ΑρχικήSecurityΗ BlueDelta εξαπολύει επιθέσεις για υποκλοπή στοιχείων σύνδεσης

Η BlueDelta εξαπολύει επιθέσεις για υποκλοπή στοιχείων σύνδεσης

Η BlueDelta, μια ρωσική κρατικά υποστηριζόμενη ομάδα απειλών που συνδέεται με τη στρατιωτική υπηρεσία πληροφοριών της χώρας (γνωστή ως GRU), επέκτεινε σημαντικά τις επιχειρήσεις υποκλοπής διαπιστευτηρίων καθ’ όλη τη διάρκεια του 2025.

Δείτε επίσης: CISA: Ευπάθειες Microsoft Office και HPE OneView στον Κατάλογο KEV

BlueDelta

Μεταξύ Φεβρουαρίου και Σεπτεμβρίου, η ομάδα πραγματοποίησε πολλαπλές εκστρατείες ηλεκτρονικού phishing, με στόχο να παραπλανήσει χρήστες των υπηρεσιών Microsoft Outlook Web Access, Google και Sophos VPN, ώστε να αποκαλύψουν τα στοιχεία σύνδεσής τους. Η εξελισσόμενη αυτή απειλή καταδεικνύει τη σταθερή προσήλωση της ομάδας στη συλλογή διαπιστευτηρίων από κυβερνητικούς αξιωματούχους, εργαζομένους στον ενεργειακό τομέα και επαγγελματίες της έρευνας σε όλη την Ευρώπη και την Ευρασία.

Οι επιθέσεις αυτές αποτελούν σαφή εξέλιξη της μακρόχρονης επιχειρησιακής τακτικής της BlueDelta, η οποία στοχεύει ευαίσθητους οργανισμούς ήδη από τα μέσα της δεκαετίας του 2000.

Η ομάδα επικεντρώνεται κυρίως σε φορείς που σχετίζονται με την ενεργειακή έρευνα, τη συνεργασία στον τομέα της άμυνας και τα δίκτυα κυβερνητικών επικοινωνιών.

Δείτε ακόμα: PoC exploit για ευπάθεια CVE-2025-38352 στον πυρήνα Android/Linux

Η BlueDelta εξαπολύει επιθέσεις για υποκλοπή στοιχείων σύνδεσης

Οι πρόσφατες καμπάνιες αποκαλύπτουν αυξημένο επίπεδο πολυπλοκότητας, καθώς η BlueDelta συνδυάζει πολλαπλά στάδια επίθεσης, προσαρμοσμένο κακόβουλο κώδικα και ιδιαίτερα πειστικά έγγραφα-δολώματα, προκειμένου να παρακάμπτει τα μέτρα ασφαλείας και να ενισχύει την εμπιστοσύνη των θυμάτων.

Αναλυτές της Recorded Future εντόπισαν το κακόβουλο λογισμικό μετά τη δεύτερη φάση ανάπτυξης, αποκαλύπτοντας τους τεχνικούς μηχανισμούς πίσω από κάθε επίθεση.

Οι ερευνητές διαπίστωσαν ότι η BlueDelta βασίζεται σε μεγάλο βαθμό σε δωρεάν υπηρεσίες φιλοξενίας, όπως οι Webhook.site, InfinityFree, Byet Internet Services και ngrok, για τη φιλοξενία πλαστών σελίδων σύνδεσης και την αυτόματη συλλογή των υποκλαπέντων διαπιστευτηρίων. Η συγκεκριμένη στρατηγική υποδομής διατηρεί χαμηλό το λειτουργικό κόστος, ενώ προσφέρει ευελιξία μέσω προσωρινών και εύκολα αντικαταστάσιμων υπηρεσιών.

Δείτε επίσης: Veeam: Νέες ευπάθειες εκθέτουν backup servers σε επιθέσεις RCE

Η BlueDelta εξαπολύει επιθέσεις για υποκλοπή στοιχείων σύνδεσης

Η συνεχής βελτίωση αυτών των τεχνικών από την ομάδα καταδεικνύει μια εξελιγμένη κατανόηση της ψυχολογίας των χρηστών και της συμπεριφοράς των φυλλομετρητών ιστού, επιτρέποντας στη BlueDelta να διατηρεί υψηλά ποσοστά επιτυχίας στην υποκλοπή διαπιστευτηρίων, αποφεύγοντας παράλληλα τον εντοπισμό.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS