Αυξάνονται οι κυβερνοεπιθέσεις, αυξάνονται και οι απαιτήσεις των χάκερς για λύτρα

- Advertisement -

Κλιμακώνονται οι κυβερνοεπιθέσεις στον παγκόσμιο ιστό, καθώς οι χάκερς συνεχίζουν να εκμεταλλεύονται την πανδημία COVID-19 και τη στροφή στην απομακρυσμένη εργασία. Στο πρώτο εξάμηνο του 2021, οι παγκόσμιες επιθέσεις στον κυβερνοχώρο αυξήθηκαν κατά 29%, ενώ οι επιθέσεις Ransomware αυξήθηκαν κατά 93%, τροφοδοτούμενες από την καινοτομία στην τεχνική επίθεσης που ονομάζεται Triple Extortion.

Κύριες τάσεις

Όπως προκύπτει από την έκθεση ασφαλείας 2021 Mid-year Security Report της Check Point, καταγράφεται άνοδος των επιθέσεων ransomware και του “τριπλού εκβιασμού”: Εκτός από την κλοπή ευαίσθητων δεδομένων από οργανισμούς και την απειλή ότι θα τα δημοσιοποιήσουν, εκτός αν γίνει πληρωμή, οι επιτιθέμενοι στοχεύουν πλέον στους πελάτες ή/και τους επιχειρηματικούς εταίρους των οργανισμών και απαιτούν λύτρα και από αυτούς. Η καινοτομία της επίθεσης έχει ονομαστεί “τριπλός εκβιασμός” από την Check Point.

Οι επιθέσεις τύπου supply chain ενισχύονται: Η γνωστή επίθεση μέσω της SolarWinds ξεχωρίζει το 2021 λόγω της κλίμακας και της επιρροής της, αλλά έχουν σημειωθεί και άλλες μαζικές εξελιγμένες επιθέσεις αυτού του τύπου, όπως η Codecov τον Απρίλιο και πιο πρόσφατα η Kaseya.

Τρίτον, εντείνεται η κούρσα για τον διάδοχο της Emotet: Μετά την κατάρριψη του botnet τον Ιανουάριο, άλλα κακόβουλα προγράμματα κερδίζουν γρήγορα τη δημοτικότητά τους, συγκεκριμένα: Trickbot, Dridex, Qbot και IcedID.

Η Maya Horrowitz, VP Research στην Check Point Software ανέφερε ότι «κατά το πρώτο εξάμηνο του 2021, οι εγκληματίες του κυβερνοχώρου συνέχισαν να προσαρμόζουν τις πρακτικές τους προκειμένου να εκμεταλλευτούν τη στροφή προς την υβριδική εργασία, στοχεύοντας όχι μόνο την επιτιθέμενη εταιρεία αλλά και  τους συνεργάτες αυτής , προκειμένου να επιτύχουν τη μέγιστη δυνατή αναστάτωση. Φέτος οι επιθέσεις στον κυβερνοχώρο συνέχισαν να σπάνε ρεκόρ και μάλιστα παρατηρήσαμε τεράστια αύξηση στον αριθμό των επιθέσεων ransomware, με περιστατικά υψηλού προφίλ, όπως η Solarwinds, η Colonial Pipeline, η JBS ή η Kayesa».

Γεωγραφική κατανομή

Σε γεωγραφικό επίπεδο, στην περιοχή EMEA (Ευρώπη, Μέση Ανατολή, Αφρική) οι οργανισμοί κατέγραψαν αύξηση 36% στις κυβερνοεπιθέσεις από την αρχή του έτους, με 777 εβδομαδιαίες επιθέσεις ανά οργανισμό. Στις ΗΠΑ σημειώθηκε 17% αύξηση των κυβερνοεπιθέσεων από την αρχή του έτους, με 443 εβδομαδιαίες επιθέσεις ανά οργανισμό.

Τέλος, στην περιοχή Ασίας – Ειρηνικού (APAC) σημειώθηκε 13% αύξηση των κυβερνοεπιθέσεων σε οργανισμούς από την αρχή του έτους, με 1338 εβδομαδιαίες επιθέσεις ανά οργανισμό.

Προβλέψεις για το δεύτερο εξάμηνο του 2021

Οι ερευνητές της Check Point διαβλέπουν ότι ο πόλεμος κατά του Ransomware θα ενταθεί. Οι επιθέσεις Ransomware θα συνεχίσουν να πολλαπλασιάζονται παρά τις αυξημένες επενδύσεις από τις κυβερνήσεις και τις αρχές επιβολής του νόμου, ιδίως καθώς η κυβέρνηση Μπάιντεν θέτει το θέμα ως προτεραιότητα.

Το  “man-in-the-middle” πλέον σημαίνει ότι ο χάκερ έχει πάρει πρόσβαση στο δίκτυο: Τα τελευταία δύο χρόνια, έχουμε δει μια επιτάχυνση στη χρήση εργαλείων διείσδυσης, όπως το Cobalt Strike και το Bloodhound. Αυτά τα εργαλεία δεν αποτελούν απλώς μια πραγματική πρόκληση από άποψη ανίχνευσης, αλλά παρέχουν επίσης στους επιτιθέμενους πρόσβαση στα παραβιασμένα δίκτυα, επιτρέποντάς τους να σαρώνουν κατά βούληση και να προσαρμόζουν επιθέσεις εν κινήσει.

Παράπλευρες απώλειες: Η τάση τριπλού εκβιασμού στο ransomware περιλαμβάνει πλέον όχι μόνο τον αρχικό οργανισμό-στόχο, αλλά και τους πελάτες, τους συνεργάτες και τους προμηθευτές του θύματος. Αυτό πολλαπλασιάζει τα πραγματικά θύματα κάθε επίθεσης και απαιτεί ειδική στρατηγική ασφαλείας.

Συμβουλές ασφάλειας και πρόληψης

  1. Εγκαθιστάτε τακτικά ενημερώσεις και επιδιορθώσεις. Οι ενημερώσεις και τα διορθωτικά patches πρέπει να εγκαθίστανται αμέσως και να έχουν αυτόματη ρύθμιση.
  2. Υιοθετήστε μια στρατηγική και μια προσέγγιση με γνώμονα την πρόληψη. Μόλις μια επίθεση διεισδύσει με οποιονδήποτε τρόπο σε μια συσκευή ή σε ένα εταιρικό δίκτυο, είναι πολύ αργά. Επομένως, είναι απαραίτητο να χρησιμοποιείτε προηγμένες λύσεις πρόληψης απειλών που σταματούν ακόμη και τις πιο προηγμένες επιθέσεις, καθώς και να αποτρέπουν τις απειλές μηδενικής ημέρας και τις άγνωστες απειλές.
  3. Εγκαταστήστε το anti-ransomware. Η προστασία κατά του ransomware παρακολουθεί κάθε ασυνήθιστη δραστηριότητα, όπως το άνοιγμα και η κρυπτογράφηση μεγάλου αριθμού αρχείων, και αν εντοπιστεί οποιαδήποτε ύποπτη συμπεριφορά, μπορεί να αντιδράσει άμεσα και να αποτρέψει μαζικές ζημιές. Οι επιθέσεις ransomware δεν ξεκινούν με ransomware. Να είστε ενήμεροι για άλλους κακόβουλους κώδικες, όπως το Trickbot ή το Dridex, που διεισδύουν σε οργανισμούς και δημιουργούν τις προϋποθέσεις για μια επακόλουθη επίθεση ransomware.
  4. Η εκπαίδευση αποτελεί ουσιαστικό μέρος της προστασίας. Πολλές επιθέσεις στον κυβερνοχώρο ξεκινούν με ένα στοχευμένο μήνυμα ηλεκτρονικού ταχυδρομείου που δεν περιέχει κακόβουλο λογισμικό, αλλά χρησιμοποιεί κοινωνική μηχανική για να προσπαθήσει να παρασύρει τον χρήστη να κάνει κλικ σε έναν επικίνδυνο σύνδεσμο. Η εκπαίδευση των χρηστών είναι επομένως ένα από τα σημαντικότερα μέρη της προστασίας.
  5. Συνεργασία. Στον αγώνα κατά του εγκλήματος στον κυβερνοχώρο, η συνεργασία είναι το κλειδί. Επικοινωνήστε με τις αρχές επιβολής του νόμου και τις εθνικές αρχές κυβερνοχώρου- μη διστάσετε να επικοινωνήσετε με την ειδική ομάδα αντιμετώπισης περιστατικών μιας εταιρείας κυβερνοασφάλειας. Ενημερώστε τους υπαλλήλους για το περιστατικό, συμπεριλαμβανομένων οδηγιών σχετικά με το πώς να ενεργήσουν σε περίπτωση ύποπτης συμπεριφοράς.

ΔΗΜΟΦΙΛΗ ΘΕΜΑΤΑ

Το δημοφιλές παιχνίδι λέξεων Wordle στα Ελληνικά από τον Διομήδη Σπινέλλη

Πολλοί γνωρίζουν και παίζουν - κάποιοι μετά μανίας -...

ΔΕΗ: Σε τελική ευθεία το mega data center στη Δυτική Μακεδονία-Ωριμάζουν οι συζητήσεις με...

Στην τελική ευθεία εισέρχεται το σχέδιο της ΔΕΗ για...

Citrix Executive Leadership Forum: Η τεχνητή νοημοσύνη, η κυβερνοασφάλεια και η ψηφιακή κυριαρχία στο...

Τις προκλήσεις και τις ευκαιρίες που δημιουργεί η νέα...

Cosmote: Δωρεάν απεριόριστα data και φέτος το τριήμερο του Αγ. Πνεύματος

Δωρεάν απεριόριστα data και αυτό το τριήμερο του Αγίου...

Πρόγραμμα Υποτροφιών Πιλότων από την Aegean

Συνεχίζοντας το επιτυχημένο πρόγραμμα υποτροφιών υποψήφιων πιλότων που ξεκίνησε...

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Η Ευρώπη αποκτά μηχανισμό growth capital για τις εταιρείες τεχνολογίας

Η Ευρωπαϊκή Ένωση ενεργοποιεί ένα νέο χρηματοδοτικό εργαλείο για...

Έρχονται νέες εξαγορές για τη ΔΕΗ – Προχωρούν οι συζητήσεις για το mega Data Center έως 1 GW

Με ισχυρές οικονομικές επιδόσεις, επιβεβαίωση των στόχων για το...

1 στους 2 CEOs βάζει την ΑΙ στις κορυφαίες στρατηγικές προτεραιότητες

Η Τεχνητή Νοημοσύνη παύει να αποτελεί ένα ακόμη έργο...

270.000 κυβερνοεπιθέσεις με «δόλωμα» ταξιδιωτικά brands σε έναν χρόνο

Ένα ολοένα και πιο ελκυστικό πεδίο δράσης για τους...

Η αύξηση του κόστους μνήμης δημιουργεί «δύο ταχύτητες» στα smartphones

Η άνοδος του κόστους των τσιπ μνήμης αναδιαμορφώνει τη...