Υβριδικός πόλεμος με κυβερνοεπιθέσεις στον σκληρό πυρήνα κρατικών υποδομών
Μόλις χθες το Politico δημοσίευσε πληροφορίες από Ευρωπαίους αξιωματούχους, για έναν πανευρωπαϊκό συναγερμό έναντι κινδύνου υβριδικών επιθέσεων στη γηραιά ήπειρο.
Πολλοί έσπευσαν να κάνουν λόγο για θεωρίες συνομωσίας, ωστόσο τα δεδομένα δείχνουν ότι οι κυβερνοεπιθέσεις δεν αυξάνονται απλώς, αλλά στοχεύουν σε κρατικές δομές και οργανισμούς, δοκιμάζοντας ή παρακάμπτοντας τα συστήματα ασφαλείας τους.
Επιθέσεις σε ΗΠΑ και Καναδά
Σύμφωνα με έρευνα της Check Point, agents τεχνητής νοημοσύνης εφάρμοσαν τεχνικές hacking και συνέλεξαν δημόσιες πληροφορίες από ιστότοπους της κυβέρνησης των ΗΠΑ και του Καναδά. Συγκεκριμένα, αυτόνομοι πράκτορες Τεχνητής Νοημοσύνης, που εργάζονταν σε αυτό που φαινόταν να είναι συνηθισμένες εργασίες ανάκτησης δεδομένων, κατέληξαν να κάνουν βασικές απόπειρες hacking σε έναν ιστότοπο του Υπουργείου Παιδείας των ΗΠΑ και στη Βιβλιοθήκη και τα Αρχεία του Καναδά. Κανείς δεν τους είπε να εισβάλουν.
Στις 17 Ιουνίου, πράκτορες τεχνητής νοημοσύνης έστειλαν περισσότερα από 200.000 αιτήματα σε έναν ιστότοπο του Υπουργείου Παιδείας των ΗΠΑ, ενώ αναζητούσαν στατιστικά στοιχεία για τα σχολεία. «Σε συνέχεια της προηγούμενης ανάρτησης στο ιστολόγιό μας, ανακαλύψαμε αρκετά επιπλέον περιστατικά όπου απατεώνες πράκτορες Τεχνητής Νοημοσύνης φαίνεται να έχουν χρησιμοποιήσει επιθετικές τεχνικές για να αποκτήσουν πρόσβαση σε δημόσια διαθέσιμα δεδομένα σε κυβερνητικούς ιστότοπους», αναφέρει η έκθεση που δημοσιεύτηκε από την Transluce.
Μια παρόμοια υπόθεση αφορούσε στη Βιβλιοθήκη και τα Αρχεία του Καναδά. Οι πράκτορες αναζητούσαν αρχεία διαζυγίων από το 1905 έως το 1911. Το εθνικό διαδικτυακό αρχείο της Πορτογαλίας κατέγραψε σχεδόν 900 αιτήματα στον καναδικό ιστότοπο τον Μάιο και τον Ιούνιο. Δεκατρία αιτήματα περιελάμβαναν απόπειρες επίθεσης, όπως δοκιμές έγχυσης SQL και προσπάθειες παράκαμψης των ελέγχων εισαγωγής και εντοπισμού σφαλμάτων.
Η έρευνα εντόπισε περισσότερα παραδείγματα επιθετικής δραστηριότητας πρακτόρων Τεχνητής Νοημοσύνης εναντίον ιστοσελίδων πολιτειών και ομοσπονδιακών πολιτειών των ΗΠΑ. Τα αρχεία καταγραφής περιελάμβαναν υπηρεσίες στην Καλιφόρνια, το Κάνσας, το Μέριλαντ, το Ιλινόις, το Τέξας και τη Νέα Υόρκη.
Οι πράκτορες χρησιμοποιούσαν διαφορετικές τακτικές, όπως η αποστολή μεγάλου αριθμού αιτημάτων, η αλλαγή URL, η χρήση προσωρινών λογαριασμών email, η προσπάθεια παράκαμψης συστημάτων anti-bot, η εικασία κρυφών ονομάτων αρχείων και η επαναχρησιμοποίηση διαρροών διαπιστευτηρίων. Ένας πράκτορας προσπάθησε να αποκτήσει ένα κλειδί API του Γραφείου Οικονομικής Ανάλυσης χρησιμοποιώντας ένα προσωρινό email και το όνομα «OpenAI Research». Ένας άλλος προσπάθησε να χρησιμοποιήσει ένα εκτεθειμένο κλειδί API για να αποκτήσει πρόσβαση σε δεδομένα του Γραφείου Απογραφής. Μεταξύ Απριλίου και Μαΐου, πράκτορες προσπάθησαν επίσης επανειλημμένα να φτάσουν στο σύστημα διαχείρισης περιεχομένου του ιστότοπου ιστορίας του Ναυτικού.
Οι κορυφαίες κυβερνοεπιθέσεις
Το δικαστικό σύστημα της πολιτείας της Αριζόνα υπέστη κυβερνοεπίθεση μέσω ηλεκτρονικού "ψαρέματος" (phishing), αφού ένας υπάλληλος έκανε κλικ σε έναν κακόβουλο σύνδεσμο. Οι εισβολείς αντέγραψαν αντίγραφα ασφαλείας αρχείων που περιείχαν αρχεία προστατευτικών εντολών και περισσότερες από 150.000 εκθέσεις του Συμβουλίου Αναθεώρησης Αναδοχής που χρονολογούνται από το 2010, εκθέτοντας προσωπικές πληροφορίες και πληροφορίες που σχετίζονται με υποθέσεις που ανήκουν σε νυν και πρώην συμμετέχοντες.
Ο πάροχος αεροναυτιλίας της Νότιας Αφρικής υπέστη επίθεση ransomware που επηρέασε την επιχειρησιακή τεχνολογία που υποστηρίζει τις μετεωρολογικές υπηρεσίες της αεροπορίας. Τα προκαταρκτικά ευρήματα εντόπισαν ύποπτη δραστηριότητα σε περιβάλλοντα που σχετίζονται με τον καιρό, ενώ ξεχωριστές αναφορές έκαναν λόγο για πιθανή κλοπή δεδομένων.
Η Fakturownia, μια πολωνική πλατφόρμα ηλεκτρονικής τιμολόγησης που χρησιμοποιείται από περισσότερες από 600.000 επιχειρήσεις, αποκάλυψε μια παραβίαση δεδομένων, αφού ένας εισβολέας εκμεταλλεύτηκε μια ευπάθεια συστήματος. Οι αντιγραμμένες πληροφορίες περιελάμβαναν δεδομένα λογαριασμού και εταιρείας, hashes κωδικών πρόσβασης, στοιχεία τραπεζικού λογαριασμού, διακριτικά ελέγχου ταυτότητας, πληροφορίες εργολάβου και τμήματα τιμολογίων που ήταν αποθηκευμένα στην πλατφόρμα.