Ξεσκέπασαν διεθνή σπείρα κυβερνοπειρατών
Επί πέντε χρόνια χάκερ εισέβαλλαν στα ενδότερα 72 οργανισμών σε όλο τον κόσμο και λεηλατούσαν ανενόχλητοι απόρρητα στοιχεία τους. Κυβερνήσε...
https://to-synoro.blogspot.com/2011/08/blog-post_6842.html
Επί πέντε χρόνια χάκερ εισέβαλλαν στα ενδότερα 72 οργανισμών σε όλο τον κόσμο και λεηλατούσαν ανενόχλητοι απόρρητα στοιχεία τους.
Κυβερνήσεις χωρών, εταιρείες, διεθνείς επιτροπές και οργανισμοί, όπως ο ΟΗΕ, είναι μερικά μόνο από τα θύματα, όπως ανακοίνωσε χθες η McAfee, η εταιρεία ασφάλειας υπολογιστών που ανακάλυψε τις κυβερνοεπιθέσεις.
Σύμφωνα με τα στοιχεία που έχει στη διάθεσή της η McAfee, οι πρώτες επιθέσεις πραγματοποιήθηκαν στα μέσα του 2006 - χωρίς αυτό να αποκλείει το ενδεχόμενο οι χάκερ να δρούσαν ανενόχλητοι και πρωτύτερα.
Η εταιρεία αρνήθηκε να αποκαλύψει περαιτέρω λεπτομέρειες και κυρίως να κατονομάσει τους δράστες. Αρκέστηκε μόνο να τους περιορίσει αριθμητικά σε έναν και περιγράφοντας το προφίλ του να πει πως πρόκειται για συγκεκριμένο κράτος.
Ο Τζιμ Λιούις ωστόσο, επίσης ειδικός σε θέματα υπολογιστών, δεν δίστασε να γίνει πιο συγκεκριμένος: καθώς πολλές από τις κλεμμένες πληροφορίες είναι εξαιρετικά ενδιαφέρουσες για το Πεκίνο, υποστήριξε, είναι πολύ πιθανόν πίσω από τις κυβερνοεπιθέσεις να κρύβεται η Κίνα.
Οι κυβερνήσεις των ΗΠΑ, της Ταϊβάν, της Ινδίας, της Νότιας Κορέας, του Βιετνάμ και του Καναδά, αλλά και η Ενωση Χωρών της Νοτιοανατολικής Ασίας (ASEAN), η Παγκόσμια Υπηρεσία Αντιντόπινγκ, η Διεθνής Ολυμπιακή Επιτροπή και πλήθος εταιρειών από τον χώρο της αμυντικής βιομηχανίας έως της τεχνολογίας είναι ένα μικρό μόνο δείγμα της τεράστιας λίστας των θυμάτων. Ειδικά στην περίπτωση των Ηνωμένων Εθνών, οι χάκερ έσπασαν τους κωδικούς στο σύστημα υπολογιστών της Γενικής Γραμματείας στη Γενεύη, το 2008, και χωρίς να γίνουν αντιληπτοί από κανέναν υπέκλεπταν απόρρητα δεδομένα επί δύο χρόνια - σύμφωνα με τους ερευνητές κάποιες επιθέσεις διήρκεσαν μόνο έναν μήνα, ενώ άλλες ώς και 28.
Οι χάκερ ακολουθούσαν τη δοκιμασμένη - και πολύ επιτυχημένη - συνταγή του «ηλεκτρονικού ψαρέματος»: σε συγκεκριμένους ανθρώπους που εργάζονταν στους οργανισμούς-στόχους έστελναν παραπλανητικά e-mails. Οταν ο ανυποψίαστος χρήστης άνοιγε το ηλεκτρονικό του ταχυδρομείο και έδινε προσωπικές πληροφορίες - π.χ. κωδικούς πρόσβασης - σε κάποια φαινομενικά αξιόπιστη πηγή, ουσιαστικά επέτρεπε στον χάκερ να διεισδύσει στο δίκτυο.
Σε μια προσπάθεια να διαπιστώσουν τι είδους πληροφορίες εκλάπησαν, οι επικεφαλής της έρευνας επικοινώνησαν με όλους τους υπαλλήλους που έπεσαν θύματα του «ηλεκτρονικού ψαρέματος». Οπως αποκαλύπτει ο αντιπρόεδρος της McAfee, Ντμίτρι Αλπέροβιτς, οι χάκερ προσπαθούσαν να αντλήσουν πληροφορίες κυρίως στρατιωτικού, διπλωματικού ή οικονομικού περιεχομένου.
TA NEA On-line



