Aνά εβδομάδα και ένα νέο Zero-Day Attack
Ο αριθμός των επιθέσεων είναι διπλάσιος από πέρσι, καθώς οι attackers στοχεύουν στα τρωτά σημεία.
Η Symantec Corp., η μεγαλύτερη παγκοσμίως εταιρεία ασφάλειας για τον κυβερνοχώρο, ανακοίνωσε τη νέα έκθεση Internet Security Threat Report (ISTR), Volume 21, η οποία αποκαλύπτει μια οργανωτική
«Η σύνθετη εγκληματική επίθεση από εξελιγμένες ομάδες έχει πλέον αντίκτυπο στο σύνολο της κοινότητας. Οι σύγχρονοι κυβερνοεγκληματίες, διαθέτουν εκτεταμένους πόρους και άκρως εξειδικευμένο τεχνικό προσωπικό που λειτουργούν με τέτοια απόδοση που δρουν ακόμη και στις συνήθεις εργάσιμες ώρες και ακόμη και τα Σαββατοκύριακα και τις αργίες», δήλωσε ο Kevin Haley, Διευθυντής του Symantec Security Response. «Βλέπουμε ακόμη και χαμηλού επιπέδου κυβερνοεγκληματίες να δημιουργούν λειτουργίες τηλεφωνικού κέντρου προκειμένου να αυξηθεί ο αντίκτυπος των επιθέσεών τους».
Οι σύνθετες επαγγελματικές ομάδες επίθεσης είναι οι πρώτες που αξιοποιούν τα τρωτά σημεία zero–day, χρησιμοποιώντας τα προς όφελος τους ή πουλώντας τα σε χαμηλής εγκληματικότητας χώρες όπου η αγορά είναι ανοιχτή και είναι εύκολα εμπορεύσιμα. Το 2015, ο αριθμός των τρωτών σημείων υπερδιπλασιάστηκε καταγράφοντας νέο ρεκόρ με 54 zero–days, μια αύξηση 125% σε σύγκριση με το προηγούμενο έτος, επιβεβαιώνοντας έτσι τον κρίσιμο ρόλο που διαδραματίζουν οι στοχευμένες επιθέσεις. Εν τω μεταξύ, το κακόβουλο λογισμικό αυξάνεται με εντυπωσιακό ρυθμό αφού το 2015 ανακαλύφθηκαν 430 εκατομμύρια νέες παραλλαγές malware. Ο τεράστιος όγκος των κακόβουλων προγραμμάτων αποδεικνύει ότι οι επαγγελματίες εγκληματίες του κυβερνοχώρου διαθέτουν τεράστιους πόρους με στόχο να συντρίψουν όλες τις άμυνες και να εισβάλουν σε εταιρικά δίκτυα.
Πάνω από μισό δισεκατομμύριο προσωπικά δεδομένα εκλάπησαν το 2015
Οι παραβιάσεις δεδομένων συνεχίζουν να επηρεάζουν τις επιχειρήσεις. Μάλιστα οι μεγάλες επιχειρήσεις που έχουν επιλεγεί προς επίθεση θα αποτελέσουν τρεις φορές περισσότερο στόχο, εντός του τρέχοντος έτους. Επιπλέον, πέρυσι είδαμε τη μεγαλύτερη παραβίαση δεδομένων που έχει αναφερθεί ποτέ δημοσίως, με 191 εκατομμύρια εγγραφές να βρίσκονται σε κίνδυνο σε ένα μόνο μεμονωμένο περιστατικό. Επιπλέον, υπήρξε ρεκόρ σε data breachesμε εννέα συνολικά αναφερθέντα μεγάλα περιστατικά. Εντωμεταξύ 429 εκατομμύρια ταυτότητες εκτέθηκαν σε κίνδυνο, ενώ ο αριθμός των εταιρειών που επέλεξε να μην αναφέρει τον αριθμό των εγγραφών που έχει χάσει αυξήθηκαν κατά 85%. Μια συντηρητική εκτίμηση από τη Symantec αυτών των παραβιάσεων ανεβάζει τον πραγματικό αριθμό των χαμένων δεδομένων σε πάνω από μισό δισεκατομμύριο.
