Ένα ακόμη ανησυχητικό περιστατικό κυβερνοεγκλήματος έρχεται να αναδείξει τα κενά ασφαλείας αλλά και τη νέα «κουλτούρα επίδειξης» που συνοδεύει ορισμένες ψηφιακές επιθέσεις. Ένας 24χρονος hacker από το Τενεσί παραδέχτηκε την ενοχή του για παράνομη πρόσβαση σε ευαίσθητα ομοσπονδιακά πληροφοριακά συστήματα των Ηνωμένων Πολιτειών, συμπεριλαμβανομένου του ηλεκτρονικού συστήματος αρχειοθέτησης του Ανώτατου Δικαστηρίου, καθώς και πλατφορμών που ανήκουν στο AmeriCorps και στο Υπουργείο Υποθέσεων Βετεράνων (VA).

Ποιος είναι ο δράστης και τι ακριβώς έκανε
Σύμφωνα με τις ομοσπονδιακές αρχές, ο Nicholas Moore από το Σπρίνγκφιλντ του Τενεσί κατάφερε να αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε περιορισμένα συστήματα χρησιμοποιώντας κλεμμένα διαπιστευτήρια σύνδεσης. Μεταξύ Αυγούστου και Οκτωβρίου 2023, ο Moore εισήλθε στο σύστημα αρχειοθέτησης του Ανώτατου Δικαστηρίου τουλάχιστον 25 φορές, ενώ σε ορισμένες περιπτώσεις συνδεόταν πολλές φορές μέσα στην ίδια ημέρα.
Δείτε επίσης: Ιορδανός oμολογεί την πώληση πρόσβασης σε 50 εταιρικά δίκτυα
Η συχνότητα των συνδέσεων, σύμφωνα με τους εισαγγελείς, δείχνει ότι δεν επρόκειτο για τυχαία ή δοκιμαστική πρόσβαση, αλλά για συστηματική εκμετάλλευση παραβιασμένων λογαριασμών, με στόχο την άντληση πληροφοριών και την προβολή της «επιτυχίας» του.
Instagram ως βιτρίνα του κυβερνοεγκλήματος
Ιδιαίτερο ενδιαφέρον παρουσιάζει ο τρόπος με τον οποίο ο Moore επέλεξε να δημοσιοποιήσει τις παραβιάσεις. Μέσω του λογαριασμού @ihackedthegovernment στο Instagram, ανάρτησε στιγμιότυπα οθόνης από τα συστήματα που παραβίασε, αποκαλύπτοντας ονόματα θυμάτων και λεπτομέρειες από το εσωτερικό του συστήματος αρχειοθέτησης του Ανωτάτου Δικαστηρίου.
Το Υπουργείο Δικαιοσύνης ανέφερε ότι τουλάχιστον σε τρεις περιπτώσεις οι αναρτήσεις περιείχαν σαφή στοιχεία που ταυτοποιούσαν τα θύματα, γεγονός που επιβάρυνε περαιτέρω τη θέση του κατηγορουμένου και ανέδειξε τη διάσταση της δημόσιας διαρροής δεδομένων.

Διαρροή προσωπικών δεδομένων από AmeriCorps
Η δραστηριότητα του hacker δεν περιορίστηκε στο Ανώτατο Δικαστήριο. Χρησιμοποιώντας παραβιασμένα στοιχεία σύνδεσης MyAmeriCorps, απέκτησε επανειλημμένα πρόσβαση στον λογαριασμό ενός δεύτερου θύματος, συνολικά επτά φορές στο ίδιο χρονικό διάστημα. Από τους διακομιστές του AmeriCorps απέσπασε προσωπικά δεδομένα, όπως ημερομηνία γέννησης, διεύθυνση κατοικίας, στοιχεία επικοινωνίας, πληροφορίες για στρατιωτική θητεία και τα τέσσερα τελευταία ψηφία του αριθμού κοινωνικής ασφάλισης.
Δείτε επίσης: Ο ηγέτης του Black Basta στη λίστα των πιο καταζητούμενων της ΕΕ και INTERPOL
Τα δεδομένα αυτά, εξαιρετικά ευαίσθητα από πλευράς ιδιωτικότητας και κινδύνου κλοπής ταυτότητας, δημοσιεύτηκαν επίσης στο Instagram, ενισχύοντας τον αντίκτυπο της παραβίασης.
Πρόσβαση σε ιατρικά αρχεία βετεράνων
Ακόμη σοβαρότερη θεωρείται η παραβίαση του συστήματος My HealtheVet του Υπουργείου Υποθέσεων Βετεράνων. Ο hacker χρησιμοποίησε κλεμμένα διαπιστευτήρια βετεράνου του Σώματος Πεζοναυτών για να αποκτήσει πρόσβαση σε προσωπικά αρχεία υγείας μεταξύ Σεπτεμβρίου και Οκτωβρίου 2023. Το σύστημα αυτό αποτελεί μέρος του μεγαλύτερου ολοκληρωμένου δικτύου υγειονομικής περίθαλψης στις ΗΠΑ, το οποίο εξυπηρετεί εκατομμύρια βετεράνους.

Οι εισαγγελείς τόνισαν ότι η παραβίαση επέτρεψε την πρόσβαση σε πληροφορίες όπως συνταγογραφούμενα φάρμακα και ιατρικά δεδομένα, τα οποία στη συνέχεια δημοσιοποιήθηκαν.
Δείτε επίσης: Η βρετανική κυβέρνηση προειδοποιεί για επιθέσεις από ρωσικές ομάδες hacktivist
Νομικές συνέπειες για τον hacker και ευρύτερα συμπεράσματα
Ο Moore ομολόγησε την εμπλοκή του σε απάτη μέσω υπολογιστή, πλημμέλημα που επισύρει ποινή έως έναν χρόνο φυλάκισης και πρόστιμο που μπορεί να φτάσει τις 100.000 δολάρια. Παρότι η ποινή θεωρείται σχετικά ήπια, η υπόθεση επαναφέρει στο προσκήνιο την ανάγκη ενίσχυσης της κυβερνοασφάλειας, αλλά και την αυξανόμενη τάση των δραστών να αναζητούν προβολή στα social media.
Σε μια εποχή όπου τα δεδομένα αποτελούν πολύτιμο στόχο, η συγκεκριμένη υπόθεση λειτουργεί ως υπενθύμιση ότι η προστασία ψηφιακών συστημάτων δεν είναι μόνο τεχνικό ζήτημα, αλλά και κοινωνικό, με πραγματικές συνέπειες για τους πολίτες.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
πηγή: www.bleepingcomputer.com
