Η Google βρέθηκε για ακόμη μια φορά στο επίκεντρο της συζήτησης γύρω από την κυβερνοασφάλεια, όταν αναγκάστηκε να επιβεβαιώσει ότι χάκερ δημιούργησαν ψεύτικο λογαριασμό στην πλατφόρμα Law Enforcement Request System (LERS). Πρόκειται για το εσωτερικό σύστημα μέσω του οποίου αστυνομικές και δικαστικές αρχές σε όλο τον κόσμο υποβάλλουν αιτήματα πρόσβασης σε δεδομένα χρηστών της εταιρείας.

Η υπόθεση ήρθε στο φως μετά από αναρτήσεις σε κανάλια του Telegram, όπου μια ομάδα που αυτοαποκαλείται «Scattered Lapsus$ Hunters» ισχυρίστηκε ότι απέκτησε πρόσβαση τόσο στο LERS όσο και στο eCheck, το σύστημα ελέγχου ιστορικού του FBI. Οι χάκερ μάλιστα δημοσίευσαν στιγμιότυπα οθόνης που, σύμφωνα με τους ίδιους, αποδεικνύουν την παραβίαση.
Η απάντηση της Google
Η εταιρεία έσπευσε να υποβαθμίσει την απειλή, σημειώνοντας σε ανακοίνωσή της ότι ο λογαριασμός εντοπίστηκε και απενεργοποιήθηκε άμεσα. «Δεν υποβλήθηκαν αιτήματα και δεν υπήρξε πρόσβαση σε δεδομένα», τόνισε εκπρόσωπος της Google. Ωστόσο, το ίδιο το γεγονός ότι ένας μη εξουσιοδοτημένος λογαριασμός κατάφερε να δημιουργηθεί σε μια τόσο κρίσιμη πύλη αρκεί για να εγείρει σοβαρά ερωτήματα ασφαλείας.
Δείτε επίσης: FinWise Bank: Παραβίαση δεδομένων επηρεάζει πελάτες της American First Finance
Το FBI, από την πλευρά του, αρνήθηκε να σχολιάσει τους ισχυρισμούς, αφήνοντας ένα πέπλο μυστηρίου γύρω από την υπόθεση.
Γιατί το Law Enforcement Request System είναι τόσο σημαντικό
Το LERS αποτελεί ένα από τα πιο ευαίσθητα εργαλεία της Google, αφού μέσω αυτού διαβιβάζονται εντολές αποκάλυψης δεδομένων χρηστών στο πλαίσιο δικαστικών αποφάσεων ή επειγόντων περιστατικών. Εάν κάποιος εισβολέας αποκτούσε πλήρη πρόσβαση, θα μπορούσε να μιμηθεί τις αρχές επιβολής του νόμου και να απαιτήσει στοιχεία από λογαριασμούς χρηστών – από emails και συνομιλίες μέχρι δεδομένα τοποθεσίας.
Αν και η Google διαβεβαίωσε ότι κάτι τέτοιο δεν συνέβη στην προκειμένη περίπτωση, η ύπαρξη του κενού δείχνει πόσο εύθραυστα μπορούν να γίνουν τα θεμέλια εμπιστοσύνης ανάμεσα σε εταιρείες τεχνολογίας και κυβερνήσεις.

Ποιοι είναι οι «Scattered Lapsus$ Hunters»
Η συγκεκριμένη ομάδα φαίνεται να αποτελείται από hackers – εκβιαστές από τις ομάδες Shiny Hunters, Scattered Spider και Lapsus$. Στο παρελθόν, είχαν στοχεύσει εταιρείες υψηλού προφίλ με μεθόδους κοινωνικής μηχανικής, παραβιάζοντας εργαλεία και αποθετήρια κώδικα.
Ένα από τα πλέον χαρακτηριστικά περιστατικά ήταν οι επιθέσεις στο οικοσύστημα της Salesforce. Εκεί, τα μέλη της ομάδας έπεισαν υπαλλήλους να συνδέσουν εργαλεία με εταιρικούς λογαριασμούς, αποκτώντας στη συνέχεια πρόσβαση σε δεδομένα που χρησιμοποιήθηκαν για εκβιασμούς. Στη συνέχεια, εκμεταλλεύτηκαν κώδικα στο GitHub της Salesloft, βρίσκοντας εκτεθειμένα διαπιστευτήρια τα οποία αξιοποίησαν για νέες εισβολές.
Οι επιθέσεις αυτές δεν ήταν θεωρητικές. Επηρέασαν κολοσσούς όπως οι Google, Adidas, Qantas, Cisco, Louis Vuitton, Cloudflare, Proofpoint, Palo Alto Networks και δεκάδες άλλες.
Δείτε επίσης: Η Sidewinder APT αξιοποιεί τις διαδηλώσεις στο Νεπάλ για διανομή malware
Η απάντηση της βιομηχανίας
Η Mandiant, μονάδα απειλών της Google, ήταν από τους πρώτους οργανισμούς που αποκάλυψαν τις τεχνικές της ομάδας, προειδοποιώντας εγκαίρως πολλές επιχειρήσεις. Ωστόσο, αυτό φαίνεται να εξόργισε τους «Scattered Lapsus$ Hunters», οι οποίοι συχνά χλευάζουν δημόσια την Google, το FBI και ερευνητές ασφαλείας στα κοινωνικά δίκτυα.
Μετά την τελευταία αποκάλυψη, όμως, δημοσίευσαν μακροσκελές μήνυμα σε domain που σχετίζεται με το BreachForums, αφήνοντας να εννοηθεί ότι πρόκειται να αποσυρθούν. «Η σιωπή θα είναι πλέον η δύναμή μας», έγραψαν χαρακτηριστικά, υπονοώντας ότι μελλοντικά περιστατικά παραβίασης εταιρειών-κολοσσών μπορεί να συνδέονται με αυτούς, ακόμη κι αν οι ίδιοι δεν εμφανίζονται ανοιχτά.
Η ουσία πίσω από τις δηλώσεις
Παρότι οι χάκερ ισχυρίζονται ότι «αποσύρονται», ειδικοί της κυβερνοασφάλειας εκτιμούν ότι είναι πιθανό να συνεχίσουν τις επιχειρήσεις τους πιο διακριτικά. Η στρατηγική αυτή δεν είναι καινούρια: πολλές ομάδες απειλών διατηρούν χαμηλό προφίλ μετά από μια περίοδο έντονης δραστηριότητας, ώστε να αποφύγουν την προσοχή των αρχών και να διασφαλίσουν ότι οι επόμενες επιθέσεις τους θα είναι πιο δύσκολο να εντοπιστούν.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Το ευρύτερο μήνυμα
Το περιστατικό με το LERS αναδεικνύει ένα κρίσιμο ζήτημα: ακόμα και οι πιο προηγμένες πλατφόρμες μπορούν να γίνουν ευάλωτες όταν αντιμετωπίζουν εσωτερικές ή εξωτερικές απειλές. Η δημιουργία ενός ψεύτικου λογαριασμού ίσως να μην οδήγησε αυτή τη φορά σε διαρροή δεδομένων, αλλά επιβεβαιώνει ότι τα συστήματα που χρησιμοποιούνται για δικαστικά και αστυνομικά αιτήματα είναι ελκυστικοί στόχοι για κυβερνοεγκληματίες.
Δείτε επίσης: Η Mustang Panda αναπτύσσει το SnakeDisk USB Worm για διανομή του Yokai Backdoor
Για τις επιχειρήσεις, το μάθημα είναι σαφές: πρέπει να ενισχύσουν την παρακολούθηση πρόσβασης, να εφαρμόσουν αυστηρότερους ελέγχους ταυτοποίησης και να επενδύσουν σε συνεχή έλεγχο ασφάλειας. Οι κυβερνήσεις, από την άλλη, καλούνται να πιέσουν για διαφάνεια και να διασφαλίσουν ότι τα δεδομένα πολιτών δεν τίθενται σε κίνδυνο από κενά διαδικασιών.
Η υπόθεση της Google και των «Scattered Lapsus$ Hunters» δεν αφορά μόνο μια τεχνική λεπτομέρεια ασφαλείας. Είναι μια υπενθύμιση ότι οι πλατφόρμες που χειρίζονται τα πιο ευαίσθητα δεδομένα πρέπει να προστατεύονται με αυστηρότερους κανόνες από ποτέ. Η μάχη μεταξύ εταιρειών τεχνολογίας και οργανωμένων ομάδων χάκερ δεν δείχνει να σταματά. Αντίθετα, γίνεται ολοένα και πιο περίπλοκη, με τους κυβερνοεγκληματίες να βρίσκουν συνεχώς νέους τρόπους να προκαλούν αναστάτωση και τις εταιρείες να αναγκάζονται να επενδύουν αδιάκοπα στην άμυνα.
Πηγή: www.bleepingcomputer.com
