back to top
4.8 C
Athens
Δευτέρα 19 Ιανουαρίου 2026

Oμάδα ransomware εκβιάζει με δημοσιοποίηση προσωπικών δεδομένων

Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky (GReAT) ανακάλυψε ότι η ομάδα Fog Ransomware, γνωστή για τις επιθέσεις σε διάφορους κλάδους, έχει ξεκινήσει να δημοσιεύει κλεμμένα προσωπικά δεδομένα στο Dark Web τα οποία παραπέμπουν στις διευθύνσεις IP των θυμάτων, κάτι που διαφοροποιείται από τις παραδοσιακές τακτικές εκβιασμού ransomware. Δημοσιεύοντας τις διευθύνσεις IP, η ομάδα εντείνει την ψυχολογική πίεση με πιο άμεσες παραβιάσεις που εκθέτουν περισσότερο τα θύματα, ενώ παράλληλα αυξάνει το ρίσκο για επιβολή προστίμων στους εκτεθειμένους οργανισμούς.

Το Ransomware-as-a-Service (RaaS) είναι ένα επιχειρηματικό μοντέλο στο οποίο οι προγραμματιστές κακόβουλου λογισμικού νοικιάζουν το ransomware και την υποδομή ελέγχου του σε άλλους κυβερνοεγκληματίες. Η ομάδα Fog Ransomware προσφέρει υπηρεσίες ransomware και εμφανίστηκε στις αρχές του 2024, ενώ έγινε γνωστή για τις επιθέσεις της σε τομείς όπως η εκπαίδευση, η αναψυχή και τα οικονομικά. Η ομάδα εκμεταλλευόταν στοιχεία VPN που είχαν παραβιαστεί ώστε να αποκτήσει πρόσβαση στα δεδομένα των θυμάτων, τα οποία κρυπτογραφούνταν άμεσα, μερικές φορές σε λιγότερο από δύο ώρες. Οι εν λόγω επιθέσεις επηρέασαν συστήματα Windows και Linux. Η Fog στο παρελθόν χρησιμοποιούσε τακτικές διπλού εκβιασμού, κρυπτογραφώντας τα δεδομένα και απειλώντας να τα εκθέσει δημόσια προκειμένου να αποσπάσει λύτρα από τα θύματα.

- Advertisement -

Η νέα τακτική της Fog έφτασε ακόμα παραπέρα, αφού έγινε η πρώτη ομάδα RaaS που κοινοποίησε δημόσια τις διευθύνσεις IP και τα κλεμμένα δεδομένα των θυμάτων της στο Dark Web μετά την επίθεση. Εκτός από την έντονη ψυχολογική πίεση στα θύματα, η κοινοποίηση των διευθύνσεων IP μπορεί επίσης να διευκολύνει επιπλέον κυβερνοεγκληματική δραστηριότητα, παρέχοντας σε τρίτους παράγοντες απειλής μία πιθανή είσοδο στα παραβιασμένα δίκτυα. Οι μετέπειτα επιθέσεις θα μπορούσαν για παράδειγμα να χρησιμοποιήσουν μεθόδους credential stuffing ή δραστηριότητα botnet εναντίον των ήδη εκτεθειμένων οργανισμών.

«Όσο οι χειριστές του ransomware κερδίζουν λιγότερα λόγω της βελτιωμένης άμυνας στον κυβερνοχώρο και της πίεσης των ρυθμιστικών πλαισίων, προσπαθούν να τελειοποιήσουν τις μεθόδους εκβιασμού τους για να διατηρήσουν την επιρροή τους πάνω στα θύματα», σχολιάζει ο Marc Rivero, Επικεφαλής Ερευνητής Ασφαλείας της Kaspersky GReAT. «Η δημόσια κοινοποίηση των διευθύνσεων IP σε συνδυασμό με τις διαρροές δεδομένων μπορεί να καταστήσει πιο πιθανή τη συμμόρφωση των οργανισμών με τις απαιτήσεις των εγκληματιών για λύτρα σε μελλοντικά περιστατικά. Αυτή η τακτική αποτελεί στρατηγική μάρκετινγκ που βασίζεται στον φόβο, με τους επιτιθέμενους να ενεργούν αδίστακτα ώστε να εκφοβίσουν τα μελλοντικά θύματα και να τα αναγκάσουν να πληρώσουν άμεσα».

- Advertisement -

Για προστασία από το ransomware, η Kaspersky συνιστά τα εξής μέτρα ασφαλείας:

Πραγματοποιήστε εκπαιδευτικά σεμινάρια για τους εργαζομένους, ώστε να μάθουν τα βασικά για την ασφάλεια στον κυβερνοχώρο.

Δημιουργείτε τακτικά αντίγραφα ασφαλείας των δεδομένων και φυλάξτε τα σε αποθηκευτικό χώρο ξεχωριστά από το υπόλοιπο δίκτυο.

Εγκαταστήστε αξιόπιστη προστασία σε όλες τις εταιρικές συσκευές. Χρησιμοποιήστε μία λύση XDR για να παρακολουθείτε την ύποπτη δραστηριότητα στο δίκτυο.

Αναθέστε την ανίχνευση και την αντιμετώπιση απειλών σε μία εξειδικευμένη εταιρεία που παρέχει πιο εξειδικευμένη τεχνογνωσία.

Σχετικές δημοσιεύσεις

Ransomware: Ποιοι παράγοντες επηρεάζουν τις απαιτήσεις λύτρων;

Η απαίτηση λύτρων καθορίζεται από τη δυνητική ζημία και το πόσο καλά προετοιμασμένος είναι ο οργανισμός

Check Point: 1.900 κυβερνοεπιθέσεις εβδομαδιαίως ανά οργανισμό τον Σεπτέμβριο – Αύξηση 41% στην Ελλάδα

Τον αυξημένο κίνδυνο που συνεπάγεται η διάδοση της GenAI αναδεικνύει η τελευταία Παγκόσμια Έκθεση Πληροφοριών Απειλών της εταιρείας

Τάσεις αποζημιώσεων Cyber Insurance 2025 – Τι δείχνουν τα στοιχεία

Οι ασφαλισμένοι καλούνται να αναλάβουν πιο ενεργό ρόλο, με την κυβερνοασφάλιση κρίσιμο δίχτυ ασφαλείας, αλλά όχι υποκατάστατο καλών πρακτικών

Την ανησυχητική κλιμάκωση των επιθέσεων ransomware στην Ευρώπη καταγράφει νέα έρευνα

Οι κυβερνοεγκληματίες εστιάζουν σταθερά την προσοχή τους σε οργανισμούς όπου η διακοπή λειτουργίας κοστίζει ακριβά και η αποκατάσταση είναι δύσκολη

Από την ίδια κατηγορία δημοσιεύσεων

Το YouTube επεκτείνει τον γονικό έλεγχο – Νέες αρχές ποιότητας για το περιεχόμενο που προτείνεται σε εφήβους

Τι περιλαμβάνουν οι βασικές ενημερώσεις που άρχισαν να διατίθενται αυτή την εβδομάδα και ο Οδηγός για Δημιουργούς

Η Kaspersky μεταξύ των κορυφαίων παρόχων κυβερνοασφάλειας σε ανεξάρτητη αξιολόγηση διαφάνειας και εταιρικής υπευθυνότητας

Yπερβαίνοντας σταθερά τα πρότυπα σε τομείς όπως η διαχείριση δεδομένων, η αξιοπιστία της εφοδιαστικής αλυσίδας και οι δυνατότητες επαλήθευσης πελατών

Cyberbullying: Η αθέατη απειλή στο διαδίκτυο που πλήττει παιδιά και εφήβους

Με δράσεις ενημέρωσης και τα προγράμματα Full Cyber Protection, η Εθνική Ασφαλιστική προάγει ένα ασφαλές online περιβάλλον για τα παιδιά

Συνεργασία Allianz και Anthropic για επιτάχυνση στην υιοθέτηση της υπεύθυνης τεχνητής νοημοσύνης

Η σύμπραξη εστιάζει αρχικά σε 3 βασικούς τομείς, όπου ήδη βρίσκονται σε εξέλιξη κοινά εγχειρήματα

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Ολοκληρώθηκαν οι αρχαιρεσίες της ΠΟΑΔ στις Σέρρες – Ποιοι απαρτίζουν το νέο ΔΣ

Σε κλίμα έντονης συμμετοχής, ουσιαστικών παρεμβάσεων και ξεκάθαρων μηνυμάτων για την επόμενη μέρα οι εργασίες της Γενικής Εκλογοαπολογιστικής Συνέλευσης

ΤΕΑΥΦΕ: Αύξηση 8,33% στις επικουρικές συντάξεις – Μήνυμα βιωσιμότητας προς την ελληνική ασφαλιστική αγορά

Ένδειξη ωρίμανσης του θεσμού της επαγγελματικής ασφάλισης, σε μια συγκυρία όπου αναζητούνται αξιόπιστες μακροπρόθεσμες λύσεις

Ανεπαρκή τα απογευματινά χειρουργεία – Μόνη λύση η επαναλειτουργία των 400 κλειστών χειρουργικών αιθουσών

Σύμφωνα με τον πρόεδρο της ΠΟΕΔΗΝ, θα μπορούσε να επιτευχθεί ταχεία εξάλειψη των λιστών αναμονής και χωρίς κόστος για τους ασθενείς

Με ευρεία συμμετοχή αλλά και προβληματισμό η πρωτοχρονιάτικη εκδήλωση της ΕΑΕΕ

Οι μεγάλες διεθνείς προκλήσεις και το ελληνικό κενό προστασίας ειδικότερα αναδείχθηκαν ως φλέγοντα ζητήματα από τον Αλ. Σαρρηγεωργίου

Βέλτιστη διάρκεια ορμονοθεραπείας στον καρκίνο του προστάτη: Νέα δεδομένα από μεγάλη μετα-ανάλυση

Τα αποτελέσματα έδειξαν ότι η διάρκεια της ADT επηρεάζει ουσιαστικά τη συνολική επιβίωση