back to top
19.8 C
Athens
Τρίτη 29 Σεπτεμβρίου 2026

Λυτρισμικό: Μία ακόμη “πληγή” για τις επιχειρήσεις

Αυξάνονται διεθνώς οι επιθέσεις κατά υπολογιστών με χρήση «λυτρισμικού» (ransomware), ενός τύπου κακόβουλου λογισμικού που κλειδώνει μια συσκευή ή κρυπτογραφεί το περιεχόμενό της και στη συνέχεια εκβιάζει το χρήστη να πληρώσει λύτρα για να αποκτήσει και πάλι πρόσβαση στο περιεχόμενό του.

Συσκευές στο στόχαστρο των κυβερνο-εγκληματιών δεν θεωρούνται μόνο τα κινητά τηλέφωνα και οι υπολογιστές, αλλά επίσης οι servers και το Διαδίκτυο των Πραγμάτων (Internet of Things-IoT). Σε περίπτωση μόλυνσης με ransomware (όταν μάλιστα δεν υπάρχουν αντίγραφα ασφαλείας), η εταιρεία-στόχος μπορεί να χάσει την πρόσβαση π.χ. σε τιμολόγια και σε πελάτες της.

- Advertisement -

Έτσι, η συγκεκριμένη μορφή κυβερνο-επίθεσης μπορεί να διακόψει προσωρινά το έργο μιας εταιρείας ή την παραγωγική διαδικασία της. Ανάλογα με τον τομέα δραστηριότητας της εταιρείας ή του οργανισμού, είναι πιθανό η επίθεση ransomware να έχει συνέπειες και στους πελάτες της, κάτι που μπορεί τελικά να οδηγήσει τους τελευταίους να απευθυνθούν σε κάποιον ανταγωνιστή.

Σύμφωνα με την εταιρεία κυβερνο-ασφάλειας ESET, συχνά οι επιχειρήσεις θεωρούν το ransomware ως το μεγαλύτερο πρόβλημα ασφάλειας. Αυτό δεν οφείλεται απαραίτητα στο ότι οι επιθέσεις τύπου ransomware είναι περισσότερες από τις υπόλοιπες μορφές κυβερνοεπίθεσης, αλλά στο ότι συχνά τέτοιου είδους επιθέσεις παίρνουν μεγάλη δημοσιότητα.

- Advertisement -

Το ηλεκτρονικό ταχυδρομείο παραμένει ο πιο κοινός τρόπος μόλυνσης από ransomware. Η ESET έχει διαπιστώσει ότι το email παραμένει η πιο κοινή μέθοδος με μια διαδικασία δύο βημάτων, όπου παραδίδεται πρώτα ένα πρόγραμμα λήψης, όταν ο ανύποπτος χρήστης κάνει κλικ σε ένα σύνδεσμο (link), ακολουθούμενο από το ransomware ως δευτερεύουσα μόλυνση.

Δεν είναι πάντα σαφές αν για τις επιτυχημένες επιθέσεις ransomware ευθύνεται περισσότερο η ικανότητα των επιτιθέμενων ή η αμέλεια των εργαζομένων. Ορισμένοι τύποι ransomware είναι εξαιρετικά εξελιγμένοι, άλλοι πάλι όχι. Ο κίνδυνος μόλυνσης από ransomware είναι πάντως ένας από τους πολλούς λόγους για τους οποίους οι εταιρείες θα πρέπει να επικεντρωθούν στην εκπαίδευση των υπαλλήλων τους σε θέματα κυβερνοασφάλειας, ώστε να γνωρίζουν π.χ. σε τι συνδέσμους δεν πρέπει να κάνουν κλικ και τι πρέπει να κάνουν εάν έχει ήδη γίνει κάποιο λάθος όσον αφορά την ασφάλεια.

Ορισμένες εταιρείες ξοδεύουν εκατοντάδες χιλιάδες ή και εκατομμύρια δολάρια σε διάφορες προηγμένες λύσεις ασφαλείας, αλλά όχι για ένα καλά εκπαιδευμένο προσωπικό που θα αναλάβει την ευθύνη για την ανάπτυξη και διαχείριση των μέτρων ασφαλείας σε ένα δίκτυο. Από την άλλη, οι εταιρείες συχνά επιλέγουν να αποδεχτούν ότι υπάρχουν αδυναμίες ασφαλείας και παίρνουν αυτήν την απόφαση γιατί -κακώς- επαναπαύονται ότι θα δεχθούν μια επίθεση ransomware.

Σύμφωνα με την ESET, οι δύο βασικοί κανόνες για την αποφυγή της απώλειας δεδομένων είναι οι εξής:

• Δημιουργείτε συχνά αντίγραφα ασφαλείας των δεδομένων σας και διατηρείτε τουλάχιστον off-line ένα πλήρες backup.

• Διατηρείτε όλο το λογισμικό σας – συμπεριλαμβανομένων των λειτουργικών συστημάτων -επιδιορθωμένο και ενημερωμένο.

