ΑρχικήSecurityΗ αστυνομία του Λονδίνου συνέλαβε υπόπτους για παραβίαση παιδικού σταθμού

Η αστυνομία του Λονδίνου συνέλαβε υπόπτους για παραβίαση παιδικού σταθμού

Η Μητροπολιτική Αστυνομία του Λονδίνου (Met Police) ανακοίνωσε τη σύλληψη δύο εφήβων ηλικίας 17 ετών στο πλαίσιο μιας μεγάλης έρευνας για επίθεση ransomware που στόχευσε αλυσίδα βρεφονηπιακών σταθμών, εκθέτοντας ευαίσθητα δεδομένα εκατοντάδων παιδιών και οικογενειών (doxing). Το περιστατικό έχει προκαλέσει σοκ στη βρετανική κοινή γνώμη, με τις αρχές να χαρακτηρίζουν την υπόθεση «βαθιά ανησυχητική» και να τονίζουν ότι αποτελεί ένδειξη της αυξανόμενης εμπλοκής ανηλίκων στον κυβερνοέγκλημα.

αστυνομία

Οι συλλήψεις και το υπόβαθρο της υπόθεσης

Σύμφωνα με τις αρχές, οι δύο 17χρονοι συνελήφθησαν στα σπίτια τους στο Bishop’s Stortford, Hertfordshire, με τις κατηγορίες κακής χρήσης υπολογιστών και εκβιασμού. Αν και η αστυνομία δεν αποκάλυψε το όνομα της εταιρείας που επλήγη, όλα δείχνουν ότι πρόκειται για την Kido International, μια πολυεθνική εταιρεία που λειτουργεί βρεφονηπιακούς σταθμούς στο Ηνωμένο Βασίλειο, τις ΗΠΑ, την Ινδία και την Κίνα, εξυπηρετώντας πάνω από 15.000 οικογένειες.

Η κυβερνοεπίθεση σημειώθηκε στις 25 Σεπτεμβρίου, με τη συμμορία Radiant Group να αναλαμβάνει την ευθύνη. Οι χάκερ ισχυρίστηκαν ότι απέκτησαν πρόσβαση σε ευαίσθητα προσωπικά δεδομένα, συμπεριλαμβανομένων φωτογραφιών παιδιών, ονομάτων, διευθύνσεων και πληροφοριών για τους γονείς τους.

Δείτε επίσης: Qilin ransomware: Ανέλαβε την ευθύνη για την επίθεση στην Asahi

Το ransomware Radiant Group και ο εκβιασμός της Kido

Η Radiant Group, μια ομάδα που δραστηριοποιείται στο dark web, δημοσίευσε δείγματα των κλεμμένων αρχείων, σε μια προσπάθεια να εκβιάσει την Kido για λύτρα. Σύμφωνα με τις αναρτήσεις τους, η συμμορία είχε στην κατοχή της «πάνω από 1.000 προφίλ παιδιών», καθώς και δεδομένα υπαλλήλων και συνεργατών της εταιρείας.

Όταν η Kido αρνήθηκε να υποκύψει στις πιέσεις, οι χάκερ αφαίρεσαν προσωρινά τα δεδομένα από τον ιστότοπό τους, αλλά συνέχισαν να απειλούν τους γονείς τηλεφωνικά, επιχειρώντας να προκαλέσουν φόβο και πανικό. Το περιστατικό χαρακτηρίστηκε ως ένα από τα πιο ανήθικα περιστατικά κυβερνοεκβιασμού που έχουν καταγραφεί στο Ηνωμένο Βασίλειο τα τελευταία χρόνια.

Τα δεδομένα φιλοξενούνταν στην πλατφόρμα Famly

Η Kido αποκάλυψε ότι τα δεδομένα που παραβιάστηκαν φιλοξενούνταν σε εξωτερική πλατφόρμα, συγκεκριμένα στο λογισμικό Famly, που χρησιμοποιείται ευρέως από παιδικούς σταθμούς για επικοινωνία με γονείς, ανταλλαγή φωτογραφιών και ενημερώσεων.

Ωστόσο, η εταιρεία Famly έσπευσε να διαβεβαιώσει ότι δεν υπήρξε παραβίαση των δικών της συστημάτων.

Η αστυνομία του Λονδίνου συνέλαβε υπόπτους για παραβίαση παιδικού σταθμού
Η αστυνομία του Λονδίνου συνέλαβε υπόπτους για παραβίαση παιδικού σταθμού

«Πραγματοποιήσαμε ενδελεχή έρευνα και μπορούμε να επιβεβαιώσουμε ότι η υποδομή της Famly δεν επηρεάστηκε. Η ασφάλεια και το απόρρητο των δεδομένων είναι για εμάς ύψιστης σημασίας», δήλωσε ο CEO της εταιρείας, Anders Laustsen.

