back to top
19.4 C
Athens
Δευτέρα 10 Νοεμβρίου 2025

Λυτρισμικό: Μία ακόμη “πληγή” για τις επιχειρήσεις

Αυξάνονται διεθνώς οι επιθέσεις κατά υπολογιστών με χρήση «λυτρισμικού» (ransomware), ενός τύπου κακόβουλου λογισμικού που κλειδώνει μια συσκευή ή κρυπτογραφεί το περιεχόμενό της και στη συνέχεια εκβιάζει το χρήστη να πληρώσει λύτρα για να αποκτήσει και πάλι πρόσβαση στο περιεχόμενό του.

Συσκευές στο στόχαστρο των κυβερνο-εγκληματιών δεν θεωρούνται μόνο τα κινητά τηλέφωνα και οι υπολογιστές, αλλά επίσης οι servers και το Διαδίκτυο των Πραγμάτων (Internet of Things-IoT). Σε περίπτωση μόλυνσης με ransomware (όταν μάλιστα δεν υπάρχουν αντίγραφα ασφαλείας), η εταιρεία-στόχος μπορεί να χάσει την πρόσβαση π.χ. σε τιμολόγια και σε πελάτες της.

- Advertisement -

Έτσι, η συγκεκριμένη μορφή κυβερνο-επίθεσης μπορεί να διακόψει προσωρινά το έργο μιας εταιρείας ή την παραγωγική διαδικασία της. Ανάλογα με τον τομέα δραστηριότητας της εταιρείας ή του οργανισμού, είναι πιθανό η επίθεση ransomware να έχει συνέπειες και στους πελάτες της, κάτι που μπορεί τελικά να οδηγήσει τους τελευταίους να απευθυνθούν σε κάποιον ανταγωνιστή.

Σύμφωνα με την εταιρεία κυβερνο-ασφάλειας ESET, συχνά οι επιχειρήσεις θεωρούν το ransomware ως το μεγαλύτερο πρόβλημα ασφάλειας. Αυτό δεν οφείλεται απαραίτητα στο ότι οι επιθέσεις τύπου ransomware είναι περισσότερες από τις υπόλοιπες μορφές κυβερνοεπίθεσης, αλλά στο ότι συχνά τέτοιου είδους επιθέσεις παίρνουν μεγάλη δημοσιότητα.

- Advertisement -

Το ηλεκτρονικό ταχυδρομείο παραμένει ο πιο κοινός τρόπος μόλυνσης από ransomware. Η ESET έχει διαπιστώσει ότι το email παραμένει η πιο κοινή μέθοδος με μια διαδικασία δύο βημάτων, όπου παραδίδεται πρώτα ένα πρόγραμμα λήψης, όταν ο ανύποπτος χρήστης κάνει κλικ σε ένα σύνδεσμο (link), ακολουθούμενο από το ransomware ως δευτερεύουσα μόλυνση.

Δεν είναι πάντα σαφές αν για τις επιτυχημένες επιθέσεις ransomware ευθύνεται περισσότερο η ικανότητα των επιτιθέμενων ή η αμέλεια των εργαζομένων. Ορισμένοι τύποι ransomware είναι εξαιρετικά εξελιγμένοι, άλλοι πάλι όχι. Ο κίνδυνος μόλυνσης από ransomware είναι πάντως ένας από τους πολλούς λόγους για τους οποίους οι εταιρείες θα πρέπει να επικεντρωθούν στην εκπαίδευση των υπαλλήλων τους σε θέματα κυβερνοασφάλειας, ώστε να γνωρίζουν π.χ. σε τι συνδέσμους δεν πρέπει να κάνουν κλικ και τι πρέπει να κάνουν εάν έχει ήδη γίνει κάποιο λάθος όσον αφορά την ασφάλεια.

Ορισμένες εταιρείες ξοδεύουν εκατοντάδες χιλιάδες ή και εκατομμύρια δολάρια σε διάφορες προηγμένες λύσεις ασφαλείας, αλλά όχι για ένα καλά εκπαιδευμένο προσωπικό που θα αναλάβει την ευθύνη για την ανάπτυξη και διαχείριση των μέτρων ασφαλείας σε ένα δίκτυο. Από την άλλη, οι εταιρείες συχνά επιλέγουν να αποδεχτούν ότι υπάρχουν αδυναμίες ασφαλείας και παίρνουν αυτήν την απόφαση γιατί -κακώς- επαναπαύονται ότι θα δεχθούν μια επίθεση ransomware.

Σύμφωνα με την ESET, οι δύο βασικοί κανόνες για την αποφυγή της απώλειας δεδομένων είναι οι εξής:

• Δημιουργείτε συχνά αντίγραφα ασφαλείας των δεδομένων σας και διατηρείτε τουλάχιστον off-line ένα πλήρες backup.

• Διατηρείτε όλο το λογισμικό σας – συμπεριλαμβανομένων των λειτουργικών συστημάτων -επιδιορθωμένο και ενημερωμένο.

Η πρώτη τεκμηριωμένη περίπτωση ransomware σημειώθηκε το 1989. Ονομάστηκε AIDS Trojan και διαδόθηκε μέσω χιλιάδων δισκετών που εστάλησαν μέσω ταχυδρομείου. Οι δισκέτες αυτές ανέφεραν ότι περιείχαν μια βάση δεδομένων για το AIDS και τους παράγοντες κινδύνου που σχετίζονται με τη συγκεκριμένη ασθένεια. Στην πραγματικότητα, οι δισκέτες περιείχαν κακόβουλο λογισμικό, το οποίο απενεργοποιούσε την πρόσβαση των χρηστών σε μεγάλο μέρος του περιεχομένου του σκληρού δίσκου. Το AIDS Trojan απαιτούσε λύτρα (ή όπως τα ονόμαζε το σχετικό μήνυμα, «πληρωμή άδειας»), ύψους 189 δολαρίων, τα οποία θα έπρεπε να αποσταλούν σε ταχυδρομική θυρίδα στο Παναμά. Υπεύθυνος του συγκεκριμένου ransomware θεωρήθηκε ο δρ. Joseph Popp.
Πηγή: AΠΕ-ΜΠΕ

Σχετικές δημοσιεύσεις

Ransomware: Ποιοι παράγοντες επηρεάζουν τις απαιτήσεις λύτρων;

Η απαίτηση λύτρων καθορίζεται από τη δυνητική ζημία και το πόσο καλά προετοιμασμένος είναι ο οργανισμός

Check Point: 1.900 κυβερνοεπιθέσεις εβδομαδιαίως ανά οργανισμό τον Σεπτέμβριο – Αύξηση 41% στην Ελλάδα

Τον αυξημένο κίνδυνο που συνεπάγεται η διάδοση της GenAI αναδεικνύει η τελευταία Παγκόσμια Έκθεση Πληροφοριών Απειλών της εταιρείας

Τάσεις αποζημιώσεων Cyber Insurance 2025 – Τι δείχνουν τα στοιχεία

Οι ασφαλισμένοι καλούνται να αναλάβουν πιο ενεργό ρόλο, με την κυβερνοασφάλιση κρίσιμο δίχτυ ασφαλείας, αλλά όχι υποκατάστατο καλών πρακτικών

ΕΑΕΕ: Η θέση της ευρωπαϊκής ασφαλιστικής αγοράς για τη στρατηγική της Ένωσης Δεδομένων

H ομοσπονδία υποδεικνύει ένα σύγχρονο πλαίσιο που υποστηρίζει επιχειρήσεις, προστατεύει καταναλωτές και επιτρέπει τον ψηφιακό μετασχηματισμό της κοινωνίας

Από την ίδια κατηγορία δημοσιεύσεων

Kaspersky: Ψώνια με τεχνητή νοημοσύνη για μια ασφαλή Black Friday

Η ανάθεση αγορών και πληρωμών σε «έξυπνους» πράκτορες δημιουργεί νέα περιθώρια επίθεσης - Πώς θα παραμείνετε ασφαλείς κατά τις αγορές σας

Η Kaspersky εντοπίζει κενά στην ασφάλεια των οχημάτων

Ένα μόνο αδύναμο σημείο στην υποδομή ενός συνεργάτη μπορεί να οδηγήσει σε πλήρη παραβίαση όλων των συνδεδεμένων οχημάτων

ΑΙForum25: Διαμορφώνοντας το μέλλον με την Τεχνητή Νοημοσύνη

Το συνέδριο των AI Catalyst και Ethos Events συνέδεσε τη θεωρία και τη στρατηγική με την πρακτική εφαρμογή της νέας επαναστατικής τεχνολογίας

«Oscar»: Ο νέος ψηφιακός βοηθός της Eurolife FFH που είναι πάντα δίπλα στους πελάτες

Ο Oscar είναι διαθέσιμος 24 ώρες το 24ωρο, 7 ημέρες την εβδομάδα μέσα από την πλατφόρμα Eurolife Connect

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Interasco: Το πρόγραμμα υγείας «Μαζί» γίνεται ακόμη πιο ανταγωνιστικό

Για ποια συμβόλαια θα ισχύσει απαλλαγή 10.000 ευρώ ανά έτος αντί ανά περιστατικό

Kaspersky: Ψώνια με τεχνητή νοημοσύνη για μια ασφαλή Black Friday

Η ανάθεση αγορών και πληρωμών σε «έξυπνους» πράκτορες δημιουργεί νέα περιθώρια επίθεσης - Πώς θα παραμείνετε ασφαλείς κατά τις αγορές σας

Η προεγγραφή για την εκδήλωση του ΠΣΑΣ και του ΕΕΑ άνοιξε – Κλείστε θέση μέχρι τις 14/11

Νέες τάσεις, κανονιστικές υποχρεώσεις αλλά και ιστορίες έμπνευσης, στην εκδήλωση που θα λάβει χώρα 20/11 στο Μουσείο «Η Ελλάδα σε Μικρογραφία»

Η Υδρόγειος Ασφαλιστική «παίζει μπάσκετ» για 5η χρονιά με το Basketaki

Στηρίζοντας περισσότερους από 4.500 αθλητές και 500 ομάδες, η εταιρεία δίνει ώθηση σε μια διοργάνωση που ενώνει και εξελίσσει την ερασιτεχνική καλαθοσφαίριση

Η Ατλαντική Ένωση βελτιώνει τιμές και παροχές σε εξωνοσομειακά της προγράμματα

Μικρή αναπροσαρμογή στα ασφάλιστρα του ATLAS CARE FULL, βελτιώσεις σε εκείνα των ATLAS CARE PLUS και BASIC