Σάββατο, 30 Μαΐου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Operation ShadowHammer: Νέα επίθεση στην αλυσίδα εφοδιασμού απειλεί εκατοντάδες χιλιάδες χρήστες παγκοσμίως
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
26/03/2019 · 02:00

Operation ShadowHammer: Νέα επίθεση στην αλυσίδα εφοδιασμού απειλεί εκατοντάδες χιλιάδες χρήστες παγκοσμίως

Η Kaspersky Lab αποκάλυψε μία νέα εκστρατεία επιθέσεων τύπου APT (Advanced Persistent Threat), η οποία έχει επηρεάσει μεγάλο αριθμό χρηστών μέσω επιθέσεων σε συστήματα εφοδιαστικής αλυσίδας.
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Η Kaspersky Lab αποκάλυψε μία νέα εκστρατεία επιθέσεων τύπου APT (Advanced Persistent Threat), η οποία έχει επηρεάσει μεγάλο αριθμό χρηστών μέσω επιθέσεων σε συστήματα εφοδιαστικής αλυσίδας. Κατά τη διάρκεια της έρευνας διαπιστώθηκε ότι οι απειλητικοί φορείς πίσω από το Operation ShadowHammer έχουν στοχεύσει τους χρήστες του ASUS Live Update Utility, εισάγοντας ένα backdoor σε αυτό, τουλάχιστον μεταξύ Ιουνίου και Νοεμβρίου 2018, θέτοντας σε κίνδυνο πάνω από μισό εκατομμύριο χρήστες παγκοσμίως.

Μια επίθεση σε σύστημα εφοδιαστικής αλυσίδας είναι ένας από τους πιο επικίνδυνους και αποτελεσματικούς φορείς μόλυνσης, για αυτόν τον λόγο παρατηρείται συνεχώς αύξηση τέτοιων επιθέσεων τα τελευταία χρόνια - όπως έχουμε δει με το ShadowPad ή το CCleaner. Στόχος είναι συνήθως συγκεκριμένες αδυναμίες στα διασυνδεδεμένα συστήματα ανθρώπινων, οργανωτικών, υλικών και πνευματικών πόρων που εμπλέκονται στον κύκλο ζωής του προϊόντος: από το αρχικό στάδιο ανάπτυξης μέχρι τον τελικό χρήστη. Ενώ η υποδομή ενός προμηθευτή μπορεί να είναι ασφαλής, θα μπορούσαν να υπάρχουν τρωτά σημεία στις εγκαταστάσεις των παρόχων που θα υπονόμευαν την εφοδιαστική αλυσίδα, οδηγώντας σε μια καταστροφική παραβίαση δεδομένων.

Οι φορείς πίσω από το ShadowHammer στόχευσαν το ASUS Live Update Utility ως αρχικό σημείο επίθεσης. Πρόκειται για ένα προεγκατεστημένο βοηθητικό πρόγραμμα στους περισσότερους νέους υπολογιστές ASUS, για αυτόματες ενημερώσεις BIOS, UEFI, drivers και εφαρμογών. Υποκλέπτωντας ψηφιακά στοιχεία σύνδεσης που χρησιμοποιεί ήδη η ASUS για να υπογράψουν νόμιμα αρχεία, οι επιτιθέμενοι έχουν παραβιάσει παλαιότερες εκδόσεις του λογισμικού ASUS, εισάγοντας το δικό τους κακόβουλο κώδικα. Μολυσμένες εκδόσεις του βοηθητικού προγράμματος έφεραν νόμιμα πιστοποιητικά, ενώ φιλοξενούνταν και διανεμήθηκαν από επίσημους διανομείς ενημερώσεων ASUS - γεγονός που τους καθιστούσε ως επί το πλείστον ασφαλείς για τη συντριπτική πλειονότητα των λύσεων προστασίας.

Παρόλο που αυτό σημαίνει ότι δυνητικά κάθε χρήστης του λογισμικού που επηρεάστηκε θα μπορούσε να γίνει θύμα, οι φορείς πίσω από το ShadowHammer επικεντρώθηκαν στην πρόσβαση σε αρκετές εκατοντάδες χρηστών, για τους οποίους είχαν προηγουμένη γνώση. Όπως ανακάλυψαν οι ερευνητές της Kaspersky Lab, κάθε κώδικας backdoor περιελάμβανε έναν πίνακα με MAC διευθύνσεις - το μοναδικό αναγνωριστικό των προσαρμογέων δικτύου που χρησιμοποιούνται για τη σύνδεση ενός υπολογιστή με ένα δίκτυο. Μόλις τρέξει στη συσκευή ενός θύματος, το backdoor επαλήθευε τη διεύθυνση MAC του σε αυτόν τον πίνακα. Εάν η διεύθυνση MAC ταίριαζε με μία από τις καταχωρίσεις, το κακόβουλο πρόγραμμα «κατέβαζε» το επόμενο στάδιο κακόβουλου κώδικα. Διαφορετικά, το πρόγραμμα ενημέρωσης δεν παρουσίαζε καμία δραστηριότητα δικτύου, γι' αυτό παρέμεινε ανεξερεύνητο για τόσο μεγάλο χρονικό διάστημα. Συνολικά, οι ειδικοί ασφαλείας ήταν σε θέση να προσδιορίσουν περισσότερες από 600 διευθύνσεις MAC.

