back to top
19.4 C
Athens
Τρίτη 4 Νοεμβρίου 2025

5 χρόνια WannaCry και η τρέχουσα κατάσταση του Ransomware

Με αφορμή την επέτειο του WannaCry αυτή την εβδομάδα, η Check Point Software εξετάζει την εξέλιξη του ransomware έκτοτε, συμπεριλαμβανομένης της αυξανόμενης κλίμακας και πολυπλοκότητας των επιθέσεων και του κλιμακούμενου μεγέθους των οικονομικών απαιτήσεων.  

– Πριν από πέντε χρόνια, το WannaCry έγινε η πρώτη μεγάλη επίθεση ransomware

- Advertisement -

– Οι βασικές τάσεις από τότε περιλαμβάνουν double extortion ransomware, επιθέσεις στην αλυσίδα εφοδιασμού για μέγιστη αναστάτωση, υψηλότερες απαιτήσεις λύτρων, ακόμη και επιθέσεις σε έθνη κράτους με στόχο τις βασικές τους υποδομές. 

– Μέχρι στιγμής, το 2022, έχει σημειωθεί αύξηση κατά 14% σε ετήσια βάση στις επιθέσεις ransomware με στόχο επιχειρήσεις παγκοσμίως.

- Advertisement -

Η Check Point® Software Technologies Ltd (NASDAQ: CHKP), κορυφαίος πάροχος λύσεων ασφάλειας στον κυβερνοχώρο σε παγκόσμιο επίπεδο, περιγράφει λεπτομερώς την εξέλιξη του ransomware τα τελευταία χρόνια, από τότε που οι δράστες του WannaCry ζητούσαν μόλις μερικές εκατοντάδες δολάρια από τα θύματά τους μέχρι το Conti που απαιτούσαν δεκάδες εκατομμύρια. Η Check Point αποκαλύπτει επίσης ότι οι παγκόσμιες επιθέσεις ransomware αυξήθηκαν κατά 14% σε ετήσια βάση και αναφέρει ότι οι οργανισμοί πρέπει να δώσουν προτεραιότητα στην πρόληψη, αν πρόκειται να καταπολεμήσουν ποτέ αυτή την αυξανόμενη απειλή.

Η επίθεση WannaCry το 2017 ήταν η πρώτη του είδους της – μια παγκόσμια, κρατικά χρηματοδοτούμενη, πολυτομεακή επίθεση. Παρά το γεγονός αυτό, η αρχική απαίτηση αφορούσε σε εκβιασμό κόστους μόλις 300 δολαρίων. Αν και το WannaCry λοιπόν, δεν ήταν πρωτοποριακό όσον αφορά στην κερδοφορία, ήταν σίγουρα από την άποψη ότι σηματοδότησε την αρχή της πολιτικής χρήσης του ransomware. Τα τελευταία πέντε χρόνια, οι επιχειρήσεις ransomware έχουν μετακινηθεί από τυχαία μηνύματα ηλεκτρονικού ταχυδρομείου σε επιχειρήσεις πολλών εκατομμυρίων δολαρίων, όπως οι NotPetya, REvil, Conti και DarkSide, οι οποίες πραγματοποιούν στοχευμένες και εξελιγμένες επιθέσεις που πλήττουν οργανισμούς σε κάθε κλάδο. Η απαίτηση λύτρων που αντιμετώπισε η Kaseya το 2021 φέρεται να ήταν 70 εκατομμύρια δολάρια.

Η άνοδος των διπλών και τριπλών εκβιασμών

Η απομακρυσμένη και η υβριδική εργασία, μαζί με την επιταχυνόμενη υιοθέτηση του cloud, έχουν ανοίξει νέες ευκαιρίες εκμετάλλευσης από τους επιτιθέμενους με ransomware. Οι επιθέσεις αυτές γίνονται ολοένα και πιο εξελιγμένες με νέες τάσεις όπως το Ransomware-as-a-Service, ο διπλός, ακόμη και ο τριπλός εκβιασμός. Οι εγκληματίες του κυβερνοχώρου απειλούν σε διπλό εκβιασμό να δημοσιεύσουν ιδιωτικές πληροφορίες του μολυσμένου οργανισμού – άμεσου θύματός τους, αλλά απαιτούν και λύτρα όχι μόνο από τον ίδιο αλλά και από τους πελάτες, τους συνεργάτες και τους προμηθευτές του σε τριπλό εκβιασμό.

Επιθέσεις σε κυβερνήσεις και κρίσιμες υποδομές

Πριν από λίγες ημέρες, συνέβησαν δύο μαζικές επιθέσεις ransomware στην Κόστα Ρίκα και το Περού, οι οποίες φέρεται να εκτελέστηκαν από τη διαβόητη συμμορία Conti ransomware. Οι επιθέσεις οδήγησαν την κυβέρνηση της Κόστα Ρίκα να κηρύξει κατάσταση έκτακτης ανάγκης στις 6 Μαΐου και να εκτιμήσει απώλειες ύψους 200 εκατομμυρίων δολαρίων παραλύοντας τα τελωνεία και τις κυβερνητικές υπηρεσίες, ενώ είχαν ως αποτέλεσμα ακόμη και την απώλεια ρεύματος σε μία από τις πόλεις της χώρας, λόγω της προσβολής ενός κύριου προμηθευτή ενέργειας. Μια από τις πιο προβεβλημένες επιθέσεις ransomware σε κρίσιμες υποδομές τα τελευταία χρόνια ήταν αυτή στον αγωγό Colonial Pipeline.

Κάθε επιχείρηση είναι στόχος

Ενώ οι κυβερνήσεις και οι μεγάλες εταιρείες βρίσκονται συχνά στα πρωτοσέλιδα των εφημερίδων, οι δράστες ransomware δεν κάνουν διακρίσεις και στοχεύουν επιχειρήσεις όλων των μεγεθών σε όλους τους τομείς. Για να προστατευτούν, οι ομάδες πληροφορικής πρέπει να δώσουν προτεραιότητα στην πρόληψη. Θα πρέπει να επαγρυπνούν για τυχόν ενδείξεις ενός trojan στα δίκτυά τους, να ενημερώνουν τακτικά το λογισμικό προστασίας από ιούς, να επιδιορθώνουν προληπτικά τις σχετικές ευπάθειες του RDP (Remote Desktop Protocol) και να χρησιμοποιούν έλεγχο ταυτότητας δύο παραγόντων. Επιπλέον, οι οργανισμοί θα πρέπει να αναπτύσσουν ειδικές λύσεις κατά του ransomware, οι οποίες παρακολουθούν διαρκώς για συμπεριφορές που σχετίζονται με το ransomware και εντοπίζουν την παράνομη κρυπτογράφηση αρχείων, έτσι ώστε μια μόλυνση να μπορεί να αποτραπεί και να τεθεί σε καραντίνα πριν πάρει διαστάσεις. Με αυτές τις προστασίες σε ισχύ, οι οργανισμοί μπορούν να είναι καλύτερα προετοιμασμένοι για το πότε θα δεχθούν επίθεση, καθώς πλέον είναι θέμα το πότε και όχι το αν θα τους συμβεί.

Με αφορμή την πέμπτη επέτειο της επίθεσης WannaCry, η Check Point δημιούργησε έναν ιστότοπο σχετικά με το Ransomware hub, το οποίο περιλαμβάνει  εκθέσεις, ιστολόγια, διαδικτυακά σεμινάρια, podcasts, βίντεο και ζωντανά στατιστικά στοιχεία σχετικά με τις επιθέσεις ransomware και τον αντίκτυπό τους.

Σχετικές δημοσιεύσεις

Check Point: 1.900 κυβερνοεπιθέσεις εβδομαδιαίως ανά οργανισμό τον Σεπτέμβριο – Αύξηση 41% στην Ελλάδα

Τον αυξημένο κίνδυνο που συνεπάγεται η διάδοση της GenAI αναδεικνύει η τελευταία Παγκόσμια Έκθεση Πληροφοριών Απειλών της εταιρείας

Τάσεις αποζημιώσεων Cyber Insurance 2025 – Τι δείχνουν τα στοιχεία

Οι ασφαλισμένοι καλούνται να αναλάβουν πιο ενεργό ρόλο, με την κυβερνοασφάλιση κρίσιμο δίχτυ ασφαλείας, αλλά όχι υποκατάστατο καλών πρακτικών

Την ανησυχητική κλιμάκωση των επιθέσεων ransomware στην Ευρώπη καταγράφει νέα έρευνα

Οι κυβερνοεγκληματίες εστιάζουν σταθερά την προσοχή τους σε οργανισμούς όπου η διακοπή λειτουργίας κοστίζει ακριβά και η αποκατάσταση είναι δύσκολη

Το Instagram μπορεί να είναι διασκεδαστικό – Μην το αφήσετε να μετατραπεί σε όπλο: Πίσω από τη νέα λειτουργία map της Meta

Ο Amit Weigman της Check Point εξηγεί πώς η νέα, διασκεδαστική λειτουργία Friend Map του Instagram δεν θα στραφεί εναντίον μας

Από την ίδια κατηγορία δημοσιεύσεων

Διαψεύδει η Google τις αναφορές για παραβίαση κωδικών Gmail

«Τα μέτρα ασφαλείας του Gmail είναι ισχυρά και οι χρήστες παραμένουν προστατευμένοι» αναφέρει μεταξύ άλλων σε ανακοίνωσή της

AIForum25: «Διαμορφώνοντας το Μέλλον με Τεχνητή Νοημοσύνη»

Το συνέδριο θα πραγματοποιηθεί 4/11 στο Κέντρο Πολιτισμού «Ελληνικός Κόσμος» υπό την αιγίδα του Υπ. Ψηφιακής Διακυβέρνησης - Πρόγραμμα και εγγραφές

Η Microsoft παρουσιάζει τη νέα εποχή του Copilot – Βίντεο

Οι επιπλέον δυνατότητες αφορούν από τη μνήμη και την υγεία μέχρι τη συνεργασία και την εκπαίδευση

AIForum25: Shaping the Future with Artificial Intelligence

Το AIForum25 θα διεξαχθεί στις 4/11 με φυσική παρουσία στο Κέντρο Πολιτισμού «Ελληνικός Κόσμος» και online μέσω της πλατφόρμας LiveOn Expo Complex

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Μαζί για την ασφάλεια: ΕΟΠΥΥ και νοσοκομειακοί φαρμακοποιοί

Επισημάνσεις από τη διοικήτρια του ΕΟΠΥΥ Θ. Καρποδίνη στο 16ο Πανελλήνιο Συνέδριο Νοσοκομειακών Φαρμακοποιών

Ο Όμιλος Belron® χαιρετίζει την απόφαση του ανώτατου δικαστηρίου της Γερμανίας για απεριόριστη πρόσβαση σε δεδομένα οχημάτων

Τέταρτη δικαστική επιτυχία του Ομίλου για τη διασφάλιση ίσων όρων ανταγωνισμού στην ευρωπαϊκή δευτερογενή αγορά αυτοκινήτου

Νέο πρόγραμμα Νομικής Προστασίας για δημόσιους υπαλλήλους από την ARAG SE

Σιγουριά και υποστήριξη σε περιπτώσεις διοικητικών διαφορών και αποφάσεων που επηρεάζουν τα δικαιώματα των εργαζομένων

Η Mega Brokers ανοίγει νέα εποχή ανάπτυξης υπό τον όμιλο Unilink – Τ. Χατζηθεοδοσίου και I. Rusinowski έστειλαν μήνυμα προοπτικής και διεθνούς δυναμισμού

«Ο σκοπός δεν είναι απλώς να προσαρμοζόμαστε στο μέλλον – είναι να το δημιουργούμε» είπε συγκινημένος ο Τ. Χατζηθεοδοσίου

Allianz Trade: Τι θα πρέπει να προσέξουμε για να έχουμε

Οι κίνδυνοι των κυκλικών συμφωνιών στην ΤΝ και τα ανέφικτα σχέδια για τους σταθμούς φόρτισης ηλεκτρικών οχημάτων