Ένας ιστότοπος διαρροής δεδομένων που χρησιμοποιείται από τη συμμορία ransomware Everest φέρεται να παραβιάστηκε στα πλαίσια μιας επίθεσης defacement, σύμφωνα με το TechCrunch. Η επίθεση έλαβε χώρα αυτό το Σαββατοκύριακο.

Ο ιστότοπος, τον οποίο χρησιμοποιεί η συμμορία ransomware για να δημοσιεύει κλεμμένα αρχεία και να εκβιάζει τα θύματά της, αντικαταστάθηκε με ένα σύντομο κείμενο: «Don’t do crime CRIME IS BAD xoxo from Prague».
Δείτε επίσης: State Bar of Texas: Παραβίαση δεδομένων από τη συμμορία ransomware INC;
Τι είναι το defacement;
Mια επίθεση defacement είναι ένα είδος “βανδαλισμού” μιας ιστοσελίδας, όπου οι χάκερς διεισδύουν στην ιστοσελίδα και αντικαθιστούν το περιεχόμενό της με δικά τους μηνύματα. Συνήθως χρησιμοποιείται για να καλύψει κάτι μεγαλύτερο, που βρίσκεται στο παρασκήνιο, ενώ τα μηνύματα μπορεί να μεταφέρουν κάποιο πολιτικό ή θρησκευτικό μήνυμα, ακατάλληλο περιεχόμενο, ή μια ειδοποίηση ότι η ιστοσελίδα έχει παραβιαστεί.
Η αλλοίωση του περιεχομένου, συνήθως, επιτυγχάνεται με χρήση SQL injection και σύνδεση στο λογαριασμό του διαχειριστή. Συχνοί στόχοι επιθέσεων defacement είναι κυβερνητικά πρόσωπα και ιστοσελίδες, ή θρησκευτικές ιστοσελίδες, ενώ οι επιθέσεις διαπράττονται τις περισσότερες φορές από ακτιβιστές (hacktivists), οι οποίοι προτιμούν μεγάλες σελίδες με πολλούς θεατές.
Δεν είναι σαφές εάν η συμμορία αντιμετώπισε, επίσης, παραβίαση δεδομένων ως αποτέλεσμα της εισβολής.
Δείτε επίσης: Hunters International: Στρέφεται στην κλοπή δεδομένων – Τέλος το ransomware;

Η ομάδα Everest είναι μια παραγωγική συμμορία ransomware που συνδέεται με τη Ρωσία και δραστηριοποιείται τουλάχιστον από το 2020. Από τότε έχει στοχεύσει πολλούς οργανισμούς, χρησιμοποιώντας την τακτική του διπλού εκβιασμού (η οποία περιλαμβάνει εκβιασμό και για κρυπτογράφηση συστημάτων και για κλοπή δεδομένων). Η κυβέρνηση των ΗΠΑ έχει επίσης αποδώσει αρκετές παραβιάσεις στη συμμορία Everest, συμπεριλαμβανομένων παραβιάσεων στην αμερικανική διαστημική υπηρεσία NASA και στην κυβέρνηση της Βραζιλίας.
Οι επιθέσεις ransomware (και εκβιασμών) αυξάνονται, αλλά πρόσφατα στοιχεία δείχνουν ότι οι πληρωμές μειώθηκαν το 2024, καθώς περισσότερες επιχειρήσεις αρνήθηκαν να πληρώσουν λύτρα.
Δείτε επίσης: Περιστατικό ransomware στα σχολεία Highline παραβίασε χιλιάδες δεδομένα
Παράλληλα, διεθνείς αρχές επιβολής του νόμου έχουν στοχεύσει ορισμένες συμμορίες ransomware, συμπεριλαμβανομένων των ομάδων LockBit και Radar. Επίσης, αρκετές συμμορίες ransomware έχουν αντιμετωπίσει επιζήμιες διαρροές και δολιοφθορές εκ των έσω.
Πηγή: techcrunch.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
