Skip to main content
Hermes Banner 1
DIGITALTV 208
securityreport e mag odhgos 2021
11 Νοεμβρίου 2021 10:56

9 στις 10 επιθέσεις με κακόβουλο λογισμικό γίνονται μέσω email

image?src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2Fa456531751f7288ebabb7ce4362a596e XL

Το email παραμένει η κερκόπορτα για τη διανομή κακόβουλου λογισμικού, καθώς 9 στις 10 σχετικές επιθέσεις γίνονται μέσω email. Για την ακρίβεια το 89% του εντοπισμένου κακόβουλου λογισμικού το τρίτο τρίμηνο του 2021 παραδόθηκε μέσω ηλεκτρονικού ταχυδρομείου. Οι λήψεις ιστού ήταν υπεύθυνες για ένα ποσοστό 11%, ενώ άλλα μέσα, όπως αφαιρούμενες συσκευές αποθήκευσης, για λιγότερο από 1%Το email παραμένει η κερκόπορτα για τη διανομή κακόβουλου λογισμικού, καθώς 9 στις 10 σχετικές επιθέσεις γίνονται μέσω email. Για την ακρίβεια το 89% του εντοπισμένου κακόβουλου λογισμικού το τρίτο τρίμηνο του 2021 παραδόθηκε μέσω ηλεκτρονικού ταχυδρομείου. Οι λήψεις ιστού ήταν υπεύθυνες για ένα ποσοστό 11%, ενώ άλλα μέσα, όπως αφαιρούμενες συσκευές αποθήκευσης, για λιγότερο από 1%.

Σύμφωνα με την έκθεση «HP Wolf Security Threat Insights», που κυκλοφόρησε η HP και αφορά το τρίτο τρίμηνο του 2021, τα πιο κοινά συνημμένα που χρησιμοποιήθηκαν για την παράδοση κακόβουλου λογισμικού ήταν συμπιεσμένα αρχεία (38% από 17,26% του προηγούμενου τριμήνου), έγγραφα Word (23%), υπολογιστικά φύλλα (17%) και εκτελέσιμα αρχεία (16%).

Οι δε πέντε κορυφαίες και πιο κοινές παγίδες phishing το εξεταζόμενο διάστημα σχετίζονταν με επιχειρηματικές συναλλαγές όπως «παραγγελίες», «πληρωμές», «νέα», «προσφορές» και «αιτήματα». Η έκθεση δείχνει επίσης ότι το 12% του κακόβουλου λογισμικού email, που απομονώθηκε στη διάρκεια του τρίτου τριμήνου, είχε παρακάμψει τουλάχιστον έναν σαρωτή πύλης εισόδου. Επιπλέον, το 12% του κακόβουλου λογισμικού που καταγράφηκε ήταν προηγουμένως άγνωστο.

«Ημέρα μηδέν»
Στο μεταξύ η έκθεση έκθεση HP Threat Research δείχνει ότι οι εισβολείς εκμεταλλεύονται τις ευπάθειες «ημέρας μηδέν» πριν προλάβουν οι επιχειρήσεις να ενημερώσουν τα συστήματα τους. Σύμφωνα με τους αναλυτές, ο μέσος χρόνος για μια επιχείρηση να εφαρμόσει, να δοκιμάσει και να αναπτύξει πλήρως τις ενημερώσεις κώδικα με τους κατάλληλους ελέγχους είναι 97 ημέρες, δίνοντας στους εγκληματίες του κυβερνοχώρου την ευκαιρία να εκμεταλλευτούν αυτό το ‘παράθυρο ευπάθειας’.

«Ενώ αρχικά μόνο οι εξαιρετικά ικανοί χάκερ θα μπορούσαν να το εκμεταλλευτούν, τα αυτοματοποιημένα scripts έχουν μειώσει τον πήχη δυσκολίας, καθιστώντας αυτόν τον τύπο επίθεσης προσιτό σε παράγοντες απειλών με λιγότερες γνώσεις και πόρους. Αυτό αυξάνει σημαντικά τον κίνδυνο για τις επιχειρήσεις, καθώς οι ευπάθειες «ημέρας μηδέν» εμπορευματοποιούνται και διατίθενται στη μαζική αγορά σε χώρους όπως υπόγεια φόρουμ» σχολιάζουν.

Πάροχοι cloud
Οι ερευνητές εντόπισαν το τρίτο τρίμηνο του 2021 αύξηση των εγκληματιών του κυβερνοχώρου που χρησιμοποιούν επώνυμους παρόχους Cloud και ιστοσελίδων για τη φιλοξενία κακόβουλου λογισμικού. Για παράδειγμα μια καμπάνια, που διαδίδει διάφορα JavaScript RATs, εξαπλώνεται μέσω κακόβουλων συνημμένων ηλεκτρονικού ταχυδρομείου.

Σε άλλη περίπτωση, μια στοχευμένη καμπάνια βρέθηκε να παριστάνει το ταμείο Εθνικής Κοινωνικής Ασφάλισης της Ουγκάντα. Οι επιτιθέμενοι χρησιμοποίησαν το “typosquatting” – χρησιμοποιώντας μια πλαστή διεύθυνση ιστού παρόμοια με την επίσημη σελίδα του φορέα – για να προσελκύσουν θύματα σε έναν ιστότοπο που περιείχε ένα κακόβουλο έγγραφο του Word.

Στη συνέχεια χρησιμοποιώντας μακροεντολές εκτελούσαν ένα PowerShell script που διέκοπτε την καταγραφή ασφαλείας και απέφευγε τη δυνατότητα ανίχνευσης του Windows Antimalware Scan.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19029928/9-stis-10-epitheseis-me-kakovoulo-logismiko-ginodai-meso-email/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύν…
Sicurezza 2025
Για τρεις μέρες, το Μιλάνο συγκέντρωσε όλους τους επαγγελματίες της αγοράς μας – και όχι για να ψωνίσουν και να κάνουν τις διακοπές τους στη μεγάλη εμπορική πόλη! Η διεθνής έκθεση Sicurezza 2025 που…
B-SAFE
Αυτόν τον μήνα, μεταφερόμαστε στη Θεσσαλονίκη για να σας παρουσιάσουμε ακόμα ένα κατάστημα της αγοράς μας! Η B-SAFE μετρά 20 χρόνια πρωτοπορίας και ο Ισαάκ Καντός, Διπλ. Μηχανικός MSc DIC και Pro…
Θεματικός μήνας SATEL από την ARK
Η ARK ολοκλήρωσε με εξαιρετική επιτυχία τον θεματικό μήνα SATEL, μία ολοκληρωμένη σειρά εκπαιδευτικών δράσεων, που πραγματοποιήθηκαν καθ’ όλη τη διάρκεια του Νοεμβρίου και προσέλκυσαν μεγάλο αριθμό…
Οι λύσεις ασφαλείας, δικτύωσης και ηλεκτροκίνησης που συναντήσαμε στην Xenia 2025
Για ακόμα μία χρονιά, το περιοδικό Security Report βρέθηκε στη μεγαλύτερη εγχώρια έκθεση του ξενοδοχειακού κλάδου, την Xenia 2025. Η έκθεση διοργανώθηκε στις 22-24 Νοεμβρίου στο Metropolitan Expo…
Ajax Special Event: Dare to be first
Την Παρασκευή, 21 Νοεμβρίου 2025, συνδεθήκαμε στο 7ο Ajax Special Event με θέμα «Dare to be first», με την Ajax Systems να ανακοινώνει 55 νέα προϊόντα! Σε ένα event παγκόσμιου βεληνεκούς, με 13 ο…
ELDES EWC1AM
Η ασφάλεια της περιμέτρου ενός χώρου είναι το πρώτο και σημαντικότερο βήμα στην προστασία κάθε κατοικίας ή επαγγελματικού κτιρίου. Το EWC1AM, το νέο ασύρματο outdoor curtain motion detector της ELDE…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.