Μια ανησυχητική τάση στην παγκόσμια κυβερνοασφάλεια αποκαλύπτει η τελευταία έρευνα της Kaspersky, καθώς όπως προκύπτει οι επιθέσεις ransomware να αντιπροσωπεύουν το ένα τρίτο των περιστατικών στον κυβερνοχώρο το 2023.
Η έκθεση παρουσιάζει την κλιμακούμενη απειλή των στοχευμένων ομάδων ransomware, οι οποίες σημείωσαν 30% αύξηση παγκοσμίως σε σύγκριση με το 2022, συνοδευόμενες από 71% αύξηση των γνωστών θυμάτων.
Σε αντίθεση με τις τυχαίες επιθέσεις, αυτές οι στοχευμένες ομάδες βάζουν στο στόχαστρο κυβερνητικές υπηρεσίες, εξέχοντες οργανισμούς και συγκεκριμένα άτομα εντός των επιχειρήσεων.
Καθώς οι εγκληματίες του κυβερνοχώρου συνεχίζουν να οργανώνουν εξελιγμένες και εκτεταμένες επιθέσεις, η απειλή για την ασφάλεια στον κυβερνοχώρο γίνεται ολοένα και πιο έντονη.
Το πιο διαδεδομένο ransomware
Το 2023, το Lockbit 3.0 αναδείχθηκε ως το πιο διαδεδομένο ransomware, αξιοποιώντας ένα builder leak το 2022 για τη δημιουργία εξειδικευμένων παραλλαγών που στοχεύουν οργανισμούς σε όλο τον κόσμο. Το BlackCat/ALPHV κατέλαβε τη δεύτερη θέση, μέχρι τον Δεκέμβριο του 2023, όταν μια συλλογική προσπάθεια του FBI και άλλων υπηρεσιών διέκοψε τις δραστηριότητές του.
Ωστόσο, το BlackCat ανέκαμψε γρήγορα, υπογραμμίζοντας την ανθεκτικότητα των ομάδων ransomware. Τρίτο στη λίστα ήταν το Cl0p, το οποίο παραβίασε το σύστημα διαχειριζόμενης μεταφοράς αρχείων MOVEIt, επηρεάζοντας πάνω από 2.500 οργανισμούς μέχρι τον Δεκέμβριο του 2023, σύμφωνα με τη νεοζηλανδική εταιρεία ασφάλειας Emsisoft.
Στην έκθεσή της 2023 State of Ransomware, η Kaspersky εντόπισε επίσης αρκετές αξιοσημείωτες ομάδες ransomware, συμπεριλαμβανομένων των BlackHunt, Rhysida, Akira, Mallox και 3AM.
Επιπλέον, καθώς το φαινόμενο του ransomware εξελίσσεται, αναδύονται μικρότερες ομάδες, που διαφεύγουν της προσοχής, θέτοντας νέες προκλήσεις για τις διωκτικές αρχές. Σύμφωνα με την έρευνα, η άνοδος των πλατφορμών Ransomware-as-a-Service (RaaS) περιπλέκει περαιτέρω την κατάσταση της κυβερνοασφάλειας, τονίζοντας την ανάγκη για προληπτικά μέτρα.
Ένα στα τρία περιστατικά είναι ransomware
Η ομάδα αντιμετώπισης περιστατικών της Kaspersky σημείωσε ότι τα περιστατικά ransomware αντιπροσωπεύουν ένα στα τρία περιστατικά κυβερνοασφάλειας το 2023. Στην έρευνα, οι επιθέσεις μέσω εργολάβων και παρόχων υπηρεσιών αναδείχθηκαν ως εξέχοντες φορείς, διευκολύνοντας επιθέσεις μεγάλης κλίμακας με ανησυχητική αποτελεσματικότητα. Συνολικά, οι ομάδες ransomware επέδειξαν μια εξελιγμένη ικανότητα κατανόησης των ευπαθειών του δικτύου, χρησιμοποιώντας μια ποικιλία εργαλείων και τεχνικών για την επίτευξη των στόχων τους. Χρησιμοποίησαν γνωστά εργαλεία ασφαλείας και εκμεταλλεύτηκαν τις ευπάθειες σε δημόσιο χώρο και τις εγγενείς εντολές των Windows για να διεισδύσουν στα θύματά τους, αναδεικνύοντας την ανάγκη για ισχυρά μέτρα κυβερνοασφάλειας για την άμυνα κατά των επιθέσεων ransomware και την κατάληψη domain.
«Καθώς το ransomware-as-a-service πολλαπλασιάζεται και οι εγκληματίες του κυβερνοχώρου εκτελούν όλο και πιο εξελιγμένες επιθέσεις, η απειλή για την ασφάλεια στον κυβερνοχώρο γίνεται όλο και πιο έντονη. Οι επιθέσεις ransomware εξακολουθούν να αποτελούν μια τρομερή απειλή, διεισδύουν σε κρίσιμους τομείς και εκμεταλλεύονται αδιακρίτως τις μικρές επιχειρήσεις. Για την καταπολέμηση αυτής της διάχυτης απειλής, είναι επιτακτική ανάγκη για τα άτομα και τους οργανισμούς να οχυρώσουν την άμυνά τους με ισχυρά μέτρα κυβερνοασφάλειας. Η ανάπτυξη λύσεων όπως το Kaspersky Endpoint Security και η υιοθέτηση των δυνατοτήτων Managed Detection and Response (MDR) αποτελούν καθοριστικά βήματα για την προστασία από τις εξελισσόμενες απειλές ransomware», σχολίασε ο Dmitry Galov, head of research center, Kaspersky’s GReAT.
Συμβουλές προστασίας
Στις 12 Μαΐου – Ημέρα κατά του Ransomware – η Kaspersky προτρέπει τους οργανισμούς να τηρούν τις προτεινόμενες βέλτιστες πρακτικές που αποσκοπούν στην προστασία των λειτουργιών τους από επιθέσεις ransomware:
• Διατηρείτε πάντα ενημερωμένο το λογισμικό σε όλες τις συσκευές σας, ώστε να αποτρέψετε τους επιτιθέμενους από το να εκμεταλλευτούν τα ευπαθή σημεία και να διεισδύσουν στο δίκτυό σας.
• Επικεντρώστε την αμυντική σας στρατηγική στην ανίχνευση πλευρικών κινήσεων και διαρροής δεδομένων στο διαδίκτυο. Δώστε ιδιαίτερη προσοχή στην εξερχόμενη κυκλοφορία για να εντοπίζετε τις συνδέσεις των κυβερνοεγκληματιών στο δίκτυό σας. Δημιουργήστε αντίγραφα ασφαλείας εκτός σύνδεσης, τα οποία δεν μπορούν να παραβιάσουν οι εισβολείς. Βεβαιωθείτε ότι μπορείτε να έχετε γρήγορη πρόσβαση σε αυτά όταν χρειάζεται ή σε περίπτωση έκτακτης ανάγκης.
• Ενεργοποιήστε την προστασία από ransomware για όλα τα τερματικά σημεία.
• Εγκαταστήστε λύσεις anti-APT και EDR, οι οποίες παρέχουν δυνατότητες για προηγμένο εντοπισμό και ανίχνευση απειλών, διερεύνηση και έγκαιρη αποκατάσταση περιστατικών. Παρέχετε στη SOC ομάδα σας πρόσβαση στις πιο πρόσφατες πληροφορίες σχετικά με τις απειλές και ενημερώστε την τακτικά με επαγγελματική κατάρτιση.
• Παρέχετε στην ομάδα σας SOC πρόσβαση στις πιο πρόσφατες πληροφορίες απειλών (TI).
Διαβάστε την πλήρη έκθεση σχετικά με την κατάσταση του ransomware στο Securliste.com.
Latest News
Μητσοτάκης: «Ήρθε το Gigabit Voucher, αξίας 200 ευρώ» -Ο... Πίνατ και το ίντερνετ
Βίντεο του πρωθυπουργού στο Tik Tok για το Gigabit Voucher - «Χτίζουμε τις υποδομές για ένα ψηφιακό μέλλον»
Γάλλος μεγιστάνας τεχνολογίας προειδοποιεί ότι η Ευρώπη κινδυνεύει να γίνει παγκόσμιος ουραγός
Ο Ξαβιέ Νιέλ θεωρεί ότι η Ευρώπη θα μείνει πίσω εάν χάσει αυτή την κρίσιμη ευκαιρία
Προειδοποίηση Google: Μαζί με τον χειμώνα, έρχεται και η ελίτ των ρώσων χάκερ
Η διαβόητη ομάδα hacking «Sandworm» που στοχεύει τα ευρωπαϊκά ενεργειακά δίκτυα σύμφωνα με τη Google
Ο πρωτοπόρος της AI Γιόσουα Μπένγκιο προειδοποιεί: Μπορεί να στραφεί κατά των ανθρώπων
Υπάρχει κίνδυνος η τεχνητή νοημοσύνη να βρεθεί στα χέρια λίγων, λόγω τους κόστους της προειδοποιεί ο Γιόσουα Μπένγκιο
Διπλασιάστηκαν οι κυβερνοεπιθέσεις στον ενεργειακό τομέα - Οι συστάσεις της Eurelectric
Από όλους τους γεωγραφικούς στόχους, οι επιθέσεις σε χώρες της ΕΕ αυξήθηκαν από 9,8% σε 46,5% κατά τους πρώτους έξι μήνες το 2023
H Amazon ανεβάζει στα 8 δισ. δολάρια την επένδυσή της στην Anthropic
H Anthropic αποτελεί τον μεγαλύτερο αντίπαλο της OpenAI στον τομέα της τεχνητής νοημοσύνης, ενώ συνολικά η Amazon έχει επενδύσει σε αυτή 8 δισ. δολάρια
Πώς να κρατήσετε τα προσωπικά σας δεδομένα μακριά από το dark web
Σε αντίθεση με την κοινή πεποίθηση, το dark web, δηλαδή το «σκοτεινό διαδίκτυο», δεν είναι παράνομο και δεν είναι γεμάτο μόνο από κυβερνοεγκληματίες
Προσοχή στις ψεύτικες προσφορές της Black Friday - Προστατέψτε το πορτοφόλι και τα δεδομένα σας
Οι χάκερ αντιγράφουν νόμιμους ιστότοπους και επαναχρησιμοποιούν πρότυπα ηλεκτρονικού ταχυδρομείου phishing - υποσχόμενοι «είδη πολυτελείας» όπως ρολόγια Rolex και τσάντες Louis Vuitton σε απίστευτες εκπτώσεις
Η Microsoft αποκαλύπτει τις νέες επιχειρηματικές ευκαιρίες της AI στο Ignite 2024
Έως και 10 φορές πιο αποδοτικές για τις σύγχρονες επιχειρήσεις οι επενδύσεις στην τεχνητή νοημοσύνη
Εκκληση Microsoft σε Τραμπ να «πιέσει πιο σκληρά» κατά των χάκερ από Ρωσία-Κίνα
Η Microsoft κάνει λόγο για κύμα «κρατικών κυβερνοεπιθέσεων» με στόχο αξιωματούχους της κυβέρνησης των ΗΠΑ και προεκλογικές καμπάνιες