Κυριακή, 28 Απριλίου, 2024
19.5 C
Athens

Χάκερ στοχεύουν κυβερνήσεις σε όλο τον κόσμο μέσω email server

Η Ομάδα Ανάλυσης Απειλών της Google αποκάλυψε την Πέμπτη ότι ανακάλυψε και εργάστηκε για να βοηθήσει στην επιδιόρθωση ενός ελαττώματος διακομιστή email που χρησιμοποιείται για την κλοπή δεδομένων από κυβερνήσεις στην Ελλάδα, τη Μολδαβία, την Τυνησία, το Βιετνάμ και το Πακιστάν.

Το exploit, γνωστό ως CVE-2023-37580, στόχευε τον διακομιστή email Zimbra Collaboration για να κλέψει δεδομένα email, διαπιστευτήρια χρήστη και διακριτικά ελέγχου ταυτότητας από οργανισμούς.

Ξεκίνησε στην Ελλάδα στα τέλη Ιουνίου. Χάκερ που ανακάλυψαν την ευπάθεια, έστειλαν email σε κυβερνητικό οργανισμό που περιείχε το exploit. Εάν κάποιος έκανε κλικ στον σύνδεσμο ενώ ήταν συνδεδεμένος στον λογαριασμό του στο Zimbra, έκλεβε αυτόματα δεδομένα email και ρυθμίζει την αυτόματη προώθηση για να πάρει τον έλεγχο της διεύθυνσης.

Ενώ η Zimbra δημοσίευσε μια επείγουσα επιδιόρθωση στην πλατφόρμα ανοιχτού κώδικα Github στις 5 Ιουλίου, το μεγαλύτερο μέρος της δραστηριότητας ανάπτυξης του exploit έγινε αργότερα. Αυτό σημαίνει ότι οι στόχοι δεν έφτασαν στην ενημέρωση του λογισμικού με την επιδιόρθωση μέχρι όταν ήταν πολύ αργά. Είναι μια καλή υπενθύμιση να ενημερώσετε τις συσκευές το συντομότερο δυνατό καθώς γίνονται διαθέσιμες περισσότερες ενημερώσεις.

“Αυτές οι καμπάνιες υπογραμμίζουν επίσης τον τρόπο με τον οποίο οι εισβολείς παρακολουθούν αποθετήρια ανοιχτού κώδικα για να εκμεταλλευτούν ευκαιριακά τα τρωτά σημεία όπου η επιδιόρθωση βρίσκεται στο αποθετήριο, αλλά δεν έχει κυκλοφορήσει ακόμη στους χρήστες”, έγραψε η Ομάδα Ανάλυσης Απειλών Google σε μια ανάρτηση ιστολογίου.

Γύρω στα μέσα Ιουλίου, έγινε σαφές ότι η ομάδα απειλών Winter Vivern στόχευσε κυβερνητικούς οργανισμούς στη Μολδαβία και την Τυνησία. Στη συνέχεια, ένας τρίτος άγνωστος χρησιμοποίησε την εκμετάλλευση για να κάνει phishing για διαπιστευτήρια από μέλη της κυβέρνησης του Βιετνάμ. Αυτά τα δεδομένα δημοσιεύτηκαν σε έναν επίσημο κυβερνητικό τομέα, που πιθανότατα διευθύνεται από τους χάκερ. Η τελική καμπάνια της Ομάδας Ανάλυσης απειλών της Google στόχευε λεπτομερώς σε έναν κυβερνητικό οργανισμό στο Πακιστάν για να κλέψει διακριτικά ελέγχου ταυτότητας Zimbra, ένα ασφαλές τμήμα πληροφοριών που χρησιμοποιείται για πρόσβαση σε κλειδωμένες ή προστατευμένες πληροφορίες.

Οι χρήστες της Zimbra ήταν επίσης στόχος μιας μαζικής εκστρατείας phishing νωρίτερα φέτος. Από τον Απρίλιο, ένας άγνωστος παράγοντας απειλών στέλνει ένα email με έναν σύνδεσμο phishing σε ένα αρχείο HTML, σύμφωνα με ερευνητές της ESET. Πριν από αυτό, το 2022, οι παράγοντες απειλών χρησιμοποίησαν μια διαφορετική εκμετάλλευση της Zimbra για να κλέψουν email από ευρωπαϊκές κυβερνήσεις και οργανισμούς μέσων ενημέρωσης.

Από το 2022, η Zimbra είπε ότι είχε περισσότερους από 200.000 πελάτες, συμπεριλαμβανομένων πάνω από 1.000 κυβερνητικών οργανισμών. “Η δημοτικότητα του Zimbra Collaboration μεταξύ των οργανισμών που αναμένεται να έχουν χαμηλότερους προϋπολογισμούς IT διασφαλίζει ότι παραμένει ελκυστικός στόχος για τους αντιπάλους”, είπαν οι ερευνητές της ESET σχετικά με το γιατί οι επιτιθέμενοι στοχεύουν τη Zimbra.

