
H πλειονότητα των επιθέσεων ransomware το 2022 ξεκίνησε με την εκμετάλλευση public-facing εφαρμογών, λήψη δεδομένων από παραβιασμένους λογαριασμούς χρηστών και κακόβουλα email, αποκαλύπτει νέα έκθεση της Kaspersky.
Σύμφωνα με την έκθεση IT Security Economics, πάνω από το 40% των εταιρειών αντιμετώπισαν τουλάχιστον μία επίθεση ransomware το 2022 και οι μικρομεσαίες επιχειρήσεις ξόδεψαν κατά μέσο όρο 6.500 δολάρια, ενώ οι μεγάλες επιχειρήσεις πλήρωσαν 98.000 δολάρια για να επανέλθουν στις δραστηριότητές τους. Αυτά τα στοιχεία αποκαλύπτουν ότι οι επιθέσεις ransomware εξακολουθούν να είναι ευρέως διαδεδομένες και μπορούν να πλήξουν οποιαδήποτε εταιρεία ανά πάσα στιγμή.
Χρηματοδοτούμενες από την Κίνα κυβερνοεπιθέσεις σε κρίσιμες υποδομές των ΗΠΑ
Στατιστικά στοιχεία από την Έκθεση Αναλυτών απόκρισης περιστατικών της Kaspersky «Η φύση των περιστατικών στον κυβερνοχώρο» δείχνουν ότι σχεδόν το 43% των επιθέσεων ransomware που διερευνήθηκαν από ειδικούς της Kaspersky το 2022 ξεκίνησαν με εκμετάλλευση public facing εφαρμογών, ακολουθούμενα από δεδομένα από λογαριασμούς χρηστών που είχαν παραβιαστεί στο παρελθόν και κακόβουλα email με 24% και 12% αντίστοιχα. Ο στόχος των εισβολέων δεν ήταν ο εκβιασμός ή η κρυπτογράφηση δεδομένων, αλλά η εξόρυξη προσωπικών δεδομένων, πνευματικής ιδιοκτησίας και άλλων ευαίσθητων πληροφοριών.
Στις περισσότερες από αυτές τις περιπτώσεις, τα γνωστά διαπιστευτήρια είχαν ήδη παραβιαστεί και δεν είχαν απομείνει αντικείμενα προς ανάλυση μέχρι τη στιγμή που ανακαλύφθηκε το έγκλημα λόγω των πολιτικών εναλλαγής αρχείων καταγραφής, επομένως δεν ήταν δυνατό να διερευνηθεί πώς διέρρευσαν αυτά τα δεδομένα.
Η έκθεση αποκάλυψε επίσης ότι οι πιο μακροχρόνιες επιθέσεις ransomware ξεκίνησαν με την εκμετάλλευση public-facing εφαρμογών (ανοιχτές στο κοινό), με λίγο πάνω από το 2% από αυτές να διαρκούν για έναν χρόνο και περισσότερο.
Η πλήρης αναφορά είναι διαθέσιμη εδώ.
Μέτρα προστασίας
Για την προστασία των επιχειρήσεων από πιθανές απειλές ransomware, οι ειδικοί της Kaspersky συνιστούν:
- Δημιουργήστε τακτικά αντίγραφα ασφαλείας του συστήματος και, εάν είναι δυνατόν, διατηρήστε τα αποθηκευμένα δεδομένα σε συσκευές που δεν είναι συνδεδεμένες στο εταιρικό δίκτυο IT. Αυτό θα διατηρήσει τις πληροφορίες ασφαλείς εάν ολόκληρο το δίκτυο παραβιαστεί.
- Εκτελέστε τις διαθέσιμες ενημερώσεις σε λειτουργικό ή επιχειρηματικό λογισμικό για να παρέχετε σημαντικές ενημερώσεις ασφαλείας, καθώς και λειτουργίες που μπορεί να διευκολύνουν την εργασία.
- Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης για πρόσβαση σε εταιρικές υπηρεσίες και έλεγχο ταυτότητας πολλαπλών παραγόντων για πρόσβαση σε απομακρυσμένες υπηρεσίες.
- Μιλήστε με τους εργαζομένους σας σχετικά με την ποικιλία των κυβερνοαπειλών που ενδέχεται να αντιμετωπίσουν, περιγράφοντας πιθανές απειλές, όπως μηνύματα ηλεκτρονικού phishing, ύποπτους ιστότοπους ή λογισμικό που έχει ληφθεί από ανεπίσημες πηγές.
- Χρησιμοποιήστε υπηρεσίες και λύσεις για να εντοπίσετε και να σταματήσετε την επίθεση σε πρώιμα στάδια, προτού οι εγκληματίες του κυβερνοχώρου φτάσουν στους τελικούς τους στόχους.
- Βελτιστοποιήστε τη χρήση των εργαλείων κυβερνοασφάλειας εφαρμόζοντας λύσεις εκτεταμένης ανίχνευσης και απόκρισης που συλλέγουν τηλεμετρία από διάφορες πηγές δεδομένων, συμπεριλαμβανομένων δεδομένων τερματικού σημείου, δικτύου και cloud, για να προσφέρουν μια ολοκληρωμένη προοπτική ασφάλειας, καθώς και έγκαιρο εντοπισμό και απόκριση σε υπάρχουσες απειλές.


Latest News

Η Nvidia κράτησε στο... σκοτάδι τους Κινέζους πελάτες της - Τι αποκαλύπτει το Reuters
Σύμφωνα με δημοσίευμα του Reuters η Nvidia ενώ γνώριζε τους νέους περιορισμούς εξαγωγών της Ουάσιγκτον δεν ενημέρωσε εγκαίρως τους Κινέζους πελάτες της

Αντιμέτωπη με νέα αγωγή στη Βρετανία η Google - Πιθανές αποζημιώσεις 5 δισ. λιρών
Η μήνυση ασκείται για λογαριασμό όλων των οργανισμών που εδρεύουν στη Βρετανία και που χρησιμοποίησαν τις υπηρεσίες διαφήμισης αναζήτησης της Google από την 1η Ιανουαρίου 2011

Η Δικαιοσύνη αναβαθμίζεται ψηφιακά με συστήματα AI
Μέχρι σήμερα, η μετάφραση εκατοντάδων, αν όχι χιλιάδων, σελίδων και η αναζήτηση διαθέσιμων μεταφραστών και διερμηνέων, ειδικά σε κάποιες γλώσσες, προκαλεί σημαντικές καθυστερήσεις

Ξεκινά η υλοποίηση του ελληνικού εργοστασίου τεχνητής νοημοσύνης
Το AI Factory «Pharos» είναι ένα από τα πρώτα δεκατρία «εργοστάσια» Τεχνητής Νοημοσύνης στην Ευρώπη

Συνεργασία ψηφιακής διασύνδεσης στην Νοτιοανατολική Μεσόγειο Digital Realty - Space Hellas
Η συνεργασία Digital Realty - Space Hellas ενισχύει περαιτέρω το δίκτυο της δεύτερης και αναδεικνύει την Κρήτη σε κομβικό σημείο διασύνδεσης στην Νοτιοανατολική Μεσόγειο

Η Nvidia θα «χάσει» 5,5 δισ. καθώς οι ΗΠΑ περιορίζουν τις πωλήσεις chip στην Κίνα
Η Nvidia ανακοίνωσε ότι οι ΗΠΑ έχουν ξεκαθαρίσει ότι οι νέοι περιορισμοί είναι απαραίτητοι για την αντιμετώπιση του κινδύνου χρήσης τσιπ H20 σε «έναν υπερυπολογιστή στην Κίνα»

Η TDK φέρνει επανάσταση στη δημιουργική ΑΙ
Η TDK κατέγραψε χρόνους απόκρισης 20 τρισεκατομμυρίων του δευτερολέπτου στη δοκιμή για τη βελτίωση των ταχυτήτων μεταφοράς δεδομένων

Η Ευρώπη θα πρέπει να επιλέξει μεταξύ αμερικανικής ή κινεζικής τεχνολογίας - Τι είπε αξιωματούχος του Τραμπ
Ο πρόεδρος της Ομοσπονδιακής Επιτροπής Επικοινωνιών Μπρένταν Καρ προτρέπει την Ευρώπη να επιλέξει την εταιρεία Starlink του ίλον Μασκ

Τα... καμάρια της Silicon Valley δεν πλήρωσαν φόρους εκατοντάδων δισ. δολαρίων
Οι κορυφαίες αμερικανικές εταιρείες τεχνολογίας, γνωστές ως Silicon Six, δημιουργούν κέρδη δισεκατομμυρίων, αλλά «κλέβουν» το δημόσιο ταμείο

Ξεπέρασαν τις 15.000 οι επισκέπτες στη Beyond 2025
Η BEYOND 2025 συγκέντρωσε περισσότερους από 300 εκθέτες από την Ελλάδα και από 10 χώρες