5 Μαρτίου 2025

Το FBI προειδοποιεί για μια νέα ομάδα χάκερ ransomware που ονομάζεται Ghost

Tο FBI δημοσίευσε μια συμβουλή ασφαλείας από την Υπηρεσία Κυβερνοασφάλειας και Υποδομών που ανέφερε ότι η ομάδα άρχισε αδιάκριτα να επιτίθεται σε οργανισμούς σε περισσότερες από 70 χώρες από το 2021. Η προειδοποίηση από το FBI και την CISA λέει ότι η Ghost είναι πλέον μία από τις κορυφαίες ομάδες ransomware, στοχεύοντας οργανισμούς σε όλο τον κόσμο μόνο τον Ιανουάριο.
 
 
«Χρήστες Ghost, που βρίσκονται στην Κίνα, διεξάγουν αυτές τις εκτεταμένες επιθέσεις για οικονομικό όφελος», αναφέρει η έκθεση. «Τα θύματα που επηρεάζονται περιλαμβάνουν κρίσιμες υποδομές, σχολεία και πανεπιστήμια, υγειονομική περίθαλψη, κυβερνητικά δίκτυα, θρησκευτικά ιδρύματα, εταιρείες τεχνολογίας και κατασκευής και πολλές μικρομεσαίες επιχειρήσεις».
 
Το ransomware είναι ένας τύπος κακόβουλου λογισμικού που επιτρέπει σε εγκληματίες να κρυπτογραφούν τα δεδομένα ενός θύματος μέχρι να πληρωθούν λύτρα. Οι επιθέσεις ransomware έχουν γίνει πιο συνηθισμένες τα τελευταία χρόνια, μερικές φορές στοχεύοντας μεγάλες εταιρείες ή κρατικές υποδομές. 
 
Μια επίθεση ransomware τον Φεβρουάριο του 2024 εναντίον της Chain Healthcare, του βραχίονα πληρωμών του γίγαντα υγειονομικής περίθαλψης UnitedHealth Group, ακρωτηρίασε για λίγο τη βιομηχανία φαρμακείων αφού προκάλεσε μεγάλη καθυστέρηση στην πλήρωση των συνδρομών πελατών. 
 
Πώς λειτουργούν τα ransomware, όπως το Ghost 
 
Οι περισσότεροι χάκερ ransomware χρησιμοποιούν μεθόδους phishing, στέλνοντας ψεύτικα μηνύματα στα θύματα με την ελπίδα ότι θα κάνουν κλικ σε έναν σύνδεσμο και θα εγκαταστήσουν κακόβουλο λογισμικό στις συσκευές τους. 
 
Οι χάκερ της ομάδας Ghost, ωστόσο, χρησιμοποιούν δημόσια διαθέσιμο κώδικα για να εκμεταλλευτούν κοινές ευπάθειες στο λογισμικό των οργανισμών που δεν έχουν αφαιρεθεί από τελευταίες ενημερώσεις κώδικα, λέει το FBI. 
 
«Το FBI παρατήρησε κακόβουλους χρήστες Ghost να αποκτούν αρχική πρόσβαση σε δίκτυα εκμεταλλευόμενοι εφαρμογές που αντιμετωπίζουν το κοινό που σχετίζονται με πολλαπλά κοινά τρωτά σημεία και εκθέσεις», αναφέρει η προειδοποίηση. 
 
Το FBI ανέφερε στην προειδοποίηση ότι οι επιτιθέμενοι με Ghost συνήθως ισχυρίζονται ότι θα πουλήσουν τα κλεμμένα δεδομένα του θύματος εάν δεν πληρώσουν λύτρα. Ωστόσο, η υπηρεσία είπε ότι «δεν αποσπούν συχνά σημαντικό όγκο πληροφοριών ή αρχείων, όπως πνευματική ιδιοκτησία ή προσωπικά αναγνωρίσιμες πληροφορίες που θα προκαλούσαν σημαντική ζημιά στα θύματα εάν διαρρεύσουν».
 
Το FBI συνιστά να συμβουλευτείτε τον οδηγό του StopRansomware για ολοκληρωμένες πληροφορίες σχετικά με τον τρόπο με τον οποίο οι εταιρείες μπορούν να προστατεύονται από επιθέσεις ransomware. 
 
Μερικές συμβουλές για την καταπολέμηση των κοινών τακτικών ransomware είναι η διατήρηση τακτικών αντιγράφων ασφαλείας του συστήματος ευαίσθητων πληροφοριών, η επιδιόρθωση γνωστών τρωτών σημείων του συστήματος με ενημερώσεις ασφαλείας και η χρήση πολυπαραγοντικού ελέγχου ταυτότητας ανθεκτικό στο phishing για εταιρικούς λογαριασμούς email. 
 
Το FBI συνιστά να αναφέρετε τυχόν επιθέσεις ransomware στην υπηρεσία. Στη συμβουλή ασφαλείας, το FBI είπε ότι ενδιαφέρεται ιδιαίτερα για «οποιεσδήποτε πληροφορίες μπορούν να κοινοποιηθούν, συμπεριλαμβανομένων αρχείων καταγραφής που δείχνουν επικοινωνία προς και από ξένες διευθύνσεις IP, δείγμα σημείωμα λύτρων, επικοινωνίες με φορείς απειλών, πληροφορίες πορτοφολιού Bitcoin ή/και αρχεία αποκρυπτογράφησης». 
 



Share

Δεν υπάρχουν σχόλια:

Λίγες οδηγίες πριν επισκεφθείτε το ιστολόγιό μας (Για νέους επισκέπτες)

1. Στην στήλη αριστερά βλέπετε τις αναρτήσεις του ιστολογίου μας τις οποίες μπορείτε ελεύθερα να σχολιάσετε επωνύμως, ανωνύμως ή με ψευδώνυμο, πατώντας απλά την λέξη κάτω από την ανάρτηση που γραφει "σχόλια" ή "δημοσίευση σχολίου" (σας προτείνω να διαβάσετε με προσοχή τις οδηγίες που θα βρείτε πάνω από την φόρμα που θα ανοίξει ώστε να γραψετε το σχόλιό σας). Επίσης μπορείτε να στείλετε σε φίλους σας την συγκεκριμένη ανάρτηση που θέλετε απλά πατώντας τον φάκελλο που βλέπετε στο κάτω μέρος της ανάρτησης. Θα ανοίξει μια φόρμα στην οποία μπορείτε να γράψετε το email του φίλου σας, ενώ αν έχετε προφίλ στο Facebook ή στο Twitter μπορείτε με τα εικονίδια που θα βρείτε στο τέλος της ανάρτησης να την μοιραστείτε με τους φίλους σας.

2. Στην δεξιά στήλη του ιστολογίου μας μπορείτε να βρείτε το πλαίσιο στο οποίο βάζοντας το email σας και πατώντας την λέξη Submit θα ενημερώνεστε αυτόματα για τις τελευταίες αναρτήσεις του ιστολογίου μας.

3. Αν έχετε λογαριασμό στο Twitter σας δινεται η δυνατότητα να μας κάνετε follow και να παρακολουθείτε το ιστολόγιό μας από εκεί. Θα βρείτε το σχετικό εικονίδιο του Twitter κάτω από τα πλαίσια του Google Friend Connect, στην δεξιά στήλη του ιστολογίου μας.

4. Μπορείτε να ενημερωθείτε από την δεξιά στήλη του ιστολογίου μας με τα διάφορα gadgets για τον καιρό, να δείτε ανακοινώσεις, στατιστικά, ειδήσεις και λόγια ή κείμενα που δείχνουν τις αρχές και τα πιστεύω του ιστολογίου μας. Επίσης μπορείτε να κάνετε αναζήτηση βάζοντας μια λέξη στο πλαίσιο της Αναζήτησης (κάτω από τους αναγνώστες μας). Πατώντας την λέξη Αναζήτηση θα εμφανιστούν σχετικές αναρτήσεις μας πάνω από τον χώρο των αναρτήσεων. Παράλληλα μπορείτε να δείτε τις αναρτήσεις του τρέχοντος μήνα αλλά και να επιλέξετε κάποια συγκεκριμένη κατηγορία αναρτήσεων από την σχετική στήλη δεξιά.

5. Μπορείτε ακόμα να αφήσετε το μήνυμά σας στο μικρό τσατάκι του blog μας στην δεξιά στήλη γράφοντας απλά το όνομά σας ή κάποιο ψευδώνυμο στην θέση "όνομα" (name) και το μήνυμά σας στην θέση "Μήνυμα" (Message).

6. Επίσης μπορείτε να μας στείλετε ηλεκτρονικό μήνυμα στην διεύθυνσή μας koukthanos@gmail.com με όποιο περιεχόμενο επιθυμείτε. Αν είναι σε προσωπικό επίπεδο θα λάβετε πολύ σύντομα απάντησή μας.

7. Τέλος μπορείτε να βρείτε στην δεξιά στήλη του ιστολογίου μας τα φιλικά μας ιστολόγια, τα ιστολόγια που παρακολουθούμε αλλά και πολλούς ενδιαφέροντες συνδέσμους.

Να σας υπενθυμίσουμε ότι παρακάτω μπορείτε να βρείτε χρήσιμες οδηγίες για την κατασκευή των αναρτήσεών μας αλλά και στην κάτω μπάρα του ιστολογίου μας ότι έχει σχέση με δημοσιεύσεις και πνευματικά δικαιώματα.

ΣΑΣ ΕΥΧΟΜΑΣΤΕ ΚΑΛΗ ΠΕΡΙΗΓΗΣΗ

Χρήσιμες οδηγίες για τις αναρτήσεις μας.

1. Στις αναρτήσεις μας μπαίνει ΠΑΝΤΑ η πηγή σε οποιαδήποτε ανάρτηση ή μερος αναρτησης που προέρχεται απο άλλο ιστολόγιο. Αν δεν προέρχεται από κάποιο άλλο ιστολόγιο και προέρχεται από φίλο αναγνώστη ή επώνυμο ή άνωνυμο συγγραφέα, υπάρχει ΠΑΝΤΑ σε εμφανες σημείο το ονομά του ή αναφέρεται ότι προέρχεται από ανώνυμο αναγνώστη μας.

2. Για όλες τις υπόλοιπες αναρτήσεις που δεν έχουν υπογραφή ΙΣΧΥΕΙ η αυτόματη υπογραφή της ανάρτησης. Ετσι όταν δεν βλέπετε καμιά πηγή ή αναφορά σε ανωνυμο ή επώνυμο συντάκτη να θεωρείτε ΩΣ ΑΥΣΤΗΡΟ ΚΑΝΟΝΑ ότι ισχύει η αυτόματη υπογραφή του αναρτήσαντα.

3. Οταν βλέπετε ανάρτηση με πηγή ή και επώνυμο ή ανώνυμο συντάκτη αλλά στη συνέχεια υπάρχει και ΣΧΟΛΙΟ, τότε αυτό είναι ΚΑΙ ΠΑΛΙ του αναρτήσαντα δηλαδή είναι σχόλιο που προέρχεται από το ιστολόγιό μας.

Σημείωση: Να σημειώσουμε ότι εκτός των αναρτήσεων που υπογράφει ο διαχειριστής μας, όλες οι άλλες απόψεις που αναφέρονται σε αυτές ανήκουν αποκλειστικά στους συντάκτες των άρθρων. Τέλος άλλες πληροφορίες για δημοσιεύσεις και πνευματικά δικαιώματα μπορείτε να βρείτε στην κάτω μπάρα του ιστολογίου μας.