• Τελευταία
  • Trending
  • All

Κινέζοι χακάρουν τηλεπικοινωνίες σε 12+ χώρες

27 Νοεμβρίου 2024
Ο πρόεδρος της Ideal Holdings Λάμπρος Παπακωνσταντίνου

IDEAL Holding: +45% τα καθαρά κέρδη στο Q1

22 Μαΐου 2025

Μεγάλη αύξηση κερδών της ElvalHalcor στο Q1 λόγω…

22 Μαΐου 2025

Follow the… money ή τον Τραμπ… το ίδιο κάνει

22 Μαΐου 2025

Πιέζονται τα Supermarket – Οι κινήσεις της METRO το 2025

22 Μαΐου 2025

Η Ρωσία κατέρριψε 23 drones που κατευθύνονταν στη Μόσχα

22 Μαΐου 2025
Smoke rises from an Israeli airstrike in Dahiyeh, Beirut, Sunday, Oct. 27, 2024. (AP Photo/Hassan Ammar)

Τρεις νεκροί σε αεροπορικά πλήγματα του Ισραήλ στον Λίβανο

22 Μαΐου 2025
Weather report, δελτίο καιρού, καιρός

Καιρός: 30άρια, λίγες βροχές και σκόνη στην ατμόσφαιρα έως το Σάββατο

22 Μαΐου 2025

Η “τελική λύση” πίσω από το σχέδιο Νετανιάχου για τη Γάζα

22 Μαΐου 2025

Εκτέλεση δύο υπαλλήλων της πρεσβείας του Ισραήλ στην Ουάσιγκτον

22 Μαΐου 2025

Επικίνδυνα fake news από τη Google για τον σεισμό στην Κρήτη! – Τον δείχνει στη Λιβαδειά

22 Μαΐου 2025
Ισχυρός σεισμός 6,1R κοντά στην Κρήτη

Ισχυρός σεισμός 6,1R κοντά στην Κρήτη

22 Μαΐου 2025

Πέφτει ξύλο στη Wall Street μετά το χουνέρι των ομολόγων στον Τραμπ

21 Μαΐου 2025
Σε bull market τα crypto: Ιστορικά ρεκόρ για Bitcoin και Ethereum

Νέο ράλι και ιστορικό υψηλό για το Bitcoin

21 Μαΐου 2025

Οι ΗΠΑ αποδέχονται το δώρο 400 εκατ. του Κατάρ στον Τραμπ

21 Μαΐου 2025
Χρηματιστής, Χρηματιστήριο, εξουθενωμένος χρηματιστής

Μήνυμα-χαλινάρι της αγοράς ομολόγων στον Τραμπ

21 Μαΐου 2025

Γάζα: Πυρά Ισραηλινών κατά διπλωματών από ΕΕ, Κίνα, Ρωσία και ΗΒ

21 Μαΐου 2025
Άλμα επί κοντώ

Νέο μεγάλο άδειασμα των short και καινούρια υψηλά 15ετίας στο Χ.Α. 

21 Μαΐου 2025

Άρχισε η προπώληση εισιτηρίων για την IFA Berlin 2025

21 Μαΐου 2025
Αριστοτέλης Παντελιάδης

Metro: Οι αυξήσεις μισθών ροκκάνισαν κέρδη και περιθώρια- Οι προβλέψεις για το 2025

21 Μαΐου 2025

Η ΕΕ απέτυχε να υλοποιήσει τους στόχους της για τις επικουρικές συντάξεις

21 Μαΐου 2025

Πειραιώς: Συμμετοχή στο Ταμείο Χαρτοφυλακίου Δίκαιης Αναπτυξιακής Μετάβασης

21 Μαΐου 2025

Bolt: Νέα λειτουργία για προγραμματισμένες διαδρομές από και προς τον ΔΑΑ

21 Μαΐου 2025
  • CM’s Asia Power Index by Lowy Institute
  • Live εικόνα του Covid 19 στην Ελλάδα και τον κόσμο
Πέμπτη, 22 Μαΐου, 2025
Crisismonitor.gr
  • Είσοδος
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Crisismonitor.gr
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Αρχική Crisis Zone

Κινέζοι χακάρουν τηλεπικοινωνίες σε 12+ χώρες

Εταιρείες τηλεπικοινωνιών σε περισσότερες από 12 χώρες φαίνεται ότι έχουν παραβιάσει χάκερ της ομάδας Earth Estries που συνδέεται με την Κίνα, σύμφωνα με την Trend Micro, η οποία περιέγραψε την ομάδα hacking ως επιθετική προηγμένη μόνιμη απειλή (APT).

NewsRoomΑπόNewsRoom
27 Νοεμβρίου 2024
Στις Crisis Zone, Cyber Security, On the Radar, The Wire
Χρόνος ανάγνωσης1 mins read
16 0
0
43
SHARES
Share on FacebookShare on TwitterShare on LinkedInEmail this article

Εταιρείες τηλεπικοινωνιών σε περισσότερες από 12 χώρες φαίνεται ότι έχουν παραβιάσει χάκερ της ομάδας Earth Estries που συνδέεται με την Κίνα, σύμφωνα με την Trend Micro, η οποία περιέγραψε την ομάδα hacking ως επιθετική προηγμένη μόνιμη απειλή (APT).

Η Earth Estries έχει παρατηρηθεί ότι χρησιμοποιεί μια προηγουμένως μη τεκμηριωμένη κερκόπορτα με την ονομασία GHOSTSPIDER στο πλαίσιο των επιθέσεών του με στόχο εταιρείες τηλεπικοινωνιών της Νοτιοανατολικής Ασίας, αναφέρει η Trend Micro. Δήλωσε επίσης ότι οι εισβολές περιλάμβαναν τη χρήση ενός άλλου cross-platform backdoor με την ονομασία MASOL RAT (γνωστός και ως Backdr-NQ) σε συστήματα Linux που ανήκουν σε κυβερνητικά δίκτυα της Νοτιοανατολικής Ασίας.

Συνολικά, η Earth Estries εκτιμάται, όπως αναφέρει το thehackernews, ότι έχει παραβιάσει με επιτυχία περισσότερες από 20 οντότητες που καλύπτουν τους τομείς των τηλεπικοινωνιών, της τεχνολογίας, των συμβούλων, των χημικών και των μεταφορών, των κυβερνητικών υπηρεσιών και των μη κερδοσκοπικών οργανισμών (ΜΚΟ).

Σχετικάθέματα

ΗΠΑ-Κίνα: Ανάπαυλα στις εντάσεις, πίεση στα δημοσιονομικά

21 Μαΐου 2025

Η Κίνα αυξάνει το εμπορικό πλεόνασμα με γειτονικές χώρες

20 Μαΐου 2025
Cybersecurity, κυβερνοασφάλεια, ασφάλεια στο internet

Ασφάλεια δεδομένων: GenAI, κβαντική και κενά προστασίας

20 Μαΐου 2025

Τα θύματα έχουν εντοπιστεί σε περισσότερες από δώδεκα χώρες, όπως το Αφγανιστάν, η Βραζιλία, το Εσβατίνι, η Ινδία, η Ινδονησία, η Μαλαισία, το Πακιστάν, οι Φιλιππίνες, η Νότια Αφρική, η Ταϊβάν, η Ταϊλάνδη, οι ΗΠΑ και το Βιετνάμ.

Η Earth Estries μοιράζεται κοινά στοιχεία επικάλυψης με συμπλέγματα που παρακολουθούνται από άλλους προμηθευτές κυβερνοασφάλειας με τα ονόματα FamousSparrow, GhostEmperor, Salt Typhoon και UNC2286. Λέγεται ότι είναι ενεργή τουλάχιστον από το 2020, αξιοποιώντας ένα ευρύ φάσμα οικογενειών κακόβουλου λογισμικού για την παραβίαση τηλεπικοινωνιών και κυβερνητικών οντοτήτων στις ΗΠΑ, την περιοχή Ασίας-Ειρηνικού, τη Μέση Ανατολή και τη Νότια Αφρική.

Σύμφωνα με έκθεση της Washington Post την περασμένη εβδομάδα, η ομάδα χάκερ πιστεύεται ότι έχει διεισδύσει σε περισσότερες από δώδεκα εταιρείες τηλεπικοινωνιών μόνο στις ΗΠΑ. Μέχρι και 150 θύματα έχουν εντοπιστεί και ειδοποιηθεί από την αμερικανική κυβέρνηση.

Μερικά από τα αξιοσημείωτα εργαλεία στο χαρτοφυλάκιο κακόβουλου λογισμικού της περιλαμβάνουν το rootkit Demodex και το Deed RAT (γνωστός και ως SNAPPYBEE), έναν ύποπτο διάδοχο του ShadowPad, το οποίο έχει χρησιμοποιηθεί ευρέως από αρκετές κινεζικές ομάδες APT. Επίσης, τίθενται σε χρήση από τον απειλητικό παράγοντα backdoors και κλέφτες πληροφοριών όπως τα Crowdoor, SparrowDoor, HemiGate, TrillClient και Zingdoor.

Η αρχική πρόσβαση στα δίκτυα-στόχους διευκολύνεται με την εκμετάλλευση των κενών ασφαλείας N-day στα Ivanti Connect Secure (CVE-2023-46805 και CVE-2024-21887), Fortinet FortiClient EMS (CVE-2023-48788), Sophos Firewall (CVE-2022-3236), Microsoft Exchange Server (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 και CVE-2021-27065, γνωστός και ως ProxyLogon).

Στη συνέχεια, οι επιθέσεις ανοίγουν το δρόμο για την ανάπτυξη προσαρμοσμένου κακόβουλου λογισμικού, όπως τα Deed RAT, Demodex και GHOSTSPIDER, για τη διεξαγωγή μακροχρόνιων δραστηριοτήτων κυβερνοκατασκοπείας.

«Η Earth Estries είναι μια καλά οργανωμένη ομάδα με σαφή καταμερισμό εργασίας», δήλωσαν οι ερευνητές ασφαλείας Leon M Chang, Theo Chen, Lenart Bermejo και Ted Lee. «Με βάση τις παρατηρήσεις από πολλαπλές εκστρατείες, εικάζουμε ότι οι επιθέσεις που στοχεύουν σε διαφορετικές περιοχές και βιομηχανίες εξαπολύονται από διαφορετικούς φορείς».

«Επιπλέον, την υποδομή, εντολών και ελέγχου, που χρησιμοποιείται από διάφορα backdoors φαίνεται να τη διαχειρίζονται διαφορετικές ομάδες υποδομών, αναδεικνύοντας περαιτέρω την πολυπλοκότητα των επιχειρήσεων της ομάδας».

Ένα εξελιγμένο και πολυλειτουργικό εμφύτευμα, το GHOSTSPIDER επικοινωνεί με την ελεγχόμενη από τους επιτιθέμενους υποδομή χρησιμοποιώντας ένα προσαρμοσμένο πρωτόκολλο που προστατεύεται από το Transport Layer Security (TLS) και αντλεί πρόσθετες λειτουργίες που μπορούν να συμπληρώσουν τη δραστηριότητά του ανάλογα με τις ανάγκες.

«Το Earth Estries πραγματοποιεί μυστικές επιθέσεις που ξεκινούν από συσκευές αιχμής και επεκτείνονται σε περιβάλλοντα cloud, καθιστώντας την ανίχνευση δύσκολη», δήλωσε η Trend Micro.

«Χρησιμοποιούν διάφορες μεθόδους για τη δημιουργία επιχειρησιακών δικτύων που αποκρύπτουν αποτελεσματικά τις δραστηριότητες κυβερνοκατασκοπείας τους, επιδεικνύοντας υψηλό επίπεδο πολυπλοκότητας στην προσέγγισή τους για τη διείσδυση και την παρακολούθηση ευαίσθητων στόχων».

Τα τελευταία χρόνια οι εταιρείες τηλεπικοινωνιών έχουν βρεθεί στο στόχαστρο αρκετών ομάδων απειλών που συνδέονται με την Κίνα, όπως οι Granite Typhoon και Liminal Panda.

Η εταιρεία κυβερνοασφάλειας CrowdStrike δήλωσε στο The Hacker News ότι οι επιθέσεις αναδεικνύουν μια σημαντική ωρίμανση του κυβερνοπρογράμματος της Κίνας, το οποίο έχει μετατοπιστεί από μεμονωμένες επιθέσεις σε μαζική συλλογή δεδομένων και μακροπρόθεσμη στόχευση των παρόχων υπηρεσιών διαχείρισης (MSP), των παρόχων υπηρεσιών διαδικτύου (ISP) και των παρόχων πλατφορμών.

Σχετικά

Tags: cyber attackCybersecurityΚίνα
Share17Tweet11Share3Send
NewsRoom

NewsRoom

ΣχετικάΆρθρα

The Wire

ΗΠΑ-Κίνα: Ανάπαυλα στις εντάσεις, πίεση στα δημοσιονομικά

21 Μαΐου 2025
Spotlight

Η Κίνα αυξάνει το εμπορικό πλεόνασμα με γειτονικές χώρες

20 Μαΐου 2025
Cybersecurity, κυβερνοασφάλεια, ασφάλεια στο internet
Cyber Security

Ασφάλεια δεδομένων: GenAI, κβαντική και κενά προστασίας

20 Μαΐου 2025
Επόμενο άρθρο

Klarna: Επιφυλακτικοί οι καταναλωτές σε σχέση με τις προσφορές της Black Friday

CSF: H ΤΝ θα δώσει ώθηση στις κυβερνοεπιθέσεις εις βάρος ιδιωτικού και δημόσιου τομέα

MostPopular

  • Ισχυρός σεισμός 6,1R κοντά στην Κρήτη

    Ισχυρός σεισμός 6,1R κοντά στην Κρήτη

    78 shares
    Share 31 Tweet 20
  • Μετά την εκτέλεση του “θαμνάκια”… βγαίνει ο Βλαστός από τη φυλακή

