Check Point Research: Οι τελευταίες χρηματοδοτούμενες από το κινέζικό κράτος επιθέσεις σε κρίσιμες υποδομές των ΗΠΑ αποτελούν συνέχεια μιας συγκεκριμένης τάσης

Related

Η Salesforce αναβαθμίζει τo MuleSoft με δυνατότητες ΑΙ για ευκολότερη αυτοματοποίηση και ενοποίηση εφαρμογών

Η Salesforce προχώρησε σε μια σειρά αναβαθμίσεων τεχνητής νοημοσύνης στις λύσεις αυτοματοποίησης, ενοποίησης και διαχείρισης API του MuleSoft. Οι βελτιστοποιήσεις αυτές στοχεύουν στο να βοηθήσουν τους προγραμματιστές και τους επιχειρηματικούς χρήστες να απλοποιήσουν τη ροή εργασιών και τις διαδικασίες, να επιταχύνουν την απόδοση της επένδυσης (time to value) και να αυξήσουν την παραγωγικότητα. Η λειτουργία…

Η GIGABYTE παρουσιάζει την limited edition σειρά μητρικών και καρτών γραφικών XTREME Prestige

Η GIGABYTE Technology ανακοινώνει την κυκλοφορία της σειράς XTREME Prestige Limited Edition, που περιλαμβάνει την μητρική Z790 AORUS XTREME X ICE και την κάρτα γραφικών AORUS GeForce RTX 4080 SUPER XTREME ICE 16G. Αυτή η exclusive έκδοση συνδυάζει κορυφαίες επιδόσεις με μοναδικό σχεδιασμό, καλύπτοντας τα απαιτητικά γούστα των gaming enthusiasts και των συλλεκτών. Η σειρά…

Η United Group συνεχίζει την επιτυχημένη πορεία ανάπτυξης με αποτελέσματα – ρεκόρ για το 2023

Η United Group (UG), μητρική εταιρεία της Nova, κατέγραψε επίδοση ρεκόρ για το οικονομικό έτος 2023. Ο όμιλος σημείωσε αύξηση 7%, τόσο στα έσοδα, όσο και στo EBITDAal σε 2.791 εκατ. ευρώ και 988 εκατ. ευρώ αντίστοιχα. Προσαρμόζοντας τον αντίκτυπο  της πώλησης των σταθμών βάσης τον Αύγουστο του 2023, ο όμιλος σημείωσε 10% οργανική αύξηση…

Οι αθλητικές μεταδόσεις της Πέμπτης

Το δεύτερο παιχνίδι του Παναθηναϊκού κόντρα στην Μακάμπι Τελ Αβίβ και η πρεμιέρα της Σάκκαρη στο Madrid Open κόντρα στην Βέκιτς ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι επιλογές:02:00 COSMOTE SPORT 4 HD Μπόστον Σέλτικς – Μαϊάμι Χιτ 12:00 Novasports 6HD Ντόνα Βέκιτς – Μαρία Σάκκαρη Τένις 12:00 COSMOTE SPORT…

Η τελευταία σειρά τηλεοράσεων της Samsung φέρνει τη νέα εποχή της Samsung AI TV

Η Samsung Electronics Co., Ltd. παρουσίασε σήμερα στην εκδήλωση “Unbox & Discover” τη νέα σειρά τηλεοράσεων και soundbars για το 2024, συμπεριλαμβανομένων των τηλεοράσεων Neo QLED 8K και 4K, OLED και soundbar. Ως ο κορυφαίος κατασκευαστής τηλεοράσεων** στον κόσμο για 18 συναπτά χρόνια, οι φετινές προτάσεις της Samsung προσφέρουν εκπληκτική εμπειρία ψυχαγωγίας στο σπίτι, με…

Η Sonos αποκαλύπτει το πλήρως επανασχεδιασμένο Sonos App και φέρνει υπηρεσίες, περιεχόμενο και System Controls σε μία εξατομικευμένη Home Screen

