ΑρχικήSecurityΚυβερνοκατασκοπεία στο Πακιστάν από hackers που συνδέονται με Κίνα και Ινδία

Κυβερνοκατασκοπεία στο Πακιστάν από hackers που συνδέονται με Κίνα και Ινδία

Νέα έρευνα από την SentinelOne αποκαλύπτει ότι hackers που συνδέονται με την Κίνα και την Ινδία πέρασαν πάνω από δύο χρόνια διεισδύοντας αθόρυβα σε δίκτυα επιβολής του νόμου στο Πακιστάν, με την Αστυνομία του Μπαλουχιστάν να δέχεται επιθέσεις και από τις δύο πλευρές. Αυτή η αποκάλυψη αναδεικνύει την πολυπλοκότητα και την ένταση των γεωπολιτικών σχέσεων στην περιοχή, καθώς και τη σημασία της κυβερνοασφάλειας στις σύγχρονες διεθνείς σχέσεις.

Εικόνα άρθρου: China, India-Linked Hackers Both Targeted Same Pakistani Police Force

Σύμφωνα με τη μονάδα απειλών SentinelLabs της εταιρείας, οι διεισδύσεις διήρκεσαν δύο χρόνια, από τον Φεβρουάριο του 2024 έως τον Απρίλιο του 2026, και στόχευσαν αρκετές πακιστανικές αστυνομικές οργανώσεις, με την Αστυνομία του Μπαλουχιστάν να απορροφά το μεγαλύτερο μέρος της δραστηριότητας. Οι χάκερς κατάφεραν να αποκτήσουν πρόσβαση σε διακομιστές που συνδέονται με βάσεις δεδομένων βιομετρικών στοιχείων, αρχεία ποινικών υποθέσεων, αρχεία προσωπικού και συστήματα που απευθύνονται σε πολίτες.

Αυτή η πρόσβαση σε τόσο ευαίσθητα δεδομένα υπογραμμίζει την ευαλωτότητα των συστημάτων επιβολής του νόμου και τις πιθανές συνέπειες για την εθνική ασφάλεια.

Οι ερευνητές ομαδοποίησαν τις διεισδύσεις σε τέσσερις κατηγορίες βάσει του κακόβουλου λογισμικού και της υποδομής που εμπλέκονταν: PlugX, ShadowPad, Cobalt Strike και Remcos. Το PlugX και το ShadowPad είναι γνωστά εργαλεία που χρησιμοποιούνται συχνά από ομάδες κυβερνοκατασκοπείας που συνδέονται με την Κίνα, ενώ το Cobalt Strike είναι ένα εμπορικό εργαλείο που χρησιμοποιείται για pen testing αλλά και από κακόβουλους παράγοντες.

Δείτε επίσης: Η τελευταία σειρά Huawei έχει ενσωματωμένο νέο Made-in-China chip

Το Remcos, από την άλλη πλευρά, συνδέεται με έναν μόνο παρακολουθούμενο φορέα, υποδεικνύοντας μια πιο στοχευμένη προσέγγιση. Οι ερευνητές προειδοποίησαν ότι οι κατηγορίες που βασίζονται σε κοινόχρηστο ή εμπορικό κακόβουλο λογισμικό μπορεί να περιλαμβάνουν περισσότερους από έναν χειριστές, καθιστώντας την ανίχνευση και την απόδοση των επιθέσεων ιδιαίτερα δύσκολη.

Επιθέσεις από την Κίνα στο Πακιστάν

Αυτό που ξεχωρίζει είναι η παρουσία κυβερνοκατασκόπων που συνδέονται με την Κίνα μέσα σε μια αστυνομική δύναμη που ανήκει σε έναν από τους πιο στενούς περιφερειακούς εταίρους του Πεκίνου. Συγκεκριμένα, οι Κινέζοι υπήκοοι που εργάζονται σε έργα της Πρωτοβουλίας Ζώνης και Δρόμου στο Πακιστάν έχουν επανειλημμένα στοχοποιηθεί σε επιθέσεις που συνδέονται με αυτονομιστές μαχητές του Μπαλουχιστάν, και οι Κινέζοι αξιωματούχοι έχουν ανοιχτά επικρίνει την ικανότητα του Ισλαμαμπάντ να τους προστατεύσει.

Η άμεση πρόσβαση στα δεδομένα της πακιστανικής αστυνομίας θα επέτρεπε στο Πεκίνο να αξιολογήσει την απειλή από μόνο του, προσφέροντας μια πιο άμεση και ανεξάρτητη εκτίμηση της κατάστασης ασφαλείας.

Δείτε επίσης: Industrial & Commercial Bank of China (ICBC): “Χτυπήθηκε” από ransomware

Κυβερνοκατασκοπεία στο Πακιστάν από hackers που συνδέονται με Κίνα και Ινδία

Επιθέσεις από την Ινδία

Από την άλλη πλευρά, η δραστηριότητα που συνδέεται με την Ινδία ευθυγραμμίζεται με μια διαμάχη που το Ισλαμαμπάντ και το Νέο Δελχί έχουν εδώ και χρόνια. Το Πακιστάν έχει κατηγορήσει εδώ και καιρό την Ινδία ότι υποστηρίζει τους μαχητές του Μπαλουχιστάν, κάτι που η Ινδία έχει αρνηθεί, και το Νέο Δελχί έχει το δικό του ενδιαφέρον για το τι αποκαλύπτουν τα δίκτυα της Αστυνομίας του Μπαλουχιστάν σχετικά με τη διαχείριση αυτής της εξέγερσης από το Ισλαμαμπάντ.

Η πρόσβαση σε τέτοιες πληροφορίες θα μπορούσε να προσφέρει στο Νέο Δελχί πολύτιμες πληροφορίες για τις στρατηγικές και τις αδυναμίες του Πακιστάν στην περιοχή.

Οι ερευνητές βρήκαν επίσης κακόβουλα αρχεία μεταμφιεσμένα ως ενημερώσεις λογισμικού που τοποθετήθηκαν απευθείας στο δημόσιο Σύστημα Διαχείρισης Παραπόνων της Αστυνομίας του Μπαλουχιστάν, την πύλη που χρησιμοποιούν οι κάτοικοι για να υποβάλλουν και να παρακολουθούν παράπονα. Η ψεύτικη ειδοποίηση ενημέρωσης θα είχε επηρεάσει οποιονδήποτε χρησιμοποιούσε τον ιστότοπο, συμπεριλαμβανομένων των αξιωματικών και των απλών πολιτών.

Δείτε επίσης: China Southern: Εισιτήρια πωλήθηκαν με τιμή $1.30 λόγω τεχνικής αστοχίας

Αυτή η τακτική δείχνει την πολυπλοκότητα και την εξυπνάδα των επιθέσεων, καθώς εκμεταλλεύεται την εμπιστοσύνη των χρηστών σε επίσημες πηγές.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η SentinelLabs συνέδεσε τη διείσδυση με έναν προγραμματιστή που μιλάει κινεζικά βάσει κοινών μοτίβων κώδικα και τεχνουργημάτων που βρέθηκαν σε σχετικά δείγματα κακόβουλου λογισμικού. Αυτή η σύνδεση προσφέρει μια πιο συγκεκριμένη κατεύθυνση για τις έρευνες, αλλά και μια υπενθύμιση της πολυπλοκότητας της απόδοσης ευθυνών σε κυβερνοεπιθέσεις, καθώς οι χάκερς συχνά χρησιμοποιούν τεχνικές για να καλύψουν τα ίχνη τους ή να αποπροσανατολίσουν τις έρευνες.

Κυβερνοκατασκοπεία στο Πακιστάν από hackers που συνδέονται με Κίνα και Ινδία

Η υπόθεση αναδεικνύει με τον πιο χαρακτηριστικό τρόπο ότι η κυβερνοκατασκοπεία έχει πλέον μετατραπεί σε βασικό εργαλείο άσκησης γεωπολιτικής επιρροής. Οι κυβερνοεπιθέσεις δεν περιορίζονται πλέον στην κλοπή δεδομένων ή στην οικονομική εκμετάλλευση, αλλά χρησιμοποιούνται για τη συλλογή στρατηγικών πληροφοριών, την παρακολούθηση κρατικών οργανισμών και την απόκτηση πλεονεκτήματος σε περιοχές όπου συγκρούονται τα συμφέροντα διαφορετικών χωρών. Παράλληλα, η χρήση γνωστών εργαλείων κακόβουλου λογισμικού και η προσπάθεια απόκρυψης της πραγματικής ταυτότητας των δραστών καθιστούν ολοένα και πιο δύσκολη την ασφαλή απόδοση ευθυνών.

Για τις υπηρεσίες επιβολής του νόμου και γενικότερα τους δημόσιους οργανισμούς, το περιστατικό αποτελεί μια ακόμη υπενθύμιση ότι η προστασία των πληροφοριακών υποδομών πρέπει να αποτελεί διαρκή προτεραιότητα. Η ενίσχυση των μηχανισμών ανίχνευσης απειλών, οι τακτικοί έλεγχοι ασφαλείας και η άμεση αντιμετώπιση πιθανών παραβιάσεων είναι πλέον απαραίτητες προϋποθέσεις για τη διασφάλιση ευαίσθητων δεδομένων. Καθώς οι κρατικά υποστηριζόμενες ομάδες κυβερνοκατασκοπείας εξελίσσουν συνεχώς τις τεχνικές τους, η κυβερνοασφάλεια μετατρέπεται σε κρίσιμο παράγοντα όχι μόνο για την προστασία των ψηφιακών συστημάτων, αλλά και για τη διατήρηση της εθνικής ασφάλειας και της διεθνούς σταθερότητας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS