Στόχος του κινεζικού κυβερνοεγκλήματος o δυτικός κόσμος

Related

Τα smartphone της σειράς Huawei Pura 70 φτάνουν στην Ευρώπη με τιμή εκκίνησης 999€ (ΦΗΜΕΣ)

Οι σειρές Pura 70 της Huawei, που περιλαμβάνουν τα Pura 70, Pura 70 Pro και Pura 70 Ultra, ετοιμάζονται πολύ σύντομα να πραγματοποιήσουν το ντεμπούτο τους στην ευρωπαϊκή αγορά. Με βάση τα όσα γνωρίζουμε μέχρι στιγμής από έγκριτους leakers, τα Pura 70 Ultra και Pro διαθέτουν οθόνη LTPO OLED 6,8 ιντσών με ρυθμό ανανέωσης 120…

Απογειώθηκαν οι μετοχές της Apple… Έκαναν limit-up και ξεπέρασαν τα 150 δισ. δολάρια!

Εντυπωσιακή άνοδο κατέγραψαν οι μετοχές της Apple την Παρασκευή μετά την δημοσίευση της έκθεσηςτου οικονομικού δεύτερου τριμήνου του τεχνολογικού γίγαντα την Πέμπτη. Παρόλο που οι πωλήσεις iPhone μειώθηκαν κατά 10% το τρίμηνο σε ετήσια βάση και ήταν λιγότερες από τις εκτιμήσεις της Wall Street, τελικά απoδείχθηκε πως αυτή η άσχημη είδηση ​​ξεχάστηκε γρήγορα… με την…

OnePlus Ace 3 Pro: Πολύ πιθανόν να έρθει με 16GB RAM, 1TB ROM και νέες κάμερες

Πλήθος νέων στοιχείων που έχουν συγκεντρωθεί για το OnePlus Ace 3 Pro, αναφέρουν πως το νέο μοντέλο ενδέχεται να φέρει εσωτερικά τον επεξεργαστή Snapdragon 8 Gen 3. Μάλιστα, ένας ακόμη αξιόπιστος χρήστης στο Weibo, ο @Smart Pikachu επιβεβαιώσε προηγούμενες φήμες που ανέφεραν ότι το τηλέφωνο θα έχει επίσης αποθηκευτικό χώρο στο 1 TB (μια επιλογή…

Δευτέρα του Πάσχα με… ματσάκια στην TV

Δείτε αναλυτικά το σημερινό (6/5) πρόγραμμα των αθλητικών μεταδόσεων. Αναλυτικά: 17:00 COSMOTE SPORT 2 HD Κρόουλι – ΜΚ Ντονς Sky Bet EFL League Two 18:00 COSMOTE SPORT 4 HD Αναντολού Εφές – Μπούρσασπορ Turkish Basketball Super League 19:00 COSMOTE SPORT 7 HD Σαλερνιτάνα – Αταλάντα Serie A 19:30 COSMOTE SPORT 3 HD Κρου – Ντονκάστερ…

Είχε ένα κακό πρώτο τρίμηνο η Apple, οι πωλήσεις iPhone μειώθηκαν κατά 10%!

Στην δημοσιότητα βγαίνουν από την Apple τα νεότερα οικονομικά της αποτελέσματα για το δεύτερο οικονομικό της τρίμηνο, που καλύπτεται το μεσοδιάστημα μεταξύ 1ης Ιανουαρίου και 30ης Μαρτίου 2024. Οι πωλήσεις των iPhone μειώθηκαν κατά 10% σε ετήσια βάση, ενώ οι “Υπηρεσίες” έφθασαν στο υψηλότερο αποτέλεσμα πωλήσεων ποτέ, με αύξηση 14% σε σχέση με την ίδια περίοδο…

Οι αθλητικές μεταδόσεις της ημέρας (06-05-2024)

Αγώνες από τα ευρωπαϊκά πρωταθλήματα ποδοσφαίρου και μπάσκετ περιλαμβάνει το πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας.  Αναλυτικά οι αθλητικές μεταδόσεις της Δευτέρας: 17:00 COSMOTE SPORT 2 HD Κρόουλι – ΜΚ Ντονς Sky Bet EFL League Two 18:00 COSMOTE SPORT 4 HD Αναντολού Εφές – Μπούρσασπορ Turkish Basketball Super League 19:00 COSMOTE SPORT 7 HD…

Μέσα Οκτωβρίου ενδεχομένως να δούμε το Xiaomi 15 με SoC Snapdragon 8 Gen 4

Ελάχιστες ημέρες πρωτύτερα, έχει ξεκινήσει και κάνει τον γύρο του διαδικτύου μια νέα αναφορά που ισχυρίζεται πως η Xiaomi έχει τα αποκλειστικά δικαιώματα πρώτης κυκλοφορίας για το επερχόμενο SoC Snapdragon 8 Gen 4 της Qualcomm και σήμερα μια νέα φήμη μας λέει πότε ακριβώς να περιμένουμε την εν λόγω κυκλοφορία. Σύμφωνα με τον πολυγραφότατο @Digital Chat…

“Τα καλύτερα πάνελ OLED tablet στην αγορά” περιμένουμε στα νέα iPad Pro

Χάνουν τον ύπνο τους πολλοί στην είδηση και μόνο ότι έρχονται οσονούπω νέα μοντέλα iPad Pro από την Apple, τα οποία και θα γνωρίσουμε στις 7 Μαίου! Η εταιρεία δεν έχει αποκαλύψει τίποτα σχετικά με τη σειρά iPad Pro του 2024, αλλά πρόσφατα ακούσαμε ότι θα τροφοδοτείται από το chip M4 της Apple και σήμερα μαθαίνουμε…

Ναι είναι θέμα εβδομάδων να δούμε το Fortnite να παίζει κανονικά σε μονάδες iPad στην ΕΕ

Καθώς δεν αργεί η στιγμή όπου θα υποχρεωθεί η Apple να εφαρμόσει τις ίδιες αλλαγές στην ΕΕ που έκανε στο iPhone και στο iPad, η Epic Games επιβεβαίωσε σήμερα ότι θα κυκλοφορήσει το Fortnite για το iPad στο μέλλον. Tην παρούσα χρονική στιγμή, η Epic Games εργάζεται ήδη για την κυκλοφορία μιας έκδοσης ‌iPhone του Fortnite στην…

Μια νέα μικρή λίστα με όλα τα χαρακτηριστικά του iOS 18 που βασίζονται σε AI

Φουντώνουν εδώ και μήνες οι φήμες σχετικά με την πιθανή ενσωμάτωση τεχνολογίας AI στην επερχόμενη σειρά iPhone 16 και στο iOS 18. Χάρη σε μια διαρροή από το Apple Insider, ίσως έχουμε τώρα την ευκαιρία να ρίξουμε επιτέλους μια κλεφτή ματιά στο τι επιφυλάσσει η Apple. Τα νέα στοιχεία που έρχονται στην επιφάνεια, περιγράφουν πως οι…

Underwonder, η νέα σειρά ντοκιμαντέρ της Cosmote TV ‘βουτά’ στα υποβρύχια σπήλαια της Ελλάδας

Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή Cosmote TV, Underwonder. Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. Η σειρά…

Οι αθλητικές μεταδόσεις σήμερα Δευτέρα του Πάσχα 6/5/2024

Οι αθλητικές μεταδόσεις της ημέρας με όλη την αθλητική δράση της ημέρας. Το τηλεοπτικό πρόγραμμα αγώνων ποδοσφαίρου, μπάσκετ, τένις και των λοιπών σπορ με όλους τους αγώνες live από τις αγαπημένες σου ομάδες και αθλήματα. Δράση από τα ευρωπαϊκά πρωταθλήματα ποδοσφαίρου και μπάσκετ περιλαμβάνει το πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι αθλητικές μεταδόσεις:…

Οι αθλητικές μεταδόσεις σήμερα Κυριακή του Πάσχα 5/5/2024

Οι αθλητικές μεταδόσεις της ημέρας με όλη την αθλητική δράση της ημέρας. Το τηλεοπτικό πρόγραμμα αγώνων ποδοσφαίρου, μπάσκετ, τένις και των λοιπών σπορ με όλους τους αγώνες live από τις αγαπημένες σου ομάδες και αθλήματα. Δράση από τα ευρωπαϊκά πρωταθλήματα ποδοσφαίρου και μπάσκετ περιλαμβάνει το πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι αθλητικές μεταδόσεις:…

Cosmote: Τι ισχύει για την τηλεόραση μέχρι 31.12.2024

Cosmote: Ο αριθμός των συσκευών που μπορείς να παρακολουθείς ταυτόχρονα περιεχόμενο εξαρτάται από τον τύπο της συνδρομής σου και από το αν διαθέτεις το πακέτο extra συσκευών. Σημειώνεται ότι το πακέτο extra συσκευών παρέχεται : δωρεάν στα πακέτα συμβολαίου δωρεάν έως 31/12/2024 στα ευέλικτα πακέτα Monthly Pack ενώ παρέχεται με χρέωση, κατόπιν αιτήματος του συνδρομητή,…

Το tablet HTC A101 Plus Edition γίνεται επίσημο με το chipset Unisoc T606

Το παλεύει με κάθε τρόπο η HTC να κρατήσει μια μικρή παρουσία στον χώρο των mobile συσκευών και πριν λίγο καιρό εμφανίστηκε μια διαρροή σχετικά με το επερχόμενο smartphone HTC U24 Pro. Αν χρειαζόσασταν ακόμη περισσότερες αποδείξεις ότι η ταϊβανέζικη εταιρεία στην πραγματικότητα εξακολουθεί να υπάρχει, ορίστε, έχουμε νέα αποκάλυψη περί κυκλοφορίας του tablet HTC A101…

Share

Στο στόχαστρο του κινέζικου κυβερνοεγκλήματος μπαίνει όλο και πιο συστηματικά ο δυτικός κόσμος. Οι επιθέσεις, που προέρχονται από ομάδες κυβερνοκατασκοπείας με έδρα την Κίνα, δεν είναι κάτι καινούργιο για την κοινότητα της ασφάλειας στον κυβερνοχώρο. Οι κινεζικές ομάδες APT, όπως η Volt Typhoon, έχουν ιστορικό εξελιγμένων εκστρατειών κυβερνοκατασκοπείας.

Οι τελευταίες, χρηματοδοτούμενες από το κινέζικό κράτος, επιθέσεις σε υποδομές των ΗΠΑ αποτελούν συνέχεια μιας συγκεκριμένης τάσηςΤο πρωταρχικό τους κίνητρο είναι συχνά η συλλογή στρατηγικών πληροφοριών, η στοχευμένη διατάραξη ή απλώς η επιβεβαίωση μιας θέσης στα δίκτυα για μελλοντικές επιχειρήσεις. Η πρόσφατη ανακοίνωση εντοπίζει μια ποικιλία τεχνικών, που χρησιμοποιούν αυτοί οι απειλητικοί φορείς, αλλά ιδιαίτερο ενδιαφέρον παρουσιάζει η εστίασή τους στο να “ζουν εκτός γης” και στην εκμετάλλευση συσκευών δικτύου, όπως οι δρομολογητές.

Πρόσφατα, στην τελευταία της έκθεση, η Check Point Research (CPR) αποκάλυψε ότι τους τελευταίους μήνες παρακολουθεί στενά μια σειρά στοχευμένων επιθέσεων σε ευρωπαϊκούς φορείς εξωτερικών υποθέσεων. Αυτές οι εκστρατείες έχουν συνδεθεί με μια κινεζική κρατικά χρηματοδοτούμενη ομάδα APT.

Η ολοκληρωμένη ανάλυση αυτών των επιθέσεων αποκάλυψε ένα κακόβουλο εμφύτευμα υλικολογισμικού προσαρμοσμένο για δρομολογητές TP-Link. Το εμφύτευμα διαθέτει διάφορα κακόβουλα συστατικά, συμπεριλαμβανομένου ενός προσαρμοσμένου backdoor με την ονομασία “Horse Shell”, που επιτρέπει στους επιτιθέμενους να διατηρούν μόνιμη πρόσβαση, να δημιουργούν ανώνυμες υποδομές και να επιτρέπουν την πλευρική μετακίνηση σε παραβιασμένα δίκτυα.

