Τετάρτη, 10 Μαρτίου 2021 21:06

Στο στόχαστρο νέας κυβερνοεπίθεσης το κοινοβούλιο της Νορβηγίας

Γράφτηκε από την
Ad Slot

Το κοινοβούλιο της Νορβηγίας ανακοίνωσε σήμερα ότι, επτά μήνες μετά την κυβερνοεπίθεση που δέχθηκε και που αποδόθηκε σε Ρώσους χάκερ, υπέστη μια νέα κυβερνοεπίθεση, η οποία είχε ως αποτέλεσμα τη διαρροή δεδομένων, το εύρος της οποίας δεν έχει ακόμη διευκρινιστεί.

Η επίθεση σημειώθηκε εξαιτίας ενδογενών τρωτών σημείων στις υπηρεσίες μηνυμάτων Microsoft Exchange, αναφέρει το κοινοβούλιο στον ιστότοπό του.

«Γνωρίζουμε πως δεδομένα μεταφορτώθηκαν, όμως δεν έχουμε ακόμη πλήρη εικόνα της κατάστασης», είπε η διευθύντρια της διοίκησης του κοινοβουλίου, Μαριάνε Αντρεάσεν.

«Η κατάσταση δεν είναι σαφής προς το παρόν και δεν γνωρίζουμε το πιθανό συνολικό εύρος των ζημιών», συμπλήρωσε η ίδια.

Το κοινοβούλιο, το οποίο κατέθεσε μήνυση, επισημαίνει πως δεν γνωρίζει ποιος βρίσκεται πίσω από αυτήν τη νέα επίθεση και δεν έχει εντοπίσει στοιχεία που πιθανόν να τη συνδέουν με την προηγούμενη κυβερνοεπίθεση.

Στις αρχές Σεπτεμβρίου, το Storting, όπως ονομάζεται στα νορβηγικά το κοινοβούλιο της Νορβηγίας, είχε ανακοινώσει ότι είχε βρεθεί στο στόχαστρο μιας «τεράστιας» κυβερνοεπίθεσης, η οποία είχε επιτρέψει στους αυτουργούς της να παρεισφρήσουν στο ηλεκτρονικό ταχυδρομείο ορισμένων βουλευτών και εργαζομένων.

Η νορβηγική κυβέρνηση είχε κατόπιν κατονομάσει τη Ρωσία ως υπεύθυνη για την επιχείρηση, με τις νορβηγικές υπηρεσίες να διακρίνουν το «αποτύπωμα» της ομάδας χάκερ Fancy Bear (ή APT28), για την οποία υπάρχουν υποψίες ότι συνδέεται με την GRU, τη στρατιωτική υπηρεσία πληροφοριών της Ρωσίας.

Πηγή: ΑΠΕ-ΜΠΕ- AFP-Reuters - ΦΩΤΟΓΡΑΦΙΑ ΑΡΧΕΙΟΥ

Τελευταία τροποποίηση στις Τετάρτη, 10 Μαρτίου 2021 19:13

Σχετικά Άρθρα

  • Ο νέος κανονισμός για την κυβερνοασφάλεια και οι ανάγκες σε ανθρώπινο δυναμικό
    Ο νέος κανονισμός για την κυβερνοασφάλεια και οι ανάγκες σε ανθρώπινο δυναμικό

    Σε μείζον ζήτημα και για την ελληνική αγορά εξελίσσεται το θέμα της εξεύρεσης του κατάλληλου ανθρώπινου δυναμικού που θα καλύψεις τις διαρκώς αυξανόμενες ανάγκες στον τομέα της κυβερνοασφάλειας.

    Η εφαρμογή της νέας ευρωπαϊκής οδηγίας (NIS 2) που προβλέπει την ενίσχυση των μέτρων κυβερνοπροστασίας για μία σειρά από οργανισμούς, φορείς αλλά και μεσαίες μεγάλες επιχειρήσεις -εκτιμώνται σε άνω των 2000- έχει ως αποτέλεσμα να έχει αυξηθεί η ζήτηση για εργαζόμενους που μπορούν να καλύψουν τις νέες θέσεις που δημιουργούνται. Αλλά στον συγκεκριμένο τομέα υπάρχει ιδιαίτερα μεγάλο έλλειμμα.

    Είναι χαρακτηριστικό ότι η Εθνική Αρχή Κυβερνοασφάλειας (ΕΑΚ), η οποία και θα έχει τον έλεγχο και την εποπτεία της εφαρμογής της NIS 2, έχει μεν 75 άτομα προσωπικό αλλά αυτό είναι το ήμισυ αυτό που προβλέπει ο νόμος. Σε πρόσφατη συνάντηση με εκπροσώπους των μέσων ενημέρωσης ο διοικητής της ΕΑΚ, Μιχάλης Μπλέτσας εμφανίστηκε απαισιόδοξος για το κατά πόσον θα μπορέσουν να καλυφθούν οι ανάγκες σε προσωπικό. Σημειωτέον πως η ΕΑΚ στελεχώνεται κατά κύριο λόγο με εργαζόμενους στο ελληνικό Δημόσιο αλλά ακόμη και εκεί υπάρχει ανταγωνισμός καθώς είναι δύσκολο για έναν φορέα να αποσπάσει άτομα από άλλον οργανισμό του Δημοσίου καθώς αντίστοιχες ανάγκες υπάρχουν και εκεί! Συν ότι μετάταξη σημαίνει και αλλαγή μισθολογικού επιπέδου, οπότε οι ίδιοι οι εργαζόμενοι δεν θέλουν να μεταφερθούν!

    Με δεδομένη τη σημασία που έχει αρχίσει να αποκτά η κυβερνοασφάλεια, θα ήταν μάλλον δικαιολογημένο η ΕΑΚ να στραφεί προς τον ιδιωτικό τομέα. Όμως, με δεδομένο ότι και εκεί υπάρχουν τεράστιες ελλείψεις, οι μισθοί έχουν αυξηθεί σημαντικά και η ΕΑΚ αδυνατεί να προσφέρει πάνω από ένα συγκεκριμένο επίπεδο, είναι πρακτικά εξαιρετικά δύσκολο να προσελκύσει στελέχη από τον ιδιωτικό τομέα. Σημειωτέον δε ότι, όπως ανέφερε ο κ. Μπλέτσας, οι μισθοί στην αντίστοιχη αρχή κυβερνοασφάλειας της Αλβανίας είναι σε τριπλάσια επίπεδα από την ελληνική!

