back to top
9.2 C
Athens
Κυριακή 23 Φεβρουαρίου 2025

Διαδικτυακές απειλές: Η Ελλάδα στην 5η θέση παγκοσμίως

Σύμφωνα με την έκθεση απειλών του Kaspersky Network Network, το 4ο τρίμηνο του 2020 η Ελλάδα βρέθηκε πολύ ψηλά στην παγκόσμια κατάταξη αναφορικά με τις διαδικτυακές απειλές. Την περίοδο Οκτώβριος – Δεκέμβριος, το 35,5% των Ελλήνων χρηστών δέχτηκε επίθεση από απειλές που προκαλούνται από το Διαδίκτυο, τοποθετώντας την Ελλάδα στην 5η θέση παγκοσμίως σε ό, τι αφορά τους κινδύνους που σχετίζονται με την περιήγηση στο Διαδίκτυο.

«Η αύξηση των ειδοποιήσεων για την Ελλάδα προκλήθηκε από την αποστολή κακόβουλων εγγράφων που σχετίζονται με το κακόβουλο λογισμικό Emotet. Το αποκορύφωμα της δραστηριότητας σημειώθηκε τον Οκτώβριο του 2020. Τα κακόβουλα έγγραφα εστάλησαν μέσω συνημμένων σε emailκαι όταν οι χρήστες χρησιμοποιούσαν μια διαδικτυακή διεπαφή για πρόσβαση σε mailboxes, η απειλή εντοπιζόταν από την antivirus λύση μας. Ως εκ τούτου, αυτές οι ειδοποιήσεις θεωρούνται απειλές που σχετίζονται με την περιήγηση στο Διαδίκτυο», σχολιάζει η Victoria Vlasova, ανώτερη αναλύτρια κακόβουλου λογισμικού, Kaspersky

- Advertisement -

Το Emotet ήταν ένα κακόβουλο πρόγραμμα με στόχο υπολογιστές που αναπτύχθηκε αρχικά με τη μορφή τραπεζικού Trojan. Η λειτουργία του διακόπηκε πρόσφατα μετά από μια διεθνή συντονισμένη δράση από την Europol και την Eurojust. Η κοινή προσπάθεια μεταξύ των υπηρεσιών επιβολής του νόμου και των αρχών από την Ολλανδία, τη Γερμανία, τις Ηνωμένες Πολιτείες, το Ηνωμένο Βασίλειο, τη Γαλλία, τη Λιθουανία, τον Καναδά και την Ουκρανία επέτρεψε στους ερευνητές να πάρουν τον έλεγχο των servers του botnet και να διακόψουν τη λειτουργία του κακόβουλου λογισμικού.

Το Emotet είναι γνωστό ότι εξαπατά τα βασικά προγράμματα προστασίας από ιούς και κρύβεται από αυτά. Μόλις η συσκευή «μολυνόταν», το κακόβουλο λογισμικό εξαπλωνόταν σαν worm υπολογιστή και προσπαθούσε να διεισδύσει σε άλλους υπολογιστές στο δίκτυο. Εξαπλωνόταν κυρίως μέσω spam email. Το αντίστοιχο email περιείχε κακόβουλο link ή «μολυσμένο» έγγραφο. Εάν κάποιος κατέβαζε το έγγραφο ή άνοιγε το link, άλλα κακόβουλα προγράμματα «κατέβαιναν» αυτόματα στον υπολογιστή του. Αυτά τα email δημιουργήθηκαν για να φαίνονται πολύ αυθεντικά και πολλοί είναι αυτοί που έπεσαν θύματα του Emotet.

- Advertisement -

Το Emotet στόχευε ιδιώτες, καθώς και εταιρείες, οργανισμούς και αρχές. Το 2018, αφού «μολύνθηκε» με το Emotet, το νοσοκομείο Fuerstenfeldbruck στη Γερμανία έπρεπε να κλείσει 450 υπολογιστές και να αποσυνδεθεί από το κέντρο ελέγχου διάσωσης σε μια προσπάθεια να ελέγξει τη «μόλυνση». Τον Σεπτέμβριο του 2019, επηρεάστηκε το Εφετείο του Βερολίνου και τον Δεκέμβριο του 2019 το Πανεπιστήμιο του Giessen. Το Ιατρικό Πανεπιστήμιο του Ανόβερου και η διοίκηση του Frankfurt am Main «μολύνθηκαν» επίσης από το Emotet.

Τον Φεβρουάριο του 2020, ερευνητές ασφαλείας από την Binary Search ανακάλυψαν ότι το Emotet επιτέθηκε επίσης σε δίκτυα WiFi. Εάν μια «μολυσμένη» συσκευή ήταν συνδεδεμένη σε ασύρματο δίκτυο, το Emotet σάρωνε όλα τα κοντινά ασύρματα δίκτυα. Χρησιμοποιώντας μια λίστα κωδικών πρόσβασης, ο ιός στη συνέχεια προσπαθούσε να αποκτήσει πρόσβαση στα δίκτυα και έτσι «μόλυνε» άλλες συσκευές.

