ΑρχικήSecurityΤο RondoDox Botnet εκμεταλλεύεται ευπάθεια στο HPE OneView

Το RondoDox Botnet εκμεταλλεύεται ευπάθεια στο HPE OneView

Μια ιδιαίτερα ανησυχητική hacking εκστρατεία βρίσκεται σε εξέλιξη, με στόχο την πλατφόρμα διαχείρισης υποδομών HPE OneView. Σύμφωνα με την Check Point Research, το Linux-based botnet RondoDox εκμεταλλεύεται μια ευπάθεια στο HPE OneView, περνώντας από το στάδιο της απλής αναγνώρισης συστημάτων σε μαζικές, πλήρως αυτοματοποιημένες επιθέσεις.

RondoDox Botnet HPE OneView

Από απλές σαρώσεις σε μαζική εκμετάλλευση

Σύμφωνα με την Check Point, αρχικά, παρατηρήθηκαν περιορισμένες προσπάθειες ανίχνευσης, όμως μέσα σε λίγες εβδομάδες η εικόνα άλλαξε δραματικά. Το botnet άρχισε να εξαπολύει συντονισμένες επιθέσεις μεγάλης κλίμακας, στοχεύοντας οργανισμούς που δεν είχαν προλάβει να εφαρμόσουν ενημερώσεις ασφαλείας.

Η Check Point προειδοποιεί ότι αυτή η εξέλιξη αποτελεί σαφή ένδειξη πως οι επιτιθέμενοι κινούνται πλέον με αυτοματοποιημένα εργαλεία, εκμεταλλευόμενοι κάθε καθυστέρηση στην επιδιόρθωση κρίσιμων συστημάτων.

Δείτε επίσης: Το Backdoor LOTUSLITE στοχεύει αμερικανικές πολιτικές οντότητες

Τι είναι το CVE-2025-37164 και γιατί θεωρείται εξαιρετικά επικίνδυνο

Η ευπάθεια που βρίσκεται στο επίκεντρο της καμπάνιας έχει καταγραφεί ως CVE-2025-37164. Δημοσιεύτηκε για πρώτη φορά στην Εθνική Βάση Δεδομένων Ευπαθειών (NVD) στις 16 Δεκεμβρίου 2025 και αξιολογήθηκε από την ίδια την HPE με τη μέγιστη βαθμολογία σοβαρότητας CVSS 3.1: 10.0.

Το RondoDox Botnet εκμεταλλεύεται ευπάθεια στο HPE OneView

Πρόκειται για ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE), η οποία επιτρέπει σε έναν μη εξουσιοδοτημένο εισβολέα να εκτελέσει αυθαίρετες εντολές στο σύστημα-στόχο, χωρίς προηγούμενο έλεγχο ταυτότητας.

Δεκάδες χιλιάδες απόπειρες σε λίγες ώρες

Σε ενημέρωσή της στις 15 Ιανουαρίου, η Check Point αποκάλυψε ότι έχει ήδη μπλοκάρει δεκάδες χιλιάδες απόπειρες εκμετάλλευσης. Η κλίμακα της επίθεσης είναι ενδεικτική της σοβαρότητας της κατάστασης: μόνο στις 7 Ιανουαρίου, μεταξύ 05:45 και 09:20 UTC, καταγράφηκαν περισσότερες από 40.000 απόπειρες που στόχευαν συγκεκριμένα το CVE-2025-37164.

Δείτε επίσης: Η επίθεση StackWarp απειλεί εμπιστευτικές VMs σε AMD

Σύμφωνα με την ανάλυση των ερευνητών, όλες οι επιθέσεις έφεραν τα χαρακτηριστικά αυτοματοποιημένης δραστηριότητας botnet, με κοινά μοτίβα και ρυθμό που δεν θα μπορούσε να επιτευχθεί χειροκίνητα.

Το botnet RondoDox και το ιστορικό του

Το RondοDox έγινε γνωστό στο ευρύ κοινό στα μέσα του 2025 και από τότε έχει συνδεθεί με την εκμετάλλευση ευπαθειών υψηλού προφίλ. Η Check Point αναφέρει ότι το bοtnet έχει στοχεύσει και άλλες κρίσιμες αδυναμίες, όπως το React2Shell (CVE-2025-55182) τον Δεκέμβριο, εστιάζοντας κυρίως σε edge και perimeter υποδομές που παραμένουν χωρίς ενημερώσεις.

Η στρατηγική του RondoDox δείχνει ξεκάθαρα ότι οι επιτιθέμενοι αναζητούν συστήματα ζωτικής σημασίας που εκτίθενται στο διαδίκτυο αλλά δεν έχουν θωρακιστεί επαρκώς.

Τι είναι το HPE OneView και γιατί αποτελεί ελκυστικό στόχο

Το HPE OneView είναι μια ευρέως χρησιμοποιούμενη πλατφόρμα διαχείρισης IT υποδομών, η οποία αυτοματοποιεί τον έλεγχο πόρων αποθήκευσης και δικτύωσης. Χρησιμοποιείται από οργανισμούς σε κρίσιμους τομείς, από επιχειρήσεις μέχρι δημόσιες υπηρεσίες, γεγονός που αυξάνει κατακόρυφα την αξία της ως στόχος.

Το RondoDox Botnet εκμεταλλεύεται ευπάθεια στο HPE OneView

Η ευπάθεια εντοπίζεται στο εκτεθειμένο REST API endpoint ExecuteCommand, το οποίο σχετίζεται με τη λειτουργικότητα id-pools. Το endpoint δέχεται δεδομένα απευθείας από τον εισβολέα και τα εκτελεί στο λειτουργικό σύστημα χωρίς κανέναν έλεγχο ταυτότητας ή εξουσιοδότησης — μια εξαιρετικά επικίνδυνη σχεδιαστική αδυναμία.

Δείτε επίσης: Google Fast Pair: Ευπάθειες επιτρέπουν σε επιτιθέμενους να σας παρακολουθούν

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Τι πρέπει να κάνουν άμεσα οι οργανισμοί

Οι ειδικοί είναι ξεκάθαροι: οι οργανισμοί που χρησιμοποιούν HPE OneView οφείλουν να εφαρμόσουν άμεσα τις διαθέσιμες ενημερώσεις ασφαλείας και να διασφαλίσουν ότι υπάρχουν αντισταθμιστικά μέτρα, όπως περιορισμός πρόσβασης στα ευάλωτα endpoints.

Όπως τονίζει η Check Point, η ενεργή εκμετάλλευση της ευπάθειας καθιστά κάθε καθυστέρηση δυνητικά καταστροφική. Σε ένα περιβάλλον όπου τα botnets λειτουργούν με ταχύτητα και αυτοματισμό, η έγκαιρη αντίδραση δεν είναι απλώς καλή πρακτική — είναι αναγκαιότητα.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS