ΑρχικήSecurityΗ Charter Communications στο στόχαστρο της ShinyHunters - Παραβίαση δεδομένων

Η Charter Communications στο στόχαστρο της ShinyHunters – Παραβίαση δεδομένων

Ένα ακόμη σοβαρό περιστατικό κυβερνοασφάλειας έρχεται να προστεθεί στη διαρκώς αυξανόμενη λίστα επιθέσεων εναντίον μεγάλων αμερικανικών επιχειρήσεων, καθώς η Charter Communications επιβεβαίωσε ότι υπέστη παραβίαση δεδομένων έπειτα από απειλές της διαβόητης ομάδας εκβιαστών ShinyHunters. Η συμμορία κυβερνοεγκλήματος ισχυρίζεται ότι απέκτησε πρόσβαση σε εκατομμύρια αρχεία πελατών και απειλεί να δημοσιοποιήσει τα δεδομένα εάν δεν καταβληθούν λύτρα.

Charter Communications  ShinyHunters Παραβίαση δεδομένων

Η Charter Communications αποτελεί έναν από τους μεγαλύτερους τηλεπικοινωνιακούς παρόχους στις Ηνωμένες Πολιτείες, εξυπηρετώντας δεκάδες εκατομμύρια οικιακούς και επαγγελματικούς πελάτες μέσω της υπηρεσίας Spectrum. Η υπόθεση προκαλεί έντονη ανησυχία στον κλάδο των τηλεπικοινωνιών, καθώς οι κυβερνοεπιθέσεις σε εταιρείες που διαχειρίζονται κρίσιμες υποδομές αυξάνονται με ανησυχητικό ρυθμό.

Η επίσημη τοποθέτηση της Charter Communications

Σε επίσημη δήλωσή της, η Charter ανέφερε ότι έχει ήδη ενημερώσει τις αρμόδιες αρχές και εφαρμόζει τα πρωτόκολλα αντιμετώπισης περιστατικών ασφαλείας. Παράλληλα, η εταιρεία επιχείρησε να καθησυχάσει τους πελάτες της, υποστηρίζοντας ότι δεν εκλάπησαν ευαίσθητα προσωπικά στοιχεία ή CPNI data.

Δείτε επίσης: Κατασκοπεία: Η MuddyWater στόχευσε 9 οργανισμούς

Σύμφωνα με την ανακοίνωση, η εταιρεία δεν έχει εντοπίσει διαρροή ευαίσθητων προσωπικών στοιχείων ή κρίσιμων δεδομένων πελατών, ωστόσο απέφυγε να σχολιάσει αναλυτικά τους ισχυρισμούς των δραστών σχετικά με το εύρος της παραβίασης. Αυτή η στάση θεωρείται συνηθισμένη σε μεγάλες εταιρείες κατά τη διάρκεια ενεργών ερευνών κυβερνοασφάλειας, καθώς οποιαδήποτε πρόωρη επιβεβαίωση μπορεί να επηρεάσει τόσο τις έρευνες όσο και τη δημόσια εικόνα της επιχείρησης.

Η ShinyHunters επανέρχεται δυναμικά

Η ομάδα ShinyHunters έχει εξελιχθεί τα τελευταία χρόνια σε μία από τις πιο γνωστές συμμορίες ψηφιακού εκβιασμού παγκοσμίως. Οι δράστες φέρονται να δημοσίευσαν τη Charter στον ιστότοπο διαρροών τους, ισχυριζόμενοι ότι απέκτησαν πρόσβαση σε περίπου 40 εκατομμύρια αρχεία καταναλωτών και επιχειρηματικών πελατών.

Σύμφωνα με τους ίδιους τους επιτιθέμενους, η παραβίαση πραγματοποιήθηκε την 1η Απριλίου μέσω επίθεσης voice phishing, γνωστής και ως vishing. Η τεχνική αυτή βασίζεται στην εξαπάτηση υπαλλήλων μέσω τηλεφωνικών κλήσεων, με στόχο την απόσπαση διαπιστευτηρίων πρόσβασης ή την παράκαμψη μηχανισμών ασφαλείας.

Οι χάκερ υποστηρίζουν ότι κατάφεραν να αποκτήσουν πρόσβαση σε λογαριασμό Microsoft Entra υπαλλήλου της εταιρείας και στη συνέχεια να διεισδύσουν σε συνδεδεμένες cloud υπηρεσίες, εξάγοντας δεδομένα από την υποδομή Salesforce της Charter.

