Η κυβέρνηση του Ηνωμένου Βασιλείου κρούει εκ νέου τον κώδωνα του κινδύνου για μια συνεχιζόμενη εκστρατεία κυβερνοεπιθέσεων, η οποία αποδίδεται σε ομάδες hacktivist με δεσμούς με τη Ρωσία. Στο στόχαστρο βρίσκονται κρίσιμες εθνικές υποδομές, δημόσιοι οργανισμοί και φορείς τοπικής αυτοδιοίκησης, με βασικό όπλο τις επιθέσεις τύπου DDoS (Distributed Denial of Service), που έχουν ως στόχο τη διακοπή της ψηφιακής λειτουργίας βασικών υπηρεσιών.

Επιθέσεις χαμηλής πολυπλοκότητας, υψηλού αντίκτυπου
Σύμφωνα με πρόσφατη ειδοποίηση του Εθνικού Κέντρου Κυβερνοασφάλειας (NCSC), οι επιθέσεις αυτές αποσκοπούν κυρίως στην απενεργοποίηση ιστοσελίδων και στην πρόκληση διακοπών σε διαδικτυακές υπηρεσίες. Αν και τεχνικά θεωρούνται σχετικά απλές, οι επιπτώσεις τους μπορεί να είναι δυσανάλογα σοβαρές. Ένας οργανισμός που δέχεται επιτυχημένη επίθεση DDoS συχνά αναγκάζεται να δαπανήσει σημαντικούς πόρους για ανάλυση, άμυνα και αποκατάσταση, με άμεσο κόστος σε χρόνο, χρήμα και επιχειρησιακή ανθεκτικότητα.
Δείτε επίσης: Cybersecurity 2026: Οι κυβερνοεπιθέσεις κορυφαίος κίνδυνος για τις βρετανικές επιχειρήσεις
Όπως επισημαίνει το NCSC, ακόμη και μια «βασική» επίθεση DDoS μπορεί να παραλύσει κρίσιμα συστήματα, ειδικά όταν ο στόχος δεν έχει επαρκώς προετοιμαστεί ή δεν διαθέτει μηχανισμούς ταχείας ανάκαμψης.
Η hacktivist ομάδα NoName057(16) και το μοντέλο του crowdsourcing
Ιδιαίτερη αναφορά γίνεται στην ομάδα NoName057(16), μια φιλορωσική ομάδα χακτιβιστών που δραστηριοποιείται από τον Μάρτιο του 2022. Η ομάδα είναι γνωστή για τη διαχείριση του έργου DDoSia, μιας πλατφόρμας που βασίζεται στο crowdsourcing. Μέσω αυτής, «εθελοντές» από όλο τον κόσμο προσφέρουν υπολογιστικούς πόρους για την εκτέλεση επιθέσεων, λαμβάνοντας ως αντάλλαγμα χρηματικές ανταμοιβές ή αναγνώριση μέσα στην κοινότητα.

Το μοντέλο αυτό μειώνει τα εμπόδια εισόδου και καθιστά τις επιθέσεις πιο μαζικές, αυξάνοντας τον όγκο του traffic που μπορεί να κατευθυνθεί προς έναν στόχο σε πολύ μικρό χρονικό διάστημα.
Η «Επιχείρηση Eastwood» και η επιστροφή στη δράση
Στα μέσα Ιουλίου 2025, μια διεθνής αστυνομική επιχείρηση με την κωδική ονομασία «Eastwood» κατάφερε να πλήξει τη δραστηριότητα της ομάδας, με συλλήψεις, εντάλματα και κατάργηση δεκάδων διακομιστών. Ωστόσο, οι βασικοί χειριστές θεωρείται ότι βρίσκονται στη Ρωσία και παραμένουν εκτός εμβέλειας των δυτικών αρχών. Το αποτέλεσμα ήταν η σχετικά γρήγορη επανεμφάνιση της ομάδας, γεγονός που επιβεβαιώνει και το τελευταίο δελτίο του NCSC.
Δείτε επίσης: Ιορδανός oμολογεί την πώληση πρόσβασης σε 50 εταιρικά δίκτυα
Ιδεολογικά κίνητρα και νέοι στόχοι
Το NCSC τονίζει ότι οι επιθέσεις της hacktivist ομάδας NoName057(16) δεν καθοδηγούνται από οικονομικό όφελος, αλλά από ιδεολογικά και γεωπολιτικά κίνητρα. Ανησυχητικό στοιχείο αποτελεί και η σταδιακή διεύρυνση των στόχων, καθώς οι επιθέσεις αρχίζουν να αγγίζουν και περιβάλλοντα operational technology (OT), με δυνητικές επιπτώσεις σε βιομηχανικές και ενεργειακές υποδομές.

Πώς μπορούν να προστατευτούν οι οργανισμοί
Για τον περιορισμό των κινδύνων, το NCSC προτείνει μια σειρά από πρακτικά μέτρα. Οι οργανισμοί καλούνται να χαρτογραφήσουν τις υπηρεσίες τους και να εντοπίσουν πιθανά σημεία εξάντλησης πόρων, να ενισχύσουν τις upstream άμυνες με τη βοήθεια παρόχων, CDN και λύσεων τρίτων, καθώς και να επενδύσουν σε rapid scaling μέσω cloud auto-scaling ή virtualization. Παράλληλα, είναι κρίσιμο να υπάρχουν δοκιμασμένα σχέδια απόκρισης, συνεχής παρακολούθηση και τακτικός έλεγχος της αποτελεσματικότητας των αμυντικών μηχανισμών.
Δείτε επίσης: Ingram Micro: Παραβίαση δεδομένων επηρέασε 42.000 άτομα
Μια απειλή που ήρθε για να μείνει
Από το 2022 και μετά, οι Ρώσοι hacktivist αποτελούν αυξημένη απειλή για δημόσιους και ιδιωτικούς οργανισμούς σε χώρες του ΝΑΤΟ και της Ευρώπης. Οι κυβερνοεπιθέσεις έχουν εξελιχθεί σε εργαλείο ψηφιακής πίεσης, αναδεικνύοντας την κυβερνοασφάλεια σε κρίσιμο πυλώνα της σύγχρονης γεωπολιτικής.
Πηγή: www.bleepingcomputer.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
