Tο έγκλημα στον κυβερνοχώρο είναι πιο οργανωμένο από ποτέ
Σημαντική αύξηση της συχνότητας και της πολυπλοκότητας του εγκλήματος στον κυβερνοχώρο σημειώνεται παγκοσμίως την περίοδο ανάμεσα το 2ο εξάμηνο του 2020 έως το 1ο εξάμηνο του 2021.
Σήμερα, το έγκλημα στον κυβερνοχώρο είναι πιο οργανωμένο από ποτέ, με forums του υπόκοσμου να παρέχουν τις τέλειες πλατφόρμες για αύξηση της αποτελεσματικότητας των hackers, ώστε να συνεργάζονται και να μοιράζονται τακτικές, τεχνικές και διαδικασίες επίθεσης.
Όπως παρατηρούν οι αναλυτές,
Η έκθεση αποκαλύπτει ότι οι hackers αξιοποιούν εργαλεία τεχνητής οπτικής αναγνώρισης για να ενδυναμώσουν τις ικανότητές τους. Για παράδειγμα, ένα εργαλείο μπορεί να λύσει τις προκλήσεις του CAPTCHA, χρησιμοποιώντας τεχνικές οπτικής αναγνώρισης - πιο συγκεκριμένα την οπτική αναγνώριση χαρακτήρων (OCR) - προκειμένου να εκτελέσει επιθέσεις προσωπικών διαπιστεύσεων εναντίον ιστότοπων.
“Ο πολλαπλασιασμός των εργαλείων χακαρίσματος και των forums του υπόκοσμου επιτρέπει σε hackers χαμηλού γνωστικού επιπέδου να αποτελούν σοβαρούς κινδύνους για την ασφάλεια των επιχειρήσεων”, αναφέρει η HP Inc.
Οι σημαντικότερες απειλές, που καταγράφηκαν στην έκθεση του HP Wolf Security, περιλαμβάνουν:
- Τις συνεργασίες μεταξύ των κυβερνοεγκληματιών, που ανοίγουν την πόρτα σε ακόμη μεγαλύτερες επιθέσεις εναντίον των στόχων: Οι κυβερνοεγκληματίες, που χρησιμοποιούν το εργαλείο Dridex, πωλούν τα στοιχεία πρόσβασης των οργανισμών που έχουν παραβιάσει σε άλλους hackers, ώστε οι τελευταίοι να διανείμουν ransomware σε αυτούς τους οργανισμούς. Η πτώση της προτίμησης του εργαλείου Emotet το 1ο τρίμηνο του 2021 οδήγησε το Dridex να γίνει το κορυφαίο κακόβουλο εργαλείο, που επισημάνθηκε από το HP Wolf Security.
- Τους υποκλοπείς πληροφοριών, που χρησιμοποιούν πιο κακόβουλο λογισμικό: Το κακόβουλο λογισμικό CryptBot που χρησιμοποιείται ιστορικά για την υποκλοπή στοιχείων πρόσβασης ηλεκτρονικών πορτοφολιών και περιηγητών, πλέον χρησιμοποιείται και για την εξάπλωση του DanaBot, ενός δούρειου ίππου υποκλοπής τραπεζικών στοιχείων από το οργανωμένο έγκλημα.
Βιογραφικά
Μια άλλη σημαντική απειλή ήταν οι εισβολές μέσω αιτήσεων: Μια καμπάνια κακόβουλου ανεπιθύμητου περιεχομένου με θέμα “βιογραφικό” που στοχεύει, ναυτιλιακές, υλικοτεχνικές και συναφείς εταιρείες σε επτά χώρες (Χιλή, Ιαπωνία, Ηνωμένο Βασίλειο, Πακιστάν, ΗΠΑ, Ιταλία και Φιλιππίνες), αξιοποιώντας αδυναμίες του Microsoft Office, ώστε να εγκατασταθεί το εμπορικά διαθέσιμο Remcos RAT για την απόκτηση απομακρυσμένης πρόσβασης στους μολυσμένους υπολογιστές.
Έτερη απειλή ήταν οι καμπάνιες αποστολής VBS, που στοχεύουν τα στελέχη επιχειρήσεων: Μια καμπάνια πολλαπλών επιπέδων βασισμένη σε Script Visual Basic (VBS) διαμοιράζει κακόβουλα συνημμένα ZIP αρχεία που έχουν πάρει το όνομα τους από το στέλεχος που έχουν στοχεύσει. Εγκαθιστά ένα κρυφό πρόγραμμα λήψης VBS πριν χρησιμοποιήσει νόμιμα εργαλεία SysAdmin του λειτουργικού συστήματος, ώστε να μπορεί να λειτουργήσει αυτόνομα σε συσκευές και να παραδώσει το κακόβουλο λογισμικό.
Κακόβουλο λογισμικό
Σύμφωνα με την έρευνα, το 75% του κακόβουλου λογισμικού, που εντοπίστηκε, παραδόθηκε μέσω email, ενώ οι λήψεις στο Διαδίκτυο αποτελούν το υπόλοιπο 25%. Οι απειλές, που λήφθηκαν χρησιμοποιώντας προγράμματα περιήγησης ιστού, αυξήθηκαν κατά 24%, εν μέρει λόγω των χρηστών, που κατεβάζουν εργαλεία χακαρίσματος και λογισμικό εξόρυξης κρυπτονομισμάτων.
Στο μεταξύ, τα πιο συνηθισμένα δολώματα ηλεκτρονικού ψαρέματος ήταν τιμολόγια και επιχειρηματικές συναλλαγές (49%), ενώ το 15% ήταν απαντήσεις σε υποκλοπές email. Τα δολώματα ηλεκτρονικού ψαρέματος με θέμα τον COVID-19 αποτελούσαν λιγότερο από το 1%, με μείωση κατά 77% από το 2ο εξάμηνο του 2020 στο 1ο εξάμηνο του 2021.
Όπως δείχνει η έρευνα, ο πιο συνηθισμένος τύπος κακόβουλων συνημμένων ήταν συμπιεσμένα αρχεία (29%), υπολογιστικά φύλλα (23%), έγγραφα (19%) και εκτελέσιμα αρχεία (19%). Ασυνήθιστοι τύποι συμπιεσμένων αρχείων, όπως το JAR (συμπιεσμένο αρχείο Java), χρησιμοποιούνται για την αποφυγή εργαλείων εντοπισμού και για την εγκατάσταση κακόβουλου λογισμικού, που αποκτάται εύκολα σε υπόγειες αγορές.
Επίσης, η έκθεση διαπίστωσε ότι το 34% του κακόβουλου λογισμικού, που καταγράφηκε, ήταν προηγουμένως άγνωστο, με μείωση κατά 4% σε σχέση με το 2ο εξάμηνο του 2020. Επιπλέον, σημαντική αύξηση κατά 24% στο κακόβουλο λογισμικό, που εκμεταλλεύεται την ευπάθεια CVE-2017-11882 για την προσβολή του Microsoft Office ή του Microsoft WordPad και την πραγματοποίηση επιθέσεων χωρίς αρχεία.
HP Wolf Security- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Προς παράταση έως 15 Σεπτεμβρίου η προθεσμία υποβολής των φορολογικών δηλώσεων- Τι εξετάζει το ΥΠΟΙΚ
- Πόσες δόσεις θα χρειαστούν για πλήρη προστασία από τον Covid;
- Ξεκινάει σήμερα η διάθεση self-test για τους μαθητές από τα φαρμακεία
- Το «δώρο» που κάνουν οι Ταλιμπάν στην Τουρκία
- Νίκος Εμμανουηλίδης: Πώς η Nestle Ελλάς αψηφά την πανδημία
- Είναι ο πρίγκιπας Χάρι και η Μέγκαν Μαρκλ το πιο αντιπαθητικό ζευγάρι στη Βρετανία;
- Απίστευτος συνωστισμός στα συμβολαιογραφεία!
- Έφυγε από τη ζωή ο συνιδρυτής της Palaplast Αντώνης Παλατιανάς
- Sniper: Οι φήμες για προσφορά-μαμούθ για το 49% του ΔΕΔΔΗΕ, το…ρεκόρ της Eurobank και το «μυστήριο» της Ελλάκτωρ
- Ανεμβολίαστοι εργαζόμενοι: Τι αλλάζει από την επόμενη εβδομάδα
- Δημοφιλέστερες Ειδήσεις Reporter
![Tο έγκλημα στον κυβερνοχώρο είναι πιο οργανωμένο από ποτέ,](https://images32.inewsgr.com/4245/42459005/To-egklima-ston-kyvernochoro-einai-pio-organomeno-apo-pote-160.jpg)
- Τελευταία Νέα Reporter
- Tο έγκλημα στον κυβερνοχώρο είναι πιο οργανωμένο από ποτέ
- «Καύσιμα» από ΑΕΠ και τουρισμό στην πορεία για νέες ελαφρύνσεις
- Νέο ρεκόρ, αλλά χωρίς να «πείθει» η Wall Street
- Μητσοτάκης: Δρομολογείται η κατασκευή του Παραολυμπιακού Αθλητικού Κέντρου
- Υποχρεωτικός εμβολιασμός: Ποιους αφορά και από πότε-Τα σενάρια επέκτασης
- Υπερψηφίστηκε η τροπολογία για τον υποχρεωτικό εμβολιασμό
- «Παίζεται» συνάντηση Μητσοτάκη-Ερντογάν στις 24-25 Σεπτεμβρίου στη Νέα Υόρκη
- Οι αρνητές… αρνούνται μεταγγίσεις αίματος από εμβολιασμένους
- «Φουντώνουν» οι φήμες για την υγεία του Ερντογάν-«Δραματική η κατάσταση»
- Πάιατ: Οι ΗΠΑ υποστηρίζουν την δυναμική εξωτερική πολιτική της Ελλάδας
- Τελευταία Νέα Κατηγορίας Οικονομία
- Μπάιντεν: Η Κίνα θα αποπειραθεί κάποιου είδους διευθέτηση με τους Ταλιμπάν
- Ξεκινάει η διάθεση self test για τους μαθητές από τα φαρμακεία
- Η παραλλαγή Δέλτα του κορονοϊού είναι λιγότερο ευαίσθητη στα αντισώματα
- Alpha Bank: Έρχεται άμεσα νέο πρόγραμμα εθελουσίας για 800 υπαλλήλους
- Εξαγγελίες Μητσοτάκη στη ΔΕΘ: Από τα χαμόγελα για το ΑΕΠ στη μέγγενη της ακρίβειας – Τι θα βάλει στο «καλάθι»
- Νέες δεξιότητες για 25.000 ανέργους του προγράμματος κοινωφελούς εργασίας
- Πανδημία covid-19: «Σαρωτικός αντίκτυπος» στον αγώνα κατά του AIDS, φυματίωσης και ελονοσίας
- Πανικός στο Μεξικό από τον ισχυρό σεισμό των 7,1 ρίχτερ - Ενας νεκρός, ζημιές σε κτίρια
- Φθινοπωρινός καιρός με ισχυρούς ανέμους, βροχές και καταιγίδες