Οι απειλές ransomware στον κυβερνοχώρο δεν εστιάζουν πλέον στον πόλεμο στην Ουκρανία ενώ οι επιθέσεις RDP σημειώνουν περαιτέρω εξασθένιση, σύμφωνα με την Έκθεση Απειλών του 2ου τετράμηνου 2022 της εταιρείας κυβερνοασφάλειας ESET. Η έρευνα βασίζεται σε στατιστικά που καταγράφηκαν από τα συστήματα εντοπισμού που διαθέτει η εταιρεία, αλλά και τα σημαντικότερα ευρήματα από έρευνες κυβερνοασφάλειας που έχει διεξάγει.

Η τελευταία έκθεση καλύπτει την περίοδο Μαΐου-Αυγούστου 2022 και ρίχνει φως στα συνηθέστερα δολώματα phishing (ηλεκτρονικό ψάρεμα), στο πώς η κατακόρυφη πτώση των συναλλαγματικών ισοτιμιών των κρυπτονομισμάτων επηρέασε τις διαδικτυακές απειλές, στις αλλαγές που παρατηρήθηκαν στο ransomware που γίνεται για ιδεολογικούς λόγους, στη δραστηριότητα του Emotet, και τέλος στη συνεχή ραγδαία εξασθένιση των επιθέσεων του πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας (RDP).

Διαβάστε ακόμα: Τα περιστατικά κυβερνοασφάλειας επιφέρουν τις ίδιες δυσκολίες με την πτώση των πωλήσεων

Επάνοδος στους χώρους εργασίας

Μετά την απότομη μείωση που παρατηρήθηκε στο πρώτο τετράμηνο του 2022, ο συνολικός αριθμός απόπειρας επιθέσεων RDP το 2ο τετράμηνο του 2022 μειώθηκε κατά 89%. Οι αναλυτές της ESET πιστεύουν ότι οι λόγοι που οι επιθέσεις τύπου RDP συνέχισαν την κατακόρυφη πτώση είναι η επάνοδος των εργαζομένων στα γραφεία μετά την κρίση της πανδημίας του COVID, η γενικότερη βελτίωση των μέτρων ασφαλείας που έλαβαν οι επιχειρήσεις και ο πόλεμος Ρωσίας-Ουκρανίας.

Ωστόσο, παρότι ο αριθμός των επιθέσεων τύπου RDP μειώθηκε, οι ρωσικές διευθύνσεις IP παρέμειναν οι κατ’ εξοχήν υπεύθυνες για το μεγαλύτερο μέρος αυτών. «Ταυτόχρονα, το πρώτο τετράμηνο του 2022, η Ρωσία ήταν, επίσης, η χώρα που αποτέλεσε το μεγαλύτερο στόχο επιθέσεων τύπου ransomware, με ορισμένες από τις επιθέσεις να έχουν πολιτικά ή ιδεολογικά κίνητρα λόγω του πολέμου. Ωστόσο, η Έκθεση Απειλών του 2ου τετράμηνου 2022 της ESET δείχνει ότι αυτό το κύμα χακτιβισμού μειώθηκε στο 2o τετράμηνο και οι χειριστές ransomware έστρεψαν την προσοχή τους προς τις Ηνωμένες Πολιτείες, την Κίνα και το Ισραήλ» εξηγεί ο Roman Kováč, Chief Research Officer της ESET.

Διαβάστε ακόμα:  ΕΕ: Νέα μέτρα κυβερνοασφάλειας για προϊόντα hardware και λογισμικού

Το Emotet

Σχετικά με το Emotet, σύμφωνα με την τηλεμετρία της ESET, ο Αύγουστος ήταν μήνας… διακοπών για τους διαχειριστές του κακόβουλου λογισμικού. Επιπλέον, η συμμορία πίσω από αυτό προσαρμόστηκε ανάλογα με την απόφαση της Microsoft να απενεργοποιήσει τις μακροεντολές VBA σε έγγραφα που προέρχονται από το διαδίκτυο και επικεντρώθηκε σε εκστρατείες που βασίζονται σε weaponized αρχεία Microsoft Office και αρχεία LNK.

Η έκθεση εξετάζει επίσης τις απειλές που πλήττουν κυρίως τους οικιακούς χρήστες.

Διαβάστε ακόμα: Ποιο βιντεοπαιχνίδι χρησιμοποιείται περισσότερο σε κυβερνοεπιθέσεις

Το phishing

Οι αναφορές phishing της ESET έδειξαν εξαπλάσια αύξηση των δολωμάτων phishing για δήθεν αποστολές προϊόντων, που τις περισσότερες φορές παρουσιάζουν στα θύματα ψεύτικα αιτήματα της DHL και της USPS για την επαλήθευση των διευθύνσεων αποστολής. «Όσον αφορά στις απειλές που επηρεάζουν άμεσα τα εικονικά και φυσικά νομίσματα, ένα web skimmer γνωστό ως Magecart παραμένει η κορυφαία απειλή που κυνηγά τα στοιχεία πιστωτικών καρτών των online αγοραστών. Είδαμε επίσης διπλάσια αύξηση των δολωμάτων phishing με θέμα τα κρυπτονομίσματα και αύξηση του αριθμού των cryptostealers» εξηγεί ο Kováč.

Τα σημαντικότερα ευρήματα

Η Έκθεση Απειλών 2ου τετράμηνου 2022 της ESET εξετάζει, επίσης, τα σημαντικότερα ευρήματα και επιτεύγματα των ερευνητών της ESET.

Έτσι, αυτό το τετράμηνο, οι ερευνητές της ESET εντόπισαν:

  • ένα άγνωστο μέχρι πρότινος macOS backdoor και αργότερα το απέδωσαν στην ομάδα ScarCruft
  • μια ενημερωμένη έκδοση του ArguePatch malware loader της ομάδας APT με την ονομασία Sandworm
  • payloads της ομάδας Lazarus σε trojanized apps
  • ευπάθειες buffer overflow στο firmware UEFI της Lenovo, και τέλος
  • μια νέα εκστρατεία επίθεσης που χρησιμοποιεί ως δόλωμα μια πλαστή ενημέρωση λογισμικού της Salesforce.

Επίσης, οι ερευνητές της ESET ανέλυσαν μια περίπτωση της καμπάνιας Operation In(ter)ception της ομάδας Lazarus που στόχευε συσκευές macOS.

Ακολουθήστε τον ot.grστο Google News και μάθετε πρώτοι όλες τις ειδήσεις
Δείτε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο, στον ot.gr

Latest News

Πρόσφατα Άρθρα Τεχνολογία
Κλοπή στοιχείων ταυτότητας: Τι να κάνετε αν βρεθείτε σε λίστα παραβιασμένων προσωπικών δεδομένων
Τεχνολογία |

Τι να κάνετε αν βρεθείτε σε μια λίστα παραβιασμένων προσωπικών δεδομένων

Οι κλέφτες στοιχείων ταυτότητας συνήθως κυνηγούν προσωπικές πληροφορίες όπως κωδικούς πρόσβασης, αριθμούς ταυτότητας, αριθμούς πιστωτικών καρτών ή αριθμούς κοινωνικής ασφάλισης