Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 9 Ιουνίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Ομάδες που συνδέονται με την Κίνα διενεργούν επιχειρήσεις κατασκοπείας σε Βενεζουέλα, Κόλπο και Νότια Κορέα

09/06/2026infocomBy infocom5 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Το Ερευνητικό Κέντρο της ESET δημοσίευσε την τελευταία της Έκθεση Δραστηριότητας APT, όπου παρουσιάζει τις ενέργειες επιλεγμένων ομάδων προηγμένων επίμονων απειλών (APT) που καταγράφηκαν από τους ερευνητές της ESET από τον Οκτώβριο του 2025 έως το Μάρτιο του 2026.

Κατά τη διάρκεια αυτής της περιόδου, οι παράγοντες απειλής που συνδέονται με την Κίνα παρέμειναν ιδιαίτερα δραστήριοι σε παγκόσμιο επίπεδο, διεξάγοντας εκστρατείες κατασκοπείας που διαμορφώθηκαν εν μέρει από γεωπολιτικές εξελίξεις οι οποίες επηρέασαν τα οικονομικά και εθνικά συμφέροντα του Πεκίνο. Μετά τη στρατιωτική επιχείρηση των ΗΠΑ στη Βενεζουέλα και εν μέσω της συνεχιζόμενης αστάθειας στην περιοχή του Κόλπου, η ESET εντόπισε ενδείξεις ότι ομάδες συνδεδεμένες με την Κίνα εντατικοποίησαν τη δραστηριότητά τους, επιδιώκοντας να ενισχύσουν τη συλλογή πληροφοριών σχετικά με τις εξελίξεις στον τομέα της ναυτιλίας και της ενέργειας, αλλά και τις πολιτικές εξελίξεις διεθνώς.

Η ομάδα Andariel, η οποία συνδέεται με τη Βόρεια Κορέα, επιτέθηκε σε εταιρεία που φαίνεται να δραστηριοποιείται στον τομέα της πυρηνικής ενέργειας. Παράλληλα, η FamousSparrow, που συνδέεται με την Κίνα, στόχευσε έναν κρατικό φορέα της Βενεζουέλας αρμόδιο για ναυτιλιακά ζητήματα, πιθανότατα με σκοπό την παρακολούθηση της ανθεκτικότητας των πετρελαϊκών μεταφορών μετά την αμερικανική επέμβαση.

Η ESET εντόπισε επίσης δραστηριότητα της SteppeDriver, μιας ακόμη ομάδας APT που συνδέεται με την Κίνα, η οποία επικέντρωσε την προσοχή της στη Συρία. Η συγκεκριμένη δραστηριότητα ενδέχεται να αντανακλά τόσο το εμπορικό ενδιαφέρον της Κίνας για τα έργα ανασυγκρότησης της χώρας όσο και τις ανησυχίες της για ζητήματα ασφάλειας που σχετίζονται με Ουιγούρους μαχητές που βρίσκονται εκεί.

Επιπλέον, η οικογένεια κακόβουλου λογισμικού SPAWN της ομάδας UNC5221, η οποία συνδέεται επίσης με την Κίνα, επιτέθηκε σε κρατικούς φορείς στην Καμπότζη και τον Παναμά, καθώς και μια εταιρεία τεχνητής νοημοσύνης και ρομποτικής στη Νότια Κορέα. Η επίθεση αυτή συνάδει με το διαχρονικό ενδιαφέρον του Πεκίνου για στρατηγικές τεχνολογίες που αποτελούν προτεραιότητα στο πλαίσιο της βιομηχανικής πολιτικής «Made in China 2025».

«Στην Ασία, οι εκστρατείες επικεντρώθηκαν κυρίως σε κρατικές υπηρεσίες, στρατηγικούς κλάδους και τομείς προηγμένης τεχνολογίας. Στη Μέση Ανατολή, το Ισραήλ παρέμεινε ο βασικός στόχος ομάδων που υποστηρίζονται ή συνδέονται με το Ιράν. Οι επιθέσεις είχαν ως στόχους κρατικούς οργανισμούς και κατασκευαστές συσκευών» αναφέρει ο Jean-Ian Boutin, Διευθυντής Έρευνας Απειλών στην ESET.

Η σύγκρουση στο Ιράν, που ξέσπασε στα τέλη Φεβρουαρίου 2026, αποτέλεσε το καθοριστικό γεγονός για τις δραστηριότητες κατά τη συγκεκριμένη περίοδο. Παραδόξως, η σύγκρουση συνέπεσε με μείωση της δραστηριότητας καθιερωμένων ομάδων APT που συνδέονται με το Ιράν, σύμφωνα με την τηλεμετρία της ESET. Πιθανή αιτία ήταν οι περιορισμοί στο διαδίκτυο που επέβαλε το ιρανικό καθεστώς, οι οποίοι περιόρισαν την επιχειρησιακή τους ικανότητα.

