
Tο FBI δημοσίευσε μια συμβουλή ασφαλείας από την Υπηρεσία Κυβερνοασφάλειας και Υποδομών που ανέφερε ότι η ομάδα άρχισε αδιάκριτα να επιτίθεται σε οργανισμούς σε περισσότερες από 70 χώρες από το 2021. Η προειδοποίηση από το FBI και την CISA λέει ότι η Ghost είναι πλέον μία από τις κορυφαίες ομάδες ransomware, στοχεύοντας οργανισμούς σε όλο τον κόσμο μόνο τον Ιανουάριο.
«Χρήστες Ghost, που βρίσκονται στην Κίνα, διεξάγουν αυτές τις εκτεταμένες επιθέσεις για οικονομικό όφελος», αναφέρει η έκθεση. «Τα θύματα που επηρεάζονται περιλαμβάνουν κρίσιμες υποδομές, σχολεία και πανεπιστήμια, υγειονομική περίθαλψη, κυβερνητικά δίκτυα, θρησκευτικά ιδρύματα, εταιρείες τεχνολογίας και κατασκευής και πολλές μικρομεσαίες επιχειρήσεις».
Ransomware: Ένα πρόβλημα 35 ετών και δισεκατομμυρίων δολαρίων – Πώς θα μπορούσε να εξελιχθεί
Το ransomware είναι ένας τύπος κακόβουλου λογισμικού που επιτρέπει σε εγκληματίες να κρυπτογραφούν τα δεδομένα ενός θύματος μέχρι να πληρωθούν λύτρα. Οι επιθέσεις ransomware έχουν γίνει πιο συνηθισμένες τα τελευταία χρόνια, μερικές φορές στοχεύοντας μεγάλες εταιρείες ή κρατικές υποδομές.
Μια επίθεση ransomware τον Φεβρουάριο του 2024 εναντίον της Chain Healthcare, του βραχίονα πληρωμών του γίγαντα υγειονομικής περίθαλψης UnitedHealth Group, ακρωτηρίασε για λίγο τη βιομηχανία φαρμακείων αφού προκάλεσε μεγάλη καθυστέρηση στην πλήρωση των συνδρομών πελατών.

Πως λειτουργούν τα ransomware, όπως το Ghost
Οι περισσότεροι χάκερ ransomware χρησιμοποιούν μεθόδους phishing, στέλνοντας ψεύτικα μηνύματα στα θύματα με την ελπίδα ότι θα κάνουν κλικ σε έναν σύνδεσμο και θα εγκαταστήσουν κακόβουλο λογισμικό στις συσκευές τους.
Οι χάκερ της ομάδας Ghost, ωστόσο, χρησιμοποιούν δημόσια διαθέσιμο κώδικα για να εκμεταλλευτούν κοινές ευπάθειες στο λογισμικό των οργανισμών που δεν έχουν αφαιρεθεί από τελευταίες ενημερώσεις κώδικα, λέει το FBI.
«Το FBI παρατήρησε κακόβουλους χρήστες Ghost να αποκτούν αρχική πρόσβαση σε δίκτυα εκμεταλλευόμενοι εφαρμογές που αντιμετωπίζουν το κοινό που σχετίζονται με πολλαπλά κοινά τρωτά σημεία και εκθέσεις», αναφέρει η προειδοποίηση.
Το FBI ανέφερε στην προειδοποίηση ότι οι επιτιθέμενοι με Ghost συνήθως ισχυρίζονται ότι θα πουλήσουν τα κλεμμένα δεδομένα του θύματος εάν δεν πληρώσουν λύτρα. Ωστόσο, η υπηρεσία είπε ότι «δεν αποσπούν συχνά σημαντικό όγκο πληροφοριών ή αρχείων, όπως πνευματική ιδιοκτησία ή προσωπικά αναγνωρίσιμες πληροφορίες που θα προκαλούσαν σημαντική ζημιά στα θύματα εάν διαρρεύσουν».
Το FBI συνιστά να συμβουλευτείτε τον οδηγό του StopRansomware για ολοκληρωμένες πληροφορίες σχετικά με τον τρόπο με τον οποίο οι εταιρείες μπορούν να προστατεύονται από επιθέσεις ransomware.
Μερικές συμβουλές για την καταπολέμηση των κοινών τακτικών ransomware είναι η διατήρηση τακτικών αντιγράφων ασφαλείας του συστήματος ευαίσθητων πληροφοριών, η επιδιόρθωση γνωστών τρωτών σημείων του συστήματος με ενημερώσεις ασφαλείας και η χρήση πολυπαραγοντικού ελέγχου ταυτότητας ανθεκτικό στο phishing για εταιρικούς λογαριασμούς email.
Το FBI συνιστά να αναφέρετε τυχόν επιθέσεις ransomware στην υπηρεσία. Στη συμβουλή ασφαλείας, το FBI είπε ότι ενδιαφέρεται ιδιαίτερα για «οποιεσδήποτε πληροφορίες μπορούν να κοινοποιηθούν, συμπεριλαμβανομένων αρχείων καταγραφής που δείχνουν επικοινωνία προς και από ξένες διευθύνσεις IP, δείγμα σημείωμα λύτρων, επικοινωνίες με φορείς απειλών, πληροφορίες πορτοφολιού Bitcoin ή/και αρχεία αποκρυπτογράφησης».


Latest News

Ξεπέρασαν τις 15.000 οι επισκέπτες στη Beyond 2025
Η BEYOND 2025 συγκέντρωσε περισσότερους από 300 εκθέτες από την Ελλάδα και από 10 χώρες

Πώς θα προστατευτείτε από ηλεκτρονικές απάτες σε καιρούς οικονομικής αβεβαιότητας
Επιτήδειοι με κακούς σκοπούς μπορεί να επιχειρήσουν να εκμεταλλευτούν την κατάσταση και οι χρήστες να πέσουν θύματα σε ηλεκτρονικές απάτες

Οι start-ups που δημιουργούν εργαλεία παραγωγικότητας είναι το νέο μεγάλο στοίχημα της ΑΙ - Ποιες είναι
Οι επενδυτές ποντάρουν σε AI startups που αναπτύσσουν πρακτικές εφαρμογές της ΑΙ αναζητώντας μεγάλα κέρδη χωρίς τεράστιες δαπάνες

Τα 5 πράγματα που δεν πρέπει να μοιράζεστε ποτέ με την τεχνητή νοημοσύνη
To ChatGPT, όπως και άλλα εργαλεία τεχνητής νοημοσύνης, εξελίσσονται χρησιμοποιούνται από όλο και περισσότερους ανθρώπους για μια ευρεία γκάμα αναζητήσεων

Ποιες είναι οι 10 χώρες με τα περισσότερα ταλέντα στην AI
Έρευνα της Microsoft, με τη συμμετοχή 31.000 ατόμων σε 31 χώρες, έδειξε ότι το 66% των επιχειρήσεων δεν θα προσλάμβανε κάποιον χωρίς δεξιότητες στην τεχνητή νοημοσύνη

Η συμβολή της ΑΙ στην κατανόηση της σεισμικής κρίσης στη Σαντορίνη
Τα πρώτα αποτελέσματα της χρήση υψηλής τεχνολογίας και τεχνητής νοημοσύνης στην παρακολούθηση της σεισμικής δραστηριότητας στη Σαντορίνη

Alphabet και Nvidia επενδύουν στην εταιρεία του Σάτσκεβερ, συνιδρυτή της OpenAI
Σύμφωνα με το Reuters, Alphabet και Nvidia επενδύουν στην SSI του Ίλια Σάτσκεβερ που είχε αποχωρήσει πέρυσι από την OpenAI δημιουργό του ChatGTP

Πισσαρίδης (LSE): Η μάχη για την AI κερδίζεται με επενδύσεις και αλλαγές
Για την ανάγκη επενδύσεων στην Τεχνητή Νοημοσύνη και τα βήματα που πρέπει να κάνει η Ευρώπη ώστε να μη χάσει ακόμα περισσότερο έδαφος από τις ΗΠΑ, μίλησε ο Χριστόφορος Πισσαρίδης, Regius Professor, London School of Economics and Political Science

Παπαστεργίου: Ειδική γραμματεία για την AI στο υπουργείο Ψηφιακής Διακυβέρνησης
«Η Ελλάδα είναι ένα τρένο που ξεκινάει σιγά σιγά και θα τρέξει γρήγορα. Το μόνο που πρέπει να κάνουμε είναι να αντιμετωπίσουμε ενδεχόμενα προβλήματα για να μην χάσουμε χρόνο», σημείωσε ο κ. Ππαστεργίου

Στο... διάστημα ταξιδεύουν τα data centers
Η τοποθέτηση data centers στο διάστημα ή στο φεγγάρι θα λύσει πολλά προβλήματα