ΑρχικήSecurityΤο Συμβούλιο της Ευρώπης διερευνά ισχυρισμούς της ShinyHunters για παραβίαση δεδομένων

Το Συμβούλιο της Ευρώπης διερευνά ισχυρισμούς της ShinyHunters για παραβίαση δεδομένων

Το Συμβούλιο της Ευρώπης διερευνά ισχυρισμούς της διαβόητης ομάδας κυβερνοεκβιαστών ShinyHunters, σύμφωνα με τους οποίους υπήρξε πρόσβαση σε τεράστιο όγκο ευαίσθητων δεδομένων του οργανισμού.

Συμβούλιο της Ευρώπης  ShinyHunters για παραβίαση δεδομένων

Το Συμβούλιο της Ευρώπης, ένας από τους σημαντικότερους θεσμούς της ηπείρου στον τομέα των ανθρωπίνων δικαιωμάτων, της δημοκρατίας και του κράτους δικαίου, εκπροσωπεί 46 κράτη-μέλη και περισσότερους από 700 εκατομμύρια πολίτες. Για τον λόγο αυτό, οποιαδήποτε πιθανή παραβίαση των πληροφοριακών του συστημάτων αποκτά ιδιαίτερη βαρύτητα τόσο σε πολιτικό όσο και σε τεχνολογικό επίπεδο.

Μέχρι στιγμής, οι αρμόδιες υπηρεσίες του οργανισμού έχουν επιβεβαιώσει μόνο ότι εξετάζουν τους ισχυρισμούς, χωρίς να έχουν δημοσιοποιήσει περισσότερες λεπτομέρειες σχετικά με την έκταση ή τη φύση του περιστατικού.

Τι υποστηρίζει η ShinyHunters

Σύμφωνα με όσα ισχυρίζεται η ομάδα, τα δεδομένα που φέρεται να έχουν αφαιρεθεί περιλαμβάνουν περισσότερα από 409.000 έγγραφα μισθοδοσίας που αφορούν πάνω από 10.000 εργαζομένους και καλύπτουν χρονική περίοδο από το 2011 έως και το 2026.

Παράλληλα, οι κυβερνοεγκληματίες υποστηρίζουν ότι απέκτησαν πρόσβαση σε περισσότερα από 3.700 εσωτερικά αρχεία προσωπικού, πάνω από 14.000 βιογραφικά σημειώματα και μεγάλο αριθμό πρόσθετων διοικητικών εγγράφων.

Δείτε επίσης: Κινέζοι hackers έκλεβαν δεδομένα από ερευνητικούς φορείς ΗΠΑ/Καναδά

Εάν οι ισχυρισμοί αυτοί επιβεβαιωθούν, πρόκειται για μία από τις σοβαρότερες παραβιάσεις δεδομένων που έχουν συνδεθεί με ευρωπαϊκό θεσμικό οργανισμό τα τελευταία χρόνια.

Συμβούλιο της Ευρώπης: Τα δεδομένα που φέρεται να εκτέθηκαν

Η μεγαλύτερη ανησυχία δεν αφορά μόνο τον αριθμό των αρχείων αλλά κυρίως το περιεχόμενό τους.

Σύμφωνα με τις πληροφορίες που έχουν δημοσιοποιηθεί, τα φερόμενα ως κλεμμένα δεδομένα περιλαμβάνουν προσωπικά στοιχεία ταυτοποίησης, ημερομηνίες γέννησης, διευθύνσεις κατοικίας, αριθμούς τηλεφώνου, υπηρεσιακά αναγνωριστικά, τραπεζικά στοιχεία, μισθολογικές πληροφορίες, φορολογικά δεδομένα, στοιχεία κοινωνικής ασφάλισης και πιθανώς ιατρικά αρχεία εργαζομένων.

Οι ειδικοί επισημαίνουν ότι τέτοιου είδους πληροφορίες αποτελούν εξαιρετικά πολύτιμο στόχο για εγκληματικές οργανώσεις, καθώς μπορούν να αξιοποιηθούν σε επιθέσεις ταυτότητας, οικονομικές απάτες, εκβιασμούς ή στοχευμένες καμπάνιες ηλεκτρονικού ψαρέματος.

Το Συμβούλιο της Ευρώπης διερευνά ισχυρισμούς της ShinyHunters για παραβίαση δεδομένων

Η ShinyHunters και η εξέλιξή της σε παγκόσμια απειλή

Η ShinyHunters δεν αποτελεί νέο όνομα στον χώρο του κυβερνοεγκλήματος. Τα τελευταία χρόνια έχει συνδεθεί με ορισμένες από τις μεγαλύτερες υποθέσεις κλοπής δεδομένων παγκοσμίως, εξελίσσοντας συνεχώς τις τεχνικές και τις μεθόδους δράσης της.

