By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το ownCloud προτρέπει τους χρήστες να ενεργοποιήσουν τον έλεγχο ταυτότητας πολλαπλών παραγόντων μετά από κλοπή διαπιστευτηρίων
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το ownCloud προτρέπει τους χρήστες να ενεργοποιήσουν τον έλεγχο ταυτότητας πολλαπλών παραγόντων μετά από κλοπή διαπιστευτηρίων
Security

Το ownCloud προτρέπει τους χρήστες να ενεργοποιήσουν τον έλεγχο ταυτότητας πολλαπλών παραγόντων μετά από κλοπή διαπιστευτηρίων

Marizas Dimitris
Last updated: 7 Ιανουαρίου 2026 19:32
Marizas Dimitris
Share
Το ownCloud προτρέπει τους χρήστες να ενεργοποιήσουν τον έλεγχο ταυτότητας πολλαπλών παραγόντων μετά από κλοπή διαπιστευτηρίων
Το ownCloud προτρέπει τους χρήστες να ενεργοποιήσουν τον έλεγχο ταυτότητας πολλαπλών παραγόντων μετά από κλοπή διαπιστευτηρίων
SHARE


Το ownCloud προέτρεψε επειγόντως τους χρήστες της Community Edition του να ενεργοποιήσουν τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA).

Μια αναφορά πληροφοριών απειλών από τη Hudson Rock τόνισε περιστατικά στα οποία οι εισβολείς παραβίασαν τις αυτο-φιλοξενούμενες πλατφόρμες κοινής χρήσης αρχείων, συμπεριλαμβανομένων ορισμένων αναπτύξεων του ownCloud, αλλά το ownCloud τονίζει ότι η ίδια η πλατφόρμα του παραμένει απαράβατη.

Η ανάλυση του Hudson Rock δεν αποκάλυψε κανένα exploit ή τρωτά σημεία zero-day στην αρχιτεκτονική του ownCloud. Αντίθετα, οι φορείς απειλών βασίστηκαν σε μια απλή αλυσίδα επιθέσεων: κακόβουλο λογισμικό πληροφορικής κλοπής όπως το RedLine, το Lumma ή το Vidar που μολύνθηκαν τελικά σημεία εργαζομένων, συγκεντρώνοντας διαπιστευτήρια σύνδεσης.

Στη συνέχεια, αυτά αξιοποιήθηκαν για πρόσβαση σε παρουσίες του ownCloud που δεν διαθέτουν MFA. Όπως ειλικρινά αναφέρει η έκθεση, «Αυτές οι καταστροφικές αποτυχίες ασφαλείας δεν ήταν αποτέλεσμα εκμεταλλεύσεων μηδενικής ημέρας στην αρχιτεκτονική της πλατφόρμας» και «Χωρίς εκμεταλλεύσεις, χωρίς cookies, απλώς έναν κωδικό πρόσβασης».

επίσημη απάντηση του ownCloud διευκρινίζει το πεδίο εφαρμογής: “Η πλατφόρμα ownCloud δεν παραβιάστηκε ή παραβιάστηκε.” Η εταιρεία επισημαίνει τις εσφαλμένες διαμορφώσεις σε περιβάλλοντα που φιλοξενούνται ως βασική αιτία, σημειώνοντας ότι οι χρήστες παρέκαμψαν το MFA παρά τη διαθεσιμότητά του.

Αυτό το περιστατικό υπογραμμίζει ένα επίμονο κενό στην υιοθέτηση αυτοδιαχειριζόμενων εργαλείων ανοιχτού κώδικα, όπου η ασφάλεια εξαρτάται από την επιμέλεια των διαχειριστών.

Για τον μετριασμό των κινδύνων, το ownCloud συνιστά άμεση δράση:

  • Ενεργοποιήστε το MFA σε όλους τους λογαριασμούς χρηστών χρησιμοποιώντας ενσωματωμένες εφαρμογές ελέγχου ταυτότητας δύο παραγόντων.
  • Επαναφέρετε όλους τους κωδικούς πρόσβασης χρήστη και επιβάλλετε ισχυρά, μοναδικά διαπιστευτήρια.
  • Έλεγχος αρχείων καταγραφής πρόσβασης για ύποπτη δραστηριότητα.
  • Ακυρώστε τις ενεργές περιόδους σύνδεσης για να ενεργοποιήσετε εκ νέου έλεγχο ταυτότητας MFA.

Αυτά τα βήματα προσθέτουν ένα ζωτικής σημασίας δεύτερο επίπεδο επαλήθευσης, καθιστώντας τα κλεμμένα διαπιστευτήρια άχρηστα. Οι ειδικοί στον τομέα της κυβερνοασφάλειας επαναλαμβάνουν αυτήν την προτεραιότητα. Το MFA αποκλείει πάνω από το 99% των προσπαθειών εξαγοράς λογαριασμού, ανά δεδομένα της Microsoft, ωστόσο μόνο το 30% περίπου των αυτο-φιλοξενούμενων πλατφορμών το επιβάλλει σε ολόκληρο τον οργανισμό.

Καθώς οι κλέφτες πληροφοριών πολλαπλασιάζονται στις αγορές του σκοτεινού ιστού, πλατφόρμες όπως το ownCloud, το Nextcloud και το Seafile αντιμετωπίζουν τον έλεγχο. Οι χρήστες θα πρέπει να δώσουν προτεραιότητα στο MFA παράλληλα με τα εργαλεία εντοπισμού τελικών σημείων για την καταπολέμηση του κακόβουλου λογισμικού στην πηγή του.

Προς το παρόν, οι χρήστες του ownCloud πρέπει να ενεργήσουν γρήγορα. Η καθυστέρηση MFA προκαλεί εκμετάλλευση σε μια εποχή όπου τα διαπιστευτήρια ρέουν ελεύθερα από μολυσμένες συσκευές. Αυτό δεν είναι ελάττωμα πλατφόρμας. είναι μια υπενθύμιση ότι η άμυνα ξεκινά με τη διαμόρφωση.



VIA: cybersecuritynews.com

Νέο εργαλείο Clickfix Attack Exploits finger.exe για να εξαπατήσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα
Το κακόβουλο πακέτο npm κλέβει λογαριασμούς και μηνύματα WhatsApp
Κακόβουλο λογισμικό ZnDoor που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση συσκευών δικτύου
Threat Actors Διαφήμισαν κακόβουλο λογισμικό NtKiller στο Dark Web Claiming Terminate Antivirus and EDR Bypass
Η Google ανακοινώνει 10 νέες δυνατότητες τεχνητής νοημοσύνης για το Google Chrome με την υποστήριξη της Gemini
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Βραβεία Android Police για τη μεγαλύτερη έκθεση τεχνολογίας στον κόσμο Βραβεία Android Police για τη μεγαλύτερη έκθεση τεχνολογίας στον κόσμο
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Βραβεία Android Police για τη μεγαλύτερη έκθεση τεχνολογίας στον κόσμο
Βραβεία Android Police για τη μεγαλύτερη έκθεση τεχνολογίας στον κόσμο
Android Phones Technology
«Ανατροπή στο Google Drive: Δες το απίστευτο redesign του Material 3 στο Android!»
«Ανατροπή στο Google Drive: Δες το απίστευτο redesign του Material 3 στο Android!»
Technology
Ανακαλύψτε το Σκοτεινότερο True Crime Ντοκιμαντέρ στο Netflix που Έχει Στα Πόδια του Όλο τον Κόσμο!
Ανακαλύψτε το Σκοτεινότερο True Crime Ντοκιμαντέρ στο Netflix που Έχει Στα Πόδια του Όλο τον Κόσμο!
Technology
«Η LG Signature Σπάει τα Δεσμά του Κουζίνα με τον Έξυπνο Φούρνο-Κάμερα που Ξετρελαίνει τους Αρτοποιούς!»
«Η LG Signature Σπάει τα Δεσμά του Κουζίνα με τον Έξυπνο Φούρνο-Κάμερα που Ξετρελαίνει τους Αρτοποιούς!»
Android Phones Technology

You Might also Like

Security

Επισκιασμένες κακόβουλες εφαρμογές βασισμένες σε AI που αποφεύγουν την ανίχνευση AV για να αναπτύξουν κακόβουλο ωφέλιμο φορτίο

Marizas Dimitris
Marizas Dimitris
3 Min Read
Οι χρήστες αντιμετωπίζουν ζητήματα πρόσβασης και υποβαθμισμένες λειτουργίες
Security

Οι χρήστες αντιμετωπίζουν ζητήματα πρόσβασης και υποβαθμισμένες λειτουργίες

Marizas Dimitris
Marizas Dimitris
2 Min Read
Security

Ο Ουκρανός εκδόθηκε από την Ιρλανδία με κατηγορίες ransomware Conti

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?