Η ισπανική αστυνομία συνέλαβε έναν ύποπτο hacker που φέρεται να διεξήγαγε 40 κυβερνοεπιθέσεις σε δημόσιους και ιδιωτικούς οργανισμούς των ΗΠΑ και της Ισπανίας, συμπεριλαμβανομένων των Guardia Civil, Υπουργείου Άμυνας, ΝΑΤΟ, Αμερικανικού Στρατού και διαφόρων πανεπιστημίων.

Τα ισπανικά μέσα αναφέρουν ότι ο ύποπτος οδηγήθηκε στο δικαστήριο και στη συνέχεια αφέθηκε ελεύθερος μετά την κατάσχεση του διαβατηρίου του για να αποτραπεί η έξοδος από τη χώρα.
Η έρευνα για τις δραστηριότητες του υπόπτου ξεκίνησε στις αρχές του 2024 μετά από μια αναφορά για διαρροή δεδομένων από επιχειρηματική ένωση της Μαδρίτης.
Δείτε επίσης: 2024: Οι hackers εκμεταλλεύτηκαν 768 CVEs
Η αστυνομία λέει ότι ο ύποπτος hacker επιτέθηκε σε διεθνείς κυβερνητικούς οργανισμούς, απέκτησε πρόσβαση σε βάσεις δεδομένων με προσωπικές πληροφορίες εργαζομένων και πελατών και εσωτερικά έγγραφα. Aργότερα τα πούλησε ή τα δημοσίευσε δωρεάν σε hacking forums.
Εκτός από τον οργανισμό της Μαδρίτης, οι αρχές έχουν επιβεβαιώσει τα ακόλουθα θύματα, κατά τη διάρκεια του 2024:
- Εθνικό νομισματοκοπείο και εργοστάσιο γραμματοσήμων
- Κρατική Δημόσια Υπηρεσία Απασχόλησης
- Υπουργείο Παιδείας, Επαγγελματικής Κατάρτισης και Αθλητισμού
- Διάφορα ισπανικά πανεπιστήμια
- Βάσεις δεδομένων του ΝΑΤΟ και του Αμερικανικού Στρατού
- Γενική Διεύθυνση Τροχαίας
- Generalitat Valenciana
- Ηνωμένα Έθνη
- Διεθνής Οργανισμός Πολιτικής Αεροπορίας (ICAO)
- Guardia Civil
- Υπουργείο Άμυνας
Αναρτήσεις σχετικά με αυτές τις επιθέσεις εμφανίστηκαν στο BreachForums hacking forum, όπου ο hacker προσπάθησε να πουλήσει ή να διαρρεύσει τα δεδομένα. Σε ορισμένες περιπτώσεις, ισχυρίστηκε ότι είχε πουλήσει με επιτυχία τα δεδομένα σε άλλους παράγοντες απειλών.
Δείτε επίσης: 4 τρόποι για να προστατεύσετε το Gmail σας από hackers!
Συνήθως, χρησιμοποιούνταν αυτό το φόρουμ για την πώληση ή διαρροή δεδομένων, με τις διαρροές για το ΝΑΤΟ, τον αμερικανικό στρατό και την ισπανική Guardia Civil και το Υπουργείο Άμυνας να αναφέρονται ως επιτυχημένες πωλήσεις.
Σε ορισμένες από αυτές τις επιθέσεις, όπως αυτή στον Διεθνή Οργανισμό Πολιτικής Αεροπορίας, ο hacker δημοσίευσε τα κλεμμένα δεδομένα στο BreachForums στις 5 Ιανουαρίου 2025, χρησιμοποιώντας το ψευδώνυμο «natohub». Οι ισχυρισμοί σχετικά με την παραβίαση δεδομένων επιβεβαιώθηκαν αργότερα επίσημα.
Ο ύποπτος χρησιμοποίησε τεχνολογίες ανωνυμοποίησης για να αποφύγει τις αρχές, αλλά η αστυνομία λέει ότι μπόρεσε να τον εντοπίσει με τη βοήθεια ερευνητών από το Εθνικό Κρυπτολογικό Κέντρο (CCN) του Εθνικού Κέντρου Πληροφοριών (CNI), την Europol και το US Homeland Security Investigations (HSI).
Κατά την έφοδο στην κατοικία του ύποπτου hacker, η αστυνομία βρήκε και κατέσχεσε υπολογιστές, ηλεκτρονικές συσκευές και 50 λογαριασμούς κρυπτονομισμάτων.
Οι αρχές δήλωσαν ότι, αυτή τη στιγμή, δεν μπορεί να αποκλειστεί η σύνδεση του υπόπτου με πρόσθετα αδικήματα.
Δείτε επίσης: Οι hackers UAC-0063 στοχεύουν ευρωπαϊκές πρεσβείες μέσω κλεμμένων εγγράφων
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Αν και η σύλληψη του hacker μπορεί να φέρει κάποια ανακούφιση στα θύματα, χρησιμεύει ως έντονη υπενθύμιση ότι η κυβερνοασφάλεια είναι μια συνεχής μάχη που απαιτεί επαγρύπνηση. Καθώς η τεχνολογία συνεχίζει να προοδεύει, το ίδιο θα πρέπει να κάνουν και οι άμυνές μας κατά του εγκλήματος στον κυβερνοχώρο.

Προστασία από επιθέσεις
Μείνετε ενημερωμένοι για τις τελευταίες τάσεις και τακτικές επιθέσεων που χρησιμοποιούν οι εισβολείς
Εφαρμόστε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς χρηστών
Ενεργοποιήστε firewall σε όλες τις συσκευές που είναι συνδεδεμένες στο δίκτυό σας
Διατηρήστε τα ευαίσθητα δεδομένα κρυπτογραφημένα
Ενημερώστε όλες τις συσκευές και τα συστήματά σας με τις πιο πρόσφατες ενημερώσεις ασφαλείας
Διεξάγετε τακτικούς ελέγχους ασφαλείας και penetration testing
Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης και αλλάξτε τους τακτικά
Περιορίστε την πρόσβαση των χρηστών μόνο σε απαραίτητα συστήματα και πληροφορίες
Εξετάστε το ενδεχόμενο χρήσης λύσεων ασφαλείας email για πρόσθετη προστασία από επιθέσεις phishing
Έχετε ένα σχέδιο ανάκαμψης για γρήγορη αποκατάσταση των συστημάτων σε περίπτωση επίθεσης
Δημιουργήστε τακτικά αντίγραφα ασφαλείας των δεδομένων σας
Πηγή: www.bleepingcomputer.com
