Το 2022 είναι μία χρονιά που χαρακτηρίστηκε από υβριδικές γεωπολιτικές συγκρούσεις, σημαντική αύξηση του κυβερνοεγκλήματος, οργανωμένες επιθέσεις «fake news», με στόχο τον επηρεασμό της διεθνούς κοινής γνώμης, αλλά και νέες τεχνολογίες και εργαλεία για την ψηφιακή άμυνα, σύμφωνα με το Digital Defense Report 2022 της Microsoft.
Σύμφωνα με το report, το ηλεκτρονικό έγκλημα συνεχίζει να εξελίσσεται όσο η χρήση και η πρόσβαση σε ψηφιακά εργαλεία και υποδομές γίνεται πιο εύκολη και πιο διαδεδομένη. Μόνο τον τελευταίο χρόνο, ο αριθμός των εκτιμώμενων επιθέσεων σε κωδικούς πρόσβασης ανά δευτερόλεπτο αυξήθηκε κατά 74%, ενώ υπερδιπλασιάστηκε η καταβολή λύτρων ως αποτέλεσμα των ηλεκτρονικών επιθέσεων ransomware.
Διαβάστε επίσης: Οι «χακτιβιστές» δίνουν τη θέση τους σε επαγγελματίες χάκερ
Το phishing
Σημειώθηκε επίσης μια σημαντική αύξηση σε μηνύματα ηλεκτρονικού «ψαρέματος» με τον πόλεμο στην Ουκρανία να αποτελεί τη σημαντικότερη «ευκαιρία» για τους κυβερνοεγκληματίες, από τις αρχές Μαρτίου 2022. Συγκεκριμένα, οι ερευνητές της Microsoft καταγράφουν εντυπωσιακή εξάπλωση των μηνυμάτων ηλεκτρονικού ταχυδρομείου που υποδύονται νόμιμους οργανισμούς και ζητούν δωρεές κρυπτονομισμάτων Bitcoin και Ethereum, για να υποστηρίξουν τους Ουκρανούς πολίτες.
Κυβερνοεπιθέσεις εναντίον κρατών
Την ίδια περίοδο, ο κλιμακούμενος αυταρχισμός ορισμένων ηγετών, οδήγησε σε αύξηση των κυβερνοεπιθέσεων εναντίον κυρίαρχων κρατών. Κατά τη διάρκεια του περασμένου έτους, οι κυβερνοεπιθέσεις που στόχευαν σε κρίσιμες κρατικές υποδομές αυξήθηκαν από 20% σε 40% του συνόλου των επιθέσεων που πραγματοποιούνται σε κρατικό επίπεδο. Αυτή η αύξηση αποδίδεται, κυρίως, σε ενέργειες της Ρωσίας που είχαν στόχο να εξουδετερώσουν κρίσιμες ψηφιακές υποδομές στην Ουκρανία.
Διαβάστε επίσης: Η cyber πλευρά του Halloween
Ρωσία και NATO
Παράλληλα, η Ρωσία φαίνεται να επιτάχυνε τις προσπάθειές της να επιτεθεί σε εταιρείες πληροφορικής, ώστε να αποσπάσει πληροφορίες για κυβερνητικούς πελάτες αυτών των εταιρειών, μεταξύ των κρατών μελών του ΝΑΤΟ. Το 90% των ρωσικών επιθέσεων που εντοπίστηκαν τον περασμένο χρόνο στόχευαν κράτη-μέλη του ΝΑΤΟ, ενώ το 48% αυτών των επιθέσεων επικεντρώθηκαν σε εταιρείες πληροφορικής που εδρεύουν σε χώρες του ΝΑΤΟ. Σε αυτό το πλαίσιο, η Microsoft ανακοίνωσε περαιτέρω τεχνολογική υποστήριξη στην Ουκρανία ύψους 100 εκατομμυρίων δολαρίων για το 2023, ώστε να βοηθήσει την χώρα να προστατευθεί από κυβερνοεπιθέσεις και να διασφαλίσει τη συνέχεια των ψηφιακών της υπηρεσιών σε ένα ευρύ φάσμα τομέων, από την εκπαίδευση ως και την υγεία.
Η απειλή για τις δημοκρατικές διαδικασίες
Το Digital Defense Report 2022 αποκαλύπτει επίσης ότι οι «επιχειρήσεις επιρροής στον κυβερνοχώρο» (Cyber Influence Operations) – με τα γνωστά σε όλους fake news – αποτελούν μια πρακτική που υιοθετείται από όλο και περισσότερα κράτη τα οποία τις εφαρμόζουν, για να επηρεάσουν την κοινή γνώμη, να δυσφημίσουν αντιπάλους και να προκαλέσουν πόλωση. Φορείς χειραγώγησης, χρησιμοποιούν τα παραδοσιακά Μέσα, μαζί με το διαδίκτυο και τα social media, για να αυξήσουν το εύρος, την κλίμακα, την αποτελεσματικότητα και τον αντίκτυπο των καμπανιών στο παγκόσμιο οικοσύστημα πληροφοριών. Την περασμένη χρονιά, η Ρωσία μεταχειρίστηκε αυτές τις πρακτικές στο πλαίσιο του υβριδικού πολέμου στην Ουκρανία, ενώ άλλα έθνη, συμπεριλαμβανομένης της Κίνας και του Ιράν, ανέπτυξαν προπαγανδιστικές εκστρατείες μέσω των social media, ώστε να διευρύνουν την παγκόσμια επιρροή τους.
Διαβάστε επίσης: Το πειρατικό λογισμικό και ο… πειρασμός του χαμηλού κόστους
Η καλύτερη άμυνα
Η φετινή έκθεση περιλαμβάνει συστάσεις για το πώς μπορούν χρήστες και οργανισμοί να θωρακιστούν απέναντι σε επιθέσεις. Όπως σημειώνεται, η πλειονότητα των επιτυχημένων κυβερνοεπιθέσεων θα μπορούσε να αποφευχθεί με τη χρήση ορθών πρακτικών κυβερνοασφάλειας. Ο έλεγχος ταυτοποίησης πολλαπλών παραγόντων, οι ενημερώσεις κώδικα ασφαλείας και η χρήση σύγχρονων λύσεων ασφαλείας από κορυφαίους παρόχους, είναι σημαντικά βήματα ελέγχου για κάθε μεμονωμένο χρήστη.
Σε επίπεδο οργανισμών, η μέση επιχείρηση διαθέτει 3.500 συνδεδεμένες συσκευές που δεν προστατεύονται επαρκώς. Οι επιτιθέμενοι χρησιμοποιούν ευάλωτα περιβάλλοντα για να αποκτήσουν πρόσβαση, να πραγματοποιήσουν επιτήρηση και να επιφέρουν μέχρι και ολέθριες συνέπειες στα συστήματα των εταιρειών. Ο επιταχυνόμενος ψηφιακός μετασχηματισμός και το cloud, προσφέρουν πλέον cloud-native ασφάλεια δικτύου για την προστασία των ψηφιακών στοιχείων των επιχειρήσεων, που προτείνεται ως η ασφαλέστερη λύση απέναντι σε τέτοιες απειλές.
Μπορείτε να διαβάσετε αναλυτικά το Digital Defense Report 2022 της Microsoft εδώ.
Latest News
BadBox: 192.000 συσκευές Android μολύνθηκαν με κακόβουλο λογισμικό
Το BADBOX στοχεύει κυρίως σε λειτουργικά συστήματα Android και έχει επιδείξει ανθεκτικότητα. To κακόβουλο λογισμικό έχει επηρεάσει μεγαλύτερη γκάμα συσκευών από ό,τι είχε αναφερθεί παλαιότερα.
Νέα εκστρατεία κυβερνοεπιθέσεων στοχεύει χρήστες PC
Οι κυβερνοεπιθέσεις γίνονται με ψεύτικα CAPTCHA και σφάλματα browser
Τι αλλάζει για τις επιχειρήσεις με τη νέα οδηγία NIS2 - Η «παγίδα» του λογισμικού
Για τις επιχειρήσεις της Ευρώπης και κατ’ επέκταση της Ελλάδας, η NIS2 μεταφράζεται σε υποχρέωση για μεγαλύτερες και περισσότερες επενδύσεις στον τομέα της κυβερνοασφάλειας
H τεχνητή νοημοσύνη εμφανίζει σημεία άνοιας, λένε οι νευρολόγοι
Η τεχνητή νοημοσύνη υποβάλεται σε γνωσιακά τεστ στο πλαίσιο ανορθόδοξης μελέτης.
Η αξιοποίηση της AI φέρνει αύξηση εσόδων στις ΜμΕ - Έρευνα της Salesforce
Το 75% των ΜμΕ αξιοποιεί λύσεις τεχνητής νοημοσύνης έδειξε έρευνα της Salesforce ενώ το 91% των ΜμΕ που ήδη χρησιμοποιούν λύσεις τεχνητής νοημοσύνης καταγράφει σημαντική αύξηση εσόδων
Νέα χρηματοδότηση 65 εκατ. δολαρίων για την ICEYE - Στα 158 εκατ. το σύνολο για το 2024
Στον τρέχοντα γύρο χρηματοδότησης συμμετείχαν funds που διαχειρίζονται οι Solidium Oy, BlackRock, Seraphim, Plio Limited και ο Christo Georgiev
Πώς η ΑΙ γίνεται «όπλο» στα χέρια των εγκληματιών του Διαδικτύου
Οι προβλέψεις της εταιρείας κυβερνοασφάλειας Trend Micrο για τις κορυφαίες απειλές και τάσεις στον κυβερνοχώρο για το 2025
Η Ε.Ε. λαμβάνει μέτρα για ασφαλή προϊόντα τεχνολογίας
Ο νόμος για την κυβερνοανθεκτικότητα - Cybersecurity Resilience Act (CRA) υποχρεώνει κατασκευαστές, διανομείς και εισαγωγείς «έξυπνων» διασυνδεδεμένων συσκευών να τηρούν συγκεκριμένες προϋποθέσεις και προδιαγραφές
Αποστολή και λήψη SMS μέσω δορυφόρου, απευθείας από smartphone
Οι πρώτες επιτυχημένες δοκιμές της τεχνολογίας Direct to Handset (D2H) στην Ευρώπη για την αποστολή SMS μέσω δορυφόρου (NB-NTN Direct-to-Handset messaging)
Pegasus: Σε δίκη το χακάρισμα του WhatsApp από την ισραηλινή NSO
Αμερικανικό δικαστήριο απέρριψε τον ισχυρισμό της NSO ότι δεν φέρει φέρει νομική ευθύνη για τις χρήσεις του Pegasus.