Δευτέρα, 20 Ιουνίου 2022 22:17

Ransomware: Δύο μήνες χάους στην Κόστα Ρίκα από τις ανελέητες κυβερνοεπιθέσεις

Γράφτηκε από την
Ad Slot

Πρωτοφανείς επιθέσεις από κυβερνοεγκληματίες που ζητούν λύτρα για να ξεκλειδώσουν κρυπτογραφημένους υπολογιστές του δημοσίου.

Δάσκαλοι που μένουν απλήρωτοι, εφορίες και τελωνεία σε κατάσταση παράλυσης, γιατροί που αδυνατούν να δουν τους ιατρικούς φακέλους ασθενών ή να παρακολουθούν την εξάπλωση της Covid-19. Και ένας πρόεδρος που κηρύσσει πόλεμο εναντίον ομάδας χάκερ που απειλεί να ανατρέψει την κυβέρνηση.

Εδώ και δύο μήνες η Κόστα Ρίκα παραμένει βυθισμένη στο χάος λόγω των πρωτοφανών κυβερνοεπιθέσεων από χάκερ που ζητούν λύτρα για να ξεκλειδώσουν κρυπτογραφημένους υπολογιστές του δημοσίου.

Είναι μια κατάσταση που εγείρει ερωτήματα για την αδυναμία των ΗΠΑ να προστατεύσουν φιλικές χώρες, την ώρα που ρωσικές ομάδες χάκερ βάζουν όλο και συχνότερα στο στόχαστρο ανεπτυγμένες χώρες, σχολιάζει το Associated Press.

«Σήμερα είναι η Κόστα Ρίκα. Αύριο μπορεί να είναι η Διώρυγα του Παναμά» δήλωσε ο Μπελισάριο Κοντρέρας, πρώην επικεφαλής του προγράμματος κυβερνοασφάλειας στον Οργανισμό Αμερικανικών Κρατών, αναφερόμενος σε έναν θαλάσσιο δρόμο από όπου περνά μεγάλο μέρος των αμερικανικών εξαγωγών.

Στροφή σε νέους στόχους

Πέρυσι, συμμορίες του κυβερνοεγκλήματος οδήγησαν στο κλείσιμο του αγωγού καυσίμου της Colonial Pipeline που τροφοδοτεί ολόκληρη την Ανατολική Ακτή και σταμάτησαν τη λειτουργία της μεγαλύτερης εταιρείας επεξεργασίας κρέατος στις ΗΠΑ.

Η κυβέρνηση Μπάιντεν απάντησε με διπλωματικές πιέσεις και επιχειρήσεις καταστολής και συλλογής πληροφοριών. Έκτοτε, οι κυβερνοεγκληματίες στρέφονται όλο και περισσότερο σε αναπτυσσόμενες χώρες, πιθανώς σε μια προσπάθεια να αποφύγουν τυχόν αμερικανικές αντιδράσεις.

«Παραμένουν δραστήριοι, κερδίζουν τεράστια χρηματικά ποσά αλλά απλά δεν τους βλέπουμε πια στις ειδήσεις» δήλωσε η Έλινορ Φέιρφορντ, αναπληρώτρια διευθύντρια του βρετανικού Εθνικού Κέντρου Κυβερνοασφάλειας.

Παράλυση

Η ομάδα χάκερ Conti, η οποία συνδέεται στη Ρωσία, εξαπέλυσε την πρώτη επίθεση ransomware στην Κόστα Ρίκα τον Απρίλιο, εγκαθιστώντας κακόβουλο λογισμικό που κρυπτογράφησε τα δεδομένα υπηρεσιών όπως το υπουργείο Οικονομικών και έθεσε εκτός λειτουργίας το φορολογικό σύστημα και τις τελωνειακές υπηρεσίες.

Οι δράστες απαίτησαν λύτρα 20 εκατ. δολαρίων για να ξεκλειδώσουν τα συστήματα και απείλησε ότι σε διαφορετική περίπτωση θα ανατρέψει την κυβέρνηση του νέου προέδρου Ροντρίγκο Τσάβες.

Μια από τις πρώτες κινήσεις του Τσάβες μετά την ανάδειξή του στην προεδρία ήταν να κηρύξει την Κόστα Ρίκα σε κατάσταση έκτακτης ανάγκης, ένα μέτρο που συνήθως εφαρμόζεται σε περίπτωση φυσικών καταστροφών για την αποδέσμευση κονδυλίων.

«Βρισκόμαστε σε πόλεμο και αυτό δεν είναι υπερβολή» δήλωσε ο πρόεδρος τον Μάιο.

Ακολούθησε επίθεση από διαφορετική ομάδα χάκερ με την ονομασία Hive, η οποία παραβίασε τα δίκτυα του συστήματος υγείας.

Στο μεταξύ, η ομάδα Conti ανέβασε σε ιστοσελίδα του Σκοτεινού Ιστού περισσότερα από 600 gigabyte κυβερνητικών δεδομένων, τα οποία έχει αρχίσει να βγάζει στη φόρα.

Ειδικοί εκτιμούν ότι αναπτυσσόμενες χώρες όπως η Κόστα Ρίκα και το Περού θα παραμείνουν δελεαστικοί στόχοι καθώς έχουν επενδύσει στην ψηφιοποίηση της οικονομίας τους χωρίς όμως να διαθέτουν τα προηγμένα αμυντικά συστήματα πλουσιότερων κρατών.

Η Κόστα Ρίκα είναι μια σταθερή δύναμη στην περιοχή της Κεντρικής Αμερικής όπου οι κρίσεις δεν είναι σπάνιες.

Στις αρχές Μαΐου, η αμερικανική κυβέρνηση απέδωσε στην ομάδα Conti εκατοντάδες επιθέσεις ransomware την τελευταία διετία και επικήρυξε τους χάκερ για 10 εκατομμύρια δολάρια.

Σύμφωνα με την τότε ανακοίνωση, «τo FBI εκτιμά ότι μέχρι τον Ιανουάριο του 2022 υπήρξαν πάνω από 1.000 θύματα επιθέσεων που συνδέονται με το ransomware της Conti με τα λύτρα να υπερβαίνουν τα 150 εκατομμύρια δολάρια, κάτι που καθιστά το συγκεκριμένο λογισμικό το πιο δαπανηρό ransomware που έχει καταγραφεί ποτέ».

Οι πιο πρόσφατοι στόχοι της ομάδας ήταν μια δημοτική υπηρεσία στο Ιλινόι, μια βιομηχανία στην Οκλαχόμα και μια εταιρεία διανομής τροφίμων στην Κίνα.

Πηγή: In.gr

Τελευταία τροποποίηση στις Δευτέρα, 20 Ιουνίου 2022 20:27

Σχετικά Άρθρα

  • Κτηματολόγιο: Πάνω από 400 κυβερνοεπιθέσεις επιθέσεις - Δεν υπεκλάπησαν στοιχεία πολιτών
    Κτηματολόγιο: Πάνω από 400 κυβερνοεπιθέσεις επιθέσεις - Δεν υπεκλάπησαν στοιχεία πολιτών

    Πάνω από 400 επιθέσεις καταγράφηκαν στα πληροφοριακά συστήματα του Κτηματολογίου την εβδομάδα που διανύουμε, ωστόσο αν και επιχειρήθηκε, απέτυχε η εισβολή κακόβουλου χρήστη στην Database. Αυτά αναφέρει ανακοίνωση του υπουργείου Ψηφιακής Διακυβέρνησης.

    Τι γνωρίζουμε για τις κυβερνοεπιθέσεις

    Όπως επισημαίνεται από τις ενέργειες αποκοπής πρόσβασης και τους διαγνωστικούς ελέγχους που έχουν διενεργηθεί προκύπτουν τα εξής στοιχεία:

    1. Κατεγράφησαν πάνω από 400 επιθέσεις στα πληροφοριακά συστήματα του Κτηματολογίου την εβδομάδα που διανύουμε.

    2. Επιχειρήθηκε αλλά απέτυχε, εισβολή κακόβουλου χρήστη στην Database.

    Δημοσίευμα που αναφέρεται σε «απόκτηση πρόσβασης στη Βάση Δεδομένων» δεν ανταποκρίνεται στην πραγματικότητα, κάτι που επιβεβαιώνεται, τόσο από το Security Operation Center του αναδόχου, όσο και από του αρμόδιους κρατικούς φορείς που διαχειρίζονται την επίθεση, μεταξύ άλλων την Διεύθυνση Κυβερνοασφάλειας του ΓΕΕΘΑ.

    3. Παραβιάστηκε ένα από τα αντίγραφα ασφαλείας (backup) αλλά απέτυχε η απόπειρα για εξαγωγή δεδομένων (data exfiltration) προς server του εξωτερικού. Σημειώνεται ότι το Κτηματολόγιο παράγει καθημερινά αντίγραφα της βάσης δεδομένων.

    4. Παραβιάστηκαν τερματικά υπαλλήλων του Φορέα, από τα οποία εξήχθησαν μέχρι στιγμής δεδομένα συνολικού όγκου 1,2 GB από το συνολικό όγκο 200 TB που διαθέτει το Κτηματολόγιο, δηλαδή 0,00059%.

    Το είδος των αρχείων που υπεκλάπησαν μέχρι στιγμής δεν αφορά προσωπικά στοιχεία πολιτών, αλλά τυπικά διαχειριστικά έγγραφα υπηρεσιών που δεν επηρεάζουν την εύρυθμη λειτουργία του Κτηματολογίου.

    5. Δεν έχει διαπιστωθεί μέχρι στιγμής λογισμικό ransomware, και οι ενέργειες που πραγματοποιήθηκαν μειώνουν δραστικά αυτόν τον κίνδυνο.

    Πηγή: ethnos.gr

  • Αύξηση στις κυβερνοεπιθέσεις παγκοσμίως το 2023 – Στο 7% η αύξηση στην Ελλάδα
    Αύξηση στις κυβερνοεπιθέσεις παγκοσμίως το 2023 – Στο 7% η αύξηση στην Ελλάδα

    Ένας στους 10 οργανισμούς παγκοσμίως χτυπήθηκε από απόπειρα επίθεσης ransomware το 2023, σημειώνοντας αύξηση 33% σε σχέση με το προηγούμενο έτος

    Ο ψηφιακός κόσμος εξακολουθεί να αποτελεί πεδίο μάχης για την ασφάλεια στον κυβερνοχώρο, με το 2023 να σηματοδοτεί ακόμα μια χρονιά αμείλικτων επιθέσεων σε αυτόν παγκοσμίως. Η ολοκληρωμένη ανάλυση των δεδομένων επιθέσεων στον κυβερνοχώρο από την Check Point Research, συμπεριλαμβανομένων στατιστικών στοιχείων για όλες τις περιοχές, σε παγκόσμιο επίπεδο, προσφέρει μια αποκαλυπτική ματιά στο συνεχώς εξελισσόμενο τοπίο των απειλών στον κυβερνοχώρο.

    Το έτος 2023 χαρακτηρίστηκε από επίμονη κλιμάκωση των απειλών στον κυβερνοχώρο. Οι οργανισμοί σε όλο τον κόσμο αντιμετώπισαν κατά μέσο όρο 1158 εβδομαδιαίες κυβερνοεπιθέσεις ο καθένας. Αυτό αντιπροσωπεύει αύξηση 1% στις επιθέσεις στον κυβερνοχώρο σε σύγκριση με το 2022 και διατηρεί τη σημαντική αύξηση που παρατηρήθηκε από τα προηγούμενα χρόνια, σηματοδοτώντας μια συνεχή και ανησυχητική τάση στο τοπίο των ψηφιακών απειλών.

    Το 2023, το τοπίο των απειλών στον κυβερνοχώρο είδε μια εξέλιξη, ιδιαίτερα στον τρόπο εκτέλεσης των απειλών ransomware. Ενώ το ransomware συνέχισε να αποτελεί σοβαρό κίνδυνο, ειδικά για μικρότερες και λιγότερο οχυρωμένες επιχειρήσεις, σημειώθηκε μια αξιοσημείωτη αλλαγή με ορισμένους επιτιθέμενους να επικεντρώνονται στην κλοπή δεδομένων και σε εκστρατείες που βασίζονται ξεκάθαρα σε εκβιασμούς. Αυτή η αλλαγή τακτικής είναι εμφανής σε δύο εξέχουσες εκστρατείες επίθεσης – τα περιστατικά MOVEit και GoAnywhere. Αυτές οι επιθέσεις δεν χρησιμοποίησαν παραδοσιακό ransomware που βασίζεται σε κρυπτογράφηση. Αντίθετα, περιστρέφονταν γύρω από εκβιασμό, με τους επιτιθέμενους να απαιτούν πληρωμή σε αντάλλαγμα για τη μη δημοσιοποίηση των κλεμμένων δεδομένων.

    Οι παγκόσμιες επιθέσεις ανά κλάδο

    Η ανάλυση ανά κλάδο αποκαλύπτει μια δυναμική αλλαγή. Ο τομέας της Εκπαίδευσης/Έρευνας, που προηγουμένως αποτελούσε πρωταρχικό στόχο, παρουσίασε αξιοσημείωτη μείωση των επιθέσεων κατά 12%, αν και παρέμεινε στην κορυφή της λίστας με τον μεγαλύτερο όγκο επιθέσεων στον κυβερνοχώρο. Αντίθετα, οι τομείς Λιανικής/Χονδρικής παρουσίασαν αύξηση 22%, υποδεικνύοντας αλλαγή στην εστίαση των επιτιθέμενων. Η αύξηση των επιθέσεων κατά 3% στον τομέα της Υγείας είναι ιδιαίτερα ανησυχητική, δεδομένης της κρίσιμης φύσης των υπηρεσιών του.

    Οι κλάδοι Λιανικής/Χονδρικής αντιμετώπισαν σημαντικό αριθμό κυβερνοεπιθέσεων το 2023 , το οποίο μπορεί να οφείλεται σε πολλούς σημαντικούς παράγοντες:

    1. Μεγάλος όγκος δεδομένων καταναλωτών: Οι επιχειρήσεις λιανικής και χονδρικής συνήθως χειρίζονται τεράστιες ποσότητες προσωπικών και οικονομικών δεδομένων από πελάτες. Αυτό τις καθιστά ελκυστικούς στόχους για εγκληματίες στον κυβερνοχώρο που θέλουν να κλέψουν ευαίσθητες πληροφορίες, όπως αριθμούς πιστωτικών καρτών, διευθύνσεις και προσωπικά στοιχεία για κλοπή ταυτότητας ή μεταπώληση στον σκοτεινό ιστό.
    2. Εξαιρετικά συνδεδεμένες και ψηφιοποιημένες λειτουργίες: Με την πρόοδο της τεχνολογίας, αυτοί οι τομείς έχουν αγκαλιάσει τον ψηφιακό μετασχηματισμό, βασιζόμενοι σε μεγάλο βαθμό στις ηλεκτρονικές συναλλαγές και τα διασυνδεδεμένα συστήματα. Αυτό το αυξημένο ψηφιακό αποτύπωμα προσφέρει περισσότερα σημεία εισόδου για τους επιτιθέμενους στον κυβερνοχώρο.
    3. Σύνθετα δίκτυα εφοδιαστικής αλυσίδας: Οι λιανέμποροι και οι χονδρέμποροι έχουν συχνά περίπλοκα δίκτυα εφοδιαστικής αλυσίδας, στα οποία συμμετέχουν πολλοί πωλητές και τρίτοι πάροχοι υπηρεσιών. Κάθε κόμβος σε αυτό το δίκτυο μπορεί δυνητικά να είναι μια ευπάθεια εάν δεν είναι επαρκώς ασφαλής, παρέχοντας στους εγκληματίες του κυβερνοχώρου πολλαπλές οδούς για επίθεση.
    4. Ηλεκτρονικό εμπόριο και διαδικτυακή παρουσία: Ηανάπτυξη των ηλεκτρονικών αγορών έχει οδηγήσει σε επέκταση των πλατφορμών ηλεκτρονικού εμπορίου. Αυτές οι πλατφόρμες, εάν δεν κατασκευαστούν και συντηρηθούν με ασφάλεια, μπορούν να είναι εύκολα εκμεταλλεύσιμες μέσω διαφόρων μεθόδων, όπως SQL injections, cross-site scripting ή άλλες επιθέσεις εφαρμογών ιστού.
    5. Ανεπαρκή μέτρα κυβερνοασφάλειας: Οι μικρότεροι λιανέμποροι και χονδρέμποροι ενδέχεται να μην διαθέτουν τους πόρους για ισχυρές άμυνες στον κυβερνοχώρο σε σύγκριση με μεγαλύτερες εταιρείες, γεγονός που τους καθιστά ευκολότερους στόχους για επιθέσεις στον κυβερνοχώρο.
    6. Υψηλοί όγκοι συναλλαγών: Οι μεγάλοι όγκοι καθημερινών συναλλαγών διευκολύνουν τις δόλιες δραστηριότητες να περάσουν απαρατήρητες. Οι εγκληματίες του κυβερνοχώρου το εκμεταλλεύονται προσπαθώντας να συνδυάσουν τις κακόβουλες δραστηριότητές τους μέσα στον μεγάλο αριθμό νόμιμων συναλλαγών.
    7. Εποχιακή δραστηριότητα στο στόχαστρο: Οι τομείς λιανικής/χονδρικής αντιμετωπίζουν συχνά επιθέσεις σε συγκεκριμένες χρονικές περιόδους με αυξημένη δραστηριότητα, όπως η εορταστική περίοδος ή ειδικές ημέρες αγορών, όπου ο αυξημένος όγκος συναλλαγών και το πολυάσχολο προσωπικό μπορεί να οδηγήσουν σε μειωμένη επαγρύπνηση και αυξημένη ευαισθησία σε επιθέσεις όπως phishing ή ransomware.

