![HP Wolf Security: Κλεμμένοι κωδικοί πρόσβασης πωλούνται στην τιμή ενός πακέτου τσιγάρων](https://www.ot.gr/wp-content/uploads/2022/08/PC.jpg)
Το έγκλημα στον κυβερνοχώρο υπερτροφοδοτείται μέσω “plug and play” κακόβουλων λογισμικών που διευκολύνουν περισσότερο από ποτέ την εξασφάλιση επιθέσεων, σύμφωνα με τα ευρήματα έκθεσης του HP Wolf Security.
Η έκθεση «The Evolution of Cybercrime: Why the Dark Web is Supercharging the Threat Landscape and How to Fight Back» αποκαλύπτει επίσης ότι τα… κυβερνοσυνδικάτα συνεργάζονται με ερασιτέχνες εισβολείς για να στοχεύσουν επιχειρήσεις, θέτοντας σε κίνδυνο τον διαδικτυακό μας κόσμο.
Πιο αναλυτικά, η ομάδα Wolf Security της HP συνεργάστηκε με την Forensic Pathways, μια ομάδα επαγγελματιών εγκληματολογίας, σε μια τρίμηνη έρευνα για το dark web, ερευνώντας και αναλύοντας περισσότερες από 35 εκατομμύρια αγορές και αναρτήσεις φόρουμ για εγκληματίες στον κυβερνοχώρο για να κατανοήσουν πως λειτουργούν, πως κερδίζουν εμπιστοσύνη και πως χτίζουν φήμη.
Διαβάστε ακόμα: Άνοδος 27% στις συνολικές απειλές κυβερνοασφάλειας
Τα βασικά ευρήματα περιλαμβάνουν:
- Το κακόβουλο λογισμικό είναι φθηνό και άμεσα διαθέσιμο – Πάνω από τα τρία τέταρτα (76%) των διαφημίσεων κακόβουλου λογισμικού που αναφέρονται και το 91% των εκμεταλλεύσεων (δηλαδή κώδικας που δίνει στους εισβολείς τον έλεγχο των συστημάτων εκμεταλλευόμενοι τα σφάλματα λογισμικού), πωλούνται με τιμή λιανικής λιγότερο από 10€. Το μέσο κόστος των παραβιασμένων διαπιστευτηρίων πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας είναι μόλις 5€. Οι πωλητές πωλούν προϊόντα σε πακέτα, με κιτ κακόβουλου λογισμικού plug-and-play, malware-as-a-service, tutorials και υπηρεσίες καθοδήγησης που μειώνουν την ανάγκη για τεχνικές δεξιότητες και εμπειρία για τη διεξαγωγή πολύπλοκων, στοχευμένων επιθέσεων – στην πραγματικότητα, μόλις 2-3% των απειλών σήμερα είναι προηγμένοι coders.
- Την ειρωνεία της «εντιμότητας μεταξύ των κλεφτών του κυβερνοχώρου» – Όπως και ο νόμιμος κόσμος του διαδικτυακού λιανεμπορίου, η εμπιστοσύνη και η φήμη είναι βασικά μέρη του εμπορίου κυβερνοεγκληματικότητας: το 77% των αγορών κυβερνοεγκληματικότητας που αναλύθηκαν απαιτούν ομόλογο πωλητή – άδεια πώλησης – κάτι που μπορεί να κοστίσει έως $3.000. Το 85% αυτών χρησιμοποιεί χρηματικές εγγυήσεις και το 92% διαθέτει υπηρεσία επίλυσης διαφορών από τρίτους. Κάθε αγορά παρέχει βαθμολογίες σχολίων από προμηθευτές. Οι εγκληματίες του κυβερνοχώρου προσπαθούν επίσης να παραμείνουν ένα βήμα μπροστά από αυτό που επιβάλει ο νόμος μεταφέροντας τη φήμη μεταξύ των ιστοτόπων – καθώς η μέση διάρκεια ζωής ενός ιστότοπου dark net Tor είναι μόνο 55 ημέρες.
- Τα δημοφιλή λογισμικά δίνουν στους εγκληματίες του κυβερνοχώρου ευκολότερη πρόσβαση – Οι κυβερνοεγκληματίες επικεντρώνονται στην εύρεση κενών στο λογισμικό που θα τους επιτρέψει να αποκτήσουν πρόσβαση ώστε να πάρουν τον έλεγχο των συστημάτων στοχεύοντας γνωστά σφάλματα και τρωτά σημεία στο δημοφιλές λογισμικό. Παραδείγματα περιλαμβάνουν το λειτουργικό σύστημα Windows, το Microsoft Office, τα συστήματα διαχείρισης περιεχομένου ιστού και τους διακομιστές ιστού και αλληλογραφίας. Τα κιτ που εκμεταλλεύονται ευπάθειες σε εξειδικευμένα συστήματα έχουν τις υψηλότερες τιμές (συνήθως κυμαίνονται από $1.000 – $4.000). Τα Zero Days (ευπάθειες που δεν είναι ακόμη δημοσίως γνωστές) πωλούνται για $10.000 στις αγορές του dark web.
Διαβάστε ακόμα: Νέα μέτρα κυβερνοασφάλειας για προϊόντα hardware και λογισμικού
«Ποτέ δεν ήταν πιο εύκολο να είσαι κυβερνοεγκληματίας»
«Δυστυχώς, ποτέ δεν ήταν πιο εύκολο να είσαι κυβερνοεγκληματίας. Οι σύνθετες επιθέσεις απαιτούσαν προηγουμένως σοβαρές δεξιότητες, γνώσεις και πόρους. Τώρα η τεχνολογία και η εκπαίδευση είναι διαθέσιμα στην τιμή ενός πακέτου τσιγάρων. Και είτε πρόκειται για έκθεση των δεδομένων πελατών της εταιρείας σας, καθυστερήσεις παραδόσεων ή ακύρωση ραντεβού στο νοσοκομείο, η έκρηξη του εγκλήματος στον κυβερνοχώρο μας επηρεάζει όλους», σχολιάζει ο συγγραφέας της έκθεσης Alex Holland, Senior Malware Analyst της HP Inc.
Η HP συμβουλεύτηκε μια ομάδα ειδικών από την ασφάλεια στον κυβερνοχώρο και τον ακαδημαϊκό κόσμο – συμπεριλαμβανομένου του πρώην χάκερ Michael “Mafia Boy” Calce και του συγγραφέα ποινικολόγου, Dr. Mike McGuire – για να κατανοήσουν πώς έχει εξελιχθεί το έγκλημα στον κυβερνοχώρο και τι μπορούν να κάνουν οι επιχειρήσεις για να προστατευθούν καλύτερα από τις απειλές του σήμερα και του αύριο. Προειδοποίησαν ότι οι επιχειρήσεις θα πρέπει να προετοιμαστούν για καταστροφικές επιθέσεις άρνησης/ομηρείας δεδομένων, ολοένα και πιο στοχευμένες εκστρατείες στον κυβερνοχώρο και εγκληματίες στον κυβερνοχώρο που χρησιμοποιούν αναδυόμενες τεχνολογίες όπως η τεχνητή νοημοσύνη για να αμφισβητήσουν την ακεραιότητα των δεδομένων των οργανισμών.
![](http://www.ot.gr/wp-content/uploads/2022/10/The-low-cost-of-cybercrime-graphic.jpg)
Διαβάστε ακόμα: Επιθέσεις phishing σε πανεπιστήμια – Προσπάθεια απόσπασης δεδομένων
Συμβουλές ασφαλείας
Για την προστασία από τρέχουσες και μελλοντικές απειλές, η έκθεση παρέχει τις ακόλουθες συμβουλές για τις επιχειρήσεις:
- Εφαρμόστε τα βασικά για να μειώσετε τις πιθανότητες των εγκληματιών στον κυβερνοχώρο: Ακολουθήστε τις βέλτιστες πρακτικές, όπως ο έλεγχος ταυτότητας πολλαπλών παραγόντων και η διαχείριση ενημερώσεων κώδικα, μειώστε την έκθεσή σας σε κορυφαία attack vectors όπως email, περιήγηση στο διαδίκτυο και λήψεις αρχείων και δώστε προτεραιότητα σε self-healing hardware για να ενισχύσετε την ανθεκτικότητα.
- Προσηλωθείτε στην επίτευξη του στόχου: Σχεδιάστε το χειρότερο, περιορίστε τον κίνδυνο που παρουσιάζουν οι άνθρωποι και οι συνεργάτες σας, εφαρμόζοντας διαδικασίες για τον έλεγχο της ασφάλειας των προμηθευτών και την εκπαίδευση του εργατικού δυναμικού σε θέματα social engineering, να είστε προσανατολισμένοι στη διαδικασία και να κάνετε ασκήσεις απόκρισης σε επιθέσεις, ώστε να μπορείτε να εντοπίσετε προβλήματα, να κάνετε βελτιώσεις και να είστε καλύτερα προετοιμασμένοι.
