back to top
15.4 C
Athens
Παρασκευή 12 Δεκεμβρίου 2025

DarkVishnya: Πρωτοφανείς κυβερνοληστείες χρηματοπιστωτικών οργανισμών στην Αν. Ευρώπη

Από το 2017 μέχρι και σήμερα, οι ειδικοί της Kaspersky Lab συμμετείχαν στην αντιμετώπιση περιστατικών που ακολούθησαν μια σειρά ψηφιακών ληστειών με στόχο χρηματοπιστωτικούς οργανισμούς στην Ανατολική Ευρώπη. Σε όλες τις περιπτώσεις το εταιρικό δίκτυο παραβιάστηκε μέσω μιας άγνωστης συσκευής που ελεγχόταν από τους επιτιθέμενους και η οποία είχε εισαχθεί σε ένα κτήριο της εταιρείας και είχε συνδεθεί με το δίκτυο. Μέχρι σήμερα, τουλάχιστον 8 τράπεζες στην περιοχή έχουν δεχτεί επίθεση με αυτόν τον τρόπο, με εκτιμώμενες απώλειες να ξεπερνούν τα δεκάδες εκατομμύρια δολάρια. 

Οι επιτιθέμενοι χρησιμοποίησαν 3 τύπους συσκευών: έναν φορητό υπολογιστή, ένα Raspberry Pi (μικρός υπολογιστής σε μέγεθος πιστωτικής κάρτας) ή ένα Bash Bunny (ένα ειδικά σχεδιασμένο εργαλείο για αυτοματοποίηση και πραγματοποίηση USB επιθέσεων), εξοπλισμένες με ένα GPRS, ή LTE-modem που επέτρεπαν στους εισβολείς να διεισδύσουν από απόσταση στο εταιρικό δίκτυο του χρηματοπιστωτικού οργανισμού.

- Advertisement -

Μόλις δημιουργούνταν η σύνδεση, οι ψηφιακοί εγκληματίες προσπαθούσαν να αποκτήσουν πρόσβαση στους διαδικτυακούς servers για να κλέψουν τα δεδομένα που χρειάζονταν για να εκτελέσουν το πρωτόκολλο απομακρυσμένης εργασίας (RDP) σε επιλεγμένο υπολογιστή και στη συνέχεια να αποσπάσουν χρήματα ή δεδομένα. Αυτή η fileless μέθοδος επίθεσης περιελάμβανε τη χρήση εργαλείων απομακρυσμένης εκτέλεσης Impacket, winexesvc.exe ή psexec.exe. Στο τελευταίο στάδιο, οι επιτιθέμενοι χρησιμοποίησαν λογισμικό απομακρυσμένου ελέγχου για να διατηρήσουν πρόσβαση στον «μολυσμένο» υπολογιστή.

«Κατά τη διάρκεια του τελευταίου ενάμιση χρόνου, παρατηρούμε ένα εντελώς νέο είδος επιθέσεων στις τράπεζες, πολύ εξελιγμένες και πολύπλοκες όσον αφορά στην ανίχνευση. Το σημείο εισόδου στο εταιρικό δίκτυο παρέμεινε άγνωστο για μεγάλο χρονικό διάστημα, καθώς θα μπορούσε να βρίσκεται σε οποιοδήποτε γραφείο σε οποιαδήποτε περιοχή. Αυτές οι άγνωστες συσκευές, που εισάγονται λαθραία και κρύβονται στο δίκτυο από τους εισβολείς, δεν μπορούσαν να βρεθούν εξ αποστάσεως. Επιπλέον, ο φορέας απειλής χρησιμοποίησε νόμιμες υπηρεσίες κοινής ωφέλειας, οι οποίες περιπλέκουν ακόμη περισσότερο την απόκριση περιστατικού», δήλωσε ο Sergey Golovanov, ειδικός ασφαλείας στην Kaspersky Lab.

- Advertisement -

Για την προστασία τους από την ιδιαίτερη αυτή μορφή ψηφιακής ληστείας, η Kaspersky Kab συμβουλεύει τα χρηματοπιστωτικά ιδρύματα:

  • Να δίνουν ιδιαίτερη προσοχή στην παρακολούθηση των συνδεδεμένων συσκευών και στην πρόσβαση στο εταιρικό δίκτυο, για παράδειγμα χρησιμοποιώντας το Kaspersky Endpoint Security for business.
  • Να εξαλείψουν εντελώς τις τρύπες ασφάλειας, συμπεριλαμβανομένων εκείνων που αφορούν εσφαλμένες διαμορφώσεις δικτύου. Για τον λόγο αυτό, η υπηρεσία Kaspersky Penetration Testing αποτελεί μια βολική και εξαιρετικά αποτελεσματική λύση, παρέχοντας όχι μόνο δεδομένα σχετικά με τα ευρήματα που βρέθηκαν, αλλά και συμβουλές στους οργανισμούς για τον τρόπο αντιμετώπισής τους, ενισχύοντας περαιτέρω την εταιρική ασφάλεια.
  • Να χρησιμοποιήσουν μια εξειδικευμένη λύση ενάντια σε προηγμένες απειλές που μπορούν να ανιχνεύσουν όλους τους τύπους ανωμαλιών και να ελέγξουν τις ύποπτες δραστηριότητες σε ένα δίκτυο σε βαθύτερο επίπεδο για να αποκαλύψουν, να αναγνωρίσουν και να ρίξουν φως σε περίπλοκες επιθέσεις – όπως η πλατφόρμα Kaspersky Anti Targeted Attack.

