Skip to main content
Hermes Banner 1
Digi 207
securityreport e mag odhgos 2021
29 Μαρτίου 2021 09:23

Ρεκόρ ψηφιακών επιθέσεων με στόχο την εξ αποστάσεως εργασία

363cb5cbc907b51a8ede5af937c12624 XL 8aacb214

Στο στόχαστρο του παγκόσμιου ψηφιακού εγκλήματος βρίσκεται από το ξέσπασμα της πανδημικής κρίσης η εξ αποστάσεως εργασία, με την Ελλάδα να μην αποτελεί εξαίρεση σε αυτόν τον κανόνα. Οι επιθέσεις σε πρωτόκολλα απομακρυσμένης επιφάνειας εργασίας αυξήθηκαν το 2020 και συνεχίζουν να αυξάνονται και φέτοςΣτο στόχαστρο του παγκόσμιου ψηφιακού εγκλήματος βρίσκεται από το ξέσπασμα της πανδημικής κρίσης η εξ αποστάσεως εργασία, με την Ελλάδα να μην αποτελεί εξαίρεση σε αυτόν τον κανόνα. Οι επιθέσεις σε πρωτόκολλα απομακρυσμένης επιφάνειας εργασίας αυξήθηκαν το 2020 και συνεχίζουν να αυξάνονται και φέτος.

Το RDP είναι ίσως το πιο δημοφιλές πρωτόκολλο απομακρυσμένης επιφάνειας εργασίας και χρησιμοποιείται για πρόσβαση σε Windows ή servers. Μετά τη μετάβαση σε απομακρυσμένη εργασία, οι επιθέσεις bruteforce εναντίον αυτού του πρωτοκόλλου εκτοξεύτηκαν. Σε μια επίθεση bruteforce, οι εισβολείς δοκιμάζουν διαφορετικά ονόματα χρήστη και κωδικούς πρόσβασης έως ότου βρεθεί ο σωστός συνδυασμός – και αποκτούν πρόσβαση στους εταιρικούς πόρους.

Σύμφωνα με την τηλεμετρία της Kaspersky, όταν μπήκαμε σε παγκόσμιο lockdown τον Μάρτιο του 2020, ο συνολικός αριθμός επιθέσεων bruteforce κατά του RDP αυξήθηκε από 93,1 εκατομμύρια παγκοσμίως τον Φεβρουάριο του 2020 σε 277,4 εκατ. 2020 τον Μάρτιο – αύξηση κατά 197%. Από τον Απρίλιο του 2020 και μετά, οι μηνιαίες επιθέσεις ποτέ δεν έπεσαν κάτω από τα 300 εκατομμύρια και έφτασαν σε ένα νέο υψηλό των 409 εκατομμυρίων επιθέσεων παγκοσμίως τον Νοέμβριο. Τον Φεβρουάριο του 2021 – σχεδόν ένα έτος από την έναρξη της πανδημίας – σημειώθηκαν 377,5 εκατομμύρια bruteforce επιθέσεις – πολύ μακριά από τα 93,1 εκατομμύρια που παρατηρήθηκαν στις αρχές του 2020.

“Ένα δημοφιλές μέτρο για την καταπολέμηση της πανδημίας ήταν η υιοθέτηση της τηλεργασίας από την πλειονότητα των εταιρειών. Ωστόσο, με τον λίγο χρόνο που δόθηκε για τη μετάβαση αυτή, πολλές εταιρείες δεν είχαν χρόνο να λάβουν τα κατάλληλα μέτρα ασφαλείας, αφήνοντας τες ευάλωτες σε αρκετούς νέους κινδύνους ασφαλείας”, σημειώνουν οι αναλυτές.

Στην Ελλάδα

Στην Ελλάδα, από 143.651 επιθέσεις bruteforce κατά του RDP τον Φεβρουάριο του 2020, οι επιθέσεις αυξήθηκαν σε 704.306 τον Μάιο και κορυφώθηκαν τον Σεπτέμβριο αγγίζοντας τις 1.586.718 (αύξηση της τάξης του 1.004%). Τους δύο πρώτους μήνες του 2021, εμφανίζονται αρκετά μειωμένες, αλλά σταθερά πάνω από τις 500.000.

“Η τηλεργασία ήρθε για να μείνει. Ακόμη και όταν οι εταιρείες αρχίζουν να σκέφτονται να ανοίξουν ξανά τους χώρους εργασίας τους, πολλές έχουν δηλώσει ότι θα συνεχίσουν να συμπεριλαμβάνουν απομακρυσμένη εργασία στο λειτουργικό τους μοντέλο ή θα ακολουθήσουν μια υβριδική μορφή. Αυτό σημαίνει ότι είναι πιθανό αυτοί οι τύποι επιθέσεων ενάντια σε πρωτόκολλα απομακρυσμένης επιφάνειας εργασίας να συνεχίσουν να συμβαίνουν με μάλλον υψηλό ρυθμό”, αναφέρει η Kaspersky.

Προστασία

Για να διατηρήσετε την εταιρεία σας ασφαλή από επιθέσεις bruteforce, οι ειδικοί της Kaspersky προτείνουν:

“- Ενεργοποιήστε την πρόσβαση στο RDP μέσω εταιρικού VPN.

– Ενεργοποιήστε τη χρήση ελέγχου ταυτότητας επιπέδου δικτύου (NLA) κατά την απομακρυσμένη σύνδεση.

Εάν είναι δυνατόν, ενεργοποιήστε τον έλεγχο ταυτότητας πολλών παραγόντων.

– Χρησιμοποιήστε εταιρική λύση ασφάλειας που διαθέτει προστασία από απειλές δικτύου”.

Πηγή: http://www.sepe.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Δεκέμβριος 2025
Κυκλοφορεί το Security Report Δεκεμβρίου Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Δεκεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχο…
Συστήματα και εφαρμογές πυρανίχνευσης
Για παλαιά και νέα κτίρια όλων των μεγεθών απαιτείται πλέον να ληφθούν όλα τα απαραίτητα μέτρα και να υιοθετηθούν λύσεις για την πρόληψη και την προστασία από δυνητικές καταστροφές που μπορεί να προ…
Η ΤopVision Security επισκέφθηκε την Dahua Technology στην Κίνα!
Τον Οκτώβριο, η ομάδα της εταιρείας TopVision Security, με έδρα τη Θεσσαλονίκη και συνεργάτης της Dahua Technology στην ελληνική αγορά, έζησε από κοντά μία μοναδική εμπειρία πραγματοποιώντας επίσκεψ…
Παρουσίαση νέων IP καμερών και καταγραφικών Iris Systems από τη Novatron Security Distribution
Την Τετάρτη 5 Νοεμβρίου, η Novatron Security Distribution υποδέχθηκε επαγγελματίες του κλάδου ασφαλείας στις εγκαταστάσεις της στην Κηφισιά, σε μια πολυαναμενόμενη εκδήλωση αφιερωμένη στα νέα προϊόν…
STATHIS GP: 30 χρόνια εξέλιξης, τεχνολογίας και αξιοπιστίας
Από το 1995 και συνεχίζοντας δυναμικά μέχρι σήμερα, η Στάθης Νικόλαος & Αικατερίνη Ο.Ε. / STATHIS GP βρίσκεται σταθερά στο πλευρό των πελατών της, προσφέροντας τη μεγαλύτερη δυνατή ποικιλία σε η…
Η «καρδιά» της λειτουργίας «χτυπά» εδώ
Το Security Report συνομιλεί με έναν έμπειρο Χειριστή Κέντρου Λήψης Σημάτων της εταιρείας Ελληνικός Κεντρικός Σταθμός Α.Ε. - ΕΡΜΗΣ. Ο Αθανάσιος Ρίζος μας μιλά για τις απαιτήσεις του ρόλου που έχε…
Η Electrosystems εντυπωσίασε στη Θεσσαλονίκη
Το Σάββατο, 11 Οκτωβρίου, η Electrosystems πραγματοποίησε το πιο πρωτότυπο και επιτυχημένο event του 2025 με την προσέλευση να «χτυπάει» κόκκινο και να δίνουν το «παρών» πάνω από 170 επαγγελματίες ε…
Μείωση CO2 και βιώσιμη ανάπτυξη από την Dahua Technology
Η Dahua Technology δεσμεύεται να βελτιώσει τις δυνατότητες βιώσιμης ανάπτυξης και να καταβάλλει συνεχείς προσπάθειες για την οικοδόμηση ενός «πράσινου» και ασφαλούς ψηφιακού κόσμου, αναπτύσσοντας κα…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.