Η Ελλάδα συγκαταλέγεται στις 13 χώρες που φέρονται να έχουν βρεθεί στο στόχαστρο εκτεταμένης επιχείρησης κυβερνοκατασκοπείας, την οποία δυτικές υπηρεσίες ασφαλείας αποδίδουν στη ρωσική στρατιωτική υπηρεσία πληροφοριών GRU. Σύμφωνα με τα στοιχεία των ερευνών, οι επιθέσεις αφορούν οικιακές κάμερες ασφαλείας, «έξυπνα» κουδούνια, εταιρικά δίκτυα αλλά και προσωπικούς λογαριασμούς, με στόχο τη συλλογή πληροφοριών για στρατιωτικές μετακινήσεις και κρίσιμες υποδομές.
Οι έρευνες των αμερικανικών και ευρωπαϊκών υπηρεσιών κυβερνοασφάλειας κάνουν λόγο για μια συντονισμένη εκστρατεία που βρίσκεται σε εξέλιξη από το 2022 και αποδίδεται στη διαβόητη μονάδα 26165 της GRU, γνωστή και ως APT28 ή Fancy Bear. Οι χάκερ φέρονται να στοχεύουν κυρίως εταιρείες logistics, μεταφορών, τεχνολογίας, λιμάνια, αεροδρόμια και υπηρεσίες που συνδέονται με τη μεταφορά στρατιωτικού εξοπλισμού προς την Ουκρανία.
Σύμφωνα με τα ευρήματα της έρευνας, οι κυβερνοεγκληματίες αποκτούν πρόσβαση στις συσκευές εκμεταλλευόμενοι βασικά κενά ασφαλείας, όπως:
- αδύναμους ή προεπιλεγμένους κωδικούς πρόσβασης,
- ξεπερασμένο λογισμικό,
- εργοστασιακές ρυθμίσεις που δεν έχουν αλλάξει,
- ανεπαρκή προστασία σε φθηνές IP κάμερες και έξυπνα κουδούνια.
Οι ολλανδικές υπηρεσίες πληροφοριών αποκάλυψαν ότι παραβιάστηκαν κάμερες εγκατεστημένες κοντά σε στρατιωτικές διαδρομές, προκειμένου να παρακολουθούνται οι μεταφορές στρατιωτικού υλικού προς την Ουκρανία. Σε πολλές περιπτώσεις, οι ιδιοκτήτες των συσκευών δεν είχαν αντιληφθεί ότι οι κάμερές τους είχαν παραβιαστεί.
Η Ελλάδα ανάμεσα στις χώρες που επηρεάζονται
Στη λίστα των χωρών που, σύμφωνα με τις υπηρεσίες ασφαλείας, έχουν δεχθεί επιθέσεις περιλαμβάνονται η Ελλάδα, η Γερμανία, η Γαλλία, η Ιταλία, η Πολωνία, η Ρουμανία, η Ουκρανία, οι Ηνωμένες Πολιτείες και ακόμη πέντε χώρες. Αν και δεν έχουν δημοσιοποιηθεί αναλυτικά στοιχεία για κάθε περιστατικό, οι ειδικοί εκτιμούν ότι η εκστρατεία έχει διεθνή χαρακτήρα και αφορά δεκάδες οργανισμούς και ιδιωτικές υποδομές.
Στο μικροσκόπιο και η ομάδα Conti
Παράλληλα, στο επίκεντρο των ερευνών βρίσκεται και η διαβόητη ομάδα ransomware Conti, η οποία θεωρείται ότι διατηρεί δεσμούς με τη Ρωσία. Η οργάνωση έχει κατηγορηθεί για κυβερνοεπιθέσεις με λύτρα εκατομμυρίων ευρώ, ενώ διαρροές από εσωτερικές συνομιλίες αποκάλυψαν ότι τα μέλη της είχαν αποκτήσει πρόσβαση σε προσωπικά δεδομένα διασημοτήτων, επιχειρηματιών και μελών βασιλικών οικογενειών, φτάνοντας ακόμη και στο σημείο να σχολιάζουν ιδιωτικές πληροφορίες των θυμάτων τους.
Οι ειδικοί κυβερνοασφάλειας τονίζουν ότι η χρήση ισχυρών κωδικών, η τακτική ενημέρωση του λογισμικού και η ενεργοποίηση πρόσθετων μέτρων προστασίας αποτελούν την πιο αποτελεσματική άμυνα απέναντι σε αντίστοιχες επιθέσεις.