Έλληνες εφοπλιστές και άλλες εταιρείες ελέγχουν τα πληροφοριακά τους συστήματα για ενδείξεις κυβερνοεπιθέσεων, μετά από σύσταση της Εθνικής Αρχής Κυβερνοασφάλειας, σύμφωνα με έπειτα από περιστατικά που έχουν συνδεθεί με τον πόλεμο στο Ιράν.

Ads

Η αρχή απέστειλε την περασμένη εβδομάδα ενημερωτικό σημείωμα, το οποίο είδε το Reuters, προς υπεύθυνους ασφαλείας ναυτιλιακών εταιρειών, τραπεζών και επιχειρήσεων στους τομείς μεταφορών, τηλεπικοινωνιών, υγείας και ενέργειας, σύμφωνα με πηγή της αρχής, η οποία πρόσθεσε ότι η ενέργεια ήταν προληπτική.

Κυβερνοεπιθέσεις με σύνδεση στο Ιράν

Ομάδα χάκερ που συνδέεται με το Ιράν ανέλαβε την ευθύνη στις 11 Μαρτίου για κυβερνοεπίθεση στην αμερικανική εταιρεία ιατρικών συσκευών και υπηρεσιών Stryker, σύμφωνα με μηνύματα που δημοσιεύτηκαν στο κανάλι της ομάδας στο Telegram.

Η Αλβανία επιβεβαίωσε επίσης κυβερνοεπίθεση στην ψηφιακή υποδομή του κοινοβουλίου της την περασμένη εβδομάδα, την οποία τοπικά μέσα απέδωσαν στην φιλοϊρανική ομάδα που αυτοαποκαλείται «Homeland Justice».

Ads

Προειδοποίηση υψηλής προτεραιότητας

Η ελληνική οδηγία, με ένδειξη «υψηλής προτεραιότητας», καλεί τις εταιρείες να πραγματοποιήσουν ελέγχους και να ενημερώσουν τους υπεύθυνους ασφαλείας για επιβεβαιωμένο περιστατικό που επηρέασε «μεγάλο διεθνή οργανισμό» στο εξωτερικό. Δεν κατονομάζεται ο οργανισμός.

Περιλαμβάνει ενδείξεις πιθανής παραβίασης, όπως διευθύνσεις IP, εργαλεία και κακόβουλο λογισμικό, όπως το VShell Remote Access Trojan. Όσοι εντοπίσουν στοιχεία επίθεσης θα πρέπει να ελέγξουν άμεσα τα συστήματά τους και να μπλοκάρουν τις συγκεκριμένες IP.


Αυξημένες παρεμβολές στη ναυσιπλοΐα

Δύο πηγές ανέφεραν στο Reuters ότι τουλάχιστον δύο ναυτιλιακές εταιρείες έχουν λάβει την προειδοποίηση. Η ηλεκτρονική παρεμβολή σε συστήματα ναυσιπλοΐας εμπορικών πλοίων έχει αυξηθεί τις τελευταίες ημέρες γύρω από τα Στενά του Ορμούζ και τον Κόλπο.

Χωρίς ενδείξεις μεγάλης επίθεσης στην Ελλάδα

Οι δύο πρώτες πηγές ανέφεραν ότι η Ελλάδα δεν έχει ακόμη εντοπίσει ενδείξεις σημαντικής επίθεσης, αν και μία από αυτές σημείωσε ότι έχει καταγραφεί «κάποια μορφή δραστηριότητας».

Η ελληνική οδηγία αναφέρει ότι η διερεύνηση του επιβεβαιωμένου περιστατικού δείχνει έναν άγνωστο, εξελιγμένο φορέα απειλής, ο οποίος χρησιμοποιεί δύο επίπεδα υποδομών για σάρωση δραστηριότητας, απόπειρες μη εξουσιοδοτημένης πρόσβασης, φιλοξενία κακόβουλου λογισμικού ή λειτουργία μηχανισμών διοίκησης και ελέγχου, αποφεύγοντας τον εντοπισμό.

Η δεύτερη πηγή ανέφερε ότι ορισμένες από τις διευθύνσεις IP που περιλαμβάνονται στην ελληνική οδηγία προέρχονται από το Ιράν.