    Οι παγκόσμιες επιθέσεις ανά περιοχή

    Σε περιφερειακό επίπεδο, η APAC ηγήθηκε με τον υψηλότερο μέσο αριθμό εβδομαδιαίων επιθέσεων, με μέσο όρο 1930 επιθέσεις ανά οργανισμό, αύξηση 3% σε σύγκριση με πέρυσι, ενώ η Αφρική σημείωσε σημαντική αύξηση 12% σε ετήσια βάση στον μέσο αριθμό εβδομαδιαίων επιθέσεων ανά οργανισμό, φθάνοντας κατά μέσο όρο τις 1900 επιθέσεις.

    2023 – Η χρονιά των επιθέσεων Mega Ransomware

    Το 2023, το τοπίο του ransomware υπέστη σημαντική αναστάτωση, που χαρακτηρίστηκε από σημαντική αύξηση τόσο του συμβατικού ransomware όσο και του πιο τρομακτικού mega-ransomware. Αυτή η ανησυχητική τάση υπογραμμίστηκε από την εξίσου ανησυχητική επικράτηση των zero-day exploits, ενισχύοντας την έκταση των ζημιών που προκλήθηκαν και τον αριθμό των θυμάτων που επηρεάστηκαν, με έναν αυξανόμενο αριθμό ομάδων hacking να αναλαμβάνουν με τόλμη (αν και σε ορισμένες περιπτώσεις, ψευδώς) την ευθύνη.

    Αντισταθμίζοντας τον επείγοντα χαρακτήρα της κατάστασης, οι αναδυόμενες ρυθμιστικές πιέσεις ανάγκασαν περισσότερες εταιρείες να αποκαλύψουν περιστατικά εκβιασμού στον κυβερνοχώρο, ενισχύοντας τη συλλογική συνειδητοποίηση της διάχυτης απειλής. Η κυρίαρχη αφήγηση του 2023 έγινε συνώνυμη με την αμείλικτη επίθεση των mega ransomware επιθέσεων, καθώς οι χάκερ συνέχισαν να εκμεταλλεύονται τρωτά σημεία, αφήνοντας πίσω τους σειρά οργανισμών που παλεύουν με τις συνέπειες αυτών των κακόβουλων επιθέσεων.

    Μια άλλη αξιοσημείωτη αλλαγή παρατηρήθηκε στις στρατηγικές εκτέλεσης αυτών των επιθέσεων ransomware. Εκτός των παραδοσιακά επικεντρωμένων στην κρυπτογράφηση των δεδομένων των θυμάτων που απαιτούν λύτρα για την απελευθέρωσή τους, ένας αυξανόμενος αριθμός εγκληματιών στον κυβερνοχώρο το 2023 υιοθέτησε μια διαφορετική προσέγγιση. Επικεντρώθηκαν περισσότερο στην κλοπή δεδομένων, ακολουθούμενες από εκστρατείες εκβιασμού που δεν περιλάμβαναν απαραίτητα κρυπτογράφηση δεδομένων, αλλά μάλλον απειλές δημόσιας αποκάλυψης των κλεμμένων δεδομένων. Αυτή η εξέλιξη στις τακτικές ransomware σηματοδοτεί έναν στρατηγικό άξονα, όπου η έμφαση μετατοπίστηκε από τη διακοπή των λειτουργιών μέσω κρυπτογράφησης στην αξιοποίηση κλεμμένων δεδομένων για χρηματικά κέρδη μέσω εκβιασμού. Αυτή η αλλαγή υπογραμμίζει την προσαρμοστικότητα των φορέων απειλών στον κυβερνοχώρο και υπογραμμίζει την ανάγκη οι επιχειρήσεις, ειδικά αν και όχι μόνο, οι μικρότερες με περιορισμένους πόρους στον κυβερνοχώρο, να ενισχύσουν την άμυνά τους έναντι τέτοιων εξελισσόμενων απειλών ransomware.

    Κορυφαίο όλων των εποχών το 2023

    Καθ’ όλη τη διάρκεια του 2023, το 10% των οργανισμών παγκοσμίως έχουν γίνει στόχος απόπειρας επίθεσης ransomware. Πρόκειται για σημαντική αύξηση από το συνολικό 7% του οργανισμού που υπέστη την ίδια απειλή το προηγούμενο έτος, καθώς και το υψηλότερο ποσοστό τα τελευταία χρόνια.

    Οι επιθέσεις ransomware ανά περιοχή

    Ο αντίκτυπος του ransomware στους οργανισμούς παρατηρήθηκε σε βασικές περιοχές του κόσμου, με την APAC να έχει την υψηλότερη αναλογία με το 11% των οργανισμών να στοχοποιούνται από ransomware το 2023, ενώ η Αμερική παρουσίασε τη μεγαλύτερη αύξηση – ανεβαίνοντας από 5% των οργανισμών το 2022 σε 9% το περασμένο έτος.

    Οι τάσεις Ransomware για συγκεκριμένους κλάδους

    Οι κλάδοι που επηρεάστηκαν περισσότερο από επιθέσεις ransomware το 2023 ήταν η Εκπαίδευση/Έρευνα με το 22% των οργανισμών να υφίστανται αυτό το είδος επίθεσης, ακολουθούμενη από την Κυβέρνηση/Στρατό με 16% και την Υγειονομική Περίθαλψη με 12%.

    Πως οι αμυνόμενοι αξιοποιούν την Τεχνητή Νοημοσύνη

    Στο ταχέως εξελισσόμενο τοπίο της ασφάλειας στον κυβερνοχώρο, η τεχνητή νοημοσύνη (AI) έχει αναδειχθεί σε ισχυρό εργαλείο για την άμυνα έναντι εξελιγμένων και συνεχώς εξελισσόμενων κυβερνοεπιθέσεων. Είχε βαθιά επίδραση τόσο στην αποτελεσματικότητα του ransomware και άλλων μεθόδων επίθεσης όσο και στην ικανότητα άμυνας ενάντια σε αυτές τις προηγμένες εκστρατείες. Ένας από τους βασικούς τομείς όπου η τεχνητή νοημοσύνη έχει σημαντικό αντίκτυπο είναι ο εντοπισμός και η ανάλυση απειλών. Τα συστήματα κυβερνοασφάλειας που λειτουργούν με τεχνητή νοημοσύνη υπερέχουν στον εντοπισμό ανωμαλιών και στην ανίχνευση προηγουμένως αόρατων μοτίβων επίθεσης, μετριάζοντας έτσι τους πιθανούς κινδύνους πριν κλιμακωθούν.