Η πολύπλευρη προσέγγιση και οι πρόσθετες προφυλάξεις που λαμβάνονται κατά την εκτέλεση του κώδικα για την αποφυγή τυχαίων διαρροών κώδικα ή δεδομένων, δείχνουν ότι ήταν πολύ σημαντικό για τους φορείς που κρύβονταν πίσω από αυτή την εξελιγμένη επίθεση να παραμείνουν στη σκιά, ενώ χτύπησαν ορισμένους πολύ συγκεκριμένους στόχους με χειρουργική ακρίβεια. Η βαθιά τεχνική ανάλυση δείχνει ότι το «οπλοστάσιο» των εισβολέων είναι πολύ προηγμένο και αντικατοπτρίζει ένα πολύ υψηλό επίπεδο ανάπτυξης μέσα στην ομάδα.

Η αναζήτηση παρόμοιου κακόβουλου λογισμικού έχει φέρει στην επιφάνεια λογισμικό από τρεις άλλους προμηθευτές στην Ασία, όλα με backdoored με πολύ παρόμοιες μεθόδους και τεχνικές. Η Kaspersky Lab έχει αναφέρει το θέμα στην Asusκαι σε άλλους προμηθευτές.

«Οι επιλεγμένοι προμηθευτές είναι εξαιρετικά ελκυστικοί στόχοι για τις ομάδες APT που μπορεί να θέλουν να επωφεληθούν από την τεράστια πελατειακή τους βάση. Δεν είναι ακόμα πολύ σαφές ποιος ήταν ο απώτερος στόχος των επιτιθέμενων και εμείς εξακολουθούμε να ερευνάμε ποιος ήταν πίσω από την επίθεση. Ωστόσο, οι τεχνικές που χρησιμοποιούνται για την μη εξουσιοδοτημένη εκτέλεση κώδικα, καθώς και άλλα αντικείμενα που ανακαλύφθηκαν, υποδεικνύουν ότι το ShadowHammer σχετίζεται πιθανώς με το BARIUM APT, το οποίο προηγουμένως συνδέθηκε με τα περιστατικά ShadowPad και CCleaner, μεταξύ άλλων. Αυτή η νέα εκστρατεία αποτελεί ακόμα ένα παράδειγμα για το πόσο εξελιγμένη και επικίνδυνη μπορεί να γίνει μια επίθεση στην “έξυπνη” αλυσίδα εφοδιασμού στις μέρες μας», δήλωσε ο Vitaly Kamluk, Διευθυντής στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης, APAC, στην Kaspersky Lab.

Όλα τα προϊόντα της Kaspersky Lab ανιχνεύουν και αποκλείουν με επιτυχία το κακόβουλο λογισμικό που χρησιμοποιείται στην εκστρατεία ShadowHammer.

Για να αποφύγετε να πέσετε θύμα μιας στοχευμένης επίθεσης από έναν γνωστό ή άγνωστο φορέα απειλής, οι ερευνητές της Kaspersky Lab συνιστούν την εφαρμογή των ακόλουθων μέτρων:

  • Εκτός από την υιοθέτηση της απαιτούμενης προστασίας τερματικών σημείων, εφαρμόστε μια λύση που εντοπίζει προηγμένες απειλές σε επίπεδο δικτύου σε πρώιμο στάδιο, όπως η πλατφόρμα Kaspersky Anti Targeted Attack Platform.
  • Για την ανίχνευση σε επίπεδο τερματικών σημείων, τη διερεύνηση και την έγκαιρη αποκατάσταση των περιστατικών, συνιστούμε την εφαρμογή λύσεων EDR, όπως Kaspersky Endpoint Detection and Response ή την επικοινωνία με μια επαγγελματική ομάδα απόκρισης περιστατικών.
  • Ενσωματώστε τροφοδοσίες Threat Intelligence στο SIEM και σε άλλους ελέγχους ασφάλειας για να αποκτήσετε πρόσβαση στα πιο συναφή και ενημερωμένα δεδομένα απειλών ώστε να είστε προετοιμασμένοι για μελλοντικές επιθέσεις.

Η Kaspersky Lab θα παρουσιάσει τα πλήρη ευρήματά της σχετικά με το Operation ShadowHammer στο πλαίσιο του Security Analyst Summit 2019 στη Σιγκαπούρη στις 9-11 Απριλίου.

Στον ειδικό ιστότοπο Securelist μπορείτε να βρείτε ένα blogpost που συνοψίζει την επίθεση, καθώς και ένα ειδικό εργαλείο που έχει σχεδιαστεί για να επιβεβαιώνει αν οι συσκευές των χρηστών ήταν στόχος.

Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Liga Endesa: Καταιγιστική η Βαλένθια, στα playoffs η Μπιλμπάο, υποβιβάστηκε η Γκραν Κανάρια! (vid)

All Content

Πρωτάθλημα Σερβίας: Στον τελικό FMP-Σπαρτάκ Σουμπότιτσα, σόκαραν Παρτιζάν και Ερυθρό Αστέρα!

All Content - BusinessNews.gr

Η Live Nation επενδύει στην High Priority Promotions στην Ελλάδα

All Content - BusinessNews.gr

ΑΝΕΔΗΚ Κρητικός: Ρεκόρ πωλήσεων πριν το deal με τη Μασούτης – Το νέο σχήμα ξεπερνά τα 2 δισ. ευρώ τζίρο

All Content - BusinessNews.gr

Intrafashion Group: Στην Oυγγαρία μπαίνει η Pink Woman του Δημήτρη Ματεμτζή με πλάνο για 35 καταστήματα

All Content

Η Ogilvy Greece κατέκτησε 3 Χρυσά και 2 Αργυρά Clio

All Content

Στην Zenith το efood

FleetNews

Geely Starray EM-i: Το νέο, πολυτελές και συμφέρον plug-in hybrid SUV

FleetNews

BYD Dolphin G DM-i: Νέο PHEV σουπερμίνι με 1.000 χλμ. αυτονομία

FleetNews

Σε άνοδο +5,1% η αγορά της Ε.Ε. τον Απρίλιο

All Content

Πρώτο βήμα για πρόκριση στους τελικούς η Αρμάνι Μιλάνο, 88-72 στην Μπρέσια

All Content

«Σκούπισε» και έκλεισε ραντεβού με την Εφές η Φενέρμπαχτσε, 96-73 την Ερόκσπορ

All Content - BusinessNews.gr

Συμφωνία Ελλάδος, ΗΠΑ και Νότιας Κορέας: 10.000 θέσεις εργασίας σε νέο ναυπηγικό κόμβο στην Ελευσίνα - Επενδύσεις 1,35 δισ. ευρώ

All Content - BusinessNews.gr

Ελληνική Βιομηχανία Τροφίμων και Ποτών: Πυλώνας ανάπτυξης και σταθερότητας της ελληνικής οικονομίας και κοινωνίας

All Content - BusinessNews.gr

Χρηματιστήριο Αθηνών: Κέρδη 8,41% τον Μάιο, εβδομαδιαία άνοδος 4,45%

FleetNews

Volvo FH Aero Electric με έως 700 χλμ. αυτονομία

FleetNews

Ferrari Luce: 1.050 «ηλεκτρικοί» ίπποι αναζητούν… ταυτότητα

CSRΝews.gr

Από τη σχολική τάξη στις λύσεις του αύριο: Η Samsung στηρίζει μαθητικές ιδέες με κοινωνικό αντίκτυπο

CSRΝews.gr

Ο Όμιλος Εστίασης Goody’s-Everest αποκτά «PLATINUM Medal» από τον διεθνή οργανισμό EcoVadis

CSRΝews.gr

Mirum: Ενισχύει οικονομικά το έργο του Εθνικού Μουσείου Φυσικής Ιστορίας Γουλανδρή

Περισσότερα σε αυτή την κατηγορία

Ξεκίνησαν στα Public οι προπαραγγελίες για τα νέα Huawei P30 Series
Ξεκίνησαν στα Public οι προπαραγγελίες για τα νέα Huawei P30 Series 26/03/2019 - 02:00
Περισσότερες από 1 στις 2 συναλλαγές με κάρτες γίνονται ανέπαφα 26/03/2019 - 02:00
Περισσότερες από 1 στις 2 συναλλαγές με κάρτες γίνονται ανέπαφα

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Η Live Nation επενδύει στην High Priority Promotions στην Ελλάδα
    30/05/2026 - 00:15 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Τάκης Θεοχαράκης: Η Nissan τα τελευταία χρόνια προσπαθεί να ανοίξει νέο κεφάλαιο στην αυτοκίνηση
    29/05/2026 - 21:09 ΑΥΤΟΚΙΝΗΤΟ
  • Ευρωαγορές: Με μικτά πρόσημα το κλείσιμο της Παρασκευής
    29/05/2026 - 20:26 ΟΙΚΟΝΟΜΙΑ
  • Motor Oil: Bonus έως 15,4 εκατ. ευρώ σε προσωπικό και διοίκηση και μέρισμα 1,40 ευρώ
    29/05/2026 - 20:15 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΕΚΤΕΡ: Kαταβολή καθαρού μερίσματος €0,076/μετοχή από 12 Ιουνίου
    29/05/2026 - 19:55 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • AVE: Συμμετοχή στην αύξηση μετοχικού κεφαλαίου της Yalco με ποσό έως 5 εκατ. ευρώ
    29/05/2026 - 19:40 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Intracom Holdings: Διανομή μερίσματος 0,18 ευρώ ανά μετοχή - Στην ισχυρή κερδοφορία εστιάζει η Διοίκηση
    29/05/2026 - 19:27 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΔΕΗ: Στο 33,4% το πσοσοτό του Δημοσίου μετά την Αύξηση Μετοχικού Κεφαλαίου
    29/05/2026 - 19:15 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Χρηματιστήριο Αθηνών: Κέρδη 8,41% τον Μάιο, εβδομαδιαία άνοδος 4,45%
    29/05/2026 - 18:48 ΟΙΚΟΝΟΜΙΑ
  • Οι όροι του Τραμπ για συμφωνία με το Ιράν - Τι απαντά η Τεχεράνη
    29/05/2026 - 18:43 ΚΟΣΜΟΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Το Οικόπεδο 10 και η νέα δυναμική στις έρευνες υδρογονανθράκων - Η Chevron και το επόμενο βήμα
    29/05/2026 - 08:53 ΕΝΕΡΓΕΙΑ
  • ΕΛΣΤΑΤ: Αύξηση 3% σημείωσε ο όγκος των πωλήσεων στο λιανικό εμπόριο τον Μάρτιο φέτος
    29/05/2026 - 12:47 ΛΙΑΝΕΜΠΟΡΙΟ
  • Αυξήθηκαν οι πωλήσεις των καινούργιων επιβατικών αυτοκινήτων στην ΕΕ
    29/05/2026 - 09:10 ΑΥΤΟΚΙΝΗΤΟ
  • Motor Oil: Στροφή σε νέες πηγές αργού και ισχυρές προοπτικές ανάπτυξης παρά την κρίση στο Ορμούζ
    29/05/2026 - 08:33 ΕΝΕΡΓΕΙΑ
  • Intrafashion Group: Στην Oυγγαρία μπαίνει η Pink Woman του Δημήτρη Ματεμτζή με πλάνο για 35 καταστήματα
    29/05/2026 - 12:01 ΕΠΙΧΕΙΡΗΣΕΙΣ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Liga Endesa: Καταιγιστική η Βαλένθια, στα playoffs η Μπιλμπάο, υποβιβάστηκε η Γκραν Κανάρια! (vid)

29/05/2026 - 20:48
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Πρωτάθλημα Σερβίας: Στον τελικό FMP-Σπαρτάκ Σουμπότιτσα, σόκαραν Παρτιζάν και Ερυθρό Αστέρα!

29/05/2026 - 20:07
FleetNews
fleetnews.gr

Geely Starray EM-i: Το νέο, πολυτελές και συμφέρον plug-in hybrid SUV

29/05/2026 - 15:10
CSRΝews.gr
csrnews.gr

Από τη σχολική τάξη στις λύσεις του αύριο: Η Samsung στηρίζει μαθητικές ιδέες με κοινωνικό αντίκτυπο

29/05/2026 - 13:43
FleetNews
fleetnews.gr

BYD Dolphin G DM-i: Νέο PHEV σουπερμίνι με 1.000 χλμ. αυτονομία

29/05/2026 - 11:01
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Ο Όμιλος Εστίασης Goody’s-Everest αποκτά «PLATINUM Medal» από τον διεθνή οργανισμό EcoVadis

29/05/2026 - 10:42
CSRΝews.gr
csrnews.gr

Ο Όμιλος Εστίασης Goody’s-Everest αποκτά «PLATINUM Medal» από τον διεθνή οργανισμό EcoVadis

29/05/2026 - 10:41
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

McCann Athens: Νέα launch επικοινωνία για τον Λουμίδη Παπαγάλο Έκαστο

29/05/2026 - 10:27
Estetica Hellas
esteticamagazine.gr

Η FARCOM ενισχύει το παγκόσμιο αποτύπωμά της στην PLMA 2026, «World of Private Label»

28/05/2026 - 15:57
Estetica Hellas
esteticamagazine.gr

Charity Gala Dinner «Είμαστε Ένα»

28/05/2026 - 15:48
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo