
Οι κυβερνοεπιθέσεις σε παγκόσμια κλίμακα που προέρχονται από τη ρωσική ομάδα ransomware Clop εκμεταλλεύονται ελαττώματα ασφαλείας στο MOVEit Transfer, την δημοφιλή υπηρεσία μεταφοράς αρχείων. Οι κυβερνοεπιθέσεις στοχεύουν επιχειρήσεις, πανεπιστήμια και κρατικούς φορείς.
Η πρώτη φορά που έγινε αντιληπτή η ύπαρξη της ομάδας Clop ήταν το 2019, ενώ στα πλέον πρόσφατα «επιτεύγματά» της είναι ότι ανακάλυψε τρόπους να διεισδύσει στο MOVEit Transfer – το οποίο έχει δημιουργηθεί από την αμερικανική εταιρεία λογισμικού Progress Software – και κατόρθωσε να εξάγει δεδομένα από οργανισμούς που το χρησιμοποιούν.
Πώς ξεκινούν οι επιθέσεις ransomware – Έρευνα αποκαλύπτει
Αν και το εύρος των επιθέσεων δεν έχει γίνει ακόμη πλήρως κατανοητό, αξιωματούχοι της Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) δήλωσαν την Πέμπτη (15 Ιουνίου) ότι «πολλές ομοσπονδιακές υπηρεσίες… αντιμετώπισαν εισβολές».
Κανείς δεν γνωρίζει την έκταση
«Κανείς δεν γνωρίζει την πλήρη έκταση του περιστατικού και αυτός είναι ο τρόπος με τον οποίο λειτουργούν αυτά τα περιστατικά στον κυβερνοχώρο», δήλωσε στο CNN ο Ρόμπερτ Κάταναχ, ειδικός συνεργάτης σε θέματα κυβερνοασφάλειας στην Dorsey & Whitney και πρώην δικηγόρος του αμερικανικού υπουργείου Δικαιοσύνης. «Μόλις παραβιαστούν τα δεδομένα σας, αρχίζει μια επίπονη διαδικασία “μέχρι που έφτασαν;» και “τι πήραν;”. Αυτό κρατάει συνήθως εβδομάδες ή ακόμη και μήνες», συμπληρώνει.
Η ομάδα κυβερνοεπιθέσεων Clop είχε προηγουμένως διεκδικήσει τα εύσημα για μια παραβίαση (hack) που έθεσε σε κίνδυνο τα δεδομένα των εργαζομένων του βρετανικού τηλεοπτικού δικτύου BBC και της αεροπορικής εταιρείας British Airways.
Αξιοσημείωτο ότι η Clop δήλωσε ότι έχει «πληροφορίες για εκατοντάδες εταιρείες» ενώ έχει ήδη καταχωρίσει τα φερόμενα ως θύματα των επιθέσεων σε BBC και British Airways στον ιστότοπό της, ουσιαστικά ένα σάιτ εκβιασμών στο σκοτεινό διαδίκτυο.
Σύμφωνα με στοιχεία που συγκεντρώθηκαν από τους ερευνητές της Comparitech, σχετικά με τις επιθέσεις τύπου ransomware, πέρυσι σημειώθηκαν 795 επιθέσεις που επηρέασαν 115,9 εκατομμύρια αρχεία. Η μέση τιμή των λύτρων που ζητήθηκαν έφτανε τα 7,2 εκατομμύρια δολάρια.
Αξιοσημείωτο το γεγονός ότι οι επιθέσεις τύπου ransomware φαίνεται να κορυφώθηκαν το 2020 και το 2021, χρονιές κατά τις οποίες η πανδημία του νέου κορωνοϊού ήταν στο αποκορύφωμα και οι συναλλαγές κάθε τύπου μέσω ηλεκτρονικών μέσων είχαν αυξηθεί (τηλεργασία, τηλεδιασκέψεις, online ανταλλαγές μηνυμάτων κλπ).
Πώς ξεκινούν οι επιθέσεις
H πλειονότητα των επιθέσεων ransomware το 2022 ξεκίνησε με την εκμετάλλευση public-facing εφαρμογών, λήψη δεδομένων από παραβιασμένους λογαριασμούς χρηστών και κακόβουλα email, αποκαλύπτει νέα έκθεση της Kaspersky.
Σύμφωνα με την έκθεση IT Security Economics, πάνω από το 40% των εταιρειών αντιμετώπισαν τουλάχιστον μία επίθεση ransomware το 2022 και οι μικρομεσαίες επιχειρήσεις ξόδεψαν κατά μέσο όρο 6.500 δολάρια, ενώ οι μεγάλες επιχειρήσεις πλήρωσαν 98.000 δολάρια για να επανέλθουν στις δραστηριότητές τους. Αυτά τα στοιχεία αποκαλύπτουν ότι οι επιθέσεις ransomware εξακολουθούν να είναι ευρέως διαδεδομένες και μπορούν να πλήξουν οποιαδήποτε εταιρεία ανά πάσα στιγμή.


