5:43 Σάββατο 27 Απριλίου 2024
eReportaz

Live:

Χακάρισμα γίγας! Διέρρευσαν 25.000 κωδικοί από Οργανισμούς Υγείας

Χακάρισμα γίγας! Διέρρευσαν 25.000 κωδικοί από Οργανισμούς Υγείας
Η Αμερικανική εφημερίδα Washington Post δημοσίευσε σήμερα το πρωί την διαρροή χιλιάδων δεδομένων που ανήκουν σε οργανισμούς υγείας που μάχονται για τον κορωνοϊό, τα οποία δημοσιεύθηκαν σε ιστοσελίδες ακροδεξιών με σκοπό την προπαγάνδα με όπλο τη πανδημία, μια είδηση που είχαμε μεταδώσει πρώτα στο ereportaz, χθες το βράδυ.

Σύμφωνα με την αμερικανική WP, δεν είναι γνωστό ακόμα ποιοι είναι αυτοί, που σύμφωνα με την SITE Intelligence Group, χάκαραν και διέρρευσαν 25.000 ηλεκτρονικές διευθύνσεις και κωδικούς πρόσβασης που θεωρητικά ανήκουν στα Εθνικά Ινστιτούτα Υγείας, στον Παγκόσμιο Οργανισμό Υγείας, στο Gates Foundation (Ίδρυμα Gates) και σε άλλους οργανισμούς που μάχονται ενάντια στον κορωνοϊό.

Ενώ η SITE Intelligence Group, μια Αμερικανική μη κυβερνητική οργάνωση που παρακολουθεί την διαδικτυακή δραστηριότητα εξτρεμιστών και τρομοκρατικών οργανώσεων, δεν μπόρεσε να επαληθεύσει εάν οι διευθύνσεις ηλεκτρονικού ταχυδρομείου και οι κωδικοί πρόσβασης ήταν αυθεντικοί, δήλωσε ότι οι πληροφορίες κυκλοφόρησαν την Κυριακή και τη Δευτέρα και σχεδόν αμέσως χρησιμοποιήθηκαν για να υποκινήσουν απόπειρες πειρατείας και παρενόχλησης από ακροδεξιούς εξτρεμιστές.

Την επαλήθευση ότι οι διευθύνσεις και οι κωδικοί είναι πραγματικοί και ανήκουν στους οργανισμούς υγείας την έκανε ένας Αυστραλός εμπειρογνώμονας στον τομέα της ασφάλειας στον κυβερνοχώρο, Ρόμπερτ Πότερ.

Σύμφωνα με το άρθρο της Washington Post, oι λίστες, των οποίων η προέλευση είναι ασαφής, φαίνεται να δημοσιεύτηκαν αρχικά στο 4chan, έναν πίνακα μηνυμάτων γνωστό για το μισητό και ακραίο πολιτικό του περιεχόμενο, και αργότερα στον Pastebin, έναν ιστότοπο αποθήκευσης κειμένου, στο Twitter και στο ακροδεξιό εξτρεμιστικό Telegram, μια εφαρμογή ανταλλαγής μηνυμάτων.

«Οι νεοναζί και οι λευκοί εξτρεμιστές εκμεταλλεύτηκαν τις λίστες και τις δημοσίευσαν επιθετικά στους χώρους τους», δήλωσε η Rita Katz, η εκτελεστική διευθύντρια του SITE.

«Οι ακροδεξιοί εξτρεμιστές χρησιμοποίησαν τα δεδομένα για μια εκστρατεία παρενόχλησης ενώ μοιράζονταν θεωρίες συνωμοσίας σχετικά με την πανδημία του κορωνοϊού. Η διαρροή αυτών των υποτιθέμενων διαπιστευτηρίων ηλεκτρονικού ταχυδρομείου ήταν απλώς ένα άλλο μέρος μιας πολύμηνης πρωτοβουλίας της ακροδεξιάς να χρησιμοποιήσει ως όπλο την πανδημία

Η έκθεση του οργανισμού SITE, ανέφερε ότι η μεγαλύτερη ομάδα των υποτιθέμενων ηλεκτρονικών μηνυμάτων και κωδικών πρόσβασης προήλθε από το Nathional Institute of Health (Εθνικό Ινστιτούτο Υγείας της Αμερικής), με 9.938 από αυτά να βρίσκονται δημοσιευμένα σε λίστες στο διαδίκτυο.

Τα Κέντρα Ελέγχου και Πρόληψης Νοσημάτων είχαν τον δεύτερο υψηλότερο αριθμό, με 6.857, η Παγκόσμια Τράπεζα είχε 5.120, ενώ ηλίστα των διευθύνσεων και των κωδικών πρόσβασης του ΠΟΥ ανήλθε σε 2.732.

Τα λιγότερα δεδομένα διέρρευσαν από την ιδιωτική φιλανθρωπική ομάδα Gates Foundation (Ίδρυμα Gates) του οποίου ο συνιδρυτής και συνιδρυτής της Microsoft, Bill Gates, ανακοίνωσε την περασμένη εβδομάδα νέα χρηματοδότηση 150 εκατομμυρίων δολαρίων για την καταπολέμηση της πανδημίας.

Στόχος ήταν επίσης και το Ινστιτούτο Επιδημιολογίας της Ουχάν, ένα κινεζικό ερευνητικό κέντρο στην πόλη Ουχάν όπου ξεκίνησε η πανδημία που έχει κατηγορηθεί για ρόλο στην πρόκληση της επιδημίας.

Από τους οργανισμούς υγείας ο μόνος που έκανε δήλωση είναι το Ίδρυμα Gates, που είπε σε μια δήλωση, «Παρακολουθούμε την κατάσταση σύμφωνα με τις πρακτικές μας για την ασφάλεια των δεδομένων. Προς το παρόν δεν έχουμε ένδειξη παραβίασης δεδομένων στο ίδρυμα.», ενώ το FBI αρνήθηκε να σχολιάσει.

Η εκπρόσωπος του Twitter, Katie Rosborough δήλωσε, «Γνωρίζουμε αυτήν τη δραστηριότητα λογαριασμού και αναλαμβάνουμε εκτεταμένες ενέργειες επιβολής σύμφωνα με τους κανόνες μας, συγκεκριμένα την πολιτική μας για ιδιωτικές πληροφορίες. Πραγματοποιούμε επίσης μαζικές ενέργειες αποκλεισμού του url που συνδέεται με τον εν λόγω ιστότοπο».

Ο Πότερ, ο διευθύνων σύμβουλος της αυστραλιανής εταιρείας Internet 2.0 που επαλήθευσε ότι οι κωδικοί ανήκουν στους οργανισμούς, δήλωσε ότι μπόρεσε να αποκτήσει πρόσβαση στα συστήματα υπολογιστών του ΠΟΥ χρησιμοποιώντας διευθύνσεις email και κωδικούς πρόσβασης που δημοσιεύθηκαν στο Διαδίκτυο.

«Η ασφάλεια των κωδικών πρόσβασης είναι τραγική», δηλώνει ο Πόττερ, «48 άτομα είχαν βάλλει για κωδικό πρόσβασης την λέξη “Κωδικός” (Password), ενώ άλλοι είχαν βάλει τα ονόματά τους ή την φράση “άλλαξέ με”»

Ο ΠΟΥ, έχει δεχθεί τελευταία αυστηρή κριτική για τον χειρισμό της πανδημίας, κυρίως από τον Αμερικανό πρόεδρο Ντόναλντ Τραμπ ο οποίος ανέστειλε και την χρηματοδότηση του οργανισμού, και κατηγορείται ότι μεροληπτεί προς την Κίνα.

Ο Πότερ, είπε ότι οι φερόμενες διευθύνσεις ηλεκτρονικού ταχυδρομείου και κωδικοί πρόσβασης μπορεί να έχουν αγοραστεί από προμηθευτές στο σκοτεινό Ιστό (dark web), ένα τμήμα του διαδικτύου που δεν βρίσκεται από τις περισσότερες μηχανές αναζήτησης και όπου οι παραβιασμένες πληροφορίες δημοσιεύονται συχνά προς πώληση. Είπε επίσης ότι τα διαπιστευτήρια του ΠΟΥ φαίνεται ότι προήλθαν από εισβολή το 2016.

Η Katz, του οργανισμού SITE, δήλωσε ότι ενώ το υλικό από παλιά hacks εμφανίζεται περιστασιακά στο σκοτεινό Ιστό, «δεν έχουμε βρει ακόμα μια ισχυρή απόδειξη γι ‘αυτήν τη συγκεκριμένη περίπτωση».

Αναφορές στις παραβιασμένες πληροφορίες έχουν ήδη αναπτυχθεί στο διαδίκτυο για να τροφοδοτήσουν την παραπληροφόρηση, συμπεριλαμβανομένης της σύνδεσης του HIV, του ιού που προκαλεί το AIDS, στον κορωνοϊό.

Μεταξύ των πιο σημαντικών χώρων για την ανταλλαγή πληροφοριών της εφαρμογής Telegram, ήταν το νεοναζιστικό κανάλι “Terrorwave Refined”, ένα εξέχον κανάλι στρατολόγησης και υποστήριξης για νεοναζιστικές ομάδες όπως το τάγμα Azov, το Base και το Nordic Resistance Movement.Τους τελευταίους τέσσερις μήνες, ο αριθμός των χρηστών που έχουν εγγραφεί στο Terrorwave Refined έχει αυξηθεί κατά 30%, με το κανάλι να φιλοξενεί πλέον περισσότερους από 5.300 ακόλουθους.

Το “Terrorwave Refined” μοιράστηκε tweets και ένα νήμα στο 9chan, έναν άλλο πίνακα μηνυμάτων δημοφιλές στους εξτρεμιστές, που περιέχει τις διευθύνσεις και τους κωδικούς πρόσβασης.

Επίσης, δημοσίευσε ένα meme που υπονοούσε ότι οι πληροφορίες που κατασχέθηκαν μέσω των διευθύνσεων ηλεκτρονικού ταχυδρομείου και των κωδικών πρόσβασης «επιβεβαίωσαν ότι το SARS-Co-V-2 ήταν στην πραγματικότητα τεχνητά συνδεδεμένο με τον ιό HIV», αναφερόμενο στο επιστημονικό όνομα του κορωνοϊού.

Μια ανάρτηση στο Twitter με συνδέσμους προς τα δεδομένα έλεγε, «Οι Anons ξέρουν τι να κάνουν … κάνουν αυτό να γίνει viral» – μια πιθανή αναφορά σε ανώνυμους οπαδούς.

Με πληροφορίες από τη Washington Post

Ροή Ειδήσεων

Διαβάστε ακόμη

Top News

      

Kάνε εγγραφή στο newsletter eReportaz

Ενημερώσου πρώτος με τα τελευταία νέα στην Ελλάδα και στον κόσμο.

Συνδέσου μαζί μας