Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Κίνα vs Nvidia: Η Σοκαριστική Αντεπίθεση που αλλάζει τα Δεδομένα!

Κίνα vs Nvidia: Η Σοκαριστική Αντεπίθεση που αλλάζει τα Δεδομένα!

6 Δεκεμβρίου 2025
«Σερβία και Ρουμανία: Οι Μητέρες των Startups! Ποιες Θέσεις Καταλαμβάνει η Ελλάδα;»

«Σερβία και Ρουμανία: Οι Μητέρες των Startups! Ποιες Θέσεις Καταλαμβάνει η Ελλάδα;»

6 Δεκεμβρίου 2025
Αυτές είναι οι 40 αχτύπητες startups που αλλάζουν το παιχνίδι στο ελληνικό οικοσύστημα!

Αυτές είναι οι 40 αχτύπητες startups που αλλάζουν το παιχνίδι στο ελληνικό οικοσύστημα!

6 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η CISA προειδοποιεί για κινεζικές επιθέσεις κακόβουλου λογισμικού “BrickStorm” σε διακομιστές VMware
Security

Η CISA προειδοποιεί για κινεζικές επιθέσεις κακόβουλου λογισμικού “BrickStorm” σε διακομιστές VMware

Marizas DimitrisBy Marizas Dimitris4 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η CISA προειδοποιεί για κινεζικές επιθέσεις κακόβουλου λογισμικού "BrickStorm" σε διακομιστές VMware
Η CISA προειδοποιεί για κινεζικές επιθέσεις κακόβουλου λογισμικού "BrickStorm" σε διακομιστές VMware
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) προειδοποίησε τους υπερασπιστές του δικτύου για Κινέζους χάκερ που παρακάμπτουν τους διακομιστές VMware vSphere με κακόβουλο λογισμικό Brickstorm.

Σε ένα κοινή έκθεση ανάλυσης κακόβουλου λογισμικού με την Εθνική Υπηρεσία Ασφαλείας (NSA) και το Κέντρο Ασφάλειας Κυβερνοασφαλείας του Καναδά, η CISA λέει ότι ανέλυσε οκτώ δείγματα κακόβουλου λογισμικού Brickstorm.

Αυτά τα δείγματα ανακαλύφθηκαν σε δίκτυα που ανήκουν σε οργανώσεις θυμάτων, όπου οι εισβολείς στόχευαν ειδικά τους διακομιστές VMware vSphere για να δημιουργήσουν κρυφές απατεώνες εικονικές μηχανές για να αποφύγουν τον εντοπισμό και να κλέψουν στιγμιότυπα κλωνοποιημένων εικονικών μηχανών για περαιτέρω κλοπή διαπιστευτηρίων.

Όπως σημειώνεται στη συμβουλή, το Brickstorm χρησιμοποιεί πολλαπλά επίπεδα κρυπτογράφησης, όπως HTTPS, WebSockets και ένθετα TLS για την ασφάλεια των καναλιών επικοινωνίας, έναν διακομιστή μεσολάβησης SOCKS για διοχέτευση σήραγγας και πλευρική κίνηση μέσα σε παραβιασμένα δίκτυα και DNS-over-HTTPS (DoH) για πρόσθετη απόκρυψη. Για να διατηρηθεί η επιμονή, το Brickstorm περιλαμβάνει επίσης μια λειτουργία αυτοελέγχου που επανεγκαθιστά ή επανεκκινεί αυτόματα το κακόβουλο λογισμικό εάν διακοπεί.

Κατά τη διερεύνηση ενός από τα περιστατικά, η CISA διαπίστωσε ότι Κινέζοι χάκερ παραβίασαν έναν διακομιστή ιστού στην αποστρατικοποιημένη ζώνη ενός οργανισμού (DMZ) τον Απρίλιο του 2024, στη συνέχεια μετακινήθηκαν πλευρικά σε έναν εσωτερικό διακομιστή vCenter VMware και ανέπτυξαν κακόβουλο λογισμικό.