Μπορείτε να δείτε την πλήρη έκθεση στον ειδικό ιστότοπο Securelist.com.

 

Σχετικές δημοσιεύσεις

Ημερίδα της ΤτΕ για την «Εποπτεία & Πρόοδο στην Εκκαθάριση Χρηματοπιστωτικών Ιδρυμάτων»

Ως προς τις ασφαλιστικές εκκαθαρίσεις, επισημάνθηκαν οι ταχύτερες εκποιήσεις, οι σημαντικές διανομές προς δικαιούχους και η προώθηση θεσμικών βελτιώσεων

Νέοι ορίζοντες από σήμερα για την ΕΥΡΩΠΗ Ασφαλιστική

Τα αποτελέσματα και οι επόμενοι στόχοι που ανακοινώθηκαν στη σημερινή Γενική Συνέλευση της ΕΥΡΩΠΗ Holdings

Kaspersky Lab: Ο Miroslav Kořen αναλαμβάνει χρέη Γενικού Διευθυντή Ανατολικής Ευρώπης

Η Kaspersky Lab ανακοινώνει ότι ο Miroslav Kořen εντάχθηκε στην εταιρεία αναλαμβάνοντας θέση Γενικού Διευθυντή Ανατολικής Ευρώπης με έδρα την Πράγα

Η Kaspersky Lab βοηθά στη διασφάλιση των βιονικών τεχνολογιών για άτομα με αναπηρίες

Οι ειδικοί της Kaspersky Lab ερευνούν την πειραματική cloud υποδομή για εξελιγμένα βιονικά τεχνητά μέλη, καθώς έχουν εντοπιστεί αρκετά παλαιότερα κενά ασφαλείας τα οποία επιτρέπουν σε τρίτους να

Από την ίδια κατηγορία δημοσιεύσεων

The Fair Five: Η Eurolife FFH μεταμορφώνει τη διαδικασία των αποζημιώσεων οχήματος με ΤΝ

Το προηγμένο σύστημα σημαίνει «λιγότερη γραφειοκρατία και περισσότερο χρόνο για ουσιαστική, ανθρώπινη εξυπηρέτηση»

Cyber Monday: Συμβουλές για ασφαλείς ηλεκτρονικές συναλλαγές από την ΕΕΚΕ

H Ένωση Εργαζομένων Καταναλωτών Ελλάδας ενημερώνει το αγοραστικό κοινό για τα δικαιώματά του και εφιστά την προσοχή

Η Εθνική Ασφαλιστική προειδοποιεί – «Οι hackers περιμένουν το Black Friday όσο κι εσύ»

Με το Full Cyber Protection η εταιρεία στοχεύει να ενισχύσει το αίσθημα ασφάλειας των καταναλωτών την περίοδο των προσφορών αλλά και μετά

Δημόσια διαβούλευση για το σχέδιο νόμου «Ίδρυση Ελληνικού Εργοστασίου Τεχνητής Νοημοσύνης»

Βασικός στόχος του νομοσχεδίου, η εναρμόνιση του νομοθετικού πλαισίου της ΗΔΙΚΑ ΑΕ με τις νέες αρμοδιότητες και η μετεξέλιξή της

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Σίμος Μασέλης: «Ο πραγματογνώμονας είναι ο θεματοφύλακας της διαφάνειας και της αξιοπιστίας στην ασφαλιστική αγορά»

Ο πρόεδρος του HALA μιλά στον Λ. Ρόδη για τη στρατηγική σημασία της πραγματογνωμοσύνης, τις προκλήσεις αλλά και τη νέα εποχή συνεργασιών

Νέα εποχή για το Αποκλειστικό Δίκτυο της Groupama Ασφαλιστικής

Η νέα γενιά Συντονιστών Ομάδων και Γραφείων, που έχει προκύψει από τον πυρήνα της εταιρείας, θα συμβάλει στην επίτευξη ενός φιλόδοξου στρατηγικού στόχου

Δήλωση Γ. Χατζηθεοδοσίου για τις εκλογές της ΕΣΑΠΕ

Ο πρόεδρος του ΕΕΑ επισημαίνει ότι η συμμετοχή στη διαδικασία αποτύπωσε ένα ακόμα μήνυμα ενότητας και ισχυρού ενδιαφέροντος για τον κλάδο

ΜΙΝΕΤΤΑ: Εβδομάδα ΕΚΕ για 7η χρονιά, με δράσεις για τον συνάνθρωπο

Η ασφαλιστική δίνει κάθε χρόνο τη δυνατότητα στους ανθρώπους της να συμμετάσχουν ενεργά σε δράσεις προσφοράς, εκπαίδευσης και αλληλεγγύης

Ασφαλή Χριστούγεννα για διαβητικούς και καρδιοπαθείς

Τα γεύματα των εορτών, συνήθως πλούσια σε λιπαρά, απλούς υδατάνθρακες και αλάτι, δύσκολα εντάσσονται στα αποδεκτά υγιεινοδιαιτητικά πρότυπα