By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Ιστότοποι κοινής χρήσης αρχείων στο cloud που στοχεύουν σε επιθέσεις κλοπής εταιρικών δεδομένων
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Ιστότοποι κοινής χρήσης αρχείων στο cloud που στοχεύουν σε επιθέσεις κλοπής εταιρικών δεδομένων
Security

Ιστότοποι κοινής χρήσης αρχείων στο cloud που στοχεύουν σε επιθέσεις κλοπής εταιρικών δεδομένων

Marizas Dimitris
Last updated: 6 Ιανουαρίου 2026 01:35
Marizas Dimitris
Share
Ιστότοποι κοινής χρήσης αρχείων στο cloud που στοχεύουν σε επιθέσεις κλοπής εταιρικών δεδομένων
Ιστότοποι κοινής χρήσης αρχείων στο cloud που στοχεύουν σε επιθέσεις κλοπής εταιρικών δεδομένων
SHARE


Ένας ηθοποιός απειλών γνωστός ως Zestix προσφέρεται να πουλήσει εταιρικά δεδομένα που έχουν κλαπεί από δεκάδες εταιρείες πιθανόν μετά από παραβίαση των παρουσιών τους ShareFile, Nextcloud και OwnCloud.

Σύμφωνα με την εταιρεία πληροφοριών για το έγκλημα στον κυβερνοχώρο Hudson Rock, η αρχική πρόσβαση ενδέχεται να έχει αποκτηθεί μέσω διαπιστευτηρίων που συλλέγονται από κακόβουλο λογισμικό κλοπής πληροφοριών όπως το RedLine, το Lumma και το Vidar που έχουν αναπτυχθεί σε συσκευές εργαζομένων.

Οι τρεις infotealers συνήθως διανέμονται μέσω καμπανιών κακόβουλης διαφήμισης ή επιθέσεων ClickFix. Αυτός ο τύπος κακόβουλου λογισμικού στοχεύει συνήθως δεδομένα που αποθηκεύονται από προγράμματα περιήγησης ιστού (διαπιστευτήρια, πιστωτικές κάρτες, προσωπικές πληροφορίες), εφαρμογές ανταλλαγής μηνυμάτων και πορτοφόλια κρυπτονομισμάτων.

Wiz

Ένας παράγοντας απειλής με έγκυρα διαπιστευτήρια μπορεί να αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε μια υπηρεσία, όπως οι πλατφόρμες κοινής χρήσης αρχείων, όταν λείπει η προστασία πολλαπλών παραγόντων ελέγχου ταυτότητας (MFA).

Σε μια σημερινή αναφορά, ο Hudson Rock σημειώνει ότι ορισμένα από τα κλεμμένα διαπιστευτήρια που αναλύθηκαν υπάρχουν σε βάσεις δεδομένων εγκληματικών πράξεων εδώ και χρόνια, υποδεικνύοντας την αποτυχία εναλλαγής τους ή την ακύρωση ενεργών περιόδων σύνδεσης ακόμη και μετά από εκτεταμένες περιόδους.

Διαφημίζονται πολλαπλές παραβιάσεις

Η Hudson Rock λέει ότι η Zestix λειτουργεί ως μεσίτης αρχικής πρόσβασης (IAB) σε υπόγεια φόρουμ, πωλώντας πρόσβαση σε εταιρικές πλατφόρμες cloud υψηλής αξίας.

Η εταιρεία κυβερνοασφάλειας προτείνει ότι οι εισβολείς παραβίασαν περιβάλλοντα ShareFile, Nextcloud και ownCloud που χρησιμοποιούνται από οργανισμούς σε πολλούς τομείς, όπως η αεροπορία, η άμυνα, η υγειονομική περίθαλψη, οι επιχειρήσεις κοινής ωφέλειας, οι μαζικές συγκοινωνίες, οι τηλεπικοινωνίες, τα νομικά, τα ακίνητα και η κυβέρνηση.