Παράλληλα, το περιβάλλον αυτό φαίνεται να ευνόησε την κινητοποίηση διαμεσολαβητών και χακτιβιστών που έχουν ως στόχο το Ισραήλ, τις Ηνωμένες Πολιτείες και άλλα κράτη τα οποία θεωρούνται εχθρικά προς την Τεχεράνη. Η ESET Research κατέγραψε επίσης ασυνήθιστη αύξηση της δραστηριότητας εναντίον ισραηλινών στόχων, την οποία δεν κατόρθωσε να αποδώσει με βεβαιότητα σε ήδη γνωστές ομάδες.

Δύο ομάδες άγνωστης προέλευσης, οι Rusty Boots και MoKhargosh, επέδειξαν τόσο κατασκοπευτικές δυνατότητες όσο και επιθετικές ικανότητες εναντίον του Ισραήλ. Μεταξύ άλλων, ανέπτυξαν έναν wiper τύπου bootkit, ενώ παράλληλα διατήρησαν εργαλεία καταστροφής έτοιμα για μελλοντική χρήση.

Οι ερευνητές της ESET εντόπισαν, επίσης, παραβίαση σε εταιρεία του αμυντικού τομέα στα Ηνωμένα Αραβικά Εμιράτα, καθώς και επίθεση σε αραβόφωνους χρήστες μέσω λογισμικού υποκλοπής για Android. Η επίθεση φαίνεται ότι είχε ως στόχο δημοσιογράφους ή επαγγελματίες της ανοιχτής πληροφορίας (OSINT), καθώς το όνομα του καναλιού Telegram που χρησιμοποιούσαν οι εισβολείς πιθανότατα εμπνεύστηκε από το Live Universal Awareness Map (Liveuamap), μια νόμιμη και ευρέως γνωστή πλατφόρμα OSINT που ειδικεύεται στην καταγραφή περιστατικών παγκοσμίως.

Παράλληλα, οι ομάδες απειλών που συνδέονται με τη Βόρεια Κορέα παρέμειναν ιδιαίτερα δραστήριες σε πολλαπλά μέτωπα. Αρκετές από αυτές συνέχισαν να έχουν ως στόχο προγραμματιστές και το οικοσύστημα των κρυπτονομισμάτων μέσω εκστρατειών κοινωνικής μηχανικής, οι οποίες μπορούν να αποφέρουν τόσο άμεσο οικονομικό όφελος όσο και ευκαιρίες για παραβιάσεις της αλυσίδας εφοδιασμού λογισμικού. Η ESET αποκάλυψε επίσης την επανεμφάνιση της ομάδας Andariel σε επιθέσεις κατά της Νότιας Κορέας. Σύμφωνα με την έρευνα, η ομάδα χρησιμοποίησε το TigerRAT και επιχείρησε να διαδώσει το ransomware Rook σε εταιρεία που φαίνεται να κατασκευάζει εξοπλισμό σχετικό με τη διαχείριση υγρού υδρογόνου και τη βιομηχανία πυρηνικής ενέργειας, τεχνολογίες που παρουσιάζουν ενδιαφέρον για τις βαλλιστικές και πυρηνικές φιλοδοξίες της Πιονγιάνγκ.

Οι φορείς απειλών που συνδέονται με τη Ρωσία συνέχισαν να επικεντρώνονται κυρίως στην Ουκρανία και σε οργανισμούς που υποστηρίζουν τις αμυντικές προσπάθειες της χώρας. Η ομάδα Sednit χρησιμοποίησε τα κακόβουλα εργαλεία Covenant και BeardShell εναντίον ουκρανικού στρατιωτικού προσωπικού, κατασκευαστών drones και οργανισμών που δραστηριοποιούνται στην έρευνα και ανάπτυξη μη επανδρωμένων αεροσκαφών. Παράλληλα, επιτέθηκε σε εταιρείες logistics και μεταφορών εκτός Ουκρανίας.

Η ομάδα Sandworm ενέτεινε τις καταστροφικές της δραστηριότητες κατά τη διάρκεια του χειμώνα, χρησιμοποιώντας διάφορα νέα κακόβουλα προγράμματα διαγραφής δεδομένων εναντίον κρατικών και ιδιωτικών φορέων στην Ουκρανία. Ιδιαίτερα αξιοσημείωτο ήταν ένα περιστατικό καταστροφής δεδομένων τον Δεκέμβριο του 2025, το οποίο έπληξε πολωνική εταιρεία ενέργειας και το οποίο η ESET απέδωσε στη Sandworm με μέτριο βαθμό βεβαιότητας.

