Κυβερνοεπιθέσεις: Γιατί η επιστροφή από τις διακοπές είναι η αγαπημένη περίοδος των hackers

- Advertisement -

Η επιστροφή των επιχειρήσεων στους κανονικούς ρυθμούς μετά το καλοκαίρι συνοδεύεται κάθε χρόνο από σημαντική αύξηση της ψηφιακής δραστηριότητας. Inbox που γεμίζουν ξανά, συνεχείς τηλεδιασκέψεις, ανταλλαγή αρχείων και επανεκκίνηση έργων δημιουργούν ένα περιβάλλον όπου οι κυβερνοεγκληματίες βρίσκουν νέες ευκαιρίες δράσης, αξιοποιώντας την εμπιστοσύνη των χρηστών σε γνωστές εφαρμογές εργασίας.

Σύμφωνα με νέα ανάλυση της Kaspersky, μέσα σε έναν χρόνο καταγράφηκαν σχεδόν 4,8 εκατομμύρια απόπειρες επιθέσεων που μιμούνταν δημοφιλή εργαλεία όπως το Zoom, το Outlook και το OneDrive, επιβεβαιώνοντας ότι η εμπιστοσύνη των χρηστών στις καθημερινές εφαρμογές αποτελεί πλέον ένα από τα σημαντικότερα όπλα των επιτιθέμενων.

Zoom και Outlook στην κορυφή των «δολωμάτων»

Τα στοιχεία της Kaspersky δείχνουν ότι το Zoom αποτέλεσε τη δημοφιλέστερη επωνυμία που χρησιμοποιήθηκε σε επιθέσεις, με 2,65 εκατ. απόπειρες, ενώ ακολούθησε το Microsoft Outlook με περισσότερες από 1,54 εκατ. ανιχνεύσεις.

Στη λίστα βρίσκονται ακόμη το OneDrive, το Microsoft Excel και το Microsoft Teams, γεγονός που αποτυπώνει τη στρατηγική των κυβερνοεγκληματιών να αξιοποιούν εφαρμογές που χρησιμοποιούνται καθημερινά από εκατομμύρια εργαζόμενους

Όσο αυξάνεται ο όγκος των εταιρικών επικοινωνιών μετά τις διακοπές, τόσο δυσκολότερο γίνεται για έναν χρήστη να διακρίνει μια αυθεντική πρόσκληση για συνάντηση ή ένα πραγματικό εταιρικό έγγραφο από μια καλοσχεδιασμένη απόπειρα απάτης.

Downloaders και Trojans οι κυριότερες απειλές

Η μεγαλύτερη κατηγορία κακόβουλου λογισμικού ήταν οι Downloaders, με περισσότερες από 2,73 εκατ. ανιχνεύσεις. Πρόκειται για προγράμματα που εγκαθιστούν επιπλέον κακόβουλο λογισμικό στη συσκευή του θύματος, ανοίγοντας τον δρόμο για πιο σοβαρές παραβιάσεις.

Στη δεύτερη θέση βρέθηκαν τα Trojans, με σχεδόν 990.000 ανιχνεύσεις. Τα συγκεκριμένα προγράμματα εμφανίζονται ως νόμιμες εφαρμογές ή αρχεία και μπορούν να υποκλέψουν δεδομένα, να παρακολουθούν τη δραστηριότητα του χρήστη ή να δώσουν στους επιτιθέμενους απομακρυσμένη πρόσβαση στον υπολογιστή.

Ακολούθησαν τα Exploits, εργαλεία που εκμεταλλεύονται γνωστές ευπάθειες λογισμικού προκειμένου να αποκτήσουν πρόσβαση σε εταιρικά συστήματα.

Όταν ακόμη και η επίσημη σελίδα της Microsoft δεν αρκεί

Ιδιαίτερο ενδιαφέρον παρουσιάζει η αναφορά της Kaspersky σε μια πιο εξελιγμένη μορφή phishing, γνωστή ως device code phishing.

Σε αυτή την περίπτωση, οι επιτιθέμενοι δεν ζητούν από τον χρήστη να πληκτρολογήσει τον κωδικό πρόσβασής του σε μια ψεύτικη ιστοσελίδα. Αντίθετα, αξιοποιούν τη νόμιμη διαδικασία Device Authorization Grant της Microsoft και πείθουν το θύμα να εισαγάγει έναν κωδικό μίας χρήσης σε πραγματική σελίδα σύνδεσης της Microsoft.

Με την ολοκλήρωση της διαδικασίας, ο χρήστης εγκρίνει άθελά του την πρόσβαση μιας εφαρμογής που ελέγχεται από τους επιτιθέμενους, οι οποίοι αποκτούν πρόσβαση σε εταιρικά emails, αρχεία του OneDrive ή συνομιλίες στο Microsoft Teams, χωρίς να χρειαστεί να υποκλέψουν απευθείας τα διαπιστευτήρια σύνδεσης.

Η συγκεκριμένη τεχνική θεωρείται ιδιαίτερα παραπλανητική, καθώς ακόμη και ο έλεγχος του domain δεν αρκεί για να αποκαλύψει την απάτη.

Ψεύτικες προσλήψεις μέσω πραγματικών υπηρεσιών

Οι ειδικοί της Kaspersky εντόπισαν επίσης εκστρατείες phishing που αξιοποιούσαν ψεύτικες προσκλήσεις για συνεντεύξεις εργασίας.

Σε μία από αυτές, οι δράστες εμφανίζονταν ως στελέχη προσλήψεων της Google, αποστέλλοντας μηνύματα μέσω της νόμιμης πλατφόρμας Google AppSheet. Τα emails προέρχονταν από αυθεντική διεύθυνση της υπηρεσίας, γεγονός που ενίσχυε την αξιοπιστία τους.

Ο σύνδεσμος, ωστόσο, οδηγούσε σε ιστοσελίδα phishing σχεδιασμένη για την υποκλοπή προσωπικών στοιχείων και εταιρικών διαπιστευτηρίων.

Tέτοιου είδους επιθέσεις είναι πιθανό να γίνουν ακόμη πιο αποτελεσματικές μετά το καλοκαίρι, όταν οι εταιρείες εντείνουν τις προσλήψεις και οι εργαζόμενοι αναμένουν περισσότερες σχετικές επικοινωνίες.

Η εκπαίδευση παραμένει η πρώτη γραμμή άμυνας

Ο Lead Security Researcher της Kaspersky, Evgeny Kuskov, επισημαίνει ότι ο μεγαλύτερος κίνδυνος δεν προέρχεται απαραίτητα από ένα προφανώς ύποπτο μήνυμα, αλλά από ένα email που μοιάζει απολύτως φυσιολογικό μέσα στην καθημερινή ροή εργασίας.

Η εταιρεία συνιστά στους οργανισμούς να επενδύουν συστηματικά στην εκπαίδευση των εργαζομένων για την αναγνώριση επιθέσεων phishing, να εφαρμόζουν ισχυρές πολιτικές ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA), να διατηρούν ενημερωμένα τα πληροφοριακά τους συστήματα και να χρησιμοποιούν αξιόπιστες λύσεις κυβερνοασφάλειας που μπορούν να εντοπίζουν ύποπτη δραστηριότητα σε πραγματικό χρόνο.

Oσο οι κυβερνοεγκληματίες αξιοποιούν όλο και πιο πειστικές τεχνικές κοινωνικής μηχανικής, η ανθρώπινη προσοχή παραμένει εξίσου σημαντική με τις τεχνολογικές άμυνες. Ένα μήνυμα που μοιάζει απολύτως συνηθισμένο μπορεί να αποδειχθεί η αφετηρία μιας σοβαρής παραβίασης εταιρικών συστημάτων.

ΔΗΜΟΦΙΛΗ ΘΕΜΑΤΑ

Το δημοφιλές παιχνίδι λέξεων Wordle στα Ελληνικά από τον Διομήδη Σπινέλλη

Πολλοί γνωρίζουν και παίζουν - κάποιοι μετά μανίας -...

ΔΕΗ: Σε τελική ευθεία το mega data center στη Δυτική Μακεδονία-Ωριμάζουν οι συζητήσεις με...

Στην τελική ευθεία εισέρχεται το σχέδιο της ΔΕΗ για...

Πρόγραμμα Υποτροφιών Πιλότων από την Aegean

Συνεχίζοντας το επιτυχημένο πρόγραμμα υποτροφιών υποψήφιων πιλότων που ξεκίνησε...

Cosmote: Δωρεάν απεριόριστα data και φέτος το τριήμερο του Αγ. Πνεύματος

Δωρεάν απεριόριστα data και αυτό το τριήμερο του Αγίου...

Δωρεάν αναβάθμιση ταχυτήτων ανόδου στα προγράμματα Vodafone Full Fiber 300, 500 Mbps και 1...

Από 08/12/24 αυξάνονται αυτόματα και δωρεάν οι ονομαστικές ταχύτητες ανόδου (upload) σε όλες τις...

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Data centers: Μπαίνουν “φίλτρα” στις επενδύσεις – Στα 5 GW τα αιτήματα σύνδεσης

Νέο θεσμικό πλαίσιο ετοιμάζει το ΥΠΕΝ για να ξεχωρίσουν...

Πιο συχνά δρομολόγια και μικρότερη αναμονή στο Τραμ από σήμερα

Σε εφαρμογή τίθεται από την ερχόμενη Δευτέρα 7 Σεπτεμβρίου...

Quishing: Πώς το phishing μέσω QR code μπορεί να παρακάμψει τα μέτρα ασφαλείας των επιχειρήσεων

Στον κόσμο της κυβερνοασφάλειας, ο μεγαλύτερος κίνδυνος κρύβεται συχνά...

Επιστροφή στα θρανία με την AI: Οι πέντε κανόνες που πρέπει να γνωρίζουν γονείς και μαθητές

Η τεχνητή νοημοσύνη έχει ήδη γίνει μέρος της σχολικής...