Οι ΗΠΑ δεν είναι ο μοναδικός στόχος

Οι ΗΠΑ δεν είναι ο μοναδικός στόχος κυβερνο-κατασκοπείας. Τον Μάρτιο του 2023 ξετυλίχτηκε το κουβάρι των επιθέσεων κατασκοπείας κινεζικής προέλευσης εναντίον κυβερνητικών οντοτήτων της νοτιοανατολικής Ασίας, ιδίως εθνών με παρόμοιες εδαφικές διεκδικήσεις ή στρατηγικά έργα υποδομής, όπως το Βιετνάμ, η Ταϊλάνδη και η Ινδονησία.

Σε μια προηγούμενη σύσταση της CISA από το 2021, απαριθμούσε κοινές τεχνικές που χρησιμοποιούνται από τα APT, που χρηματοδοτούνται από την Κίνα. Μεταξύ αυτών αναφέρουν ότι οι επιτιθέμενοι στοχεύουν σε ευάλωτους δρομολογητές ως μέρος της επιχειρησιακής τους υποδομής για να αποφύγουν την ανίχνευση και να φιλοξενήσουν δραστηριότητα Διοίκησης και Ελέγχου.

Στόχος οι edge συσκευές

Όπως παρατηρούν οι αναλυτές, βασικός στόχος των Κινέζων χάκερς είναι οι edge συσκευές. “Τα τελευταία χρόνια βλέπουμε το αυξανόμενο ενδιαφέρον των κινεζικών φορέων απειλών για την παραβίαση συσκευών ακραίων σημείων, με στόχο τόσο τη δημιουργία ανθεκτικών και πιο ανώνυμων υποδομών C&C, όσο και την απόκτηση ερεισμάτων σε ορισμένα στοχευμένα δίκτυα”, αναφέρει η εταιρεία κυβερνοασφάλειας check point.

Οι δικτυακές συσκευές, όπως οι δρομολογητές, που συχνά θεωρούνται η περίμετρος της ψηφιακής περιουσίας ενός οργανισμού, χρησιμεύουν ως το πρώτο σημείο επαφής για την επικοινωνία μέσω διαδικτύου. Είναι υπεύθυνες για τη δρομολόγηση και τη διαχείριση της κίνησης δικτύου, τόσο της νόμιμης, όσο και της δυνητικά κακόβουλης.

Με την παραβίαση αυτών των συσκευών, οι επιτιθέμενοι μπορούν να αναμειγνύουν την κυκλοφορία τους με τις νόμιμες επικοινωνίες, καθιστώντας τον εντοπισμό σημαντικά πιο δύσκολο. Αυτές οι συσκευές, όταν επαναρυθμίζονται ή παραβιάζονται, επιτρέπουν επίσης στους επιτιθέμενους να διοχετεύουν επικοινωνίες μέσω του δικτύου, ανωνυμοποιώντας αποτελεσματικά την κυκλοφορία τους και αποφεύγοντας τις παραδοσιακές μεθόδους ανίχνευσης.

Η στρατηγική αυτή συμπληρώνει, επίσης, την προσέγγιση της Volt Typhoon “που ζει εκτός γης”. Αντί να χρησιμοποιούν κακόβουλο λογισμικό, το οποίο μπορεί να εντοπιστεί από πολλά σύγχρονα συστήματα ασφαλείας, οι εν λόγω φορείς χρησιμοποιούν ενσωματωμένα εργαλεία διαχείρισης δικτύου, όπως τα wmic, ntdsutil, netsh και PowerShell.

Οι κακόβουλες δραστηριότητες χάνονται μέσα στη θάλασσα των καλοήθων εργασιών διαχείρισης, καθιστώντας δύσκολο για τους αμυντικούς να εντοπίσουν τους επιτιθέμενους ανάμεσα στους νόμιμους χρήστες. Τέτοιες τεχνικές επιτρέπουν επίσης στην ομάδα APT να διατηρήσει την επιμονή της στο δίκτυο.