ΑρχικήSecurityΗ ownCloud καλεί τους χρήστες να ενεργοποιήσουν MFA

Η ownCloud καλεί τους χρήστες να ενεργοποιήσουν MFA

Η πλατφόρμα κοινής χρήσης αρχείων ownCloud εξέδωσε επείγουσα προειδοποίηση προς τους χρήστες της, καλώντας τους να ενεργοποιήσουν άμεσα τον πολυπαραγοντικό έλεγχο ταυτότητας (MFA), προκειμένου να αποτρέψουν την υποκλοπή και την κακόβουλη πρόσβαση σε ευαίσθητα δεδομένα. Η σύσταση έρχεται σε μια περίοδο αυξημένης δραστηριότητας κυβερνοεγκληματιών που αξιοποιούν παραβιασμένα διαπιστευτήρια αντί για τεχνικές επιθέσεις στις ίδιες τις πλατφόρμες.

ownCloud MFA

Μια πλατφόρμα με τεράστιο αποτύπωμα

Με περισσότερους από 200 εκατομμύρια χρήστες παγκοσμίως, η ownCloud αποτελεί βασικό εργαλείο συνεργασίας και ανταλλαγής αρχείων για επιχειρήσεις και οργανισμούς του δημόσιου τομέα. Στη λίστα των χρηστών της συγκαταλέγονται κορυφαίοι θεσμοί, όπως ο Ευρωπαϊκός Οργανισμός Πυρηνικών Ερευνών (CERN), η Ευρωπαϊκή Επιτροπή, η Ευρωπαϊκή Τράπεζα Επενδύσεων, αλλά και μεγάλες εταιρείες όπως η ZF Group και η Swiss Life. Το μέγεθος και η σημασία του οικοσυστήματος καθιστούν την πλατφόρμα ελκυστικό στόχο για κυβερνοεγκληματίες.

Δείτε επίσης: Ηνωμένο Βασίλειο: Ενίσχυση της κυβερνοάμυνας στο δημόσιο τομέα

Τι πραγματικά συνέβη

Σύμφωνα με επίσημη ανακοίνωση της ownCloud, δεν υπήρξε παραβίαση της ίδιας της πλατφόρμας ούτε εκμετάλλευση zero-day ευπαθειών. Η εταιρεία ξεκαθαρίζει ότι τα περιστατικά που αποκαλύφθηκαν πρόσφατα σχετίζονται με μια διαφορετική αλυσίδα επίθεσης: την κλοπή διαπιστευτηρίων χρηστών μέσω κακόβουλου λογισμικού τύπου infostealer.

Η προειδοποίηση βασίστηκε σε έκθεση της ισραηλινής εταιρείας κυβερνοασφάλειας Hudson Rock, η οποία αποκάλυψε ότι εισβολείς απέκτησαν πρόσβαση σε self-hosted file sharing πλατφόρμες (συμπεριλαμβανομένων ownCloud Community Edition instances) χρησιμοποιώντας κλεμμένα usernames και passwords.

Η ownCloud καλεί τους χρήστες να ενεργοποιήσουν MFA

Ο ρόλος των infostealers στην αλυσίδα επίθεσης

Τα κακόβουλα λογισμικά RedLine, Lumma και Vidar βρίσκονται στο επίκεντρο αυτών των επιθέσεων. Τα συγκεκριμένα infostealers μολύνουν συσκευές υπαλλήλων και υποκλέπτουν αποθηκευμένα διαπιστευτήρια, cookies και tokens σύνδεσης. Στη συνέχεια, οι δράστες δοκιμάζουν αυτά τα στοιχεία σε εταιρικές πλατφόρμες, εκμεταλλευόμενοι το γεγονός ότι πολλοί λογαριασμοί εξακολουθούν να προστατεύονται μόνο με κωδικό πρόσβασης.

Όπως επισημαίνει η ownCloud, οι επιθέσεις πέτυχαν αποκλειστικά σε λογαριασμούς χωρίς ενεργοποιημένο MFA, γεγονός που υπογραμμίζει τη σημασία της πολυεπίπεδης ασφάλειας.

Δείτε επίσης: Κινέζοι χάκερ επιτίθενται ενεργά σε κρίσιμες υποδομές της Ταϊβάν

Τι συνιστά η ownCloud στους οργανισμούς

Πέρα από την άμεση ενεργοποίηση του MFA, η εταιρεία προτείνει μια σειρά από πρόσθετα μέτρα άμυνας. Αυτά περιλαμβάνουν την επαναφορά όλων των κωδικών πρόσβασης, την ακύρωση ενεργών sessions ώστε να επιβληθεί επαναπιστοποίηση, καθώς και ενδελεχή έλεγχο των logs για ύποπτες προσπάθειες σύνδεσης.

Η προσέγγιση αυτή αντικατοπτρίζει μια σύγχρονη φιλοσοφία ασφάλειας, όπου η παραβίαση διαπιστευτηρίων θεωρείται αναπόφευκτη και η προστασία βασίζεται στον περιορισμό των συνεπειών.

Η υπόγεια αγορά κλεμμένων εταιρικών δεδομένων

Η προειδοποίηση της ownCloud έρχεται μετά την ανακοίνωση ενός απειλητικού παράγοντα με το όνομα Zestix, ο οποίος προσφέρθηκε να πουλήσει εταιρικά δεδομένα που φέρονται να έχουν κλαπεί από δεκάδες οργανισμούς. Σύμφωνα με τις εκτιμήσεις, τα δεδομένα αυτά αποκτήθηκαν μετά από μη εξουσιοδοτημένη πρόσβαση σε πλατφόρμες όπως ShareFile, Nextcloud και ownCloud.

Η ownCloud καλεί τους χρήστες να ενεργοποιήσουν MFA

Η Hudson Rock, σε έκθεσή της στις 5 Ιανουαρίου, ανέφερε ότι εντόπισε χιλιάδες μολυσμένους υπολογιστές σε εταιρικά δίκτυα, συμπεριλαμβανομένων γνωστών οργανισμών όπως οι Deloitte, KPMG, Samsung, Honeywell, Walmart και το αμερικανικό CDC. Το εύρος των μολύνσεων δείχνει πόσο εκτεταμένο είναι το πρόβλημα των infostealers.

Δείτε επίσης: Επεκτάσεις Chrome έχουν κλέψει συνομιλίες από ChatGPT και DeepSeek

Το MFA ως βασική γραμμή άμυνας

Η υπόθεση ownCloud επιβεβαιώνει μια σκληρή πραγματικότητα: οι κωδικοί πρόσβασης από μόνοι τους δεν επαρκούν πλέον. Σε ένα περιβάλλον όπου τα διαπιστευτήρια πωλούνται μαζικά σε underground αγορές, ο πολυπαραγοντικός έλεγχος ταυτότητας λειτουργεί ως κρίσιμο φίλτρο που μπορεί να αποτρέψει την καταστροφή, ακόμη και όταν ο πρώτος παράγοντας έχει ήδη χαθεί.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Για οργανισμούς και επιχειρήσεις, το μήνυμα είναι σαφές. Η ασφάλεια δεν είναι ζήτημα μόνο τεχνολογίας, αλλά και στρατηγικής ετοιμότητας απέναντι σε απειλές που εξελίσσονται διαρκώς. Και σε αυτή τη μάχη, το MFA δεν αποτελεί πλέον επιλογή, αλλά αναγκαιότητα.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS