Η Kaspersky ρίχνει φως στους αρχικούς φορείς επιθέσεων ransomware για το 2022
Μια νέα έκθεση της Kaspersky έδειξε ότι η πλειονότητα των επιθέσεων ransomware το 2022 ξεκίνησε με την εκμετάλλευση public-facing εφαρμογών, λήψη δεδομένων από παραβιασμένους λογαριασμούς χρηστών και κακόβουλα email.
Σύμφωνα με την έκθεση IT Security Economics,
Στατιστικά στοιχεία από την Έκθεση Αναλυτών απόκρισης περιστατικών της Kaspersky «Η φύση των περιστατικών στον κυβερνοχώρο» δείχνουν ότι σχεδόν το 43% των επιθέσεων ransomware που διερευνήθηκαν από ειδικούς της Kaspersky το 2022 ξεκίνησαν με εκμετάλλευση public facing εφαρμογών, ακολουθούμενα από δεδομένα από λογαριασμούς χρηστών που είχαν παραβιαστεί στο παρελθόν και κακόβουλα email με 24% και 12% αντίστοιχα. Ο στόχος των εισβολέων δεν ήταν ο εκβιασμός ή η κρυπτογράφηση δεδομένων, αλλά η εξόρυξη προσωπικών δεδομένων, πνευματικής ιδιοκτησίας και άλλων ευαίσθητων πληροφοριών.
Στις περισσότερες από αυτές τις περιπτώσεις, τα γνωστά διαπιστευτήρια είχαν ήδη παραβιαστεί και δεν είχαν απομείνει αντικείμενα προς ανάλυση μέχρι τη στιγμή που ανακαλύφθηκε το έγκλημα λόγω των πολιτικών εναλλαγής αρχείων καταγραφής, επομένως δεν ήταν δυνατό να διερευνηθεί πώς διέρρευσαν αυτά τα δεδομένα.
Η έκθεση αποκάλυψε επίσης ότι οι πιο μακροχρόνιες επιθέσεις ransomware ξεκίνησαν με την εκμετάλλευση public-facing εφαρμογών (ανοιχτές στο κοινό), με λίγο πάνω από το 2% από αυτές να διαρκούν για έναν χρόνο και περισσότερο.
«Τα συνεχιζόμενα ζητήματα ασφάλειας με τους κωδικούς πρόσβασης, τις ευπάθειες λογισμικού και την κοινωνική μηχανική γίνονται φορείς αρχικής πρόσβασης για τους εισβολείς και τους παρέχουν ατελείωτους τρόπους για να διαπράξουν δραστηριότητες ransomware. Για να ελαχιστοποιηθεί η πιθανότητα τέτοιων δραστηριοτήτων, είναι σημαντικό για τις επιχειρήσεις να δημιουργήσουν και να ελέγξουν μια πολιτική κωδικών πρόσβασης, διαχείριση ενημερώσεων κώδικα, να αυξήσουν την ευαισθητοποίηση των εργαζομένων και να λαμβάνουν τακτικά μέτρα κατά του phishing», σχολιάζει ο Konstantin Sapronov, Επικεφαλής της Παγκόσμιας Ομάδας Αντιμετώπισης Έκτακτης Ανάγκης στην Kaspersky.
Η πλήρης αναφορά είναι διαθέσιμη εδώ .
Για την προστασία των επιχειρήσεων από πιθανές απειλές ransomware, οι ειδικοί της Kaspersky συνιστούν:
1. Δημιουργήστε τακτικά αντίγραφα ασφαλείας του συστήματος και, εάν είναι δυνατόν, διατηρήστε τα αποθηκευμένα δεδομένα σε συσκευές που δεν είναι συνδεδεμένες στο εταιρικό δίκτυο IT. Αυτό θα διατηρήσει τις πληροφορίες ασφαλείς εάν ολόκληρο το δίκτυο παραβιαστεί.
2. Εκτελέστε τις διαθέσιμες ενημερώσεις σε λειτουργικό ή επιχειρηματικό λογισμικό για να παρέχετε σημαντικές ενημερώσεις ασφαλείας, καθώς και λειτουργίες που μπορεί να διευκολύνουν την εργασία.
3. Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης για πρόσβαση σε εταιρικές υπηρεσίες και έλεγχο ταυτότητας πολλαπλών παραγόντων για πρόσβαση σε απομακρυσμένες υπηρεσίες.
4. Μιλήστε με τους εργαζομένους σας σχετικά με την ποικιλία των κυβερνοαπειλών που ενδέχεται να αντιμετωπίσουν, περιγράφοντας πιθανές απειλές, όπως μηνύματα ηλεκτρονικού phishing, ύποπτους ιστότοπους ή λογισμικό που έχει ληφθεί από ανεπίσημες πηγές. Εξετάστε το ενδεχόμενο διαδραστικής εκπαίδευσης και δοκιμών όπως το Kaspersky Security Awareness για να διασφαλίσετε ότι το προσωπικό παραμένει σε εγρήγορση.
5. Χρησιμοποιήστε υπηρεσίες και λύσεις όπως το Kaspersky Incident Response, το Kaspersky Endpoint Detection and Response Expert ή το Kaspersky Managed Detection and Response για να εντοπίσετε και να σταματήσετε την επίθεση σε πρώιμα στάδια, προτού οι εγκληματίες του κυβερνοχώρου φτάσουν στους τελικούς τους στόχους.
6. Βελτιστοποιήστε τη χρήση των εργαλείων κυβερνοασφάλειας εφαρμόζοντας λύσεις εκτεταμένης ανίχνευσης και απόκρισης που συλλέγουν τηλεμετρία από διάφορες πηγές δεδομένων, συμπεριλαμβανομένων δεδομένων τερματικού σημείου, δικτύου και cloud, για να προσφέρουν μια ολοκληρωμένη προοπτική ασφάλειας, καθώς και έγκαιρο εντοπισμό και απόκριση σε υπάρχουσες απειλές.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Windows 11: Η Microsoft προσθέτει επιτέλους μια δυνατότητα cloud που ζητούσαν οι χρήστες
- Η Kaspersky ρίχνει φως στους αρχικούς φορείς επιθέσεων ransomware για το 2022
- Σύντομα η έκδοση early access του Zombie Soup (trailer)
- Η Canon επεκτείνει την κορυφαία οικογένεια επίπεδων εκτυπωτών Arizona με τη σειρά Arizona 1300, η οποία διαθέτει τεχνολογία FLOW
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- Η Kaspersky ρίχνει φως στους αρχικούς φορείς επιθέσεων ransomware για το 2022
- Η Canon επεκτείνει την κορυφαία οικογένεια επίπεδων εκτυπωτών Arizona με τη σειρά Arizona 1300, η οποία διαθέτει τεχνολογία FLOW
- Η Logitech παρουσιάζει τη λύση Desk Booking για υβριδικούς χώρους εργασίας και λανσάρει το Logi Dock Flex
- Ανακαλύψτε την ευεξία μέσα από τις έξυπνες τηλεοράσεις της LG
- Google: Το Flood Hub έρχεται στην Ελλάδα
- H Xiaomi ανεβαίνει ακόμη πιο ψηλά στη λίστα της Boston Consulting “50 Most Innovative Companies”
- Η BEWISE ανεβαίνει στη σκηνή της BEYOND Expo Θεσσαλονίκης για να συζητήσει για Digital Transformation, Cybersecurity και Smart Cities
- Συνέντευξη του VP Brand, Customer & Omnichannel του Public Group, Νίκου Βαρβαδούκα
- To Διεθνές Συνέδριο IPIC2023 με θέμα ‘Expanding the Logistics Scope’, στην Αθήνα τον Ιούνιο
- H SeedBlink συμμετείχε δυναμικά στο EBAN Annual Congress 2023
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Πρώην developer DICE: "Το Battlefield 2042 δεν είχε πολλές πιθανότητες επιτυχίας στο λανσάρισμά του"
- Σύντομα η έκδοση early access του Zombie Soup (trailer)
- Η εφαρμογή Apple Music Classical είναι πλέον διαθέσιμη και για Android
- Windows 11: Η Microsoft προσθέτει επιτέλους μια δυνατότητα cloud που ζητούσαν οι χρήστες
- Τον Ιούλιο η έφεση της Microsoft για την απόφαση του Ηνωμένου Βασιλείου να μπλοκάρει την εξαγορά της Activision
- Φημολογείται η ανακοίνωση ενός νέου Like a Dragon στο RGG Summit 2023
- Επιβεβαιώθηκε το showcase της Devolver Digital για τις αρχές του Ιουνίου (trailer)
- [Τι Σημαίνει]: Bluetooth
- Η Google επιβεβαίωσε πως δούλευε σε δεύτερο αναδιπλούμενο smartphone
- Έτοιμοι για το λανσάρισμα οι servers του Diablo 4 δηλώνει η Blizard