Η ομάδα APT ToddyCat έχει αναπτύξει νέους τρόπους για να αποκτά πρόσβαση στις εταιρικές επικοινωνίες μέσω email σε στοχευόμενες οργανώσεις.
Δείτε επίσης: Χάκερ κλέβουν δεδομένα πελατών από τις JPMorgan Chase και Citi

Το email παραμένει ο κύριος τρόπος με τον οποίο οι εταιρείες διεκπεραιώνουν τις επιχειρησιακές τους επικοινωνίες, είτε μέσω δικών τους διακομιστών όπως το Microsoft Exchange, είτε μέσω υπηρεσιών cloud όπως το Microsoft 365 και το Gmail. Πολλοί θεωρούν ότι οι υπηρεσίες cloud παρέχουν καλύτερη προστασία στις εταιρικές επικοινωνίες. Ακόμα και όταν οι επιτιθέμενοι εισβάλλουν στο δίκτυο μιας εταιρείας, τα δεδομένα των email παραμένουν στο cloud και φαίνονται ασφαλή.
Ωστόσο, η ομάδα ToddyCat έχει βρει τρόπους να παρακάμψει αυτήν την υπόθεση. Η ομάδα έχει εξελίξει τις μεθόδους της ώστε να αποκτά μυστική πρόσβαση στις εσωτερικές επικοινωνίες των εργαζομένων σε στοχευόμενες εταιρείες. Οι πρόσφατες επιθέσεις πραγματοποιήθηκαν στο δεύτερο εξάμηνο του 2024 και στις αρχές του 2025.
Δείτε ακόμα: Χάκερ αντικαθιστούν το γράμμα ‘m’ με τον συνδυασμό ‘rn’ στο Microsoft

Αυτές οι επιχειρήσεις δείχνουν πώς οι επιτιθέμενοι πέρασαν από παραδοσιακές μεθόδους σε νέες προσεγγίσεις που τους επιτρέπουν να αποφεύγουν τον εντοπισμό. Η πιο πρόσφατη τεχνική της ομάδας χρησιμοποιεί τον περιηγητή (browser) του χρήστη για να κλέψει tokens του συστήματος OAuth 2.0, επιτρέποντας έτσι την πρόσβαση σε εταιρικά emails από έξω από το παραβιασμένο δίκτυο.
Οι ερευνητές ασφαλείας της Securelist εντόπισαν αυτές τις νέες μεθόδους επίθεσης και κατέγραψαν πώς η ToddyCat άλλαξε την προσέγγισή της με την πάροδο του χρόνου. Η ομάδα δημιούργησε εργαλεία που λειτουργούν αθόρυβα στο παρασκήνιο, κλέβοντας πληροφορίες πιστοποίησης και δεδομένα email χωρίς να ενεργοποιούν πολλούς συναγερμούς ασφαλείας.
Δείτε επίσης: Οι Κινέζοι hackers APT31 στοχεύουν IT εταιρείες της Ρωσίας

Οι ερευνητές διαπίστωσαν ότι η ToddyCat συνεχώς δοκιμάζει και βελτιώνει τις τεχνικές της, προκειμένου να παραμένει ένα βήμα μπροστά από τις ομάδες ασφαλείας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
