Microsoft: Η Ρωσία πίσω από το 58% των «κρατικών» κυβερνοεπιθέσεων που έχουν εντοπιστεί

Microsoft: Η Ρωσία πίσω από το 58% των κρατικών κυβερνοεπιθέσεων που έχουν εντοπιστεί Facebook Twitter
AP
0

Η Ρωσία βρίσκεται πίσω από τις περισσότερες «κρατικές» κυβερνοεπιθέσεις που εντοπίστηκαν από τη Microsoft τον τελευταίο χρόνο, σύμφωνα με έρευνα της εταιρείας.

Όπως αποκάλυψε η Microsoft, οι ρωσικές επιθέσεις ανέρχονται στο 58%, στοχεύοντας κυρίως σε κυβερνητικές υπηρεσίες και think tank στις Ηνωμένες Πολιτείες ενώ ακολουθεί η Ουκρανία, η Βρετανία και τα ευρωπαϊκά μέλη του ΝΑΤΟ.

Τα καταστροφικά αποτελέσματα της επίθεσης στην εταιρεία διαχείρισης δικτύων SolarWinds, όπου οι χάκερς παραβίασαν κυρίως επιχειρήσεις τεχνολογίας και πληροφοριών, συμπεριλαμβανομένης της Microsoft, αύξησε επίσης το ποσοστό επιτυχίας των ρωσικών χάκερ στο 32% τη χρονιά μέχρι τις 30 Ιουνίου, σε σύγκριση με 21% τους προηγούμενους 12 μήνες.

Η Κίνα, από την άλλη βρίσκεται πίσω από λιγότερες από 1 στις 10 κρατικές προσπάθειες hacking που εντόπισε η Microsoft, αλλά πέτυχε στο 44% των περιπτώσεων να εισβάλει σε στοχευμένα δίκτυα, σύμφωνα με τη δεύτερη ετήσια έκθεση ψηφιακής άμυνας, της Microsoft, η οποία καλύπτει από τον Ιούλιο του 2020 έως τον Ιούνιο 2021.

Η έκθεση χαρακτηρίζει επίσης τις επιθέσεις ransomware ως σοβαρή και αυξανόμενη απειλή, με τις Ηνωμένες Πολιτείες να είναι η πιο στοχευμένη χώρα. Επλήγη τριπλάσιες φορές σε σχέση με το επόμενο στόχο-κράτος. Οι επιθέσεις ransomware είναι εγκληματικές και έχουν οικονομικό κίνητρο, διευκρινίζει η Microsoft.

Αντίθετα, το hacking που «στηρίζεται» από το κράτος, αφορά κυρίως στη συλλογή πληροφοριών, είτε για εθνική ασφάλεια είτε για εμπορικό ή στρατηγικό πλεονέκτημα και έτσι γενικά είναι ανεκτό από τις κυβερνήσεις.

Η έκθεση της Microsoft, η οποία συνεργάζεται στενά με τις κυβερνητικές υπηρεσίες της Ουάσιγκτον, δεν αφορά στις κυβερνητικές παραβιάσεις των ΗΠΑ.

Η παραβίαση της SolarWinds προκάλεσε τέτοια αμηχανία στην αμερικανική κυβέρνηση, που ορισμένοι γερουσιαστές της Ουάσιγκτον ζήτησαν κάποιου είδους αντίποινα.

Ο Αμερικανός πρόεδρος Τζο Μπάιντεν δυσκολεύτηκε να χαράξει μια κόκκινη γραμμή για το ποια είναι η επιτρεπτή διαδικτυακή δραστηριότητα.

Έχει εκδώσει αόριστες προειδοποιήσεις στον Πρόεδρο Βλαντιμίρ Πούτιν για να τον πιέσει να καταπολεμήσει διαδικτυακούς «εγκληματίες» ransomware, αλλά αρκετοί ανώτεροι αξιωματούχοι κυβερνοασφάλειας δήλωσαν αυτήν την εβδομάδα ότι δεν υπάρχουν αποδείξεις για κάτι τέτοιο.

Συνολικά, το hacking «υποστηριζόμενο» από κρατικές υπηρεσίες έχει ποσοστό επιτυχίας περίπου 10% -20%, δήλωσε η Cristin Goodwin, επικεφαλής της Μονάδας Ψηφιακής Ασφάλειας της Microsoft.

