ΑρχικήSecurityΣυνελήφθη ύποπτος hacker για διαρροή δεδομένων 90 εταιρειών

Συνελήφθη ύποπτος hacker για διαρροή δεδομένων 90 εταιρειών

Ένας ύποπτος hacker που πιστεύεται ότι εκβίαζε εταιρείες χρησιμοποιώντας το όνομα “DESORDEN Group” (ή ALTDOS, GHOSTR και 0mid16B) συνελήφθη στην Ταϊλάνδη, λόγω της διαρροής κλεμμένων δεδομένων περισσότερων από 90 οργανισμών σε όλο τον κόσμο.

Συνελήφθη hacker DESORDEN

Ο ύποπτος συνελήφθη στην Μπανγκόκ στα πλαίσια μιας επιχείρησης των αρχών επιβολής του νόμου (Βασιλική Αστυνομία της Ταϊλάνδης και Αστυνομική Δύναμη της Σιγκαπούρης), σε συνεργασία με ειδικούς της Group-IB.

Ο hacker, ο οποίος λειτουργούσε από το 2020, έκλεψε και διέρρευσε/πούλησε πάνω από 13 TB δεδομένων που ανήκαν στους παραβιασμένους οργανισμούς.

Δείτε επίσης: Hackers διέρρευσαν δεδομένα ασθενών της Genea

Σύμφωνα με τη Group-IB, ο συλληφθείς ήταν «ένας από τους πιο ενεργούς κυβερνοεγκληματίες στην περιοχή Ασία-Ειρηνικός από το 2021», στοχεύοντας οντότητες κυρίως στην Ταϊλάνδη, τη Σιγκαπούρη, τη Μαλαισία, την Ινδονησία και την Ινδία. Στο στόχαστρο βρέθηκαν και κάποιες εταιρείες στην Ευρώπη και τη Βόρεια Αμερική. Είκοσι από τις διαρροές δεδομένων αφορούσαν οργανισμούς σε αυτές τις περιοχές.

Ο hacker κατάφερνε να αποφεύγει τις αρχές χρησιμοποιώντας συνεχώς νέα ψευδώνυμα και διαδικτυακές περσόνες.

Πώς δρούσε ο hacker;

Η Group-IB λέει ότι ο hacker επικεντρώθηκε σε μεγάλο βαθμό στον εκβιασμό εταιρειών, συχνά επικοινωνώντας με τον Τύπο για να ασκήσει μεγαλύτερη πίεση στα θύματα.

Δείτε επίσης: Hackers μπορούν να αποκτήσουν πρόσβαση σε κτίρια – Πώς γίνεται;

Ο hacker προσπαθούσε να διεισδύσει σε παραβιασμένες βάσεις δεδομένων με προσωπικά δεδομένα και απαιτούσε πληρωμή για τη μη αποκάλυψή τους στο κοινό. Εάν το θύμα αρνιόταν να πληρώσει, ο hacker δεν δημοσίευε τα δεδομένα στο dark web, όπως κάνουν οι περισσότεροι. Αντιθέτως, ειδοποιούσε τα μέσα ενημέρωσης ή τις ρυθμιστικές αρχές προστασίας προσωπικών δεδομένων, για να καταστρέψει τη φήμη των θυμάτων και να τους προκαλέσει ακόμα μεγαλύτερη οικονομική ζημιά.

Επίσης, συχνά, έστελνε emails στους πελάτες των θυμάτων του για να τους ενημερώσει για τις παραβιάσεις και, σε σπάνιες περιπτώσεις, κρυπτογραφούσε ακόμη και τις βάσεις δεδομένων της παραβιασμένης εταιρείας.

Μια αξιοσημείωτη επίθεση από τότε που ο hacker λειτουργούσε με το ψευδώνυμο «Desorden», είναι η παραβίαση και κλοπή δεδομένων από τον ταϊβανέζικο γίγαντα υπολογιστών Acer.

Παρά τον μεγάλο αριθμό παραβιάσεων, η Group-IB λέει ότι ο hacker δεν πραγματοποίησε σημαντικό lateral movement μέσα σε δίκτυα, αλλά εστίασε στη γρήγορη κλοπή δεδομένων και στον εκβιασμό των θυμάτων.

Πέρα από τη σύλληψη του hacker, οι αρχές της Ταϊλάνδης προχώρησαν και σε κατάσχεση πολλών αντικειμένων, συμπεριλαμβανομένων φορητών υπολογιστών και ειδών πολυτελείας που πιστεύεται ότι είχαν αγοραστεί με έσοδα από εγκλήματα στον κυβερνοχώρο.

Δείτε επίσης: DeceptiveDevelopment: Βορειοκορεάτες hackers στοχεύουν freelance developers

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Συνελήφθη ύποπτος hacker για διαρροή δεδομένων 90 εταιρειών

Το ειδησεογραφικό πρακτορείο The Nation αναφέρει ότι ο ύποπτος είναι ένας 39χρονος ονόματι Chia, ο οποίος συνελήφθη στην Μπανγκόκ. Σύμφωνα με το ίδιο πρακτορείο, ο Chia έχει ήδη παραδεχτεί την ενοχή του, υποστηρίζοντας ότι δούλευε μόνος του.

Αν και η σύλληψη του hacker μπορεί να φέρει κάποια ανακούφιση στα θύματα, χρησιμεύει ως έντονη υπενθύμιση ότι η κυβερνοασφάλεια είναι μια συνεχής μάχη που απαιτεί επαγρύπνηση. Καθώς η τεχνολογία συνεχίζει να προοδεύει, το ίδιο θα πρέπει να κάνουν και οι άμυνές μας κατά του εγκλήματος στον κυβερνοχώρο.

Προστασία από επιθέσεις

  • Μείνετε ενημερωμένοι για τις τελευταίες τάσεις και τακτικές επιθέσεων που χρησιμοποιούν οι εισβολείς
  • Εφαρμόστε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς χρηστών
  • Διατηρήστε τα ευαίσθητα δεδομένα κρυπτογραφημένα
  • Ενημερώστε όλες τις συσκευές και τα συστήματά σας με τις πιο πρόσφατες ενημερώσεις ασφαλείας
  • Διεξάγετε τακτικούς ελέγχους ασφαλείας και penetration testing
  • Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης και αλλάξτε τους τακτικά
  • Περιορίστε την πρόσβαση των χρηστών μόνο σε απαραίτητα συστήματα και πληροφορίες
  • Εξετάστε το ενδεχόμενο χρήσης λύσεων ασφαλείας email για πρόσθετη προστασία από επιθέσεις phishing
  • Έχετε ένα σχέδιο ανάκαμψης για γρήγορη αποκατάσταση των συστημάτων σε περίπτωση επίθεσης
  • Δημιουργήστε τακτικά αντίγραφα ασφαλείας των δεδομένων σας

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS