Σύμφωνα με την έκθεση ασφαλείας Mid-year Security Report 2021 της Check Point οι επιθέσεις στον κυβερνοχώρο παγκοσμίως αυξήθηκαν κατά 29%, καθώς οι χάκερς συνεχίζουν να εκμεταλλεύονται την πανδημία και τη στροφή των επιχειρήσεων στην τηλεργασία. Όπως σημειώνεται στην έκθεση, οι επιθέσεις Ransomware αυξήθηκαν κατά 93% τους τελευταίους 6 μήνες, τροφοδοτούμενες από την καινοτομία στην τεχνική επίθεσης που ονομάζεται Triple Extortion.
Ανά περιοχή, στην EMEA (Ευρώπη, Μέση Ανατολή, Αφρική), οι οργανισμοί παρουσίασαν αύξηση 36% στις κυβερνοεπιθέσεις από την αρχή του έτους, με 777 εβδομαδιαίες επιθέσεις ανά οργανισμό. Στις ΗΠΑ η αύξηση των κυβερνοεπιθέσεων από την αρχή της χρονιάς έφτασε στο 17%, με 443 εβδομαδιαίες επιθέσεις ανά οργανισμό. Στη ζώνη APAC (Ασίας, Ειρηνικού Ωκεανού), η αύξηση των των κυβερνοεπιθέσεων σε οργανισμούς από την αρχή του έτους ήταν 13%, με 1338 εβδομαδιαίες επιθέσεις ανά οργανισμό.
Κύριες τάσεις του Mid-year Security Report 2021
– Η άνοδος των επιθέσεων ransomware και του «τριπλού εκβιασμού»: Εκτός από την κλοπή ευαίσθητων δεδομένων από οργανισμούς και την απειλή ότι θα τα δημοσιοποιήσουν, εκτός αν γίνει πληρωμή, οι επιτιθέμενοι στοχεύουν πλέον στους πελάτες ή/ και τους επιχειρηματικούς εταίρους των οργανισμών και απαιτούν λύτρα και από αυτούς. Η καινοτομία της επίθεσης έχει ονομαστεί «τριπλός εκβιασμός» από την Check Point.
– Οι επιθέσεις τύπου supply chain ενισχύονται: Η γνωστή επίθεση μέσω της SolarWinds ξεχωρίζει το 2021 λόγω της κλίμακας και της επιρροής της, αλλά έχουν σημειωθεί και άλλες μαζικές εξελιγμένες επιθέσεις αυτού του τύπου, όπως η Codecov τον Απρίλιο και πιο πρόσφατα η Kaseya.
– Εντείνεται η κούρσα για τον διάδοχο της Emotet: Μετά την κατάρριψη του botnet τον Ιανουάριο, άλλα κακόβουλα προγράμματα κερδίζουν γρήγορα τη δημοτικότητά τους, συγκεκριμένα: Trickbot, Dridex, Qbot και IcedID.
Προβλέψεις για το δεύτερο εξάμηνο του 2021
– Ο πόλεμος κατά του Ransomware θα ενταθεί: Οι επιθέσεις Ransomware θα συνεχίσουν να πολλαπλασιάζονται παρά τις αυξημένες επενδύσεις από τις κυβερνήσεις και τις αρχές επιβολής του νόμου, ιδίως καθώς η κυβέρνηση Μπάιντεν θέτει το θέμα ως προτεραιότητα.
– Το «man-in-the-middle» πλέον σημαίνει ότι ο χάκερ έχει πάρει πρόσβαση στο δίκτυο: Τα τελευταία δύο χρόνια, έχουμε δει μια επιτάχυνση στη χρήση εργαλείων διείσδυσης, όπως το Cobalt Strike και το Bloodhound. Αυτά τα εργαλεία δεν αποτελούν απλώς μια πραγματική πρόκληση από άποψη ανίχνευσης, αλλά παρέχουν επίσης στους επιτιθέμενους πρόσβαση στα παραβιασμένα δίκτυα, επιτρέποντάς τους να σαρώνουν κατά βούληση και να προσαρμόζουν επιθέσεις εν κινήσει.
– Παράπλευρες απώλειες: Η τάση τριπλού εκβιασμού στο ransomware περιλαμβάνει πλέον όχι μόνο τον αρχικό οργανισμό-στόχο, αλλά και τους πελάτες, τους συνεργάτες και τους προμηθευτές του θύματος. Αυτό πολλαπλασιάζει τα πραγματικά θύματα κάθε επίθεσης και απαιτεί ειδική στρατηγική ασφαλείας.
Συμβουλές ασφάλειας και πρόληψης
- Εγκαθιστάτε τακτικά ενημερώσεις και επιδιορθώσεις. Οι ενημερώσεις και τα διορθωτικά patches πρέπει να εγκαθίστανται αμέσως και να έχουν αυτόματη ρύθμιση.
- Υιοθετήστε μια στρατηγική και μια προσέγγιση με γνώμονα την πρόληψη. Μόλις μια επίθεση διεισδύσει με οποιονδήποτε τρόπο σε μια συσκευή ή σε ένα εταιρικό δίκτυο, είναι πολύ αργά. Επομένως, είναι απαραίτητο να χρησιμοποιείτε προηγμένες λύσεις πρόληψης απειλών που σταματούν ακόμη και τις πιο προηγμένες επιθέσεις, καθώς και να αποτρέπουν τις απειλές μηδενικής ημέρας και τις άγνωστες απειλές.
