«Κόκκινος συναγερμός» για ιρανικά κυβερνοχτυπήματα στην Ελλάδα

Η Εθνική Αρχή Κυβερνοασφάλειας προειδοποιεί ναυτιλιακές, τράπεζες και ενέργεια για «εξελιγμένους» χάκερ ενώ ο κάδρο είναι ο πόλεμος του Ιράν και το VShell RAT

Βαγγέλης Γραικόπουλος
2'

Η γεωπολιτική ένταση μεταφέρεται από το Στενό του Ορμούζ απευθείας στους servers των ελληνικών επιχειρήσεων. Σύμφωνα με δημοσίευμα του Reuters, η Εθνική Αρχή Κυβερνοασφάλειας (ΕΑΚ) εξέδωσε επείγουσα, προληπτική προειδοποίηση προς τους «πυλώνες» της ελληνικής αγοράς —ναυτιλία, τράπεζες, τηλεπικοινωνίες και ενέργεια— καλώντας τους σε άμεσο έλεγχο των συστημάτων τους για ίχνη παραβίασης.

Το ιρανικό «αποτύπωμα»

Η κινητοποίηση της ΕΑΚ έρχεται ως απάντηση σε μια σειρά περιστατικών που συνδέονται με ομάδες χάκερ από το Ιράν, όπως η περιβόητη «Homeland Justice». Η συγκεκριμένη ομάδα έχει ήδη «χτυπήσει» το κοινοβούλιο της Αλβανίας, ενώ αντίστοιχες επιθέσεις έχουν σημειωθεί κατά του αμερικανικού κολοσσού ιατρικών υπηρεσιών Stryker.

Αν και πηγές αναφέρουν ότι στην Ελλάδα δεν έχει εντοπιστεί ακόμη «σημαντική επίθεση», η δραστηριότητα είναι έντονη. Η προειδοποίηση της Αρχής περιλαμβάνει συγκεκριμένους δείκτες παραβίασης (IoCs), όπως:

  • IP διευθύνσεις που πηγάζουν από το Ιράν.
  • Χρήση του κακόβουλου λογισμικού VShell Remote Access Trojan.
  • Υποδομές που χρησιμοποιούνται για μη εξουσιοδοτημένη πρόσβαση και «σάρωση» δραστηριότητας.

Στο στόχαστρο η Ναυτιλία

Ιδιαίτερη ανησυχία προκαλεί η στόχευση της ναυτιλίας. Τουλάχιστον δύο μεγάλες εταιρείες έχουν ήδη λάβει την προειδοποίηση, την ώρα που οι ηλεκτρονικές παρεμβολές (GPS jamming) στα συστήματα πλοήγησης των εμπορικών πλοίων στον Περσικό Κόλπο αυξάνονται ραγδαία. Για την Ελλάδα, όπου η ναυτιλία αποτελεί στρατηγικό πλεονέκτημα, η κυβερνοασφάλεια των πλοίων εξελίσσεται σε ζήτημα εθνικής ασφάλειας.

Είναι σημαντική η υπενθύμιση για τις ελληνικές επιχειρήσεις και startups ότι η κυβερνοασφάλεια δεν είναι πλέον ένα «IT project», αλλά διαχείριση κινδύνου (risk management) σε παγκόσμιο επίπεδο.

 

Μοιραστείτε αυτό το άρθρο