Kawasaki Motor Europe - Θύμα μεγάλης κυβερνοεπίθεσης από την ομάδα RansomHub

Κλάπηκαν 487 GB δεδομένων τα οποία εμφανίστηκαν στο Dark Web
Kawasaki Motor Europe cyber-attack
Κώστα Γκαζή
Από τον

Κώστα Γκαζή

19/9/2024

Στις 5/9/24 η Kawasaki Motors Europe έπεσε θύμα κυβερνοεπίθεσης από την ομάδα RansomHub, crackers της οποίας έκλεψαν από την “πράσινη” εταιρεία 487 GB δεδομένων, απειλώντας να τα δημοσιοποιήσουν στον “Σκοτεινό Ιστό”, αν η ιαπωνική εταρεία δεν πλήρωνε λύτρα. Όπως φαίνεται εκ του αποτελέσματος, η KME δεν πλήρωσε, και η RansomHub έδωσε στη δημοσιότητα τα δεδομένα που είχε υποκλέψει από την εταιρεία.

Για όσους δεν γνωρίζουν, ο “Σκοτεινός Ιστός” αποτελεί την περιοχή του διαδικτύου που χρησιμοποιείται για παντός είδους έκνομες ενέργειες και είναι προσβάσιμος μόνο μέσω του προγράμματος TOR.

Για την επίθεση, η Kawasaki Motor Europe εξέδωσε ανακοίνωση, όπου αναφέρει τα εξής: “Στις αρχές Σεπτεμβρίου, η Kawasaki Motors Europe, (KME) δέχτηκε κυβερνοεπίθεση, η οποία, αν και δεν ήταν επιτυχής, είχε ως αποτέλεσμα την προσωρινή απομόνωση των διακομιστών της εταιρείας μέχρι να ξεκινήσει αργότερα την ίδια ημέρα ένα στρατηγικό σχέδιο ανάκαμψης. Η KME και τα υποκαταστήματά της στη χώρα λειτουργούν μεγάλο αριθμό διακομιστών και, προληπτικά, αποφασίστηκε να απομονωθεί ο καθένας και να τεθεί σε εφαρμογή μια διαδικασία εκκαθάρισης με την οποία ελέγχονται όλα τα δεδομένα και εντοπίζεται και αντιμετωπίζεται κάθε ύποπτο υλικό. Το τμήμα πληροφορικής της ΚΜΕ, το προσωπικό πληροφορικής των υποκαταστημάτων της καθώς και εξωτερικοί σύμβουλοι ασφάλειας στον κυβερνοχώρο πέρασαν την επόμενη εβδομάδα απομονώνοντας και ελέγχοντας όλους τους διακομιστές και αποκαθιστώντας τη διασυνδεσιμότητά τους. Στις αρχές της επόμενης εβδομάδας, πάνω από το 90% της λειτουργικότητας των διακομιστών είχε αποκατασταθεί και, παρά την ανάγκη να διασφαλιστεί ότι κάθε διακομιστής ήταν απαλλαγμένος από μη εξουσιοδοτημένες πληροφορίες, η κανονική λειτουργία είχε επανέλθει όσον αφορά τους αντιπροσώπους, τη διοίκηση των επιχειρήσεων και τους τρίτους προμηθευτές, όπως οι εταιρείες logistics.”

Μπορεί η KME να δηλώνει πως η επίθεση “δεν ήταν επιτυχής” όμως site κυβερνοασφάλειας έχουν διαφορετική άποψη, αναφέροντας πως στα εκτεθειμένα αρχεία της KME που βρήκαν τον δρόμο τους προς τον “Σκοτεινό Ιστό” περιλαμβάνονται κρίσιμα επιχειρηματικά έγγραφα, συμπεριλαμβανομένων οικονομικών πληροφοριών, τραπεζικών αρχείων, στοιχείων αντιπροσωπείας και εσωτερικών επικοινωνιών. Επίσης, διέρρευσαν κατάλογοι, λίστες αντιπροσώπων, όροι συναλλαγών, κ.α.

Ετικέτες

Αστυνομία-Video: Έτσι έκλεβε κόσμο και κράτος στα καύσιμα η εγκληματική οργάνωση

Με "αόρατα", λογισμικά προγράμματα και κρυμμένους υπολογιστές - Έκαναν ό,τι ήθελαν στις αντλίες
Fuel fraud
Από τον

Φίλιππο Σταυριδόπουλο

5/9/2025

Στις 2-3 Σεπτεμβρίου 2025, η Ελληνική Αστυνομία και η ΑΑΔΕ ολοκλήρωσαν συντονισμένη επιχείρηση κατά διεθνικής οργάνωσης λαθρεμπορίας και νοθείας καυσίμων, την οποία και εξάρθρωσε -τουλάχιστον σε έναν μεγάλο βαθμό-, ενώ έδωσε στη δημοσιότητα video όπου παρουσιάζει τον τρόπο που έκλεβαν όσους ήθελαν να ανεφοδιαστούν αλλά και το κράτος.

Η εγκληματική οργάνωση που είχαμε αναφέρει εδώ δρούσε σε Αττική, Θεσσαλονίκη, Τρίκαλα, Λακωνία, Άρτα και Βόλο, με διεθνείς διασυνδέσεις σε Ρουμανία, Πολωνία, Βουλγαρία και Αλβανία και φαίνεται πως αποτελούταν από δύο υποομάδες.

Η μια αναλάμβανε την εισαγωγή χημικών διαλυτών από το εξωτερικό, την  προσωρινή αποθήκευση τους σε υπόγειες δεξαμενές και την ανάμιξη τους με καύσιμα με σκοπό την διάθεση στην ελληνική αγορά.

Fuel fraud

Η δεύτερη ομάδα εμφανίζεται να διενεργούσε εικονικές εξαγωγές βενζίνης προς Αλβανία, παραποίηση τελωνειακών εγγράφων και χρήση παράνομων λογισμικών σε αντλίες και στο σύστημα εισροών-εκροών, προκαλώντας ελλειμματικές παραδόσεις και οικονομική ζημία.

Κύρια στοιχεία της δράσης

  • Διακινήθηκαν πάνω από 1,3 εκατ. λίτρα βενζίνης και 212.000 λίτρα χημικών διαλυτών μόνο για το 2025.
  • Προκαλέστηκαν οικονομικές ζημιές άνω των 3 εκατ. ευρώ και φορολογικές απώλειες πάνω από 1,5 εκατ. ευρώ.
  • Καταγράφηκαν 38 περιπτώσεις προμήθειας, με παράνομη διάθεση αμόλυβδης βενζίνης και ναυτιλιακού πετρελαίου σε πρατήρια και ιδιώτες.Fuel fraud

     

Η επιχείρηση της 2-3 Σεπτεμβρίου 2025 είχε ως αποτέλεσμα:

  • 22 συλλήψεις και επιπλέον 8 κατηγορούμενοι σε δικογραφίες.
  • Κατασχέσεις:
    • 154.037 λίτρα ναυτικού πετρελαίου
    • 88.760 λίτρα ελαίου
    • 3.500 λίτρα πετρελαίου κίνησης
    • 4.480 λίτρα άγνωστου καυσίμου
    • 800.000 € μετρητά
    • Λογισμικά για παραποίηση αντλιών
    • 5 ΙΧ, 2 δίκυκλα, 15 φορτηγά, 10 επικαθήμενα, 1 βαν
    • Πλήθος εγγράφων και κινητών τηλεφώνων
    • 10 παλετοδεξαμενές
    • 1 περίστροφο με 46 φυσίγγια
  • Σφραγίστηκαν 7 πρατήρια υγρών καυσίμων, ενώ ελέγχονται επιπλέον 3 πρατήρια και 3 αποθήκες παράνομων δεξαμενών.Fuel fraud

     

Η οργάνωση χρησιμοποιούσε παράνομα λογισμικά σε αντλίες και στο Σύστημα Εισροών-Εκροών, προκαλώντας μέχρι και 25% ελλειμματικές παραδόσεις σε βάρος των καταναλωτών. Επίσης, αξιοποιούσε εικονικά παραστατικά, ψευδείς τιμολόγησεις και παραποιημένα τελωνειακά έγγραφα για παράνομη διακίνηση και νομιμοποίηση εσόδων, τα οποία επενδύονταν σε νέα πρατήρια, επιχειρήσεις εστίασης και άλλες εμπορικές δραστηριότητες. Συνολικά, τα μέλη της οργάνωσης αποκόμισαν τουλάχιστον 3 εκατ. ευρώ, ενώ οι δασμοφορολογικές επιβαρύνσεις για τις διακινηθείσες ποσότητες ανέρχονται σε 1.560.020 €.

Fuel fraud