Σύμφωνα με τον Austin Larsen, ανώτερο ειδικό σε θέματα ασφάλειας στην Google, ο χάκερ στοχεύει αμερικανικές επιχειρήσεις και επιτίθεται σε οργανισμούς κρίσιμων υποδομών στη Ρωσία και το Μπαγκλαντές. Εν τω μεταξύ, τα θύματα στις ΗΠΑ βρίσκονται σε τομείς όπως η υγειονομική περίθαλψη , η τεχνολογία και οι τηλεπικοινωνίες.

Το Bloomberg ανέφερε ότι το γεγονός ότι ένας τόσο επικίνδυνος χάκερ κατάφερε να ξεφύγει από τους νομοθέτες δείχνει τις προκλήσεις που θέτει το διασυνοριακό κυβερνοέγκλημα στις αρχές επιβολής του νόμου, χάρη στις ανώνυμες υπηρεσίες επικοινωνίας και σε μια ακμάζουσα αγορά για την αγορά και πώληση κλεμμένων ταυτοτήτων.

zihrj2ap.png
Το διασυνοριακό κυβερνοέγκλημα παραμένει μια πρόκληση για τις παγκόσμιες αρχές επιβολής του νόμου. Φωτογραφία: Bloomberg

Ο Λάρσεν είπε ότι η ανάλυση των διαδικτυακών αλληλεπιδράσεων του χάκερ υποδηλώνει ότι πιθανότατα επρόκειτο για έναν άνδρα περίπου 20 ετών που ζούσε στον Καναδά. Αρνήθηκε να κατονομάσει τον χάκερ.

Πρόσφατα κοινοποίησε στιγμιότυπα οθόνης κλεμμένων αρχείων από ρωσικές και μπαγκλαντεσιανές εταιρείες κρίσιμων υποδομών, συμπεριλαμβανομένων ευαίσθητων δεδομένων πελατών. Ορισμένες από τις παραβιάσεις βρίσκονται ακόμη σε εξέλιξη.

Οι επιτιθέμενοι αποκτούν πρόσβαση στον οργανισμό ενός θύματος συνδεόμενοι σε πύλες ή υπηρεσίες σύνδεσης στο Διαδίκτυο, χρησιμοποιώντας κωδικούς πρόσβασης που έχουν αγοραστεί στο dark web.

Οι χάκερ, οι οποίοι ενδέχεται να συνεργάζονται με άλλους, έχουν στην κατοχή τους μεγάλο όγκο κλεμμένων πληροφοριών, τουλάχιστον εκατοντάδες χιλιάδες, από πολλούς οργανισμούς σε όλο τον κόσμο . Μόλις εισέλθουν σε αυτές, θα κλέψουν δεδομένα και θα βγάλουν χρήματα από τα θύματα.

Τον Ιούνιο και τον Ιούλιο, εταιρείες, συμπεριλαμβανομένης της AT&T, αποκάλυψαν ότι έπεσαν θύματα μιας εκστρατείας hacking, κατά την οποία χάκερ έκλεψαν δεδομένα από περίπου 1 εκατομμύριο ανθρώπους.

Η εκστρατεία έλαβε χώρα αφού χάκερ διείσδυσαν σε ένα λανθασμένα διαμορφωμένο σύστημα Snowflake για να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα.

Ο ειδικός της Google επεσήμανε ότι οι χάκερ δεν στοχεύουν πλέον δεδομένα που σχετίζονται με το Snowflake, αλλά εκμεταλλεύονται εργαλεία από άλλον προμηθευτή λογισμικού. Ο Larsen παρουσίασε τα ευρήματά του στο συνέδριο δικτύωσης LABScon στην Αριζόνα.

(Σύμφωνα με το Bloomberg)