Υποκλοπή δεδομένων των Γάλλων πολιτών από χάκερς και κυβερνοεπίθεση σε μεγάλες πολυεθνικές
Την υποκλοπή δεδομένων για μεγάλο αριθμό φορολογουμένων αποκάλυψε η γαλλική κυβέρνηση με καθυστέρηση δύο μηνών, ενώ, σε μια ξεχωριστή υπόθεση, διαβόητη ομάδα χάκερ πανηγυρίζει για εισβολή σε δεκάδες μεγάλες εταιρείες.
Όπως ανακοίνωσε το γαλλικό υπουργείο Οικονομικών (εικόνα), έρευνες επιβεβαίωσαν τον ισχυρισμό «κακόβουλου παράγοντα» ότι παραβίασε τα συστήματα της Γενικής Διεύθυνση Δημοσίων Οικονομικών (DGFP) στα τέλη Ιουνίου.
Σε εξέλιξη βρίσκονται τώρα περαιτέρω έρευνες προκειμένου να προσδιοριστούν ο αριθμός των φορολουμένων και τα δεδομένα, ανέφερε το υπουργείο.
«Οι χρήστες που επηρεάζονται θα λάβουν εξατομικευμένη ενημέρωση, στην οποία θα διευκρινίζεται ποια δεδομένα ενδέχεται να έχουν προβληθεί ή εξαχθεί και, όπου απαιτείται, ποια προληπτικά μέτρα θα πρέπει να ληφθούν» έλεγε η ανακοίνωση.
Ωστόσο το FrenchBreaches, πλατφόρμα που παρακολουθεί κυβερνοεπιθέσεις στη χώρα, ανέφερε πως ενημερώθηκε από τους χάκερ ότι η υποκλοπή αφορά δεδομένα σχεδόν 700.000 φορολογουμένων. Το υπουργείο δεν απάντησε σε αίτημα του FrenchBreaches για σχόλιο, αναφέρει το Reuters.
Στη δεύτερη υπόθεση, η ομάδα χάκερ Cl0p, γνωστή για επιθέσεις ransomware που φέρονται0 να έχουν αποφέρει έσοδα 500 εκατ. δολαρίων, ισχυρίστηκε ότι έκλεψε μεγάλους όγκους δεδομένων από σχεδόν 50 εταιρείες παγκοσμίως, μεταξύ των οποίων οι Philips, Shell, Fiserv και GE, σύμφωνα με ανάρτηση στον ιστότοπο της ομάδας.
Η Philips παραδέχτηκε ότι έγινε στόχος της Cl0p, ενώ η Shell δήλωσε ενήμερη για πρόσφατο «πιθανό περιστατικό», επιβεβαιώνοντας προηγούμενο δημοσίευμα της Πέμπτης από το ολλανδικό ειδησεογραφικό μέσο BNR.
«Συνεργαζόμαστε με τις ομάδες ασφαλείας και τους αρμόδιους ειδικούς για να διερευνήσουμε την κατάσταση», δήλωσε εκπρόσωπος της Shell.
«Η Philips εντόπισε και περιόρισε απόπειρα παραβίασης σε συγκεκριμένο εταιρικό διακομιστή που σχετίζεται με εσωτερικά δεδομένα», ανέφερε η εταρεία σε ανακοίνωσή της, προσθέτοντας ότι το περιστατικό δεν επηρεάζει τα περιβάλλοντα των πελατών.
H Philips είναι μια από τις δεκάδες εταιρείες που μπήκαν στο στόχαστρο εκβιαστών χάκερ (Reuters)
Εκπρόσωπος της Fiserv ανέφερε ότι η εταιρεία είναι ενήμερη για τους ισχυρισμούς του δράστη, ωστόσο «με βάση τη μέχρι σήμερα ολοκληρωμένη αξιολόγηση», δεν έχει εντοπίσει ενδείξεις ότι παραβιάστηκαν δεδομένα πελατών, τραπεζικά δεδομένα, δεδομένα συναλλαγών ή προσωπικά δεδομένα, ούτε ότι έχει επηρεαστεί το λειτουργικό της περιβάλλον.
Εκπρόσωπος της GE δήλωσε ότι η εταιρεία γνωρίζει τον ισχυρισμό και ότι «έχει ενεργοποιήσει τα πρωτόκολλα αντιμετώπισης κυβερνοπεριστατικών και εργάζεται για να αξιολογήσει το ενδεχόμενο πρόβλημα».
Το Reuters δεν μπόρεσε να επαληθεύσει ανεξάρτητα τους ισχυρισμούς της ομάδας χάκερμ ιθ οποίοι δεν απάντησαν σε αίτημα για σχολιασμό.
Αν και δεν είναι σαφές πώς οι χάκερ μπορεί να απέκτησαν πρόσβαση, το Ransom-ISAC, κλαδικός οργανισμός ανταλλαγής πληροφοριών, εξέδωσε στις 22 Ιουλίου προειδοποίηση ότι η ομάδα χάκερ εκμεταλλευόταν ευπάθειες στα PTC Windchill και FlexPLM, προγράμματα που χρησιμοποιούνται για την υποστήριξη διαδικασιών μηχανικής και κατασκευής.
Ο Μπράντον Πάρσονς, διευθυντής πληροφοριών για απειλές στην Ascent Solutions και συντάκτης της προειδοποίησης του Ransom-ISAC, δήλωσε ότι ορισμένες εταιρείες άρχισαν να λαμβάνουν ειδοποιήσεις από την Cl0p στις 19 ή 20 Ιουλίου. Όπως είπε, η ομάδα είναι «επαγγελματίες εκβιαστές δεδομένων» που επικεντρώνονται σε ευπάθειες βασικών πακέτων λογισμικού, και όχι σε συγκεκριμένες εταιρείες.
«Δεν στοχεύουν πραγματικά μια συγκεκριμένη εταιρεία· στοχεύουν μια συγκεκριμένη ευπάθεια zero-day και την εκμεταλλεύονται», δήλωσε ο Parsons, αναφερόμενος σε κενά ασφάλειας για τα οποία δεν υπάρχουν ενημερώσεις.
Τα περιστατικά έρχονται εν μέσω ανησυχίας ότι η τεχνητή νοημοσύνη θα μπορούσε να χρησιμοποιηθεί για αυτοματοποιημένες επιθέσεις, καθώς τα σημερινά μοντέλα είναι εξπέρ στην ανακάλυψη κενών ασφάλειας και συχνά συμπεριφέρονται με απρόβλεπτο τρόπο, όπως έδειξαν τα πρόσφατα περιστατικά απόδρασης μοντέλων από το κλειστό περιβάλλον δοκιμών.
H νέα κυβερνοεπίθεση στο γαλλικό δημόσιο έρχεται μετά την υποκλοπή ιατρικών δεδομένων για 15 εκατομμύρια Γάλλους τον περασμένο Φεβρουάριο.
Τον ίδιο μήνα το γαλλικό υπουργείο Οικονομικών ανακοίνωσε ότι χάκερ απέκτησε πρόσβαση σε βάση δεδομένων τράπεζας και αναζήτησε πληροφορίες για 1,2 εκατομμύρια λογαριασμούς.
Ανέφερε επίσης ότι ο χάκερ χρησιμοποίησε τα κλεμμένα διαπιστευτήρια ενός αξιωματούχου για να αποκτήσει πρόσβαση σε στοιχεία, όπως αριθμούς λογαριασμών, ονόματα κατόχων και διευθύνσεις.
Ακολουθήστε το newplanet09.gr στο Google News και στο instagram για να ενημερώνεστε για όλα τα τελευταία άρθρα μας.
Δεν υπάρχουν σχόλια