Τα προϊόντα της ESET προστατεύουν τα συστήματα των πελατών της από τις κακόβουλες δραστηριότητες που περιγράφονται στην παρούσα έκθεση. Οι πληροφορίες που παρουσιάζονται βασίζονται κυρίως σε ιδιόκτητα δεδομένα τηλεμετρίας της ESET και έχουν επαληθευτεί από τους ερευνητές της εταιρείας. Οι ερευνητές συντάσσουν αναλυτικές τεχνικές εκθέσεις και τακτικές ενημερώσεις δραστηριότητας, οι οποίες καταγράφουν λεπτομερώς τις ενέργειες συγκεκριμένων ομάδων προηγμένων επίμονων απειλών (APT).

Οι αναλύσεις αυτές, γνωστές ως Εκθέσεις APT, υποστηρίζουν οργανισμούς που έχουν αναλάβει την προστασία πολιτών, κρίσιμων εθνικών υποδομών και περιουσιακών στοιχείων υψηλής αξίας από κυβερνοεπιθέσεις που προέρχονται είτε από εγκληματικές ομάδες είτε από φορείς που υποστηρίζονται από κράτη.

Περισσότερες πληροφορίες σχετικά με τις εκθέσεις APT της ESET διατίθενται στη σελίδα «ESET Threat Intelligence». Για περισσότερες λεπτομέρειες σχετικά με τις δραστηριότητες των ομάδων APT, διαβάστε την πλήρη Έκθεση Δραστηριότητας APT, «Conflict-informed espionage: Monitoring oil shipments, targeting drone makers», στο WeLiveSecurity.com.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

ESET
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Σχεδόν ένα στα δύο θύματα ψηφιακής κακοποίησης γνωρίζει προσωπικά τον δράστη

Λιγότερη ψυχαγωγία, περισσότερη γνώση: η νέα σχέση των παιδιών με το διαδίκτυο

Η ESET συνάπτει στρατηγική συνεργασία με το ΝΑΤΟ

Πώς οι Έλληνες χάνουν 600 ευρώ από ένα μήνυμα στο WhatsApp μέσα σε λίγα λεπτά

Η ESET επενδύει €40 εκατ. στην AI κυβερνοασφάλεια

Έκρηξη στις επιθέσεις μέσω NFC σε smartphones καταγράφει η Kaspersky το 2026

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Ούζο Πλωμαρίου, Πανεπιστήμιο Αιγαίου & Scidrones ενώνουν τις δυνάμεις τους για τρίτη χρονιά
  • Όμιλος Επιχειρήσεων Σαρακάκη: Εκπαιδευτικό Σεμινάριο Ασφαλούς Οδηγικής Συμπεριφοράς
  • ΠΣΕ: Τεράστια μείωση του εμπορικού ελλείμματος τον Απρίλιο 2026
  • ΥΠΑΙΘΑ: Έργα αναβάθμισης και εκσυγχρονισμού 500.000 ευρώ στην Ακαδημία Αθηνών
  • Συνάντηση γνωριμίας μεταξύ του ΒΕΑ και της Πρεσβείας της Αλβανίας στην Ελλάδα
  • ΣΕΤΠΕ: Πρόσκληση για κοινή ευρωπαϊκή πορεία των επιχειρήσεων ΤΠΕ Ελλάδας – Βόρειας Μακεδονίας
  • Philosofish: Διακρίνεται διεθνώς για την ποιότητα των ψαριών της στο International Taste Institute 2026
RSS itsecuritypro.gr
  • «Μήπως η Στρατηγική Κυβερνοασφάλειάς σας είναι Υπερβολικά Περίπλοκη;»
  • Η Akeydor Group στηρίζει έμπρακτα την εθελοντική αιμοδοσία
  • Έξυπνη Ψύξη για Data Centers και IT Υποδομές με την πλήρη σειρά λύσεων Blue e+ Cooling Units της Rittal
  • Η SenseOne εντάσσεται στη Space Hellas
  • Η ESET συνάπτει στρατηγική συνεργασία με το ΝΑΤΟ, μαζί με άλλες κορυφαίες εταιρείες του κλάδου
  • Η Zscaler ως καταλύτης επιχειρηματικής ανάπτυξης για ασφαλή ψηφιακό μετασχηματισμό και συμμόρφωση
  • Ο Όμιλος Goody’s – everest επιλέγει την Infinitum και την HPE Aruba Networking και επαναπροσδιορίζει το Secure Network Access
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.