- Εγκαταστήστε το anti-ransomware. Η προστασία κατά του ransomware παρακολουθεί κάθε ασυνήθιστη δραστηριότητα, όπως το άνοιγμα και η κρυπτογράφηση μεγάλου αριθμού αρχείων, και αν εντοπιστεί οποιαδήποτε ύποπτη συμπεριφορά, μπορεί να αντιδράσει άμεσα και να αποτρέψει μαζικές ζημιές. Οι επιθέσεις ransomware δεν ξεκινούν με ransomware. Να είστε ενήμεροι για άλλους κακόβουλους κώδικες, όπως το Trickbot ή το Dridex, που διεισδύουν σε οργανισμούς και δημιουργούν τις προϋποθέσεις για μια επακόλουθη επίθεση ransomware.
- Η εκπαίδευση αποτελεί ουσιαστικό μέρος της προστασίας. Πολλές επιθέσεις στον κυβερνοχώρο ξεκινούν με ένα στοχευμένο μήνυμα ηλεκτρονικού ταχυδρομείου που δεν περιέχει κακόβουλο λογισμικό, αλλά χρησιμοποιεί κοινωνική μηχανική για να προσπαθήσει να παρασύρει τον χρήστη να κάνει κλικ σε έναν επικίνδυνο σύνδεσμο. Η εκπαίδευση των χρηστών είναι επομένως ένα από τα σημαντικότερα μέρη της προστασίας.
- Συνεργασία. Στον αγώνα κατά του εγκλήματος στον κυβερνοχώρο, η συνεργασία είναι το κλειδί. Επικοινωνήστε με τις αρχές επιβολής του νόμου και τις εθνικές αρχές κυβερνοχώρου- μη διστάσετε να επικοινωνήσετε με την ειδική ομάδα αντιμετώπισης περιστατικών μιας εταιρείας κυβερνοασφάλειας. Ενημερώστε τους υπαλλήλους για το περιστατικό, συμπεριλαμβανομένων οδηγιών σχετικά με το πώς να ενεργήσουν σε περίπτωση ύποπτης συμπεριφοράς.
Latest News
Πώς να προστατευθείτε από απειλές μέσω κινητών τηλεφώνων
Παιχνίδια, εφαρμογές, ιστοσελίδες... τα πάντα μπορούν να γίνουν αντικείμενο εκμετάλλευσης. Πώς να προστατέψετε την οικογένειά σας από απειλές μέσω κινητών τηλεφώνων
Κενά στην ετοιμότητα των επιχειρήσεων σε θέματα κυβερνοασφάλειας
Τι έδειξε έρευνα των Kyndryl και AWS σχετικά με το επίπεδο ετοιμότητας των επιχειρήσεων στην κυβερνοασφάλεια
Ενώ οι Αμερικανοί βαδίζουν προς τις κάλπες τα social media έρχονται στο προσκήνιο
Οι Αμερικανοί νομοθέτες έχουν πιέσει ήδη από το 2016 τα μέσα κοινωνικής δικτύωσης να ανακόψουν τη διάδοση της παραπληροφόρησης
Όπισθεν Μασκ για το Tesla 25.000 δολ. - «Άσκοπο» εφόσον δεν είναι αυτόνομης οδήγησης
Ο Μασκ φαίνεται να έχει παραδεχτεί ότι η Tesla εγκατέλειψε τα σχέδιά της για ένα αυτοκίνητο 25.000 δολαρίων που θα οδηγείται από ανθρώπους
«Τσουχτερό» πρόστιμο από τη Ν. Κορέα στη Meta για παραβίαση προσωπικών δεδομένων
Η μητρική εταιρεία του Faceboon, Meta Platforms, απέσπασε παράνομα πληροφορίες από περίπου 980.000 Νοτιοκορεάτες χρήστες του Facebook
Τα παραπλανητικά «τιτιβίσματα» του Μασκ - Το Χ στο επίκεντρο της παραπληροφόρησης
Οι ψευδείς ή παραπλανητικοί ισχυρισμοί του δισεκατομμυριούχου Ίλον Μασκ σχετικά με τις εκλογές στις ΗΠΑ έχουν συγκεντρώσει 2 δισεκατομμύρια προβολές
Οι Τζεφ Μπέζος και OpenAI επενδύουν στην startup Physical Intelligence
Η αποτίμηση της startup Physical Intelligence που δραστηριοποιείται στο χώρο της ρομποτικής και στηρίχθηκε από τον Τζεφ Μπέζος φτάνει στα 2,4 δισεκατομμύρια δολάρια
Από την πυρηνική ενέργεια στην κβαντική μηχανική - Πώς οι Big Tech θα σβήσουν τη δίψα της AI για ενέργεια
Οι Big Tech έχουν εξασφαλίσει συμφωνίες πυρηνικής ενέργειας αξίας δισ. δολαρίων - Στο βάθος πάντα υπάρχει και η προοπτική των κβαντικών υπολογιστών
Κι ύστερα ήρθαν οι μέλισσες - Πώς ένα σπάνιο είδος ματαιώνει data center της Meta
Η Meta βρίσκεται υπό πίεση να αποδείξει στους επενδυτές ότι το στοίχημά της στην τεχνητή νοημοσύνη θα αποφέρει καρπούς
TikTok: Κατηγορούμενο για αυτοκτονίες εφήβων – Αγωγή από επτά οικογένειες
Ο αλγόριθμος του TikTok φέρεται να προτείνει σε εφήβους βίντεο που προωθούν αυτοκαταστροφικές συμπεριφορές.