back to top
10.2 C
Athens
Δευτέρα 23 Δεκεμβρίου 2024

Διαδικτυακές απειλές: Η Ελλάδα στην 5η θέση παγκοσμίως

Σύμφωνα με την έκθεση απειλών του Kaspersky Network Network, το 4ο τρίμηνο του 2020 η Ελλάδα βρέθηκε πολύ ψηλά στην παγκόσμια κατάταξη αναφορικά με τις διαδικτυακές απειλές. Την περίοδο Οκτώβριος – Δεκέμβριος, το 35,5% των Ελλήνων χρηστών δέχτηκε επίθεση από απειλές που προκαλούνται από το Διαδίκτυο, τοποθετώντας την Ελλάδα στην 5η θέση παγκοσμίως σε ό, τι αφορά τους κινδύνους που σχετίζονται με την περιήγηση στο Διαδίκτυο.

«Η αύξηση των ειδοποιήσεων για την Ελλάδα προκλήθηκε από την αποστολή κακόβουλων εγγράφων που σχετίζονται με το κακόβουλο λογισμικό Emotet. Το αποκορύφωμα της δραστηριότητας σημειώθηκε τον Οκτώβριο του 2020. Τα κακόβουλα έγγραφα εστάλησαν μέσω συνημμένων σε emailκαι όταν οι χρήστες χρησιμοποιούσαν μια διαδικτυακή διεπαφή για πρόσβαση σε mailboxes, η απειλή εντοπιζόταν από την antivirus λύση μας. Ως εκ τούτου, αυτές οι ειδοποιήσεις θεωρούνται απειλές που σχετίζονται με την περιήγηση στο Διαδίκτυο», σχολιάζει η Victoria Vlasova, ανώτερη αναλύτρια κακόβουλου λογισμικού, Kaspersky

- Advertisement -

Το Emotet ήταν ένα κακόβουλο πρόγραμμα με στόχο υπολογιστές που αναπτύχθηκε αρχικά με τη μορφή τραπεζικού Trojan. Η λειτουργία του διακόπηκε πρόσφατα μετά από μια διεθνή συντονισμένη δράση από την Europol και την Eurojust. Η κοινή προσπάθεια μεταξύ των υπηρεσιών επιβολής του νόμου και των αρχών από την Ολλανδία, τη Γερμανία, τις Ηνωμένες Πολιτείες, το Ηνωμένο Βασίλειο, τη Γαλλία, τη Λιθουανία, τον Καναδά και την Ουκρανία επέτρεψε στους ερευνητές να πάρουν τον έλεγχο των servers του botnet και να διακόψουν τη λειτουργία του κακόβουλου λογισμικού.

Το Emotet είναι γνωστό ότι εξαπατά τα βασικά προγράμματα προστασίας από ιούς και κρύβεται από αυτά. Μόλις η συσκευή «μολυνόταν», το κακόβουλο λογισμικό εξαπλωνόταν σαν worm υπολογιστή και προσπαθούσε να διεισδύσει σε άλλους υπολογιστές στο δίκτυο. Εξαπλωνόταν κυρίως μέσω spam email. Το αντίστοιχο email περιείχε κακόβουλο link ή «μολυσμένο» έγγραφο. Εάν κάποιος κατέβαζε το έγγραφο ή άνοιγε το link, άλλα κακόβουλα προγράμματα «κατέβαιναν» αυτόματα στον υπολογιστή του. Αυτά τα email δημιουργήθηκαν για να φαίνονται πολύ αυθεντικά και πολλοί είναι αυτοί που έπεσαν θύματα του Emotet.

- Advertisement -

Το Emotet στόχευε ιδιώτες, καθώς και εταιρείες, οργανισμούς και αρχές. Το 2018, αφού «μολύνθηκε» με το Emotet, το νοσοκομείο Fuerstenfeldbruck στη Γερμανία έπρεπε να κλείσει 450 υπολογιστές και να αποσυνδεθεί από το κέντρο ελέγχου διάσωσης σε μια προσπάθεια να ελέγξει τη «μόλυνση». Τον Σεπτέμβριο του 2019, επηρεάστηκε το Εφετείο του Βερολίνου και τον Δεκέμβριο του 2019 το Πανεπιστήμιο του Giessen. Το Ιατρικό Πανεπιστήμιο του Ανόβερου και η διοίκηση του Frankfurt am Main «μολύνθηκαν» επίσης από το Emotet.

Τον Φεβρουάριο του 2020, ερευνητές ασφαλείας από την Binary Search ανακάλυψαν ότι το Emotet επιτέθηκε επίσης σε δίκτυα WiFi. Εάν μια «μολυσμένη» συσκευή ήταν συνδεδεμένη σε ασύρματο δίκτυο, το Emotet σάρωνε όλα τα κοντινά ασύρματα δίκτυα. Χρησιμοποιώντας μια λίστα κωδικών πρόσβασης, ο ιός στη συνέχεια προσπαθούσε να αποκτήσει πρόσβαση στα δίκτυα και έτσι «μόλυνε» άλλες συσκευές.

Ο Costin Raiu, Διευθυντής της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης στην Kaspersky, σχολιάζει για τη διακοπή λειτουργίας του Emotet: «Η ομάδα πίσω από το Emotet ήταν μια από τις πιο επιθετικές υπηρεσίες “infrastructure as a service” στον κόσμο του ψηφιακού εγκλήματος. Η προσαρμογή του στα κακόβουλα email ήταν εξαιρετικά καλή και κάλυψε πολλές γλώσσες εκτός από τα Αγγλικά. Χρησιμοποιούσαν συνεχώς παλαιότερα email, θέματα και threads για να εξαπατήσουν τους παραλήπτες να ανοίξουν τα κακόβουλα συνημμένα τους. Κατά κάποιο τρόπο, τελειοποίησαν το αρχικό στάδιο «μόλυνσης» σε πολύ υψηλό βαθμό, το οποίο, από την εμπειρία μας, εξαπάτησε ακόμη και έμπειρους χρήστες του Διαδικτύου. Μια «μόλυνση» με το Emotet συνήθως θα είχε ως αποτέλεσμα περαιτέρω κακόβουλο λογισμικό, το οποίο πολλές φορές περιλάμβανε επίσης ransomware. Στη συνέχεια, οι άνθρωποι θα έχαναν τα δεδομένα, τις φωτογραφίες ή τα έγγραφά τους.

Αυτό είναι πιθανώς μια από τις πιο σημαντικές πρόσφατες “διαλύσεις” botnet, κυρίως λόγω της φυσικής δράσης εναντίον των κυβερνοεγκληματιών που εκτελούν το Emotet. Κατά τη γνώμη μου, η συντονισμένη κίνηση από πολλές υπηρεσίες επιβολής του νόμου ενάντια στην υποδομή δικτύου τους θα έχει σημαντικό αντίκτυπο στην ικανότητα του Emotet να λειτουργεί τους επόμενους μήνες. Με το Emotet εκτός του οικοσυστήματος του ψηφιακού εγκλήματος, απομένει να δούμε αν τη θέση του θα καταλάβει άλλη ομάδα ή εάν θα είναι σε θέση να ενορχηστρώσουν μια επιστροφή, είτε ως Emotet είτε ίσως ως συγχώνευση με μια άλλη ομάδα και να συνεχίσουν από εκεί.

Τελευταίο αλλά όχι λιγότερο σημαντικό, δεδομένου ότι το Emotet ενοικίαζε την υποδομή του σε άλλες ομάδες ψηφιακών εγκληματιών, ωθώντας κακόβουλα προγράμματα όπως το Trickbot, αυτό θα πρέπει επίσης να επηρεάσει ακόμη και την ικανότητα άλλων εγκληματικών ομάδων να διατηρούν και να αναπτύσσουν τα botnets τους. Η κατάργηση του Emotet πιθανόν να επηρεάσει πολλές ομάδες ψηφιακών εγκληματιών και τις δραστηριότητές τους πέρα από το ίδιο το Emotet».

Πώς μπορώ να προστατευθώ από κακόβουλο λογισμικό όπως το Emotet;

Κατά την προστασία από τέτοιου είδους Trojans, δεν αρκεί να βασίζεστε αποκλειστικά σε προγράμματα προστασίας από ιούς. Η ανίχνευση του πολυμορφικού ιού είναι μόνο το πρώτο βήμα για τους τελικούς χρήστες. Δεν υπάρχει απλώς καμία λύση που να παρέχει 100% προστασία έναντι των συνεχώς μεταβαλλόμενων Trojans. Μόνο λαμβάνοντας οργανωτικά και τεχνικά μέτρα, μπορείτε να περιορίσετε τον κίνδυνο μόλυνσης στο ελάχιστο. 

Ακολουθούν ορισμένες συμβουλές για την προστασία σας:

  • Ενημερώσεις ασφαλείας: είναι σημαντικό να εγκαταστήσετε ενημερώσεις που παρέχονται από τους κατασκευαστές το συντομότερο δυνατό για να κλείσετε πιθανά κενά ασφαλείας. Αυτό ισχύει για λειτουργικά συστήματα όπως Windows και macOS, καθώς και για τυχόν προγράμματα εφαρμογών, προγράμματα περιήγησης, πρόσθετα προγράμματος περιήγησης, email clients, προγράμματα Office και PDF.
  • Προστασία από ιούς: Φροντίστε να εγκαταστήσετε ένα πλήρες πρόγραμμα προστασίας από ιούς και κακόβουλα προγράμματα όπως το Kaspersky Internet Security και σαρώνετε τακτικά τον υπολογιστή σας για ευπάθειες. Αυτό θα σας δώσει την καλύτερη δυνατή προστασία από τους πιο πρόσφατους ιούς, spyware κ.λπ.
  • Μην κατεβάζετε αμφίβολα συνημμένα από email και μην κάνετε κλικ σε ύποπτους συνδέσμους. Εάν δεν είστε βέβαιοι εάν ένα email είναι ψεύτικο, μην πάρετε το ρίσκο και επικοινωνήστε με τον αποστολέα. Εάν σας ζητηθεί να επιτρέψετε την εκτέλεση μιας μακροεντολής σε ένα ληφθέν αρχείο, μην το κάνετε σε καμία περίπτωση, αλλά διαγράψτε αμέσως το αρχείο. Με αυτόν τον τρόπο δεν θα δώσετε στο εκάστοτε κακόβουλο λογισμικό την ευκαιρία να συνδεθεί στον υπολογιστή σας.
  • Δημιουργήστε αντίγραφα ασφαλείας των δεδομένων σας τακτικά σε μια εξωτερική συσκευή αποθήκευσης. Σε περίπτωση «μόλυνσης», θα έχετε πάντα ένα αντίγραφο ασφαλείας για να ενεργοποιήσετε ξανά και δεν θα χάσετε όλα τα δεδομένα στη συσκευή σας.
  • Χρησιμοποιήστε μόνο ισχυρούς κωδικούς πρόσβασης για όλες τις συνδέσεις (διαδικτυακές τραπεζικές συναλλαγές, λογαριασμός email, ηλεκτρονικά καταστήματα). Αυτό σημαίνει όχι το όνομα του πρώτου σας σκύλου, αλλά μια τυχαία διάταξη γραμμάτων, αριθμών και ειδικών χαρακτήρων. Μπορείτε είτε να τους φτιάξετε μόνοι σας είτε να τους δημιουργήσετε από διάφορα προγράμματα. Επιπλέον, πολλά προγράμματα σήμερα προσφέρουν τη δυνατότητα ελέγχου ταυτότητας δύο παραγόντων.
  • Επεκτάσεις αρχείων: Ρυθμίστε τον υπολογιστή να εμφανίζει από προεπιλογή τις επεκτάσεις αρχείων. Αυτό σας επιτρέπει να εντοπίσετε αμφίβολα αρχεία όπως το “Photo123.jpg.exe“, τα οποία είναι συνήθως κακόβουλα προγράμματα.

Σχετικές δημοσιεύσεις

Allianz Trade: Κίνα ή ΗΠΑ; Χώρες όπως η Ελλάδα μπορεί να κληθούν να επιλέξουν παράταξη

Μεγάλος χαμένος από την πολιτική των ΗΠΑ είναι η Ευρώπη. Aκροβατεί πάνω στην νέα τάξη πραγμάτων που διαμορφώνουν οι ΗΠΑ και η Κίνα.

«Ντάνιελ»: 101,53 εκατ. ευρώ στην Ελλάδα από το Ταμείο Αλληλεγγύης

Το ποσό των 101,53 εκατ. ευρώ θα λάβει η Ελλάδα από το Ταμείο Αλληλεγγύης της ΕΕ για τις καταστροφές από την κακοκαιρία «Ντάνιελ», μετά την απόφαση

Η ανασφάλιστη Ελλάδα και οι πολυλωγίες για την ασφάλιση

Η ΕΑΕΕ πρόσφατα σύναψε μνημόνιο συνεργασίας με την Αναπτυξιακή Τράπεζα σκοπός του οποίου είναι να γεφυρωθεί το χάσμα που υπάρχει μεταξύ ασφαλισμένων και οικονομικών ζημιών στις φυσικές καταστροφές και την περιουσία τόνισε σήμερα μιλώντας στο IW η Πρόεδρος της ΕΑΕΕ Ελύνα Παπασπυροπούλου. Τα πρώτα δείγματα γραφής θα φανούν μέχρι τέλος του χρόνου. 