    Τι δείχνουν οι έρευνες

    Τα στοιχεία που προκύπτουν από τις σχετικές έρευνες επιβεβαιώνουν ότι υπάρχει τεράστια έλλειψη εξειδικευμένου δυναμικού. Σύμφωνα με τα ευρήματα μελέτης που πραγματοποίησε ο Σύνδεσμος Επιχειρήσεων Πληροφορικής & Επικοινωνιών Ελλάδας (ΣΕΠΕ), σε συνεργασία με το Οικονομικό Πανεπιστήμιο Αθηνών (ΟΠΑ) και την ομάδα του καθηγητή κυβερνοασφάλειας, Δημήτρη Γκρίτζαλη, η ζήτηση για επαγγελματίες κυβερνοασφάλειας στην Ελλάδα δεν ήταν ποτέ μεγαλύτερη, καθώς οι απειλές στον κυβερνοχώρο αυξάνονται ραγδαία και οι επιχειρήσεις και οργανισμοί επιδιώκουν να ενισχύσουν την προστασία και ακεραιότητα των δεδομένων τους και την απρόσκοπτη και εύρυθμη λειτουργία τους.

    Το πλέον ανησυχητικό είναι ότι παρατηρείται σημαντική έλλειψη προσφοράς ακαδημαϊκών προγραμμάτων, κυρίως σε προπτυχιακό επίπεδο, με αποτέλεσμα να καταγράφεται σημαντική αναντιστοιχία μεταξύ προσφοράς και ζήτησης σε δεξιότητες κυβερνοασφάλειας. Για παράδειγμα, η μελέτη έδειξε ότι δεν υπάρχει πανεπιστήμιο στην Ελλάδα, το οποίο να παρέχει βασικό τίτλο σπουδών (πτυχίο) στην κυβερνοασφάλεια. Υπάρχουν, όμως, 4 κολλέγια που παρέχουν τέτοιο τίτλο σπουδών.

    Η πλειοψηφία (65%) των εκπαιδευμένων/ καταρτιζόμενων σε κυβερνοασφάλεια προέρχεται από προγράμματα μεταπτυχιακών σπουδών που είναι διαθέσιμα σε 5 πανεπιστήμια. Επίσης, υπάρχουν κολλέγια στην Ελλάδα, τα οποία παρέχουν εξειδίκευση, σε προπτυχιακό και μεταπτυχιακό επίπεδο, σε κυβερνοασφάλεια ή σε συναφές γνωστικό πεδίο. Επιπλέον αυτών, υπάρχουν 7 Κέντρα Επιμόρφωσης και Δια Βίου Μάθησης (ΚΕΔΙΒΙΜ) που παρέχουν κατάρτιση σε κυβερνοασφάλεια ή σε συναφή γνωστικά πεδία στην Ελλάδα με περιορισμένο αριθμό εκπαιδευόμενων.

    Οι διεθνείς σύνδεσμοι επαγγελματιών (ISC2, ISACA) παρέχουν έναν αξιόλογο αριθμό πιστοποιήσεων (480) σε σειρά επιμέρους πεδίων της κυβερνοασφάλειας και των συναφών της γνωστικών πεδίων.

    Ακόμη, οι απόφοιτοι προγραμμάτων/ σεμιναρίων σε κυβερνοασφάλεια ή σε συναφή γνωστικά πεδία είναι στη μεγάλη πλειονότητά τους άνδρες, χωρίς να υπάρχει αξιοσημείωτη τάση εξισορρόπησης. Η μελέτη αναφέρει ότι στην Ελλάδα, η χαμηλή αναλογία συμμετοχής των γυναικών (24-28%) στην κυβερνοασφάλεια ή σε συναφή γνωστικά πεδία ισχύει ανεξαρτήτως προγραμμάτων ακαδημαϊκών σπουδών.

    Οι μελλοντικές ανάγκς

    Παράλληλα, σύμφωνα με την έρευνα, οι πιο αναγκαίες δεξιότητες κυβερνοασφάλειας στο άμεσο μέλλον αφορούν την ασφάλεια στο cloud, την προστασία προσωπικών δεδομένων, το αποκαλούμενο cyber resiliency και τη διαχείριση περιστατικών.

    Επιπρόσθετα, όπως αναδείχθηκε από την έρευνα, ο εμπειρογνώμονας κυβερνοασφάλειας του μέλλοντος θα πρέπει να διαθέτει δεξιότητες, οι οποίες σχετίζονται με λειτουργικά συστήματα, τη διαχείριση δικτύων, τη διαχείριση κινδύνων, την εκπαίδευση και κατάρτιση, αλλά και αναλυτική και δημιουργική σκέψη.

    Σημειώνεται ότι η έρευνα εντάσσεται στο έργο CyberHubs του προγράμματος Erasmus, που συντονίζεται από τον Ευρωπαϊκό Σύνδεσμο Βιομηχανίας Ψηφιακής Τεχνολογίας (DIGITALEUROPE). Πραγματοποιήθηκε διαδικτυακά τον Ιούνιο του 2024, με τη χρήση του EUSurvey, με στόχο την καταγραφή των αναγκών σε ρόλους και δεξιότητες κυβερνοασφάλειας στην Ελλάδα. Συμμετείχαν στη μελέτη 140 επιχειρήσεις και οργανισμοί στους οποίους περιλαμβάνονται: πάροχοι κυβερνοασφάλειας, εταιρείες τεχνολογιών πληροφορικής και επικοινωνιών, ιδιωτικοί και δημόσιοι φορείς με εσωτερικές ανάγκες κυβερνοασφάλειας, ακαδημαϊκά ιδρύματα και άλλοι. Παράλληλα, η μελλοντική ζήτηση διερευνήθηκε περαιτέρω μέσω γνωμοδοτήσεων εμπειρογνωμόνων για την πρόβλεψη τάσεων και απαιτήσεων σε δεξιότητες.

    Πηγή: cnn.gr

  • Νορβηγία: Ένας νεκρός και τραυματίες από εκτροχιασμό επιβατικής αμαξοστοιχίας
    Νορβηγία: Ένας νεκρός και τραυματίες από εκτροχιασμό επιβατικής αμαξοστοιχίας

    Ένας άνθρωπος σκοτώθηκε από εκτροχιασμό επιβατικής αμαξοστοιχίας που σημειώθηκε σήμερα στη βόρεια Νορβηγία, μετέδωσαν νορβηγικά μέσα ενημέρωσης, επικαλούμενα την αστυνομία.

    Αρχικά η αστυνομία και η διαχειρίστρια εταιρεία SJ είχαν πει ότι προκαταρκτικές πληροφορίες έδειξαν ότι δεν υπάρχουν σοβαροί τραυματισμοί μεταξύ των 90 επιβατών της αμαξοστοιχίας.

    Οι νορβηγικές υπηρεσίες έκτακτης ανάγκης έκαναν λόγο για πέντε ή έξι τραυματίες, και είπαν ότι η αμαξοστοιχία μετέφερε «από 50 έως 70 επιβάτες».

    Το τρένο, που έκανε τη διαδρομή από την πόλη Τρόντχαϊμ (δυτικά) έως το Μπόντο, εκτροχιάστηκε.

    «Τρία ελικόπτερα βρίσκονται καθ' οδόν, καθώς και όλες οι υπηρεσίες έκτακτης ανάγκης», τόνισε το Κέντρο Διάσωσης του Μποντό, προσθέτοντας ότι «η έκταση της ζημιάς δεν είναι προς το παρόν γνωστή».

