E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Παγκόσμιος συναγερμός: Μαζική κυβερνοεπίθεση σε εξέλιξη ‑ Βομβαρδίζονται 2,8 εκατ. διευθύνσεις ΙP

Ανησυχία για την ευρείας κλίμακας ενορχηστρωμένη επίθεσης των χάκερς

Δημοσίευση 11/2/2025 | 11:05

Παγκόσμιος συναγερμός: Μαζική κυβερνοεπίθεση σε εξέλιξη ‑ Βομβαρδίζονται 2,8 εκατ. διευθύνσεις ΙP

Μια μαζική επίθεση που στοχεύει συσκευές δικτύου σε όλο τον κόσμο είναι σε εξέλιξη και ακόμα πιο ανησυχητικό είναι το γεγονός ότι πρόκειται πιθανότατα για ενορχηστρωμένη ενέργεια.

Κάθε μέρα, εκατομμύρια διευθύνσεις IP προσπαθούν να εξαναγκάσουν την πρόσβαση σε αυτές τις συσκευές προσπαθώντας να μαντέψουν τα αναγνωριστικά σύνδεσης. Οι χάκερς έχουν βρει έναν τρόπο να παρακάμπτουν τους μηχανισμούς άμυνας και να αποφεύγουν τον αποκλεισμό…

Σύμφωνα με το Bleeping Computer, βρίσκεται σε εξέλιξη μια επίθεση εναντίον ενός ευρέος φάσματος δικτυακών συσκευών. Από τον περασμένο μήνα, περιφερειακές συσκευές ασφαλείας, όπως τείχη προστασίας και VPN (Virtual Private Networks), έχουν υποστεί ένα κύμα βiαιωv επιθέσεων.

Αυτός ο τύπος κυβερνοεπίθεσης περιλαμβάνει τη δοκιμή πολλαπλών συνδυασμών αναγνωριστικών μέχρι να βρεθεί ο σωστός. Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν αυτοματοποιημένα προγράμματα για τη δοκιμή των συνδυασμών. Αυτά είναι τα ευρήματα των στοιχείων που συγκέντρωσε το The Shadowserver Foundation, ένας μη κερδοσκοπικός οργανισμός που ειδικεύεται στην καταπολέμηση του εγκλήματος στον κυβερνοχώρο.

Η ένωση σημείωσε μια "απότομη αύξηση των επιθέσεων σύνδεσης στο διαδίκτυο με ωμή βiα κατά συσκευών άκρων" τις τελευταίες εβδομάδες. Η επίθεση, η οποία δεν ξεκίνησε πρόσφατα, είδε μια αναζωπύρωση της δραστηριότητας. Μεταξύ των αγαπημένων στόχων των επιτιθέμενων είναι οι συσκευές δικτύου των Palo Alto Networks, Ivanti και SonicWall.

2,8 εκατομμύρια εμπλεκόμενες διευθύνσεις IP

Η κλίμακα της επίθεσης είναι ιδιαίτερα ανησυχητική. Σύμφωνα με το Ίδρυμα Shadowserver, οι απόπειρες σύνδεσης προήλθαν από σχεδόν 2,8 εκατομμύρια διευθύνσεις IP σε όλο τον κόσμο.

Οι περισσότερες διευθύνσεις προέρχονται από τη Βραζιλία, την Τουρκία, τη Ρωσία, την Αργεντινή, το Μαρόκο και το Μεξικό.

Για να ενορχηστρώσουν την επίθεση, οι χάκερ χρησιμοποίησαν κυρίως συσκευές που είχαν παραβιαστεί από ένα botnet, όπως δρομολογητές των MikroTik, Huawei, Cisco, Boa και ZTE. Αυτές περιήλθαν υπό τον έλεγχο ενός κακόβουλου δικτύου μετά την ανάπτυξη κακόβουλου λογισμικού. Για να επιτύχουν τους σκοπούς τους, ο ιός εκμεταλλεύεται γενικά τα κενά ασφαλείας. Αυτός είναι ο λόγος για τον οποίο οι χάκερς επιτίθενται συχνότερα σε απαρχαιωμένους ή τελειωμένους δρομολογητές που δεν έχουν ενημερώσεις ασφαλείας. Υπό τον έλεγχο των χάκερ, οι δρομολογητές μπορούν να χρησιμοποιηθούν για να βομβαρδίζουν περιφερειακές συσκευές με προσπάθειες σύνδεσης. Το botnet είναι ένα από τα βασικά όπλα στο οπλοστάσιο των κυβερνοεγκληματιών.

Πώς αποφεύγουν οι χάκερ να μπλοκαριστούν;

Για να αποφύγουν τον αποκλεισμό των προσπαθειών τους, οι χάκερ χρησιμοποιούν οικιακά δίκτυα μεσολάβησης. Πρόκειται για μια διεύθυνση IP που συνδέεται με έναν πραγματικό χρήστη που έχει εγγραφεί σε έναν πάροχο υπηρεσιών διαδικτύου. Αυτό το τέχνασμα καθιστά δυνατή την εξαπάτηση των μηχανισμών ασφαλείας, οι οποίοι υποτίθεται ότι διασφαλίζουν ότι τα αιτήματα σύνδεσης δεν προέρχονται από ένα ρομπότ ή ένα δίκτυο παραβιασμένων συσκευών. Σε αντίθεση με τα παραδοσιακά proxies που φιλοξενούνται σε διακομιστές, αυτές οι διευθύνσεις IP είναι πιο δύσκολο να εντοπιστούν και να μπλοκαριστούν.

Για την προστασία των περιφερειακών συσκευών από επιθέσεις brute force, είναι σημαντικό να επιλέγετε έναν σύνθετο κωδικό πρόσβασης που είναι δύσκολο να μαντέψει κάποιος. Αυτό θα δυσκολέψει τους εγκληματίες να χρησιμοποιήσουν τα προγράμματά τους. Επίσης, συνίσταται σε όλους τους χρήστες να ενεργοποιούν τον έλεγχο ταυτότητας δύο παραγόντων και να περιορίζουν τις συνδέσεις εξουσιοδοτώντας μόνο ορισμένες αξιόπιστες διευθύνσεις IP. Τέλος, είναι σημαντικό να εγκαταστήσετε όλες τις διαθέσιμες ενημερώσεις ή να αλλάξετε τη συσκευή σας, αν είναι παλιά.

ΔΕΙΤΕ ΕΠΙΣΗΣ
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Φρίκη στην Ιταλία: Έκαψαν ζωντανούς μετανάστες από Αφγανιστάν και Πακιστάν μέσα σε βαν γιατί δεν πλήρωσαν κόμιστρο, σκληρό βίντεο

E-Daily 2.TopNews Χτες
Εικόνες που προκαλούν σομ από τη βάρβαρη δολοφονία, που φέρεται να οφείλεται στην άρνηση των τεσσάρων θυμάτων να δώσουν χρήματα για τη μεταφορά τους με το βαν

Βίντεο ‑ ντοκουμέντο από την απόδραση φυλακισμένου στον Κορυδαλλό: Ο 48χρονος τρέχει και οι σωφρονιστικοί τον καταδιώκουν

E-Daily 2.TopNews Χτες
Σε εξέλιξη οι έρευνες για τον εντοπισμό του, ενώ συνελήφθησαν δύο σωφρονιστικοί υπάλληλοι

Φωτιά σε υπόγεια αποθήκη στο Κολωνάκι

E-Daily 2.TopNews Χτες
Για την κατάσβεση της πυρκαγιάς επιχειρούν 12 πυροσβέστες με τέσσερα οχήματα

Σοκ στο Λιβαδερό Σερβίων: Αγρια επίθεση αρκούδας που ισοπέδωσε μαντρί και κατασπάραξε 15 πρόβατα

E-Daily 2.TopNews Χτες
Σε απόγνωση πατέρας και γιος που αντίκρισαν εικόνες καταστροφής στην κτηνοτροφική μονάδα τους

Συναγερμός στην Ηγουμενίτσα για τους Hells Angels: 5.000 μέλη στην πόλη και αυξημένα μέτρα ασφαλείας

E-Daily 2.TopNews Χτες
Σε αυξημένη ετοιμότητα βρίσκονται οι ελληνικές Αρχές για την παγκόσμια συγκέντρωση περίπου 5.000 μελών των Hells Angels στην Ηγουμενίτσα από τις 5 έως τις 7 Ιουνίου

Βόμβα Σαμαρά: Έτοιμο νέο κόμμα – Ποιους ψηφοφόρους βάζει στο στόχαστρο

E-Daily 2.TopNews Χτες
Ο Αντώνης Σαμαράς φέρεται να έχει λάβει την απόφαση για νέο κόμμα ενόψει των επόμενων εθνικών εκλογών

«Τα μνημεία δεν είναι για πριβέ γλέντια»: Σκληρή ανακοίνωση των αρχαιολόγων για το Νιόκαστρο Πύλου

E-Daily 2.TopNews Χτες
Ο Σύλλογος Ελλήνων Αρχαιολόγων καταγγέλλει ότι το Νιόκαστρο της Πύλου μετατράπηκε σε ιδιωτικό σκηνικό πολυτέλειας για λίγους εκλεκτούς

ΟΠΕΚΕΠΕ: Στο αρχείο η δικογραφία για Αθανασίου και Χατζηβασιλείου

Ελλάδα Χτες
Η Εισαγγελία Πρωτοδικών Αθηνών έκρινε ότι δεν συντρέχει λόγος να διαβιβαστεί η δικογραφία στη Βουλή με αίτημα για άρση βουλευτικής ασυλίας των δύο εν ενεργεία βουλευτών

Πήλιο: Ακατάλληλο το πόσιμο νερό σε τρία χωριά ‑ Τι εντοπίστηκε

Ελλάδα Χτες
Η απαγόρευση έχει τεθεί σε ισχύ από τις 29 Μαΐου - Η ανακοίνωση του δήμου Νότιου Πηλίου

Ψηφιακή κάρτα εργασίας: Επεκτείνεται σε νέους κλάδους ‑ Ποιους εργαζόμενους αφορά

Ελλάδα Χτες
Η νέα επέκταση της ψηφιακής κάρτας εργασίας θα καλύψει συνολικά 476.000 εργαζόμενους