Η Charter Communications στο στόχαστρο της ShinyHunters - Παραβίαση δεδομένων

Ποια δεδομένα φέρεται να έχουν κλαπεί

Οι ισχυρισμοί της ShinyHunters περιλαμβάνουν κλοπή ονομάτων πελατών, email διευθύνσεων, αριθμών τηλεφώνου, φυσικών διευθύνσεων, πληροφοριών συνδρομητικών προγραμμάτων και ορισμένων δεδομένων CPNI. Επιπλέον, η ομάδα αναφέρει ότι απέκτησε πρόσβαση και σε αιτήματα υποστήριξης πελατών.

Δείτε επίσης: Λιθουανία: Ξένη χώρα πίσω από διαρροή 600.000 αρχείων από μητρώα

Τα δεδομένα CPNI θεωρούνται ιδιαίτερα ευαίσθητα στον τηλεπικοινωνιακό κλάδο, καθώς μπορεί να περιλαμβάνουν πληροφορίες σχετικά με τη χρήση υπηρεσιών επικοινωνίας από τους πελάτες. Αν και η Charter αρνείται ότι διέρρευσαν τέτοια στοιχεία, η υπόθεση έχει ήδη προκαλέσει έντονο προβληματισμό στους ειδικούς ασφαλείας.

Η αξία αυτών των πληροφοριών στη μαύρη αγορά του κυβερνοεγκλήματος είναι εξαιρετικά υψηλή. Τα δεδομένα μπορούν να αξιοποιηθούν σε επιθέσεις κοινωνικής μηχανικής, phishing campaigns ή ακόμη και σε οικονομικές απάτες μεγάλης κλίμακας.

Η νέα στρατηγική των επιθέσεων σε SaaS πλατφόρμες

Οι ειδικοί κυβερνοασφάλειας επισημαίνουν ότι η συγκεκριμένη επίθεση αντικατοπτρίζει μια ευρύτερη τάση στον χώρο των ψηφιακών απειλών. Οι κυβερνοεγκληματίες δεν στοχεύουν πλέον αποκλειστικά εσωτερικά δίκτυα εταιρειών, αλλά επικεντρώνονται όλο και περισσότερο σε SaaS πλατφόρμες και συστήματα Single Sign-On.

Η ShinyHunters φέρεται να πραγματοποιεί εδώ και μήνες συντονισμένες εκστρατείες εναντίον λογαριασμών Microsoft Entra, Okta και Google SSO. Αφού αποκτήσουν πρόσβαση σε έναν εταιρικό λογαριασμό, οι δράστες κινούνται πλευρικά σε υπηρεσίες όπως Salesforce, Microsoft 365, Slack, Google Workspace, Dropbox και Zendesk, συλλέγοντας τεράστιους όγκους εταιρικών δεδομένων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η Salesforce έχει εξελιχθεί σε έναν από τους βασικούς στόχους αυτών των συμμοριών, καθώς πολλές επιχειρήσεις αποθηκεύουν εκεί πελατειακά δεδομένα, ιστορικό επικοινωνίας και κρίσιμες εμπορικές πληροφορίες.

Δείτε επίσης: OnlyFans: «Πωλείται» dataset με 340M αρχεία

Η Charter Communications στο στόχαστρο της ShinyHunters - Παραβίαση δεδομένων

Οι επιθέσεις εκβιασμού μετατρέπονται σε βιομηχανία

Η υπόθεση της Charter αναδεικνύει τη ραγδαία εξέλιξη του ψηφιακού εκβιασμού σε οργανωμένη βιομηχανία κυβερνοεγκλήματος. Οι επιθέσεις πλέον δεν περιορίζονται στην κρυπτογράφηση αρχείων, αλλά βασίζονται κυρίως στην κλοπή δεδομένων και στην απειλή δημόσιας διαρροής.

Πρόσφατα, η ίδια ομάδα φέρεται να επιτέθηκε και στην εταιρεία εκπαιδευτικής τεχνολογίας Instructure, προκαλώντας προβλήματα λειτουργίας στην πλατφόρμα Canvas και αποκτώντας πρόσβαση σε δεδομένα δεκάδων εκατομμυρίων φοιτητών. Σύμφωνα με πληροφορίες, η εταιρεία κατέληξε σε συμφωνία με τους δράστες ώστε να αποτραπεί η δημοσιοποίηση των αρχείων.

Οι αναλυτές προειδοποιούν ότι τέτοιου είδους επιθέσεις θα συνεχίσουν να αυξάνονται όσο οι επιχειρήσεις εξαρτώνται περισσότερο από cloud υπηρεσίες και συστήματα ταυτοποίησης τρίτων. Η προστασία λογαριασμών SSO και η εκπαίδευση προσωπικού απέναντι σε επιθέσεις κοινωνικής μηχανικής θεωρούνται πλέον κρίσιμοι παράγοντες για την κυβερνοασφάλεια των σύγχρονων οργανισμών.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS