Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Hackers κλέβουν συνδέσεις VNC για να αποκτήσουν πρόσβαση σε συσκευές ελέγχου OT σε κρίσιμης σημασίας υποδομή

Hackers κλέβουν συνδέσεις VNC για να αποκτήσουν πρόσβαση σε συσκευές ελέγχου OT σε κρίσιμης σημασίας υποδομή

18 Δεκεμβρίου 2025
«Xiaomi 17 Ultra: Η Μειωμένη Πλήθος Καμερών Είναι η Κρυφή Εξελιγμένη Αναβάθμιση που Πρέπει να Δείτε!»

Το Xiaomi 17 Ultra φέρνει επανάσταση: Έρχεται την επόμενη εβδομάδα με ΚΑΜΕΡΕΣ που θα σας αφήσουν άφωνους!

18 Δεκεμβρίου 2025
«Οι Russo Brothers Ανέβασαν την Αδρεναλίνη: Ετοιμαστείτε για την Ανατροπή στο Avengers: Doomsday!»

«Οι Russo Brothers Ανέβασαν την Αδρεναλίνη: Ετοιμαστείτε για την Ανατροπή στο Avengers: Doomsday!»

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Hackers κλέβουν συνδέσεις VNC για να αποκτήσουν πρόσβαση σε συσκευές ελέγχου OT σε κρίσιμης σημασίας υποδομή
Security

Hackers κλέβουν συνδέσεις VNC για να αποκτήσουν πρόσβαση σε συσκευές ελέγχου OT σε κρίσιμης σημασίας υποδομή

Marizas DimitrisBy Marizas Dimitris18 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Hackers κλέβουν συνδέσεις VNC για να αποκτήσουν πρόσβαση σε συσκευές ελέγχου OT σε κρίσιμης σημασίας υποδομή
Hackers κλέβουν συνδέσεις VNC για να αποκτήσουν πρόσβαση σε συσκευές ελέγχου OT σε κρίσιμης σημασίας υποδομή
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένας συνασπισμός αμερικανικών και διεθνών υπηρεσιών κυβερνοασφάλειας εξέδωσε μια αυστηρή προειδοποίηση αυτή την εβδομάδα για φιλορώσους χάκτιβιστες που εκμεταλλεύονται τις εκτεθειμένες συνδέσεις Virtual Network Computing (VNC) για να διεισδύσουν σε συστήματα λειτουργικής τεχνολογίας (OT) σε κρίσιμες υποδομές.

Η κοινή συμβουλευτική, που κυκλοφόρησε στις 9 Δεκεμβρίου 2025, υπογραμμίζει ομάδες όπως οι Cyber ​​Army of Russia Reborn (CARR), Z-Pentest, NoName057(16) και Sector16 που στοχεύουν σε τομείς νερού, τροφίμων και γεωργίας και ενέργειας μέσω στοιχειωδών αλλά αποτελεσματικών τακτικών.

Αυτές οι ομάδες έχουν εξελιχθεί εν μέσω γεωπολιτικών εντάσεων μετά την εισβολή της Ρωσίας στην Ουκρανία το 2022. Η CARR, που αρχικά υποστηριζόταν από τη ρωσική στρατιωτική μονάδα GRU 74455, μεταπήδησε στις επιθέσεις OT μέχρι τα τέλη του 2023, διεκδικώντας χτυπήματα σε ευρωπαϊκές μονάδες επεξεργασίας λυμάτων και γαλακτοκομικά αγροκτήματα των ΗΠΑ.

Το NoName057(16), συνδεδεμένο με ένα κέντρο παρακολούθησης νέων που συνδέεται με το Κρεμλίνο, ειδικεύεται στο DDoS αλλά συνεργάζεται σε εισβολές. Τα νεότερα outfits όπως το Z-Pentest, που δημιουργήθηκαν τον Σεπτέμβριο του 2024 από τους αποστάτες CARR και NoName057(16) και το Sector16, που κυκλοφόρησαν τον Ιανουάριο του 2025, δίνουν προτεραιότητα στις λειτουργίες “hack and leak” για δημοσιότητα, συχνά υπερβάλλοντας τις επιπτώσεις μέσω των βίντεο του Telegram.

Οι συνδέσεις VNC αξιοποιήθηκαν

Σε αντίθεση με τα εξελιγμένα APT, αυτοί οι φορείς στερούνται βαθιάς τεχνογνωσίας, επιλέγοντας ευκαιριακές επιθέσεις σε διεπαφές ανθρώπου-μηχανής που αντιμετωπίζουν το Διαδίκτυο (HMI) με αδύναμες προστασίες VNC.

Σαρώνουν θύρες όπως το 5900 χρησιμοποιώντας Nmap ή OpenVAS, αναπτύσσουν εργαλεία brute-force που φιλοξενούνται από VPS έναντι προεπιλεγμένων ή απλών κωδικών πρόσβασης και, στη συνέχεια, χειρίζονται τα GUI για να αλλάξουν παραμέτρους, να απενεργοποιήσουν συναγερμούς ή να μετονομάσουν συσκευές, προκαλώντας “απώλεια προβολής” που αναγκάζει τις μη αυτόματες παρακάμψεις.

Η συμβουλευτική αναλύει τις τεχνικές MITER ATT&CK, από την αναγνώριση (T1595.002) έως την πρόσκρουση (T0829: Απώλεια όρασης). Οι επιτιθέμενοι καταγράφουν διαπιστευτήρια, αλλαγές στιγμιότυπων οθόνης και δημοσιεύουν αποδείξεις στο διαδίκτυο, στοχεύοντας στο buzz των μέσων και όχι στην κατασκοπεία.

Τα θύματα αντιμετωπίζουν διακοπές λειτουργίας, κόστος αποκατάστασης και σπάνιες σωματικές βλάβες, όπως διαταραχές στις εργοστασιακές διαδικασίες. Μια υπόθεση Απριλίου 2025 είδε την ταυτόχρονη DDoS που βοηθούσε την πρόσβαση στο SCADA, υπογραμμίζοντας τη διάδοση μέσω κοινών TTP μεταξύ των συμμάχων.

Τα πρακτορεία σημειώνουν ακόμη ότι δεν υπάρχουν τραυματισμοί, αλλά προειδοποιούν για κλιμάκωση των κινδύνων στα κατεχόμενα. Οι επιπτώσεις περιλαμβάνουν τα τέλη επαναπρογραμματισμού και τις λειτουργικές παύσεις, που ενισχύονται από την αδιαφορία των παραγόντων για την ασφάλεια.

Οι ιδιοκτήτες υποδομών ζωτικής σημασίας πρέπει να δράσουν γρήγορα. Κορυφαίες προτεραιότητες: εξάλειψη OT που εκτίθενται στο διαδίκτυο, τμηματοποίηση δικτύων IT/OT, επιβολή ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) και αποκλεισμός προεπιλογών.

Χρησιμοποιήστε εργαλεία επιφάνειας επίθεσης για να κυνηγήσετε εκθέσεις VNC, να ελέγξετε τα τείχη προστασίας για έξοδο και να ενεργοποιήσετε λειτουργίες μόνο προβολής. Οι κατασκευαστές θα πρέπει να αποστέλλουν συσκευές “ασφαλείς από το σχεδιασμό” χωρίς προεπιλογές, SBOM και δωρεάν καταγραφή.

Δημιουργία αντιγράφων ασφαλείας HMI, εγχειρίδιο δοκιμής αποτυχιών και παρακολούθηση ανωμαλιών, όπως περίεργες συνδέσεις. Απόκριση περιστατικού: απομόνωση, κυνήγι, επανάληψη εικόνας, διαπιστευτήρια αναπροσαρμογής, αναφορά στην CISA/FBI.

Αυτή η συμβουλευτική κατασκευάζει σε προηγούμενες ειδοποιήσεις, όπως τα μέτρα μετριασμού του OT της CISA τον Μάιο του 2025, προτρέποντας σε παγκόσμια επαγρύπνηση. Καθώς οι hacktivists επαναλαμβάνουν, σφυρηλατούν συμμαχίες και ενισχύουν αξιώσεις, οι υπερασπιστές δεν μπορούν να αντέξουν οικονομικά τον εφησυχασμό. Η προληπτική σκλήρυνση ανατρέπει αυτές τις απειλές χαμηλού φραγμού προτού εξελιχθούν.



VIA: cybersecuritynews.com

Related Posts


Η NSA εκδίδει Οδηγίες για τους ISP και τους υπερασπιστές δικτύου για την καταπολέμηση της κακόβουλης δραστηριότητας
Security

Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security

Το SoundCloud επιβεβαιώνει παραβίαση δεδομένων μετά από προβλήματα VPN και πρόσβασης
Security
16 CISA DDoS FBI ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Xiaomi 17 Ultra φέρνει επανάσταση: Έρχεται την επόμενη εβδομάδα με ΚΑΜΕΡΕΣ που θα σας αφήσουν άφωνους!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Μάθε γιατί τα επιτόκια καταθέσεων στην Ελλάδα είναι απίστευτα χαμηλά: 3 σοκαριστικοί λόγοι που δε γνώριζες!
Business

Μάθε γιατί τα επιτόκια καταθέσεων στην Ελλάδα είναι απίστευτα χαμηλά: 3 σοκαριστικοί λόγοι που δε γνώριζες!

18 Δεκεμβρίου 2025
Κρίσιμη ευπάθεια στη δημοφιλή βιβλιοθήκη Node.js εκθέτει τα συστήματα των Windows σε επιθέσεις RCE
Security

Κρίσιμη ευπάθεια στη δημοφιλή βιβλιοθήκη Node.js εκθέτει τα συστήματα των Windows σε επιθέσεις RCE

18 Δεκεμβρίου 2025
Οι πρόσφατες ενημερώσεις των Windows διακόπτουν τις συνδέσεις RemoteApp
Security

Οι πρόσφατες ενημερώσεις των Windows διακόπτουν τις συνδέσεις RemoteApp

18 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Hackers κλέβουν συνδέσεις VNC για να αποκτήσουν πρόσβαση σε συσκευές ελέγχου OT σε κρίσιμης σημασίας υποδομή Security

Hackers κλέβουν συνδέσεις VNC για να αποκτήσουν πρόσβαση σε συσκευές ελέγχου OT σε κρίσιμης σημασίας υποδομή

Marizas Dimitris18 Δεκεμβρίου 2025
«Xiaomi 17 Ultra: Η Μειωμένη Πλήθος Καμερών Είναι η Κρυφή Εξελιγμένη Αναβάθμιση που Πρέπει να Δείτε!» Technology

Το Xiaomi 17 Ultra φέρνει επανάσταση: Έρχεται την επόμενη εβδομάδα με ΚΑΜΕΡΕΣ που θα σας αφήσουν άφωνους!

Marizas Dimitris18 Δεκεμβρίου 2025
«Οι Russo Brothers Ανέβασαν την Αδρεναλίνη: Ετοιμαστείτε για την Ανατροπή στο Avengers: Doomsday!» Technology

«Οι Russo Brothers Ανέβασαν την Αδρεναλίνη: Ετοιμαστείτε για την Ανατροπή στο Avengers: Doomsday!»

Marizas Dimitris18 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Hackers κλέβουν συνδέσεις VNC για να αποκτήσουν πρόσβαση σε συσκευές ελέγχου OT σε κρίσιμης σημασίας υποδομή

Hackers κλέβουν συνδέσεις VNC για να αποκτήσουν πρόσβαση σε συσκευές ελέγχου OT σε κρίσιμης σημασίας υποδομή

18 Δεκεμβρίου 2025
«Xiaomi 17 Ultra: Η Μειωμένη Πλήθος Καμερών Είναι η Κρυφή Εξελιγμένη Αναβάθμιση που Πρέπει να Δείτε!»

Το Xiaomi 17 Ultra φέρνει επανάσταση: Έρχεται την επόμενη εβδομάδα με ΚΑΜΕΡΕΣ που θα σας αφήσουν άφωνους!

18 Δεκεμβρίου 2025
«Οι Russo Brothers Ανέβασαν την Αδρεναλίνη: Ετοιμαστείτε για την Ανατροπή στο Avengers: Doomsday!»

«Οι Russo Brothers Ανέβασαν την Αδρεναλίνη: Ετοιμαστείτε για την Ανατροπή στο Avengers: Doomsday!»

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.