Η Sonos αποκάλυψε την πιο εκτεταμένη επανασχεδίαση της εφαρμογής της που έχει γίνει ποτέ, δημιουργώντας μια άνευ προηγουμένου εμπειρία streaming που επιτρέπει στους ακροατές να οργανώνουν τις αγαπημένες τους λίστες, σταθμούς, άλμπουμ και πολλά άλλα από περισσότερες από 100 υπηρεσίες σε μια εξατομικευμένη οθόνη. Η νέα Home Screen παρέχει ταχύτερη πρόσβαση στον χειρισμό των Sonos…

Υποχρεωμένες να επισκευάζουν τις συσκευές και μετά το πέρας της εγγύησης οι εταιρίες στην Ευρωπαϊκή Ένωση

Το νέο κανονιστικό πλαίσιο θα χρειαστεί να λάβει την τελική έγκριση από τα κράτη μέλη της Ε.Ε.  H Ευρωπαϊκή Ένωση υιοθέτησε και επίσημα νέο σύνολο κανόνων που προστατεύουν το δικαίωμα των καταναλωτών στην επισκευή των συσκευών τους, με τόσο την ενθάρρυνση της αποκατάστασης των χαλασμένων συσκευών, αντί της αντικατάστασής τους. Ένας από τους κανόνες αυτούς προβλέπει…

Φωτογραφίζονται μαζί το επερχόμενο Google Pixel 9 Pro και το iPhone 15 Pro Max

Πλουσιότερο κατά τρία ακόμη νέα smartphones θα είναι από τον Οκτώβριο το line-up προιόντων της Google, αφού ξέρουμε πως εκείνη την περίοδο η εταιρεία θα κυκλοφορήσει τα νέα της Pixel 9, Pixel 9 Pro και Pixel 9 Pro XL. Πρόσφατα ακούσαμε ότι το Pixel Fold 2 έχει μετονομαστεί σε Pixel 9 Pro Fold και μπορεί να ενταχθεί σε αυτά. Το Pixel…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

Η Νέα Εμπειρία Κωτσόβολος έφθασε στο αναβαθμισμένο, mega κατάστημα στη Λεωφόρο Συγγρού

Μία νέα εποχή ξεκινά για την Κωτσόβολος, καθώς μέσα από την πλήρη ανακαίνιση του καταστήματός της στη Λεωφόρο Συγγρού, καλωσορίζει τη Νέα Εμπειρία των καταστημάτων της, όπου τα προϊόντα και οι υπηρεσίες συμβαδίζουν για να καλύψουν κάθε σου ανάγκη. To νέο κατάστημα επί της Λεωφόρου Συγγρού 257-259, στη Νέα Σμύρνη, παρουσιάζει τον νέο κόσμο καταστημάτων…

Απεριόριστα data με μόλις 1,90€ για 5 ημέρες από τη Vodafone

Φέτος το Πάσχα, η Vodafone προσφέρει απεριόριστα data για όλους τους πελάτες συμβολαίου, εταιρικούς, οικιακούς και καρτοπρογράμματος για 5 ημέρες, με μόλις 1,90€. Επιπλέον, όσοι πελάτες ενεργοποιήσουν την προσφορά έως και τις 9/5 συμμετέχουν αυτόματα σε διαγωνισμό με δώρο 5 iPhone 15 Plus 128GB, ενώ ενεργοποιώντας εκ νέου την προσφορά μετά τη λήξη της, αυξάνουν…

Η LG MAGNIT All-in-One τιμήθηκε με το iF Design Award 2024

Το επαναστατικό προϊόν του τμήματος Business Solutions της LG Electronics (LG), η οθόνη LG MAGNIT All-in-One (LAAA Series), τιμήθηκε με το υψηλού κύρους iF DESIGN Award για το 2024. Η αναγνώριση αυτή υπογραμμίζει τη δέσμευση της εταιρίας να παρέχει τεχνολογία αιχμής και καινοτόμο σχεδιασμό στους πελάτες της σε όλο τον κόσμο. Η LG MAGNIT All-in-One…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

