ΑρχικήSecurityHackers προσέγγισαν δημοσιογράφο του BBC για βοήθεια σε hack

Hackers προσέγγισαν δημοσιογράφο του BBC για βοήθεια σε hack

Η συμμορία ransomware Medusa, γνωστή για επιθέσεις διπλού εκβιασμού, φαίνεται να επεκτείνει τις τακτικές της πέρα από τις παραδοσιακές κυβερνοεπιθέσεις. Τον Ιούλιο, ένας δημοσιογράφος του BBC και ειδικός σε θέματα κυβερνοασφάλειας, ο Joe Tidy, έγινε στόχος από απειλητικούς παράγοντες που προσπάθησαν να τον δελεάσουν ώστε να γίνει “εσωτερική απειλή“.

Hackers ransomware Medusa BBC

Οι χάκερ, επικοινωνώντας μαζί του μέσω της εφαρμογής Signal, προσέφεραν στον Tidy ένα μεγάλο χρηματικό ποσό για να τους δώσει πρόσβαση στο δίκτυο του BBC. Σύμφωνα με τα στοιχεία που δημοσίευσε ο ίδιος, η αρχική προσφορά αφορούσε το 15% των ενδεχόμενων λύτρων, ενώ στη συνέχεια προτάθηκε επιπλέον 10% για να «γλυκάνουν» την παραβίαση. Το σενάριο προέβλεπε την κλοπή πολύτιμων δεδομένων του BBC και την απαίτηση λύτρων ύψους δεκάδων εκατομμυρίων δολαρίων.

Η τακτική της Medusa και οι κίνδυνοι από insiders

Η Medusa έχει γίνει γνωστή για το ότι προσλαμβάνει Initial Access Brokers μέσω forum κυβερνοεγκλήματος και darknet marketplaces. Αυτοί οι “μεσίτες” μπορούν να προσφέρουν σε ομάδες ransomware πρόσβαση σε δίκτυα οργανισμών, χωρίς να χρειαστεί οι ίδιοι να διεισδύσουν τεχνικά. Η προσπάθεια προσέλκυσης του Tidy ως insider αποτελεί εξέλιξη αυτής της τακτικής, αναδεικνύοντας την απειλή των κακόβουλων ή παραπλανημένων εργαζομένων σε μεγάλους οργανισμούς.

Δείτε επίσης: Asahi: Η μεγαλύτερη ζυθοποιία της Ιαπωνίας υπέστη κυβερνοεπίθεση

Στην πράξη, η Medusa επενδύει σε ψυχολογικές τεχνικές, προσπαθώντας να πείσει στόχους με υποσχέσεις για μεγάλα χρηματικά οφέλη. Οι χάκερ δεν επιδιώκουν τη φήμη ή την κάλυψη στα media – όπως είπε ο εκπρόσωπος της ομάδας (“Syn”) στον Tidy – στοχεύουν αποκλειστικά στο οικονομικό κέρδος. Αυτή η προσέγγιση καθιστά ιδιαίτερα επικίνδυνες τις προσπάθειες πειθούς και εκβιασμού, ειδικά όταν ο στόχος είναι επαγγελματίας με πρόσβαση σε ευαίσθητα συστήματα.

Hackers προσέγγισαν δημοσιογράφο του BBC για βοήθεια σε hack

Η τακτική MFA bombing

Όταν ο Tidy αρνήθηκε να συνεργαστεί, οι απειλητικοί παράγοντες χρησιμοποίησαν την τεχνική MFA bombing, δημιουργώντας ένα μπαράζ αιτημάτων ελέγχου ταυτότητας δύο παραγόντων στον λογαριασμό του. Πρόκειται για μια σύγχρονη μορφή πίεσης που εκμεταλλεύεται την ψυχολογική κόπωση του χρήστη, με στόχο να παραχωρήσει πρόσβαση στα συστήματα. Παρά την πίεση, ο Tidy παρέμεινε ψύχραιμος και επικοινώνησε με την ομάδα ασφάλειας πληροφοριών του BBC, αποσυνδέοντας πλήρως τον υπολογιστή του από την υποδομή του οργανισμού.

Αυτή η περίπτωση αναδεικνύει πόσο κρίσιμη είναι η εκπαίδευση προσωπικού σε θέματα κυβερνοασφάλειας, καθώς και η εφαρμογή αυστηρών πολιτικών MFA. Οι οργανισμοί που βασίζονται σε κρίσιμες υποδομές πρέπει να προετοιμάζονται για απειλές που συνδυάζουν κοινωνική μηχανική και τεχνικά exploits.

Η απειλή των ransomware gangs στην εποχή του insider risk

Η ιστορία του Tidy δεν είναι μεμονωμένη. Συμμορίες ransοmware όπως οι LockBit και Conti έχουν καταγράψει ανάλογες προσπάθειες προσέλκυσης insiders για να διευκολύνουν παραβιάσεις. Αυτή η τάση δείχνει ότι οι οργανισμοί δεν απειλούνται μόνο από εξωτερικούς εισβολείς, αλλά και από εσωτερικούς παράγοντες, κυρίως υπαλλήλους που μπορεί να είναι δυσαρεστημένοι, υποαμοιβόμενοι ή απλά ανήθικοι.

Δείτε επίσης: Νέα επίθεση Spear-Phishing διανέμει το DarkCloud malware

Επιπλέον, η ransοmware ομάδα Medusa αναδεικνύει ότι οι απειλές ransοmware δεν είναι πλέον απλές επιθέσεις κρυπτογράφησης αρχείων. Ο στόχος είναι η οικονομική εκμετάλλευση μέσω εξειδικευμένων τακτικών, όπως διπλές επιθέσεις, εκβιασμός και εσωτερικές προσεγγίσεις, δημιουργώντας ένα περιβάλλον όπου οι επιχειρήσεις πρέπει να παρακολουθούν συνεχώς την ασφάλεια των συστημάτων τους.

Hackers προσέγγισαν δημοσιογράφο του BBC για βοήθεια σε hack

Συμπέρασμα: Η σημασία της επαγρύπνησης και της εκπαίδευσης

Η υπόθεση του Joe Tidy αποτελεί μια ζωντανή υπενθύμιση ότι οι κυβερνοεπιθέσεις δεν αφορούν μόνο τεχνικές παραβιάσεις. Η κοινωνική μηχανική, οι insider threats και η εκμετάλλευση ανθρώπινων ψυχολογικών αδυναμιών αποτελούν εξίσου σοβαρές απειλές.

Οι οργανισμοί που θέλουν να προστατεύσουν τα δεδομένα και τις υποδομές τους πρέπει να επενδύσουν όχι μόνο σε τεχνολογικά εργαλεία, αλλά και σε εκπαίδευση προσωπικού, πολιτικές πρόσβασης, επαλήθευση MFA και σχέδια αντίδρασης σε απειλές. Η εμπειρία του Tidy δείχνει ότι η επαγρύπνηση, η γρήγορη επικοινωνία με τις ομάδες ασφάλειας και η ψυχραιμία μπορεί να αποτρέψουν ακόμα και πολύπλοκες προσπάθειες εκβιασμού από σύγχρονες συμμορίες ransomware.

Δείτε επίσης: Το TamperedChef malware μιμείται εργαλεία παραγωγικότητας

Η Medusa και οι αντίστοιχες ομάδες έχουν αποδείξει ότι ο κόσμος των ransomware εξελίσσεται διαρκώς, καθιστώντας την πρόληψη και την ανθεκτικότητα σε ψηφιακές υποδομές πιο σημαντικές από ποτέ. Οι οργανισμοί που αγνοούν αυτές τις απειλές κινδυνεύουν όχι μόνο οικονομικά, αλλά και στη φήμη και τη λειτουργική τους συνέχεια.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS