WatchGuard Threat Lab: Internet Security Report – Q2 2022
Η WatchGuard® Technologies, παγκόσμιος ηγέτης στην ασφάλεια δικτύων, την προηγμένη προστασία σταθμών εργασίας, τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) και το ασφαλές Wi-Fi, ανακοίνωσε σήμερα τα ευρήματα από την πιο πρόσφατη έκθεση ασφάλειας διαδικτύου, Internet Security Report, αναφέροντας λεπτομερώς τις σημαντικότερες τάσεις σε κακόβουλο λογισμικό και απειλές ασφάλειας δικτύου όπως αναλύθηκαν από τους ερευνητές του WatchGuard Threat Lab. Τα βασικά ευρήματα περιλαμβάνουν τη μείωση στις συνολικές ανιχνεύσεις κακόβουλου λογισμικού, μετά την αύξηση που παρατηρήθηκε το πρώτο εξάμηνο του 2021, την αύξηση των απειλών για το Chrome και το Microsoft Office, τη συνεχιζόμενη επανεμφάνιση του Emotet botnet και πολλά άλλα.
«Ενώ οι συνολικές επιθέσεις κακόβουλου λογισμικού το 2ο τρίμηνο μειώθηκαν σε σχέση με τα υψηλότερα επίπεδα όλων των εποχών που παρατηρήθηκαν τα προηγούμενα τρίμηνα, πάνω από το 81% των ανιχνεύσεων προήλθαν μέσω κρυπτογραφημένων συνδέσεων TLS, συνεχίζοντας μια ανησυχητικά ανοδική τάση», δήλωσε ο Corey Nachreiner, Chief Security Officer της WatchGuard. «Αυτό θα μπορούσε να αντικατοπτρίζει τους παράγοντες απειλών που αλλάζουν την τακτική τους για να βασίζονται σε πιο παραπλανητικό κακόβουλο λογισμικό».
Άλλα βασικά ευρήματα της έκθεσης ασφάλειας Διαδικτύου για το Q2 είναι:
Οι ευπάθειες του Office συνεχίζουν να εξαπλώνονται περισσότερο από οποιαδήποτε άλλη κατηγορία κακόβουλου λογισμικού. Στην πραγματικότητα, το κορυφαίο περιστατικό του τριμήνου ήταν η ευπάθεια Follina Office (CVE-2022-30190), η οποία έγινε αντιληπτή για πρώτη φορά τον Απρίλιο και δεν επιδιορθώθηκε παρά στα τέλη Μαΐου. Τρεις άλλες ευπάθειες του Office (CVE-2018-0802, RTF-ObfsObjDat.Gen και CVE-2017-11882) εντοπίστηκαν ευρέως στη Γερμανία και την Ελλάδα.
Οι ανιχνεύσεις κακόβουλου λογισμικού τελικού σημείου ήταν συνολικά μειωμένες, όχι στον ίδιο βαθμό. Παρά τη μείωση κατά 20% των συνολικών ανιχνεύσεων κακόβουλου λογισμικού τελικού σημείου, τα κακόβουλα λογισμικά που εκμεταλλεύονται προγράμματα περιήγησης αυξήθηκαν αθροιστικά κατά 23%, με το Chrome να σημειώνει αύξηση 50%. Ένας πιθανός λόγος για την αύξηση των ανιχνεύσεων Chrome είναι η επιμονή διαφόρων ευπαθειών zero-day. Τα scripts συνέχισαν να ευθύνονται για το 87% των ανιχνεύσεων τελικού σημείου στο 2ο τρίμηνο.
Οι 10 κορυφαίες υπογραφές αντιπροσωπεύουν περισσότερο από το 75% των εντοπισμένων επιθέσεων δικτύου. Αυτό το τρίμηνο σημειώθηκε αυξημένη στόχευση στα συστήματα των ICS και SCADA που ελέγχουν τον βιομηχανικό εξοπλισμό και τις διαδικασίες, με νέες υπογραφές, (Web Directory Traversal -7 και WEB Directory Traversal -8). Οι δύο υπογραφές μοιάζουν πολύ: η πρώτη εκμεταλλεύεται μια ευπάθεια που αποκαλύφθηκε για πρώτη φορά το 2012 σε ένα συγκεκριμένο interface software SCADA, ενώ η δεύτερη εντοπίστηκε ευρύτερα στη Γερμανία.
Ένα αναγεννημένο Emotet παραμονεύει. Ενώ ο όγκος του Emonet έχει μειωθεί κατά 20% από το περασμένο τρίμηνο, το Emotet παραμένει μία από τις μεγαλύτερες απειλές ασφάλειας διαδικτύου. Μία από τις δέκα κορυφαίες συνολικά ανιχνεύσεις κακόβουλου λογισμικού και μία από τις πέντε κορυφαίες κρυπτογραφημένες αυτού του τριμήνου είναι το XLM.Trojan.abracadabra, ένας Win Code injector που διασπείρει το Emotet botnet και που εντοπίστηκε σε μεγάλο βαθμό στην Ιαπωνία.
Οι τριμηνιαίες εκθέσεις της Watchguard βασίζονται σε ανώνυμα δεδομένα από ενεργά WatchGuard Fireboxes των οποίων οι κάτοχοι έχουν συναινέσει να μοιράζονται για την άμεση υποστήριξη των ερευνητικών προσπαθειών του Threat Lab. Το 2ο τρίμηνο, η WatchGuard απέκλεισε συνολικά περισσότερες από 18,1 εκατομμύρια παραλλαγές κακόβουλου λογισμικού (234 ανά συσκευή) και περίπου 4,2 εκατομμύρια δικτυακές απειλές (55 ανά συσκευή). Η πλήρης έκθεση περιλαμβάνει λεπτομέρειες σχετικά με επιπλέον τάσεις κακόβουλου λογισμικού και δικτύου μέσα στο 2ο τρίμηνο του 2022, προτεινόμενες στρατηγικές ασφαλείας και κρίσιμες συμβουλές άμυνας για επιχειρήσεις όλων των μεγεθών σε οποιονδήποτε τομέα και πολλά άλλα.
Η WatchGuard® Technologies, Inc. είναι παγκόσμιος ηγέτης στην ενοποιημένη κυβερνοασφάλεια. Η προσέγγιση της ενοποιημένης πλατφόρμας ασφάλειας – Unified Security Platform®, είναι ειδικά σχεδιασμένη για παρόχους διαχειριζόμενων υπηρεσιών, ώστε να προσφέρουν ασφάλεια παγκόσμιας κλάσης που αυξάνει την επιχειρηματική τους κλίμακα και την ταχύτητα ενώ παράλληλα βελτιώνει τη λειτουργική αποτελεσματικότητα. Τα βραβευμένα προϊόντα και τις υπηρεσίες της εταιρείας που εμπιστεύονται σε όλο τον κόσμο σχεδόν 17.000 μεταπωλητές ασφαλείας και πάροχοι υπηρεσιών για την προστασία περισσότερων από 250.000 πελατών, προσφέρουν πέντε πολύ σημαντικά στοιχεία μιας πλατφόρμας ασφαλείας: ολοκληρωμένη ασφάλεια, κοινή γνώση, σαφήνεια και έλεγχο, επιχειρησιακή ευθυγράμμιση και αυτοματισμό. Η εταιρεία εδρεύει στο Σιάτλ της Ουάσινγκτον, με γραφεία σε όλη τη Βόρεια Αμερική, την Ευρώπη, την Ασία, τον Ειρηνικό και τη Λατινική Αμερική. Για να μάθετε περισσότερα, επισκεφτείτε το WatchGuard.com.
Για περισσότερες πληροφορίες και όλα τα τελευταία νέα ακολουθήστε μας στο Twitter @WatchGuard, το Facebook και το LinkedIn. Επίσης, επισκεφτείτε το InfoSec blog, Secplicity, το οποίο προσφέρει καθημερινή ενημέρωση για όλες τις πρόσφατες εξελίξεις που αφορούν στις απειλές και τον τρόπο αντιμετώπισης τους, στο www.secplicity.org. Κάντε εγγραφή στο The 443 – Security Simplified podcast, στο Secplicity.org, ή όπου αλλού βρίσκετε τα αγαπημένα σας podcasts.
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές πο...
Σήμερα, οι θυροτηλεοράσεις και γενικότερα οι συσκευές ενδοεπικοινωνίας καλύπτουν ένα μεγάλο μέρος των καθημερινών αναγκών των πολιτών, όπως η ασφάλεια, η επικοινωνία και η άνεση, τόσο στον οικιακό...
Η Intersec, η κορυφαία εμπορική έκθεση στον κόσμο για τη φυσική ασφάλεια και την πυροπροστασία, πραγματοποιήθηκε με απόλυτη επιτυχία στο παγκόσμιο κέντρο εμπορίου του Ντουμπάι (DWTC), που εκτείνετ...
Με μεγάλη επιτυχία πραγματοποιήθηκε το τεχνικό σεμινάριο για τις λύσεις IP Video Intercom της Hikvision που διοργάνωσε η ΗΛΚΑ Α.Ε. στις εγκαταστάσεις της, την Τετάρτη, 25 Ιανουαρίου 2023. Στο π...
Η χρήση μη επαδρωμένων αεροσκάφων στις καθημερινές εργασίες των ανθρώπων, παρουσιάζει συνεχόμενη και ταχεία αύξηση, με τον κλάδο του Security να μην μένει ανεπηρέαστος από τις τεχνολογικές δυνατότ...
Τα τελευταία χρόνια, η κοινωνία στην οποία διαβιούμε ως πολίτες, έχει κατακλυστεί σε μεγάλο βαθμό από κάθε είδους εγκληματίες, οι οποίοι προβαίνουν σε εγκληματικές πράξεις εις βάρος συνανθρώπων μα...
Το έτος 2022 σηματοδοτεί τη 10η επέτειο της τεχνολογίας HDCVI της Dahua! Ως κορυφαίος πάροχος λύσεων στην παγκόσμια βιομηχανία παρακολούθησης βίντεο, η Dahua έδινε πάντα μεγάλη έμφαση στην καινοτο...
Έξυπνη, ασφαλής και εύκολη. Η νέα Εξωτερική Pan/Tilt Wi-Fi κάμερα ασφαλείας της TP-Link σας επιτρέπει να καταγράψετε περισσότερες λεπτομέρειες για να κάνετε κάθε στιγμή να λάμπει! Εξασφαλίζει τη μ...
Η νέα εποχή στην τεχνολογία και οι νέες απαιτήσεις της καθημερινότητας οδηγούν στην ανάγκη του πλήρη ελέγχου του σπιτιού, εύκολα και απλά, είτε απομακρυσμένα είτε με το πάτημα ενός κουμπιού από το...
Τι είναι αυτό που κάνει την PartnerNET να ξεχωρίζει από όλους τους υπόλοιπους διανομείς προϊόντων ICT; Το γεγονός πως δεν αρκείται στη διανομή προϊόντων, αλλά προσφέρει μία άρτια εμπειρία εξυπηρέτ...
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή ...
Στα μάτια των περισσοτέρων όλοι οι φακοί κάμερας είναι ίδιοι και κάθε φακός κρίνεται ικανοποιητικός αρκεί να παρέχει εικόνες υψηλής ευκρίνειας. Στον κόσμο των ειδικών όμως, τα πράγματα είναι αρκετ...
Ένα καλώδιο Ethernet είναι ένας κοινός τύπος καλωδίου δικτύου που χρησιμοποιείται ευρέως σήμερα για την ενσύρματη σύνδεση πολλών συσκευών, όπως οι υπολογιστές, τα switches, οι κάμερες ασφαλείας, τ...
Το Διαδίκτυο των πραγμάτων (IoT) αποτελείται από έξυπνες συσκευές που επικοινωνούν μεταξύ τους. Δίνει τη δυνατότητα σε αυτές τις συσκευές να συλλέγουν και να ανταλλάσσουν δεδομένα. Εκτός αυτού, το...
Η επιλογή της κατάλληλης κάμερας για τον κατάλληλο χώρο είναι μια δύσκολη απόφαση που αντιμετωπίζουν τόσο οι εγκαταστάτες, όσο και οι τελικοί πελάτες, μιας και η αγορά σήμερα διαθέτει αμέτρητες συ...
Το 4ο κατά σειρά εικονικό event της Ajax Systems πραγματοποιήθηκε με επιτυχία στις 11 Οκτωβρίου του 2022 και η εταιρία παρουσίασε στο κοινό των integrators νέα προϊόντα, λογισμικά και πολλές ακόμα...
Οι τεχνικές παραβίασης των δραστών διαρκώς εξελίσσονται. Για αυτό άλλωστε η ζήτηση για συστήματα ασφαλείας τόσο σε οικίες όσο και σε επαγγελματικούς χώρους αυξάνεται ή (τουλάχιστον) σταθεροπ...
Η φετινή χρονιά, είναι χρονιά γιορτής για την Sigma Security, καθώς συμπληρώνει 45 χρόνια επιτυχούς δραστηριότητας στο κλάδο της ηλεκτρονικής ασφάλειας! Η Sigma Security δημιουργήθηκε το 1977 και ...
Επιχειρηματική ευφυΐα, βελτιωμένη διαχείριση συμβάντων, πλούσια αναλυτικά στοιχεία και υψηλή ασφάλεια, αυτές είναι μόνο μερικές από τις σύγχρονες δυνατότητες των νέων συστημάτων διαχείρισης βίντεο...
Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.
Τα αυστηρά απαραίτητα cookies
Το Αυστηρά Απαραίτητο Cookie θα πρέπει να είναι ενεργοποιημένο ανά πάσα στιγμή, ώστε να μπορούμε να αποθηκεύσουμε τις προτιμήσεις σας για τις ρυθμίσεις cookie.
Εάν απενεργοποιήσετε αυτό το cookie, δεν θα μπορέσουμε να αποθηκεύσουμε τις προτιμήσεις σας. Αυτό σημαίνει ότι κάθε φορά που επισκέπτεστε αυτόν τον ιστότοπο θα πρέπει να ενεργοποιείτε ή να απενεργοποιείτε ξανά τα cookies.