Η ομάδα έχει αποκτήσει φήμη για την επιθετική εκμετάλλευση αδυναμιών σε cloud υπηρεσίες, εταιρικές πλατφόρμες και συστήματα διαχείρισης πελατών. Παράλληλα, συχνά χρησιμοποιεί στρατηγικές εκβιασμού, απειλώντας να δημοσιεύσει τα κλεμμένα δεδομένα εάν τα θύματα δεν συμμορφωθούν με τις απαιτήσεις της.

Κατά τη διάρκεια του τελευταίου έτους, η ομάδα ανέλαβε την ευθύνη για επιθέσεις που επηρέασαν πελάτες της Salesforce, υποστηρίζοντας ότι απέκτησε πρόσβαση σε περισσότερα από 1,5 δισεκατομμύριο αρχεία μέσω των εκστρατειών που έγιναν γνωστές ως Salesforce Aura και Salesloft Drift.

Από τη Snowflake στην Oracle: Μια αλυσίδα επιθέσεων μεγάλης κλίμακας

Οι δραστηριότητες της ShinyHunters δεν περιορίστηκαν μόνο σε ένα οικοσύστημα υπηρεσιών. Η ομάδα έχει επίσης συνδεθεί με επιθέσεις που στόχευσαν πελάτες της Snowflake, καθώς και οργανισμούς που χρησιμοποιούν διάφορους τρίτους παρόχους ενσωμάτωσης και διαχείρισης δεδομένων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Infinite Campus: Παραβίαση δεδομένων επηρεάζει 137.000 school staff accounts

Πιο πρόσφατα, οι κυβερνοεγκληματίες ανέλαβαν την ευθύνη για μια νέα καμπάνια που φέρεται να επηρέασε περισσότερους από 100 οργανισμούς διεθνώς. Μεταξύ των θυμάτων που αναφέρθηκαν βρίσκεται και το Πανεπιστήμιο του Νότιγχαμ.

Σύμφωνα με τις διαθέσιμες πληροφορίες, η εκστρατεία βασίστηκε στην εκμετάλλευση μιας ευπάθειας zero-day στο λογισμικό PeopleSoft της Oracle, γεγονός που αναδεικνύει πόσο γρήγορα μπορούν οι επιτιθέμενοι να αξιοποιήσουν άγνωστες αδυναμίες πριν οι οργανισμοί προλάβουν να προστατευθούν.

Γιατί οι δημόσιοι οργανισμοί βρίσκονται στο στόχαστρο

Οι κυβερνοεπιθέσεις σε διεθνείς οργανισμούς παρουσιάζουν αυξητική τάση τα τελευταία χρόνια. Οι επιτιθέμενοι γνωρίζουν ότι τέτοιοι φορείς διαχειρίζονται τεράστιους όγκους ευαίσθητων πληροφοριών, συχνά προερχόμενων από πολλές διαφορετικές χώρες και θεσμικές δομές.

Το Συμβούλιο της Ευρώπης διερευνά ισχυρισμούς της ShinyHunters για παραβίαση δεδομένων

Παράλληλα, οι δημόσιοι οργανισμοί διαθέτουν συχνά σύνθετες ψηφιακές υποδομές, οι οποίες μπορεί να περιλαμβάνουν παλαιότερα πληροφοριακά συστήματα, πολλαπλά επίπεδα πρόσβασης και χιλιάδες χρήστες. Αυτή η πολυπλοκότητα αυξάνει σημαντικά την επιφάνεια επίθεσης που μπορούν να εκμεταλλευτούν οι κυβερνοεγκληματίες.

Η κυβερνοασφάλεια ως στρατηγική προτεραιότητα

Ανεξάρτητα από το εάν οι ισχυρισμοί της ShinyHunters επιβεβαιωθούν πλήρως ή όχι, το περιστατικό υπενθυμίζει τη σημασία της κυβερνοασφάλειας για τους διεθνείς οργανισμούς.

Δείτε επίσης: Novo Nordisk: Κυβερνοεπίθεση αποκάλυψε δεδομένα κλινικών δοκιμών

Η προστασία προσωπικών δεδομένων, οικονομικών πληροφοριών και διοικητικών αρχείων δεν αποτελεί πλέον απλώς τεχνικό ζήτημα, αλλά κρίσιμο παράγοντα εμπιστοσύνης και θεσμικής αξιοπιστίας. Καθώς οι κυβερνοεγκληματικές ομάδες γίνονται ολοένα πιο οργανωμένες και τεχνολογικά προηγμένες, οργανισμοί όπως το Συμβούλιο της Ευρώπης καλούνται να επενδύσουν ακόμη περισσότερο σε μηχανισμούς ανίχνευσης απειλών, άμεσης απόκρισης και προστασίας κρίσιμων δεδομένων.

Η έρευνα βρίσκεται σε εξέλιξη και τα τελικά συμπεράσματα αναμένονται με ιδιαίτερο ενδιαφέρον από την ευρωπαϊκή κοινότητα κυβερνοασφάλειας, καθώς ενδέχεται να αποκαλύψουν μία ακόμη σημαντική πτυχή της δράσης μιας από τις πλέον δραστήριες ομάδες κυβερνοεκβιαστών παγκοσμίως.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS