Greece-Salonika| Ενημέρωση και Άποψη : ΗΛΕΚΤΡΟΝΙΚΟ ΕΓΚΛΗΜΑ

NEWSROOM

Post Top Ad

Εμφάνιση αναρτήσεων με ετικέτα ΗΛΕΚΤΡΟΝΙΚΟ ΕΓΚΛΗΜΑ. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα ΗΛΕΚΤΡΟΝΙΚΟ ΕΓΚΛΗΜΑ. Εμφάνιση όλων των αναρτήσεων

Κυριακή 14 Οκτωβρίου 2018

ΕΛ.ΑΣ.: Πώς να μην «μολυνθεί» ο υπολογιστής σας από τον ιό «Dharma»

Κυριακή, Οκτωβρίου 14, 2018
Μεγάλη προσοχή στους χρήστες του διαδικτύου εφιστά η Δίωξη Ηλεκτρονικού Εγκλήματος της ΕΛ.ΑΣ. για την αντιμετώπιση της εξάπλωσης στην Ελλάδα του κακόβουλου λογισμικού « Dharma », το οποίο είναι τύπου « Ransomware - Cryptoware » και μπορεί να επηρεάσει αρκετές εκδόσεις λειτουργικού συστήματος.

Το κακόβουλο λογισμικό μολύνει τους ηλεκτρονικούς υπολογιστές με δύο, κυρίως, τρόπους: Μέσω e-mails, που εμπεριέχουν κακόβουλα επισυναπτόμενα αρχεία και μέσω «μολυσμένων» ιστοσελίδων.

Ειδικότερα, ως προς τα κακόβουλα αρχεία, πρόκειται συνήθως για αρχεία τύπου .docx και .pdf, στα οποία έχουν ενσωματωθεί κακόβουλες μακροεντολές, που εκτελούνται κατά το άνοιγμά τους και εγκαθιστούν το κακόβουλο λογισμικό στον ηλεκτρονικό υπολογιστή.

Μετά την εγκατάστασή του στο λειτουργικό σύστημα, το ransomware κρυπτογραφεί – κλειδώνει ψηφιακά αρχεία, που είναι αποθηκευμένα στον ηλεκτρονικό υπολογιστή του χρήστη που έχει μολυνθεί.

Για να ξεκλειδωθούν τα μολυσμένα αρχεία ενός ηλεκτρονικού υπολογιστή, ζητείται η καταβολή χρηματικού ποσού, με τη χρήση του ψηφιακού νομίσματος Bitcoin (BTC) ως «λύτρα», σε διαφορετική περίπτωση καθίστανται απροσπέλαστα για το χρήστη τους.

Σημειώνεται ότι το συγκεκριμένο κακόβουλο λογισμικό έχει τη δυνατότητα να αυτοδιαδίδεται μέσω του τοπικού δικτύου και να κρυπτογραφεί τα αρχεία κάθε συστήματος στο οποίο αποκτά πρόσβαση. Η δυνατότητα αυτή το καθιστά εξαιρετικά επικίνδυνο σε εταιρικά δίκτυα όπου η διάδοση μπορεί να είναι ραγδαία.

Στο πλαίσιο αυτό, καλούνται οι χρήστες του διαδικτύου και οι διαχειριστές δικτύων να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής από το κακόβουλο λογισμικό, καθώς και να μην πληρώνουν τα χρήματα που ζητούνται, προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές και να αποτρέπεται η περαιτέρω εξάπλωση του φαινομένου.

Συγκεκριμένα, καλούνται οι χρήστες του διαδικτύου ή/και οι διαχειριστές δικτύων:


  1. Να δημιουργούν αντίγραφα ασφαλείας των αρχείων (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης και να διατηρούνται εκτός δικτύου, έτσι ώστε να είναι δυνατή η αποκατάστασή τους.
  2. Στις περιπτώσεις όπου λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή άγνωστη προέλευση, να μην ανοίγουν τους συνδέσμους (links) και να μην κατεβάζουν συνημμένα αρχεία, που περιέχονται στα μηνύματα αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου. Ιδιαίτερη προσοχή θα πρέπει να δίνεται σε μηνύματα ηλεκτρονικού ταχυδρομείου, όπου ως αποστολέας φαίνεται να είναι κάποια υπηρεσία ή εταιρεία άγνωστη προς αυτούς.
  3. Να πληκτρολογούν τις διευθύνσεις των ιστοσελίδων (URL) στον φυλλομετρητή ιστοσελίδων (browser), αντί να χρησιμοποιούν υπερσυνδέσμους (links).
  4. Να χρησιμοποιούν γνήσια λογισμικά προγράμματα, ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας από κακόβουλο λογισμικό του ηλεκτρονικού υπολογιστή.
  5. Να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος.
  6. Να απενεργοποιήσουν την εκτέλεση μακροεντολών και JavaScript στις εφαρμογές με τις οποίες ανοίγουν αρχεία τύπου .docx και .pdf.
  7. Να φροντίζουν για την προστασία και των φορητών τους συσκευών ( tablet & έξυπνα κινητά τηλέφωνα). 


Περισσότερες οδηγίες και συμβουλές υπάρχουν στον ιστότοπο http://www.cyberalert.gr/mobile-malware/ .

Σημειώνεται ότι για περιστατικά μολύνσεων από κακόβουλο λογισμικό τύπου Ransomware - Cryptoware, η EUROPOL και το European Cybercrime Centre (EC3) έχουν θέσει σε λειτουργία τον ιστότοπο https://www.nomoreransom.org , όπου οι πολίτες μπορούν να βρουν συμβουλές προστασίας, αλλά και κλειδιά αποκρυπτογράφησης για ορισμένες μορφές κακόβουλου λογισμικού.

Υπενθυμίζεται ότι οι πολίτες μπορούν να επικοινωνούν, ανώνυμα ή επώνυμα, με τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος προκειμένου να παρέχουν πληροφορίες ή να καταγγέλλουν παράνομες ή επίμεμπτες πράξεις ή δραστηριότητες που τελούνται μέσω Διαδικτύου, στα ακόλουθα στοιχεία επικοινωνίας:

Τηλεφωνικά στον αριθμό 111 88

Στέλνοντας e-mail: ccu@cybercrimeunit.gov.gr

Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smart phones), με λειτουργικό σύστημα iOS – Αndroid: FEELSAFE E-COMMERCE

Μέσω Twitter « Γραμμή SOS Cyber Alert»: https://twitter.com/CyberAlertGR
Διαβάστε περισσότερα..

Τρίτη 24 Ιουλίου 2018

Διαδικτυακή απάτη μέσω μαζικής αποστολής e-mail σεξουαλικής εκβίασης (pics)

Τρίτη, Ιουλίου 24, 2018
Οι δράστες εκβιάζουν τα θύματα απειλώντας τα με τη δημοσιοποίηση αρχείων ερωτικού περιεχομένου
Την προσοχή των χρηστών του διαδικτύου για νέα μορφή διαδικτυακής απάτης και εκβίασης με την απειλή δημοσιοποίησης αρχείων ερωτικού περιεχομένου εφιστά η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος.

Η εξαπάτηση των χρηστών γίνεται μέσω της μαζικής αποστολής μηνυμάτων ηλεκτρονικού ταχυδρομείου σε διάφορους αποδέκτες ανεξαρτήτου φύλου και ηλικίας.

Ειδικότερα, σύμφωνα με την Δίωξη Ηλεκτρονικού Εγκλήματος, άγνωστοι δράστες με τη χρήση απατηλών λογαριασμών ηλεκτρονικού ταχυδρομείου, στέλνουν μαζικά μηνύματα σε αποδέκτες και τους ενημερώνουν ότι γνωρίζουν τους κωδικούς ασφαλείας (password) τους. Παράλληλα τους γνωστοποιούν ότι έχει εγκατασταθεί κακόβουλο λογισμικό, μετά από την επίσκεψη σε κάποιον ιστότοπο, το οποίο έχει ενεργοποιήσει την κάμερα και τους έχει καταγράψει τους σε προσωπικές στιγμές.

Στη συνέχεια αναφέρουν ότι το κακόβουλο λογισμικό έχει συλλέξει όλες τις επαφές των χρηστών από τα μέσα κοινωνικής δικτύωσης και απειλούν με την αποστολή του επίμαχου υλικού στις επαφές τους, σε περίπτωση που δεν λάβουν bitcoins.

Σημειώνεται ότι τα εκβιαστικά αυτά μηνύματα ηλεκτρονικού ταχυδρομείου έχουν κυρίως τις παρακάτω μορφές και περιεχόμενο, ενώ η αναφορά σε πραγματικούς κωδικούς γίνεται ώστε οι χρήστες να πεισθούν για το αληθινό της απειλής:


Ωστόσο, σύμφωνα με τους καταγγέλλοντες, τις περισσότερες φορές οι κωδικοί αυτοί είναι αρκετά παλαιοί και δεν χρησιμοποιούνται πλέον, γεγονός που καταδεικνύει ότι προέρχονται από παλαιότερη διαρροή δεδομένων.

Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος προτρέπει τους χρήστες που τυχόν παραλάβουν ανάλογα μηνύματα εκβιαστικού περιεχομένου να:

Αγνοούν τα μηνύματα και να μην καταθέτουν χρήματα στους λογαριασμούς, που τους παραθέτει ο δράστης.
Μην ανοίγουν τυχόν συνημμένα αρχεία σε μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς.
Μην επικοινωνούν ποτέ και για κανένα λόγο με τους εκβιαστές.
Αλλάζουν άμεσα κάθε κωδικό ασφαλείας (password) που νομίζουν ότι διακυβεύεται.
Αξιολογούν τις ρυθμίσεις ασφαλείας του υπολογιστή τους.
Διαβάστε περισσότερα..

Δευτέρα 2 Απριλίου 2018

ΗΠΑ: Χάκερς έκλεψαν δεδομένα 5 εκατ. πιστωτικών καρτών

Δευτέρα, Απριλίου 02, 2018

Μια ομάδα από χάκερς υπέκλεψε τα δεδομένα πέντε εκατομμυρίων πιστωτικών και χρεωστικών καρτών από πελάτες αμερικανικών καταστημάτων και τα έβγαλαν προς πώληση, όπως ανακοίνωσε χθες η εταιρεία κυβερνοασφάλειας Gemini Advisory.

Σύμφωνα με την εταιρεία, πρόκειται για έργο της αυτοαποκαλούμενης ομάδας «JokerStash», η οποία πρόσφατα ανακοίνωσε ότι υπέκλεψε προσωπικά δεδομένα και διέθεσε προς πώληση περί τα 125.000 αρχεία.

«Σε συνεργασία με πολλά χρηματοπιστωτικά ιδρύματα επιβεβαιώσαμε με αρκετά μεγάλη βεβαιότητα ότι τα αρχεία εκλάπησαν από πελάτες των καταστημάτων Saks Fifth Avenue και Lord & Taylor. Εκτιμούμε ότι οι υποκλοπές αφορούν την περίοδο από τον Μάιο 2017 έως σήμερα», αναφέρει η ανακοίνωση της εταιρείας.

Οι περισσότεροι από τους πελάτες των καταστημάτων αυτών, που έπεσαν θύματα των υποκλοπών, διαμένουν στις πολιτείες του Νιού Τζέρσεϊ και της Νέας Υόρκης.

Τα καταστήματα ανήκουν στην καναδική εταιρεία Hudson’s Bay Bay Co.

«Η συγκεκριμένη κυβερνοεπίθεση είναι μια από τις μεγαλύτερες και τις πιο καταστροφικές που έχουν μέχρι σήμερα σημειωθεί σε εταιρείες λιανεμπορίου», υποστηρίζουν ειδικοί της κυβερνοασφάλειας.

Σύμφωνα με την έκθεση, οι χάκερς της ομάδας JokerStash έχουν στο παρελθόν υποκλέψει προσωπικά δεδομένα από πελάτες αλυσίδων καταστημάτων όπως οι Whole Foods, Chipotle, Omni Hotels & Resorts, καθώς και από τις αλυσίδες ξενοδοχείων του προέδρου των ΗΠΑ Ντόναλντ Τραμπ.
Διαβάστε περισσότερα..

Δευτέρα 5 Μαρτίου 2018

«Big Bitcoin Heist»: Κλοπή 600 υπολογιστών που χρησιμοποιούνταν για «εξόρυξη» Bitcoins

Δευτέρα, Μαρτίου 05, 2018
Περίπου 600 υπολογιστές οι οποίοι χρησιμοποιούνταν για «εξόρυξη» (mining) Bitcoins και άλλων ψηφιακών νομισμάτων κλάπηκαν από data centers στην Ισλανδία, σε αυτό που η αστυνομία της χώρας θεωρεί τη μεγαλύτερη σειρά κλοπών που έχει συμβεί ποτέ στη χώρα.

Σύμφωνα με το Associated Press, συνελήφθησαν περίπου 11 άτομα, περιλαμβανομένου ενός φύλακα, στο πλαίσιο του αποκαλούμενου «Big Bitcoin Heist», και δικαστής διέταξε την Παρασκευή δύο να παραμείνουν υπό κράτηση (οι άλλοι αφέθηκαν ελεύθεροι με εγγύηση).

Οι υπολογιστές, οι οποίοι δεν έχουν βρεθεί ακόμα, κοστίζουν περίπου 2 εκατ. Δολάρια. Ωστόσο, εάν χρησιμοποιηθούν για τον αρχικό τους σκοπό- το mining νέων bitcoins- τότε θα μπορούσε να προκύψει τεράστιο οικονομικό κέρδος, χωρίς καν να χρειαστεί να πωληθούν τα συστήματα.

«Πρόκειται για μια τεράστια ληστεία, έκτασης που δεν έχουμε ξαναδεί στο παρελθόν» είπε ο Όλαφουρ Χέλγκι Κιάρτανσον, επικεφαλής της αστυνομίας της νοτιοδυτικής χερσονήσου Ρέικιανες, όπου έγιναν δύο από τις ληστείες. «Όλα δείχνουν πως επρόκειτο για εξαιρετικά οργανωμένο έγκλημα».

Τρεις από τις τέσσερις ληστείες έγιναν τον Δεκέμβριο, και μια τέταρτη έγινε τον Ιανουάριο, αλλά οι αρχές δεν δημοσιοποίησαν τα γεγονότα, ελπίζοντας στον εντοπισμό των δραστών.

Το Bitcoin- η αξία του οποίου στα τέλη του περασμένου έτους έφτασε τα 20.000 δολάρια πριν πέσει στις αρχές του 2018- όπως και άλλα κρυπτονομίσματα βασίζονται στην τεχνολογία blockchain, το βασικό «κατάστιχο» της οποίας (που προσδιορίζει σε ποιους ανήκουν τα νομίσματα) βασίζεται σε «miners», που παρέχουν όλη τους την υπολογιστική ισχύ στο σύστημα, με αντάλλαγμα νέα bitcoins. Αυτό συνεπάγεται μεγάλο αριθμό υπολογιστών, δηλαδή μεγάλες ποσότητες ενέργειας- με αποτέλεσμα πολλοί που δραστηριοποιούνται στον χώρο να στραφούν στην Ισλανδία, που συνδυάζει χαμηλές θερμοκρασίες με φθηνή και ανανεώσιμη ενέργεια, χάρη στις γεωθερμικές και υδροηλεκτρικές της εγκαταστάσεις.

Η αστυνομία παρακολουθεί τα επίπεδα κατανάλωσης ενέργειας ανά τη χώρα, ελπίζοντας στον εντοπισμό των δραστών με αυτόν τον τρόπο, σύμφωνα με πηγή της βιομηχανίας που μίλησε ανώνυμα στο Associated Press.
Διαβάστε περισσότερα..

Πέμπτη 22 Φεβρουαρίου 2018

Προσοχή στις νέες διαδικτυακές απάτες του Σαββατοκύριακου με θύματα χιλιάδες Ελληνες..

Πέμπτη, Φεβρουαρίου 22, 2018

Με αμείωτους ρυθμούς συνεχίζεται η εξαπάτηση των χρηστών των κοινωνικών δικτύων, στην οποία πέφτουν θύματα χιλιάδες χρήστες…


Μετά τον διαγωνισμό της… AUDI Ελλάς στον οποίο κέρδιζες δυο (όχι ένα) RS7 , αλλά και τους δεκάδες διαγωνισμούς με δώρο i-Phones και φορητούς MAC, ήρθε η μόδα με τα εισιτήρια -λόγω εποχής.

Κατά καιρούς εμφανίζονται λογαριασμοί που δίνουν ΣΕ ΟΛΟΥΣ τους συμμετέχοντες, δωρεάν, δύο εισιτήρια.
Πρόσφατα εμφανίστηκε ένας -δήθεν- διαγωνισμός της Easyjet, της Aegean κλπ.

Η εξαπάτηση γίνεται μέσω σελίδων στο Facebook: καλούν τον επισκέπτη να απαντήσει σε τρεις ερευνητικές ερωτήσεις, ενώ παράλληλα ζητάει υποχρεωτικά να διαδώσουν τον διαγωνισμό στους φίλους τους στο FB και να συμπληρώσουν τα στοιχεία τους για να στείλουν τα εισιτήρια.

Φυσικά εισιτήρια δεν υπάρχουν, ενώ στα στοιχεία που δίνει το “θύμα” της απάτης μπορούν να χρησιμοποιηθούν για οτιδήποτε…
ΠΡΟΣΟΧΗ μεγάλη λοιπόν…
Διαβάστε περισσότερα..

Τετάρτη 31 Ιανουαρίου 2018

Καλοστημένη απάτη εις βάρος βορειοελλαδίτικης επιχείρησης από Ισπανούς χάκερς

Τετάρτη, Ιανουαρίου 31, 2018


«Τρύπωσαν» στα κομπιούτερ της και την κατέκλεψαν!


Ισπανοί «χάκερς» κατηγορούνται ότι εξαπάτησαν βορειοελλαδίτικη επιχείρηση, από την οποία απέσπασαν δέκα χιλιάδες ευρώ. Η εις βάρος τους αποδιδόμενη απάτη τελέστηκε με τη μέθοδο που είναι γνωστή ως «Business E-mail Compromise».

Σύμφωνα με ανακοίνωση της αστυνομίας, οι τρεις φερόμενοι ως δράστες απέκτησαν παράνομη πρόσβαση στο σύστημα ηλεκτρονικής αλληλογραφίας εταιρείας που προμηθεύει την παθούσα επιχείρηση, πείθοντας τους υπεύθυνους της δεύτερης ότι η αλληλογραφία που αντάλλασαν προερχόταν από τους νόμιμους προμηθευτές τους.
Στη συνέχεια, μεταβάλλοντας τους τραπεζικούς λογαριασμούς, όπου η βορειοελλαδίτικη εταιρεία έπρεπε να καταβάλει το αντίτιμο των υποτιθέμενων συναλλαγών, οι τρεις αλλοδαποί κατάφεραν να αποσπάσουν το συγκεκριμένο χρηματικό ποσό.

Μόλις έγινε αντιληπτή η απάτη, οι υπεύθυνοι της παθούσας επιχείρησης απευθύνθηκαν στην Υποδιεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος Β. Ελλάδος, ενώ ακολούθησε ηλεκτρονική έρευνα κατά την οποία εντοπίστηκαν τα ψηφιακά ίχνη των εμπλεκόμενων προσώπων.
Σε συνεργασία με τις ισπανικές διωκτικές Αρχές, συνελήφθησαν οι δράστες, που φαίνεται ότι δραστηριοποιούνται συστηματικά στην εξαπάτηση εταιρειών με τη συγκεκριμένη μέθοδο.

Μέρος του παραπάνω ποσού επιστράφηκε στην καταγγέλλουσα εταιρεία, σύμφωνα με την αστυνομία, ενώ η διαδικασία για την επιστροφή του συνόλου του ποσού είναι σε εξέλιξη...
Διαβάστε περισσότερα..