Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Κυριακή, 9 Αυγούστου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Κοινή προειδοποίηση για ρωσική εκμετάλλευση δικτυακών αδυναμιών παγκοσμίως

14/07/2026Χρήστος ΚοτσακάςBy Χρήστος Κοτσακάς3 Mins Read Security Telecoms
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Άμεση ενίσχυση της προστασίας δρομολογητών και άλλων δικτυακών συσκευών ζητούν το Ηνωμένο Βασίλειο και διεθνείς εταίροι από οργανισμούς κρίσιμων υποδομών, προειδοποιώντας για δραστηριότητα της Centre 16 της ρωσικής Ομοσπονδιακής Υπηρεσίας Ασφαλείας, FSB. Η έκκληση αφορά τους τομείς των επικοινωνιών, της άμυνας, της ενέργειας, των χρηματοοικονομικών υπηρεσιών, της κυβέρνησης και της υγείας, που βρίσκονται μεταξύ όσων στοχοποιούνται παγκοσμίως.

Η Εθνική Υπηρεσία Κυβερνοασφάλειας του Ηνωμένου Βασιλείου, NCSC, η οποία αποτελεί μέρος της GCHQ, δημοσίευσε νέα κοινή οδηγία με 18 υπηρεσίες από 12 χώρες. Το έγγραφο περιγράφει τις μεθόδους των μελών της Centre 16, οι οποίοι εκμεταλλεύονται ευάλωτους δρομολογητές και στοχεύουν ευκαιριακά δίκτυα που συνδέονται με κρίσιμες εθνικές υποδομές.

Σάρωση για ευάλωτες συσκευές στο διαδίκτυο

Η Centre 16 είναι επίσης γνωστή με τις ονομασίες Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard και Static Tundra. Η ομάδα έχει εντοπιστεί να αναζητά ευάλωτους δρομολογητές μέσω σάρωσης του διαδικτύου για συσκευές που εξακολουθούν να χρησιμοποιούν προεπιλεγμένους ή αδύναμους κωδικούς και community strings στο πρωτόκολλο Simple Network Management Protocol, SNMP.

Οι σαρώσεις SNMP αποτελούν την κύρια μέθοδο για τον εντοπισμό και την παραβίαση ευάλωτων δρομολογητών. Ωστόσο, η Centre 16 έχει αξιοποιήσει επίσης γνωστές ευπάθειες που σχετίζονται με συσκευές της Cisco, τη λειτουργία Cisco Smart Install, SMI, και αδυναμίες σε διαδικτυακές πύλες, με σκοπό να αποκτά έλεγχο δικτυακών συσκευών. Η κοινή οδηγία εστιάζει στις αδυναμίες που επιτρέπουν την πρόσβαση αυτή.

Τεχνικές οδηγίες για την προστασία οργανισμών

Οι οργανισμοί καλούνται να χρησιμοποιούν την έκδοση SNMPv3 και να απενεργοποιούν παλαιότερες εκδόσεις του πρωτοκόλλου. Η οδηγία συστήνει επίσης τη χρήση ισχυρών και μοναδικών κωδικών πρόσβασης για τις συσκευές δικτύου, καθώς και τον περιορισμό της πρόσβασης στα πρωτόκολλα διαχείρισης μέσω κατάλληλων ελέγχων πρόσβασης. Τα μέτρα αυτά απευθύνονται ειδικά στους τομείς που διαχειρίζονται κρίσιμες υποδομές.

Ο διευθυντής Εθνικής Ανθεκτικότητας του NCSC, Τζόναθαν Έλισον, δήλωσε ότι η υπηρεσία και οι διεθνείς εταίροι της έχουν επανειλημμένα δημοσιοποιήσει τα εργαλεία και τις συντονισμένες εκστρατείες Ρώσων κυβερνοδρώντων, οι οποίοι επιδιώκουν να αξιοποιήσουν κάθε ευπάθεια που εντοπίζουν. Κατά τον ίδιο, η νέα κοινή οδηγία περιέχει συγκεκριμένες οδηγίες προστασίας που οι υπεύθυνοι δικτύων πρέπει να εφαρμόσουν για να περιορίσουν τον κίνδυνο παραβίασης.

Πιστοποίηση και αξιολόγηση της κυβερνοασφάλειας οργανισμών

Το NCSC ενθαρρύνει επιπλέον τους οργανισμούς να αποκτήσουν την πιστοποίηση Cyber Essentials, το κρατικά υποστηριζόμενο πρόγραμμα του Ηνωμένου Βασιλείου για την τήρηση αναγνωρισμένου ελάχιστου προτύπου κυβερνοασφάλειας. Παράλληλα, προτείνει τη χρήση του επικαιροποιημένου Cyber Assessment Framework, ώστε να αξιολογούν το επίπεδο ασφάλειάς τους, να αντιμετωπίζουν αδυναμίες και να ενισχύουν την ανθεκτικότητά τους απέναντι σε αυξανόμενες απειλές.

Η έκδοση της οδηγίας συμπίπτει με την επιβολή κυρώσεων από τη βρετανική κυβέρνηση σε 24 πρόσωπα και οντότητες που συνδέονται με καταστροφικές κυβερνοεπιχειρήσεις και υβριδικές δραστηριότητες. Σε αυτές περιλαμβάνονται κυβερνοεγκληματίες που εμπλέκονται σε δίκτυα πληρεξουσίων συνδεδεμένα με τις ρωσικές υπηρεσίες πληροφοριών. Η εξέλιξη εντάσσεται στην ευρύτερη βρετανική αντίδραση σε δραστηριότητες που αποδίδονται σε ρωσικούς κρατικούς και εγκληματικούς φορείς.

Η επίθεση στο πολωνικό ενεργειακό δίκτυο

Το Ηνωμένο Βασίλειο και κράτη μέλη της Ευρωπαϊκής Ένωσης απέδωσαν επισήμως στη Centre 16 της FSB την επίθεση του Δεκεμβρίου 2025 στο ενεργειακό δίκτυο της Πολωνίας. Σύμφωνα με τη βρετανική ανακοίνωση, η επίθεση, εάν είχε επιτύχει, θα μπορούσε να είχε αφήσει 500.000 πολίτες χωρίς ηλεκτρικό ρεύμα.

Τη νέα οδηγία συνυπογράφουν υπηρεσίες από την Αυστραλία, τον Καναδά, την Τσεχία, τη Δανία, την Εσθονία, τη Φινλανδία, τη Γαλλία, την Ιταλία, τη Νέα Ζηλανδία, την Πολωνία, τη Σουηδία και τις Ηνωμένες Πολιτείες. Το κείμενο έχει δημοσιευθεί και στον ιστότοπο της Εθνικής Υπηρεσίας Ασφαλείας των ΗΠΑ, NSA.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Cybersecurity
Share. Facebook Twitter LinkedIn Email Copy Link
Avatar photo
Χρήστος Κοτσακάς
  • Website
  • LinkedIn

Ο Χρήστος Κοτσακάς είναι δημοσιογράφος με πολυετή εμπειρία στον χώρο του τεχνολογικού, επιχειρηματικού και διεθνούς ρεπορτάζ, επικεντρώνοντας το ενδιαφέρον του στα new media, τις νέες τεχνολογίες και τις startups. Έχει συνεργαστεί με μια σειρά από ηλεκτρονικά και έντυπα μέσα, σε τομείς όπως η αρθρογραφία, η επικοινωνία και η ενημέρωση.

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Συμφωνία για το IRIS² με 348 δορυφόρους και πρώτες εκτοξεύσεις το 2029

Πόσο ασφαλής είναι η Τεχνητή Νοημοσύνη σήμερα και τι πρέπει να γνωρίζετε το 2026

Η SpaceX προβλέπει ρόλο-κλειδί της Starlink στην παγκόσμια συνδεσιμότητα

Η Open Secure AI Alliance θέτει το SAFE σε δημόσια διαβούλευση

Η Kaspersky μοιράζεται χρήσιμες συμβουλές για πιο έξυπνα και ασφαλή ταξίδια

Η Bank of America εξαγοράζει την εταιρεία συμβούλων κυβερνοασφάλειας MDSec Consulting

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Η Τράπεζα Κρήτης, ο Κοσκωτάς και τα 32 δισ. δραχμές που χάθηκαν στα βιβλία
  • Η νέα σειρά foldables της Samsung διαθέσιμη στη Vodafone
  • ΠΣΕ: Υψηλό τριετίας στα 27,6 δισ. € για το Α΄ Εξάμηνο – Εκτίναξη +26,3% τον Ιούνιο
  • Όμιλος ΔΕΗ: Νέα συμφωνία για χαρτοφυλάκιο έργων ΑΠΕ άνω των 2 GW
  • Όμιλος Fourlis: Συμφωνία για την πώληση της συμμετοχής στο Sofia South Ring Mall
  • Η Deloitte Ελλάδος αποκλειστικός χρηματοοικονομικός σύμβουλος του Ομίλου ΔΕΗ
  • EFA GROUP: Στρατηγική επένδυση στη Fractal για την ανάπτυξη προηγμένων αμυντικών τεχνολογιών
RSS itsecuritypro.gr
  • Το Black Hat USA 2026 επιβεβαιώνει τη νέα εποχή της κυβερνοασφάλειας: AI Agents, Quantum και αυτόνομη άμυνα στο επίκεντρο
  • Η Claude της Anthropic παραβίασε τρεις εταιρείες κατά τη διάρκεια δοκιμών ασφαλείας
  • Οι AI Agents αλλάζουν τον χάρτη των επενδύσεων στην κυβερνοασφάλεια
  • Το botnet των 40 εκατ. δολαρίων: AI, Android TV Boxes και παιδικό λογισμικό στην υπηρεσία του κυβερνοεγκλήματος
  • Η Schneider Electric παρουσιάζει πρωτοποριακή μελέτη αξιολόγησης του κινδύνου Arc Flash σε data centers 800 VDC,
  • Direct Liquid Cooling – Ψύξη Υψηλής Απόδοσης για AI Υποδομές
  • Το κυβερνοέγκλημα γίνεται συνδρομητική υπηρεσία: AI, malware και υποδομές «ως υπηρεσία»
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.