Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Clop Ransomware Group που εκμεταλλεύεται τους διακομιστές Gladinet CentreStack για την κλοπή δεδομένων

Clop Ransomware Group που εκμεταλλεύεται τους διακομιστές Gladinet CentreStack για την κλοπή δεδομένων

19 Δεκεμβρίου 2025
Μην το χάσεις! Ξεκίνησαν οι Χριστουγεννιάτικες εκπτώσεις της Nintendo – Κάνε τις αγορές σου τώρα!

Μην το χάσεις! Ξεκίνησαν οι Χριστουγεννιάτικες εκπτώσεις της Nintendo – Κάνε τις αγορές σου τώρα!

19 Δεκεμβρίου 2025
«Vodafone: Καταιγιστικές εξελίξεις με οπτικές ίνες και 5G Stand Alone το 2026! Μάθετε για τις στρατηγικές εξαγορές ICT!»

«Vodafone: Καταιγιστικές εξελίξεις με οπτικές ίνες και 5G Stand Alone το 2026! Μάθετε για τις στρατηγικές εξαγορές ICT!»

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Clop Ransomware Group που εκμεταλλεύεται τους διακομιστές Gladinet CentreStack για την κλοπή δεδομένων
Security

Clop Ransomware Group που εκμεταλλεύεται τους διακομιστές Gladinet CentreStack για την κλοπή δεδομένων

Marizas DimitrisBy Marizas Dimitris19 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Clop Ransomware Group που εκμεταλλεύεται τους διακομιστές Gladinet CentreStack για την κλοπή δεδομένων
Clop Ransomware Group που εκμεταλλεύεται τους διακομιστές Gladinet CentreStack για την κλοπή δεδομένων
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η ομάδα ransomware Clop ξεκίνησε μια νέα εκστρατεία εκβιασμού δεδομένων που στοχεύει διακομιστές αρχείων Gladinet CentreStack που αντιμετωπίζουν το Διαδίκτυο, σηματοδοτώντας ένα άλλο κεφάλαιο στο μοτίβο του παράγοντα απειλών για την εκμετάλλευση λύσεων μεταφοράς αρχείων.

Η καμπάνια φαίνεται να αξιοποιεί πολλαπλές αδυναμίες ασφαλείας στο CentreStack και το αδελφό του προϊόν Triofox, συμπεριλαμβανομένων των τρωτών σημείων που ανακαλύφθηκαν πρόσφατα και επιτρέπουν στους εισβολείς να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα εταιρικά δεδομένα.

Πρόσφατα δεδομένα σάρωσης θυρών υποδηλώνουν ότι περισσότερες από 200 μοναδικές διευθύνσεις IP εκτελούν συστήματα με τον τίτλο HTTP «CentreStack – Login», καθιστώντας τις πιθανούς στόχους για την ομάδα Clop.

Οι εισβολείς εκμεταλλεύονται είτε μια ευπάθεια μηδενικής ημέρας είτε μια άγνωστη ευπάθεια n-day για να παραβιάσουν αυτά τα συστήματα.

Επιμελημένοι αναλυτές Intelligence διάσημος ότι οι ανταποκριτές σε περιστατικά από την κοινότητά τους αντιμετώπισαν αυτή τη νέα εκβιαστική εκστρατεία σε πολλούς οργανισμούς, εγείροντας ανησυχίες για τον εκτεταμένο αντίκτυπο αυτών των επιθέσεων.

Αυτή η καμπάνια ακολουθεί το καθιερωμένο βιβλίο παιχνιδιού του Clop για τη στόχευση διακομιστών μεταφοράς αρχείων. Η ομάδα έχει προηγουμένως παραβιάσει πλατφόρμες όπως Oracle EBS, Cleo FTP, MOVEit, CrushFTP, SolarWinds Serv-U, PaperCut και GoAnywhere.

Η εστίαση στο CentreStack αντιπροσωπεύει μια επέκταση της στρατηγικής στόχευσης, αξιοποιώντας συστήματα που χρησιμοποιούνται συνήθως από επιχειρήσεις για ασφαλή αποθήκευση και κοινή χρήση αρχείων.

Υπήρξαν δύο κρίσιμα τρωτά σημεία αναγνωρισθείς στα προϊόντα CentreStack και Triofox. Το πρώτο, CVE-2025-11371, είναι ένα ελάττωμα συμπερίληψης τοπικού αρχείου χωρίς έλεγχο ταυτότητας που επιτρέπει στους εισβολείς να ανακτήσουν το κλειδί μηχανής από το αρχείο της εφαρμογής Web.config.

Χρησιμοποιώντας τεχνικές διέλευσης καταλόγου, οι φορείς απειλών μπορούν να έχουν πρόσβαση σε οποιοδήποτε αρχείο στον διακομιστή εκμεταλλευόμενοι το ευάλωτο τελικό σημείο στο /storage/t.dn.

Η δεύτερη ευπάθεια, το CVE-2025-14611, περιλαμβάνει σκληρά κωδικοποιημένα κρυπτογραφικά κλειδιά στην υλοποίηση AES που επιτρέπουν στους εισβολείς να αποκρυπτογραφούν εισιτήρια πρόσβασης και να πλαστογραφούν τα δικά τους.

Τεχνική κατάρρευση της αλυσίδας επίθεσης

Η εκμετάλλευση ξεκινά όταν οι εισβολείς στοχεύουν τον διακομιστή CentreStack μέσω του ευάλωτου σημείου /storage/t.dn.

Με το χειρισμό της παραμέτρου ερωτήματος με ακολουθίες διέλευσης καταλόγου, ανακτούν το αρχείο Web.config που περιέχει σκληρά κωδικοποιημένα κλειδιά μηχανής. Ένα δείγμα αίτησης μοιάζει με αυτό:

GET /storage/t.dn s=..\\..\\..\\Program+Files+(x86)\\Gladinet+Cloud+Enterprise\\root\\Web.config&sid=1

Μόλις ληφθεί το κλειδί μηχανής, οι εισβολείς εκτελούν επιθέσεις αποσειροποίησης ViewState για να επιτύχουν απομακρυσμένη εκτέλεση κώδικα.

Τα κωδικοποιημένα κρυπτογραφικά κλειδιά στο CVE-2025-14611 τους επιτρέπουν περαιτέρω να δημιουργούν εισιτήρια μόνιμης πρόσβασης με χρονικές σημάνσεις που ορίζονται στο έτος 9999, παρέχοντας ουσιαστικά απεριόριστη πρόσβαση στο παραβιασμένο σύστημα.

Αυτές οι τεχνικές επιτρέπουν στην ομάδα Clop να εκμεταλλεύεται δεδομένα χωρίς έλεγχο ταυτότητας, καθιστώντας τον εντοπισμό και την πρόληψη πρόκληση για τους επηρεαζόμενους οργανισμούς.

Οι οργανισμοί που εκτελούν το CentreStack ή το Triofox θα πρέπει να ενημερώσουν αμέσως την έκδοση 16.12.10420.56791 και να περιστρέψουν τα κλειδιά του μηχανήματος τους.

Οι διαχειριστές θα πρέπει επίσης να ελέγχουν τα αρχεία καταγραφής διακομιστή ιστού για ύποπτα αιτήματα GET που περιέχουν “vghpI7EToZUDIZDdprSubL3mTZ2”, το οποίο αντιπροσωπεύει την κρυπτογραφημένη διαδρομή προς το αρχείο Web.config.



VIA: cybersecuritynews.com

Related Posts


Το Dark Web Omertà Market έκλεισε μετά τη διαρροή πραγματικών IP διακομιστή
Security

Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα
Security

Η CISA προειδοποιεί για την ευπάθεια του Fortinet FortiWeb WAF που εκμεταλλεύεται στη φύση για να αποκτήσει πρόσβαση διαχειριστή
Security
16 ip Ransomware web ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΜην το χάσεις! Ξεκίνησαν οι Χριστουγεννιάτικες εκπτώσεις της Nintendo – Κάνε τις αγορές σου τώρα!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Αποκάλυψη: Όλα τα Δωρεάν Παιχνίδια του Epic Games Store για τα Χριστούγεννα - Μην τα Χάσεις!»
Technology

«Αποκάλυψη: Όλα τα Δωρεάν Παιχνίδια του Epic Games Store για τα Χριστούγεννα – Μην τα Χάσεις!»

19 Δεκεμβρίου 2025
Οι Hackers APT συνδεδεμένοι με την Κίνα εκμεταλλεύονται την πολιτική ομάδας των Windows για να αναπτύξουν κακόβουλο λογισμικό
Security

Οι Hackers APT συνδεδεμένοι με την Κίνα εκμεταλλεύονται την πολιτική ομάδας των Windows για να αναπτύξουν κακόβουλο λογισμικό

19 Δεκεμβρίου 2025
Ανακαλύψτε τις Απίστευτες Προσφορές του Steam που Θα σας Κάνουν να Χάσετε τον Ύπνο σας!
Technology

Ανακαλύψτε τις Απίστευτες Προσφορές του Steam που Θα σας Κάνουν να Χάσετε τον Ύπνο σας!

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Clop Ransomware Group που εκμεταλλεύεται τους διακομιστές Gladinet CentreStack για την κλοπή δεδομένων Security

Clop Ransomware Group που εκμεταλλεύεται τους διακομιστές Gladinet CentreStack για την κλοπή δεδομένων

Marizas Dimitris19 Δεκεμβρίου 2025
Μην το χάσεις! Ξεκίνησαν οι Χριστουγεννιάτικες εκπτώσεις της Nintendo – Κάνε τις αγορές σου τώρα! Technology

Μην το χάσεις! Ξεκίνησαν οι Χριστουγεννιάτικες εκπτώσεις της Nintendo – Κάνε τις αγορές σου τώρα!

Marizas Dimitris19 Δεκεμβρίου 2025
«Vodafone: Καταιγιστικές εξελίξεις με οπτικές ίνες και 5G Stand Alone το 2026! Μάθετε για τις στρατηγικές εξαγορές ICT!» Technology

«Vodafone: Καταιγιστικές εξελίξεις με οπτικές ίνες και 5G Stand Alone το 2026! Μάθετε για τις στρατηγικές εξαγορές ICT!»

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Clop Ransomware Group που εκμεταλλεύεται τους διακομιστές Gladinet CentreStack για την κλοπή δεδομένων

Clop Ransomware Group που εκμεταλλεύεται τους διακομιστές Gladinet CentreStack για την κλοπή δεδομένων

19 Δεκεμβρίου 2025
Μην το χάσεις! Ξεκίνησαν οι Χριστουγεννιάτικες εκπτώσεις της Nintendo – Κάνε τις αγορές σου τώρα!

Μην το χάσεις! Ξεκίνησαν οι Χριστουγεννιάτικες εκπτώσεις της Nintendo – Κάνε τις αγορές σου τώρα!

19 Δεκεμβρίου 2025
«Vodafone: Καταιγιστικές εξελίξεις με οπτικές ίνες και 5G Stand Alone το 2026! Μάθετε για τις στρατηγικές εξαγορές ICT!»

«Vodafone: Καταιγιστικές εξελίξεις με οπτικές ίνες και 5G Stand Alone το 2026! Μάθετε για τις στρατηγικές εξαγορές ICT!»

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.