Μια εξελιγμένη κυβερνοεκστρατεία με την ονομασία «Επιχείρηση Sindoor» που πραγματοποιείται από τις ομάδες APT36 και Sidecopy, έχει αναδειχθεί ως μία από τις σημαντικότερες επιθέσεις που υποστηρίζονται από κράτος, στοχεύοντας στις κρίσιμες υποδομές της Ινδίας το 2025.
Δείτε επίσης: Operation Endgame 2.0: Οι αρχές “χτύπησαν” malware επιχειρήσεις

Η επιχείρηση, την οποία οργάνωσαν ομάδες hacking ευθυγραμμισμένες με το Πακιστάν, συγκεκριμένα οι APT36 και Sidecopy, ξεκίνησε την αρχική της επίθεση στις 17 Απριλίου 2025, πριν εξελιχθεί σε έναν συντονισμένο ψηφιακό πολιορκητικό αποκλεισμό που κορυφώθηκε μεταξύ 7 και 10 Μαΐου.
Οι κυβερνοεγκληματίες χρησιμοποίησαν καμπάνιες κακόβουλου λογισμικού υψηλής ακρίβειας, στοχεύοντας στον τομέα άμυνας της Ινδίας, στις υποδομές πληροφορικής της κυβέρνησης, στην υγεία, στις τηλεπικοινωνίες και στην εκπαίδευση. Με όπλο παραποιημένα έγγραφα που παρουσιάζονταν ως έγκυρη επικοινωνία, οι επιτιθέμενοι εκμεταλλεύτηκαν πρόσφατες εθνικές τραγωδίες, όπως η τρομοκρατική επίθεση στο Pahalgam, δημιουργώντας πειστικά δολώματα social engineering που παρέκαμπταν τα παραδοσιακά μέτρα ασφαλείας.
Δείτε ακόμα: Η Ε.Ε επιβάλλει κυρώσεις στη Stark Industries για κυβερνοεπιθέσεις
Οι αναλυτές της Seqrite εντόπισαν μια αξιοσημείωτη εξέλιξη στην τακτική προσέγγιση της ομάδας APT36, σημειώνοντας τη μετάβασή της από τους παλαιότερους φορτωτές Poseidon στο πιο εξελιγμένο κακόβουλο πλαίσιο Ares.

Το αρθρωτό και δυσδιάκριτο αυτό σύστημα συνιστά σημαντική αναβάθμιση στο τοπίο των κυβερνοαπειλών, προσφέροντας ενισχυμένες δυνατότητες απόκρυψης και απομακρυσμένης πρόσβασης.
Η εκστρατεία παρήγαγε περισσότερα από 650 επιβεβαιωμένα περιστατικά επιθέσεων DDoS και αλλοίωσης ιστοσελίδων, με τη συμμετοχή 35 ομάδων κυβερνοακτιβιστών που δραστηριοποιούνταν κάτω από hashtags όπως #OpIndia και #OperationSindoor.
Οι επιτιθέμενοι δημιούργησαν ένα εκτεταμένο ψηφιακό δίκτυο, το οποίο περιλάμβανε πλαστούς τομείς που μιμούνταν αξιόπιστους ινδικούς οργανισμούς, όπως τους nationaldefensecollege[.]com και zohidsindia[.]com, με σκοπό να εκμεταλλευτούν την εμπιστοσύνη των χρηστών και να αποσπάσουν διαπιστευτήρια.
Δείτε επίσης: Οι εταιρείες τηλεπικοινωνιών της Ισπανίας αντιμετωπίζουν διακοπές λειτουργίας
Ένα σχετικό στοιχείο που αξίζει να σημειωθεί είναι πως η εκστρατεία της APT36 αντικατοπτρίζει μια ευρύτερη τάση στον χώρο των κρατικά υποστηριζόμενων κυβερνοεπιθέσεων: τη χρήση social engineering σε συνδυασμό με τεχνικά εξελιγμένα εργαλεία. Η αξιοποίηση πλαστών ιστοσελίδων που μιμούνται έγκυρους οργανισμούς, σε συνδυασμό με κακόβουλα έγγραφα που αξιοποιούν τραγικά γεγονότα για να πείσουν τον χρήστη να τα ανοίξει, καταδεικνύει πόσο αποτελεσματικά οι επιτιθέμενοι συγχωνεύουν ψυχολογική εκμετάλλευση και τεχνολογική δεξιοτεχνία.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
