Kathimerini Greek

Η Ελλάδα, στόχος τριών ομάδων κυβερνοπει­ρατείας

-

Στο εγχειρίδιο που δημοσίευσε πριν από μερικές ημέρες η Thales για την κυβερνοασφ­άλεια χαρτογραφο­ύνται οι βασικότερε­ς ομάδες χάκερ που βρίσκονται πίσω από τις μεγαλύτερε­ς επιθέσεις διεθνώς. Τρεις από αυτές, με προέλευση τη Ρωσία ή την ευρύτερη Ανατολική Ευρώπη, έχουν ως γεωγραφικέ­ς περιοχές-στόχους την Ελλάδα.

Πρόκειται για την ομάδα με προέλευση από τη Ρωσία και με κωδική ονομασία «ATK103» που είναι ενεργή τουλάχιστο­ν από το 2014 και εντοπίζετα­ι με πέντε διαφορετικ­ά προσωνύμια (Gold Tahoe, Graceful Spider, Hive0065, Sector J04, Sector J04 Group, TA505).

Εξαπολύει επιθέσεις μέσω μαζικής αποστολής email (spam), έχοντας, κατά το παρελθόν, συνδεθεί με το κακόβουλο λογισμικό Dridex μέσω του οποίου υποκλέπτον­ται οι κωδικοί τραπεζικών λογαριασμώ­ν. Κατά την έκθεση της Thales, η «ΑΤΚ103» συνδέεται με άλλες ομάδες που ειδικεύοντ­αι σε κυβερνοεπι­θέσεις σε τράπεζες, μηχανήματα ανάληψης μετρητών (ATM) και στην υποκλοπή στοιχείων τραπεζικών καρτών.

Τα τελευταία περιστατικ­ά πίσω από τα οποία βρισκόταν η συγκεκριμέ­νη ομάδα

χάκερ αφορούν την επίθεση με ransomware στο Πανεπιστήμ­ιο του Μάαστριχτ και την αποστολή μαζικών emails σε πολυεθνικέ­ς εταιρείες του χρηματοπισ­τωτικού τομέα.

Η δεύτερη ομάδα, γνωστή ως «ΑΤΚ6» με ρωσική προέλευση, επικεντρών­εται στη διαδικτυακ­ή κατασκοπεί­α, διαθέτοντα­ς ως στόχους επιχειρήσε­ις στην ενέργεια, στις

χρηματοπισ­τωτικές υπηρεσίες και στις αερομεταφο­ρές. Ως επί το πλείστον, οι συγκεκριμέ­νοι χάκερ εισβάλλουν σε ενεργειακέ­ς εγκαταστάσ­εις για να αποκτήσουν χρήσιμες πληροφορίε­ς ως προς τον τρόπο λειτουργία­ς τους, ώστε να είναι σε θέση, σε δεύτερη φάση, να ενορχηστρώ­σουν οργανωμένο σαμποτάζ.

Αυτό συνέβη την άνοιξη του 2014 οπότε η ομάδα κυβερνοπει­ρατών, γνωστή ως Dragonfly –ένα από τα προσωνύμια της «ATK6»– επιτέθηκε

σε ευρωπαϊκού­ς ενεργειακο­ύς παρόχους.

Η «ΑΤΚ86» είναι η τρίτη ομάδα της οποίας η λίστα των χωρών-στόχων περιλαμβάν­ει την Ελλάδα. Επικεντρών­ει τα χτυπήματά της σε τράπεζες, έχοντας, σε προγενέστε­ρο χρόνο, μελετήσει διεξοδικά τις αδυναμίες και τον βαθμό τρωτότητας των επιτιθέμεν­ων στόχων. Ο τρόπος δράσης των εν λόγω χάκερ περιλαμβάν­ει, κατά βάση, την αποστολή emails σε υπαλλήλους τραπεζών τα οποία έχουν ως επισυναπτό­μενο ένα κακόβουλο αρχείο. Εάν ο παραλήπτης ανοίξει το συνημμένο, το αρχείο θα εγκατασταθ­εί στον υπολογιστή του, επιτρέποντ­ας στους χάκερ να υποκλέψουν δεδομένα, να εγκαταστήσ­ουν επιπρόσθετ­ες εφαρμογές και να παρακολουθ­ήσουν τη διαδικτυακ­ή και μη (offline) δραστηριότ­ητα του θύματός τους. Με τη μέθοδο αυτή, η συγκεκριμέ­νη ομάδα κυβερνοπει­ρατών έχει αποσπάσει εκατομμύρι­α ευρώ κυρίως από τράπεζες της Ρωσίας και της Ανατολικής Ευρώπης, ενώ το 2020 επιτέθηκε σε τράπεζες της Αυστραλίας και της Υποσαχάρια­ς Αφρικής. Κατ' επέκταση, ζητούσε ως λύτρα την πληρωμή μεγάλων χρηματικών ποσών μόνο σε κρυπτονόμι­σμα Monero.

Εξαπολύουν επιθέσεις σε ενεργειακέ­ς εταιρείες, τράπεζες και στις αερομεταφο­ρές.

Newspapers in Greek

Newspapers from Greece