Τράπεζες και ναυτιλία εντείνουν τους ελέγχους για πιθανές επιθέσεις
Σε κατάσταση αυξημένης επιφυλακής βρίσκεται το ελληνικό επιχειρείν, καθώς τράπεζες και ναυτιλιακές εταιρείες προχωρούν σε εκτεταμένους ελέγχους των πληροφοριακών τους συστημάτων, μετά από προειδοποίηση «υψηλής προτεραιότητας» από την Εθνική Αρχή Κυβερνοασφάλειας. Η κινητοποίηση αυτή εντάσσεται σε ένα ευρύτερο κλίμα ανησυχίας για ενδεχόμενες κυβερνοεπιθέσεις, που φέρονται να συνδέονται με δραστηριότητα από το Ιράν.
Σύμφωνα με πληροφορίες που επικαλείται το Reuters, η Αρχή απηύθυνε σχετική ειδοποίηση σε κρίσιμους κλάδους της οικονομίας, όπως η ναυτιλία, το τραπεζικό σύστημα, οι μεταφορές, οι τηλεπικοινωνίες, η υγεία και η ενέργεια. Αν και η οδηγία έχει προληπτικό χαρακτήρα, η ένταση των διεθνών περιστατικών ενισχύει το επίπεδο συναγερμού.
Η ανησυχία εντάθηκε μετά από πρόσφατες επιθέσεις, όπως αυτή στην Stryker, για την οποία ομάδα χάκερ που συνδέεται με το Ιράν ανέλαβε την ευθύνη, καθώς και από κυβερνοεπίθεση στις υποδομές του κοινοβουλίου της Αλβανίας, που αποδόθηκε στην ομάδα «Homeland Justice».
Η ελληνική οδηγία περιλαμβάνει συγκεκριμένους δείκτες πιθανής παραβίασης (IoCs), όπως ύποπτες διευθύνσεις IP, εργαλεία και κακόβουλο λογισμικό, μεταξύ των οποίων και το VShell Remote Access Trojan. Οι επιχειρήσεις καλούνται να πραγματοποιήσουν άμεσους ελέγχους, να εντοπίσουν πιθανές απειλές και να αποκλείσουν ύποπτες συνδέσεις.
Ιδιαίτερη ανησυχία καταγράφεται στον ναυτιλιακό κλάδο, καθώς έχουν αυξηθεί οι ηλεκτρονικές παρεμβολές σε συστήματα πλοήγησης εμπορικών πλοίων στην περιοχή των Στενών του Ορμούζ. Ήδη, σύμφωνα με πηγές, τουλάχιστον δύο ελληνικές ναυτιλιακές εταιρείες έχουν λάβει σχετικές προειδοποιήσεις.
Μέχρι στιγμής, δεν έχουν εντοπιστεί ενδείξεις μεγάλης κλίμακας επίθεσης στην Ελλάδα, ωστόσο έχει καταγραφεί περιορισμένη ύποπτη δραστηριότητα. Οι αρχές επισημαίνουν ότι οι επιτιθέμενοι χρησιμοποιούν εξελιγμένες μεθόδους, με πολυεπίπεδη υποδομή και μηχανισμούς command and control (C2), προκειμένου να αποφεύγουν τον εντοπισμό.
Η εξέλιξη αυτή αναδεικνύει τη σημασία της κυβερνοασφάλειας ως κρίσιμου παράγοντα επιχειρησιακής συνέχειας, ιδιαίτερα σε ένα περιβάλλον αυξημένων γεωπολιτικών εντάσεων, όπου οι ψηφιακές απειλές αποτελούν πλέον αναπόσπαστο μέρος του επιχειρηματικού ρίσκου.