    «Πιστεύουμε ότι έχουμε απομακρύνει όλους τους επιβάτες, αλλά δεν είμαστε σίγουροι γιατί δεν έχουμε λίστα επιβατών», δήλωσε ο αστυνομικός Μπερντ-Αρε Ειλέρτσεν.

    Πηγή: ΑΠΕ-ΜΠΕ - ΦΩΤΟΓΡΑΦΙΑ: ΑΠΕ-ΕΡΑ/ Jan Kenneth Transeth

  • Κυβερνοασφάλεια: Αυτό είναι το κακόβουλο λογισμικό που «προτιμούν» οι χάκερς για τις επιθέσεις στην Ελλάδα
    Κυβερνοασφάλεια: Αυτό είναι το κακόβουλο λογισμικό που «προτιμούν» οι χάκερς για τις επιθέσεις στην Ελλάδα

    Σύμφωνα με την Check Point Research, το RansomHub είναι το πιο πολυχρησιμοποιημένο, με σημαντική αύξηση των επιθέσεων από το Meow Ransomware - Το πιο διαδεδομένο και στην Ελλάδα για τον Αύγουστο 2024

    Το RansomHub συνεχίζει να ηγείται ως το πιο διαδεδομένο κακόβουλο λογισμικό παγκοσμίως, με σημαντική αύξηση των επιθέσεων από το Meow Ransomware, σύμφωνα με την Check Point Research, που παρακολουθεί τις εξελίξεις στον τομέα της κυβερνοασφάλειας και παρέχει χρήσιμα δεδομένα για την ενημέρωση του κοινού.

    Στη λίστα με τον Παγκόσμιο Δείκτη Απειλών για τον Αύγουστο του 2024 αποκαλύπτεται πως το ransomware παραμένει κυρίαρχη δύναμη, με το RansomHub να διατηρεί τη θέση του ως η κορυφαία ομάδα της κατηγορίας.

    Αυτή η λειτουργία Ransomware-as-a-Service (RaaS) επεκτάθηκε γρήγορα από την αλλαγή της επωνυμίας της από ransomware Knight, παραβιάζοντας περισσότερα από 210 θύματα παγκοσμίως. Εν τω μεταξύ, την εμφάνισή του έκανε το Meow ransomware, το οποίο μετατοπίστηκε από την κρυπτογράφηση στην πώληση κλεμμένων δεδομένων.

    Τον περασμένο μήνα, το RansomHub εδραίωσε τη θέση του ως η κορυφαία απειλή ransomware, όπως αναφέρεται λεπτομερώς σε κοινή έκθεση των FBI, CISA, MS-ISAC και HHS. Αυτή η RaaS λειτουργία επιτίθεται σε συστήματα σε περιβάλλοντα Windows, macOS, Linux και κυρίως VMware ESXi, χρησιμοποιώντας εξελιγμένες τεχνικές κρυπτογράφησης.

    Σε παγκόσμιο επίπεδο καταγράφηκαν πάνω από 210 βήματα παρακολούθησης κυβερνοεπιθέσεων, ενώ συνεχίζεται η αύξηση στις data-leak marketplaces.

    Τον Αύγουστο παρατηρήθηκε επίσης άνοδος του ransomware Meow, το οποίο εξασφάλισε για πρώτη φορά τη δεύτερη θέση στη λίστα με τα κορυφαία ransomware. Προερχόμενο από μια παραλλαγή του ransomware Conti, το Meow έχει μετατοπίσει την εστίασή του από την κρυπτογράφηση στην εξαγωγή δεδομένων, μετατρέποντας την ιστοσελίδα για εκβιασμούς σε ένα data-leak marketplace. Σε αυτό το μοντέλο, τα κλεμμένα δεδομένα πωλούνται στον πλειοδότη, αποκλίνοντας από τις παραδοσιακές τακτικές εκβιασμού με ransomware.

    «Η ανάδειξη του RansomHub τον Αύγουστο ως η κορυφαία απειλή ransomware υπογραμμίζει την αυξανόμενη πολυπλοκότητα των επιχειρήσεων Ransomware-as-a-Service», δήλωσε η Maya Horowitz, VP of Research στην Check Point Software. «Οι οργανισμοί πρέπει να είναι τώρα πιο προσεκτικοί από ποτέ. Η άνοδος του ransomware Meow αναδεικνύει τη στροφή προς τις αγορές διαρροής δεδομένων, σηματοδοτώντας μια νέα μέθοδο κερδοφορίας για τους χειριστές ransomware, όπου τα κλεμμένα δεδομένα πωλούνται όλο και περισσότερο σε τρίτους, αντί να δημοσιεύονται απλώς στο διαδίκτυο.

    Καθώς αυτές οι απειλές εξελίσσονται, οι επιχειρήσεις πρέπει να παραμένουν σε εγρήγορση, να υιοθετούν προληπτικά μέτρα ασφαλείας και να ενισχύουν συνεχώς την άμυνά τους απέναντι σε όλο και πιο εξελιγμένες επιθέσεις».

    Στην Ελλάδα οι κυρίαρχες απειλές για τον Αύγουστο 2024 ήταν οι εξης:

    Τα δεδομένα αυτά υπογραμμίζουν τη σημασία της ενίσχυσης των μηχανισμών προστασίας απέναντι στις αυξανόμενες απειλές στον κυβερνοχώρο, επισημαίνει η Check Point.

    Πηγή: ΟΤ - In.gr

  • Νορβηγία: Βασιλικός αετός επιτέθηκε σε κοριτσάκι 20 μηνών - Μητέρα και γείτονας πάλεψαν με το αρπακτικό πουλί
    Νορβηγία: Βασιλικός αετός επιτέθηκε σε κοριτσάκι 20 μηνών - Μητέρα και γείτονας πάλεψαν με το αρπακτικό πουλί

    Ο θηροφύλακας, ο οποίος σκότωσε τον αετό, δήλωσε ότι το πτηνό είχε συμπεριφερθεί στο κοριτσάκι σαν να ήταν «θήραμα»

    Ένας βασιλικός αετός επιτέθηκε σήμερα σε ένα κοριτσάκι 20 μηνών στη Νορβηγία, αναγκάζοντας τη μητέρα του και έναν γείτονα να πολεμήσουν το αρπακτικό πουλί, το οποίο τελικά σκότωσε ένας θηροφύλακας, μετέδωσαν νορβηγικά μέσα ενημέρωσης.
    Η μικρούλα, που έπαιζε στο οικογενειακό αγρόκτημα στο Τρόντελαγκ της κεντρικής Νορβηγίας όταν ο αετός έπεσε καταπάνω της, χρειάστηκε να κάνει ράμματα στο πίσω μέρος του κεφαλιού της και το πρόσωπό της γρατσουνίστηκε από τα νύχια του αρπακτικού, είπε ο πατέρας της στο δημόσιο τηλεοπτικό δίκτυο NRK.
    «Ο αετός εμφανίστηκε από το πουθενά και άρπαξε τη μικρότερη κόρη μας», είπε ο πατέρας. «Η μητέρα της όρμησε και άρπαξε τον αετό, αλλά έπρεπε να παλέψει για να τον αφήσει να φύγει. Ένας γείτονας επίσης έτρεξε να τη βοηθήσει», πρόσθεσε.
    Ο θηροφύλακας Περ Κάρε Βίντερνταλ, ο οποίος σκότωσε τον αετό, δήλωσε στο NRK ότι ο αετός είχε συμπεριφερθεί στο κοριτσάκι σαν να ήταν «θήραμα». Διευκρίνισε ότι η μητέρα και ο γείτονας κρατώντας ένα μπαστούνι είχαν καταφέρει να κρατούν μακριά το ζώο από το κοριτσάκι, «αλλά ο αετός επέστρεφε συνέχεια».
    Πηγή: Protothema.gr - ΦΩΤΟΓΡΑΦΙΑ: Freepik
  • Παγκόσμιο ψηφιακό μπλακ άουτ: «Μάχη με το χρόνο» για να επανέλθουν τα συστήματα
    Παγκόσμιο ψηφιακό μπλακ άουτ: «Μάχη με το χρόνο» για να επανέλθουν τα συστήματα

    «Μάχη» για να επανέλθουν τα συστήματα τους μετά το άνευ προηγουμένου ψηφιακό μπλακ άουτ σε όλο τον κόσμο δίνουν αεροδρόμια, νοσοκομεία, χρηματιστήρια, εταιρείες και υπηρεσίες την ώρα που εκατομμύρια άνθρωποι φαίνεται να επηρεάστηκαν από αυτό που το αφεντικό της Tesla, Έλον Μασκ χαρακτήρισε ως τη «μεγαλύτερη αποτυχία πληροφορικής που υπήρξε ποτέ».

    Μία προβληματική ενημέρωση ασφαλείας για τα Windows από έναν τεχνολογικό κολοσσό εξειδικευμένο στην κυβερνοασφάλεια, την CrowdStrike, ήταν αρκετή για να προκαλέσει ένα παγκόσμιο ντόμινο ψηφιακής κατάρρευσης.

    Κανένα άλλο περιστατικό στην ιστορία δεν έχει επηρέασει ένα τόσο ευρύ φάσμα της βιομηχανίας και της κοινωνίας. Ειδικοί εκτιμούν ότι το σφάλμα αυτό οδήγησε στη μεγαλύτερη διακοπή λειτουργικού συστήματος στην ιστορία.

    Η πλησιέστερη περίπτωση που είχαμε είναι το μακρινό 2017, όταν δύο σκόπιμες κυβερνοεπιθέσεις έθεσαν εκτός λειτουργίας εκατοντάδες χιλιάδες υπολογιστές και είχαν τεράστιο αντίκτυπο στις υπηρεσίες του NHS αλλά όχι όπως το σημερινό.

    Το πραγματικό τεστ για να δούμε αν ο Μασκ έχει δίκιο θα είναι πόσο γρήγορα θα χρειαστεί για να επανέλθει η κανονικότητα και πόσο θα κοστίσει η επαναφορά των συστημάτων.

    Χάος και πανικός - 4.200 πτήσεις ακυρώθηκαν

    Από την Ευρώπη και τις Ηνωμένες Πολιτείες μέχρι χώρες της Ασίας και την Αυστραλία, αεροπορικές εταιρείες, τράπεζες, τηλεπικοινωνίες, ακόμα και σούπερ μάρκετ παρέλυσαν.

    Το μεγαλύτερο πρόβλημα αντιμετώπισαν ταξιδιώτες σε όλο τον κόσμο. Εκατοντάδες χιλιάδες περίμεναν από χθες βράδυ σε μεγάλες ουρές από το αεροδρόμιο Gatwick του Λονδίνου έως το διεθνές αεροδρόμιο Hartsfield-Jackson της Ατλάντα. Οι αεροπορικές εταιρείες ακύρωσαν χιλιάδες πτήσεις και παρουσίασαν καθυστερήσεις, καθώς οι επιπτώσεις της διακοπής συνεχίζονται.

    Περισσότερες από 4.200 πτήσεις ακυρώθηκαν παγκοσμίως σύμφωνα με το BBC. Περίπου 4.295 πτήσεις παγκοσμίως, ή το 3,9% του συνόλου των προγραμματισμένων δρομολογίων, έχουν ακυρωθεί μέχρι σήμερα, σύμφωνα με τα αεροπορικά στοιχεία της Cirium.

    Προβλήματα ακόμα και στο Ολυμπιακό χωριό

    Το ψηφιακό μπλακ άουτ επηρέασε και το Ολυμπιακό χωριό μια εβδομάδα πριν τους Ολυμπιακούς Αγώνες. Ενώ αρκετές αποστολές δεν κατάφεραν να φτάσουν σήμερα λόγω των ακυρώσεων εκατοντάδων πτήσεων, όσοι έφτασαν αντιμετώπισαν προβλήματα στην είσοδο καθώς τα ηλεκτρονικά συστήματα από τα οποία γινόταν ταυτοποίηση και εξέδιδαν τις διαπιστεύσεις δεν λειτουργούσαν.

    Έτσι, δεν μπορούσαν να μπουν στο Ολυμπιακό Χωριό μέχρι να διορθωθεί το πρόβλημα.«Είναι υπό έλεγχο η κατάσταση και έχουμε περιορίσει το πρόβλημα. Ηταν πάντως το τελευταίο που χρειαζόμασταν μία εβδομάδα πριν από την έναρξη των Αγώνων» ανέφερε στέλεχος της Οργανωτικής Επιτροπής.

    Crowdstrike: Λυπούμαστε βαθιά αλλά θα πάρει χρόνο η επαναφορά

    Ο επικεφαλής της Crowdstrike σε συνέντευξή του στο αμερικανικό τηλεοπτικό δίκτυο NBC News αναφέρθηκε στην αναστάτωση που προκλήθηκε από την ενημέρωση λογισμικού της εταιρείας.

    «Λυπούμαστε βαθιά για τον αντίκτυπο που έχουμε προκαλέσει στους πελάτες, στους ταξιδιώτες, σε οποιονδήποτε επηρεάζεται από αυτό, συμπεριλαμβανομένων των εταιρειών μας», είπε ο Τζορτζ Κούρτς.

    Στη συνέχεια είπε ότι το πρόβλημα προκλήθηκε από ένα σφάλμα στην ενημερωμένη έκδοση που έπληξε τα λειτουργικά συστήματα της Microsoft.

    «Γνωρίζουμε ποιο είναι το πρόβλημα ... και έχουμε επιλύσει το πρόβλημα», λέει.