Η Goodwin βρίσκει τους «γεωπολιτικούς στόχους» της Κίνας στην πρόσφατη κυβερνο-κατασκοπεία της ιδιαίτερα αξιόλογους, συμπεριλαμβανομένης της στόχευσης υπουργείων εξωτερικών σε χώρες της Κεντρικής και Νότιας Αμερικής.

Παράλληλα, τα ευρήματα διαψεύδουν ως ξεπερασμένη οποιαδήποτε συμβατική αντίληψη ότι τα ενδιαφέροντα των κινέζων κυβερνοκατασκοπών περιορίζονται στη διάρρηξη που αφορά σε πνευματική ιδιοκτησία.

Για το έτος που έληξε στις 30 Ιουνίου, η Βόρεια Κορέα ήταν δεύτερη ως χώρα προέλευσης με 23%, ακολουθεί η Κίνα, όπου μειώθηκαν οι επιθέσεις από το 12% στο 8%.

Αλλά ο όγκος των επιθέσεων και η αποτελεσματικότητα της προσπάθειας είναι δύο διαφορετικά θέματα. Το ποσοστό αποτυχίας της Βόρειας Κορέας στον τομέα του phishing και της στοχοποίησης ατόμων, συνήθως με παγιδευμένα μηνύματα ηλεκτρονικού ταχυδρομείου ήταν στο 94% το προηγούμενο έτος, όπως διαπίστωσε η Microsoft.

Μόνο το 4% όλων των κρατικών παραβιάσεων που εντόπισε η Microsoft είχε μία στοχευμένη κρίσιμη υποδομή, σύμφωνα με τα ίδια ευρήματα, με τους Ρώσους πράκτορες να ενδιαφέρονται πολύ λιγότερο για αυτήν, από ότι Κινέζοι και Ιρανοί.

Από τη στιγμή που εντοπίστηκε η παραβίαση στη SolarWinds τον Δεκέμβριο, οι Ρώσοι επέστρεψαν για να επικεντρωθούν κυρίως σε κυβερνητικές υπηρεσίες, που ασχολούνται με την εξωτερική πολιτική, την άμυνα και την εθνική ασφάλεια.

Ακολουθούν τα think tank και μετά η υγειονομική περίθαλψη, με στόχο οργανισμούς που αναπτύσσουν και δοκιμάζουν εμβόλια και θεραπείες κατά του COVID-19 στις Ηνωμένες Πολιτείες, την Αυστραλία, τον Καναδά, το Ισραήλ, την Ινδία και την Ιαπωνία.

Στην έκθεση, η Microsoft αναφέρει πως το 92% της ρωσικής δραστηριότητας που εντοπίστηκε, προήλθε από την ελίτ ομάδα χάκερ στην ρωσική υπηρεσία ξένων πληροφοριών SVR, πιο γνωστή ως Cozy Bear.

Η Cozy Bear, την οποία η Microsoft αποκαλεί Nobelium, ήταν πίσω από το χακάρισμα της SolarWinds, το οποίο δεν είχε εντοπιστεί για το μεγαλύτερο μέρος του 2020 και του οποίου η ανακάλυψη έφερε σε δύσκολη θέση την Ουάσιγκτον.

Μεταξύ των κυβερνητικών οργανισμών των ΗΠΑ που υπέστησαν σοβαρά πλήγματα ήταν το Υπουργείο Δικαιοσύνης, από το οποίο οι Ρώσοι χάκερς αφαίρεσαν το 80% των λογαριασμών ηλεκτρονικού ταχυδρομείου που χρησιμοποιούν τα αμερικανικά δικηγορικά γραφεία στη Νέα Υόρκη.

Με πληροφορίες του AP

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

ΠΙΤ ΧΕΓΚΣΕΘ AI ΠΕΝΤΑΓΩΝΟ ANTHROPIC CLAUDE

Τech & Science / Politico: Το Πεντάγωνο θέλει να αξιοποιήσει και να «οπλίσει» νέα AI μοντέλα κυβερνοπολέμου

Στο επίκεντρο βρίσκεται το Claude Mythos Preview της Anthropic, ένα μοντέλο που φέρεται να διαθέτει ιδιαίτερα εξελιγμένες δυνατότητες στον εντοπισμό ψηφιακών ευπαθειών και στην εκτέλεση σύνθετων ενεργειών hacking
THE LIFO TEAM
ΑΝΟΙΑ ΚΑΚΗ ΣΥΝΗΘΕΙΑ ΔΙΑΚΟΠΗ

Τech & Science / Η διακοπή αυτής της κακής συνήθειας ίσως συνδέεται με μειωμένο κίνδυνο εμφάνισης άνοιας

Οι ερευνητές επισημαίνουν πως η μελέτη αυτή καταδεικνύει μόνο μια συσχέτιση και δεν αποδεικνύει ότι η διακοπή αυτής της συνήθειας μειώνει τον κίνδυνο άνοιας και γνωστικής εξασθένησης
THE LIFO TEAM
ΣΜΝ ΓΟΝΟΡΡΟΙΑ ΣΥΦΙΛΗ

Τech & Science / Σε ιστορικό υψηλό τα ΣΜΝ στην Ευρώπη: Ρεκόρ κρουσμάτων γονόρροιας και σύφιλης

Οι ειδικοί προειδοποιούν ότι, αν δεν αντιμετωπιστούν, οι λοιμώξεις αυτές μπορεί να προκαλέσουν σοβαρές επιπλοκές, όπως χρόνιο πόνο, υπογονιμότητα και, στην περίπτωση της σύφιλης, προβλήματα στην καρδιά και το νευρικό σύστημα
THE LIFO TEAM
ΕΜΠΟΛΑ ΙΟΣ ΚΟΝΓΚΟ

Τech & Science / Γιατί είναι τόσο δύσκολο να περιοριστεί η τελευταία έξαρση του ιού Έμπολα;

Το συγκεκριμένο ξέσπασμα στη Λαϊκή Δημοκρατία του Κονγκό οφείλεται στο σπάνιο στέλεχος Bundibugyo, το οποίο είχε να εμφανιστεί πάνω από μία δεκαετία και έχει προκαλέσει μόνο δύο προηγούμενες επιδημίες
THE LIFO TEAM
Το FaceTime είδε γυμνό και πάγωσε τη στιγμή για ζευγάρια από απόσταση

Τech & Science / Το FaceTime είδε γυμνό και πάγωσε τη στιγμή για ζευγάρια από απόσταση

Η λειτουργία Sensitive Content Warning της Apple, που θολώνει πιθανό γυμνό σε FaceTime, Messages και AirDrop, έχει γίνει viral στα social media, με χρήστες να λένε ότι τους διέκοψε σε απολύτως συναινετικές στιγμές με τους συντρόφους τους
THE LIFO TEAM
COLOSSAL BIOSCIENCES ΚΟΤΟΠΟΥΛΑ ΑΥΓΑ

Τech & Science / Εταιρεία που θέλει να επαναφέρει το μαμούθ ανακοίνωσε ότι εκκόλαψε κοτόπουλα σε τεχνητά αυγά

Η εταιρεία μιλά για ένα νέο βήμα για τη «νεκρανάσταση» εξαφανισμένων ειδών, με στόχο η τεχνολογία να χρησιμοποιηθεί για τη δημιουργία πτηνών που θα μοιάζουν με το γιγαντιαίο moa της Νέας Ζηλανδίας
THE LIFO TEAM
Η Google θέλει να βάλει έναν AI βοηθό σε κάθε μικρή στιγμή της ημέρας σου

Τech & Science / Η Google θέλει να βάλει έναν AI βοηθό σε κάθε μικρή στιγμή της ημέρας σου

Στο Google I/O, η εταιρεία παρουσίασε το Gemini Spark, έναν AI βοηθό που θα οργανώνει email, σημειώσεις, αγορές και αναζητήσεις στο παρασκήνιο μαζί με νέα εργαλεία βίντεο και την επιστροφή των έξυπνων γυαλιών.
THE LIFO TEAM
You talkin’ to me?Ο Πολ Σρέιντερ είχε «AI girlfriend» και εκείνη τερμάτισε τη συζήτηση μαζί του

Πολιτισμός / You talkin’ to me?Ο Πολ Σρέιντερ είχε «AI girlfriend» και εκείνη τερμάτισε τη συζήτηση μαζί του

Ο σεναριογράφος του Ταξιτζή δοκίμασε μια ψηφιακή σύντροφο για να καταλάβει, όπως έγραψε, την αλληλεπίδραση ανδρών και γυναικών «μέσα στο matrix». Όταν όμως άρχισε να πιέζει τα όρια του προγράμματος, η AI φίλη του τον εγκατέλειψε.
THE LIFO TEAM