Απαγορεύστε στις εφαρμογές να παρακολουθούν το smartphone σας μέσα από απλά βήματα!
infosec

Απαγορεύστε στις εφαρμογές να παρακολουθούν το smartphone σας μέσα από απλά βήματα!

Εκατοντάδες εφαρμογές μπορούν να σας παρακολουθούν και να μοιραστούν προσωπικές πληροφορίες με τους διαφημιστές και τους λιανοπωλητές. Υπάρχει όμως τρόπος...
Read More
infosec

Μανώλης Σφακιανάκης: Νέα γραφεία του Cyber Security International Institute (CSIi) στη Θεσσαλονίκη

Την έναρξη λειτουργίας γραφείου του Cyber Security International Institute (CSIi) στη Θεσσαλονίκη ανακοίνωσε ο πρώην επικεφαλής της Δίωξης Ηλεκτρονικού Εγκλήματος,...
Read More
infosec

Bethesda: Εκτέθηκαν προσωπικά στοιχεία που υπήρχαν στα αιτήματα υποστήριξης

Αφού ζήτησαν τα προσωπικά στοιχεία των πελατών τους στην Fallout 76 στα αιτήματα υποστήριξης (support tickets), η Bethesda Software LLC...
Read More
infosec

Φαίνεται ότι AI bots μπορούν να παραβιάσουν εύκολα τα CAPTCHA

Εάν είστε ένας από  τους ανθρώπους που μισούν τη διαδικασία να διαλέγουν αυτοκίνητα, πινακίδες δρόμου και άλλα αντικείμενα σε πλέγματα...
Read More
infosec

Safari: USB security sticks υποστηρίζει πλέον ο περιηγητής της Apple

Η τελευταία έκδοση του Apple Safari υποστηρίζει το WebAuthentication (WebAuthn) API, το οποίο επιτρέπει στους κατόχους του να κάνουν login...
Read More
Latest Posts

Κυβερνοπόλεμος Ελλάδας – Τουρκίας: Dox στον ιδρυτή της PowerHack

Η ένταση στις σχέσεις μεταξύ Ελλάδας και Τουρκίας έχει περάσει εδώ και αρκετό καιρό και στο ψηφιακό πεδίο μάχης: Ο άτυπος κυβερνοπόλεμος που έχει ξεσπάσει μεταξύ των ομάδων χάκερ Ελλάδας και Τoυρκίας συνεχίζεται με αμείωτους ρυθμούς, με συνεχείς προκλήσεις και διαδοχικές κυβερνοεπιθέσεις μικρότερης ή μεγαλύτερης κλίμακας να σημειώνονται και από τις δύο πλευρές.

Cyberwar Ελλάδας Τουρκίας

Αυτή τη φορά, μια επιτυχημένη επίθεση τύπου DOX, από την ελληνική πλευρά, αποκαλύπτει τον ιδρυτή και αρχηγό της τουρκικής ομάδας hacking, PowerHack.

H PowerHack πρόκειται για μια νεοσύστατη σχετικά ομάδα hacking η οποία φέρεται να έχει δημιουργηθεί από το 2017, όμως ευθύνεται ήδη για μεγάλο αριθμό επιθέσεων έναντι ελληνικών στόχων.

«Η συγκεκριμένη ομάδα ανά τακτά χρονικά διαστήματα έχει «χτυπήσει» αρκετά υπουργεία και πανεπιστήμια. Μία πολύ σημαντική επίθεση που είχαν διαπράξει ήταν στο Υπουργείο Υποδομών και Μεταφορών καταφέρνοντας να πάρουν πρόσβαση στην βάση δεδομένων», αναφέρει ο H4ck3r01, o Έλληνας hacker που διεξήγαγε την επίθεση κατά της PowerHack.

Μέρος των στοιχείων που έχουν διαρρεύσει από την κυβερνητική ιστοσελίδα yme.gov.gr, στο πλαίσιο των επιθέσεων της τουρκικής ομάδας hacking, εμφανίζονται στο ακόλουθο screenshot:

Η ταυτότητα του αρχηγού της PowerHack

Σύμφωνα με τις αποκλειστικές πληροφορίες που τέθηκαν υπόψη της συντακτικής ομάδας του Secnews, στην οποία και κοινοποιήθηκαν αναλυτικά στοιχεία σχετικά με την αντεπίθεση της ελληνικής πλευράς καθώς και η ακριβής μεθοδολογία που ακολουθήθηκε, o φερόμενος ως αρχηγός του Hacking Group, PowerHack είναι ο 32χρονος Ilyas Enekci, γνωστός και ως _ΜaJoR.

«Mε αυτό τον τρόπο θέλουμε να δείξουμε στις ομάδες της γειτονικής χώρας πως έχουμε και εμείς ανθρώπους που μπορούν να παρακολουθούν τα πάντα στην χώρα τους» αναφέρει ο hacker που ισχυρίζεται ότι κατάφερε να αποκαλύψει την πραγματική ταυτότητα του αρχηγού της PowerHack.

Μέσω της χρήσης εξειδικευμένων εργαλείων σε συνδυασμό με τη χρήση doxxing τεχνικών για τη συλλογή πληροφοριών, ο H4ck3r01 κατάφερε να φτάσει στα ίχνη του αρχηγού της PowerHack, καθώς και άλλων μελών της ομάδας.

Αναλυτικά στοιχεία, μαζί με αντίστοιχα PoC έχουν δοθεί στη συντακτική ομάδα του Secnews, τα οποία ωστόσο δεν θα δημοσιοποιηθούν λόγω της ευαίσθητης φύσης των πληροφοριών που περιέχουν.

Οφείλουμε παρ’ όλα αυτά να επισημάνουμε τη μαζική διαρροή ευαίσθητων δεδομένων Τούρκων πολιτών, από βάση δεδομένων που ανήκει στο Υπουργείο Εσωτερικών της Τουρκίας και συνδέεται με το Σύστημα Κεντρικής Διαχείρισης Πληθυσμού.

Η συγκεκριμένη βάση περιλαμβάνει ευαίσθητες προσωπικές πληροφορίες 49,611,709 πολιτών, όπως ονοματεπώνυμα, αριθμούς αστυνομικών ταυτοτήτων, ημερομηνίες γέννησης, και οδούς κατοικιών.

Στο ακόλουθο screenshot μπορείτε να δείτε ένα πολύ μικρό κομμάτι της βάσης, τμήματα της οποίας έχουν επισκιαστεί για λόγους ασφάλειας.

Ευχαριστούμε θερμά τον hacker, ερευνητή και penetration tester, H4ck3r01, για τον χρόνο που μας διέθεσε και για τις άκρως ενδιαφέρουσες πληροφορίες που παρείχε στη συντακτική ομάδα του Secnews.

Έχετε άποψη; Αφήστε το σχόλιό σας.

Ο συντάκτης σας επιτρέπει να αντιγράψετε το κείμενό του, μόνο εφόσον αναφέρετε την πηγή (SecNews.gr), σαν ηλεκτρονική διεύθυνση (Live URL) του άρθρου.
Updated on by

Reader Interactions

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *