Skip to main content
Hermes Banner 1
DIGITAL TV 198
ilka aggelia
securityreport e mag odhgos 2021
8 Δεκεμβρίου 2021 10:51

Οι συμμορίες ransomware θα εξαπολύουν επαναλαμβανόμενες επιθέσεις το 2022

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2F67a52ea6c1f4f18b114bb31af40c9dd0 XL

Από τις επαναλαμβανόμενες επιθέσεις ransomware και την παγιοποίηση των κρουσμάτων στην εφοδιαστική αλυσίδα μέχρι τις επιθέσεις σε εργαζόμενους με υβριδικό μοντέλο εργασίας, το τοπίο των ψηφιακών απειλών αναμένεται να εξελιχθεί με ανησυχητικούς ρυθμούς το 2022. Αυτό εκτιμούν οι ειδικοί σε θέματα ασφάλειας και σύμβουλοι της HP, καθώς πλησιάζουμε στο τέλος του 2021Από τις επαναλαμβανόμενες επιθέσεις ransomware και την παγιοποίηση των κρουσμάτων στην εφοδιαστική αλυσίδα μέχρι τις επιθέσεις σε εργαζόμενους με υβριδικό μοντέλο εργασίας, το τοπίο των ψηφιακών απειλών αναμένεται να εξελιχθεί με ανησυχητικούς ρυθμούς το 2022. Αυτό εκτιμούν οι ειδικοί σε θέματα ασφάλειας και σύμβουλοι της HP, καθώς πλησιάζουμε στο τέλος του 2021.

Σύμφωνα με τις εκτιμήσεις τους, τα ransomware θα αποτελέσουν μείζονα κίνδυνο και το 2022, με θύματα που ενδεχομένως να πληγούν περισσότερο από μια φορά. Για την ακρίβεια, οι ειδικοί της HP εκτιμούν ότι το 2022 θα δούμε φαινόμενα με επαναλαμβανόμενες επιθέσεις στα ίδια θύματα από παράγοντες απειλών.

“Όταν θα διαπιστώνουν ότι ένας οργανισμός είναι ευάλωτος θα προσελκύονται και άλλοι κυβερνοεγκληματίες στον ίδιο στόχο, ώστε να πάρουν και αυτοί μερίδιο. Σε κάποιες περιπτώσεις, οι παράγοντες απειλών θα χτυπούν διαρκώς μια εταιρεία μέχρι να καταφέρουν να την εκβιάσουν 2 και 3 φορές”, αναφέρουν οι αναλυτές. Μάλιστα, όπως αναφέρουν, οι συμμορίες ransomware δεν κλειδώνουν απλώς τα δεδομένα των συστημάτων μιας εταιρείας αλλά τα κλέβουν, ώστε να πιέζουν περισσότερο τα θύματα τους.

“Οι επιτιθέμενοι έχουν αντιληφθεί ότι, όταν χτυπούν συγκεκριμένους κλάδους, έχουν μεγαλύτερες πιθανότητες να εισπράξουν λύτρα. Είναι πιθανό να δούμε περισσότερες επιθέσεις σε φορείς, που σχετίζονται με την υγεία και την ενέργεια. Οι παράγοντες απειλών δεν σταματούν ακόμα και σε συστήματα υψηλού κινδύνου, όπως ιατρικά μηχανήματα, καθώς και των συστημάτων που τα υποστηρίζουν, όπου ο κίνδυνος για τις ανθρώπινες ζωές είναι μεγάλος και η πληρωμή των λύτρων θα πραγματοποιηθεί γρήγορα”, τονίζει η σχετική ανάλυση.

Επιθέσεις στην εφοδιαστική αλυσίδα

Οι επιθέσεις στην εφοδιαστική αλυσίδα είναι πιθανόν να προσφέρουν νέες ευκαιρίες στους παράγοντες απειλών το 2022: “αναμένουμε αύξηση των επιθέσεων στην εφοδιαστική αλυσίδα τη νέα χρονιά, καθώς οι παράγοντες απειλών αναζητούν τον αδύναμο κρίκο, στοχεύοντας σε προγράμματα, που χρησιμοποιούνται ευρέως σε παγκόσμια κλίμακα ή από μια συγκεκριμένη εταιρεία”.

Όπως εξηγούν, οι επιθέσεις στην εφοδιαστική αλυσίδα μπορούν να είναι σημαντικά κερδοφόρες, γεγονός που μπορεί να οδηγήσει σε παγιοποίηση των τακτικών, τεχνικών και διαδικασιών (TTPs), που χρησιμοποιούνται για τη διεξαγωγή αυτού του είδους επιθέσεων. Το αποτέλεσμα είναι να αναθαρρήσουν οι παράγοντες απειλών και να αποκτήσουν ισχυρό κίνητρο για να εκμεταλλευτούν την εφοδιαστική αλυσίδα λογισμικού και την επόμενη χρονιά.

Επίσης, σύμφωνα με τους αναλυτές, κάποιες αγορές είναι πιθανότερο να στοχοποιηθούν μέσω επιθέσεων εφοδιαστικής αλυσίδας σε σχέση με άλλες. Για παράδειγμα, οι εταιρίες στους τομείς της υγείας και της ενέργειας, που χρησιμοποιούν πολλά λογισμικά και hardware από διάφορους κατασκευαστές, αποτελούν ενδιαφέροντες στόχους για επιθέσεις μέσω της εφοδιαστικής αλυσίδας λογισμικού.

To υβριδικό μοντέλο εργασίας

Η στροφή στο υβριδικό μοντέλο εργασίας θα συνεχίσει να προκαλεί πονοκεφάλους στην ασφάλεια του οργανισμού εκτιμούν οι αναλυτές. “Κάθε ένας υπάλληλος αποτελεί στόχο για τους εισβολείς, με ένα αυξανόμενο πλήθος επισφαλών και μη διαχειριζόμενων συσκευών να δημιουργούν μια τεράστια αμυντική γραμμή, που πρέπει να υπερασπιστούμε”.

Σύμφωνα με την εταιρεία, αυτό μπορεί να επιτρέψει στους εισβολείς να στοχοποιήσουν προσωπικό υψηλού προφίλ: “Οι παράγοντες απειλών μπορούν να επικεντρωθούν τις οικίες και τα προσωπικά δίκτυα υψηλά ιστάμενων, καθώς και κυβερνητικών αξιωματούχων εφόσον τα συγκεκριμένα δίκτυα είναι ευκολότερο να παραβιαστούν απ’ ότι τα παραδοσιακά εταιρικά περιβάλλοντα”.

Σε κάθε περίπτωση, το phishing θα παραμείνει μια διαρκής απειλή στην εποχή του υβριδικού μοντέλου εργασίας: “οι υπάλληλοι χρησιμοποιούν προσωπικές συσκευές για την εργασία τους ή εταιρικές συσκευές για προσωπικές εργασίες, όπως την ανάγνωση των email τους. Αυτό θα συνεχιστεί και γι’ αυτό είναι πολύ πιθανό να σημειωθεί αύξηση στις επιθέσεις παραπλανητικών email που στοχεύουν τόσο εταιρικούς, όσο και προσωπικούς λογαριασμούς”.

Τα αθλητικά γεγονότα

Τα αθλητικά γεγονότα υψηλού ενδιαφέροντος παρουσιάζουν νέες ευκαιρίες σε εισβολείς να στοχοποιήσουν χρήστες, σύμφωνα με τον Schläpfer: Οι χειμερινοί ολυμπιακοί αγώνες του Πεκίνο, καθώς και το παγκόσμιο κύπελλο της FIFA στο Κατάρ δημιουργούν στους παράγοντες απειλών νέα πεδία για εκμετάλλευση.

“Τα μεγάλα γεγονότα προσελκύουν ευκαιριακούς εισβολείς τόσο για απευθείας επιθέσεις σε διοργανωτές, χορηγούς, συμμετέχοντες και θεατές ή για καμπάνιες ransomware και κακόβουλου λογισμικού, που στοχεύουν χρήστες μέσω παραπλανητικών email. Τόσο οι οργανισμοί, όσο και οι χρήστες, θα πρέπει να γνωρίζουν αυτούς τους κινδύνους”, καταλήγει η HP.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19182396/oi-summories-ransomware-tha-exapoluoun-epanalamvanomenes-epitheseis-to-2022/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Μάρτιος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που…
Security Best Sellers 2024
Το περιοδικό Security Report επικοινώνησε αυτόν τον μήνα με κορυφαίες εταιρείες του κλάδου της ασφάλειας και εντόπισε τα προϊόντα και τις υπηρεσίες που ξεχώρισαν σε πωλήσεις το 2024! Διαβάστε αναλυτ…
Salonica Electronix 2025
Το μεγαλύτερο event της αγοράς για το 2025 είναι γεγονός! Η Libra Press, μετά από δύο χρόνια και δύο εκθέσεις που έμειναν αξέχαστες στους εκθέτες και τους επισκέπτες – την Athens Electronix 2024 και…
Σύστημα βιντεοεπιτήρησης
Ένα από τα σοβαρότερα ζητήματα, εν έτει 2025, το οποίο απασχολεί πλέον καθημερινά τον συνάνθρωπό μας είναι η προστασία της ζωής του. Την ανάγκη του για ασφάλεια επιτείνει η συνεχώς αυξανόμενη εγκλημ…
Dahua HDCVI 2023
Η Dahua Technology, ένας από τους κορυφαίους παρόχους λύσεων και υπηρεσιών AIoT με επίκεντρο το βίντεο, λανσάρει το HDCVI 2023, τη συνέχεια της τεχνολογίας HDCVI 10, που οδήγησε το 2022 την αναλογικ…
Inim Hevoluto
Ποιος δεν θα ήθελε να αυτοματοποιήσει ή και να ενισχύσει την ασφάλειά του με πιο έγκυρη και έγκαιρη ενημέρωση; Τα Physical Security Information Management softwares χρησιμοποιούνται στη βιομηχανία τ…