Kaspersky: Ένα στα τρία περιστατικά στον κυβερνοχώρο οφείλεται σε ransomware
Ενόψει της Διεθνούς Ημέρας κατά του Ransomware στις 12 Μαΐου, η τελευταία έρευνα της Kaspersky αποκαλύπτει μια ανησυχητική τάση στην παγκόσμια κυβερνοασφάλεια, με τις επιθέσεις ransomware να αντιπροσωπεύουν το ένα τρίτο των περιστατικών στον κυβερνοχώρο το 2023. Η έκθεση παρουσιάζει την κλιμακούμενη απειλή των στοχευμένων ομάδων ransomware, οι οποίες σημείωσαν 30% αύξηση παγκοσμίως σε σύγκριση με το 2022, συνοδευόμενες από 71% αύξηση των γνωστών θυμάτων.
Σε
Το 2023, το Lockbit 3.0 αναδείχθηκε ως το πιο διαδεδομένο ransomware, αξιοποιώντας ένα builder leak το 2022 για τη δημιουργία εξειδικευμένων παραλλαγών που στοχεύουν οργανισμούς σε όλο τον κόσμο. Το BlackCat/ALPHV κατέλαβε τη δεύτερη θέση, μέχρι τον Δεκέμβριο του 2023, όταν μια συλλογική προσπάθεια του FBI και άλλων υπηρεσιών διέκοψε τις δραστηριότητές του. Ωστόσο, το BlackCat ανέκαμψε γρήγορα, υπογραμμίζοντας την ανθεκτικότητα των ομάδων ransomware. Τρίτο στη λίστα ήταν το Cl0p, το οποίο παραβίασε το σύστημα διαχειριζόμενης μεταφοράς αρχείων MOVEIt, επηρεάζοντας πάνω από 2.500 οργανισμούς μέχρι τον Δεκέμβριο του 2023, σύμφωνα με τη νεοζηλανδική εταιρεία ασφάλειας Emsisoft.
Στην έκθεσή της 2023 State of Ransomware, η Kaspersky εντόπισε επίσης αρκετές αξιοσημείωτες ομάδες ransomware, συμπεριλαμβανομένων των BlackHunt, Rhysida, Akira, Mallox και 3AM. Επιπλέον, καθώς το φαινόμενο του ransomware εξελίσσεται, αναδύονται μικρότερες ομάδες, που διαφεύγουν της προσοχής, θέτοντας νέες προκλήσεις για τις διωκτικές αρχές. Σύμφωνα με την έρευνα, η άνοδος των πλατφορμών Ransomware-as-a-Service (RaaS) περιπλέκει περαιτέρω την κατάσταση της κυβερνοασφάλειας, τονίζοντας την ανάγκη για προληπτικά μέτρα.
Η ομάδα αντιμετώπισης περιστατικών της Kaspersky σημείωσε ότι τα περιστατικά ransomware αντιπροσωπεύουν ένα στα τρία περιστατικά κυβερνοασφάλειας το 2023. Στην έρευνα, οι επιθέσεις μέσω εργολάβων και παρόχων υπηρεσιών αναδείχθηκαν ως εξέχοντες φορείς, διευκολύνοντας επιθέσεις μεγάλης κλίμακας με ανησυχητική αποτελεσματικότητα. Συνολικά, οι ομάδες ransomware επέδειξαν μια εξελιγμένη ικανότητα κατανόησης των ευπαθειών του δικτύου, χρησιμοποιώντας μια ποικιλία εργαλείων και τεχνικών για την επίτευξη των στόχων τους. Χρησιμοποίησαν γνωστά εργαλεία ασφαλείας και εκμεταλλεύτηκαν τις ευπάθειες σε δημόσιο χώρο και τις εγγενείς εντολές των Windows για να διεισδύσουν στα θύματά τους, αναδεικνύοντας την ανάγκη για ισχυρά μέτρα κυβερνοασφάλειας για την άμυνα κατά των επιθέσεων ransomware και την κατάληψη domain.
«Καθώς το ransomware-as-a-service πολλαπλασιάζεται και οι εγκληματίες του κυβερνοχώρου εκτελούν όλο και πιο εξελιγμένες επιθέσεις, η απειλή για την ασφάλεια στον κυβερνοχώρο γίνεται όλο και πιο έντονη. Οι επιθέσεις ransomware εξακολουθούν να αποτελούν μια τρομερή απειλή, διεισδύουν σε κρίσιμους τομείς και εκμεταλλεύονται αδιακρίτως τις μικρές επιχειρήσεις. Για την καταπολέμηση αυτής της διάχυτης απειλής, είναι επιτακτική ανάγκη για τα άτομα και τους οργανισμούς να οχυρώσουν την άμυνά τους με ισχυρά μέτρα κυβερνοασφάλειας. Η ανάπτυξη λύσεων όπως το Kaspersky Endpoint Security και η υιοθέτηση των δυνατοτήτων Managed Detection and Response (MDR) αποτελούν καθοριστικά βήματα για την προστασία από τις εξελισσόμενες απειλές ransomware», σχολίασε ο Dmitry Galov, head of research center, Kaspersky’s GReAT.
Διαβάστε την πλήρη έκθεση σχετικά με την κατάσταση του ransomware στο Securelist.com.
Στις 12 Μαΐου – Ημέρα κατά του Ransomware – η Kaspersky προτρέπει τους οργανισμούς να τηρούν τις προτεινόμενες βέλτιστες πρακτικές που αποσκοπούν στην προστασία των λειτουργιών τους από επιθέσεις ransomware:
Διατηρείτε πάντα ενημερωμένο το λογισμικό σε όλες τις συσκευές σας, ώστε να αποτρέψετε τους επιτιθέμενους από το να εκμεταλλευτούν τα ευπαθή σημεία και να διεισδύσουν στο δίκτυό σας. Επικεντρώστε την αμυντική σας στρατηγική στην ανίχνευση πλευρικών κινήσεων και διαρροής δεδομένων στο διαδίκτυο. Δώστε ιδιαίτερη προσοχή στην εξερχόμενη κυκλοφορία για να εντοπίζετε τις συνδέσεις των κυβερνοεγκληματιών στο δίκτυό σας. Δημιουργήστε αντίγραφα ασφαλείας εκτός σύνδεσης, τα οποία δεν μπορούν να παραβιάσουν οι εισβολείς. Βεβαιωθείτε ότι μπορείτε να έχετε γρήγορη πρόσβαση σε αυτά όταν χρειάζεται ή σε περίπτωση έκτακτης ανάγκης. Ενεργοποιήστε την προστασία από ransomware για όλα τα τερματικά σημεία. Το δωρεάν εργαλείο Kaspersky Anti-Ransomware Tool for Business προστατεύει τους υπολογιστές και τους servers από ransomware και άλλους τύπους κακόβουλου λογισμικού, αποτρέπει τα exploits και είναι συμβατό με τις ήδη εγκατεστημένες λύσεις ασφαλείας.Εγκαταστήστε λύσεις anti-APT και EDR, οι οποίες παρέχουν δυνατότητες για προηγμένο εντοπισμό και ανίχνευση απειλών, διερεύνηση και έγκαιρη αποκατάσταση περιστατικών. Παρέχετε στη SOC ομάδα σας πρόσβαση στις πιο πρόσφατες πληροφορίες σχετικά με τις απειλές και ενημερώστε την τακτικά με επαγγελματική κατάρτιση. Όλα τα παραπάνω είναι διαθέσιμα στο πλαίσιο Kaspersky Expert Security.Παρέχετε στην ομάδα σας SOC πρόσβαση στις πιο πρόσφατες πληροφορίες απειλών (TI). Το Kaspersky Threat Intelligence Portal είναι ένα ενιαίο σημείο πρόσβασης για το TI της Kaspersky, το οποίο παρέχει δεδομένα και πληροφορίες για κυβερνοεπιθέσεις που συλλέγονται από την ομάδα μας για πάνω από 20 χρόνια. Για να βοηθήσει τις επιχειρήσεις να ενεργοποιήσουν αποτελεσματικές άμυνες σε αυτούς τους ταραγμένους καιρούς, η Kaspersky ανακοίνωσε την πρόσβαση σε ανεξάρτητες, συνεχώς ενημερωμένες και πληροφορίες παγκόσμιου επιπέδου σχετικά με τις τρέχουσες κυβερνοεπιθέσεις και απειλές, χωρίς καμία χρέωση. Ζητήστε πρόσβαση σε αυτήν την προσφορά εδώ.- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Κινεζικό δίκτυο με πάνω από 76 χιλιάδες eShops εξαπάτησε 800 χιλιάδες πελάτες σε Ευρώπη και ΗΠΑ
- Αποκαλύπτεται τις επόμενες ώρες το ASUS ROG Ally 2!
