Η BlueDelta, μια ρωσική κρατικά υποστηριζόμενη ομάδα απειλών που συνδέεται με τη στρατιωτική υπηρεσία πληροφοριών της χώρας (γνωστή ως GRU), επέκτεινε σημαντικά τις επιχειρήσεις υποκλοπής διαπιστευτηρίων καθ’ όλη τη διάρκεια του 2025.
Δείτε επίσης: CISA: Ευπάθειες Microsoft Office και HPE OneView στον Κατάλογο KEV

Μεταξύ Φεβρουαρίου και Σεπτεμβρίου, η ομάδα πραγματοποίησε πολλαπλές εκστρατείες ηλεκτρονικού phishing, με στόχο να παραπλανήσει χρήστες των υπηρεσιών Microsoft Outlook Web Access, Google και Sophos VPN, ώστε να αποκαλύψουν τα στοιχεία σύνδεσής τους. Η εξελισσόμενη αυτή απειλή καταδεικνύει τη σταθερή προσήλωση της ομάδας στη συλλογή διαπιστευτηρίων από κυβερνητικούς αξιωματούχους, εργαζομένους στον ενεργειακό τομέα και επαγγελματίες της έρευνας σε όλη την Ευρώπη και την Ευρασία.
Οι επιθέσεις αυτές αποτελούν σαφή εξέλιξη της μακρόχρονης επιχειρησιακής τακτικής της BlueDelta, η οποία στοχεύει ευαίσθητους οργανισμούς ήδη από τα μέσα της δεκαετίας του 2000.
Η ομάδα επικεντρώνεται κυρίως σε φορείς που σχετίζονται με την ενεργειακή έρευνα, τη συνεργασία στον τομέα της άμυνας και τα δίκτυα κυβερνητικών επικοινωνιών.
Δείτε ακόμα: PoC exploit για ευπάθεια CVE-2025-38352 στον πυρήνα Android/Linux

Οι πρόσφατες καμπάνιες αποκαλύπτουν αυξημένο επίπεδο πολυπλοκότητας, καθώς η BlueDelta συνδυάζει πολλαπλά στάδια επίθεσης, προσαρμοσμένο κακόβουλο κώδικα και ιδιαίτερα πειστικά έγγραφα-δολώματα, προκειμένου να παρακάμπτει τα μέτρα ασφαλείας και να ενισχύει την εμπιστοσύνη των θυμάτων.
Αναλυτές της Recorded Future εντόπισαν το κακόβουλο λογισμικό μετά τη δεύτερη φάση ανάπτυξης, αποκαλύπτοντας τους τεχνικούς μηχανισμούς πίσω από κάθε επίθεση.
Οι ερευνητές διαπίστωσαν ότι η BlueDelta βασίζεται σε μεγάλο βαθμό σε δωρεάν υπηρεσίες φιλοξενίας, όπως οι Webhook.site, InfinityFree, Byet Internet Services και ngrok, για τη φιλοξενία πλαστών σελίδων σύνδεσης και την αυτόματη συλλογή των υποκλαπέντων διαπιστευτηρίων. Η συγκεκριμένη στρατηγική υποδομής διατηρεί χαμηλό το λειτουργικό κόστος, ενώ προσφέρει ευελιξία μέσω προσωρινών και εύκολα αντικαταστάσιμων υπηρεσιών.
Δείτε επίσης: Veeam: Νέες ευπάθειες εκθέτουν backup servers σε επιθέσεις RCE

Η συνεχής βελτίωση αυτών των τεχνικών από την ομάδα καταδεικνύει μια εξελιγμένη κατανόηση της ψυχολογίας των χρηστών και της συμπεριφοράς των φυλλομετρητών ιστού, επιτρέποντας στη BlueDelta να διατηρεί υψηλά ποσοστά επιτυχίας στην υποκλοπή διαπιστευτηρίων, αποφεύγοντας παράλληλα τον εντοπισμό.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