ΔΕΛΤΙΟ ΤΥΠΟΥ Το COSMOTE CINEMA KIDS επιστρέφει και φέτος στην COSMOTE TV με 50 μεταγλωττισμένες παιδικές ταινίες. Το pop-up κανάλι θα είναι διαθέσιμο καθ’ όλη τη διάρκεια των σχολικών διακοπών του Πάσχα, από  την Παρασκευή 26/4 έως και την Κυριακή 12/5. Το πρόγραμμά του θα ξεκινά καθημερινά στις 18.00 με την προβολή ενός επεισοδίου της…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

Το COSMOTE CINEMA KIDS επιστρέφει και φέτος στην COSMOTE TV με 50 μεταγλωττισμένες παιδικές ταινίες. Το pop-up κανάλι θα είναι διαθέσιμο καθ’ όλη τη διάρκεια των σχολικών διακοπών του Πάσχα, από  την Παρασκευή 26/4 έως και την Κυριακή 12/5. Το πρόγραμμά του θα ξεκινά καθημερινά στις 18.00 με την προβολή ενός επεισοδίου της σειράς κινουμένων…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

Το pop-up κανάλι θα είναι διαθέσιμο από την Παρασκευή 26/4 έως και την Κυριακή 12/5 Το COSMOTE CINEMA KIDS επιστρέφει και φέτος στην COSMOTE TV με 50 μεταγλωττισμένες παιδικές ταινίες. Το pop-up κανάλι θα είναι διαθέσιμο καθ’ όλη τη διάρκεια των σχολικών διακοπών του Πάσχα, από  την Παρασκευή 26/4 έως και την Κυριακή 12/5. Το…

Share

Την περασμένη Τετάρτη, η Microsoft εξέδωσε προειδοποίηση υποστηρίζοντας ότι οι κρατικά υποστηριζόμενοι Κινέζοι χάκερς έχουν παραβιάσει “κρίσιμες” υποδομές στον κυβερνοχώρο σε διάφορους κλάδους, συμπεριλαμβανομένων κυβερνητικών οργανισμών και οργανισμών επικοινωνιών.

“Οι Ηνωμένες Πολιτείες και οι διεθνείς αρχές κυβερνοασφάλειας εκδίδουν αυτή την κοινή σύσταση για την κυβερνοασφάλεια (CSA) για να επισημάνουν την πρόσφατα ανακαλυφθείσα ομάδα που σχετίζεται με έναν κρατικά χρηματοδοτούμενο κυβερνοπαράγοντα της Λαϊκής Δημοκρατίας της Κίνας (ΛΔΚ), γνωστό και ως Volt Typhoon”, αναφέρεται σε δήλωση που εξέδωσαν οι αρχές των ΗΠΑ, της Αυστραλίας, του Καναδά, της Νέας Ζηλανδίας και του Ηνωμένου Βασιλείου – χώρες που αποτελούν το δίκτυο πληροφοριών Five Eyes.

Σε αυτή τη σύσταση, και σε μια συνοδευτική ανάρτηση στο blog της Microsoft, περιγράφεται ότι το Volt Typhoon μεταβιβάζει όλη την κυκλοφορία του δικτύου του στους στόχους του μέσω διαμεσολάβησης μέσω παραβιασμένων συσκευών SOHO network edge (συμπεριλαμβανομένων των δρομολογητών). Πολλές από τις συσκευές, στις οποίες περιλαμβάνονται αυτές που κατασκευάζονται από τις ASUS, Cisco, D-Link, NETGEAR και Zyxel, επιτρέπουν στον ιδιοκτήτη να εκθέσει διεπαφές διαχείρισης HTTP ή SSH στο διαδίκτυο.

Στόχος Συσκευές Δικτύων: Όχι για πρώτη φορά

Οι επιθέσεις που προέρχονται από ομάδες κυβερνοκατασκοπείας με έδρα την Κίνα δεν είναι κάτι καινούργιο για την Check Point Research και την κοινότητα της ασφάλειας στον κυβερνοχώρο. Οι κινεζικές ομάδες APT, όπως η Volt Typhoon, έχουν ιστορικό εξελιγμένων εκστρατειών κυβερνοκατασκοπείας. Το πρωταρχικό τους κίνητρο είναι συχνά η συλλογή στρατηγικών πληροφοριών, η στοχευμένη διατάραξη ή απλώς η επιβεβαίωση μιας θέσης στα δίκτυα για μελλοντικές επιχειρήσεις. Η πρόσφατη ανακοίνωση εντοπίζει μια ποικιλία τεχνικών που χρησιμοποιούν αυτοί οι απειλητικοί φορείς, αλλά ιδιαίτερο ενδιαφέρον παρουσιάζει η εστίασή τους στο να “ζουν εκτός γης” και στην εκμετάλλευση συσκευών δικτύου, όπως οι δρομολογητές.

Πρόσφατα, στην τελευταία της έκθεση, η Check Point Research (CPR) αποκαλύψε ότι τους τελευταίους μήνες παρακολουθεί στενά μια σειρά στοχευμένων επιθέσεων σε ευρωπαϊκούς φορείς εξωτερικών υποθέσεων. Αυτές οι εκστρατείες έχουν συνδεθεί με μια κινεζική κρατικά χρηματοδοτούμενη ομάδα APT που παρακολουθείτε ως Camaro Dragon, η οποία μοιράζεται ομοιότητες με τις δραστηριότητες που έχουν αναφερθεί προηγουμένως που διεξάγονται από κρατικά χρηματοδοτούμενους Κινέζους φορείς απειλών, δηλαδή την Mustang Panda.

Η ολοκληρωμένη ανάλυση αυτών των επιθέσεων αποκάλυψε ένα κακόβουλο εμφύτευμα υλικολογισμικού προσαρμοσμένο για δρομολογητές TP-Link. Το εμφύτευμα διαθέτει διάφορα κακόβουλα συστατικά, συμπεριλαμβανομένου ενός προσαρμοσμένου backdoor με την ονομασία “Horse Shell” που επιτρέπει στους επιτιθέμενους να διατηρούν μόνιμη πρόσβαση, να δημιουργούν ανώνυμες υποδομές και να επιτρέπουν την πλευρική μετακίνηση σε παραβιασμένα δίκτυα.

Οι ΗΠΑ δεν είναι ο μοναδικός στόχος κατασκοπείας

Τον Μάρτιο του 2023 ξετυλίξαμε το κουβάρι των επιθέσεων κατασκοπείας κινεζικής προέλευσης εναντίον κυβερνητικών οντοτήτων της νοτιοανατολικής Ασίας, ιδίως εθνών με παρόμοιες εδαφικές διεκδικήσεις ή στρατηγικά έργα υποδομής, όπως το Βιετνάμ, η Ταϊλάνδη και η Ινδονησία.

Στις 2021 Ιουλίου, το CERT-FR ανέφερε μια μεγάλη εκστρατεία που διεξήγαγε ο κινεζικός φορέας απειλών APT31. Ανακάλυψαν ότι ο δράστης χρησιμοποιούσε ένα δίκτυο πλέγματος παραβιασμένων δρομολογητών που ενορχηστρώνονταν με τη χρήση κακόβουλου λογισμικού που ονόμασε “Pakdoor”.

Σε μια προηγούμενη σύσταση της CISA από το 2021, απαριθμούσε κοινές τεχνικές που χρησιμοποιούνται από τα APT που χρηματοδοτούνται από την Κίνα. Μεταξύ αυτών αναφέρουν ότι οι επιτιθέμενοι στοχεύουν σε ευάλωτους δρομολογητές ως μέρος της επιχειρησιακής τους υποδομής για να αποφύγουν την ανίχνευση και να φιλοξενήσουν δραστηριότητα Διοίκησης και Ελέγχου.

Γιατί οι edge συσκευές αποτελούν κεντρικό σημείο της στρατηγικής επιθέσεων;

Τα τελευταία χρόνια βλέπουμε το αυξανόμενο ενδιαφέρον των κινεζικών φορέων απειλών για την παραβίαση συσκευών ακραίων σημείων, με στόχο τόσο τη δημιουργία ανθεκτικών και πιο ανώνυμων υποδομών C&C όσο και την απόκτηση ερεισμάτων σε ορισμένα στοχευμένα δίκτυα.

Οι δικτυακές συσκευές, όπως οι δρομολογητές, που συχνά θεωρούνται η περίμετρος της ψηφιακής περιουσίας ενός οργανισμού, χρησιμεύουν ως το πρώτο σημείο επαφής για την επικοινωνία μέσω διαδικτύου. Είναι υπεύθυνες για τη δρομολόγηση και τη διαχείριση της κίνησης δικτύου, τόσο της νόμιμης όσο και της δυνητικά κακόβουλης. Με την παραβίαση αυτών των συσκευών, οι επιτιθέμενοι μπορούν να αναμειγνύουν την κυκλοφορία τους με τις νόμιμες επικοινωνίες, καθιστώντας τον εντοπισμό σημαντικά πιο δύσκολο. Αυτές οι συσκευές, όταν επαναρυθμίζονται ή παραβιάζονται, επιτρέπουν επίσης στους επιτιθέμενους να διοχετεύουν επικοινωνίες μέσω του δικτύου, ανωνυμοποιώντας αποτελεσματικά την κυκλοφορία τους και αποφεύγοντας τις παραδοσιακές μεθόδους ανίχνευσης.

Η στρατηγική αυτή συμπληρώνει επίσης την προσέγγιση της Volt Typhoon “που ζει εκτός γης”. Αντί να χρησιμοποιούν κακόβουλο λογισμικό, το οποίο μπορεί να εντοπιστεί από πολλά σύγχρονα συστήματα ασφαλείας, οι εν λόγω φορείς χρησιμοποιούν ενσωματωμένα εργαλεία διαχείρισης δικτύου, όπως τα wmic, ntdsutil, netsh και PowerShell. Οι κακόβουλες δραστηριότητες χάνονται μέσα στη θάλασσα των καλοήθων εργασιών διαχείρισης, καθιστώντας δύσκολο για τους αμυντικούς να εντοπίσουν τους επιτιθέμενους ανάμεσα στους νόμιμους χρήστες.

Τέτοιες τεχνικές επιτρέπουν επίσης στην ομάδα APT να διατηρήσει την επιμονή της στο δίκτυο. Η παραβίαση συσκευών δικτύου Small Office/Home Office (SOHO) μπορεί να χρησιμοποιηθεί ως ενδιάμεση υποδομή για την απόκρυψη της πραγματικής προέλευσής τους και τη διατήρηση του ελέγχου ενός δικτύου ακόμη και αν ανακαλυφθούν και αφαιρεθούν άλλα στοιχεία της λειτουργίας τους. Ένα κρυφό έρεισμα είναι ένα ισχυρό εργαλείο για μια APT, που επιτρέπει ένα δεύτερο κύμα επιθέσεων ή διαρροή δεδομένων ακόμη και όταν ένας οργανισμός πιστεύει ότι η απειλή έχει εξουδετερωθεί.

Η Firmware-agnostic φύση των επιθέσεων

Η ανακάλυψη της διαγνωστικής φύσης του υλικολογισμικού των εμφυτευμένων εξαρτημάτων υποδεικνύει ότι ένα ευρύ φάσμα συσκευών και προμηθευτών μπορεί να κινδυνεύει.

Επιπλέον, η ανακάλυψη της διαγνωστικής φύσης του υλικολογισμικού των εμφυτευμένων εξαρτημάτων υποδεικνύει ότι ένα ευρύ φάσμα συσκευών και προμηθευτών μπορεί να διατρέχει κίνδυνο. Ελπίζουμε ότι η έρευνά μας θα συμβάλει στη βελτίωση της κατάστασης ασφαλείας τόσο των οργανισμών όσο και των ατόμων. Εν τω μεταξύ, να θυμάστε να διατηρείτε τις συσκευές δικτύου σας ενημερωμένες και ασφαλείς και να προσέχετε οποιαδήποτε ύποπτη δραστηριότητα στο δίκτυό σας

Προστασία του δικτύου σας

Η αποκάλυψη των πρόσφατων επιθέσεων κατασκοπείας υπογραμμίζει τη σημασία της λήψης μέτρων προστασίας από παρόμοιες επιθέσεις. Ακολουθούν ορισμένες συστάσεις για την ανίχνευση και την προστασία:

  • Ενημερώσεις λογισμικού

Η τακτική ενημέρωση του υλικολογισμικού και του λογισμικού των δρομολογητών και άλλων συσκευών είναι ζωτικής σημασίας για την αποτροπή ευπαθειών που μπορούν να εκμεταλλευτούν οι επιτιθέμενοι.

  • Up-to-Date Patches
    Η ενημέρωση των υπολογιστών και η εφαρμογή διορθωτικών εκδόσεων ασφαλείας, ιδίως εκείνων που χαρακτηρίζονται ως κρίσιμες, μπορεί να συμβάλει στον περιορισμό της ευπάθειας ενός οργανισμού σε επιθέσεις ransomware, καθώς οι εν λόγω διορθωτικές εκδόσεις συνήθως παραβλέπονται ή καθυστερούν πολύ για να προσφέρουν την απαιτούμενη προστασία.
  • Προεπιλεγμένα Διαπιστευτήρια
    Αλλάξτε τα προεπιλεγμένα διαπιστευτήρια σύνδεσης οποιασδήποτε συσκευής που συνδέεται στο διαδίκτυο σε ισχυρότερους κωδικούς πρόσβασης και χρησιμοποιήστε έλεγχο ταυτότητας πολλαπλών παραγόντων όποτε είναι δυνατόν. Οι επιτιθέμενοι συχνά σαρώνουν το διαδίκτυο για συσκευές που εξακολουθούν να χρησιμοποιούν προεπιλεγμένα ή αδύναμα διαπιστευτήρια.
  • Ζωτικής Σημασίας η Πρόληψη Απειλών

Οι λύσεις ασφάλειας δικτύου της Check Point παρέχουν προηγμένη πρόληψη απειλών και προστασία δικτύου σε πραγματικό χρόνο από εξελιγμένες επιθέσεις όπως αυτές που χρησιμοποιεί η ομάδα APT Camaro Dragon. Αυτό περιλαμβάνει προστασία από exploits, κακόβουλο λογισμικό και άλλες προηγμένες απειλές. Το Quantum IoT Protect της Check Point εντοπίζει και χαρτογραφεί αυτόματα τις συσκευές IoT και αξιολογεί τον κίνδυνο, αποτρέπει τη μη εξουσιοδοτημένη πρόσβαση από και προς τις συσκευές IoT/OT με προφίλ και τμηματοποίηση μηδενικής εμπιστοσύνης και εμποδίζει τις επιθέσεις κατά των συσκευών IoT.

Οι κατασκευαστές μπορούν να διασφαλίσουν καλύτερα τις συσκευές τους από κακόβουλο λογισμικό και κυβερνοεπιθέσεις. Οι νέοι κανονισμοί στις ΗΠΑ και στην Ευρώπη απαιτούν από τους πωλητές και τους κατασκευαστές να διασφαλίζουν ότι οι συσκευές δεν εγκυμονούν κινδύνους για τους χρήστες και να περιλαμβάνουν χαρακτηριστικά ασφαλείας στο εσωτερικό της συσκευής.

Το Check Point IoT Embedded with Nano Agent® παρέχει προστασία κατά το χρόνο εκτέλεσης της συσκευής, επιτρέποντας σε συνδεδεμένες συσκευές με ενσωματωμένη ασφάλεια υλικολογισμικού. Το Nano Agent® είναι ένα προσαρμοσμένο πακέτο που παρέχει τις κορυφαίες δυνατότητες ασφαλείας και αποτρέπει την κακόβουλη δραστηριότητα σε δρομολογητές, συσκευές δικτύου και άλλες συσκευές IoT. Το Check Point IoT Nano Agent® διαθέτει προηγμένες δυνατότητες προστασίας μνήμης, ανίχνευσης ανωμαλιών και ακεραιότητας ροής ελέγχου. Λειτουργεί στο εσωτερικό της συσκευής και χρησιμεύει ως εμπροσθοφυλακή για την ασφάλεια των συσκευών IoT.