- 3 στον αέρα Podcast S07E34: Apple, Huawei, Nokia, Helldivers 2, Switch 2 και...Nokia 3210
- Ο πρώτος ασθενής με εγκεφαλικό εμφύτευμα της Neuralink νικά τους φίλους του στα video games
- Ανακοίνωση σχετικά με ψεύτικες σελίδες Skroutz στα μέσα κοινωνικής δικτύωσης
- Η Είσοδος στο Αρχιπέλαγος του Contra: Operation Galuga (Infiltration Achievement/Trophy Guide)
- Huawei Pura 70 Ultra: Η κορυφαία κάμερα σε smartphone σύμφωνα με το DxOMark!
- Kaspersky: Ένα στα τρία περιστατικά στον κυβερνοχώρο οφείλεται σε ransomware
- Δημοφιλέστερες Ειδήσεις TechPress

- Τελευταία Νέα TechPress
- Kaspersky: Ένα στα τρία περιστατικά στον κυβερνοχώρο οφείλεται σε ransomware
- 6η Ετήσια Έκθεση State of Service της Salesforce: Η ταχύτητα, η εξατομίκευση και η τεχνολογία καθορίζουν το μέλλον της εξυπηρέτησης πελατών
- Η Κωτσόβολος υπερήφανος χορηγός των MAD Video Music Awards 2024 από τη ΔΕΗ
- H Samsung Electronics κατατάσσεται πρώτη στην παγκόσμια αγορά ψηφιακών σημάνσεων για 15 συναπτά έτη
- Νέα ψηφιακή εμπειρία στα καταστήματα COSMOTE
- Ένας κόσμος γεμάτος φαντασία στο Vodafone TV
- Η Huawei παρουσίασε νέα προϊόντα τεχνολογίας και wearables στο Ντουμπάι
- iSquare: Παρουσιάστηκαν τα εντυπωσιακά νέα iPad από την Apple
- H Nova και η LaLiga EA Sports έδωσαν την ευκαιρία σε δύο τυχερούς να απολαύσουν από κοντά τον αγώνα Ρεάλ Σοσιεδάδ – Ρεάλ Μαδρίτης!
- Οι τηλεοράσεις LG καινοτομούν με Apple Music σε spatial audio και Dolby Atmos
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Ο πρώτος ασθενής με εγκεφαλικό εμφύτευμα της Neuralink νικά τους φίλους του στα video games
- Ανακοίνωση σχετικά με ψεύτικες σελίδες Skroutz στα μέσα κοινωνικής δικτύωσης
- Η Είσοδος στο Αρχιπέλαγος του Contra: Operation Galuga (Infiltration Achievement/Trophy Guide)
- Κινεζικό δίκτυο με πάνω από 76 χιλιάδες eShops εξαπάτησε 800 χιλιάδες πελάτες σε Ευρώπη και ΗΠΑ
- Ένα στα τρία περιστατικά στον κυβερνοχώρο οφείλεται σε ransomware
- Huawei Pura 70 Ultra: Η κορυφαία κάμερα σε smartphone σύμφωνα με το DxOMark!
- Αποκαλύπτεται τις επόμενες ώρες το ASUS ROG Ally 2!
- Πώς να κάνετε overload τα όπλα σας στο Contra: Operation Galuga (New Hotness Achievement/Trophy Guide)
- 3 στον αέρα Podcast S07E34: Apple, Huawei, Nokia, Helldivers 2, Switch 2 και...Nokia 3210
- Samsung: Στην κορυφή του τομέα digital signage για 15η συνεχή χρονιά!