    Για παράδειγμα, το ThreatCloud AI της Check Point τροφοδοτεί όλες τις λύσεις μας χρησιμοποιώντας τεχνολογίες AI με ευφυΐα απειλών μεγάλων δεδομένων για την πρόληψη των πιο προηγμένων επιθέσεων, μειώνοντας παράλληλα τα ψευδώς θετικά αποτελέσματα. Συγκεντρώνει και αναλύει καθημερινά την τηλεμετρία μεγάλων δεδομένων και εκατομμύρια δείκτες συμβιβασμού (IoCs). Εξετάστε αυτό το σενάριο. Ένας νέος κακόβουλος σύνδεσμος εντοπίζεται και αποκλείεται σε μια επίθεση μηδενικής ημέρας στις ΗΠΑ. Τα δεδομένα απειλής κοινοποιούνται αμέσως σε όλους τους φορείς επίθεσης με προστασία για αυτήν την επίθεση που ενημερώνεται σε πραγματικό χρόνο. Αυτός ο ίδιος κακόβουλος σύνδεσμος μηδενικής ημέρας μπορεί στη συνέχεια να αποκλειστεί λιγότερο από δύο δευτερόλεπτα αργότερα σε μια παρόμοια επίθεση στην Αυστραλία – εμποδίζοντας την επίθεση να προκαλέσει διακοπή και ζημιά.

    Πρακτικές Συμβουλές

    Ακολουθούν μερικές απλές συμβουλές για να διατηρήσετε τον οργανισμό ασφαλή:

    1. Ισχυρή δημιουργία αντιγράφων ασφαλείας δεδομένων

    Ο στόχος του ransomware είναι να αναγκάσει το θύμα να πληρώσει λύτρα για να ανακτήσει την πρόσβαση στα κρυπτογραφημένα δεδομένα του. Ωστόσο, αυτό είναι αποτελεσματικό μόνο εάν ο στόχος χάσει πραγματικά την πρόσβαση στα δεδομένα του. Μια ισχυρή, ασφαλής λύση δημιουργίας αντιγράφων ασφαλείας δεδομένων είναι ένας αποτελεσματικός τρόπος για να μετριάσετε τον αντίκτυπο μιας επίθεσης ransomware.

    1. Εκπαίδευση ευαισθητοποίησης στον κυβερνοχώρο

    Τα μηνύματα ηλεκτρονικού “ψαρέματος” είναι ένας από τους πιο δημοφιλείς τρόπους διάδοσης κακόβουλου λογισμικού λύτρων. Εξαπατώντας έναν χρήστη να κάνει κλικ σε έναν σύνδεσμο ή να ανοίξει ένα κακόβουλο συνημμένο, οι εγκληματίες του κυβερνοχώρου αποκτούν πρόσβαση στον υπολογιστή του υπαλλήλου και ξεκινούν τη διαδικασία εγκατάστασης και εκτέλεσης του ransomware σε αυτόν. Η συχνή εκπαίδευση ευαισθητοποίησης στον κυβερνοχώρο είναι ζωτικής σημασίας για την προστασία του οργανισμού από ransomware, αξιοποιώντας το δικό του προσωπικό ως πρώτη γραμμή άμυνας για τη διασφάλιση ενός προστατευμένου περιβάλλοντος. Αυτή η εκπαίδευση θα πρέπει να καθοδηγεί τους υπαλλήλους σχετικά με τα κλασικά σημάδια και τη γλώσσα που χρησιμοποιούνται στα μηνύματα ηλεκτρονικού “ψαρέματος”.

    1. Ενημερωμένες ενημερώσεις κώδικα

    Η ενημέρωση των υπολογιστών και η εφαρμογή ενημερώσεων κώδικα ασφαλείας, ειδικά εκείνων που επισημαίνονται ως κρίσιμες, μπορεί να βοηθήσει στον περιορισμό της ευπάθειας ενός οργανισμού σε επιθέσεις ransomware, καθώς τέτοιες ενημερώσεις κώδικα συνήθως παραβλέπονται ή καθυστερούν πολύ για να προσφέρουν την απαιτούμενη προστασία.

    1. Ενίσχυση του ελέγχου ταυτότητας χρήστη

    Η επιβολή μιας ισχυρής πολιτικής κωδικού πρόσβασης, η απαίτηση χρήσης ελέγχου ταυτότητας πολλαπλών παραγόντων και η εκπαίδευση των υπαλλήλων σχετικά με τις επιθέσεις ηλεκτρονικού ψαρέματος που έχουν σχεδιαστεί για να κλέψουν διαπιστευτήρια σύνδεσης είναι όλα κρίσιμα στοιχεία της στρατηγικής ασφάλειας στον κυβερνοχώρο ενός οργανισμού.

    1. Λύσεις Anti-Ransomware

    Οι λύσεις Anti-ransomware παρακολουθούν τα προγράμματα που εκτελούνται σε έναν υπολογιστή για ύποπτες συμπεριφορές που εμφανίζονται συνήθως από ransomware και εάν εντοπιστούν αυτές οι συμπεριφορές, το πρόγραμμα μπορεί να αναλάβει δράση για να σταματήσει την κρυπτογράφηση πριν γίνει περαιτέρω ζημιά.

    1. Χρησιμοποιήστε καλύτερη πρόληψη απειλών

    Οι περισσότερες επιθέσεις ransomware μπορούν να εντοπιστούν και να επιλυθούν πριν να είναι πολύ αργά. Πρέπει να έχετε αυτοματοποιημένο εντοπισμό και πρόληψη απειλών στον οργανισμό σας για να μεγιστοποιήσετε τις πιθανότητες προστασίας, συμπεριλαμβανομένης της σάρωσης και της παρακολούθησης μηνυμάτων ηλεκτρονικού ταχυδρομείου, καθώς και της σάρωσης και παρακολούθησης της δραστηριότητας αρχείων για ύποπτα αρχεία. Η τεχνητή νοημοσύνη έχει καταστεί απαραίτητος σύμμαχος στην καταπολέμηση των κυβερνοαπειλών. Με την αύξηση της ανθρώπινης τεχνογνωσίας και την ενίσχυση των αμυντικών μέτρων, οι λύσεις κυβερνοασφάλειας που βασίζονται στην τεχνητή νοημοσύνη παρέχουν μια ισχυρή ασπίδα έναντι ενός τεράστιου φάσματος επιθέσεων. Καθώς οι εγκληματίες του κυβερνοχώρου βελτιώνουν συνεχώς τις τακτικές τους, η συμβιωτική σχέση μεταξύ της τεχνητής νοημοσύνης και της ασφάλειας στον κυβερνοχώρο θα είναι αναμφίβολα ζωτικής σημασίας για τη διασφάλιση του ψηφιακού μας μέλλοντος.

    Πηγή: ΟΤ

  • Ομολόγησε ο Βρετανός που χάκαρε Μπάιντεν, Γκέιτς, Μασκ και Μπέζος: Το ψευδώνυμο και τα κλεμμένα κρυπτονομίσματα
    Ομολόγησε ο Βρετανός που χάκαρε Μπάιντεν, Γκέιτς, Μασκ και Μπέζος: Το ψευδώνυμο και τα κλεμμένα κρυπτονομίσματα

    Βρετανός χάκερ δήλωσε ένοχος την Τρίτη για τον ρόλο του σε σειρά κυβερνοεπιθέσεων, η πιο εντυπωσιακή από τις οποίες είχε στόχο το 2020 τους λογαριασμούς Twitter προσωπικοτήτων όπως ο Τζο Μπάιντεν, ο Μπιλ Γκέιτς και ο Έλον Μασκ.

    Ο 23χρόνος Τζόζεφ Ο’ Κόνορ συνελήφθη στην Ισπανία τον Ιούλιο του 2021 και εκδόθηκε στις ΗΠΑ στις 26 Απριλίου, διευκρίνισε το αμερικανικό υπουργείο Δικαιοσύνης σε ανακοίνωσή του.

    Έκτος από την επίθεση στο Twitter κατηγορείται για το χακάρισμα λογαριασμών στο TikTok και το Snapchat, καθώς και για διαδικτυακή παρενόχληση και εκβιασμό.

    «Ο Ο’Κόνορ εκμεταλλεύτηκε τις τεχνολογικές ικανότητές του για κακόβουλους σκοπούς (…) για να κλέψει κρυπτονομίσματα, να χακάρει το Twitter, να πάρει τον έλεγχο λογαριασμών σε μέσα κοινωνικής δικτύωσης και να παρενοχλήσει δύο θύματα, εκ των οποίων μία ανήλικη», δήλωσε ο εισαγγελέας Ντέμιαν Ουίλιαμς που έχει αναλάβει την υπόθεση.

    Στις 15 Ιουλίου 2020 το Twitter έγινε στόχος μεγάλης επίθεσης με το χακάρισμα 130 πολύ δημοφιλών λογαριασμών.

    Σε 45 από αυτούς – μεταξύ των οποίων ο λογαριασμός του ιδιοκτήτη του Amazon Τζεφ Μπέζος-- αναρτήθηκε το μήνυμα: «Αποφάσισα να βοηθήσω την κοινότητά μου. Όλα τα bitcoin που θα σταλούν στη διεύθυνσή μου, εδώ κάτω, θα διπλασιαστούν».

    Τα μηνύματα αυτά, τα οποία είδαν περίπου 350 εκατ. χρήστες, διαγράφηκαν γρήγορα, αλλά, σύμφωνα με την έρευνα, η απάτη εξασφάλισε στους κυβερνοπειρατές περισσότερα από 100.000 δολάρια σε κρυπτονομίσματα.

    Η δικαιοσύνη ακολούθησε την πορεία των bitcoins και γρήγορα εντόπισε τρεις νεαρούς χάκερς: τον Γκρέιαμ Κλαρκ, έναν Αμερικάνο που τότε ήταν 17ετών, τον Μέισον Σέπαρντ, έναν Βρετανό 19 ετών, και τον Νίμα Φαζέλι, έναν 22χρονο Αμερικανό.

    O 17χρονος, που έχει δηλώσει ένοχος για τις κατηγορίες εναντίον του, θεωρείται ο εγκέφαλος της επίθεσης. Έπειτα από συμφωνία με τις αρχές, καταδικάστηκε το 2022 σε τρία χρόνια φυλάκιση.

    Εναντίον των άλλων δύο ανδρών, όπως και του Ο’ Κόνορ απαγγέλθηκαν κατηγορίες, με τον τελευταίο να κινδυνεύει να καταδικαστεί σε περισσότερα από 70 χρόνια κάθειρξη.

    Οι ειδικοί σε θέματα κυβερνοασφάλειας αμέσως είχαν αναφερθεί και στον Τζόζεφ Ο’ Κόνορ, πιο γνωστό με το ψευδώνυμο PlugWalkJoe.

    Αμέσως μετά τη σύλληψή του, η Αμερικανίδα ηθοποιός Μπέλα Θορν είχε αποκαλύψει ότι την είχε απειλήσει να δημοσιοποιήσει γυμνές φωτογραφίες της τις οποίες είχε κλέψει το 2019 από τον λογαριασμό της στο Snapchat.

    Πηγή: Ethnos.gr

  • Κόστα Ρίκα: Εξερράγη το ηφαίστειο Ρινκόν ντε λα Βιέχα (video)
    Κόστα Ρίκα: Εξερράγη το ηφαίστειο Ρινκόν ντε λα Βιέχα (video)

    Δεν αναφέρθηκαν καταστροφές σε υποδομές ή θύματα - Το ηφαιστειακό νέφος έφθασε σε ύψος 2,5 χιλιομέτρων από την κορυφή του

    Το ηφαίστειο Ρινκόν ντε λα Βιέχα εξερράγη σήμερα (σ.σ. απόγευμα Παρασκευής στην Κόστα Ρίκα), χωρίς να αναφερθούν καταστροφές σε υποδομές ή θύματα, ανακοίνωσαν οι αρχές.
    Η έκρηξη του ηφαιστείου – που βρίσκεται στην επαρχία Γκουανακάστε, στο βορειοδυτικό άκρο της χώρας – ήταν αρκετά ισχυρή. Το ηφαιστειακό νέφος έφθασε σε ύψος 2,5 χιλιομέτρων από την κορυφή του Ρινκόν ντε λα Βιέχα, είπε ο γεωλόγος Μπλας Σάντσες σε βιντεοσκοπημένο μήνυμα που δημοσιοποίησε η εθνική επιτροπή για την διαχείριση καταστάσεων εκτάκτου ανάγκης (CNE). «Το ηφαίστειο έχει καταγράψει εκρήξεις καθ’ όλη τη διάρκεια της εβδομάδας, αν και όχι τόσο μεγάλες όσο αυτή», συμπλήρωσε. Μια έκρηξη τέτοιου μεγέθους «υποδηλώνει έξαρση δραστηριότητας», υπογράμμισε.

    Volcano in Costa Rica erupts

    Follow Press TV on Telegram: https://t.co/0EMmcJs6DL pic.twitter.com/IJpTQeX6oH

    — PressTV Extra (@PresstvExtra) April 22, 2023
    Επί του παρόντος, το επίπεδο συναγερμού για το συγκεκριμένο ηφαίστειο παραμένει στο κίτρινο (3ο υψηλότερο) της τετραβάθμιας κλίμακας, κάτι που μεταφράζεται σε «σημαντική» σεισμική δραστηριότητα, με μικρές εκρήξεις και έκλυση τοξικών αερίων, σύμφωνα με το Ηφαιστειολογικό και Σεισμολογικό Παρατηρητήριο της Κόστα Ρίκα (OVSICORI).
    Οι αρχές ζήτησαν από τους κατοίκους των περιοχών που βρίσκονται κοντά στο ηφαίστειο να μην πλησιάζουν τα ποτάμια λόγω του κινδύνου μόλυνσης από τα υλικά που εκτοξεύτηκαν από τον κρατήρα.
    Στην Κόστα Ρίκα υπάρχουν περίπου 120 ηφαίστεια, αλλά μόνο πέντε από αυτά είναι ενεργά.
    Πηγή: ΑΠΕ-ΜΠΕ - Protothema.gr
  • Οι κυβερνοεπιθέσεις αποτελούν τον μεγαλύτερο κίνδυνο για μια επιχείρηση, αποκαλύπτει έρευνα
    Οι κυβερνοεπιθέσεις αποτελούν τον μεγαλύτερο κίνδυνο για μια επιχείρηση, αποκαλύπτει έρευνα

    Σύμφωνα με ευρήματα έρευνας, τα υψηλόβαθμα στελέχη μεγάλων ελληνικών επιχειρήσεων θεωρούν τις κυβερνοεπιθέσεις πιο μεγάλο κίνδυνο για τις επιχειρήσεις τους από ό,τι το επιδεινούμενο οικονομικό περιβάλλον.

    Ενδιαφέροντα ευρήματα προκύπτουν από διεθνή έρευνα της Kaspersky σχετικά με τον τρόπο που ανταποκρίνονται τα στελέχη C-suite επιπέδου απέναντι στη διαρκώς εξελισσόμενη φύση των απειλών κατά της κυβερνοασφάλειας των επιχειρήσεων, καθώς και τα εμπόδια που έχουν αντιμετωπίσει. Ο όρος C-Suite χρησιμοποιείται για να περιγράψει τα μέλη της διοικητικής ομάδας μίας επιχείρησης, όπως CEO (Διευθύνων Σύμβουλος), CFO (Διευθυντής Οικονομικών), CIO (Διευθυντής Πληροφοριών), COO (Γενικός Διευθυντής Λειτουργιών), κ.λπ.

    Σύμφωνα με τα ευρήματα της έρευνας, τα υψηλόβαθμα στελέχη μεγάλων ελληνικών επιχειρήσεων θεωρούν τις κυβερνοεπιθέσεις πιο μεγάλο κίνδυνο για τις επιχειρήσεις τους από ό,τι το επιδεινούμενο οικονομικό περιβάλλον. Από τα διακόσια, συνολικά, C-Suite στελέχη που συμμετείχαν στην έρευνα από την Ελλάδα, το 43% δηλώνει πως οι κυβερνοεπιθέσεις αντιπροσωπεύουν τον μεγαλύτερο κίνδυνο που αντιμετωπίζουν οι επιχειρήσεις τους, με τις κινητοποιήσεις εργαζομένων (34%), τα ζητήματα συμμόρφωσης και κανονισμών (34%), ανταγωνισμού (31%) και οικονομίας (28%) να ακολουθούν.

    Όλοι (100%) οι συμμετέχοντες στο δείγμα αναγνωρίζουν πως οι επιχειρήσεις τους βρίσκονται στο στόχαστρο από παράγοντες ψηφιακών απειλών. Παρόλα αυτά, μόλις για το ένα τρίτο (33%) των Ελλήνων ερωτηθέντων η κυβερνοασφάλεια αποτελεί θέμα ημερήσιας διάταξης για τις συνεδριάσεις του διοικητικού συμβουλίου της επιχείρησης τους, ενώ για περισσότερους από τους μισούς (55%) η κυβερνοασφάλεια τίθεται ως θέμα μόλις σε κάποιες συνεδριάσεις. Παράλληλα, ένα στα δέκα (10%) C-Suite στελέχη δηλώνει πως η κυβερνοασφάλεια σπάνια αποτελεί θέμα ημερήσιας διάταξης για τις συνεδριάσεις του διοικητικού συμβουλίου, με το 3% των ερωτηθέντων να απαντά πως η κυβερνοασφάλεια ανακύπτει μόνο σε καταστάσεις κρίσης.

    Όταν τίθενται στις συνεδριάσεις ζητήματα κυβερνοασφάλειας, οι πληροφορίες σχετικά με τους παράγοντες απειλών παρουσιάζονται συνήθως από τους IT Managers (51%), ή τους CISO της επιχείρησης (50%), ενώ λιγότερο συχνά παρουσιάζονται από εξωτερικούς προμηθευτές λύσεων κυβερνοασφάλειας (30%) ή συνεργάτες (26%). Τις περισσότερες φορές (48%), η πληροφόρηση σχετικά με τις απειλές προέρχεται από ιδιωτικές πηγές, ενώ συχνά προέρχεται και από εξωτερικούς προμηθευτές (39%) και δημόσιες πηγές (39%) -όπως πληροφορίες ανοιχτού κώδικα, κοινωνικά δίκτυα ή cs blogs. Τέλος, το 36% του δείγματος αντλεί πληροφορίες από πηγές του dark web, ενώ το 34% αντλεί πληροφόρηση από εσωτερικές ομάδες πληροφοριών.

    Σημαντικά εμπόδια για την πλήρη κατανόηση των θεμάτων κυβερνοασφάλειας των επιχειρήσεων

    Αντιστρόφως ανάλογη φαίνεται να είναι η σχέση μεταξύ του μεγέθους της επιχείρησης και του βαθμού ευαισθητοποίησης σχετικά με τα θέματα κυβερνοασφάλειας, με το 33% των συμμετεχόντων που προέρχονται από επιχειρήσεις με ετήσιο κύκλο μεταξύ 50 και 99 εκατ. € να δηλώνουν πως η κυβερνοασφάλεια εντάσσεται πάντα στην ημερήσια διάταξη, ποσοστό που πέφτει στο 31% όσον αφορά τα στελέχη από οργανισμούς με κύκλο εργασιών μεταξύ 100 και 499 εκατ. €.

    Ωστόσο, παρόλο που οι κυβερνοεπιθέσεις ανησυχούν τα C-Suite στελέχη περισσότερο από οποιαδήποτε άλλη απειλή και όλοι οι συμμετέχοντες στην έρευνα αναγνωρίζουν πως οι επιχειρήσεις τους μπορεί να βρεθούν στο στόχαστρο, σημαντικά είναι τα εμπόδια που δηλώνουν οι συμμετέχοντες ότι αντιμετωπίζουν για να κατανοήσουν πλήρως και εκτενώς τα ζητήματα που σχετίζονται με την κυβερνοασφάλεια των επιχειρήσεων. Σχεδόν οι μισοί (47%) συμμετέχοντες από το ελληνικό δείγμα υποστηρίζουν ότι δεν διαθέτουν τα κατάλληλα εργαλεία, αρκετό χρόνο (46%) και επαρκείς πόρους (45,5%) προκειμένου να κατανοήσουν με πλήρη τρόπο τα ζητήματα που άπτονται της κυβερνοασφάλειας, ενώ σημαντικό εμπόδιο φαίνεται να αποτελεί και η σχετική με τις ψηφιακές απειλές γλώσσα.

    Σχεδόν για έναν στους τρεις (31,5%) Έλληνες συμμετέχοντες η εξειδικευμένη ορολογία και οι περίπλοκοι όροι που χρησιμοποιούνται για την περιγραφή των ψηφιακών απειλών συνιστούν το μεγαλύτερο εμπόδιο στην κατανόηση των πιο επιτακτικών θεμάτων κυβερνοασφάλειας. Μάλιστα, μεγάλο είναι το ποσοστό των ερωτηθέντων που δηλώνει δυσκολία να κατανοήσει ευρέως χρησιμοποιούμενους όρους κυβερνοασφάλειας, όπως ο όρος «επιθέσεις phising», με πάνω από το ένα τρίτο (34%) να δηλώνει πως ο συγκεκριμένος όρος του προκαλεί σύγχυση, ενώ εξίσου δυσνόητο αποδεικνύονται οι όροι «επιθέσεις ransomware» και «malware» για το 30% και το 27% του δείγματος αντίστοιχα.

    Το cloud security, το ransomware, οι επιθέσεις DDoS και phishing αποτελούν τα ζητήματα κυβερνοασφάλειας που προκαλούν τη μεγαλύτερη ανησυχία στα C-Suite στελέχη στην Ελλάδα. Επιπλέον, τα ανθρώπινα λάθη και η πιθανότητα οι εργαζόμενοι να λειτουργήσουν ως ο «πιο αδύναμος κρίκος» (χρησιμοποιώντας κυρίως τους ίδιους ανίσχυρους κωδικούς παντού ή κοινοποιώντας τους μέσω social media) αποτελούν μια από τις μεγαλύτερες ανησυχίες μαζί με την έλλειψη ταλέντου στην κοινότητα της κυβερνοασφάλειας. Τέλος, είναι και κάποιοι που ανησυχούν για την αργή ανάπτυξη ενός πλάνου mobile security από τους ειδικούς.

    «Όπως προκύπτει από τη διεθνή μας έρευνα, τα C-Suite στελέχη χρειάζονται βοήθεια για να κατανοήσουν το περιεχόμενο των ψηφιακών απειλών που αντιμετωπίζουν οι επιχειρήσεις τους. Η αξιοποίηση δημοσίως διαθέσιμων πληροφοριών και η αύξηση των πόρων που διατίθενται για τη σχετική εκπαίδευση είναι πολύ χρήσιμες κινήσεις, όμως το σύγχρονο τοπίο απειλών αποδεικνύεται συχνά περίπλοκο και συνεχώς εξελισσόμενο, καθώς σε αυτό πρωταγωνιστούν μερικοί από τους πιο αφοσιωμένους και τεχνολογικά καταρτισμένους κυβερνοεγκληματίες στον πλανήτη», όπως εξηγεί ο Βασίλης Βλάχος, Channel Manager της Kaspersky για Ελλάδα και Κύπρο. «Η πραγματικότητα είναι ότι χωρίς μια πολυεπίπεδη προσέγγιση κυβερνοασφαλείας που συνδυάζει δημοσίως διαθέσιμες πηγές ειδήσεων και επεξεργασία στοιχείων μέσα από τα social media, με ενεργή υπηρεσία πληροφοριών στελεχωμένη από ειδικούς που μιλούν τη γλώσσα του εγκλήματος στον κυβερνοχώρο και έχουν τη δυνατότητα να επεξεργαστούν δεδομένα από τα βάθη του dark web, οι οργανισμοί είναι απλώς κατά το ήμισυ προστατευμένοι απέναντι στις ψηφιακές απειλές».

    Η έρευνα της Kaspersky με τίτλο «Separated by a common language: is the C-Suite able to truly decipher and act upon the real threat of cyberattacks?» πραγματοποιήθηκε τον Σεπτέμβριο του 2022 σε δείγμα 1.800 στελεχών C-Level επιπέδου σε μεγάλες εταιρείες (πάνω από 1.000 εργαζόμενοι) από 12 χώρες της ΕΕ (Ελλάδα 200 στελέχη, Ηνωμένο Βασίλειο 200, Γαλλία 200, Γερμανία 100, Αυστρία 50, Τσεχία 50, Ολλανδία 100, Βέλγιο 100, Ισπανία 200, Πολωνία 200, Ιταλία 200, Ρουμανία 200). Στόχος της έρευνας υπήρξε η διερεύνηση των πρακτικών κυβερνοασφάλειας των οργανισμών, τα μέτρα που λαμβάνουν για την προστασία τους και τα εμπόδια που αντιμετωπίζουν οι ομάδες διαχείρισης.

    Πηγή: Iefimerida.gr

  • Έξαρση του ηλεκτρονικού εγκλήματος, των κυβερνοεπιθέσεων και της κυβερνοπροπαγάνδας φέτος, σύμφωνα με έκθεση της Microsoft 
    Έξαρση του ηλεκτρονικού εγκλήματος, των κυβερνοεπιθέσεων και της κυβερνοπροπαγάνδας φέτος, σύμφωνα με έκθεση της Microsoft 

    Το ηλεκτρονικό έγκλημα εξελίσσεται σε μια από τις πλέον επικερδείς παράνομες δραστηριότητες, ενώ το 2022 καταγράφηκε διεθνώς αύξηση 40% στις κυβερνοεπιθέσεις με στόχο κρατικές υποδομές ζωτικής σημασίας, όπως προκύπτει από την έκθεση «Digital Defense Report 2022» της Microsoft. Οι απαιτήσεις λύτρων υπερδιπλασιάστηκαν παράλληλα με τη ραγδαία διεξαγωγή ψηφιακών επιθέσεων, ενώ ο αριθμός των εκτιμώμενων επιθέσεων σε κωδικούς πρόσβασης αυξήθηκε κατά 74% ανά δευτερόλεπτο. Η πολιτική ασφαλείας, ο ψηφιακός μετασχηματισμός και η επέκταση του υπολογιστικού «νέφους» (cloud) είναι βασικά αναχώματα στις κυβερνοεπιθέσεις, σύμφωνα με τους ειδικούς της εταιρείας.

    Η έκθεση αναδεικνύει το είδος, την κλίμακα και την κλιμακούμενη ένταση των νέων ψηφιακών απειλών, σε μια χρονιά που χαρακτηρίστηκε από υβριδικές γεωπολιτικές συγκρούσεις, σημαντική αύξηση του κυβερνοεγκλήματος και οργανωμένες επιθέσεις ψευδών ειδήσεων («fake news»), με στόχο τον επηρεασμό της διεθνούς κοινής γνώμης. Όπως τονίζεται, οι επιχειρήσεις επιρροής στον κυβερνοχώρο απειλούν τις δημοκρατικές διαδικασίες. Σύμφωνα με την έκθεση, το ηλεκτρονικό έγκλημα συνεχίζει να εξελίσσεται, όσο η χρήση και η πρόσβαση σε ψηφιακά εργαλεία και υποδομές γίνεται πιο εύκολη και πιο διαδεδομένη. Μόνο τον τελευταίο χρόνο, ο αριθμός των εκτιμώμενων επιθέσεων σε passwords χρηστών ανά δευτερόλεπτο αυξήθηκε κατά 74%, ενώ υπερδιπλασιάστηκε η καταβολή λύτρων ως αποτέλεσμα των ηλεκτρονικών επιθέσεων τύπου «λυτρισμικού» (ransomware).

    Σημειώθηκε επίσης μια σημαντική αύξηση σε μηνύματα ηλεκτρονικού «ψαρέματος», με τον πόλεμο στην Ουκρανία να αποτελεί τη σημαντικότερη «ευκαιρία» για τους κυβερνοεγκληματίες, από τις αρχές Μαρτίου του 2022. Οι ερευνητές της Microsoft κατέγραψαν εντυπωσιακή εξάπλωση των μηνυμάτων ηλεκτρονικού ταχυδρομείου που υποδύονται νόμιμους οργανισμούς και ζητούν δωρεές κρυπτονομισμάτων Bitcoin και Ethereum, για να υποστηρίξουν τους Ουκρανούς πολίτες. Την ίδια περίοδο, ο κλιμακούμενος αυταρχισμός ορισμένων ηγετών, οδήγησε σε αύξηση των κυβερνοεπιθέσεων εναντίον κυρίαρχων κρατών. Κατά τη διάρκεια του περασμένου έτους, οι κυβερνοεπιθέσεις που στόχευαν σε κρίσιμες κρατικές υποδομές, αυξήθηκαν από 20% σε 40% του συνόλου των επιθέσεων που πραγματοποιούνται σε κρατικό επίπεδο. Αυτή η αύξηση αποδίδεται, κυρίως, σε ενέργειες της Ρωσίας που είχαν στόχο να εξουδετερώσουν κρίσιμες ψηφιακές υποδομές στην Ουκρανία.

    Παράλληλα, σύμφωνα με τη Microsoft, η Ρωσία φαίνεται να επιτάχυνε τις προσπάθειές της να επιτεθεί σε εταιρείες πληροφορικής, ώστε να αποσπάσει πληροφορίες για κυβερνητικούς πελάτες αυτών των εταιρειών, μεταξύ των κρατών μελών του ΝΑΤΟ. Το 90% των ρωσικών επιθέσεων που εντοπίστηκαν τον περασμένο χρόνο, στόχευαν κράτη-μέλη του ΝΑΤΟ, ενώ το 48% αυτών των επιθέσεων επικεντρώθηκαν σε εταιρείες πληροφορικής που εδρεύουν σε χώρες του ΝΑΤΟ. Σε αυτό το πλαίσιο, η Microsoft ανακοίνωσε περαιτέρω τεχνολογική υποστήριξη στην Ουκρανία ύψους 100 εκατομμυρίων δολαρίων για το 2023, ώστε να βοηθήσει την χώρα να προστατευθεί από κυβερνοεπιθέσεις και να διασφαλίσει τη συνέχεια των ψηφιακών της υπηρεσιών σε ένα ευρύ φάσμα τομέων, από την εκπαίδευση ως και την υγεία.

    Η έκθεση αποκαλύπτει επίσης ότι οι «επιχειρήσεις επιρροής στον κυβερνοχώρο» (Cyber Influence Operations) - κυρίως με fake news - αποτελούν μια πρακτική που υιοθετείται από όλο και περισσότερα κράτη, τα οποία τις εφαρμόζουν, προκειμένου να επηρεάσουν την κοινή γνώμη, να δυσφημίσουν αντιπάλους και να προκαλέσουν πόλωση. Διάφοροι φορείς χειραγώγησης χρησιμοποιούν τα παραδοσιακά μέσα ενημέρωσης, μαζί με το διαδίκτυο και τα μέσα κοινωνικής δικτύωσης (social media), για να αυξήσουν το εύρος, την κλίμακα, την αποτελεσματικότητα και τον αντίκτυπο των καμπανιών στο παγκόσμιο οικοσύστημα πληροφοριών.

    Η Ρωσία μεταχειρίστηκε αυτές τις πρακτικές στο πλαίσιο του υβριδικού πολέμου στην Ουκρανία, ενώ άλλα έθνη, συμπεριλαμβανομένης της Κίνας και του Ιράν, ανέπτυξαν προπαγανδιστικές εκστρατείες μέσω των social media, ώστε να διευρύνουν την παγκόσμια επιρροή τους.

    Η φετινή έκθεση περιλαμβάνει συστάσεις για το πώς μπορούν χρήστες και οργανισμοί να θωρακιστούν απέναντι σε επιθέσεις. Όπως σημειώνεται, η πλειονότητα των επιτυχημένων κυβερνοεπιθέσεων θα μπορούσε να αποφευχθεί με τη χρήση ορθών πρακτικών κυβερνοασφάλειας. Ο έλεγχος ταυτοποίησης πολλαπλών παραγόντων, οι ενημερώσεις του κώδικα ασφαλείας και η χρήση σύγχρονων λύσεων ασφαλείας από κορυφαίους παρόχους είναι σημαντικά βήματα ελέγχου για κάθε μεμονωμένο χρήστη. Επίσης ο επιταχυνόμενος ψηφιακός μετασχηματισμός και το «νέφος» (cloud) προσφέρουν επιπλέον ασφάλεια δικτύου για την προστασία των ψηφιακών στοιχείων των επιχειρήσεων.

    Πηγή: ΑΠΕ-ΜΠΕ

  • Αεροσκάφος της DHL κόβεται στα δύο κατά τη διάρκεια κατεπείγουσας προσγείωσης
    Αεροσκάφος της DHL κόβεται στα δύο κατά τη διάρκεια κατεπείγουσας προσγείωσης

    Συγκλονιστικές εικόνες καταγράφηκαν την Πέμπτη στο διεθνές αεροδρόμιο Juan Santamaría στο Σαν Χοσέ, την πρωτεύουσα της Κόστα Ρίκα με αεροσκάφος Boeing 757-200 της DHL που μετέφερε αλληλογραφία και δέματα να κόβεται στα δύο.

    Το ατύχημα δεν προκάλεσε θύματα, είχε όμως αποτέλεσμα να κλείσει προσωρινά ο αερολιμένας, ανακοίνωσαν οι αρχές.

    «Οι δύο άνθρωποι» που αποτελούσαν το πλήρωμα του 757 «είναι καλά στην υγεία τους», είπε στον Τύπο ο επικεφαλής του πυροσβεστικού σώματος της Κόστα Ρίκα, ο Έκτορ Τσάβες.

    Οι δύο γουατεμαλτέκοι πιλότοι διακομίστηκαν προληπτικά σε νοσοκομείο για να υποβληθούν σε εξετάσεις, είπε ο Γκίδο Βάσκες, μέλος σωστικού συνεργείου του Ερυθρού Σταυρού.

    Το 757 της γερμανικής εταιρείας μεταφορών DHL είχε απογειωθεί 25 λεπτά νωρίτερα από το αεροδρόμιο του Σαν Χοσέ, με προορισμό τη Γουατεμάλα, όταν ο κυβερνήτης ενημέρωσε τον πύργο ελέγχου πως αντιμετώπιζε πρόβλημα στα υδραυλικά συστήματα και ζήτησε άδεια να κάνει αναστροφή, εξήγησε ο Χουλιάν Μπεγιάρντ, διευθυντής επιχειρήσεων και ασφάλειας της δημόσιας επιχείρησης AERIS, που διαχειρίζεται τον αερολιμένα.

    Καθώς έκανε κατεπείγουσα προσγείωση, λίγο πριν από τις 19:30 (ώρα Ελλάδας), το 757 βγήκε από τον διάδρομο και κόπηκε στα δύο.

    Το ατύχημα «παρέλυσε πλήρως τη λειτουργία του αεροδρομίου Χουάν Σανταμαρία τόσο ως προς τις αφίξεις, όσο και ως προς τις αναχωρήσεις», διευκρίνισε ο κ. Μπεγιάρντ. Θα επηρεαστούν 32 επιβατικές πτήσεις προς και από τις ΗΠΑ, την κεντρική Αμερική, το Μεξικό, τον Καναδά και την Ευρώπη, καθώς και δύο πτήσεις cargo. Η λειτουργία του αερολιμένα αναμένεται να αποκατασταθεί σήμερα, αφού απομακρυνθεί από τον διάδρομο το κατεστραμμένο 757.

    Εικόνες από την εφημερίδα La Nación εικονίζουν το κίτρινο 757 με το λογότυπο της DHL με τσακισμένο το αριστερό φτερό, κομμένο στα δύο στο ουραίο του τμήμα, καθώς πυροσβέστες του ρίχνουν αφρό, με τμήμα του στον διάδρομο και το υπόλοιπο στο γρασίδι.

    Πηγή: Cnn.gr - ΦΩΤΟΓΡΑΦΙΑ: ΑΠΕ-EPA/ Jeffrey Arguedas

  • Ρωσία: Η ομάδα χάκερ Anonymous ανέλαβε την ευθύνη για την επίθεση σε ιστοτόπους ρωσικών ΜΜΕ
    Ρωσία: Η ομάδα χάκερ Anonymous ανέλαβε την ευθύνη για την επίθεση σε ιστοτόπους ρωσικών ΜΜΕ

    Η ομάδα χάκερ "Anonymous" ανέλαβε σήμερα την ευθύνη για μια κυβερνοεπίθεση που παρέλυσε τους ιστότοπους πολλών ρωσικών μέσων ενημέρωσης, ανάμεσά τους και κρατικά πρακτορεία ειδήσεων, παρατείνοντας τις πληροφοριακές επιθέσεις που έθεσαν στο στόχαστρο τις τελευταίες ημέρες πολλούς ρωσικούς επίσημους ιστότοπους.

    Για μερικά λεπτά, οι ιστότοποι των κρατικών πρακτορείων ειδήσεων TASS και RIA Novosti, της εφημερίδας Kommersant, της προσκείμενης στο Κρεμλίνο Izvestia και του περιοδικού Forbes Russia προέβαλλαν ένα μήνυμα που καλούσε να "τεθεί τέλος" στην εισβολή της Ρωσίας στην Ουκρανία.

    "Εδώ και μερικά χρόνια ζούμε όπως στη Βόρεια Κορέα. Γιατί μας χρειάζεται αυτό; Για να καταλήξει ο Πούτιν στα βιβλία της Ιστορίας; Δεν είναι δικός μας πόλεμος, ας τον σταματήσουμε!" ανέφερε το μήνυμα.

    "Το μήνυμα αυτό θα εξαφανιστεί και ορισμένοι από εμάς θα απολυθούν, μπορεί να και να φυλακιστούν. Όμως δεν μπορούμε άλλο", προστίθεται στο κείμενο, που κατηγορεί για "αδιαφορία" τους δημοσιογράφους των ΜΜΕ που τέθηκαν στο στόχαστρο της επίθεσης των χάκερ.

    Οι επιθέσεις ακολουθούν εκείνες που είχαν πραγματοποιηθεί την Πέμπτη από την ίδια ομάδα εναντίον των ιστοτόπων του δικτύου της δημόσιας ρωσικής τηλεόρασης RT (πρώην Russia Today).

    Προχθές, Σάββατο, οι ιστότοποι του Κρεμλίνου, της Δούμας (κάτω βουλή του κοινοβουλίου) και του ρωσικού υπουργείου Άμυνας είχαν τεθεί εκτός λειτουργίας, μια επίθεση για την οποία είχαν αναλάβει επίσης την ευθύνη οι Anonymous στο Twitter.

    Πηγή: ΑΠΕ-ΜΠΕ

Sites του Ομίλου

Αγ. Κυριακής 4 | Πύργος Ηλείας | Τηλ: 26210 30400 | Δημοσιογραφικό τμήμα: 6976 869414 | Εμπορικό Τμήμα: 6945 556212 | email: [email protected]

Μ.Η.Τ. 242102 | ΑΦΜ: 105224221 - ΔΟΥ Πύργου | Aρ.Γ.Ε.ΜΗ. 141319425000 | Ατομική Επιχείρηση | Ιδιοκτήτρια - διευθύντρια - διαχειρίστρια - δικαιούχος ονόματος τομέα: Δήμητρα Βέλμαχου | Διευθυντής σύνταξης: Γιάννης Σπυρούνης

Up & High Media & Productions

ilia live smallCopyright © 2011 - 2024 Ηλεία Live!.
Με την επιφύλαξη παντός δικαιώματος.

Μέλος του 
Μητρώο ΜΗ

Βλαχαντώνη Ολυμπία - Μεσιτικό Γραφείο