Σημαντική αύξηση κατέγραψε ο αριθμός των επιθέσεων με exploits μέχρι το τέλος του 2023-2024 σε σύγκριση με τις αρχές του περασμένου έτους, όπως διαπιστώνει η Kaspersky, τονίζοντας ότι αν και υπήρξε μια μικρή μείωση το 2024, η τάση συνεχίζεται λόγω της αυξανόμενης δημοτικότητας των συστημάτων Linux.
Το 2023, οι καταχωρήσεις κρίσιμων ευπαθειών αυξήθηκαν κατά 3 φορές σε σύγκριση με τον μέσο όρο των ετών 2019-2022.
Τα exploits είναι προγράμματα που έχουν σχεδιαστεί για να αξιοποιούν διάφορα τρωτά σημεία σε κυβερνοεπιθέσεις.
Τα τελευταία δεδομένα του Kaspersky Security Network αποκαλύπτουν αύξηση των επιθέσεων με exploits κατά χρηστών Linux. Η έρευνα αναφέρει ότι η κορύφωση σημειώθηκε το 4ο τρίμηνο του 2023, ενώ η συνολική αυξητική τάση διατηρείται το 2024, με μια ελάχιστη μείωση το 1ο τρίμηνο. Την περίοδο Ιανουάριος-Μάρτιος 2024 υπήρξε αύξηση σχεδόν κατά 130% στις επιθέσεις εναντίον χρηστών Linux που χρησιμοποιούν διάφορα exploits και ευπάθειες σε σύγκριση με την ίδια περίοδο πέρυσι.
Kaspersky: 1 στα 3 περιστατικά στον κυβερνοχώρο οφείλεται σε ransomware
Ποσοστό χρηστών Linux που προστατεύονται από λύσεις της Kaspersky και αντιμετωπίζουν exploits ευπαθειών το 2023-2024. Τα στοιχεία για το πρώτο τρίμηνο του 2023 είναι 100%.
Τα συστήματα Linux
Όπως αναφέρεται στη σχετική ανακοίνωση τα συστήματα Linux κερδίζουν ολοένα και περισσότερο έδαφος στην αγορά των λειτουργικών συστημάτων για υπολογιστές desktop. Σύμφωνα με το Statcounter, το μερίδιο αγοράς τους έχει αυξηθεί παράλληλα με τον αριθμό των χρηστών. «Αυτή η τάση εξηγεί με αρκετή ακρίβεια το αυξανόμενο τοπίο απειλών που παρατηρούμε για τα Linux.
Στο μέλλον, ο αριθμός των exploits και των επιθέσεων είναι πιθανό να αυξηθεί ακόμη περισσότερο, υπογραμμίζοντας τη ζωτική ανάγκη για εγκατάσταση patches και εφαρμογή αξιόπιστης λύσης ασφαλείας», αναφέρει ο Alexander Kolesnikov, security expert της Kaspersky. «Αυτό που έχει μεγαλύτερη αξία για τους προγραμματιστές exploits είναι η πρόσβαση στις ευπάθειες εντός του λογισμικού που παρέχουν έλεγχο στο σύστημα ενός χρήστη».
Οι εγγραφές κρίσιμων ευπαθειών αυξάνονται τα τελευταία τέσσερα χρόνια
Η Kaspersky κατέγραψε αύξηση της τάξης του 65% στον αριθμό των καταχωρημένων CVEs (Common Vulnerabilities and Exposures) τα τελευταία τέσσερα χρόνια, από 15.000 το 2019 σε 25.000 το 2023. Επιπλέον, κατά τη διάρκεια του περασμένου έτους, ερευνητές και εταιρείες κατέγραψαν κρίσιμα τρωτά σημεία τρεις φορές συχνότερα από τον μέσο όρο της ερευνητικής περιόδου. Ο ετήσιος μέσος όρος των καταχωρήσεων κρίσιμων ευπαθειών από το 2019 έως το 2022 ήταν 413, ο οποίος εκτοξεύτηκε σε 1.213 το 2023.
Για να διασφαλιστεί η εταιρική ασφάλεια στον κυβερνοχώρο, η Kaspersky συμβουλεύει τις εταιρείες:
- Κατανοήστε διεξοδικά την υποδομή σας και παρακολουθήστε στενά τα στοιχεία που διαθέτει, με ιδιαίτερη έμφαση στην περίμετρο.
- Εφαρμόστε μια διαδικασία Patch Management για τον εντοπισμό ευάλωτου λογισμικού εντός της υποδομής και την άμεση εγκατάσταση διορθωτικών προγραμμάτων ασφαλείας. Λύσεις όπως το Kaspersky Endpoint Security και το Kaspersky Vulnerability Data Feed μπορούν να βοηθήσουν σε αυτό το πλαίσιο.
- Διεξάγετε τακτικές αξιολογήσεις ασφαλείας για τον εντοπισμό και την αντιμετώπιση ευπαθειών πριν αυτές γίνουν σημείο εισόδου για έναν εισβολέα.
- Για την προστασία της εταιρείας από ένα ευρύτερο φάσμα απειλών, χρησιμοποιήστε λύσεις από τη σειρά προϊόντων Kaspersky Next που παρέχουν προστασία σε πραγματικό χρόνο, ορατότητα απειλών, δυνατότητες διερεύνησης και απόκρισης των EDR και XDR για οργανισμούς κάθε μεγέθους και κλάδου. Ανάλογα με τις τρέχουσες ανάγκες και τους διαθέσιμους πόρους σας, μπορείτε να επιλέξετε την πιο κατάλληλη βαθμίδα προϊόντος και να μεταβείτε εύκολα σε άλλη εάν οι απαιτήσεις σας για την κυβερνοασφάλεια αλλάξουν.
Latest News
Η «πράσινη» ενέργεια φέρνει τα data centers στην Ελλάδα
Τα data centers για να λειτουργήσουν απαιτούν τεράστια ποσά ενέργειας που πολλές φορές απλά δεν είναι διαθέσιμα - Πώς αιολική και ηλιακή ενέργεια μπορεί να «φέρουν» πρόσθετες επενδύσεις
Πώς ο Τραμπ επιδιώκει να φέρει στα μέτρα του... Μασκ τον νόμο για αυτόνομα αυτοκίνητα
Η ομάδα Τραμπ επιδιώκει να κάνει πιο εύκολους τους κανόνες για την κατασκευή αυτόνομων αυτοκινήτων - Τυχαίο...;
Αυξημένες κατά 25% οι κυβερνοαπειλές στο λιανεμπόριο ενόψει της Black Friday
Οι απατεώνες συχνά παρουσιάζονται ως μεγάλα καταστήματα όπως η Amazon, η Walmart και το Etsy
Τι αξίζει η Google χωρίς τον Chrome;
Στη «δίκη της δεκαετίας» οι Αμερικανοί δικαστές ζητούν από την Google να αποχωριστεί τον Chrome. Πόσο σημαντικός είναι ο browser για τον αμερικανικό τεχνολογικό κολοσσό;
Πού επεκτείνουν τη δράση τους Κινέζοι χάκερ - Ποιους διπλωμάτες παρακολουθεί το Ιράν
Τι δείχνει η τελευταία Έκθεση Δραστηριότητας APT της ESET για την κυβερνοασφάλεια και τη δράση επιλεγμένων ομάδων προηγμένων επίμονων απειλών (APT)
Αυξημένες κατά 21% οι παγκόσμιες δαπάνες για το cloud το 3ο τρίμηνο του 2024
Oι παγκόσμιες δαπάνες για υπηρεσίες cloud ανήλθαν το γ' τρίμηνο του 2024 στα 82 δισεκατομμύρια δολάρια, αυξημένεες κατά 21%
Το Google.org ρίχνει 20 εκατ. δολάρια σε Τεχνητή Νοημοσύνη και Επιστήμη
Στο πρώτο Forum “AI for Science”, που έλαβε χώρα χθες, το Google.org ανακοίνωσε χρηματοδότηση ύψους 20 εκατ. δολαρίων για την υποστήριξη της Τεχνητής Νοημοσύνης για επιστημονικά επιτεύγματα.
SOS για τα SMS
Η χρήση των SMS για προσωπική επικοινωνία έχει πάρει την κατιούσα. Εξακολουθούν πάντως να παίζουν σημαντικό ρόλο σε περιόδους έκτακτης ανάγκης.
Μέχρι τις αρχές του 2027 έτοιμο το πρώτο data center της Data4
Tο campus της Data4 στην Παιανία, όταν ολοκληρωθεί, θα είναι το μεγαλύτερο στην Ελλάδα και θα βοηθήσει να καταστεί η χώρα πύλη εισόδου δεδομένων στη νότια Ευρώπη, είπε ο πρόεδρος και CEO της εταιρείας, Ολιβιέ Μισελί
Πιέσεις στην Google να πουλήσει το Chrome - Τα σχέδια της Ουάσιγκτον
Η μηχανή αναζήτησης της Google βρίσκεται στο στόχαστρο των αντιμονοπωλιακών αρχών - Πότε αναμένεται η απόφαση