Μεταξύ των προβλημάτων που προκλήθηκαν, ήταν να τεθεί νοκ άουτ και η ηλεκτρονική συνταγογράφηση.
Μια από τις μεγαλύτερες κυβερνοεπιθέσεις δέχτηκαν το πρωί της Παρασκευής τα πληροφοριακά συστήματα του υπουργείου Ψηφιακής Διακυβέρνησης, με επίκεντρο το TAXISnet, του οποίου η λειτουργία «μπλοκαρίστηκε» για πάνω από 48 ώρες!
Επρόκειτο για πρωτοφανή επίθεση τύπου DDoS, που σύμφωνα με έγκυρες πηγές προήλθε από την Ολλανδία και μέσω της οποίας οι άγνωστοι κυβερνοεγκληματίες επιχείρησαν να «ρίξουν» προσωρινά ή και να διακόψουν εντελώς τη λειτουργία περίπου 800 ιστοτόπων του Δημοσίου. Σημειωτέον, ότι με τη χρήση των κωδικών TAXISnet λειτουργούν πλέον εκατοντάδες υπηρεσίες του Gov.gr, όπως και οι πιστοποιήσεις (αυθεντικοποιήσεις) για υπηρεσίες των τραπεζικών ιδρυμάτων. Μεταξύ των προβλημάτων που προκλήθηκαν, ήταν να τεθεί νοκ άουτ και η ηλεκτρονική συνταγογράφηση!
Οι γιατροί μόνο χειρόγραφα μπορούσαν να συνταγογραφήσουν το Σαββατοκύριακο σε επείγοντα περιστατικά, ενώ τα εφημερεύοντα φαρμακεία δεν μπορούσαν να εκτελέσουν τις επείγουσες συνταγές. Επίσης, ούτε και οι γιατροί των νοσοκομείων μπορούσαν να συνταγογραφήσουν στους ασθενείς που προσέρχονταν στα τμήματα επειγόντων περιστατικών. Κατά τις επιθέσεις DDoS, όπως εξηγούν στα ΝΕΑ αρμόδιοι τεχνικοί πληροφορικής, μια σειρά από bot ή botnet, κατακλύζουν μια τοποθεσία Web ή μια υπηρεσία με αιτήσεις HTTP, διακόπτoντας τη μετάδοση δεδομένων μεταξύ κεντρικών υπολογιστών.
Ουσιαστικά, πολλοί υπολογιστές επιτίθενται σε έναν υπολογιστή σε συγκεκριμένο χρόνο (για κάποια λεπτά, ώρες ή ακόμα και ημέρες), αποκλείοντας τη χρήση του από τους νόμιμους χρήστες. Αυτό έχει ως αποτέλεσμα, η υπηρεσία να καθυστερεί να ανταποκριθεί ή να διακόπτεται τελείως η λειτουργία της για κάποιο χρονικό διάστημα. Επίσης, κατά τη διάρκεια μιας επίθεσης, είναι πιθανό οι εισβολείς να διεισδύσουν στη βάση δεδομένων των προσβαλλόμενων υπολογιστών -συστημάτων, αποκτώντας πρόσβαση σε κάθε είδους ευαίσθητες πληροφορίες. Δηλαδή, οι επιθέσεις DDoS μπορούν να εκμεταλλευτούν ευπάθειες ασφαλείας και να στοχεύσουν οποιοδήποτε τελικό σημείο που είναι προσβάσιμο δημοσίως μέσω του Internet.
Οι αποκαλούμενες και «επιθέσεις άρνησης υπηρεσίας» (DDoS) μπορούν να διαρκέσουν ώρες ή ακόμα και ημέρες. Αρμόδιες πηγές ανέφεραν στα ΝΕΑ, ότι κατά τη διάρκεια της επίθεσης στα πληροφοριακά συστήματα του υπουργείου Ψηφιακής Διακυβέρνησης «μπλοκαρίστηκε» η λειτουργία άνω των 800 ιστοτόπων του Δημοσίου που είναι συνδεδεμένοι με αυτά.
Οι συγκεκριμένοι ιστόποποι είτε αδυνατούσαν να «ανοίξουν» είτε το «άνοιγμά» τους γινόταν πάρα πολύ αργά. Επελήφθη αμέσως η Εθνική Αρχή Κυβερνοασφάλειας, με τους τεχνικούς των πληροφοριακών συστημάτων να κάνουν αγώνα δρόμου έως το βράδυ της Κυριακής, προκειμένου να ανατάξουν τους ιστοτόπους με τη βοήθεια των τεχνικών του ΟΤΕ (είναι ο τηλεπικοινωνιακός πάροχος του Δημοσίου, μέσω του οποίου λειτουργούν οι ιστότοποι και οι servers διαφόρων υπηρεσιών και οργανισμών).
Είναι χαρακτηριστικό, ότι οι τεχνικοί προκειμένου να ανακόψουν τις επιθέσεις των άγνωστων εισβολέων έκαναν Geoblocking (γεωγραφικό αποκλεισμό) σε ολόκληρη την Ολλανδία, γιατί διαπίστωσαν ότι το «μπλοκάρισμα» των ιστοτόπων του Δημοσίου προερχόταν από την Ολλανδία, όπου επίσης «χτυπήθηκε» το δίκτυο Azure της Microsoft. Μέχρι και χθες το απόγευμα είχαν «καθαριστεί» περίπου 600 ιστότοποι, στους οποίους επετράπη και πάλι η πρόσβαση έπειτα από την αρχικοποίηση των ρυθμίσεών τους.
Πηγή in.gr
Επίθεση χάκερ δέχθηκαν τα ξημερώματα της Τρίτης 18 Ιανουαρίου τρία μεγάλα νοσοκομεία αναφοράς για τον κορονοϊό στην Αττική
Τρία μεγάλα νοσοκομεία της Αττικής - το Σωτηρία, το Ασκληπιείο της Βούλας και το ΝΙΜΙΤΣ - δέχτηκαν επίθεση από χάκερ, όπως επιβεβαιώσε και ο διοικητής της 1ης ΥΠΕ, Παναγιώτης Στάθης.
«Οι χάκερς μπλόκαραν τα αρχεία των νοσοκομείων και το πρώτο μέλημα ήταν να θωρακιστεί το firewall, δηλαδή να δημιουργηθεί τείχος ασφαλείας έναντι των εισβολέων.
Ο server για τα νοσοκομεία Σωτηρία και Ασκληπιείο φιλοξενείται στο control room της 1ης ΥΠΕ, για το ΝΙΜΤΣ δεν έχω εικόνα, καθώς είναι ευθύνη του υπουργείου Άμυνας», σημείωσε χαρακτηριστικά.
Όπως εξήγησε, η επίθεση «νέκρωσε» τις διοικητικές υπηρεσίες των νοσοκομείων:
«Σε διοικητικό επίπεδο έχουν κλειδώσει όλα τα αρχεία και οι απαραίτητες εργασίες γίνονται χειρόγραφα αυτές τις μέρες».
O διοικητής της 1ης ΥΠΕ διευκρίνισε, τέλος, πως του επεισοδίου έχει ήδη επιληφθεί η Εθνική Αρχή Κυβερνοασφάλειας, «καθώς πρόκειται για θέμα ασφαλείας της χώρας».
Ενα «σφάλμα» στον server της live streaming υπηρεσίας Twitch προκάλεσε μια άνευ προηγουμένου διαρροή ευαίσθητων προσωπικών δεδομένων.
Την ανακοίνωση την έκανε το ίδιο το Twitch, ενημερώνοντας ότι η διαρροή προκλήθηκε από μια «αλλαγή διαμόρφωσης του σέρβερ, στον οποίο απέκτησε πρόσβαση κακόβουλο τρίτο μέρος (χάκινγκ)», η οποία «εξέθεσε» ορισμένες ευαίσθητες πληροφορίες.
Ποια apps επωφελήθηκαν από το μπλακ άουτ στο Facebook -Τι είναι το Signal και το Telegram
Τα δεδομένα φέρεται να περιλαμβάνουν τον εσωτερικό κώδικα και τα έγγραφα του Twitch, καθώς και τις πληρωμές που έγιναν σε χιλιάδες κορυφαίους streamers που τη χρησιμοποιούν.
Αυτό που δεν επιβεβαιώθηκε είναι αν όλες οι πληροφορίες που δημοσιοποιήθηκαν ήταν γνήσιες.
Η live streaming υπηρεσία, που ανήκει στην Amazon, γνωστοποίησε ότι «καθώς η έρευνα βρίσκεται σε εξέλιξη, είμαστε ακόμη στη διαδικασία να κατανοήσουμε λεπτομερώς τις συνέπειες».
Από την πλευρά τους, οι streamers και οι θεατές αλλάζουν ήδη κωδικούς.
Η εταιρεία πάντως τονίζει ότι δεν είχε «καμία ένδειξη» ότι τα στοιχεία σύνδεσης παραβιάστηκαν και ότι «δεν αποθηκεύει τα στοιχεία της πιστωτικής κάρτας των χρηστών, έτσι ώστε να μην μπορούν να εκτεθούν αυτού του είδους οι οικονομικές πληροφορίες».
https://www.iefimerida.gr/tehnologia/twitch-thyma-haker-i-livestreaming-ypiresia
Πηγές του Reuters υποστηρίζουν ότι η επίθεση ήταν τόσο σοβαρή που συγκλήθηκε έκτακτη σύσκεψη στο Λευκό Οίκο
Κυβερνοεπίθεση από ομάδα χάκερ δέχτηκε το υπουργείο Οικονομικών των ΗΠΑ και η Εθνική Επιτροπή Πληροφοριών και Τηλεπικοινωνιών του αμερικανικού υπουργείου Εμπορίου, σύμφωνα με το Reuters. Μάλιστα, σύμφωνα με πηγές του πρακτορείου, οι χάκερ φαίνεται να υποστηρίζονται από την κυβέρνηση μίας ξένης χώρας.
«Η κυβέρνηση των ΗΠΑ είναι ενήμερη για το γεγονός και λαμβάνουμε όλα τα αναγκαία μέτρα για τον εντοπισμό και την αντιμετώπιση των θεμάτων που προέκυψαν από αυτή την κατάσταση», δήλωσε ο εκπρόσωπος του Συμβουλίου Εθνικής Ασφάλειας, John Ullyot.
Πηγές, που έχουν επίγνωση της επίθεσης, υποστηρίζουν ότι οι χάκερ επιχείρησαν να επιτεθούν και σε άλλους κρατικούς φορείς των ΗΠΑ και ότι η επίθεση ήταν τόσο σοβαρή που συγκλήθηκε έκτακτη σύσκεψη στο Λευκό Οίκο για το θέμα το Σάββατο 12 Δεκεμβρίου.
Ένας 36χρονος ιερέας χάκερ από τη Βόρεια Ελλάδα κατάφερε να "τρυπώσει" σε τραπεζικούς λογαριασμούς τράπεζας και για επί τρία χρόνια αποσπούσε χρηματικά ποσά προκειμένου να αγοράσει τροφή και είδη πρώτης ανάγκης για τους άπορους.
Συγκεκριμένα, σύμφωνα με την εκπομπή "Αλήθειες με τη Ζήνα", ο ιερέας χάκερ κατάφερε να αποσπάσει συνολικά 120.000 ευρώ, αγοράζοντας και διανέμοντας δεκάδες γεύματα για φτωχές οικογένειες.
Ωστόσο, ο πρώην ιερέας έγινε αντιληπτός από τη Δίωξη Ηλεκτρονικού Εγκλήματος και συνελήφθη.
Αντιμέτωπος με βαριά κατηγορία
Σήμερα, βρίσκεται προσωρινά κρατούμενος στις φυλακές και αντιμετωπίζει τις κατηγορίες της σύστασης εγκληματικής οργάνωσης και απάτης με ηλεκτρονικό υπολογιστή, που μπορούν να του στοιχίσουν από πέντε έως 15 χρόνια στη φυλακή.
Ο 36χρονος μίλησε για πρώτη φορά μέσα από τη φυλακή. Όπως είπε, στο "στόχαστρο" του ίδιου και του συνεργάτη του, βρέθηκαν πλούσιοι άνθρωποι σε Ελλάδα και εξωτερικό, τους απέσπασαν χρηματικά ποσά ώστε να βοηθήσουν τους άστεγους της Θεσσαλονίκης. Επίσης, όπως ανέφερε, υπήρξε κόσμος που εκμεταλλεύτηκε τη δράση του για να πληρώσουν τα έξοδά τους, με αποτέλεσμα να επιβαρυνθεί ο ίδιος.
"Δεν έχω κρατήσει τίποτα για εμένα", διευκρίνισε ο πρώην κληρικός και πρόσθεσε ότι στην αρχή το έκανε για να καλύψει κάποια δικά του έξοδα, όμως στη συνέχεια "ανακάλυψε ότι είναι λειτούργημα", ενώ ακόμα ανέφερε ότι "Κάποιοι ιερείς το εκμεταλλεύτηκαν και τον κυνήγησαν".
Όπως είπε, αφενός έχει μετανιώσει για την πράξη του, αφετέρου είναι ευτυχισμένος που κατάφερε να κάνει τον κόσμο χαρούμενο.