Πώς ένα αδύναμο password οδήγησε στη διάλυση εταιρείας 158 ετών

Πώς ένα αδύναμο password οδήγησε στη διάλυση εταιρείας 158 χρόνων Facebook Twitter
Φωτογραφία: Unsplash
0

Ένας μόνο «αδύναμος» κωδικός πρόσβασης ήταν αρκετός για να καταστρέψει μια εταιρεία 158 ετών και να αφήσει 700 ανθρώπους χωρίς δουλειά.

Η KNP – μια μεταφορική εταιρεία στην Αγγλία – είναι μία μόνο από τις δεκάδες χιλιάδες επιχειρήσεις του Ηνωμένου Βασιλείου που έχουν δεχτεί επιθέσεις από χάκερ. Μεγάλα ονόματα όπως η M&S, η Co-op και η Harrods έχουν υπάρξει θύματά τους τελευταίους μήνες.

Στην περίπτωση της KNP, θεωρείται ότι οι χάκερ κατάφεραν να αποκτήσουν πρόσβαση στο υπολογιστικό σύστημα μαντεύοντας τον κωδικό ενός υπαλλήλου, και στη συνέχεια κρυπτογράφησαν τα δεδομένα της εταιρείας και κλείδωσαν τα εσωτερικά της συστήματα.

Ο διευθυντής της KNP, Paul Abbott, λέει ότι δεν έχει πει στον υπάλληλο πως ο παραβιασμένος του κωδικός ήταν πιθανότατα αυτός που οδήγησε στην καταστροφή της εταιρείας.

«Θα ήθελες να το ξέρεις αν ήσουν εσύ;» λέει χαρακτηριστικά μιλώντας στο BBC.

«Χρειάζεται οι οργανισμοί να λάβουν μέτρα για να προστατεύσουν τα συστήματά τους, τις επιχειρήσεις τους», λέει ο Richard Horne, διευθύνων σύμβουλος του Εθνικού Κέντρου Κυβερνοασφάλειας (NCSC).

Το 2023, η KNP διέθετε 500 φορτηγά – τα περισσότερα με το εμπορικό σήμα Knights of Old. Η εταιρεία ανέφερε ότι το πληροφοριακό της σύστημα ήταν σύμφωνο με τα βιομηχανικά πρότυπα και ότι είχε ασφαλιστεί έναντι κυβερνοεπιθέσεων.

Όμως μια ομάδα χάκερ με την ονομασία Akira εισέβαλε στο σύστημα, αφήνοντας το προσωπικό ανίκανο να αποκτήσει πρόσβαση στα δεδομένα που απαιτούνταν για τη λειτουργία της επιχείρησης. Ο μόνος τρόπος για να ανακτηθούν τα δεδομένα, είπαν οι χάκερ, ήταν να πληρώσουν. «Αν διαβάζεις αυτό σημαίνει ότι η εσωτερική υποδομή της εταιρείας σου είναι πλήρως ή μερικώς νεκρή... Ας κρατήσουμε όλα τα δάκρυα και την αγανάκτηση για εμάς και ας προσπαθήσουμε να χτίσουμε έναν εποικοδομητικό διάλογο», έγραφε το σημείωμα των χάκερ.

Οι χάκερ δεν ανέφεραν κάποιο ποσό, αλλά μια εξειδικευμένη εταιρεία διαπραγμάτευσης λύτρων εκτίμησε ότι το ποσό θα μπορούσε να φτάσει έως και τις 5 εκατομμύρια λίρες. Η KNP δεν διέθετε τέτοια χρηματικά ποσά. Στο τέλος όλα τα δεδομένα χάθηκαν και η εταιρεία κατέρρευσε.

Το Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC) δηλώνει ότι στόχος του είναι «να καταστήσει το Ηνωμένο Βασίλειο το ασφαλέστερο μέρος για να ζει και να εργάζεται κανείς online». Λέει ότι αντιμετωπίζει μία σοβαρή επίθεση κάθε μέρα.

Το NCSC αποτελεί μέρος της GCHQ, μίας από τις τρεις βασικές υπηρεσίες ασφάλειας του Ηνωμένου Βασιλείου, μαζί με τις MI5 και MI6.

Οι χάκερ δεν κάνουν τίποτα καινούριο, λέει ο «Sam» (ψευδώνυμο), ο οποίος διευθύνει μια ομάδα του NCSC που ασχολείται με τις καθημερινές επιθέσεις. «Απλώς ψάχνουν για έναν αδύναμο κρίκο. Απλώς εντοπίζουν οργανισμούς σε μια κακή μέρα και επωφελούνται από αυτούς», εξηγεί.

Τα στατιστικά στοιχεία είναι δύσκολο να προσδιορίσουν τις επιθέσεις επειδή οι εταιρείες δεν είναι υποχρεωμένες να τις αναφέρουν. Ωστόσο, υπήρξαν περίπου 19.000 επιθέσεις ransomware (κακόβουλου λογισμικού) σε επιχειρήσεις του Ηνωμένου Βασιλείου πέρυσι, σύμφωνα με κυβερνητική έρευνα.

Το hacking αυξάνεται επειδή είναι τόσο προσοδοφόρο έγκλημα, λέει η Suzanne Grimmer, η οποία ηγείται μιας ομάδας στην NCA. Μάλιστα, γίνεται ευκολότερο και κάποιες τακτικές δεν περιλαμβάνουν καν υπολογιστή, όπως το να τηλεφωνούν στην τεχνική υποστήριξη για να αποκτήσουν πρόσβαση.

Τον Δεκέμβριο του 2023, η Μικτή Επιτροπή του Κοινοβουλίου για την Εθνική Στρατηγική Ασφαλείας προειδοποίησε για υψηλό κίνδυνο «καταστροφικής επίθεσης ransomware ανά πάσα στιγμή».

Νωρίτερα φέτος, η Εθνική Ελεγκτική Υπηρεσία δημοσίευσε έκθεση που ανέφερε ότι η απειλή για το Ηνωμένο Βασίλειο ήταν σοβαρή και εξελισσόταν ραγδαία.

Οι εταιρείες πρέπει «να λαμβάνουν υπόψη την κυβερνοασφάλεια σε όλες τις αποφάσεις τους», λέει ο Richard Horne του NCSC.

Η κυβέρνηση έχει προτείνει την απαγόρευση πληρωμής λύτρων από δημόσιους φορείς. Οι ιδιωτικές εταιρείες μπορεί να χρειαστεί να αναφέρουν τις επιθέσεις ransomware και να ζητούν κυβερνητική άδεια για να πληρώσουν.

Στο Northamptonshire, ο Paul Abbott της KNP δίνει πλέον ομιλίες προειδοποιώντας άλλες επιχειρήσεις για την απειλή του κυβερνοεγκλήματος.

«Πρέπει να υπάρχουν κανόνες που να σε κάνουν πολύ πιο ανθεκτικό στην εγκληματικότητα», λέει. Ωστόσο, πολλές εταιρείες απλώς επιλέγουν να μην αναφέρουν το έγκλημα και να πληρώνουν τους εγκληματίες, λέει ο Paul Cashmore, ειδικός σε θέματα κυβερνοεγκλήματος.

Όταν απειλούνται με το να χάσουν τα πάντα, οι εταιρείες υποκύπτουν στις συμμορίες. «Αυτό είναι οργανωμένο έγκλημα», λέει. «Νομίζω ότι η πρόοδος στη σύλληψη των δραστών είναι ελάχιστη, αλλά οι συνέπειες είναι καταστροφικές.»

Με πληροφορίες από BBC


 

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

ΠΙΤ ΧΕΓΚΣΕΘ AI ΠΕΝΤΑΓΩΝΟ ANTHROPIC CLAUDE

Τech & Science / Politico: Το Πεντάγωνο θέλει να αξιοποιήσει και να «οπλίσει» νέα AI μοντέλα κυβερνοπολέμου

Στο επίκεντρο βρίσκεται το Claude Mythos Preview της Anthropic, ένα μοντέλο που φέρεται να διαθέτει ιδιαίτερα εξελιγμένες δυνατότητες στον εντοπισμό ψηφιακών ευπαθειών και στην εκτέλεση σύνθετων ενεργειών hacking
THE LIFO TEAM
ΑΝΟΙΑ ΚΑΚΗ ΣΥΝΗΘΕΙΑ ΔΙΑΚΟΠΗ

Τech & Science / Η διακοπή αυτής της κακής συνήθειας ίσως συνδέεται με μειωμένο κίνδυνο εμφάνισης άνοιας

Οι ερευνητές επισημαίνουν πως η μελέτη αυτή καταδεικνύει μόνο μια συσχέτιση και δεν αποδεικνύει ότι η διακοπή αυτής της συνήθειας μειώνει τον κίνδυνο άνοιας και γνωστικής εξασθένησης
THE LIFO TEAM
ΣΜΝ ΓΟΝΟΡΡΟΙΑ ΣΥΦΙΛΗ

Τech & Science / Σε ιστορικό υψηλό τα ΣΜΝ στην Ευρώπη: Ρεκόρ κρουσμάτων γονόρροιας και σύφιλης

Οι ειδικοί προειδοποιούν ότι, αν δεν αντιμετωπιστούν, οι λοιμώξεις αυτές μπορεί να προκαλέσουν σοβαρές επιπλοκές, όπως χρόνιο πόνο, υπογονιμότητα και, στην περίπτωση της σύφιλης, προβλήματα στην καρδιά και το νευρικό σύστημα
THE LIFO TEAM
ΕΜΠΟΛΑ ΙΟΣ ΚΟΝΓΚΟ

Τech & Science / Γιατί είναι τόσο δύσκολο να περιοριστεί η τελευταία έξαρση του ιού Έμπολα;

Το συγκεκριμένο ξέσπασμα στη Λαϊκή Δημοκρατία του Κονγκό οφείλεται στο σπάνιο στέλεχος Bundibugyo, το οποίο είχε να εμφανιστεί πάνω από μία δεκαετία και έχει προκαλέσει μόνο δύο προηγούμενες επιδημίες
THE LIFO TEAM
Το FaceTime είδε γυμνό και πάγωσε τη στιγμή για ζευγάρια από απόσταση

Τech & Science / Το FaceTime είδε γυμνό και πάγωσε τη στιγμή για ζευγάρια από απόσταση

Η λειτουργία Sensitive Content Warning της Apple, που θολώνει πιθανό γυμνό σε FaceTime, Messages και AirDrop, έχει γίνει viral στα social media, με χρήστες να λένε ότι τους διέκοψε σε απολύτως συναινετικές στιγμές με τους συντρόφους τους
THE LIFO TEAM
COLOSSAL BIOSCIENCES ΚΟΤΟΠΟΥΛΑ ΑΥΓΑ

Τech & Science / Εταιρεία που θέλει να επαναφέρει το μαμούθ ανακοίνωσε ότι εκκόλαψε κοτόπουλα σε τεχνητά αυγά

Η εταιρεία μιλά για ένα νέο βήμα για τη «νεκρανάσταση» εξαφανισμένων ειδών, με στόχο η τεχνολογία να χρησιμοποιηθεί για τη δημιουργία πτηνών που θα μοιάζουν με το γιγαντιαίο moa της Νέας Ζηλανδίας
THE LIFO TEAM
Η Google θέλει να βάλει έναν AI βοηθό σε κάθε μικρή στιγμή της ημέρας σου

Τech & Science / Η Google θέλει να βάλει έναν AI βοηθό σε κάθε μικρή στιγμή της ημέρας σου

Στο Google I/O, η εταιρεία παρουσίασε το Gemini Spark, έναν AI βοηθό που θα οργανώνει email, σημειώσεις, αγορές και αναζητήσεις στο παρασκήνιο μαζί με νέα εργαλεία βίντεο και την επιστροφή των έξυπνων γυαλιών.
THE LIFO TEAM
You talkin’ to me?Ο Πολ Σρέιντερ είχε «AI girlfriend» και εκείνη τερμάτισε τη συζήτηση μαζί του

Πολιτισμός / You talkin’ to me?Ο Πολ Σρέιντερ είχε «AI girlfriend» και εκείνη τερμάτισε τη συζήτηση μαζί του

Ο σεναριογράφος του Ταξιτζή δοκίμασε μια ψηφιακή σύντροφο για να καταλάβει, όπως έγραψε, την αλληλεπίδραση ανδρών και γυναικών «μέσα στο matrix». Όταν όμως άρχισε να πιέζει τα όρια του προγράμματος, η AI φίλη του τον εγκατέλειψε.
THE LIFO TEAM