Τα πιο πρόσφατα στη κατηγορία

ΕΕ: Tο Κοινοβούλιο ενέκρινε νέο κανονισμό για την Τεχνητή Νοημοσύνη (AI) – Τι κατοχυρώνει

Το Ευρωπαϊκό Κοινοβούλιο ενέκρινε τον κανονισμό περί τεχνητής νοημοσύνης (ΑΙ) που κατοχυρώνει την ασφάλεια των χρηστών και την τήρηση των θεμελιωδών δικαιωμάτων, ενισχύοντας παράλληλα την καινοτομία. Οι ευρωβουλευτές ενέκριναν το κείμενο, στο οποίο...
Τι πρέπει να προσέχουν τα παιδιά στο διαδίκτυο

Έτσι κλέβουν τους κωδικούς από τις κάρτες SIM – Μεγάλη προσοχή

Διαστάσεις παίρνει η νέα μορφή απάτης που ονομάζεται «SIM Swapping», με την οποία οι δράστες αποκτούν πρόσβαση στους κωδικούς κάρτες SIM των συνδρομητών κινητής...
Facebook Pages: Αλλάζουν όλα - Τα Likes θα ανήκουν στο παρελθόν

Meta: Επανέρχονται Facebook και Instagram μετά το παγκόσμιο μπλακάουτ

Σε κανονική λειτουργία επανέρχονται το απόγευμα της Τρίτης οι υπηρεσίες της Meta Platforms έπειτα από πρόβλημα αδιευκρίνιστης φύσης που κλείδωσε τους χρήστες έξω από...

Social media: Τι είναι το φαινόμενο “popcorn brain” που ανησυχεί τους επιστήμονες;

Aν αισθάνεστε καταβεβλημένοι από τον ασταμάτητο ρυθμό των social media και δυσκολεύεστε να συγκεντρωθείτε σε μια μόνο εργασία ή σκέψη, μπορεί να έχετε «popcorn brain». Το φαινόμενο...

Προσοχή: Διαγράψτε άμεσα αυτές τις 13 εφαρμογές από το κινητό σας – Σας κλέβουν

Διαγράψτε άμεσα αυτές τις 13 εφαρμογές από το κινητό σας, σας κλέβουν με την ομάδα της McAfee να εντοπίζει αυτές τις εφαρμογές οι οποίες...

Η Τεχνητή Νοημοσύνη στην Ελλάδα του 2030 – Τα τέσσερα σενάρια

Συμβολή στο ΑΕΠ της χώρας κατά περίπου 180 δισ. ευρώ σε μια περίοδο 15ετίας, εκτιμάται ότι μπορεί να έχει η εφαρμογή της Τεχνητής Νοημοσύνης...

Facebook: Αναστάτωση με το PIN που ζητάει το Messenger

ο Facebook ζητά από τους χρήστες να εισάγουν PIN για να εμφανιστούν και να φορτωθούν οι συνομιλίες τους καθώς για λόγους ασφαλείας, το ιστορικό συνομιλιών δεν...

Βρείτε μας

7,826ΥποστηρικτέςΚάντε Like
133ΑκόλουθοιΑκολουθήστε
1,245ΑκόλουθοιΑκολουθήστε

Λαϊκό Θέατρο Σκιών

Τα νέα και τα βίντεο του Καραγκιόζη

Διαβάστε Επίσης

Σαντορίνη: Εκτάκτως ο Λέκκας για τις κατολισθήσεις – Ο κίνδυνος είναι υψηλός

Τρόμος επικράτησε το απόγευμα του Σαββάτου στη Σαντορίνη μετά από κατολίσθηση που σημειώθηκε στη...

Ολυμπιακός – Λαμία 4-1

Ο Ολυμπιακός έχοντας ένα καλό πρώτο ημίχρονο επικράτησε με 4-1 της Λαμίας στο Καραϊσκάκη Ο...

Ρέντη: Προφυλακίστηκε ο αρχηγός της Θύρας 7

Προφυλακίστηκε ο αρχηγός της Θύρας 7 ο οποίος θεωρείται ηγετικό στέλεχος της «Εγκληματικής Οργάνωσης»...

Ο “χάρτης” πληρωμών από e-ΕΦΚΑ και ΔΥΠΑ έως τις 2 Μαΐου

Συνολικά 1.208.661.888 ευρώ θα καταβληθούν σε 1.799.517 δικαιούχους, από τις 29 Απριλίου έως τις...