
Ανησυχητική αύξηση 44% στις κυβερνοεπιθέσεις εν μέσω ωρίμανσης του οικοσυστήματος απειλών στον κυβερνοχώρο διαπιστώνει έκθεση ασφαλείας της Check Point Software για το 2025.
«Η κυβερνοασφάλεια το 2025 δεν αφορά μόνο την προστασία των δικτύων. Πρόκειται για τη διασφάλιση της εμπιστοσύνης στα συστήματα και τους θεσμούς μας. Στην έκθεση The State of Global Cyber Security 2025 υπογραμμίζεται η ταχεία εξέλιξη των απειλών και η επιτακτική ανάγκη για ανθεκτικότητα απέναντι σε επίμονους και περίπλοκους αντιπάλους», δήλωσε η Μάγια Χόροβιτς, VP of Research στην Check Point Software.
Το πιο «δημοφιλές» κακόβουλο λογισμικό για τον Δεκέμβριο 2024
Το 2024 χαρακτηρίστηκε από τον αυξανόμενο ρόλο που παίζει η παραγωγική τεχνητή νοημοσύνη (GenAI) στις κυβερνοεπιθέσεις. Από εκστρατείες παραπληροφόρησης έως deepfake βίντεο, το GenAI χρησιμοποιήθηκε για να επιταχύνει τις επιθέσεις στον κυβερνοχώρο, να κλέψει χρήματα και να επηρεάσει την κοινή γνώμη.
Ταυτόχρονα, οι επιθέσεις Infostealer αυξήθηκαν κατά 58%, αποκαλύπτοντας ένα ώριμο οικοσύστημα στον κυβερνοχώρο. Πάνω από το 70% των μολυσμένων συσκευών ήταν προσωπικές, καθώς οι φορείς απειλής στόχευαν περιβάλλοντα BYOD (bring-your-own device) για να παραβιάσουν εταιρικούς πόρους.
Τα βασικά πορίσματα της έκθεσης:
- Εξελισσόμενοι κυβερνοπόλεμοι: Τα έθνη-κράτη αντιμετωπίζουν μια μετατόπιση από οξείες επιθέσεις σε χρόνιες εκστρατείες που αποσκοπούν στη διάβρωση της εμπιστοσύνης και στην αποσταθεροποίηση των συστημάτων. Οι εκστρατείες παραπληροφόρησης και επιρροής που βασίζονται στην τεχνητή νοημοσύνη στόχευαν το ένα τρίτο των παγκόσμιων εκλογών μεταξύ του Σεπτεμβρίου του 2023 και του Φεβρουαρίου του 2024.
- Εξέλιξη του Ransomware: Η απομάκρυνση δεδομένων και ο εκβιασμός ξεπέρασαν τις επιθέσεις που βασίζονται στην κρυπτογράφηση ως κύρια τακτική ransomware, απλοποιώντας τις λειτουργίες και μεγιστοποιώντας τις πληρωμές. Η υγειονομική περίθαλψη έγινε ο δεύτερος πιο στοχευμένος κλάδος, με αύξηση 47% στις επιθέσεις από έτος σε έτος.
- Εκμετάλλευση Edge Συσκευών: Οι παραβιασμένοι δρομολογητές, τα VPN και άλλες edge συσκευές χρησίμευσαν ως βασικά σημεία εισόδου για τους επιτιθέμενους. Πάνω από 200.000 συσκευές ελέγχονταν από προηγμένα botnets όπως το Raptor Train, που λειτουργούσαν από κρατικούς φορείς.
- Διαδεδομένες ευπάθειες: Το 96% των exploits το 2024 αξιοποίησε ευπάθειες που αποκαλύφθηκαν πριν από το έτος, υπογραμμίζοντας τη σημασία της προληπτικής διαχείρισης ενημερώσεων κώδικα.
- Οι βιομηχανίες στόχος: Για πέμπτη συνεχή χρονιά, η εκπαίδευση παρέμεινε η πιο στοχευμένη βιομηχανία, σημειώνοντας αύξηση 75% στις επιθέσεις από έτος σε έτος.
Συστάσεις για CISOs:
- Ενισχύστε την ασφάλεια BYOD: Εφαρμόστε αυστηρές πολιτικές και αναπτύξτε προστασία τελικού σημείου για να μετριάσετε τους κινδύνους από προσωπικές συσκευές που έχουν πρόσβαση σε εταιρικούς πόρους.
- Επενδύστε σε Threat Intelligence: Αξιοποιήστε εργαλεία που βασίζονται στην τεχνητή νοημοσύνη για την παρακολούθηση και την πρόληψη εκστρατειών παραπληροφόρησης και αναδυόμενων απειλών.
- Βελτιώστε τη διαχείριση ενημερώσεων κώδικα: Αντιμετωπίστε γνωστά τρωτά σημεία προληπτικά για να περιορίσετε την έκθεση σε εκτεταμένα exploits.
- Ασφαλείς συσκευές Edge: Εφαρμόστε ισχυρά μέτρα ασφαλείας για δρομολογητές, VPN, και συσκευές IoT για να αποτρέψετε τη μετατροπή τους σε λειτουργικά κουτιά αναμετάδοσης για επιτιθέμενους.
- Εστιάστε στην ανθεκτικότητα: Προετοιμαστείτε για επίμονες απειλές με ολοκληρωμένα σχέδια αντιμετώπισης περιστατικών και συνεχή παρακολούθηση.


