Χάκερ που συνδέονται με την ομάδα «Scattered Lapsus$ Hunters» (SLH) ισχυρίζονται ότι παραβίασαν τα συστήματα της εταιρείας κυβερνοασφάλειας Resecurity και υπέκλεψαν εσωτερικά δεδομένα. Από την πλευρά της, η Resecurity απαντά ότι οι επιτιθέμενοι απέκτησαν πρόσβαση μόνο σε ένα σκόπιμα εγκατεστημένο honeypot, το οποίο περιείχε ψεύτικες πληροφορίες και χρησιμοποιούνταν για την παρακολούθηση της δραστηριότητάς τους.
Δείτε επίσης: Χάκερ αφαίρεσαν 3,9 εκατομμύρια δολάρια από το Unleash Protocol

Οι δράστες δημοσίευσαν στο Telegram στιγμιότυπα οθόνης από την υποτιθέμενη παραβίαση, υποστηρίζοντας ότι απέκτησαν δεδομένα εργαζομένων, εσωτερική αλληλογραφία, αναφορές πληροφοριών απειλών και στοιχεία πελατών. Ως αποδεικτικά στοιχεία, έδωσαν στη δημοσιότητα εικόνες που, σύμφωνα με τους ίδιους, προέρχονται από τη Resecurity, μεταξύ των οποίων φαίνεται ένα περιβάλλον συνεργασίας Mattermost με επικοινωνίες μεταξύ υπαλλήλων της Resecurity και στελεχών του Pastebin σχετικά με κακόβουλο περιεχόμενο που φιλοξενείται στην πλατφόρμα.
Οι δράστες, που αυτοαποκαλούνται «Scattered Lapsus$ Hunters» λόγω της υποτιθέμενης επικάλυψης των ομάδων ShinyHunters, Lapsus$ και Scattered Spider, ανέφεραν ότι η επίθεση έγινε ως αντίποινα για, όπως ισχυρίζονται, συνεχιζόμενες προσπάθειες της Resecurity να τους χειραγωγήσει κοινωνικά και να αποσπάσει πληροφορίες για τη δράση τους.
Σύμφωνα με τους ίδιους, εργαζόμενοι της Resecurity προσποιήθηκαν τους αγοραστές κατά τη διάρκεια πώλησης μιας υποτιθέμενης βάσης δεδομένων του χρηματοπιστωτικού συστήματος του Βιετνάμ, ζητώντας δωρεάν δείγματα και επιπλέον πληροφορίες.
Δείτε ακόμα: Η ομάδα Careto επιστρέφει μετά από 10 χρόνια με νέες τακτικές

Μετά τη δημοσίευση του άρθρου, εκπρόσωπος των ShinyHunters δήλωσε στο BleepingComputer ότι δεν είχαν καμία εμπλοκή στο περιστατικό. Αν και οι ShinyHunters έχουν στο παρελθόν ισχυριστεί ότι αποτελούν μέρος των Scattered Lapsus$ Hunters, διευκρίνισαν ότι δεν συμμετείχαν στη συγκεκριμένη επίθεση.
Η Resecurity αμφισβητεί τους ισχυρισμούς των παραγόντων απειλής, υποστηρίζοντας ότι τα συστήματα που φέρονται να παραβιάστηκαν δεν αποτελούν μέρος της πραγματικής παραγωγικής της υποδομής, αλλά ήταν ένα honeypot που είχε σχεδιαστεί για να προσελκύσει και να παρακολουθεί τους επιτιθέμενους.
Μετά την επικοινωνία του BleepingComputer με τη Resecurity σχετικά με τους ισχυρισμούς, η εταιρεία κοινοποίησε έκθεση που δημοσιεύθηκε στις 24 Δεκεμβρίου, στην οποία αναφέρει ότι εντόπισε για πρώτη φορά έναν παράγοντα απειλής να διερευνά τα δημόσια εκτεθειμένα συστήματά της στις 21 Νοεμβρίου 2025.
Σύμφωνα με την εταιρεία, η ομάδα DFIR αναγνώρισε έγκαιρα ενδείξεις αναγνώρισης (reconnaissance) και κατέγραψε πολλαπλές διευθύνσεις IP που συνδέονταν με τον δράστη, συμπεριλαμβανομένων εκείνων που προέρχονταν από την Αίγυπτο και από υπηρεσίες VPN της Mullvad.
Δείτε επίσης: Κυβερνοεγκληματικότητα: Οι χάκερ είναι πιο οργανωμένοι από την IT

Η Resecurity ανέφερε ότι αντέδρασε δημιουργώντας ένα «honeypot» λογαριασμό σε απομονωμένο περιβάλλον, ο οποίος επέτρεψε στον παράγοντα απειλής να συνδεθεί και να αλληλεπιδράσει με συστήματα που περιείχαν ψεύτικα δεδομένα εργαζομένων, πελατών και πληρωμών, ενώ παράλληλα βρισκόταν υπό συνεχή παρακολούθηση από τους ερευνητές.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