- Το ηλεκτρονικό έγκλημα είναι ομαδικό άθλημα. Η κυβερνοασφάλεια επίσης: Μιλήστε με τους συνεργάτες σας για να μοιραστείτε πληροφορίες απειλών και πληροφορίες σε πραγματικό χρόνο, χρησιμοποιήστε την ευφυΐα απειλών και λειτουργήστε προληπτικά παρακολουθώντας ανοιχτές συζητήσεις σε φόρουμ και συνεργαστείτε με τρίτες υπηρεσίες ασφαλείας για να ανακαλύψετε αδύναμα σημεία και κρίσιμους κινδύνους που χρειάζονται αντιμετώπιση.
«Οι περισσότερες επιθέσεις ξεκινούν με ένα κλικ του ποντικιού»
«Όλοι πρέπει να κάνουμε περισσότερα για να καταπολεμήσουμε την αυξανόμενη μηχανή του εγκλήματος στον κυβερνοχώρο», λέει ο Δρ. Ian Pratt, Global Head of Security for Personal Systems της HP Inc. «Οι περισσότερες επιθέσεις ξεκινούν με ένα κλικ του ποντικιού, επομένως είναι πάντα σημαντικό να σκέφτεστε πριν κάνετε κλικ και το να προσφέρετε στον εαυτό σας ένα δίχτυ ασφαλείας αγοράζοντας τεχνολογία που μπορεί να μετριάσει και να ανακάμψει από τον αντίκτυπο των κακών κλικ είναι ακόμα καλύτερο».
«Για τις επιχειρήσεις, είναι σημαντικό να χτίσουν ανθεκτικότητα και να κλείσουν όσο το δυνατόν περισσότερες διαδρομές επίθεσης», συνεχίζει ο Pratt. «Για παράδειγμα, οι εγκληματίες του κυβερνοχώρου μελετούν τις ενημερώσεις κώδικα και κινούνται με λογική reverse engineering για να αντιστρέψουν την ευπάθεια και να εκμεταλλευθούν το κενό στην ασφάλεια πριν αυτό κλείσει. Επομένως, η επιτάχυνση της διαχείρισης ενημερώσεων κώδικα είναι σημαντική. Πολλές από τις πιο κοινές κατηγορίες απειλών, όπως αυτές που παραδίδονται μέσω email και του ιστού, μπορούν να εξουδετερωθούν πλήρως μέσω τεχνικών όπως ο περιορισμός και η απομόνωση απειλών, μειώνοντας σημαντικά το μέγεθος της επίθεσης σε έναν οργανισμό, ανεξάρτητα από το αν τα τρωτά σημεία έχουν διορθωθεί ή όχι».
![ot.gr](/wp-content/themes/whsk_otgr/common/imgs/fav.ico/favicon-32x32.png)
![ot.gr](/wp-content/themes/whsk_otgr/common/imgs/fav.ico/favicon-32x32.png)
Latest News
![Baidu: Θα κυκλοφορήσει φέτος μοντέλο AI επόμενης γενιάς](https://www.ot.gr/wp-content/uploads/2024/02/2024-02-09T054552Z_105199907_RC27S1AV8U7D_RTRMADP_5_BAIDU-AI-SMARTPHONES-600x400.jpg)
Η Baidu θα κυκλοφορήσει μοντέλο AI επόμενης γενιάς φέτος
Η προγραμματισμένη κυκλοφορία της Baidu έρχεται εν μέσω εντεινόμενου ανταγωνισμού στον τομέα της τεχνητής νοημοσύνης της Κίνας
![Άλτμαν: Το κόστος χρήσης της τεχνητής νοημοσύνης θα μειώνεται κατά 10 φορές κάθε χρόνο](https://www.ot.gr/wp-content/uploads/2024/03/Sam-Altman-1-600x400.jpg)
Άλτμαν: Το κόστος χρήσης της τεχνητής νοημοσύνης θα μειώνεται κατά 10 φορές κάθε χρόνο
Ο Σαμ Άλτμαν, Διευθύνων Σύμβουλος της OpenAI, λέει ότι η τεχνητή νοημοσύνη θα χρησιμοποιείται συχνότερα καθώς το κόστος της θα συνεχίζει να πέφτει κατακόρυφα.
![Τεχνητή νοημοσύνη: Αντιδράσεις καλλιτεχνών για δημοπρασία έργων ΑΙ από τον Christie’s](https://www.ot.gr/wp-content/uploads/2025/02/AI-art-600x338.jpg)
Αντιδράσεις καλλιτεχνών για δημοπρασία έργων ΑΙ από τον οίκο Christie's
Οι δημιουργικές βιομηχανίες ανησυχούν ότι η παραγωγική τεχνητή νοημοσύνη θα μπορούσε να αντιγράψει ή ακόμα και να αντικαταστήσει τα πρωτότυπα έργα τους
![Τεχνητή νοημοσύνη: Ποιοί, πόσο και πως θα επενδύσουν στο όραμα Μακρόν](https://www.ot.gr/wp-content/uploads/2024/12/macron-600x400.jpg)
Ποιοί, πόσο και πως θα επενδύσουν στο όραμα Μακρόν για AI
Ο Γάλλος πρόεδρος μιλά πριν από τη σύνοδο κορυφής AI στο Παρίσι για το 109 δισ. ευρώ όραμα του
![InvestAI: Ευρωπαϊκές επενδύσεις 200 δισ. ευρώ στην τεχνητή νοημοσύνη](https://www.ot.gr/wp-content/uploads/2024/04/ot_ai2-600x352.png)
Ευρωπαϊκές επενδύσεις 200 δισ. ευρώ στην τεχνητή νοημοσύνη
Την πρωτοβουλία InvestAI για την κινητοποίηση 200 δισεκατομμυρίων ευρώ για επενδύσεις στην τεχνητή νοημοσύνη ανακοίνωσε σήμερα η πρόεδρος της Κομισιόν, Ούρσουλα φον ντερ Λάιεν
![ICEYE: Συνεργασία με την SATIM στην ανάλυση εικόνων SAR με χρήση AI](https://www.ot.gr/wp-content/uploads/2025/02/PR_Satim-x-ICEYE-600x422.png)
Συνεργασία ICEYE και SATIM στην ανάλυση εικόνων SAR με χρήση AI
Η ICEYE και η SATIM θα ενισχύσουν τη χρήση δεδομένων SAR συνδυάζοντας δορυφορικές εικόνες SAR και προηγμένες λύσεις ανάλυσης
![Παπαδόπουλος (Witside): Μας ενδιαφέρουν οι στρατηγικές συνεργασίες, όχι η εξαγορά](https://www.ot.gr/wp-content/uploads/2025/02/Xristos-Papadopoulos-WITSIDE_image-1-600x494.jpeg)
Παπαδόπουλος (Witside): Μας ενδιαφέρουν οι στρατηγικές συνεργασίες, όχι η εξαγορά
Οι εξαγορές στην ευρύτερη αγορά της Πληροφορικής θα συνεχιστούν, εκτίμησε ο Χρήστος Παπαδόπουλος, CEO και ιδιοκτήτης της Witside
![NXP: Με 307 εκατ. δολ. αποκτά την Kinara, που αναπτύσσει τεχνολογία νευρωνικών μονάδων επεξεργασίας (NPUs)](https://www.ot.gr/wp-content/uploads/2025/02/Eindhoven-Netherlands-600x338.jpg)
Νέα εξαγορά απο την NXP - Αποκτά για 307 εκατ. δολ. εταιρεία που αναπτύσσει NPUs
Είναι η τρίτη εξαγορά για την ολλανδική εταιρεία NXP Semiconductors - Είχαν προηγηθεί η TTTech Auto (625 εκατ.δολ) και η Aviva Links για 242,5 εκατ.δολ.
![Μασκ: Προσφορά «μαμούθ» 97,4 δισ. δολάρια για την OpenAI](https://www.ot.gr/wp-content/uploads/2023/06/mask-1-600x400.jpg)
Προσφορά «μαμούθ» 97,4 δισ. δολαρίων από Μασκ για την OpenAI - Τι απάντησε ο Άλτμαν
Τι περιλαμβάνει η προσφορά - Οι παλιοί συνεργάτες Σαμ Άλτμαν και Μασκ «κοντράρονται» ήδη στα δικαστήρια για την κατεύθυνση της εταιρείας
![Μητσοτάκης: Επαφές με εταιρείες τεχνολογίας στη Σύνοδο AI στο Παρίσι – Στο επίκεντρο τα data centers](https://www.ot.gr/wp-content/uploads/2025/02/sdf-600x400.jpg)
Επαφές Μητσοτάκη με εταιρείες τεχνολογίας στη Σύνοδο AI στο Παρίσι - Στο επίκεντρο τα data centers
Σύμφωνα με πηγές της κυβέρνησης είχε συνάντηση μεταξύ άλλων με τον Demis Hassabis, Νομπελίστα, συνιδρυτή και Διευθύνοντα Σύμβουλο της Deepmind, εταιρείας η οποία ανήκει στην Google