Η πρώτη τεκμηριωμένη περίπτωση ransomware σημειώθηκε το 1989. Ονομάστηκε AIDS Trojan και διαδόθηκε μέσω χιλιάδων δισκετών που εστάλησαν μέσω ταχυδρομείου. Οι δισκέτες αυτές ανέφεραν ότι περιείχαν μια βάση δεδομένων για το AIDS και τους παράγοντες κινδύνου που σχετίζονται με τη συγκεκριμένη ασθένεια. Στην πραγματικότητα, οι δισκέτες περιείχαν κακόβουλο λογισμικό, το οποίο απενεργοποιούσε την πρόσβαση των χρηστών σε μεγάλο μέρος του περιεχομένου του σκληρού δίσκου. Το AIDS Trojan απαιτούσε λύτρα (ή όπως τα ονόμαζε το σχετικό μήνυμα, «πληρωμή άδειας»), ύψους 189 δολαρίων, τα οποία θα έπρεπε να αποσταλούν σε ταχυδρομική θυρίδα στο Παναμά. Υπεύθυνος του συγκεκριμένου ransomware θεωρήθηκε ο δρ. Joseph Popp.
Πηγή: AΠΕ-ΜΠΕ

Σχετικές δημοσιεύσεις

Digital Omnibus: Τέσσερις αλλαγές ζητά η Insurance Europe για AI και δεδομένα

Προκειμένου το κανονιστικό πλαίσιο να αντιμετωπίζει τα δύο ζητήματα ως πλευρές του ίδιου ψηφιακού μετασχηματισμού

Matthias Trüstedt, Allianz: Πώς μπορεί να διασφαλιστεί η ασφάλεια στην αυτόνομη οδήγηση

Ο Head of Global P&C εξηγεί γιατί τα σαφή πρότυπα, τα δεδομένα και η ασφάλιση αποτελούν καθοριστικούς παράγοντες στην αυτόνομη κινητικότητα

Οι κυβερνοαπειλές συνέχισαν να αυξάνονται τον Ιούλιο, στην Ελλάδα και παγκοσμίως

Τα θύματα ransomware αυξήθηκαν κατά 87% και η έκθεση δεδομένων μέσω GenAI εξελίσσεται σε καθημερινό επιχειρησιακό κίνδυνο, τονίζει η Check Point Research

Έχει πράγματι το banassurance περισσότερη δύναμη από τους brokers; Τι μας είπαν…

Μήπως δεν πρέπει να προσπαθήσουμε να σταματήσουμε την πέτρα που έχει αρχίσει να κυλάει στον κατήφορο, αλλά να τη σπρώξουμε να πάει ακόμα περισσότερο;

Από την ίδια κατηγορία δημοσιεύσεων

Εθνική Ασφαλιστική: 15% έκπτωση στην κατοικία έως 30 Σεπτεμβρίου – Τι ισχύει για τον ΕΝΦΙΑ

Διπλό οικονομικό όφελος για όσους ασφαλίσουν την κατοικία τους έως τις 30 Σεπτεμβρίου προωθεί η Εθνική Ασφαλιστική

Υδρόγειος Ασφαλιστική: Ασφαλιστικό πρόγραμμα για φοιτητές Erasmus

Ένα ειδικά σχεδιασμένο πρόγραμμα για φοιτητές που μετακινούνται στο εξωτερικό μέσω Erasmus διαθέτει η Υδρόγειος Ασφαλιστική

ERGO My Fund: Αποταμίευση από σήμερα για τους στόχους του παιδιού αύριο

Με την έναρξη της νέας σχολικής χρονιάς, η ERGO Hellas αναδεικνύει τη σημασία του οικονομικού προγραμματισμού για το μέλλον των παιδιών, μέσα από το ERGO My Fund.

Μια ευέλικτη λύση ασφάλισης πιστώσεων από την Atradius

Μια ευέλικτη λύση ασφάλισης πιστώσεων, η οποία επεκτείνει την υφιστάμενη κάλυψη, παρέχοντας ένα συμπληρωματικό πιστωτικό όριο («top-up»), λανσάρει στην αγορά η Atradius.

Δημοφιλή Άρθρα

Ροή Ειδήσεων

«Γ. Χατζηθεοδοσίου στον Αλ. Τσίπρα: Όταν ο πολίτης δεν μπορεί να καταναλώσει, ο μικρομεσαίος δεν μπορεί να επιβιώσει

Για την κατάσταση στην αγορά και την πραγματική οικονομία αλλά και για τα σοβαρά προβλήματα που ταλανίζουν τη μικρομεσαία επιχειρηματικότητα

Ο «χάρτης» των πληρωμών από e-ΕΦΚΑ, ΔΥΠΑ για την περίοδο 28 Σεπτεμβρίου έως 2 Οκτωβρίου

Κατά την περίοδο 28 Σεπτεμβρίου έως 2 Οκτωβρίου, θα καταβληθούν 1.208.786.298,6 ευρώ σε 1.745.73 δικαιούχους

O μέγας κίνδυνος από την Τεχνητή Νοημοσύνη και τους Πράκτορες AI

Νομοτελειακά θα φτάναμε σε αυτό το σημείο καμπής με την Τεχνητή Νοημοσύνης και τους Πράκτορες ΑΙ

Τι λέει ο Νόμος 5327/2026 για την ενίσχυση της επαγγελματικής ασφάλισης

Περισσότερες δυνατότητες για εργαζόμενους και επιχειρήσεις, διεύρυνση των επιλογών συμπληρωματικής συνταξιοδοτικής αποταμίευσης και άλλες διατάξεις.

Έρευνα EY: Οι CFOs καλούνται να υιοθετήσουν το AI

Οι CFOs βρίσκονται πλέον στο επίκεντρο της δημιουργίας αξίας σε ένα ταχέως μεταβαλλόμενο και αβέβαιο περιβάλλον.