Latest News

Οι start-ups που δημιουργούν εργαλεία παραγωγικότητας είναι το νέο μεγάλο στοίχημα της ΑΙ - Ποιες είναι
Οι επενδυτές ποντάρουν σε AI startups που αναπτύσσουν πρακτικές εφαρμογές της ΑΙ αναζητώντας μεγάλα κέρδη χωρίς τεράστιες δαπάνες

Τα 5 πράγματα που δεν πρέπει να μοιράζεστε ποτέ με την τεχνητή νοημοσύνη
To ChatGPT, όπως και άλλα εργαλεία τεχνητής νοημοσύνης, εξελίσσονται χρησιμοποιούνται από όλο και περισσότερους ανθρώπους για μια ευρεία γκάμα αναζητήσεων

Ποιες είναι οι 10 χώρες με τα περισσότερα ταλέντα στην AI
Έρευνα της Microsoft, με τη συμμετοχή 31.000 ατόμων σε 31 χώρες, έδειξε ότι το 66% των επιχειρήσεων δεν θα προσλάμβανε κάποιον χωρίς δεξιότητες στην τεχνητή νοημοσύνη

Η συμβολή της ΑΙ στην κατανόηση της σεισμικής κρίσης στη Σαντορίνη
Τα πρώτα αποτελέσματα της χρήση υψηλής τεχνολογίας και τεχνητής νοημοσύνης στην παρακολούθηση της σεισμικής δραστηριότητας στη Σαντορίνη

Alphabet και Nvidia επενδύουν στην εταιρεία του Σάτσκεβερ, συνιδρυτή της OpenAI
Σύμφωνα με το Reuters, Alphabet και Nvidia επενδύουν στην SSI του Ίλια Σάτσκεβερ που είχε αποχωρήσει πέρυσι από την OpenAI δημιουργό του ChatGTP

Πισσαρίδης (LSE): Η μάχη για την AI κερδίζεται με επενδύσεις και αλλαγές
Για την ανάγκη επενδύσεων στην Τεχνητή Νοημοσύνη και τα βήματα που πρέπει να κάνει η Ευρώπη ώστε να μη χάσει ακόμα περισσότερο έδαφος από τις ΗΠΑ, μίλησε ο Χριστόφορος Πισσαρίδης, Regius Professor, London School of Economics and Political Science

Παπαστεργίου: Ειδική γραμματεία για την AI στο υπουργείο Ψηφιακής Διακυβέρνησης
«Η Ελλάδα είναι ένα τρένο που ξεκινάει σιγά σιγά και θα τρέξει γρήγορα. Το μόνο που πρέπει να κάνουμε είναι να αντιμετωπίσουμε ενδεχόμενα προβλήματα για να μην χάσουμε χρόνο», σημείωσε ο κ. Ππαστεργίου

Στο... διάστημα ταξιδεύουν τα data centers
Η τοποθέτηση data centers στο διάστημα ή στο φεγγάρι θα λύσει πολλά προβλήματα

Γιατί κινδυνεύει η Silicon Valley από έναν εμπορικό πόλεμο
Τα συμφέροντα της Silicon Valley έρχονται σε πλήρη αντίθεση με το κίνημα που έβαλε τον Τραμπ στον Λευκό Οίκο

Η xAI του Μασκ προσλαμβάνει ειδικούς να χαλιναγωγήσουν το αθυρόστομο chatbot
Το Grok εκστομίζει ακατάλληλη φρασεολογία και ρατσιστικά σχόλια