαίτερα σημαντικός στόχος λόγω του ρόλου της στη στρατιωτική υποστήριξη προς την Ουκρανία.
Η υπόθεση της ransomware συμμορίας Conti
Παράλληλα, το δημοσίευμα αναφέρεται και στη διαβόητη συμμορία ransomware Conti, η οποία φέρεται να είχε διασυνδέσεις με τη Ρωσία και να στόχευε χώρες που υποστήριζαν την Ουκρανία.
Η διαρροή περισσότερων από 300.000 εσωτερικών μηνυμάτων της ομάδας αποκάλυψε τον τρόπο με τον οποίο τα μέλη της συζητούσαν για τα θύματά τους και τα προσωπικά δεδομένα που είχαν αποκτήσει.
Μεταξύ των θυμάτων περιλαμβάνονταν, σύμφωνα με τις αναφορές, μεγάλοι οργανισμοί, νοσοκομεία, αλλά και γνωστές προσωπικότητες. Μετά την επίθεση στον οίκο διαμαντιών Graff, η ομάδα φέρεται να απέκτησε πρόσβαση σε προσωπικά δεδομένα πελατών, μεταξύ των οποίων ο Ντόναλντ Τραμπ, μέλη βασιλικών οικογενειών του Κόλπου, η Όπρα Γουίνφρεϊ και ο Ντέιβιντ Μπέκαμ.
Οι αποκαλύψεις περιγράφουν έναν κόσμο όπου οι κυβερνοεγκληματίες αξιοποιούσαν προσωπικά δεδομένα, στοιχεία πιστωτικών καρτών, διευθύνσεις και ιστορικά αγορών, φτάνοντας ακόμη και σε ανατριχιαστικά σχόλια για τις ιδιωτικές ζωές των θυμάτων.
*Φωτογραφία X@decode39
Δείτε επίσης:
- Κυβερνοεπίθεση στην ιστοσελίδα του ΕΦΕΤ – Εμφανίζεται μήνυμα χάκερ
- Ρωσική «καταιγίδα» στην Ουκρανία: Η μεγαλύτερη βαλλιστική επίθεση από την έναρξη του πολέμου