Latest News

Κακόβουλο λογισμικό κατά gamers και cryptoinvestors - Κλοπή δεδομένων και 485.000 δολ. σε Bitcoin
Η ομάδα της Kaspersky, GReAT, ανακάλυψε εκατοντάδες αποθετήρια ανοιχτού κώδικα με κακόβουλο λογισμικό πολλαπλών σταδίων

Σε ποια τεχνολογία θέλει η Alibaba να κερδίσει τις ΗΠΑ
Η Alibaba έχει στρέψει το ενδιαφέρον της στην γενική τεχνητή νοημοσύνη ή AGI

Υπό δοκιμασία τα κέρδη της Nvidia λόγω των αμφιβολιών που έσπειρε η DeepSeek
Οι ισχυρισμοί ότι τα μοντέλα τεχνητής νοημοσύνης της DeepSeek ανταγωνίζονται τα αντίστοιχα δυτικά σε ένα κλάσμα του κόστους, οδήγησαν ορισμένους επενδυτές σε δεύτερες σκέψεις

Μάχη γιγάντων για το δορυφορικό ίντερνετ - Η κόντρα Μασκ Κίνας και η σφήνα του Μπέζος
Αγώνα δρόμου για την κυριαρχία στο δορυφορικό ίντερνετ - Ποιες κινήσεις δρομολογεί η Κίνα, πως κινούνται Μασκ και Μπέζος

Επένδυση μαμούθ της Alibaba στην τεχνητή νοημοσύνη την επόμενη τριετία
Το συνολικό ποσό της επένδυσης της Alibaba υπερβαίνει τις δαπάνες της σε τεχνητή νοημοσύνη και cloud computing την τελευταία δεκαετία

Η Apple ανακοινώνει επενδύσεις 500 δισ. δολαρίων στις ΗΠΑ
Η Apple ποντάρει με την επένδυση που ανακοίνωσε «στο μέλλον της αμερικανικής καινοτομίας»

ΗΠΑ προς ΕΕ: Θέλουμε εξηγήσεις για τους κανόνες που χαλιναγωγούν τις Big Tech
Το αίτημα ήρθε δύο ημέρες αφότου ο Ντόναλντ Τραμπ υπέγραψε υπόμνημα προειδοποιώντας ότι η κυβέρνησή του θα εξετάσει εξονυχιστικά τον Νόμο για τις Ψηφιακές Αγορές της ΕΕ και τον Νόμο για τις Ψηφιακές Υπηρεσίες

Στρατηγική συνεργασία Eurobank και SC Ventures
Μέσω της συνεργασίας η Eurobank επιδιώκει να προσαρμόσει την τεχνογνωσία της SC Ventures στις ανάγκες της ελληνικής αγοράς

Συμφωνία Κατάρ με Scale AI για χρήση της τεχνητής νοημοσύνης σε κυβερνητικές υπηρεσίες
Η κυβέρνηση του Κατάρ υπέγραψε πενταετή συμφωνία με την εταιρεία δεδομένων τεχνητής νοημοσύνης Scale AI

Αυτός είναι ο δισεκατομμυριούχος πιλότος που θέλει να διευθύνει τη NASA
Επιχειρηματίας και πιλότος μαχητικών αεροσκαφών, ο Τζάρεντ Άιζακμαν ετοιμάζεται να διευθύνει το διαστημικό πρόγραμμα των ΗΠΑ παρά τις επαγγελματικές του σχέσεις με την SpaceX του Ίλον Μασκ