Skip to main content
Hermes Banner 1
DIGITALTV 195
ilka aggelia
securityreport e mag odhgos 2021
9 Ιουνίου 2022 09:46

ESET: Πώς ο πόλεμος άλλαξε το τοπίο των απειλών

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F06%2F59df70df8a5b73fd393278c777773431 XL

Η διεθνής εταιρεία κυβερνοασφάλειας ESET δημοσίευσε πρόσφατα την Έκθεση Απειλών του 1ου τετράμηνου 2022, στην οποία συνοψίζονται τα στατιστικά που καταγράφηκαν από τα συστήματα εντοπισμού της και τα σημαντικότερα ευρήματα για απειλές από έρευνες της εταιρείας. Η τελευταία έκδοση της Έκθεσης Απειλών της ESET παρουσιάζει τις κυβερνοεπιθέσεις που συνδέονται με τον πόλεμο στην Ουκρανία και τις οποίες οι ερευνητές της ESET ανέλυσαν ή συνέβαλαν στην αντιμετώπιση τους. Αυτές περιλαμβάνουν την αναβίωση του διαβόητου κακόβουλου λογισμικού Industroyer, που προσπάθησε να επιτεθεί σε υποσταθμούς υψηλής τάσης.

Η διεθνής εταιρεία κυβερνοασφάλειας ESET δημοσίευσε πρόσφατα την Έκθεση Απειλών του 1ου τετράμηνου 2022, στην οποία συνοψίζονται τα στατιστικά που καταγράφηκαν από τα συστήματα εντοπισμού της και τα σημαντικότερα ευρήματα για απειλές από έρευνες της εταιρείας. Η τελευταία έκδοση της Έκθεσης Απειλών της ESET παρουσιάζει τις κυβερνοεπιθέσεις που συνδέονται με τον πόλεμο στην Ουκρανία και τις οποίες οι ερευνητές της ESET ανέλυσαν ή συνέβαλαν στην αντιμετώπιση τους. Αυτές περιλαμβάνουν την αναβίωση του διαβόητου κακόβουλου λογισμικού Industroyer, που προσπάθησε να επιτεθεί σε υποσταθμούς υψηλής τάσης.

Η τηλεμετρία της ESET κατέγραψε, επίσης, άλλες αλλαγές στο πεδίο των κυβερνοαπειλών που μπορεί να σχετίζονται με την κατάσταση στην Ουκρανία. Ο Roman Kováč, Chief Research Officer της ESET, διευκρινίζει γιατί η έκθεση αυτή εστιάζει τόσο πολύ στις κυβερνοαπειλές που σχετίζονται με τον πόλεμο στην Ουκρανία: “Πολλές ένοπλες συγκρούσεις μαίνονται σε διάφορα μέρη του κόσμου, αλλά για εμάς αυτή είναι διαφορετική. Ακριβώς απέναντι από τα ανατολικά σύνορα της Σλοβακίας, όπου η ESET έχει τα κεντρικά της γραφεία, οι Ουκρανοί μάχονται για τη ζωή και την ελευθερία τους”.

Λίγο πριν τη ρωσική εισβολή, η τηλεμετρία της ESET κατέγραψε απότομη πτώση των επιθέσεων σε πρωτοκόλλα απομακρυσμένης επιφάνειας εργασίας (RDP). Η μείωση αυτών των επιθέσεων έρχεται μετά από δύο χρόνια συνεχούς αύξησης – και όπως εξηγείται στην ενότητα Exploits της τελευταίας έκθεσης απειλών της ESET, αυτή η τροπή των γεγονότων μπορεί να σχετίζεται με τον πόλεμο στην Ουκρανία. Αλλά ακόμη και με αυτή την πτώση, σχεδόν το 60% των εισερχόμενων επιθέσεων RDP που παρατηρήθηκαν στο πρώτο τετράμηνο του 2022 προέρχονταν από τη Ρωσία.

Άλλη μια παράπλευρη απώλεια λόγω του πολέμου: Ενώ στο παρελθόν, οι απειλές ransomware απέφευγαν τους στόχους που βρίσκονταν στη Ρωσία, κατά τη διάρκεια αυτής της περιόδου, σύμφωνα με την τηλεμετρία της ESET, η Ρωσία ήταν η χώρα που δέχθηκε τις περισσότερες επιθέσεις. Οι ερευνητές της ESET εντόπισαν ακόμη και παραλλαγές οθόνης κλειδώματος που χρησιμοποιούσαν τον ουκρανικό εθνικό χαιρετισμό “Slava Ukraini!” (Δόξα στην Ουκρανία!). Μετά τη ρωσική εισβολή στην Ουκρανία, έχει αυξηθεί ο αριθμός των ερασιτεχνικών ransomware και wipers. Οι δημιουργοί τους συχνά δηλώνουν υποστήριξη σε μία από τις αντιμαχόμενες πλευρές και εξαπολύουν τις επιθέσεις ως προσωπικές βεντέτες.

Όπως είναι αναμενόμενο, ο πόλεμος έχει επίσης αξιοποιηθεί για εκστρατείες spam και phishing. Αμέσως μετά την εισβολή στις 24 Φεβρουαρίου, οι κυβερνοεγκληματίες άρχισαν να εκμεταλλεύονται τους ανθρώπους που προσπαθούσαν να υποστηρίξουν την Ουκρανία, χρησιμοποιώντας ως δέλεαρ ψεύτικες φιλανθρωπικές οργανώσεις και εράνους. Εκείνη την ημέρα, η τηλεμετρία της ESET εντόπισε μια μεγάλη έξαρση στις ανιχνεύσεις spam.

Η τηλεμετρία της ESET έχει επίσης εντοπίσει πολλές άλλες απειλές που δε σχετίζονται με τον πόλεμο Ρωσίας/Ουκρανίας. “Μπορούμε να επιβεβαιώσουμε ότι το Emotet – το γνωστό κακόβουλο λογισμικό, που εξαπλώνεται κυρίως μέσω spam email – έχει επιστρέψει μετά τις περσινές προσπάθειες εξάλειψης και έχει εκτοξευθεί ξανά στην τηλεμετρία μας” εξηγεί ο Kováč. Οι χειριστές του Emotet εξαπέλυσαν τη μία καμπάνια spam μετά την άλλη στο πρώτο τετράμηνο, με τις ανιχνεύσεις του Emotet να εκατονταπλασιάζονται. Ωστόσο, όπως σημειώνει η Έκθεση Απειλών, οι εκστρατείες που βασίζονταν σε κακόβουλες μακροεντολές μπορεί να ήταν και οι τελευταίες, δεδομένης της πρόσφατης κίνησης της Microsoft να απενεργοποιήσει από προεπιλογή τις μακροεντολές από το διαδίκτυο στα προγράμματα του Office. Μετά από αυτήν την τροποποίηση, οι χειριστές του Emotet άρχισαν να δοκιμάζουν άλλες διαδικασίες παραβίασης σε πολύ μικρότερα δείγματα θυμάτων.

Η έκθεση ESET T1 2022 Threat Report εξετάζει μεταξύ άλλων και τα σημαντικότερα ευρήματα για απειλές από τις έρευνες κυβερνοασφάλειας της ESET: την κατάχρηση των ευπαθειών του kernel driver, ευπάθειες UEFI υψηλού αντίκτυπου, κακόβουλο λογισμικό κρυπτονομισμάτων που στοχεύει σε συσκευές Android και iOS, μια εκστρατεία που χρησιμοποιεί το κακόβουλο λογισμικό DazzleSpy macOS και τις εκστρατείες των Mustang Panda, Donot Team, Winnti Group και TA410 APT.

Τέλος, η έκθεση της ESET περιλαμβάνει και επισκόπηση εισηγήσεων των ερευνητές της εταιρείας κατά τη διάρκεια του πρώτου τετράμηνου του 2022, καθώς και ομιλίες που έχουν προγραμματιστεί για τα συνέδρια RSA και REcon τον Ιούνιο του 2022, παρουσιάζοντας τον εντοπισμό των Wslink και ESPecter από την ESET Research. Μετά από αυτές τις εμφανίσεις θα ακολουθήσει ομιλία στο συνέδριο Virus Bulletin τον Σεπτέμβριο του 2022.

Μπορείτε να διαβάσετε το ESET Threat Report T1 2022 στο διεθνούς φήμης blog της ESET, το WeLiveSecurity. Ακολουθήστε το λογαριασμό της ομάδας ερευνητών της ESET στο Twitter για τις τελευταίες εξελίξεις.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Δεκέμβριος 2024
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Δεκεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Creta Electronix 2024
Με επιτυχία ολοκληρώθηκε το κλαδικό τριήμερο της Creta Electronix 2024! Η τοπική αγορά υποδέχθηκε για ακόμη μία φορά με ενθουσιασμό τη διοργάνωση της Libra Press και έδειξε έντονο ενδιαφέρον για τ...
Dahua Cloud
Η Dahua Technology αναβάθμισε πρόσφατα την ολοκληρωμένη και αποτελεσματική λύση δικτύου της Dahua Cloud. Η δικτυακή λύση Dahua Cloud είναι μια ολοκληρωμένη, γρήγορη, αποτελεσματική και ασφαλής υπη...
G.I. Security X RISCO
Το Security Report παρακολούθησε το τεχνικό σεμινάριο που διοργάνωσε η G.I. Security για να παρουσιάσει τα νέα συστήματα ασφαλείας και αυτοματισμού της RISCO. Την Παρασκευή, 18 Οκτωβρίου στον μ...
Συστήματα συναγερμού
Στην επίσημη ιστοσελίδα της ελληνικής αστυνομίας διαβάζουμε τα κριτήρια για την έκδοση αδείας σύνδεσης ή ανανέωσης συστημάτων συναγερμού με αστυνομικές υπηρεσίες. Η άδεια σύνδεσης ή ανανέωσης σ...
Uniview IP Video Intercom
H Uniview εισέρχεται δυναμικά και στον τομέα του IP Video Intercom, διαθέτοντας αρχικά συστήματα για απλές εφαρμογές, ενώ το επόμενο διάστημα θα παρουσιάσει πληθώρα μοντέλων και λύσεων, ικανών να ...
ELDES EWP-EXT, EWC1 & EWC1A
Εξαιρετικά χρήσιμοι για τη βελτίωση της ασφάλειας σπιτιών και επιχειρήσεων, οι αισθητήρες εξωτερικού χώρου της ELDES προσφέρουν προηγμένη ανίχνευση και άμεση ενημέρωση για κάθε ύποπτη κίνηση ή δρα...