To παράδειγμα της ΑΟΝ Ελλάδος

Συντονισμένη με το  Ελληνικό Επενδυτικό Συνέδριο που διοργανώνει στο Λονδίνο η Morgan Stanley με το Χ.Α , η ΑΟΝ σε μία ξεχωριστή εκδήλωση για τις τάσεις των M&A  στην αίθουσα του παλαιού Χρηματιστηρίου Αθηνών στην Σοφοκλέους ανέδειξε τον κομβικό ρόλο της Ελλάδας στην Ευρώπη, τον κόσμο και τις διεθνείς αγορές.

Από την ίδια κατηγορία δημοσιεύσεων

LLOYD’S: Δίνουν μοναδικές λύσεις cyber κινδύνου στον κυβερνοχώρο

Τα Lloyd’s συγκεντρώνουν τεχνογνωσία για να προσφέρουν δημιουργικές λύσεις κινδύνου στον κυβερνοχώρο σήμερα, για να είναι πιο ανθεκτικός αύριο.

Η κυβερνο-επίθεση στον όμιλο ΦΟΥΡΛΗ καταδεικνύει την ανάγκη της Cyberinsurance

Ο όμιλος φέρεται ασφαλισμένος σε ξένη ασφαλιστική με παρουσία στην Ελλάδα ενώ ο αντασφαλιστής είναι βρετανική εταιρεία

Ο όμιλος Fourlis για το cyber attack που δέχτηκε την Black Friday

Ανακοίνωση για τα προβλήματα που αντιμετώπισε κατά την Black Friday, όταν και τέθηκαν εκτός λειτουργίας τα ηλεκτρονικά του καταστήματα, εξέδωσε ο όμιλος Fourlis.

Ν. Σπυράτος, ERGO: Η ασφαλιστική διείσδυση στις ΜμΕ είναι εξαιρετικά χαμηλή

Στη σύγχρονη, ψηφιακή εποχή, στην οποία η χρήση του Διαδικτύου και των νέων τεχνολογιών αποτελεί αναπόσπαστο κομμάτι της καθημερινής ζωής,

Δημοφιλή Άρθρα

Sorry. No data so far.

Ροή Ειδήσεων

Ολοκληρώνεται η προθεσμία για μετάβαση στο ΤΕΚΑ από τον κλάδο επικουρικής ασφάλισης του e-ΕΦΚΑ

Η ηλεκτρονική πλατφόρμα be.teka.gov.gr | Πλατφόρμα 1 θα είναι διαθέσιμη έως τις 31/12/2024 για τις αιτήσεις των ασφαλισμένων.

Τρεις ασφαλιστικές εταιρίες στους «TRUE LEADERS»

Η ICAP CRIF, για 14η χρονιά, βράβευσε σε μια λαμπερή βραδιά, τις 100 Εταιρείες και τους 12 Ομίλους που ξεχώρισαν ως Τrue Leaders το 2023

Carglass® “Repair for Nature” – Gold βραβείο στα Mobility Awards

Η Carglass®, ηγέτιδα εταιρεία στον κλάδο της επισκευής και αντικατάστασης κρυστάλλων οχημάτων, καθώς και την παραμετροποίηση συστημάτων ADAS

Η Αρχή Προστασίας Προσωπικών Δεδομένων ενέκρινε τις κάμερες στους δρόμους

Την τοποθέτηση καμερών στους δρόμους από την Ελληνική Αστυνομία για την αποτροπή και καταστολή αξιόποινων πράξεων καθώς και τη διαχείριση της κυκλοφορία

Groupama: 4.000 πολίτες παρακολούθησαν το δωρεάν online σεμινάριο Πρώτων Βοηθειών

Με μεγάλη επιτυχία ολοκληρώθηκε το δωρεάν διαδικτυακό σεμινάριο Πρώτων Βοηθειών, που διοργάνωσε η Groupama Ασφαλιστική, την Τετάρτη 11 Δεκεμβρίου 2024