FOXreport.gr

Ο ModernStealer στο επίκεντρο ισχυρισμών για διαρροές δεδομένων κυβερνητικών και αμυντικών οργανισμών

Εικόνα: cybersecuritynews.com

Μια διαδικτυακή οντότητα με την ονομασία ModernStealer βρίσκεται στο επίκεντρο ερευνών έπειτα από σειρά αναρτήσεων σε φόρουμ του σκοτεινού διαδικτύου και στο Telegram, όπου προβάλλονται ισχυρισμοί για διάθεση προς πώληση ευαίσθητων δεδομένων που φέρονται να προέρχονται από κυβερνητικούς, στρατιωτικούς, πυρηνικούς και αεροδιαστημικούς οργανισμούς.

Μέχρι στιγμής δεν υπάρχουν αποδείξεις ότι πρόκειται για επιβεβαιωμένες παραβιάσεις ασφαλείας ούτε ότι όλοι οι οργανισμοί που κατονομάζονται έχουν πράγματι παραβιαστεί. Οι ειδικοί επισημαίνουν ότι στις παράνομες αγορές του διαδικτύου οι πωλητές συχνά υπερβάλλουν, ανακυκλώνουν παλαιότερα δεδομένα ή προσφέρουν πληροφορίες που δεν έχουν οι ίδιοι αποκτήσει.

Κοινά στοιχεία συνδέουν διαφορετικούς λογαριασμούς

Σύμφωνα με έρευνα της εταιρείας StealthMole, πολλές από τις αναρτήσεις συνδέονται μέσω ενός επαναλαμβανόμενου αναγνωριστικού Session και ενός λογαριασμού στο Telegram με την ονομασία «Sassoon Don». Τα ίδια στοιχεία επικοινωνίας εμφανίστηκαν και σε άλλες ταυτότητες που διαφήμιζαν υποτιθέμενα διαρρεύσαντα κυβερνητικά έγγραφα.

Η έρευνα ξεκίνησε από αγγελία στο DarkForums, η οποία υποστήριζε ότι διέθετε έγγραφο σχετικό με συνεργασία της Τουρκίας και του Πακιστάν στον τομέα των μη επανδρωμένων αεροσκαφών. Στη συνέχεια εντοπίστηκαν αναρτήσεις που ισχυρίζονταν ότι περιείχαν δεδομένα της Ρυθμιστικής Αρχής Πυρηνικής Ενέργειας του Πακιστάν, καθώς και υλικό που αποδιδόταν σε πανεπιστήμια, διαστημικούς οργανισμούς και στρατιωτικές υπηρεσίες.

Οι ερευνητές τονίζουν ότι η ύπαρξη κοινών στοιχείων επικοινωνίας υποδηλώνει επιχειρησιακή σύνδεση μεταξύ ορισμένων λογαριασμών, χωρίς όμως να αποδεικνύει ότι όλοι ανήκουν στο ίδιο άτομο ή στην ίδια ομάδα.

Συστάσεις προς οργανισμούς

Οι ειδικοί συνιστούν στους οργανισμούς να μην αντιμετωπίζουν κάθε σχετική ανάρτηση ως επιβεβαιωμένη παραβίαση. Αντίθετα, προτείνουν τη διατήρηση των αρχείων καταγραφής, την εξέταση τυχόν δειγμάτων δεδομένων, την άμεση αλλαγή διαπιστευτηρίων όταν υπάρχουν αποδείξεις διαρροής και την αποφυγή διάδοσης μη επιβεβαιωμένων πληροφοριών.

Παράλληλα, οι κυβερνητικοί και αμυντικοί φορείς καλούνται να ενισχύσουν την ασφάλεια της απομακρυσμένης πρόσβασης, να εφαρμόσουν πολυπαραγοντικό έλεγχο ταυτότητας ανθεκτικό σε επιθέσεις ηλεκτρονικού «ψαρέματος», να καταργήσουν ανενεργούς λογαριασμούς και να παρακολουθούν ύποπτες συνδέσεις.

Η υπόθεση αναδεικνύει ότι η αξιολόγηση τέτοιων ισχυρισμών πρέπει να βασίζεται σε τεκμηριωμένα στοιχεία και όχι μόνο στις αναρτήσεις που εμφανίζονται σε παράνομες διαδικτυακές πλατφόρμες.

Exit mobile version