Ειδικοί ασφαλείας προειδοποιούν τις μεγαλύτερες εταιρείες του Ηνωμένου Βασιλείου ότι κινδυνεύουν να παραβιαστούν, αφού βρέθηκαν εκατοντάδες χιλιάδες εταιρικά διαπιστευτήρια σε sites κυβερνοεγκλήματος.

Η Socura συνεργάστηκε με την Flare για να παρακολουθήσει τις «κοινότητες κυβερνοεγκλήματος» στο clear και dark web για εταιρικά FTSE 100 domains. Η έκθεση που προέκυψε, FTSE 100 for Sale, αποκάλυψε 460.000 παραβιασμένα διαπιστευτήρια που ανήκουν σε υπαλλήλους αυτών των εταιρειών.
Ορισμένες εταιρείες είχαν έως και 45.000 εκτεθειμένα διαπιστευτήρια, ενώ 15 εταιρείες είχαν περισσότερα από 10.000 η καθεμία. Αν και αυτό αποτελεί πρόβλημα σε πολλούς τομείς, οι χρηματοοικονομικές υπηρεσίες (70.000+) επηρεάστηκαν ιδιαίτερα.
Δείτε επίσης: Η δραστηριότητα του Remcos RAT C2 χαρτογραφήθηκε
Μεγάλο μέρος του προβλήματος προέρχεται από την αυξημένη χρήση info-stealer malware. Η Socura και η Flare βρήκαν 28.000 εταιρικά διαπιστευτήρια σε stealer logs – που κατά μέσο όρο ισοδυναμούν με 280 ανά εταιρεία FTSE 100.
«Ωστόσο, αυτός ο αριθμός μπορεί να είναι μόνο η κορυφή του παγόβουνου, καθώς αυτά είναι μόνο τα διαπιστευτήρια που γνωρίζουμε από δημόσιες διαρροές, περιοχές του dark web και εγκληματικά κανάλια», προειδοποιούσε η έκθεση.

«Μια εταιρεία θα μπορούσε να έχει πολλά περισσότερα κλεμμένα διαπιστευτήρια που δεν έχουν ακόμη πωληθεί, χρησιμοποιούνται ενεργά ή έχουν διανεμηθεί μέσω καναλιών που δεν μας είναι γνωστά».
Η μελέτη αποκάλυψε, επίσης, ότι η “κακή υγιεινή” των κωδικών πρόσβασης εξακολουθεί να αποτελεί σημαντική πρόκληση ασφάλειας ακόμη και για τους μεγαλύτερους και πιο καλά εξοπλισμένους οργανισμούς της χώρας.
Δείτε επίσης: Το νέο ScoringMathTea RAT της Lazarus επιτρέπει απομακρυσμένη εκτέλεση εντολών
Πάνω από τις μισές (59%) εταιρείες του FTSE 100 έχουν τουλάχιστον έναν υπάλληλο που χρησιμοποιεί τον όρο “password” ως κωδικό πρόσβασης. Η επαναχρησιμοποίηση κωδικών πρόσβασης ήταν επίσης συνηθισμένη. Ένας υπάλληλος είχε τρεις παραλλαγές του ίδιου κωδικού πρόσβασης σε έξι γνωστές διαρροές.
Οι συντάκτες της έκθεσης βρήκαν επίσης διευθύνσεις email και κωδικούς πρόσβασης CXO που κοινοποιήθηκαν σε ιστότοπους dark web όπως το Doxbin.
Διαρροή credentials σε sites κυβερνοεγκλήματος – Προστασία
Η επικεφαλής της Socura για την ανάλυση απειλών, Anne Heim, εξήγησε ότι οι κυβερνοεγκληματίες είναι ουσιαστικά καιροσκόποι.
“Οι περισσότεροι δεν θα σπαταλήσουν πολύτιμο χρόνο για να χακάρουν διαπιστευτήρια όταν μπορούν εύκολα να τα βρουν ή να τα αγοράσουν online“, είπε.
Δείτε επίσης: Η UNC1549 στοχεύει αεροδιαστημικά και αμυντικά συστήματα
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

“Η εφαρμογή πολυπαραγοντικής επαλήθευσης ταυτότητας (MFA) με passkeys, η παρακολούθηση της έκθεσης σε απειλές για νέες διαρροές δεδομένων και η ταχεία ανίχνευση και αντιμετώπιση κακόβουλου λογισμικού και ύποπτων συνδέσεων πρέπει να θεωρούνται μέρος της βασικής γραμμής που πρέπει να επιτύχουν όλες οι επιχειρήσεις για την ελαχιστοποίηση των κινδύνων“.
Οι συντάκτες της έκθεσης συνέστησαν:
- Εφαρμόστε ισχυρές πολιτικές κωδικών πρόσβασης, χρησιμοποιήστε διαχειριστές κωδικών πρόσβασης και εκπαιδεύστε τους υπαλλήλους ανάλογα.
- Εφαρμόστε MFA και passkeys ανθεκτικά στο ηλεκτρονικό ψάρεμα (phishing) σε όλες τις συσκευές και τις υπηρεσίες.
- Χρησιμοποιήστε πολιτικές πρόσβασης υπό όρους, για να παραχωρήσετε πρόσβαση με βάση την ισχύ ελέγχου ταυτότητας, την κατάσταση συμμόρφωσης της συσκευής, το επίπεδο κινδύνου χρήστη και άλλους παράγοντες.
- Παρακολουθήστε προληπτικά το corporate attack surface, ελέγχοντας τακτικά για διαρροές διαπιστευτηρίων και επαναφέροντας κωδικούς πρόσβασης για παραβιασμένους λογαριασμούς.
- Εφαρμόστε μια σαφή πολιτική “Bring Your Own Device” (BYOD) που απαιτεί MFA για την πρόσβαση σε οποιεσδήποτε εταιρικές υπηρεσίες.
- Εφαρμόστε ισχυρά στοιχεία ελέγχου ανίχνευσης για τον εντοπισμό και την επισήμανση ύποπτης συμπεριφοράς, όπως ασυνήθιστες συνδέσεις και κακόβουλο λογισμικό κλοπής πληροφοριών.
Πηγή: www.infosecurity-magazine.com