Η Kido, από την πλευρά της, έχει ξεκινήσει εσωτερική έρευνα και συνεργάζεται με ειδικούς της Εθνικής Υπηρεσίας Κυβερνοασφάλειας του Ηνωμένου Βασιλείου (NCSC) για να αποκαταστήσει την ασφάλεια των συστημάτων της και να ενημερώσει τις οικογένειες που επηρεάστηκαν.

«Ένα βαθιά οδυνηρό περιστατικό»

Ο Jonathon Ellison, Διευθυντής Εθνικής Ανθεκτικότητας της NCSC, χαρακτήρισε το περιστατικό ως «βαθιά οδυνηρό», ενώ ο Will Lyne, επικεφαλής του Τμήματος Οικονομικού Εγκλήματος και Κυβερνοεγκλήματος της Met, δήλωσε: «Κατανοούμε ότι τέτοιου είδους επιθέσεις προκαλούν μεγάλη ανησυχία στους γονείς. Θέλουμε να διαβεβαιώσουμε την κοινότητα ότι η υπόθεση αντιμετωπίζεται με τη μέγιστη σοβαρότητα. Οι συλλήψεις αυτές είναι ένα σημαντικό βήμα, αλλά η έρευνα συνεχίζεται».

Δείτε επίσης: APT35: Αποκάλυψη δομής, εργαλείων και επιχειρήσεων κατασκοπείας

Η αστυνομία τόνισε επίσης ότι το περιστατικό αποτελεί ένδειξη της αυξανόμενης δραστηριότητας νεαρών χάκερ, οι οποίοι παρασύρονται σε παράνομες ενέργειες μέσω διαδικτυακών κοινοτήτων ή πλατφορμών που προωθούν το «ransomware-as-a-service».

Το φαινόμενο των εφήβων κυβερνοεγκληματιών

Οι συλλήψεις των δύο 17χρονων δεν είναι μεμονωμένο φαινόμενο. Το τελευταίο διάστημα, η βρετανική αστυνομία έχει συλλάβει δεκάδες ανήλικους που συνδέονται με κυβερνοεπιθέσεις υψηλού προφίλ.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Μερικές από τις εταιρείες-στόχους περιλαμβάνουν τις Marks & Spencer, Co-op, Harrods, ακόμη και τον φορέα Transport for London (TfL).

Πολλοί από αυτούς τους εφήβους συμμετέχουν σε “hacking forums” ή Discord servers όπου ανταλλάσσονται εργαλεία επίθεσης, όπως keyloggers και malware, με αποτέλεσμα να οδηγούνται εύκολα σε πραγματικές κυβερνοεγκληματικές πράξεις χωρίς να συνειδητοποιούν τη σοβαρότητα των συνεπειών.

Η αστυνομία του Λονδίνου συνέλαβε υπόπτους για παραβίαση παιδικού σταθμού

Η ανάγκη για εκπαίδευση και πρόληψη

Οι ειδικοί τονίζουν ότι το περιστατικό με την Kido πρέπει να λειτουργήσει ως καμπανάκι κινδύνου για τις επιχειρήσεις που χειρίζονται ευαίσθητα δεδομένα παιδιών.

Η έλλειψη ισχυρών μέτρων ασφαλείας και η εξάρτηση από τρίτους παρόχους μπορεί να αποβούν καταστροφικές, όχι μόνο σε επίπεδο φήμης, αλλά και σε νομικές συνέπειες βάσει του GDPR.

Παράλληλα, είναι σαφές ότι απαιτείται εκπαίδευση νέων χρηστών σχετικά με τους κινδύνους του κυβερνοεγκλήματος. Η αστυνομία και οργανισμοί όπως το Cyber Choices Programme προσπαθούν να κατευθύνουν νέους με τεχνικές ικανότητες προς θεμιτές καριέρες στον κυβερνοχώρο, αντί να καταλήξουν εγκλωβισμένοι σε παράνομες δραστηριότητες.

Δείτε επίσης: Κινέζοι hackers καταχρώνται το νόμιμο εργαλείο Nezha

Η υπόθεση Kido υπογραμμίζει τη σκοτεινή πλευρά του σύγχρονου κυβερνοεγκλήματος: τη μετατόπιση από επιθέσεις με οικονομικά κίνητρα σε εκβιασμούς που αγγίζουν τις πιο ευάλωτες κοινωνικές ομάδες – τα παιδιά.

Η σύλληψη των δύο 17χρονων αποτελεί μεν ένα βήμα προόδου, αλλά το φαινόμενο δείχνει πως ο ψηφιακός κόσμος χρειάζεται επειγόντως περισσότερη επίβλεψη, εκπαίδευση και υπευθυνότητα.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS