Τελευταία Νέα
Διεθνή

Υπόγειος πόλεμος στο διαδίκτυο - Χάκερς πουλούν κωδικούς σε μεγάλες εταιρείες για... κατασκοπεία ή σαμποτάζ

Υπόγειος πόλεμος στο διαδίκτυο - Χάκερς πουλούν κωδικούς σε μεγάλες εταιρείες για... κατασκοπεία ή σαμποτάζ
Περίπου 2.000 πελάτες της GDS και της STT GDC επηρεάστηκαν από την υποκλοπή κωδικών
Μαίνεται ο υπόγειος πόλεμος στο διαδίκτυο, με την ευπάθεια των παγκόσμιων δικτύων υπολογιστών να βρίσκεται στο επίκεντρο, καθώς χάκερς απέκτησαν τα διαπιστευτήρια σύνδεσης για κέντρα δεδομένων στην Ασία που χρησιμοποιούνται από ορισμένες από τις μεγαλύτερες επιχειρήσεις του κόσμου.
Και αυτή είναι μια "χρυσή" ευκαιρία για κατασκοπεία ή σαμποτάζ, σύμφωνα με μια εταιρεία ερευνών για την ασφάλεια στον κυβερνοχώρο.
Οι κρυφές μνήμες δεδομένων που δεν είχαν αναφερθεί προηγουμένως αφορούν μηνύματα ηλεκτρονικού ταχυδρομείου και κωδικούς πρόσβασης για ιστότοπους υποστήριξης πελατών για δύο από τους μεγαλύτερους φορείς εκμετάλλευσης κέντρων δεδομένων στην Ασία: GDS Holdings με έδρα τη Σαγκάη και ST Telemedia Global Data Centres με έδρα τη Σιγκαπούρη, σύμφωνα με την Resecurity, η οποία παρέχει υπηρεσίες κυβερνοασφάλειας.
Περίπου 2.000 πελάτες της GDS και της STT GDC επηρεάστηκαν.
Οι χάκερς έχουν συνδεθεί στους λογαριασμούς τουλάχιστον πέντε από αυτούς, συμπεριλαμβανομένης της κύριας πλατφόρμας συναλλαγών συναλλάγματος και χρέους της Κίνας και άλλων τεσσάρων από την Ινδία, σύμφωνα με την Resecurity, η οποία δήλωσε ότι διείσδυσε στην ομάδα χάκερς.

Πως εκμεταλλεύονται τα δεδομένα οι χάκερς

Δεν είναι σαφές τι -αν κάτι- έκαναν οι χάκερ με τις άλλες συνδέσεις.
Οι πληροφορίες περιλάμβαναν διαπιστευτήρια σε ποικίλους αριθμούς για ορισμένες από τις μεγαλύτερες εταιρείες του κόσμου, συμπεριλαμβανομένων των Alibaba Group Holding, Amazon.com, Apple, BMW AG, Goldman Sachs, Huawei Technologies, Microsoft και Walmart, σύμφωνα με την εταιρεία ασφαλείας και εκατοντάδες σελίδες εγγράφων που εξέτασε το Bloomberg.
Απαντώντας σε ερωτήσεις σχετικά με τα ευρήματα της Resecurity, η GDS ανέφερε σε δήλωσή της ότι παραβιάστηκε ένας ιστότοπος υποστήριξης πελατών το 2021.
Δεν είναι σαφές πώς οι χάκερ απέκτησαν τα δεδομένα της STT GDC.
Η εν λόγω εταιρεία δήλωσε ότι δεν βρήκε στοιχεία ότι η πύλη εξυπηρέτησης πελατών της παραβιάστηκε εκείνο το έτος.
Και οι δύο εταιρείες δήλωσαν ότι τα παραπλανητικά διαπιστευτήρια δεν αποτελούσαν κίνδυνο για τα συστήματα πληροφορικής ή τα δεδομένα των πελατών.
Ωστόσο, η Resecurity και τα στελέχη τεσσάρων μεγάλων εταιρειών με έδρα τις ΗΠΑ που επηρεάστηκαν δήλωσαν ότι τα κλεμμένα διαπιστευτήρια αντιπροσωπεύουν έναν ασυνήθιστο και σοβαρό κίνδυνο, κυρίως επειδή οι ιστότοποι υποστήριξης πελατών ελέγχουν ποιος επιτρέπεται να έχει φυσική πρόσβαση στον εξοπλισμό πληροφορικής που στεγάζεται στα κέντρα δεδομένων.
Τα εν λόγω στελέχη, τα οποία έμαθαν για τα περιστατικά από το Bloomberg News και επιβεβαίωσαν τις πληροφορίες με τις ομάδες ασφαλείας τους.

Αυξάνεται ο κίνδυνος

Το μέγεθος της απώλειας δεδομένων που ανέφερε η Resecurity υπογραμμίζει τον αυξανόμενο κίνδυνο που αντιμετωπίζουν οι εταιρείες λόγω της εξάρτησής τους από τρίτους για τη στέγαση δεδομένων και εξοπλισμού πληροφορικής και τη βοήθεια των δικτύων τους να φτάσουν στις παγκόσμιες αγορές.
Οι ειδικοί σε θέματα ασφάλειας λένε ότι το ζήτημα είναι ιδιαίτερα οξύ στην Κίνα, η οποία απαιτεί από τις εταιρείες να συνεργάζονται με τοπικούς παρόχους υπηρεσιών δεδομένων.
"Πρόκειται για έναν εφιάλτη", δήλωσε ο Michael Henry, πρώην επικεφαλής πληροφοριών της Digital Realty Trust, μιας από τις μεγαλύτερες εταιρείες διαχείρισης κέντρων δεδομένων στις ΗΠΑ, όταν ενημερώθηκε για τα περιστατικά από το Bloomberg.
Το χειρότερο σενάριο για κάθε φορέα εκμετάλλευσης κέντρων δεδομένων είναι ότι οι επιτιθέμενοι αποκτούν με κάποιο τρόπο φυσική πρόσβαση στους διακομιστές των πελατών και εγκαθιστούν κακόβουλο κώδικα ή πρόσθετο εξοπλισμό, δήλωσε ο Henry.
"Αν το πετύχουν αυτό, μπορούν δυνητικά να διαταράξουν τις επικοινωνίες και το εμπόριο σε μαζική κλίμακα".
Η GDS και η STT GDC δήλωσαν ότι δεν είχαν καμία ένδειξη ότι συνέβη κάτι τέτοιο και ότι οι βασικές υπηρεσίες τους δεν επηρεάστηκαν.

Οι πωλήσεις έναντι 175 χιλ. δολ.

Οι χάκερς είχαν πρόσβαση στα στοιχεία σύνδεσης για περισσότερο από ένα χρόνο πριν τα δημοσιεύσουν προς πώληση στον σκοτεινό ιστό τον περασμένο μήνα, έναντι 175.000 δολαρίων, λέγοντας ότι ήταν συγκλονισμένοι από τον όγκο τους, σύμφωνα με το Resecurity.
"Χρησιμοποίησα κάποιους στόχους", ανέφεραν οι χάκερ στην ανάρτηση.
"Αλλά δεν μπόρεσα να το χειριστώ, καθώς ο συνολικός αριθμός των εταιρειών είναι πάνω από 2.000".
Οι διευθύνσεις ηλεκτρονικού ταχυδρομείου και οι κωδικοί πρόσβασης θα μπορούσαν να επιτρέψουν στους χάκερ να μεταμφιεστούν σε εξουσιοδοτημένους χρήστες στις ιστοσελίδες εξυπηρέτησης πελατών, σύμφωνα με το Resecurity.
Η εταιρεία ασφαλείας ανακάλυψε τις κρυφές μνήμες δεδομένων τον Σεπτέμβριο του 2021 και δήλωσε ότι βρήκε επίσης στοιχεία που αποδεικνύουν ότι οι χάκερς τις χρησιμοποιούσαν για να έχουν πρόσβαση σε λογαριασμούς πελατών της GDS και της STT GDC μόλις τον Ιανουάριο, όταν και οι δύο φορείς εκμετάλλευσης κέντρων δεδομένων ανάγκασαν τους πελάτες να επαναφέρουν τους κωδικούς πρόσβασης, σύμφωνα με την Resecurity.
Ακόμα και χωρίς έγκυρους κωδικούς πρόσβασης, τα δεδομένα θα εξακολουθούσαν να είναι πολύτιμα - επιτρέποντας στους χάκερς να δημιουργήσουν στοχευμένα μηνύματα ηλεκτρονικού ψαρέματος εναντίον ατόμων με υψηλού επιπέδου πρόσβαση στα δίκτυα των εταιρειών τους, σύμφωνα με την Resecurity.

Συναγερμός στις εταιρείες

Σε ανακοίνωσή της, η Microsoft ανέφερε: "Παρακολουθούμε τακτικά για απειλές που θα μπορούσαν να επηρεάσουν τη Microsoft και όταν εντοπίζονται πιθανές απειλές λαμβάνουμε τα κατάλληλα μέτρα για την προστασία της Microsoft και των πελατών μας".
Εκπρόσωπος της Goldman Sachs δήλωσε: "Έχουμε θέσει σε εφαρμογή πρόσθετους ελέγχους για την προστασία από τέτοιου είδους παραβιάσεις και είμαστε ικανοποιημένοι ότι τα δεδομένα μας δεν διατρέχουν κίνδυνο".
Η αυτοκινητοβιομηχανία BMW δήλωσε ότι είναι ενήμερη για το ζήτημα.
Ωστόσο, εκπρόσωπος της εταιρείας δήλωσε: "Μετά από αξιολόγηση, το ζήτημα έχει πολύ περιορισμένο αντίκτυπο στις επιχειρήσεις της BMW και δεν προκάλεσε ζημία στους πελάτες της BMW και στις πληροφορίες που σχετίζονται με τα προϊόντα".
Ο εκπρόσωπος πρόσθεσε: "Η BMW προέτρεψε την GDS να βελτιώσει το επίπεδο ασφάλειας των πληροφοριών".
Η GDS και η STT GDC είναι δύο από τους μεγαλύτερους παρόχους υπηρεσιών "colocation" στην Ασία.
Ενεργούν ως ιδιοκτήτες, νοικιάζοντας χώρο στα κέντρα δεδομένων τους σε πελάτες που εγκαθιστούν και διαχειρίζονται εκεί τον δικό τους εξοπλισμό πληροφορικής, συνήθως για να βρίσκονται πιο κοντά στους πελάτες και τις επιχειρηματικές δραστηριότητες στην Ασία.
Η GDS συγκαταλέγεται μεταξύ των τριών κορυφαίων παρόχων colocation στην Κίνα, τη δεύτερη μεγαλύτερη αγορά για την υπηρεσία αυτή στον κόσμο μετά τις ΗΠΑ, σύμφωνα με την Synergy Research Group.
Η Σιγκαπούρη κατέχει την έκτη θέση.
Οι εταιρείες είναι επίσης αλληλένδετες: μια εταιρική κατάθεση δείχνει ότι το 2014, η Singapore Technologies Telemedia Pte, η μητρική εταιρεία της STT GDC, απέκτησε μερίδιο 40% της GDS.

Παρείσφρηση στις ομάδες

Ο διευθύνων σύμβουλος της Resecurity Gene Yoo δήλωσε ότι η εταιρεία του αποκάλυψε τα περιστατικά το 2021, αφού ένας από τους πράκτορές της πήγε μυστικά για να διεισδύσει σε μια ομάδα χάκερ στην Κίνα που είχε επιτεθεί σε κυβερνητικούς στόχους στην Ταϊβάν.
Αμέσως μετά, ειδοποίησε την GDS και την STT GDC και έναν μικρό αριθμό πελατών της Resecurity που είχαν επηρεαστεί, σύμφωνα με τον Yoo και τα έγγραφα.
Η Resecurity ειδοποίησε εκ νέου την GDS και την STT GDC τον Ιανουάριο, αφού ανακάλυψε ότι οι χάκερ είχαν πρόσβαση σε λογαριασμούς, και η εταιρεία ασφαλείας ειδοποίησε επίσης τις αρχές στην Κίνα και τη Σιγκαπούρη εκείνη τη στιγμή, σύμφωνα με τον Yoo και τα έγγραφα.
Και οι δύο φορείς εκμετάλλευσης κέντρων δεδομένων δήλωσαν ότι ανταποκρίθηκαν αμέσως όταν ειδοποιήθηκαν για τα ζητήματα ασφαλείας και ξεκίνησαν εσωτερικές έρευνες.
Η Cheryl Lee, εκπρόσωπος της Υπηρεσίας Κυβερνοασφάλειας της Σιγκαπούρης, δήλωσε ότι η υπηρεσία "είναι ενήμερη για το περιστατικό και βοηθά την ST Telemedia σε αυτό το θέμα".
Η GDS αναγνώρισε ότι παραβιάστηκε ένας ιστότοπος υποστήριξης πελατών και δήλωσε ότι διερεύνησε και διόρθωσε μια ευπάθεια στον ιστότοπο το 2021.
Οι χάκερ απέκτησαν διευθύνσεις ηλεκτρονικού ταχυδρομείου και κωδικούς πρόσβασης για περισσότερα από 3.000 άτομα της GDS - συμπεριλαμβανομένων των δικών της υπαλλήλων και των πελατών της - και περισσότερα από 1.000 από την STT GDC, σύμφωνα με τα έγγραφα που εξέτασε το Bloomberg News.

www.bankingnews.gr

Ρoή Ειδήσεων

Σχόλια αναγνωστών

Δείτε επίσης