Μια ιδιαίτερα ανησυχητική hacking εκστρατεία βρίσκεται σε εξέλιξη, με στόχο την πλατφόρμα διαχείρισης υποδομών HPE OneView. Σύμφωνα με την Check Point Research, το Linux-based botnet RondoDox εκμεταλλεύεται μια ευπάθεια στο HPE OneView, περνώντας από το στάδιο της απλής αναγνώρισης συστημάτων σε μαζικές, πλήρως αυτοματοποιημένες επιθέσεις.

Από απλές σαρώσεις σε μαζική εκμετάλλευση
Σύμφωνα με την Check Point, αρχικά, παρατηρήθηκαν περιορισμένες προσπάθειες ανίχνευσης, όμως μέσα σε λίγες εβδομάδες η εικόνα άλλαξε δραματικά. Το botnet άρχισε να εξαπολύει συντονισμένες επιθέσεις μεγάλης κλίμακας, στοχεύοντας οργανισμούς που δεν είχαν προλάβει να εφαρμόσουν ενημερώσεις ασφαλείας.
Η Check Point προειδοποιεί ότι αυτή η εξέλιξη αποτελεί σαφή ένδειξη πως οι επιτιθέμενοι κινούνται πλέον με αυτοματοποιημένα εργαλεία, εκμεταλλευόμενοι κάθε καθυστέρηση στην επιδιόρθωση κρίσιμων συστημάτων.
Δείτε επίσης: Το Backdoor LOTUSLITE στοχεύει αμερικανικές πολιτικές οντότητες
Τι είναι το CVE-2025-37164 και γιατί θεωρείται εξαιρετικά επικίνδυνο
Η ευπάθεια που βρίσκεται στο επίκεντρο της καμπάνιας έχει καταγραφεί ως CVE-2025-37164. Δημοσιεύτηκε για πρώτη φορά στην Εθνική Βάση Δεδομένων Ευπαθειών (NVD) στις 16 Δεκεμβρίου 2025 και αξιολογήθηκε από την ίδια την HPE με τη μέγιστη βαθμολογία σοβαρότητας CVSS 3.1: 10.0.

Πρόκειται για ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE), η οποία επιτρέπει σε έναν μη εξουσιοδοτημένο εισβολέα να εκτελέσει αυθαίρετες εντολές στο σύστημα-στόχο, χωρίς προηγούμενο έλεγχο ταυτότητας.
Δεκάδες χιλιάδες απόπειρες σε λίγες ώρες
Σε ενημέρωσή της στις 15 Ιανουαρίου, η Check Point αποκάλυψε ότι έχει ήδη μπλοκάρει δεκάδες χιλιάδες απόπειρες εκμετάλλευσης. Η κλίμακα της επίθεσης είναι ενδεικτική της σοβαρότητας της κατάστασης: μόνο στις 7 Ιανουαρίου, μεταξύ 05:45 και 09:20 UTC, καταγράφηκαν περισσότερες από 40.000 απόπειρες που στόχευαν συγκεκριμένα το CVE-2025-37164.
Δείτε επίσης: Η επίθεση StackWarp απειλεί εμπιστευτικές VMs σε AMD
Σύμφωνα με την ανάλυση των ερευνητών, όλες οι επιθέσεις έφεραν τα χαρακτηριστικά αυτοματοποιημένης δραστηριότητας botnet, με κοινά μοτίβα και ρυθμό που δεν θα μπορούσε να επιτευχθεί χειροκίνητα.
Το botnet RondoDox και το ιστορικό του
Το RondοDox έγινε γνωστό στο ευρύ κοινό στα μέσα του 2025 και από τότε έχει συνδεθεί με την εκμετάλλευση ευπαθειών υψηλού προφίλ. Η Check Point αναφέρει ότι το bοtnet έχει στοχεύσει και άλλες κρίσιμες αδυναμίες, όπως το React2Shell (CVE-2025-55182) τον Δεκέμβριο, εστιάζοντας κυρίως σε edge και perimeter υποδομές που παραμένουν χωρίς ενημερώσεις.
Η στρατηγική του RondoDox δείχνει ξεκάθαρα ότι οι επιτιθέμενοι αναζητούν συστήματα ζωτικής σημασίας που εκτίθενται στο διαδίκτυο αλλά δεν έχουν θωρακιστεί επαρκώς.
Τι είναι το HPE OneView και γιατί αποτελεί ελκυστικό στόχο
Το HPE OneView είναι μια ευρέως χρησιμοποιούμενη πλατφόρμα διαχείρισης IT υποδομών, η οποία αυτοματοποιεί τον έλεγχο πόρων αποθήκευσης και δικτύωσης. Χρησιμοποιείται από οργανισμούς σε κρίσιμους τομείς, από επιχειρήσεις μέχρι δημόσιες υπηρεσίες, γεγονός που αυξάνει κατακόρυφα την αξία της ως στόχος.

Η ευπάθεια εντοπίζεται στο εκτεθειμένο REST API endpoint ExecuteCommand, το οποίο σχετίζεται με τη λειτουργικότητα id-pools. Το endpoint δέχεται δεδομένα απευθείας από τον εισβολέα και τα εκτελεί στο λειτουργικό σύστημα χωρίς κανέναν έλεγχο ταυτότητας ή εξουσιοδότησης — μια εξαιρετικά επικίνδυνη σχεδιαστική αδυναμία.
Δείτε επίσης: Google Fast Pair: Ευπάθειες επιτρέπουν σε επιτιθέμενους να σας παρακολουθούν
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Τι πρέπει να κάνουν άμεσα οι οργανισμοί
Οι ειδικοί είναι ξεκάθαροι: οι οργανισμοί που χρησιμοποιούν HPE OneView οφείλουν να εφαρμόσουν άμεσα τις διαθέσιμες ενημερώσεις ασφαλείας και να διασφαλίσουν ότι υπάρχουν αντισταθμιστικά μέτρα, όπως περιορισμός πρόσβασης στα ευάλωτα endpoints.
Όπως τονίζει η Check Point, η ενεργή εκμετάλλευση της ευπάθειας καθιστά κάθε καθυστέρηση δυνητικά καταστροφική. Σε ένα περιβάλλον όπου τα botnets λειτουργούν με ταχύτητα και αυτοματισμό, η έγκαιρη αντίδραση δεν είναι απλώς καλή πρακτική — είναι αναγκαιότητα.