Δείγμα των προσφορών της Zestix σε υπόγεια φόρουμ
Δείγμα των προσφορών της Zestix σε υπόγεια φόρουμ
Πηγή: Hudson Rock

Αφού αναλύσει τα αρχεία καταγραφής infostealer “ψάχνει συγκεκριμένα εταιρικά URL του cloud (ShareFile, Nextcloud)”, ο παράγοντας απειλής συνδέεται στις υπηρεσίες κοινής χρήσης αρχείων χρησιμοποιώντας ένα έγκυρο όνομα χρήστη και κωδικό πρόσβασης όπου το MFA δεν είναι ενεργό.

Hudson Rock λέει εντόπισε τα πιθανά σημεία παραβίασης συσχετίζοντας δεδομένα infostealer από την πλατφόρμα της με δημόσια διαθέσιμες εικόνες, μεταδεδομένα και πληροφορίες ανοιχτού κώδικα.

Σε τουλάχιστον 15 από τις περιπτώσεις που αναλύθηκαν, η εταιρεία κυβερνοασφάλειας διαπίστωσε ότι τα διαπιστευτήρια των υπαλλήλων για τις υπηρεσίες κοινής χρήσης αρχείων στο cloud είχαν συλλεχθεί από κλέφτες πληροφοριών.

Είναι σημαντικό να σημειωθεί ότι αυτή η επαλήθευση είναι μονομερής και δεν υπάρχει δημόσια επιβεβαίωση παραβίασης ασφάλειας από τις εισηγμένες εταιρείες. Μια εξαίρεση θα μπορούσε να είναι η Iberia, αν και η πρόσφατη αποκάλυψή της δεν συνδέεται απαραίτητα με τα ευρήματα του Hudson Rock.

Η Zestix προσφέρθηκε να πουλήσει κλεμμένους όγκους δεδομένων που κυμαίνονται από δεκάδες gigabyte έως αρκετά terabyte, ισχυριζόμενος ότι περιλαμβάνει εγχειρίδια συντήρησης αεροσκαφών και δεδομένα στόλου, αρχεία άμυνας και μηχανικής, βάσεις δεδομένων πελατών, αρχεία υγείας, σχήματα μαζικής μεταφοράς, χάρτες LiDAR, διαμορφώσεις δικτύου ISP, δεδομένα δορυφορικών έργων, πηγαίου κώδικα ERP, κρατικές συμβάσεις.

Πολλά από τα φερόμενα κλεμμένα αρχεία θα μπορούσαν να εκθέσουν τους οργανισμούς σε κινδύνους ασφάλειας, ιδιωτικότητας και βιομηχανικής κατασκοπείας, ενώ οι εκτεθειμένες κρατικές συμβάσεις ενδέχεται να εγείρουν ανησυχίες για την εθνική ασφάλεια.

Μέγεθος και τύπος εκτεθειμένων δεδομένων
Μέγεθος και τύπος εκτεθειμένων δεδομένων
Πηγή: Hudson Rock

Ο Hudson Rock βρήκε ένα επιπλέον σύνολο 30 θυμάτων που η Zestix πουλά με το ψευδώνυμο «Sentap», αλλά οι ερευνητές δεν το επικύρωσαν με τον ίδιο τρόπο.

Οι ερευνητές αναφέρουν ότι, εκτός από τα αναφερόμενα θύματα, τα δεδομένα πληροφοριών απειλών υποδεικνύουν ότι η έκθεση στο cloud είναι ένα ευρύτερο, συστημικό πρόβλημα που προέρχεται από την αδυναμία των οργανισμών να ακολουθήσουν καλές πρακτικές ασφαλείας.

Αναφέρουν ότι έχουν ταυτοποιήσει χιλιάδες μολυσμένους υπολογιστές, συμπεριλαμβανομένων ορισμένων στις Deloitte, KPMG, Samsung, Honeywell και Walmart.

Ο Hudson Rock είπε στο BleepingComputer ότι έχει ειδοποιήσει το ShareFile και θα ειδοποιήσει επίσης το Nextcloud και το OwnCloud σχετικά με τις επαληθευμένες εκθέσεις, ώστε να μπορούν να προβούν στις κατάλληλες ενέργειες.


Wiz

Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



VIA: bleepingcomputer.com

Η φαρμακευτική εταιρεία Inotiv αποκαλύπτει παραβίαση δεδομένων μετά από επίθεση ransomware
Η Google λέει ότι η λειτουργία Search AI θα γνωρίζει τα πάντα για εσάς
Ο νέος πράκτορας ARTEMIS AI ξεπέρασε 9 στους 10 δοκιμαστές ανθρώπινης διείσδυσης στον εντοπισμό τρωτών σημείων
ChatGPT Health – Ένας ειδικός χώρος για ερωτήματα υγείας με ισχυρό απόρρητο και ασφάλεια
Η εφαρμογή YouTube SmartTube για Android TV παραβιάστηκε για να προωθήσει την κακόβουλη ενημέρωση
TAGGED:Cloud SecurityNextcloudOwnCloudShareFileΚακόβουλο λογισμικόΚλέφτης πληροφοριώνΣύννεφο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το ρομπότ LG CLOiD στοχεύει να τερματίσει τις δουλειές του σπιτιού στην CES 2026 Το ρομπότ LG CLOiD στοχεύει να τερματίσει τις δουλειές του σπιτιού στην CES 2026
Next Article Η Intel Panther Lake "Core Ultra Series 3" Ζωντανεύει με τεχνολογία 18A, λανσαρίστηκε επίσημα σε αρκετούς φορητούς υπολογιστές επόμενης γενιάς Η Intel Panther Lake “Core Ultra Series 3” Ζωντανεύει με τεχνολογία 18A, λανσαρίστηκε επίσημα σε αρκετούς φορητούς υπολογιστές επόμενης γενιάς
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Σοκ! Το Υπουργείο Υγείας του Ιλινόις αποκαλύπτει ότι διαρρέει δεδομένα 700.000 κατοίκων εδώ και χρόνια – Μάθετε τώρα όλη την αλήθεια!»
«Σοκ! Το Υπουργείο Υγείας του Ιλινόις αποκαλύπτει ότι διαρρέει δεδομένα 700.000 κατοίκων εδώ και χρόνια – Μάθετε τώρα όλη την αλήθεια!»
Android Phones Technology
«Αγρότες στην Πόρτα του Μαξίμου: Δείτε τα "φωτιά" αιτήματα που τους ενώνουν!»
«Αγρότες στην Πόρτα του Μαξίμου: Δείτε τα “φωτιά” αιτήματα που τους ενώνουν!»
Business
Παιχνίδι δράσης/περιπέτειας «CyberWestern» Το ExeKiller επανέρχεται στην επιφάνεια με Επισκόπηση παιχνιδιού
Παιχνίδι δράσης/περιπέτειας «CyberWestern» Το ExeKiller επανέρχεται στην επιφάνεια με Επισκόπηση παιχνιδιού
Technology
Το xAI πειράζει τη σημαντική αναβάθμιση του Grok, υπονοεί το Grok Code CLI
Το xAI πειράζει τη σημαντική αναβάθμιση του Grok, υπονοεί το Grok Code CLI
Security

You Might also Like

Security

Τα νέα μέλη της Costco Gold Star λαμβάνουν επίσης μια Ψηφιακή Κάρτα Costco Shop $40

Marizas Dimitris
Marizas Dimitris
6 Min Read
Το δικαστήριο του Τέξας εμποδίζει τη Samsung να συλλέγει δεδομένα παρακολούθησης έξυπνων τηλεοράσεων
Security

Το δικαστήριο του Τέξας εμποδίζει τη Samsung να συλλέγει δεδομένα παρακολούθησης έξυπνων τηλεοράσεων

Marizas Dimitris
Marizas Dimitris
5 Min Read
Security

Η Microsoft θα ενσωματώσει το Sysmon απευθείας στα Windows 11, Server 2025

Marizas Dimitris
Marizas Dimitris
5 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?