«Η αύξηση του αριθμού των επιχειρήσεων που επιλέγουν να μην αναφέρουν κρίσιμες λεπτομέρειες μετά από μια παράβαση είναι μια ανησυχητική τάση», είπε ο Haley. «Η διαφάνεια είναι κρίσιμης σημασίας για την ασφάλεια. Αποκρύπτοντας τον πλήρη αντίκτυπο μιας επίθεσης, γίνεται όλο και πιο δύσκολο να εκτιμηθεί ο κίνδυνος και να βελτιώσει τη στάση ασφαλείας έτσι ώστε να αποτρέψει μελλοντικές επιθέσεις».
Η κρυπτογράφηση ως Cybercriminal όπλο ενάντια στην κλοπή κρίσιμων δεδομένων
Το ransomware συνέχισε να εξελίσσεται και το 2015 σε πιο επιζήμια μορφή με τις crypto–ransomware επιθέσεις να αυξάνονται κατά 35%. Αυτή η πιο επιθετική μορφή κρυπτογραφεί όλα τα ψηφιακού περιεχομένου δεδομένα του θύματος και τον κρατά όμηρο της επίθεσης, μέχρι να καταβάλλει λύτρα. Φέτος το ransomware θα εξαπλωθεί και πέρα από τους υπολογιστές σε smartphones, συστήματα Mac και Linux, με τους επιτιθέμενους να αναζητούν ολοένα και περισσότερες δικτυακά συνδεδεμένες συσκευές από τις οποίες θα μπορούν να έχουν μεγαλύτερο κέρδος, κάτι από το οποίο διαφαίνεται, ότι η επιχειρήσεις είναι ο επόμενος στόχος.
Μην μας καλείτε εσείς, θα καλέσουμε εμείς: Οι κυβερνοεγκληματίες καλούν για να λάβουν μετρητά
Καθώς όλο και περισσότεροι άνθρωποι εκθέτουν τις ζωές τους online, οι επιτιθέμενοι στρέφονται πλέον στον ψηφιακό κόσμο, προς όφελός τους. Το 2015, η Symantec είδε μια αναβίωση πολλών tried–and–truescams. Οι εγκληματίες του κυβερνοχώρου υποδύονταν την τεχνική υποστήριξη δημιουργώντας απάτες οι οποίες μάλιστα πέρυσι αυξήθηκαν κατά 200%. Η διαφορά πλέον είναι ότι τώρα οι απατεώνες στέλνουν πλαστά μηνύματα προειδοποίησης σε συσκευές όπως smartphones, οδηγώντας τους χρήστες απευθείας πάνω τους, μέσω υποτιθέμενων τηλεφωνικών κέντρων εξυπηρέτησης, προκειμένου να τους παραπλανήσουν και να αγοράσουν άχρηστες υπηρεσίες.
Συμβουλές ασφάλειας από τους ειδικούς
Καθώς οι επιτιθέμενοι εξελίσσονται υπάρχουν πολλάβήματα που θα πρέπει να κάνουν τόσο οι επιχειρήσεις, όσο και οι ιδιώτες καταναλωτές προκειμένου να προστατευθούν. Ως σημείο εκκίνησης, η Symantec προτείνει τις εξής βέλτιστες πρακτικές:
Για επιχειρήσεις:
Για ιδιώτες:
Χρήση ισχυρών κωδικών πρόσβασης: Χρησιμοποιήστε ισχυρούς και μοναδικούς κωδικούς πρόσβασης για τους λογαριασμούς σας. Αλλάξτε τους κωδικούς πρόσβασής σας κάθε τρεις μήνες και ποτέ μην τους επαναχρησιμοποιείτε. Επιπλέον, μπορείτε να χρησιμοποιήσετε έναν διαχειριστή κωδικών πρόσβασης (password manager ) για την περαιτέρω προστασία των πληροφοριών σας.Σκεφτείτε πριν κάνετε κλικ: Ανοίγοντας το λάθος επισυναπτόμενο αρχείο μπορεί να εισάγει κακόβουλο λογισμικό στο σύστημά σας. Ποτέ μην βλέπετε, ανοίγετε ή να αντιγράφετε τα συνημμένα αρχεία του ηλεκτρονικού ταχυδρομείου, εκτός αν περιμένετε το email και εμπιστεύεστε τον αποστολέα.Προστατέψτε τον εαυτό σας: Η σωστή προστασία αξίζει πολύ περισσότερο από την ίδια τη θεραπεία. Χρησιμοποιήστε μία λύση ασφάλειας για το Internet που να περιλαμβάνει antivirus, firewalls, προστασία του προγράμματος περιήγησης και αποδεδειγμένη προστασία από ηλεκτρονικές απειλές.Να είστε επιφυλακτικοί με την τακτική scareware: Διάφορες εκδόσεις λογισμικών που ισχυρίζονται ότι είναι δωρεάν, σπασμένα, ή πειρατικά προγράμματα μπορούν να σας εκθέσουν σε κακόβουλο λογισμικό. Οι επιθέσεις κοινωνικής μηχανικής αλλά και οι επιθέσεις ransomware θα προσπαθήσουν να σας ξεγελάσουν και να νομίζετε ότι ο υπολογιστής σας έχει μολυνθεί, έτσι ώστε να αγοράσετε άχρηστο λογισμικό ή να πληρώσετε άμεσα χρήματα για να διασφαλιστείτε.Διασφάλιση των προσωπικών σας δεδομένων: Οι πληροφορίες που μοιράζεστε στο διαδίκτυο σας βάζουν σε κίνδυνο για επιθέσεις κοινωνικής μηχανικής που σκοπό έχουν την απόσπαση προσωπικών δεδομένων. Περιορίστε τις προσωπικές πληροφορίες που μοιράζεστε σε κοινωνικά δίκτυα και γενικότερα online, συμπεριλαμβανομένων των πληροφοριών σύνδεσης (login) με ημερομηνίες γέννησης και ονόματα κατοικίδιων ζώων.Η Symantec θα φιλοξενήσει ένα ενδιαφέρον διαδικτυακό σεμινάριο για τα φετινά αποτελέσματα του ISTR την Τρίτη, 3 Μαΐου και στις 09 π.μ. PT.Για περισσότερες πληροφορίες ή για εγγραφές, παρακαλούμε κάντε κλικ εδώ.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Aνά εβδομάδα και ένα νέο Zero-Day Attack
- Trailer για το νέο «The Enforcer» του Hitman
- Και σε PS4 το In The Shadows
- LawBreakers: Gameplay clips με πολλές “απώλειες”
- Το Ulefone Vienna αναβαθμίζεται σε Android 6.0 Marshmallow
- Τι παίζει με το Seven;
- Android: Αρκετά ασφαλές σύμφωνα με έκθεση της Google
- Apple Watch: Από 1η Ιουνίου αποκλειστικά με νέες, ταχύτερες “native” εφαρμογές στο App store
- Συμβατό το Gold Wireless Headset με το PlayStation VR
- Mordheim: City of the Damned
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- Aνά εβδομάδα και ένα νέο Zero-Day Attack
- Trailer για το νέο «The Enforcer» του Hitman
- Ξανά η SAP στους ηγέτες του Magic Quadrant
- Μια από τις πιο ηθικές εταιρείες η Xerox
- H Canon αποσπά 8 βραβεία BLI
- Στο 0,84% του ΑΕΠ οι επενδύσεις για έρευνα το 2014
- To ελληνικό gi-cluster στην κορυφή της Ευρώπης
- Το δέμα σας «περιμένει» στα ACS Smart Point
- Media Markt Club: Ένα κλαμπ γεμάτο προσφορές!
- 7η η Ελλάδα στην ανακύκλωση συσκευών
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Apple Watch: Από 1η Ιουνίου αποκλειστικά με νέες, ταχύτερες “native” εφαρμογές στο App store
- Τι παίζει με το Seven;
- Mordheim: City of the Damned
- Και σε PS4 το In The Shadows
- ZTE Blade L5 Plus: Επίσημα με οθόνη 5″, επεξεργαστή MediaTek, τιμή 85 δολ.
- DiRT Rally
- Apple: Μόνο native εφαρμογές θα δέχεται το watchOS από 1 Ιουνίου
- LawBreakers: Gameplay clips με πολλές “απώλειες”
- Συμβατό το Gold Wireless Headset με το PlayStation VR
- Αφιέρωμα - Xbox 360