Η αστυνομία της Νότιας Κορέας συνέλαβε έναν CEO και πέντε υπαλλήλους για την κατασκευή περισσότερων από 240.000 δορυφορικών δεκτών προφορτωμένων ή ενημερωμένων ώστε να περιλαμβάνουν δυνατότητα επίθεσης DDoS, κατόπιν αιτήματος ενός αγοραστή.
Δείτε επίσης: Νέα DDoS botnet εκστρατεία στοχεύει IoT συσκευές

Αν και καμία εταιρεία δεν έχει κατονομαστεί, οι δύο εταιρείες συνεργάζονται από το 2017. Τον Νοέμβριο του 2018, η αγοραστική εταιρεία υπέβαλε ειδικό αίτημα για να συμπεριλάβει τη λειτουργικότητα DDoS, με τον Νοτιοκορεάτη κατασκευαστή να συμφωνεί. Σύμφωνα με τους ισχυρισμούς, η λειτουργικότητα χρειαζόταν για την αντιμετώπιση των επιθέσεων μιας ανταγωνιστικής οντότητας.
Ο ακριβής τρόπος με τον οποίο αξιοποιήθηκε η λειτουργικότητα DDoS στις συσκευές δεν προσδιορίστηκε, αλλά αυτές οι επιθέσεις είναι πάντα παράνομες όταν στοχεύουν εξωτερικά συστήματα. Επιπλέον, οι χρήστες των δορυφορικών δεκτών συμμετείχαν ακούσια σε επιθέσεις και ενδέχεται να είχαν μειωμένη απόδοση συσκευής κατά τη διάρκεια αυτών των περιστατικών.
Από τον Ιανουάριο του 2019 έως τον Σεπτέμβριο του 2024, ο κατασκευαστής των συσκευών απέστειλε 240.000 δορυφορικούς δέκτες, 98.000 εκ των οποίων είχαν προεγκατεστημένη μονάδα DDoS. Τα υπόλοιπα έλαβαν τη λειτουργικότητα μέσω μιας μεταγενέστερης ενημέρωσης υλικολογισμικού.
Δείτε ακόμα: Στρατηγική συνεργασία SecNews και Indusface, κορυφαία λύση WAF, API Security, DDoS protection, Penetration Testing

Η κορεατική αστυνομία αποκάλυψε το κακόβουλο σχέδιο μετά την παραλαβή πληροφοριών από την Ιντερπόλ, ενώ η ενέργεια επηρέασε και έναν ύποπτο που είχε τεθεί σε λίστα διεθνών καταζητούμενων.
Τα έξι άτομα που συνελήφθησαν στην Κορέα, ένα εκ των οποίων ήταν ο CEO, αντιμετωπίζουν τώρα κατηγορίες σχετικά με παραβιάσεις του νόμου για την προώθηση λειτουρργικότητας DDoS, που βάζει σε κίνδυνο τους χρήστες.
Επιπλέον, το δικαστήριο ενέκρινε επίσης την κατάσχεση των περιουσιακών στοιχείων της εταιρείας και τη δήμευση 61 δισεκατομμυρίων KRW (4.350.000 δολάρια), το ποσό που εκτιμάται ότι κέρδισε η εταιρεία πουλώντας τους κακόβουλους δορυφορικούς δέκτες.
Οι χειριστές της εταιρείας που αγόρασαν τον εξοπλισμό παραμένουν ελεύθεροι και η κορεατική αστυνομία αναζητά διεθνή συνεργασία για τον εντοπισμό και τη σύλληψή τους.
Δείτε επίσης: Internet Archive: Ανακτά τη λειτουργία του μετά τις DDoS επιθέσεις
Μία επίθεση DDoS (Διανεμημένης Αρνησης Υπηρεσίας) είναι μία επίθεση που στοχεύει στο να διαταράξει τη λειτουργικότητα ενός δικτύου ή ενός ιστότοπου, κατακλύζοντάς το με τεράστιο όγκο ψεύτικων αιτημάτων. Κατά τη διάρκεια μιας επίθεσης DDoS, οι χιλιάδες υπολογιστές που έχουν μολυνθεί από κακόβουλο λογισμικό, γνωστοί και ως “botnets“, συντονίζονται για να εκτελέσουν την επίθεση, καταφέρνοντας έτσι να υπερφορτώσουν τους πόρους του στόχου, αποκλείοντας την πρόσβαση σε αυτόν από τους νόμιμους χρήστες. Οι επιθέσεις DDoS μπορούν να προκαλέσουν σοβαρή διακοπή των υπηρεσιών και οικονομική ζημιά και απώλειες για τους ιδιοκτήτες των ιστότοπων. Για την αντιμετώπιση των επιθέσεων DDoS, είναι απαραίτητο να εφαρμοστούν ενισχυμένα μέτρα ασφάλειας και να χρησιμοποιηθούν εξειδικευμένες λύσεις ανιχνεύσεων και αντιμετώπισης.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