    Πόσος χρόνος θα χρειαστεί για να επανέλθουν όλα σε λειτουργία για τους χρήστες;

    «Μπορεί να χρειαστεί κάποιος χρόνος για ορισμένα συστήματα που απλώς δεν αποκαθίστανται αυτόματα, αλλά είναι αποστολή μας... να διασφαλίσουμε ότι κάθε πελάτης θα έχει ανακάμψει πλήρως», λέει.

    «Κάντε reboot» προτείνει η Microsoft

    «Έχετε δοκιμάσει να το απενεργοποιήσετε και να το ενεργοποιήσετε ξανά;»: Αυτή είναι η λύση που προτείνει η Microsoft και υποστηρίζει ότι λειτούργησε για ορισμένους χρήστες όπου ο υπολογιστής δεν βρίσκεται στο ίδιο μέρος με την οθόνη.

    Η Microsoft λέει: «Μπορεί να απαιτηθούν αρκετές επανεκκινήσεις (έχουν αναφερθεί έως και 15), αλλά η συνολική ανατροφοδότηση είναι ότι οι επανεκκινήσεις είναι ένα αποτελεσματικό βήμα αντιμετώπισης προβλημάτων σε αυτό το στάδιο».

    Πρότεινε επίσης τη διαγραφή ενός συγκεκριμένου αρχείου - την ίδια λύση που δίνουν στα μέσα κοινωνικής δικτύωσης ορισμένοι

    υπάλληλοι της Crowdstrike.

    Τι είναι η CrowdStrike;

    Η CrowdSrike είναι μια πλατφόρμα κυβερνοασφάλειας που παρέχει λύσεις ασφαλείας σε χρήστες και επιχειρήσεις. Χρησιμοποιώντας έναν ενιαίο αισθητήρα και μια ενοποιημένη διεπαφή απειλών με συσχέτιση επιθέσεων σε όλα τα τελικά σημεία, τους φόρτους εργασίας και την ταυτότητα. Η Falcon Identity Threat Protection σταματά τις παραβιάσεις που βασίζονται στην ταυτότητα σε πραγματικό χρόνο.

    Τι ακριβώς συνέβη;

    Σύμφωνα με όσα έχουν γίνει γνωστά η Crowdstrike έβγαλε μια νέα έκδοση του προγράμματος Falcon. Η CrowdStrike, ανέφερε στις 08.30 ώρα Ελλάδας ότι το λογισμικό ασφάλειας «Falcon Sensor» προκαλεί το κρασάρισμα υπολογιστών που τρέχουν Windows. Οι αναρίθμητοι υπολογιστές που επηρεάζονται φέρονται να εμφανίζουν την «μπλε οθόνη του θανάτου», η οποία σημαίνει ότι το λειτουργικό σύστημα κράσαρε.

    Αυτό σημαίνει ότι το πρόβλημα είναι πιθανό να μην μπορεί να λυθεί με εξ΄αποστάσεως ρύθμιση από τις ομάδες IT και απαιτεί χειροκίνητη επανεκκίνηση των υπολογιστών, ανέφερε ρεπόρτερ κυβερνοασφάλειας του BBC.

    Η CrowdStrike εξυπηρετεί περίπου 24.000 πελάτες σε όλο τον κόσμο, σύμφωνα με την ανακοίνωσή των οικονομικών αποτελεσμάτων τριμήνου, ένας αριθμός που αναδεικνύει το μέγεθος του προβλήματος.

    Σε νέα της ανακοίνωση λίγο μετά τις 13.00 ώρα Ελλάδας, η CrowdStrike ανέφερε πως «συνεργάζεται με πελάτες που επηρεάστηκαν από ελάττωμα που εντοπίστηκε σε μια μεμονωμένη ενημέρωση περιεχομένου για συστήματα Windows».

    «Τα συστήματα Mac και Linux δεν επηρεάστηκαν. Δεν πρόκειται για περιστατικό ασφάλειας ή κυβερνοεπίθεσης».

    Η Microsoft είχε αναφέρει νωρίτερα ότι παρατηρεί «θετική τάση στη διαθεσιμότητα υπηρεσιών».

    Πηγή: ethnos.gr

  • Κυβερνοασφάλεια: Πώς οι χάκερ μπορούν να σπάσουν τον κωδικό σου σε ένα λεπτό
    Κυβερνοασφάλεια: Πώς οι χάκερ μπορούν να σπάσουν τον κωδικό σου σε ένα λεπτό

    Μόνο το 23% των συνδυασμών αποδείχθηκε αρκετά ανθεκτικό - το σπάσιμο των οποίων θα χρειαζόταν περισσότερο από έναν χρόνο

    Οι κυβερνοεγκληματίες μπορούν να μαντέψουν σχεδόν τους μισούς κωδικούς πρόσβασης που υπάρχουν σε λιγότερο από ένα λεπτό. Αυτό και άλλα -ιδιαιτέρως ανησυχητικά- ευρήματα αποκάλυψε μελέτη μεγάλης κλίμακας την οποία πραγματοποίησαν ειδικοί της Kaspersky σχετικά με την ανθεκτικότητα 193 εκατομμυρίων κωδικών πρόσβασης που παραβιάστηκαν από infostealers και είναι διαθέσιμοι στο darknet, σε επιθέσεις brute force and smart guessing.

    Σύμφωνα με τα αποτελέσματα της έρευνας, οι απατεώνες θα μπορούσαν να μαντέψουν το 45% όλων των κωδικών πρόσβασης που αναλύθηκαν (87 εκατομμύρια) μέσα σε ένα λεπτό. Ακόμη, οι ειδικοί της Kaspersky αποκάλυψαν ποιοι συνδυασμοί χαρακτήρων χρησιμοποιούνται πιο συχνά κατά τη δημιουργία κωδικών πρόσβασης. Μόνο το 23% (44 εκατομμύρια) των συνδυασμών αποδείχθηκε αρκετά ανθεκτικό – το σπάσιμο των οποίων θα χρειαζόταν περισσότερο από έναν χρόνο.

    Η τηλεμετρία της Kaspersky δείχνει περισσότερες από 32 εκατομμύρια απόπειρες επίθεσης σε χρήστες με password stealers το 2023. Αυτοί οι αριθμοί δείχνουν τη σημασία της ψηφιακής υγιεινής και των έγκαιρων πολιτικών για κωδικούς πρόσβασης.

    Τον Ιούνιο του 2024, η Kaspersky ανέλυσε 193 εκατομμύρια κωδικούς πρόσβασης σε μια νέα μελέτη, οι οποίοι βρέθηκαν σε δημόσιο domain σε διάφορους πόρους στο darknet. Αυτά τα αποτελέσματα δείχνουν ότι η πλειονότητα των αναθεωρημένων κωδικών πρόσβασης δεν ήταν αρκετά ισχυροί και θα μπορούσαν εύκολα να παραβιαστούν χρησιμοποιώντας έξυπνους αλγόριθμους εικασίας. Ακολουθεί η ανάλυση του πόσο γρήγορα μπορεί να συμβεί:

    • 45% (87M) σε λιγότερο από 1 λεπτό.
    • 14% (27M) – από 1 λεπτό έως 1 ώρα.
    • 8% (15M) – από 1 ώρα έως 1 ημέρα.
    • 6% (12M) – από 1 ημέρα έως 1 μήνα.
    • 4% (8M) – από 1 μήνα έως 1 έτος.

    Οι ειδικοί χαρακτήρισαν μόνο το 23% (44 εκατομμύρια) των κωδικών πρόσβασης ως ανθεκτικούς – η παραβίασή τους θα διαρκούσε περισσότερο από 1 χρόνο.

    Εκτός αυτού, η πλειονότητα των εξεταζόμενων κωδικών πρόσβασης (57%) περιέχουν μια λέξη από το λεξικό, γεγονός που μειώνει σημαντικά την ισχύ των κωδικών πρόσβασης. Μεταξύ των πιο δημοφιλών ακολουθιών λεξιλογίου, διακρίνονται διάφορες ομάδες:

    • Ονόματα: “ahmed”, “nguyen”, “kumar”, “kevin”, “daniel”.
    • Δημοφιλείς λέξεις: “forever”, “love”, “google”, “hacker”, “gamer”.
    • Τυπικοί κωδικοί πρόσβασης: “password”, “qwerty12345”, “admin”, “12345”, “team”.

    Η ανάλυση έδειξε ότι μόνο το 19% όλων των κωδικών πρόσβασης περιέχουν στοιχεία ενός ισχυρού συνδυασμού που είναι δύσκολο να σπάσει – μια μη λεξικογραφημένη λέξη, πεζά και κεφαλαία γράμματα, καθώς και αριθμούς και σύμβολα και δεν περιείχε καμία κανονική, λεξικογραφημένη λέξη. Ταυτόχρονα, η μελέτη αποκάλυψε ότι μπορούσαν επίσης να μαντέψουν το 39% τέτοιων κωδικών πρόσβασης χρησιμοποιώντας έξυπνους αλγόριθμους σε λιγότερο από μία ώρα.

    Το πιο ανησυχητικό, ωστόσο, είναι μάλλον το ότι για τους επιτιθέμενους δεν απαιτείται βαθιά γνώση ή ακριβός εξοπλισμός για να σπάσουν τους κωδικούς πρόσβασης. Για παράδειγμα, ένας ισχυρός επεξεργαστής φορητού υπολογιστή μπορεί να βρει τον σωστό συνδυασμό για έναν κωδικό πρόσβασης 8 πεζών γραμμάτων ή ψηφίων χρησιμοποιώντας brute force σε μόλις 7 λεπτά. Επιπλέον, οι σύγχρονες κάρτες γραφικών θα αντιμετωπίσουν την ίδια εργασία σε 17 δευτερόλεπτα. Επιπλέον, οι έξυπνοι αλγόριθμοι για την εικασία κωδικών πρόσβασης εξετάζουν αντικαταστάσεις χαρακτήρων (“e” με “3”, “1” με “!” ή “a” με “@”) και δημοφιλείς ακολουθίες (“qwerty”, “12345”, “asdfg”).

    Προκειμένου να ενισχυθεί η πολιτική που ακολουθούν για τους κωδικούς πρόσβασης, οι χρήστες μπορούν να χρησιμοποιήσουν τις ακόλουθες απλές συμβουλές:

    • Είναι σχεδόν αδύνατο να απομνημονεύσετε μεγάλους και μοναδικούς κωδικούς πρόσβασης για όλες τις υπηρεσίες που χρησιμοποιείτε, αλλά με έναν διαχειριστή κωδικών πρόσβασης μπορείτε να απομνημονεύσετε μόνο έναν κύριο κωδικό πρόσβασης.
    • Χρησιμοποιήστε διαφορετικό κωδικό πρόσβασης για κάθε υπηρεσία. Με αυτόν τον τρόπο, ακόμα κι αν κλαπεί ένας από τους λογαριασμούς σας, οι υπόλοιποι δεν θα παραβιαστούν.
    • Οι φράσεις πρόσβασης ενδέχεται να είναι πιο ασφαλείς όταν χρησιμοποιούνται μη αναμενόμενες λέξεις. Ακόμα κι αν χρησιμοποιείτε κοινές λέξεις, μπορείτε να τις βάλετε σε ασυνήθιστη σειρά και να βεβαιωθείτε ότι δεν σχετίζονται. Υπάρχουν επίσης διαδικτυακές υπηρεσίες, που θα σας βοηθήσουν να ελέγξετε εάν ένας κωδικός πρόσβασης είναι αρκετά ισχυρός.
    • Είναι καλύτερο να μην χρησιμοποιείτε κωδικούς πρόσβασης που μπορούν εύκολα να μαντέψουν από τα προσωπικά σας στοιχεία, όπως γενέθλια, ονόματα μελών της οικογένειας, κατοικίδια ζώα ή το δικό σας όνομα. Αυτές είναι συχνά οι πρώτες εικασίες που θα δοκιμάσει ένας εισβολέας.
    • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA). Αν και δεν σχετίζεται άμεσα με την ισχύ του κωδικού πρόσβασης, η ενεργοποίηση του 2FA προσθέτει ένα επιπλέον επίπεδο ασφάλειας. Ακόμα κι αν κάποιος ανακαλύψει τον κωδικό πρόσβασής σας, θα χρειαστεί μια δεύτερη μορφή επαλήθευσης για να αποκτήσει πρόσβαση στον λογαριασμό σας. Οι σύγχρονοι διαχειριστές κωδικών πρόσβασης αποθηκεύουν κλειδιά 2FA και τα ασφαλίζουν με τους πιο πρόσφατους αλγόριθμους κρυπτογράφησης.
    • Η χρήση μιας αξιόπιστης λύσης ασφαλείας θα ενισχύσει την προστασία σας. Παρακολουθεί το διαδίκτυο και το Dark Web και προειδοποιεί εάν οι κωδικοί πρόσβασής σας πρέπει να αλλάξουν.

    Πηγή: ΟΤ - In.gr

  • Άνω - κάτω η Eurovision: Ιρλανδία, Νορβηγία αντιδρούν για το Ισραήλ και το «μπλόκο» στην Ολλανδία
    Άνω - κάτω η Eurovision: Ιρλανδία, Νορβηγία αντιδρούν για το Ισραήλ και το «μπλόκο» στην Ολλανδία

    Αναστάτωση έφερε στην Eurovision ο αποκλεισμός της Ολλανδίας αλλά και ορισμένα σχόλια του Ισραήλ για την συμμετοχή της Ιρλανδίας.

    Αρχικά η Allesandra, γνωστή τραγουδίστρια που εκπροσώπησε πέρυσι την Νορβηγία στην Eurovision του Λίβερπουλ, ανακοίνωσε ότι αποχωρεί από την στήριξη της διοργάνωσης και δεν θα ανακοινώσει εκείνη την βαθμολογία της χώρας της, ως διαμαρτυρία για τον αποκλεισμό της Ολλανδίας από τη διοργάνωση.

    Την ίδια στιγμή η Ιρλανδία με το Bambie Thug δεν εμφανίστηκε το απόγευμα του Σαββάτου την τελική πρόβα τζενεράλε αφότου δήλωσε ότι μια «κατάσταση» απαιτεί «επείγουσα προσοχή» από την Ευρωπαϊκή Ένωση Ραδιοτηλεόρασης (EBU), που διοργανώνει τον διαγωνισμό τραγουδιού της Eurovision 2024.

    Ο Ιρλανδικός ραδιοτηλεοπτικός φορέας RTE ανέφερε ότι αναστατώθηκαν από την κάλυψη της εμφάνισης της χώρας στον ημιτελικό από την τηλεόραση του Ισραήλ.

    Σε story που ανέβασε το Bambie Thug αναφορικά με την πρόβα είπε: «Αγαπητό Coven, υπήρχε μια κατάσταση ενώ περιμέναμε να πάμε στη σκηνή για την πρόβα παρέλασης σημαίας, για την οποία ένιωσα ότι χρειαζόταν επείγουσα προσοχή από την EBU - η EBU έχει λάβει σοβαρά υπόψη της το θέμα και έχουμε συζητήσει για το τι μέτρα πρέπει να ληφθούν. Αυτό σημαίνει ότι έχασα την πρόβα τζενεράλε μου - λυπάμαι πολύ για τους οπαδούς που ήρθαν να με δουν. Ελπίζω να σας δω στη σκηνή απόψε».
    bambie.jpg

    Η ανάρτηση του Bambie Thug

    Αντιδράσεις του Ισραήλ για το «σατανικό» βίντεο της Ιρλανδίας

    Σύμφωνα με τον ιρλανδικό ραδιοτηλεοπτικό φορέα RTE, το Bambie Thug κάλεσε τους διοργανωτές του διαγωνισμού της Eurovision να αντιμετωπίσουν τα σχόλια που έγιναν στην ισραηλινή τηλεόραση πριν από την εμφάνισή του στον ημιτελικό της Τρίτης.

    Υποστηρίζοντας ότι ο σχολιασμός παραβίαζε τους κανόνες της Eurovision, το Bambie Thug δήλωσε ότι το Ισραήλ δεν θα πρέπει πλέον να επιτρέπεται να συμμετέχει στον διαγωνισμό.

    «Υπάρχει πολύ περισσότερος θυμός και πολύ περισσότερη ορμή μέσα μου τώρα», δήλωσε το Bambie Thug σε συνέντευξή του στο RTÉ News.

    Τι είχε αναφέρει παρουσιαστής του Ισραήλ

    Την περασμένη Τρίτη, ένας σχολιαστής στο Kan, τον ισραηλινό δημόσιο ραδιοτηλεοπτικό φορέα, προειδοποίησε τους τηλεθεατές με παιδιά ότι η εκτέλεση του τραγουδιού του, Doomsday Blue, από το Bambie Thug θα ήταν «η πιο τρομακτική» της βραδιάς.

    «Θα υπάρχουν πολλά ξόρκια και μαύρη μαγεία και σκοτεινά ρούχα, σατανιστικά σύμβολα και κούκλες βουντού, σαν να είμαστε στην πλατεία Cats στην Ιερουσαλήμ στα μέσα της δεκαετίας του '90», είπε ο σχολιαστής, αναφερόμενος σε μια γνωστή δημόσια πλατεία στην Ιερουσαλήμ που ήταν κεντρική στη νυχτερινή ζωή της πόλης τη δεκαετία του '90 και συνώνυμη με τη γοτθική κουλτούρα.

    Ο σχολιαστής είπε ότι υπήρχε «κάποια διαμάχη» στην Ιρλανδία σχετικά με το τραγούδι, αναφερόμενος σε μια αίτηση που ζητούσε από το RTÉ να αποκλείσει το Doomsday Blue από τη συμμετοχή της Ιρλανδίας.

    Σημείωσε επίσης ότι στο Bambie Thug άρεσε να «μιλάει αρνητικά για το Ισραήλ». «Αλλά μπορούμε να μιλήσουμε γι' αυτό αργότερα. Ετοιμάστε τις κατάρες σας», είπε.

    Στη Νορβηγία

    Η Νορβηγίδα τραγουδίστρια την οποία είχαμε δει στη Eurovision το 2023 στο Λίβερπουλ θα παρουσίαζε απόψε την βαθμολογία της χώρας της στον τελικό.

    Το νορβηγικό τηλεοπτικό δίκτυο NRK ανακοίνωσε ότι η τραγουδίστρια δεν θα μοιράσει τους πόντους λόγω της «φλεγμονώδη κατάστασης» στον διαγωνισμό.

    « "United by music" είναι το σλόγκαν του Διαγωνισμού Τραγουδιού της Eurovision, αλλά αυτή τη στιγμή σας χωρίζει η μουσική», δήλωσε ο Morten Thomassen, πρόεδρος του MGP, του εθνικού διαγωνισμού τραγουδιού της Νορβηγίας.

    Ο παρουσιαστής του NRK Ingvild Helljesen θα αναλάβει να μοιράσει τους πόντους.

    Διαδηλώσεων συνέχεια

    Στο μεταξύ και σήμερα αναμένονται μεγάλες διαδηλώσεις εναντίον της συμμετοχής του Ισραηλ στον φετινό 68ο διαγωνισμό τραγουδιού της Eurovision στο Μάλμε.

    Oι συγκεντρωμμένοι διαδηλωτές κρατούν παλαιστινιακές σημαίες και χαρακτηρίζουν ως «κράτος-τρομοκρατη» το Ισραήλ, για τη γενοκτονία που συντελείται στη Γάζα. Ζητούν τον αποκλεισμό του τραγουδιού, και να ισχύσει στην EBU ό,τι ίσχυσε και με την περίπτωση της Ουκρανίας, λίγα χρόνια πριν, όταν αποκλείστηκε η Ρωσία, μετά την εισβολή της στην Ουκρανια.

    Το Μάλμε είναι η πόλη όπου κατοικεί η πλειοψηφία του παλαιστινιακής καταγωγής πληθυσμού που ζει στην σκανδιναβική χώρα. Στην πόλη κατέφθασαν για λόγους ασφαλείας εκατοντάδες αστυνομικοί απο όλη την Σουηδια αλλά και από τις γειτονικές Δανία και Νορβηγία, προκειμενου να ενισχύσουν τις τοπικές δυνάμεις και να εγγυηθούν την ασφαλεια των θεατών και των συμμετεχόντων στον διαγωνισμό αποστολών.

