back to top
18.2 C
Athens
Παρασκευή 2 Οκτωβρίου 2026

3+1 μέτρα προστασίας των επιχειρήσεων από κυβερνοεπιθέσεις

Η διαχείριση αναβαθμίσεων σε συνδυασμό με ισχυρές πολιτικές ασφάλειας κωδικών πρόσβασης μειώνουν τον κίνδυνο κυβερνοεπιθέσεων στις επιχειρήσεις έως και 60%

Σε έξι από τις δέκα (63%) κυβερνοεπιθέσεις που διερευνήθηκαν από την ομάδα Kaspersky Global Emergency Response, οι επίδοξοι εισβολείς χρησιμοποίησαν brute force και εκμετάλλευση ευπαθειών ως πρώτο μέσο για την παραβίαση του δικτύου ενός οργανισμού. Τα αποτελέσματα της νέας έκθεσης Incident Response Analytics Report της Kaspersky καταδεικνύουν ότι η απλή εφαρμογή μιας κατάλληλης πολιτικής διαχείρισης αναβαθμίσεων μειώνει τον κίνδυνο επιθέσεων κατά 30% και μια ισχυρή πολιτική κωδικών πρόσβασης μειώνει την πιθανότητα επίθεσης κατά 60.

- Advertisement -

Ενώ η σημασία των τακτικών ενημερώσεων, καθώς και η χρήση ισχυρών κωδικών πρόσβασης, αποτελούν κοινή γνώση για όσους έχουν έστω και μικρή αντίληψη των απαιτήσεων ασφάλειας στον κυβερνοχώρο, οι ενημερώσεις και οι ακατάλληλοι κωδικοί αποτελούν συχνά την αχίλλειο πτέρνα για μεγάλο αριθμό οργανισμών συνιστώντας μια εύκολη δίοδο εισβολής στο σύστημα μιας επιχείρησης. Ως εκ τούτου, η συντριπτική πλειονότητα των επιθέσεων σχετίζεται με ζητήματα ασφάλειας των κωδικών πρόσβασης και με μη ενημερωμένο λογισμικό.

Η ανάλυση ανώνυμων δεδομένων από αποκρίσεις περιστατικών (IR)[1] δείχνει πως η brute–force επίθεση είναι η πιο ευρέως χρησιμοποιούμενη τεχνική διείσδυσης στο δίκτυο μιας εταιρείας. Σε σύγκριση με το προηγούμενο έτος, το μερίδιο των επιθέσεων brute–force εκτοξεύθηκε από το 13% στο 31,6%, ενδεχομένως λόγω της πανδημίας και της εκρηκτικής διάδοσης της τηλεργασίας. Η δεύτερη πιο συχνή μορφή επίθεσης είναι η εκμετάλλευση ευπαθειών καταλαμβάνοντας μερίδιο της τάξεως του 31,5%. Η έρευνα έδειξε ότι σε ορισμένες περιπτώσεις επιθέσεων χρησιμοποιήθηκαν ευπάθειες από το 2020. Σε άλλες περιπτώσεις, οι επιτιθέμενοι αξιοποίησαν παλαιότερες μη ενημερωμένες ευπάθειες όπως το CVE-2019-11510, το CVE-2018-8453 και το CVE-2017-0144.

- Advertisement -

Περισσότερες από τις μισές επιθέσεις που ξεκίνησαν με κακόβουλα email, brute–force και εξωτερική εκμετάλλευση εφαρμογών εντοπίστηκαν εντός κάποιων ωρών (18%) ή ημερών (55%). Ωστόσο, μερικές από αυτές τις επιθέσεις διήρκεσαν πολύ περισσότερο, με μέση διάρκεια έως και 90,4 ημέρες. Η έκθεση δείχνει ότι ενώ οι brute–force επιθέσεις είναι εύκολο θεωρητικά να εντοπιστούν, στην πράξη μόνο ένα ποσοστό αυτών εντοπίστηκαν πριν προκαλέσουν ζημιά.

Παρόλο που η πρόληψη των brute force επιθέσεων και η έγκαιρη πραγματοποίηση των ενημερώσεων δεν αποτελούν πρόβλημα για μια επαγγελματική ομάδα ψηφιακής ασφάλειας, στην πράξη, η απόλυτη εξάλειψη των επιθέσεων είναι ουσιαστικά αδύνατη:

«Ακόμα κι αν το τμήμα κυβερνοασφάλειας καταβάλλει κάθε δυνατή προσπάθεια για να θωρακίσει την ασφάλεια της υποδομής της εταιρείας, παράγοντες όπως η χρήση παλαιού λειτουργικού συστήματος, ο χαμηλής ποιότητας εξοπλισμός, θέματα συμβατότητας καθώς και ανθρώπινα λάθη συχνά οδηγούν σε παραβιάσεις οι οποίες ενδέχεται να θέσουν σε κίνδυνο την ασφάλεια ενός οργανισμού. Τα μέτρα προστασίας από μόνα τους δεν μπορούν να παρέχουν ολιστική κυβερνοάμυνα. Επομένως, θα πρέπει πάντα να συνδυάζονται με εργαλεία ανίχνευσης και απόκρισης που είναι σε θέση να αναγνωρίσουν και να εξαλείψουν μια επίθεση σε πρώιμο στάδιο, καθώς και να αντιμετωπίσουν την αιτία του συμβάντος», σχολιάζει ο Konstantin Sapronov, Head of Global Emergency Response Team.

Για να ελαχιστοποιήσετε τις πιθανότητες διείσδυσης στην υποδομή σας, η Kaspersky συνιστά τα ακόλουθα μέτρα:

  • Εφαρμόστε μια ισχυρή πολιτική κωδικών πρόσβασης, συμπεριλαμβανομένης της ταυτοποίησης πολλαπλών παραγόντων (MFA) και εργαλεία διαχείρισης ταυτότητας και πρόσβασης.
  • Βεβαιωθείτε ότι η διαχείριση των ενημερώσεων και τα μέτρα αντιστάθμισης για τις εφαρμογές που είναι προσβάσιμες και από το διαδίκτυο – και όχι μόνο από το εσωτερικό δίκτυο – λειτουργούν αποτελεσματικά. Η τακτική ενημέρωση των λεπτομερειών ευπάθειας από τους προμηθευτές λογισμικού, η σάρωση του δικτύου για ευπάθειες και η εγκατάσταση ενημερώσεων είναι ζωτικής σημασίας για την ασφάλεια της υποδομής μιας εταιρείας.
  • Αναλάβετε πρωτοβουλίες για τη διατήρηση υψηλού επιπέδου κατάρτισης σχετικά με ζητήματα κυβερνοασφάλειας μεταξύ των εργαζομένων. Η διεξαγωγή ενός ολοκληρωμένου και αποτελεσματικού  προγράμματος κατάρτισης για τους εργαζόμενους μέσω ενός τρίτου φορέα, είναι ένας καλός τρόπος για να εξοικονομήσετε χρόνο από το τμήμα IT και να βελτιώσετε τα αποτελέσματά σας.
  • Εφαρμόστε μια λύση ανίχνευσης και απόκρισης τερματικού σημείου (EDR) με μια Υπηρεσία MDR, για την άμεση ανίχνευση και αντίδραση σε επιθέσεις, μεταξύ άλλων μέτρων. Η χρήση προηγμένων υπηρεσιών ασφαλείας επιτρέπει στις επιχειρήσεις να μειώσουν το κόστος των επιθέσεων και να αποτρέψουν ανεπιθύμητες συνέπειες.

Η πλήρης αναφορά ανάλυσης περιστατικών επίθεσης είναι διαθέσιμη στο Securelist.

Σχετικές δημοσιεύσεις

«Γ. Χατζηθεοδοσίου στον Αλ. Τσίπρα: Όταν ο πολίτης δεν μπορεί να καταναλώσει, ο μικρομεσαίος δεν μπορεί να επιβιώσει

Για την κατάσταση στην αγορά και την πραγματική οικονομία αλλά και για τα σοβαρά προβλήματα που ταλανίζουν τη μικρομεσαία επιχειρηματικότητα

Έρευνα EY: To frontier ΑΙ αλλάζει τα δεδομένα κυβερνοασφάλειας

Πάνω από 1 στα 3 assets ενός οργανισμού στη «ζώνη ευπάθειας», ανεπαρκής πλέον η στρατηγική προστασίας μόνο των «πολυτιμότερων περιουσιακών στοιχείων»

Η Τειρεσίας στη ΔΕΘ σε διάλογο με τράπεζες και επιχειρήσεις της Βόρειας Ελλάδας

Επίκεντρο των συναντήσεων, η αξιόπιστη πληροφορία, οι σύγχρονες ανάγκες του χρηματοπιστωτικού-επιχειρηματικού οικοσυστήματος και οι νέες της υπηρεσίες

Η Gen Z είναι η καλύτερη… φίλη της τεχνητής νοημοσύνης

Έρευνα της Kaspersky δείχνει ότι οι Zoomers χρησιμοποιούν AI πιο ενεργά από κάθε άλλη γενιά, μόλις το 42% όμως παίρνει τα μέτρα του

Από την ίδια κατηγορία δημοσιεύσεων

ΕΕΑΕ: Νέο τεύχος με αιχμή στις υποχρεωτικές ασφαλίσεις και τις αυξήσεις ασφαλίστρων υγείας

Με την ανάγκη για πιο δυνατή και συλλογική φωνή της ασφαλιστικής διαμεσολάβησης να βρίσκεται στο επίκεντρο, κυκλοφόρησε το νέο τεύχος της Ένωσης Επαγγελματιών Ασφαλιστών Ελλάδος

Νέο βήμα ανάπτυξης για την Brokers Union εξαγοράζει το χαρτοφυλάκιο της Mutual Assurance Net AE 

Η Brokers Union AE ανακοινώνει την εξαγορά ασφαλιστικού χαρτοφυλακίου της Mutual Assurance Net AE. Η εξαγορά ενισχύει άμεσα το συνολικό ασφαλιστικό χαρτοφυλάκιο

Η ΙΝΤΕΡΣΑΛΟΝΙΚΑ εγκαινιάζει το νέο της Blog

Ένας νέος χώρος ενημέρωσης με χρήσιμα άρθρα, πρακτικές συμβουλές και θεματολογία που συνδέεται με την καθημερινότητα και τις σύγχρονες ανάγκες

Πότε είναι το επόμενο «ραντεβού» της ασφαλιστικής αγοράς στην Ύδρα;

Η Ύδρα έχει ήδη το επόμενο ασφαλιστικό της ραντεβού. Η Ένωση Ασφαλιστικών Εταιριών Ελλάδος ανακοίνωσε ότι το 27ο Insurance & Reinsurance Meeting

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Allianz: Στόχος η 1η θέση στην ελληνική ασφαλιστική αγορά – Τι λέει ο Ersin Pak

Ο στόχος του νέου διευθύνοντος συμβούλου της Allianz Ελλάδος, Ersin Pak που διαδέχτηκε από τη 1ηΣεπτεμβρίου 2026 τον Βασίλη Χριστίδη είναι να ανεβάσει την Allianz Ελλάδος

Η ανάκαμψη της βιομηχανίας ανοίγει νέο κύκλο ασφαλιστικών κινδύνων 

Η παγκόσμια αγορά μηχανημάτων και μηχανολογικού εξοπλισμού επιστρέφει σε τροχιά ανάπτυξης, μετά τη συρρίκνωση του 2023 και του 2024

Η προσωπική εξυπηρέτηση στο επίκεντρο της διαδικτυακής επικοινωνίας της NN

Τον ρόλο του ασφαλιστικού διαμεσολαβητή αναδεικνύει η νέα διαδικτυακή καμπάνια της NN, δίνοντας έμφαση στην προσωπική εξυπηρέτηση και στη δυνατότητα

Στις 3 Νοεμβρίου το νέο ραντεβού της ΕΑΔΕ με την ασφαλιστική διαμεσολάβηση  

Μετά από καιρό, η Ένωση Ασφαλιστικών Διαμεσολαβητών Ελλάδος (ΕΑΔΕ) επιστρέφει στο προσκήνιο, ανοίγοντας τον φθινοπωρινό κύκλο των δράσεών της

65.618 γεννήσεις και 121.841 θάνατοι το 2025 : Ποιοι ασφαλιστικοί κλάδοι θα επηρεαστούν περισσότερο  στη «νέα αγορά» για την ασφάλιση;

Τα στοιχεία της ΕΛΣΤΑΤ για τη φυσική κίνηση του πληθυσμού το 2025 δεν αποτελούν μόνο έναν ακόμη δείκτη για την πορεία του ελληνικού δημογραφικού