By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Ηθοποιοί απειλών παραβίασαν παγκόσμιες εταιρείες μέσω διαπιστευτηρίων Cloud που διέρρευσαν από Infostealer Infections
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Ηθοποιοί απειλών παραβίασαν παγκόσμιες εταιρείες μέσω διαπιστευτηρίων Cloud που διέρρευσαν από Infostealer Infections
Security

Ηθοποιοί απειλών παραβίασαν παγκόσμιες εταιρείες μέσω διαπιστευτηρίων Cloud που διέρρευσαν από Infostealer Infections

Marizas Dimitris
Last updated: 6 Ιανουαρίου 2026 09:26
Marizas Dimitris
Share
Ηθοποιοί απειλών παραβίασαν παγκόσμιες εταιρείες μέσω διαπιστευτηρίων Cloud που διέρρευσαν από Infostealer Infections
Ηθοποιοί απειλών παραβίασαν παγκόσμιες εταιρείες μέσω διαπιστευτηρίων Cloud που διέρρευσαν από Infostealer Infections
SHARE


Δεκάδες μεγάλες παγκόσμιες επιχειρήσεις έχουν παραβιαστεί μέσω ενός εκπληκτικά απλού αλλά καταστροφικού φορέα επίθεσης: κλεμμένα διαπιστευτήρια που εξάγονται από κακόβουλο λογισμικό infostealer.

Ένας παράγοντας απειλών που λειτουργεί με το ψευδώνυμο «Zestix» και το ψευδώνυμό του «Sentap» έχει συστηματική πρόσβαση σε εταιρικές πλατφόρμες αποθήκευσης cloud, συμπεριλαμβανομένων των ShareFile, Nextcloud και OwnCloud, που ανήκουν σε περίπου 50 διεθνείς οργανισμούς.

Οι παραβιάσεις καλύπτουν κρίσιμους τομείς όπως η αεροπορία, η αμυντική ρομποτική, η υγειονομική περίθαλψη, τα οικονομικά και οι κρατικές υποδομές, εκθέτοντας terabyte ευαίσθητων δεδομένων.

Η αλυσίδα επιθέσεων αποκαλύπτει μια ανησυχητική πραγματικότητα στη σύγχρονη κυβερνοασφάλεια. Οι υπάλληλοι κατεβάζουν κατά λάθος κακόβουλα αρχεία που εκτελούν infotealers όπως το RedLine, το Lumma και το Vidar.

Αυτές οι παραλλαγές κακόβουλου λογισμικού συγκεντρώνουν σιωπηλά όλα τα αποθηκευμένα διαπιστευτήρια και το ιστορικό του προγράμματος περιήγησης από μολυσμένες συσκευές. Μόλις εξαχθούν, αυτά τα αρχεία καταγραφής συγκεντρώνονται σε τεράστιες βάσεις δεδομένων στον σκοτεινό ιστό.

Στη συνέχεια, το Zestix πραγματοποιεί αναζήτηση σε αυτά τα αποθετήρια αναζητώντας ειδικά εταιρικά URL cloud και χρησιμοποιεί τα κλεμμένα διαπιστευτήρια για να αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε εταιρικά συστήματα.

Η ψηφιακή περσόνα του «Zestix», ενός ηθοποιού απειλών που ειδικεύεται στη δημοπρασία εταιρικής πρόσβασης στο cloud (Πηγή - Infostealers)
Η ψηφιακή περσόνα του «Zestix», ενός ηθοποιού απειλών που ειδικεύεται στη δημοπρασία εταιρικής πρόσβασης στο cloud (Πηγή – Infostealers)

Αναλυτές και ερευνητές της InfoStealers διάσημος ότι η πιο κρίσιμη ευπάθεια που επέτρεψε αυτές τις παραβιάσεις δεν ήταν μια εξελιγμένη εκμετάλλευση μηδενικής ημέρας, αλλά μάλλον η θεμελιώδης απουσία ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA).

Οι οργανισμοί απέτυχαν να εφαρμόσουν αυτόν τον τυπικό έλεγχο ασφαλείας, επιτρέποντας στους εισβολείς να περάσουν από την μπροστινή πόρτα χρησιμοποιώντας μόνο ένα έγκυρο όνομα χρήστη και κωδικό πρόσβασης.

Ορισμένα διαπιστευτήρια βρίσκονταν σε αρχεία καταγραφής πληροφοριών κλοπής για χρόνια, δημιουργώντας ένα παράθυρο ευκαιρίας που οι οργανισμοί έχασαν εντελώς.

Το προφίλ «Sentap», ένα ψευδώνυμο που χρησιμοποιείται από τη Zestix για την πώληση πρόσθετων παραβιασμένων συνόλων δεδομένων (Πηγή - Infostealers)
Το προφίλ «Sentap», ένα ψευδώνυμο που χρησιμοποιείται από τη Zestix για την πώληση πρόσθετων παραβιασμένων συνόλων δεδομένων (Πηγή – Infostealers)

Η κλίμακα των συμβιβασμών είναι ανησυχητική. Η Pickett and Associates, μια εταιρεία μηχανικών που εξυπηρετεί εταιρείες κοινής ωφελείας των ΗΠΑ, έχασε 139,1 gigabyte, συμπεριλαμβανομένων των ταξινομημένων αρχείων LiDAR και χαρτών γραμμών μεταφοράς.

Η πύλη Pickett & Associates, πρόσβαση μέσω κλεμμένων διαπιστευτηρίων (Πηγή - Infostealers)
Η πύλη Pickett & Associates, πρόσβαση μέσω κλεμμένων διαπιστευτηρίων (Πηγή – Infostealers)

Η Intercro Robotics εξέθεσε 11,5 gigabyte αμυντικών σχεδίων ελεγχόμενων από το ITAR για εξαρτήματα στρατιωτικών αεροσκαφών. Η Iberia Airlines διέρρευσε 77 gigabyte, τα οποία περιείχαν προγράμματα συντήρησης αεροσκαφών και κρίσιμα έγγραφα για την ασφάλεια των πτήσεων.

Τα αρχεία υγείας της στρατιωτικής αστυνομίας της Βραζιλίας που ανήκουν στο Maida Health—2,3 terabyte συνολικά— εκτέθηκαν, μαζί με προσωπικά στοιχεία ταυτότητας και ιατρικές πληροφορίες για το εν ενεργεία προσωπικό και τις οικογένειές τους.

Ο Μηχανισμός Συγκομιδής Διαπιστευτηρίων

Ο κύκλος μόλυνσης λειτουργεί μέσω μιας διαδικασίας πέντε σταδίων που πρέπει να κατανοήσουν οι επαγγελματίες της κυβερνοασφάλειας. Πρώτον, ένας υπάλληλος λαμβάνει ένα φαινομενικά νόμιμο αρχείο μέσω email ή κατεβάζει αυτό που φαίνεται να είναι τυπικό λογισμικό.

Κλεμμένα σχέδια για εξαρτήματα αμυντικής ρομποτικής (Πηγή - Infostealers)
Κλεμμένα σχέδια για εξαρτήματα αμυντικής ρομποτικής (Πηγή – Infostealers)

Δεύτερον, ο infostealer εκτελεί στη μνήμη, αποφεύγοντας συχνά τον εντοπισμό από τα εργαλεία ασφαλείας επειδή λειτουργεί μέσα σε νόμιμες διαδικασίες. Τρίτον, το κακόβουλο λογισμικό απαριθμεί τον χώρο αποθήκευσης του προγράμματος περιήγησης, τους διαχειριστές κωδικών πρόσβασης και τα αποθηκευμένα διαπιστευτήρια από εφαρμογές όπως το Outlook και το Teams.

Τέταρτον, όλα τα δεδομένα που συλλέγονται κρυπτογραφούνται και μεταδίδονται σε διακομιστές εντολών και ελέγχου. Τέλος, οι παράγοντες απειλών αναλύουν χιλιάδες κλεμμένες βάσεις δεδομένων διαπιστευτηρίων, φιλτράροντας ειδικά για εταιρικές υποδομές, όπως κοινόχρηστα αρχεία cloud και συστήματα ERP.

Αυτό που κάνει αυτή την προσέγγιση ιδιαίτερα επικίνδυνη είναι η κλίμακα και το χαμηλό κόστος της. Η Zestix λειτουργεί ως Initial Access Broker, πουλά διαπιστευτήρια εταιρικής πρόσβασης για Bitcoin ή Monero σε υπόγεια φόρουμ.

Εκτεθειμένοι νομικοί και οικονομικοί κατάλογοι (Πηγή - Infostealers)
Εκτεθειμένοι νομικοί και οικονομικοί κατάλογοι (Πηγή – Infostealers)

Οι οργανισμοί απέτυχαν όχι επειδή δεν έχουν προγράμματα ευαισθητοποίησης για την ασφάλεια, αλλά επειδή δεν έχουν επιβάλει υποχρεωτικό έλεγχο ταυτότητας πολλαπλών παραγόντων σε όλα τα κρίσιμα συστήματα.

Η λύση είναι απλή: άμεση ανάπτυξη MFA σε συνδυασμό με παρακολούθηση για παραβιασμένα διαπιστευτήρια σε αρχεία καταγραφής πληροφοριών κλοπής προτού τα εκμεταλλευτούν οι εισβολείς.



VIA: cybersecuritynews.com

Οι ευρωπαϊκές αρχές εξαρθρώνουν κύκλωμα απάτης τηλεφωνικών κέντρων στην Ουκρανία
Κρίσιμη ευπάθεια Cal.com Επιτρέπει στους εισβολείς να παρακάμπτουν τον έλεγχο ταυτότητας μέσω ψεύτικων κωδικών TOTP
Το OpenAI επιβεβαιώνει ότι το GPT-5 είναι πλέον καλύτερο στο χειρισμό της ψυχικής και συναισθηματικής δυσφορίας
Η αστυνομία συλλαμβάνει υπόπτους που συνδέονται με κύκλωμα απάτης κρυπτογράφησης 600 εκατομμυρίων ευρώ
Τα LLM επιταχύνουν τις λειτουργίες Ransomware με λειτουργικά εργαλεία και RaaS
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Μην το αγνοήσετε: Απαραίτητο Update για τις RTX Κάρτες Γραφικών της Nvidia! Μην το αγνοήσετε: Απαραίτητο Update για τις RTX Κάρτες Γραφικών της Nvidia!
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Μην το αγνοήσετε: Απαραίτητο Update για τις RTX Κάρτες Γραφικών της Nvidia!
Μην το αγνοήσετε: Απαραίτητο Update για τις RTX Κάρτες Γραφικών της Nvidia!
Technology
Νόμιζα ότι γνώριζα όλα τα σπουδαία ψυχολογικά θρίλερ, αλλά αυτό το κρυφό διαμάντι του Prime Video με άφησε άφωνο!
Νόμιζα ότι γνώριζα όλα τα σπουδαία ψυχολογικά θρίλερ, αλλά αυτό το κρυφό διαμάντι του Prime Video με άφησε άφωνο!
Android Phones Technology
«Δασμοί και πληθωρισμός: Η Συναρπαστική Αλήθεια που Ανατρέπει Όσα Ξέρατε!»
«Δασμοί και πληθωρισμός: Η Συναρπαστική Αλήθεια που Ανατρέπει Όσα Ξέρατε!»
Business
WLX-F2 260W: Η «Δύναμη» που θα Κάνει το Πολύπριζό σας να Ντρέπεται!
WLX-F2 260W: Η «Δύναμη» που θα Κάνει το Πολύπριζό σας να Ντρέπεται!
Technology

You Might also Like

Το κακόβουλο λογισμικό ValleyRAT χρησιμοποιεί την εγκατάσταση Stealthy Driver για να παρακάμψει τις προστασίες των Windows 11
Security

Το κακόβουλο λογισμικό ValleyRAT χρησιμοποιεί την εγκατάσταση Stealthy Driver για να παρακάμψει τις προστασίες των Windows 11

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Οι ΗΠΑ κυρώνουν Βορειοκορεάτες τραπεζίτες που συνδέονται με έγκλημα στον κυβερνοχώρο, απάτη εργαζομένων στον τομέα της πληροφορικής

Marizas Dimitris
Marizas Dimitris
4 Min Read
Το λογισμικό κατασκοπείας Predator χρησιμοποιεί νέο φορέα μόλυνσης για επιθέσεις μηδενικού κλικ
Security

Το λογισμικό κατασκοπείας Predator χρησιμοποιεί νέο φορέα μόλυνσης για επιθέσεις μηδενικού κλικ

Marizas Dimitris
Marizas Dimitris
6 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?