    Πηγή: cnn.gr

  • Κυβερνοασφάλεια: Επταπλασιάστηκαν οι μολύνσεις με κακόβουλο λογισμικό κλοπής δεδομένων από το 2020
    Κυβερνοασφάλεια: Επταπλασιάστηκαν οι μολύνσεις με κακόβουλο λογισμικό κλοπής δεδομένων από το 2020

    Αναφορικά με την Ελλάδα και το domain .gr, οι παραβιασμένοι λογαριασμοί έφτασαν τους 910.000 το 2023

    Σχεδόν 10 εκατομμύρια συσκευές έπεσαν θύματα κακόβουλου λογισμικού κλοπής δεδομένων το 2023, αποκάλυψε η ομάδα Kaspersky Digital Footprint Intelligence, αντλώντας πληροφορίες από infostealer malware log files που διακινούνται σε παράνομες αγορές.

    Με τους κυβερνοεγκληματίες να κλέβουν κατά μέσο όρο 50,9 στοιχεία πρόσβασης ανά μολυσμένη συσκευή, η απειλή που αποτελούν τα data-stealers αυξάνεται τόσο για τους καταναλωτές όσο και για τις επιχειρήσεις. Το domain .com κατέχει την πρώτη θέση στους παραβιασμένους λογαριασμούς, ακολουθούμενο από ζώνες domain που σχετίζονται με τη Βραζιλία (.br), την Ινδία (.in), την Κολομβία (.co) και το Βιετνάμ (.vn). Αναφορικά με την Ελλάδα και το domain .gr, οι παραβιασμένοι λογαριασμοί έφτασαν τους 910.000 το 2023.

    Υπό το πρίσμα αυτής της αυξανόμενης απειλής, η Kaspersky εγκαινίασε μια ειδική landing page για την ευαισθητοποίηση σχετικά με το θέμα και την παροχή στρατηγικών για τον περιορισμό των σχετικών κινδύνων.

    Περίπου 10.000.000 προσωπικές και εταιρικές συσκευές παραβιάστηκαν από κακόβουλο λογισμικό που έκλεβε δεδομένα το 2023, μέγεθος που αντιστοιχεί σε αύξηση της τάξης του 643% τα τελευταία τρία χρόνια, σύμφωνα με τα στοιχεία της Kaspersky Digital Footprint Intelligence. Τα δεδομένα σχετικά με τις μολυσμένες συσκευές προέρχονται από τη δυναμικότητα των infostealer malware log-files που διακινούνται ενεργά στις παράνομες αγορές και παρακολουθούνται από την Kaspersky για να βοηθήσει τις εταιρείες να διασφαλίσουν την ασφάλεια των πελατών και των εργαζομένων τους.

    Ο αριθμός των μολύνσεων με κακόβουλο λογισμικό που κλέβει δεδομένα, 2020-2023. Πηγή: Kaspersky Digital Footprint Intelligence

    Παρόλο που ο αριθμός των log-files -και συνεπώς των μολύνσεων- το 2023 έχει υποστεί μόνο μια οριακή μείωση της τάξης του 9% σε σύγκριση με το 2022, αυτό δεν σημαίνει ότι η ζήτηση των κυβερνοεγκληματιών για logins και κωδικούς πρόσβασης έχει μείνει στάσιμη. Είναι πιθανό κάποια στοιχεία πρόσβασης που έχουν παραβιαστεί το 2023 να διαρρεύσουν στο dark web κάποια στιγμή κατά τη διάρκεια του τρέχοντος έτους. Ως εκ τούτου, ο πραγματικός αριθμός των μολύνσεων είναι πιθανό να είναι ακόμη μεγαλύτερος από 10 εκατομμύρια. Σύμφωνα με την αξιολόγηση της Kaspersky σχετικά με τη δυναμικότητα των infostealer log-files, ο αριθμός των μολύνσεων το 2023 προβλέπεται να φτάσει περίπου τα 16.000.000.

    Οι κυβερνοεγκληματίες κλέβουν κατά μέσο όρο 50,9 διαπιστευτήρια σύνδεσης ανά μολυσμένη συσκευή. Οι φορείς απειλών είτε χρησιμοποιούν αυτά τα στοιχεία πρόσβασης για τους δικούς τους κακόβουλους σκοπούς, συμπεριλαμβανομένης της διάπραξης κυβερνοεπιθέσεων, είτε τα πωλούν ή τα διανέμουν ελεύθερα σε forums του dark web και σε σκιώδη κανάλια στο Telegram.

    Τέτοιου είδους στοιχεία πρόσβασης μπορεί να περιλαμβάνουν συνδέσεις για τα μέσα κοινωνικής δικτύωσης, διαδικτυακές τραπεζικές υπηρεσίες, κρυπτο-πορτοφόλια και διάφορες εταιρικές διαδικτυακές υπηρεσίες, όπως το email και τα εσωτερικά συστήματα. Σύμφωνα με τα στοιχεία της Kaspersky, 443.000 ιστότοποι παγκοσμίως έχουν υποστεί παραβίαση στοιχείων πρόσβασης τα τελευταία 5 χρόνια.

    Όσον αφορά τον αριθμό των παραβιασμένων λογαριασμών, το domain .com κατέχει την πρώτη θέση. Σχεδόν 326 εκατομμύρια συνδέσεις και κωδικοί πρόσβασης για ιστότοπους σε αυτό το domain παραβιάστηκαν από infostealers το 2023. Ακολουθεί το domain .br για τη Βραζιλία με 29 εκατομμύρια παραβιασμένους λογαριασμούς, ακολουθούμενο από το .in, που σχετίζεται με την Ινδία, με 8 εκατομμύρια, το .co (Κολομβία) με σχεδόν 6 εκατομμύρια και το .vn (Βιετνάμ) με πάνω από 5,5 εκατομμύρια. Στην περίπτωση του domain .gr που σχετίζεται με την Ελλάδα, οι παραβιασμένοι λογαριασμοί έφτασαν τις 910.000 το 2023.

    Πηγή: ΟΤ - In.gr

Sites του Ομίλου

Αγ. Κυριακής 4 | Πύργος Ηλείας | Τηλ: 26210 30400 | Δημοσιογραφικό τμήμα: 6976 869414 | Εμπορικό Τμήμα: 6945 556212 | email: [email protected]

Μ.Η.Τ. 242102 | ΑΦΜ: 105224221 - ΔΟΥ Πύργου | Aρ.Γ.Ε.ΜΗ. 141319425000 | Ατομική Επιχείρηση | Ιδιοκτήτρια - διευθύντρια - διαχειρίστρια - δικαιούχος ονόματος τομέα: Δήμητρα Βέλμαχου | Διευθυντής σύνταξης: Γιάννης Σπυρούνης

Up & High Media & Productions

ilia live smallCopyright © 2011 - 2024 Ηλεία Live!.
Με την επιφύλαξη παντός δικαιώματος.

Μέλος του 
Μητρώο ΜΗ

Βλαχαντώνη Ολυμπία - Μεσιτικό Γραφείο