    944 shares
    Share 378 Tweet 236
  • Εθνική Τράπεζα: Μέρισμα 405 εκατ. και bonus 25 εκατ. σε στελέχη

    204 shares
    Share 82 Tweet 51
  • Motor Oil και Shell αλλάζουν αποτύπωμα με δυναμική είσοδο στη λιανική

    55 shares
    Share 22 Tweet 14
  • Πέφτει ξύλο στη Wall Street μετά το χουνέρι των ομολόγων στον Τραμπ

    53 shares
    Share 21 Tweet 13

Find Us on Facebook

Διαφήμιση
Crisis Monitor logo

Αποκωδικοποιούμε τις Ειδήσεις | Συλλέγουμε Πληροφορίες | Παράγουμε Πληροφόρηση

Το Crisis Monitor είναι το μοναδικό ελληνικό portal Στρατηγικής Πληροφόρησης και Εκτίμησης Κινδύνου. Σκοπός είναι παρέχουμε το φακό ανάλυσης των γεγονότων και τα εργαλεία για τη λήψη αποφάσεων

Information
  • Ποιοί είμαστε
  • Διαφήμιση
  • Όροι χρήσης και Πολιτική απορρήτου
  • Επικοινωνία
  • Πολιτική Cookies
  • Δήλωση Απορρήτου
Road Map
  • The Wire
  • Crisis Zone
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
  • Αμυνα & Διπλωματία
  • On the Radar
  • Spotlight

© 2018 Crisis Monitor- All rights Reserved-Designed by Crisis Labs, a Crises Zone Unit

Καλωσήλθατε ξανα!

Εισέλθετε στον λογαριασμό σας

Ξεχάσατε τον κωδικό σας

Ανακτήστε τον κωδικό σας

Συμπληρώστε τις πληροφορίες για να ανακτήσετε τον κωδικό σας

Είσοδος

Add New Playlist

Διαχείριση Συγκατάθεσης Cookies

Για να παρέχουμε την καλύτερη εμπειρία, εμείς και οι συνεργάτες μας χρησιμοποιούμε τεχνολογίες όπως τα cookies για την αποθήκευση ή/και την πρόσβαση σε πληροφορίες συσκευών. Η συγκατάθεση για τις εν λόγω τεχνολογίες θα επιτρέψει σε εμάς και στους συνεργάτες μας να επεξεργαστούμε δεδομένα προσωπικού χαρακτήρα, όπως συμπεριφορά περιήγησης ή μοναδικά αναγνωριστικά σε αυτόν τον ιστότοπο και να προβάλλουμε (μη) εξατομικευμένες διαφημίσεις. Η μη συγκατάθεση ή η ανάκληση της συγκατάθεσης μπορεί να επηρεάσει αρνητικά ορισμένες λειτουργίες και δυνατότητες.

Κάντε κλικ παρακάτω για να δώσετε τη συγκατάθεση ως προς τα ανωτέρω ή για να κάνετε επιμέρους επιλογές. Οι επιλογές σας θα εφαρμοστούν μόνο σε αυτόν τον ιστότοπο. Μπορείτε να αλλάξετε τις ρυθμίσεις σας οποιαδήποτε στιγμή, συμπεριλαμβανομένης της ανάκλησης της συγκατάθεσής σας, χρησιμοποιώντας τις εναλλαγές στην Πολιτική Cookies ή κάνοντας κλικ στο κουμπί διαχείρισης συγκατάθεσης στο κάτω μέρος της οθόνης.

Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Manage {vendor_count} vendors Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Διαχείριση Συγκατάθεσης Cookies
Χρησιμοποιούμε cookies για να βελτιστοποιούμε τον ιστότοπό μας και τις υπηρεσίες μας.
Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Manage {vendor_count} vendors Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • The Wire
  • Crisis Zone
    • Ελληνική κρίση
    • Trump-effect
    • Τρομοκρατία
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
    • Ελληνοτουρκικά
    • Κυπριακό
    • Κρίση ΗΠΑ-Ρωσίας
  • Αμυνα & Διπλωματία
  • On the Radar
    • Αγορές
    • Τράπεζες
    • Επιχειρήσεις
  • Spotlight
  • Βαλκάνια

Copyright © 2016-2021 Crisis Monitor | A Crises Zone Unit

 

Φόρτωση σχόλιων...
 

    Για να συνεχίσετε να διαβάζετε δωρεάν το περιεχόμενο στο Crisismonitor.gr απενεργοποιήστε το πρόσθετό που εμποδίζει την προβολή διαφημίσεων.
    Please disable the ad blocker in order to continue viewing free content on Crisismonitor.gr