Οι εισβολείς παραβίασαν επίσης δύο ελεγκτές τομέα στο δίκτυο του θύματος και εξήγαγαν κρυπτογραφικά κλειδιά μετά από παραβίαση ενός διακομιστή Active Directory Federation Services (ADFS). Το εμφύτευμα Brickstorm τους επέτρεψε να διατηρήσουν την πρόσβαση στα παραβιασμένα συστήματα τουλάχιστον από τον Απρίλιο του 2024 έως τον Σεπτέμβριο του 2025.

Μετά την απόκτηση πρόσβασης στο σύστημα, παρατηρήθηκε επίσης ότι καταγράφουν πληροφορίες βάσης δεδομένων Active Directory και εκτελούν αντίγραφα ασφαλείας του συστήματος για την κλοπή νόμιμων διαπιστευτηρίων και άλλων ευαίσθητων δεδομένων.

Πλευρική κίνηση χάκερ στο δίκτυο του θύματος
Πλευρική κίνηση χάκερ στο δίκτυο του θύματος (CISA)

​Για να ανιχνεύσει την παρουσία των επιτιθέμενων στα δίκτυά τους και να αποκλείσει πιθανές επιθέσεις, η CISA συμβουλεύει τους υπερασπιστές (ειδικά όσους εργάζονται για κρίσιμες υποδομές και κυβερνητικούς οργανισμούς) να σαρώσουν για δραστηριότητα backdoor του Brickstorm χρησιμοποιώντας κανόνες YARA και Sigma που έχουν δημιουργηθεί από την εταιρεία και να αποκλείουν μη εξουσιοδοτημένους παρόχους DNS-over-HTTPS και εξωτερική κίνηση.

Θα πρέπει επίσης να προβαίνουν σε απογραφή όλων των συσκευών αιχμής του δικτύου για να παρακολουθούν για ύποπτη δραστηριότητα και να τμηματοποιούν το δίκτυο για να περιορίζουν την κυκλοφορία από αποστρατιωτικοποιημένες ζώνες σε εσωτερικά δίκτυα.

“Η CISA, η NSA και το Cyber ​​Center παροτρύνουν τους οργανισμούς να χρησιμοποιήσουν τους δείκτες συμβιβασμού (IOC) και τις υπογραφές εντοπισμού σε αυτήν την αναφορά ανάλυσης κακόβουλου λογισμικού για τον εντοπισμό δειγμάτων κακόβουλου λογισμικού BRICKSTORM”, προτρέπει η κοινή συμβουλευτική. “Εάν εντοπιστεί BRICKSTORM, παρόμοιο κακόβουλο λογισμικό ή δυνητικά σχετική δραστηριότητα, η CISA και η NSA προτρέπουν τους οργανισμούς να αναφέρουν τη δραστηριότητα όπως απαιτείται από τη νομοθεσία και τις ισχύουσες πολιτικές.”

Σήμερα, η εταιρεία κυβερνοασφάλειας CrowdStrike επίσης συνδεδεμένες επιθέσεις κακόβουλου λογισμικού Brickstorm στόχευση διακομιστών VMware vCenter στα δίκτυα νομικών, τεχνολογικών και κατασκευαστικών εταιρειών των ΗΠΑ καθ’ όλη τη διάρκεια του 2025 σε μια κινεζική ομάδα hacking που παρακολουθεί ως Warp Panda. Το CrowdStrike παρατήρησε την ίδια ομάδα απειλών να αναπτύσσει προηγουμένως άγνωστα εμφυτεύματα κακόβουλου λογισμικού Junction και GuestConduit σε περιβάλλοντα VMware ESXi.

Η κοινή συμβουλή έρχεται μετά από μια έκθεση της Google Threat Intelligence Group (GTIG) που δημοσιεύθηκε τον Σεπτέμβριο, η οποία περιέγραφε πώς ύποπτοι Κινέζοι χάκερ χρησιμοποίησαν το κακόβουλο λογισμικό Brickstorm (το πρώτο τεκμηριωμένο από τη θυγατρική της Google Mandiant τον Απρίλιο του 2024) να αποκτήσει μακροπρόθεσμη επιμονή στα δίκτυα πολλών αμερικανικών οργανισμών στον τεχνολογικό και νομικό τομέα.

Οι ερευνητές ασφαλείας της Google συνέδεσαν αυτές τις επιθέσεις με το σύμπλεγμα κακόβουλων δραστηριοτήτων UNC5221, που είναι γνωστό ότι εκμεταλλεύεται το Ivanti zero-days για να στοχεύει κυβερνητικές υπηρεσίες με προσαρμοσμένο κακόβουλο λογισμικό Spawnant και Zipline.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Πώς μια αιχμή της CPU οδήγησε στην αποκάλυψη μιας επίθεσης ransomware RansomHub
Security

Η εφαρμογή YouTube SmartTube για Android TV παραβιάστηκε για να προωθήσει την κακόβουλη ενημέρωση
Security

Το κακόβουλο λογισμικό SesameOp καταχράται το OpenAI Assistants API σε επιθέσεις
Security
ACTIVE Active Directory Brickstorm CISA Google NSA VMware Κακόβουλο λογισμικό Καναδάς Πίσω πόρτα
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Apple Podcasts ανακήρυξε το «The Rest Is History» για την εκπομπή της χρονιάς
Next Article «Ανακαλύψτε το Χρώμα που θα Κατακτήσει το 2026 – Μην το Χάσετε!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Αθήνα: Η Ευρώπη Απαντά στο ChatGPT – Ανακαλύψτε το Σχέδιο Ελλάδας-Mistral που Θα σας Αφήσει Άφωνους!»
Technology

«Αθήνα: Η Ευρώπη Απαντά στο ChatGPT – Ανακαλύψτε το Σχέδιο Ελλάδας-Mistral που Θα σας Αφήσει Άφωνους!»

6 Δεκεμβρίου 2025
Η Xiaomi σταματά αθόρυβα την υποστήριξη ενημερώσεων για 2 συσκευές
Android

Η Xiaomi σταματά αθόρυβα την υποστήριξη ενημερώσεων για 2 συσκευές

6 Δεκεμβρίου 2025
«Ανατροπή στην Εκπαίδευση! Συνεργασία με τον Knoocker για την επαναστατική διάθεση του Knowla σε σχολεία και εκπαιδευτικούς οργανισμούς!»
Technology

«Ανατροπή στην Εκπαίδευση! Συνεργασία με τον Knoocker για την επαναστατική διάθεση του Knowla σε σχολεία και εκπαιδευτικούς οργανισμούς!»

6 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Κίνα vs Nvidia: Η Σοκαριστική Αντεπίθεση που αλλάζει τα Δεδομένα! Technology

Κίνα vs Nvidia: Η Σοκαριστική Αντεπίθεση που αλλάζει τα Δεδομένα!

Marizas Dimitris6 Δεκεμβρίου 2025
«Σερβία και Ρουμανία: Οι Μητέρες των Startups! Ποιες Θέσεις Καταλαμβάνει η Ελλάδα;» Technology

«Σερβία και Ρουμανία: Οι Μητέρες των Startups! Ποιες Θέσεις Καταλαμβάνει η Ελλάδα;»

Marizas Dimitris6 Δεκεμβρίου 2025
Αυτές είναι οι 40 αχτύπητες startups που αλλάζουν το παιχνίδι στο ελληνικό οικοσύστημα! Technology

Αυτές είναι οι 40 αχτύπητες startups που αλλάζουν το παιχνίδι στο ελληνικό οικοσύστημα!

Marizas Dimitris6 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Κίνα vs Nvidia: Η Σοκαριστική Αντεπίθεση που αλλάζει τα Δεδομένα!

Κίνα vs Nvidia: Η Σοκαριστική Αντεπίθεση που αλλάζει τα Δεδομένα!

6 Δεκεμβρίου 2025
«Σερβία και Ρουμανία: Οι Μητέρες των Startups! Ποιες Θέσεις Καταλαμβάνει η Ελλάδα;»

«Σερβία και Ρουμανία: Οι Μητέρες των Startups! Ποιες Θέσεις Καταλαμβάνει η Ελλάδα;»

6 Δεκεμβρίου 2025
Αυτές είναι οι 40 αχτύπητες startups που αλλάζουν το παιχνίδι στο ελληνικό οικοσύστημα!

Αυτές είναι οι 40 αχτύπητες startups που αλλάζουν το παιχνίδι στο ελληνικό οικοσύστημα!

6 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.