Συνολικές προβολές σελίδας

Σάββατο, Ιουνίου 25, 2022

Ransomware: Δύο μήνες χάους στην Κόστα Ρίκα από τις ανελέητες κυβερνοεπιθέσεις

 


Δάσκαλοι που μένουν απλήρωτοι, εφορίες και τελωνεία σε κατάσταση παράλυσης, γιατροί που αδυνατούν να δουν τους ιατρικούς φακέλους ασθενών ή να παρακολουθούν την εξάπλωση της Covid-19. Και ένας πρόεδρος που κηρύσσει πόλεμο εναντίον ομάδας χάκερ που απειλεί να ανατρέψει την κυβέρνηση.

Εδώ και δύο μήνες η Κόστα Ρίκα παραμένει βυθισμένη στο χάος λόγω των πρωτοφανών κυβερνοεπιθέσεων από χάκερ που ζητούν λύτρα για να ξεκλειδώσουν κρυπτογραφημένους υπολογιστές του δημοσίου.

Είναι μια κατάσταση που εγείρει ερωτήματα για την αδυναμία των ΗΠΑ να προστατεύσουν φιλικές χώρες, την ώρα που ρωσικές ομάδες χάκερ βάζουν όλο και συχνότερα στο στόχαστρο ανεπτυγμένες χώρες, σχολιάζει το Associated Press.

«Σήμερα είναι η Κόστα Ρίκα. Αύριο μπορεί να είναι η Διώρυγα του Παναμά» δήλωσε ο Μπελισάριο Κοντρέρας, πρώην επικεφαλής του προγράμματος κυβερνοασφάλειας στον Οργανισμό Αμερικανικών Κρατών, αναφερόμενος σε έναν θαλάσσιο δρόμο από όπου περνά μεγάλο μέρος των αμερικανικών εξαγωγών.

Στροφή σε νέους στόχους

Πέρυσι, συμμορίες του κυβερνοεγκλήματος  οδήγησαν στο κλείσιμο του αγωγού καυσίμου της Colonial Pipeline που τροφοδοτεί ολόκληρη την Ανατολική Ακτή και σταμάτησαν τη λειτουργία της μεγαλύτερης εταιρείας επεξεργασίας κρέατος στις ΗΠΑ.

Η κυβέρνηση Μπάιντεν απάντησε με διπλωματικές πιέσεις και επιχειρήσεις καταστολής και συλλογής πληροφοριών. Έκτοτε, οι κυβερνοεγκληματίες στρέφονται όλο και περισσότερο σε αναπτυσσόμενες χώρες, πιθανώς σε μια προσπάθεια να αποφύγουν τυχόν αμερικανικές αντιδράσεις.

Μια από τις πρώτες κινήσεις του προέδρου Ρ.Τσάβες ήταν να κηρύξει τη χώρα σε κατάσταση έκτακτης ανάγκης (Reuters)

«Παραμένουν δραστήριοι, κερδίζουν τεράστια χρηματικά ποσά αλλά απλά δεν τους βλέπουμε πια στις ειδήσεις» δήλωσε η Έλινορ Φέιρφορντ, αναπληρώτρια διευθύντρια του βρετανικού Εθνικού Κέντρου Κυβερνοασφάλειας.

Παράλυση

Η ομάδα χάκερ Conti, η οποία συνδέεται στη Ρωσία, εξαπέλυσε την πρώτη επίθεση ransomware στην Κόστα Ρίκα τον Απρίλιο, εγκαθιστώντας κακόβουλο λογισμικό που κρυπτογράφησε τα δεδομένα υπηρεσιών όπως το υπουργείο Οικονομικών και έθεσε εκτός λειτουργίας το φορολογικό σύστημα και τις τελωνειακές υπηρεσίες.

Οι δράστες απαίτησαν λύτρα 20 εκατ. δολαρίων για να ξεκλειδώσουν τα συστήματα και απείλησε ότι σε διαφορετική περίπτωση θα ανατρέψει την κυβέρνηση του νέου προέδρου Ροντρίγκο Τσάβες.

Μια από τις πρώτες κινήσεις του Τσάβες μετά την ανάδειξή του στην προεδρία ήταν να κηρύξει την Κόστα Ρίκα σε κατάσταση έκτακτης ανάγκης, ένα μέτρο που συνήθως εφαρμόζεται σε περίπτωση φυσικών καταστροφών για την αποδέσμευση κονδυλίων.

«Βρισκόμαστε σε πόλεμο και αυτό δεν είναι υπερβολή» δήλωσε ο πρόεδρος τον Μάιο.

Ακολούθησε επίθεση από διαφορετική ομάδα χάκερ με την ονομασία Hive, η οποία παραβίασε τα δίκτυα του συστήματος υγείας.

Στο μεταξύ, η ομάδα Conti ανέβασε σε ιστοσελίδα του Σκοτεινού Ιστού περισσότερα από 600 gigabyte κυβερνητικών δεδομένων, τα οποία έχει αρχίσει να βγάζει στη φόρα.

Ειδικοί εκτιμούν ότι αναπτυσσόμενες χώρες όπως η Κόστα Ρίκα και το Περού θα παραμείνουν δελεαστικοί στόχοι καθώς έχουν επενδύσει στην ψηφιοποίηση της οικονομίας τους χωρίς όμως να διαθέτουν τα προηγμένα αμυντικά συστήματα πλουσιότερων κρατών.

Η Κόστα Ρίκα είναι μια σταθερή δύναμη στην περιοχή της Κεντρικής Αμερικής όπου οι κρίσεις δεν είναι σπάνιες.

Στις αρχές Μαΐου, η αμερικανική κυβέρνηση απέδωσε στην ομάδα Conti εκατοντάδες επιθέσεις ransomware την τελευταία διετία και επικήρυξε τους χάκερ για 10 εκατομμύρια δολάρια.

Σύμφωνα με την τότε ανακοίνωση, «τo FBI εκτιμά ότι μέχρι τον Ιανουάριο του 2022 υπήρξαν πάνω από 1.000 θύματα επιθέσεων που συνδέονται με το ransomware της Conti με τα λύτρα να υπερβαίνουν τα 150 εκατομμύρια δολάρια, κάτι που καθιστά το συγκεκριμένο λογισμικό το πιο δαπανηρό ransomware που έχει καταγραφεί ποτέ».

Οι πιο πρόσφατοι στόχοι της ομάδας ήταν μια δημοτική υπηρεσία στο Ιλινόι, μια βιομηχανία στην Οκλαχόμα και μια εταιρεία διανομής τροφίμων στην Κίνα.

 

Δεν υπάρχουν σχόλια:

Blogger Gadgets