back to top
28.9 C
Athens
Πέμπτη 18 Ιουνίου 2026

3+1 μέτρα προστασίας των επιχειρήσεων από κυβερνοεπιθέσεις

Η διαχείριση αναβαθμίσεων σε συνδυασμό με ισχυρές πολιτικές ασφάλειας κωδικών πρόσβασης μειώνουν τον κίνδυνο κυβερνοεπιθέσεων στις επιχειρήσεις έως και 60%

Σε έξι από τις δέκα (63%) κυβερνοεπιθέσεις που διερευνήθηκαν από την ομάδα Kaspersky Global Emergency Response, οι επίδοξοι εισβολείς χρησιμοποίησαν brute force και εκμετάλλευση ευπαθειών ως πρώτο μέσο για την παραβίαση του δικτύου ενός οργανισμού. Τα αποτελέσματα της νέας έκθεσης Incident Response Analytics Report της Kaspersky καταδεικνύουν ότι η απλή εφαρμογή μιας κατάλληλης πολιτικής διαχείρισης αναβαθμίσεων μειώνει τον κίνδυνο επιθέσεων κατά 30% και μια ισχυρή πολιτική κωδικών πρόσβασης μειώνει την πιθανότητα επίθεσης κατά 60.

- Advertisement -

Ενώ η σημασία των τακτικών ενημερώσεων, καθώς και η χρήση ισχυρών κωδικών πρόσβασης, αποτελούν κοινή γνώση για όσους έχουν έστω και μικρή αντίληψη των απαιτήσεων ασφάλειας στον κυβερνοχώρο, οι ενημερώσεις και οι ακατάλληλοι κωδικοί αποτελούν συχνά την αχίλλειο πτέρνα για μεγάλο αριθμό οργανισμών συνιστώντας μια εύκολη δίοδο εισβολής στο σύστημα μιας επιχείρησης. Ως εκ τούτου, η συντριπτική πλειονότητα των επιθέσεων σχετίζεται με ζητήματα ασφάλειας των κωδικών πρόσβασης και με μη ενημερωμένο λογισμικό.

Η ανάλυση ανώνυμων δεδομένων από αποκρίσεις περιστατικών (IR)[1] δείχνει πως η bruteforce επίθεση είναι η πιο ευρέως χρησιμοποιούμενη τεχνική διείσδυσης στο δίκτυο μιας εταιρείας. Σε σύγκριση με το προηγούμενο έτος, το μερίδιο των επιθέσεων bruteforce εκτοξεύθηκε από το 13% στο 31,6%, ενδεχομένως λόγω της πανδημίας και της εκρηκτικής διάδοσης της τηλεργασίας. Η δεύτερη πιο συχνή μορφή επίθεσης είναι η εκμετάλλευση ευπαθειών καταλαμβάνοντας μερίδιο της τάξεως του 31,5%. Η έρευνα έδειξε ότι σε ορισμένες περιπτώσεις επιθέσεων χρησιμοποιήθηκαν ευπάθειες από το 2020. Σε άλλες περιπτώσεις, οι επιτιθέμενοι αξιοποίησαν παλαιότερες μη ενημερωμένες ευπάθειες όπως το CVE-2019-11510, το CVE-2018-8453 και το CVE-2017-0144.

- Advertisement -

Περισσότερες από τις μισές επιθέσεις που ξεκίνησαν με κακόβουλα emailbruteforce και εξωτερική εκμετάλλευση εφαρμογών εντοπίστηκαν εντός κάποιων ωρών (18%) ή ημερών (55%). Ωστόσο, μερικές από αυτές τις επιθέσεις διήρκεσαν πολύ περισσότερο, με μέση διάρκεια έως και 90,4 ημέρες. Η έκθεση δείχνει ότι ενώ οι bruteforce επιθέσεις είναι εύκολο θεωρητικά να εντοπιστούν, στην πράξη μόνο ένα ποσοστό αυτών εντοπίστηκαν πριν προκαλέσουν ζημιά.

Παρόλο που η πρόληψη των brute force επιθέσεων και η έγκαιρη πραγματοποίηση των ενημερώσεων δεν αποτελούν πρόβλημα για μια επαγγελματική ομάδα ψηφιακής ασφάλειας, στην πράξη, η απόλυτη εξάλειψη των επιθέσεων είναι ουσιαστικά αδύνατη:

«Ακόμα κι αν το τμήμα κυβερνοασφάλειας καταβάλλει κάθε δυνατή προσπάθεια για να θωρακίσει την ασφάλεια της υποδομής της εταιρείας, παράγοντες όπως η χρήση παλαιού λειτουργικού συστήματος, ο χαμηλής ποιότητας εξοπλισμός, θέματα συμβατότητας καθώς και ανθρώπινα λάθη συχνά οδηγούν σε παραβιάσεις οι οποίες ενδέχεται να θέσουν σε κίνδυνο την ασφάλεια ενός οργανισμού. Τα μέτρα προστασίας από μόνα τους δεν μπορούν να παρέχουν ολιστική κυβερνοάμυνα. Επομένως, θα πρέπει πάντα να συνδυάζονται με εργαλεία ανίχνευσης και απόκρισης που είναι σε θέση να αναγνωρίσουν και να εξαλείψουν μια επίθεση σε πρώιμο στάδιο, καθώς και να αντιμετωπίσουν την αιτία του συμβάντος», σχολιάζει ο Konstantin SapronovHead of Global Emergency Response Team.

Για να ελαχιστοποιήσετε τις πιθανότητες διείσδυσης στην υποδομή σας, η Kaspersky συνιστά τα ακόλουθα μέτρα:

  • Εφαρμόστε μια ισχυρή πολιτική κωδικών πρόσβασης, συμπεριλαμβανομένης της ταυτοποίησης πολλαπλών παραγόντων (MFA) και εργαλεία διαχείρισης ταυτότητας και πρόσβασης.
  • Βεβαιωθείτε ότι η διαχείριση των ενημερώσεων και τα μέτρα αντιστάθμισης για τις εφαρμογές που είναι προσβάσιμες και από το διαδίκτυο – και όχι μόνο από το εσωτερικό δίκτυο – λειτουργούν αποτελεσματικά. Η τακτική ενημέρωση των λεπτομερειών ευπάθειας από τους προμηθευτές λογισμικού, η σάρωση του δικτύου για ευπάθειες και η εγκατάσταση ενημερώσεων είναι ζωτικής σημασίας για την ασφάλεια της υποδομής μιας εταιρείας.
  • Αναλάβετε πρωτοβουλίες για τη διατήρηση υψηλού επιπέδου κατάρτισης σχετικά με ζητήματα κυβερνοασφάλειας μεταξύ των εργαζομένων. Η διεξαγωγή ενός ολοκληρωμένου και αποτελεσματικού  προγράμματος κατάρτισης για τους εργαζόμενους μέσω ενός τρίτου φορέα, είναι ένας καλός τρόπος για να εξοικονομήσετε χρόνο από το τμήμα IT και να βελτιώσετε τα αποτελέσματά σας.
  • Εφαρμόστε μια λύση ανίχνευσης και απόκρισης τερματικού σημείου (EDR) με μια Υπηρεσία MDR, για την άμεση ανίχνευση και αντίδραση σε επιθέσεις, μεταξύ άλλων μέτρων. Η χρήση προηγμένων υπηρεσιών ασφαλείας επιτρέπει στις επιχειρήσεις να μειώσουν το κόστος των επιθέσεων και να αποτρέψουν ανεπιθύμητες συνέπειες.

Η πλήρης αναφορά ανάλυσης περιστατικών επίθεσης είναι διαθέσιμη στο Securelist.

Σχετικές δημοσιεύσεις

Νομική προστασία ως ασπίδα για επιχειρήσεις και επαγγελματίες – Η πρόταση της ARAG SE Greece

Ένα συμπληρωματικό εργαλείο διαχείρισης κινδύνου, ιδιαίτερα χρήσιμο για μικρομεσαίες επιχειρήσεις και αυτοαπασχολούμενους

Η Export Credit Greece συμμετέχει στην εκδήλωση «Εξωστρέφεια για μια Ισχυρή Ελλάδα»

Ομιλία του CEO Ν. Βαγιάννη, με θέμα: «Χρηματοδοτώντας την εξωστρέφεια: Ασφάλιση, χρηματοδότηση και διαχείριση κινδύνου για τις ελληνικές επιχειρήσεις»

Η κατάχρηση διαπιστευτηρίων παραμένει το ισχυρότερο όπλο των κυβερνοεγκληματιών, παρά τα αυστηρά μέτρα ασφαλείας

Η έκθεση «Anatomy of a Cyber World» της Kaspersky εντοπίζει μια στρατηγική μετατόπιση από τη χρήση κακόβουλου λογισμικού

Σχεδόν 1 στα 2 θύματα ψηφιακής κακοποίησης γνωρίζει προσωπικά τον δράστη

Συμβουλές από την Kaspersky για να μην πέσετε θύμα ψηφιακής κακοποίησης

Από την ίδια κατηγορία δημοσιεύσεων

Eν μέσω γεωπολιτικής αστάθειας, οι CEOs επικεντρώνονται σε κερδοφορία, AI και στρατηγικές συμφωνίες

Σχεδόν οι μισοί CEOs επιδιώκουν εξαγορές ή αποεπενδύσεις έναντι πρόσβασης σε τεχνολογία και δυνατότητες AI, σύμφωνα με νέα έρευνα της EY-Parthenon

Το Ωνάσειο δεύτερος πιο ελκυστικός εργοδότης στην Ελλάδα

Η έρευνα «Randstad Employer Brand» αποτυπώνει την εμπιστοσύνη που εμπνέει το Ωνάσειο ως εργασιακό περιβάλλον και τη διαχρονική επένδυση στους ανθρώπους του

Ασφάλιση CAR: Κρίσιμη προστασία για τα κατασκευαστικά έργα από τη Syndea Insurance

Καθώς ακόμη και ένα μεμονωμένο περιστατικό μπορεί να επηρεάσει σημαντικά το χρονοδιάγραμμα και τον προϋπολογισμό

Year of the Human: Στροφή των Ελλήνων στις ζωντανές εμπειρίες το 2026

Η νέα πανευρωπαϊκή έρευνα της Mastercard αποτυπώνει μια σαφή offline τάση, που αποτυπώνεται και στις καταναλωτικές δαπάνες

Δημοφιλή Άρθρα

Ροή Ειδήσεων

“Όταν ένας Έλληνας βγαίνει στη σύνταξη, έχει στην άκρη τρεις μέρες από τον μισθό”

Mε αυτό το παράδειγμα, ο κ. Αλέξανδρος Σαρρηγεωργίου, Πρόεδρος Δ.Σ., Ένωση Ασφαλιστικών Εταιρειών Ελλάδος (Ε.Α.Ε.Ε.), Πρόεδρος & Διευθύνων Σύμβουλος, Eurolife FFH ξεκίνησε την παρέμβασή του

Γ. Στουρνάρας, ΤτΕ: Τα ΤΕΑ αναμένεται να αποκτήσουν πολύ μεγαλύτερο ρόλο τα επόμενα χρόνια

Η βασική διαπίστωση είναι ότι οι δημόσιες συντάξεις, από μόνες τους, δύσκολα θα μπορούν στο μέλλον να εξασφαλίσουν επαρκή ποσοστά αναπλήρωσης για τους εργαζομένους, επεσήμανε ο διοικητής της TτΕ

Θετικές επιδόσεις των Τ.Ε.Α. και νέες προοπτικές για τον 2ο Πυλώνα Ασφάλισης

Με επίκεντρο τις θετικές επιδόσεις των Ταμείων Επαγγελματικής Ασφάλισης (Τ.Ε.Α.), τις εξελίξεις στο θεσμικό πλαίσιο του 2ου Πυλώνα Ασφάλισης και τις ευρωπαϊκές προτεραιότητες για την ενίσχυση της συνταξιοδοτικής αποταμίευσης, πραγματοποιήθηκε η εναρκτήρια ομιλία του Δρ. Χρήστου Νούνη

Ο υπουργός Οικονομικών και πρόεδρος του Eurogroup, Κ. Πιερρακάκης στο #ocin26: Η ανάπτυξη του β’ πυλώνα ασφάλισης αποτελεί στρατηγική επιλογή

Το 7o Συνέδριο Επαγγελματικής Ασφάλισης – #ocin26 επέστρεψε δυναμικά, συγκεντρώνοντας περισσότερους...

ΕΥΡΩΠΗ Ασφαλιστική: Η Λένα Κουκόσια Διευθύντρια Ανάπτυξης Δικτύων

Ν. Μακρόπουλος: Ισχυροποιούμε την ηγετική ομάδα στελεχών, ενισχύουμε το όραμα για πρωταγωνιστικό ρόλο στην ελληνική ασφαλιστική αγορά