Ο Costin Raiu, Διευθυντής της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης στην Kaspersky, σχολιάζει για τη διακοπή λειτουργίας του Emotet: «Η ομάδα πίσω από το Emotet ήταν μια από τις πιο επιθετικές υπηρεσίες “infrastructure as a service” στον κόσμο του ψηφιακού εγκλήματος. Η προσαρμογή του στα κακόβουλα email ήταν εξαιρετικά καλή και κάλυψε πολλές γλώσσες εκτός από τα Αγγλικά. Χρησιμοποιούσαν συνεχώς παλαιότερα email, θέματα και threads για να εξαπατήσουν τους παραλήπτες να ανοίξουν τα κακόβουλα συνημμένα τους. Κατά κάποιο τρόπο, τελειοποίησαν το αρχικό στάδιο «μόλυνσης» σε πολύ υψηλό βαθμό, το οποίο, από την εμπειρία μας, εξαπάτησε ακόμη και έμπειρους χρήστες του Διαδικτύου. Μια «μόλυνση» με το Emotet συνήθως θα είχε ως αποτέλεσμα περαιτέρω κακόβουλο λογισμικό, το οποίο πολλές φορές περιλάμβανε επίσης ransomware. Στη συνέχεια, οι άνθρωποι θα έχαναν τα δεδομένα, τις φωτογραφίες ή τα έγγραφά τους.

Αυτό είναι πιθανώς μια από τις πιο σημαντικές πρόσφατες “διαλύσεις” botnet, κυρίως λόγω της φυσικής δράσης εναντίον των κυβερνοεγκληματιών που εκτελούν το Emotet. Κατά τη γνώμη μου, η συντονισμένη κίνηση από πολλές υπηρεσίες επιβολής του νόμου ενάντια στην υποδομή δικτύου τους θα έχει σημαντικό αντίκτυπο στην ικανότητα του Emotet να λειτουργεί τους επόμενους μήνες. Με το Emotet εκτός του οικοσυστήματος του ψηφιακού εγκλήματος, απομένει να δούμε αν τη θέση του θα καταλάβει άλλη ομάδα ή εάν θα είναι σε θέση να ενορχηστρώσουν μια επιστροφή, είτε ως Emotet είτε ίσως ως συγχώνευση με μια άλλη ομάδα και να συνεχίσουν από εκεί.

Τελευταίο αλλά όχι λιγότερο σημαντικό, δεδομένου ότι το Emotet ενοικίαζε την υποδομή του σε άλλες ομάδες ψηφιακών εγκληματιών, ωθώντας κακόβουλα προγράμματα όπως το Trickbot, αυτό θα πρέπει επίσης να επηρεάσει ακόμη και την ικανότητα άλλων εγκληματικών ομάδων να διατηρούν και να αναπτύσσουν τα botnets τους. Η κατάργηση του Emotet πιθανόν να επηρεάσει πολλές ομάδες ψηφιακών εγκληματιών και τις δραστηριότητές τους πέρα από το ίδιο το Emotet».

Πώς μπορώ να προστατευθώ από κακόβουλο λογισμικό όπως το Emotet;

Κατά την προστασία από τέτοιου είδους Trojans, δεν αρκεί να βασίζεστε αποκλειστικά σε προγράμματα προστασίας από ιούς. Η ανίχνευση του πολυμορφικού ιού είναι μόνο το πρώτο βήμα για τους τελικούς χρήστες. Δεν υπάρχει απλώς καμία λύση που να παρέχει 100% προστασία έναντι των συνεχώς μεταβαλλόμενων Trojans. Μόνο λαμβάνοντας οργανωτικά και τεχνικά μέτρα, μπορείτε να περιορίσετε τον κίνδυνο μόλυνσης στο ελάχιστο. 

Ακολουθούν ορισμένες συμβουλές για την προστασία σας:

  • Ενημερώσεις ασφαλείας: είναι σημαντικό να εγκαταστήσετε ενημερώσεις που παρέχονται από τους κατασκευαστές το συντομότερο δυνατό για να κλείσετε πιθανά κενά ασφαλείας. Αυτό ισχύει για λειτουργικά συστήματα όπως Windows και macOS, καθώς και για τυχόν προγράμματα εφαρμογών, προγράμματα περιήγησης, πρόσθετα προγράμματος περιήγησης, email clients, προγράμματα Office και PDF.
  • Προστασία από ιούς: Φροντίστε να εγκαταστήσετε ένα πλήρες πρόγραμμα προστασίας από ιούς και κακόβουλα προγράμματα όπως το Kaspersky Internet Security και σαρώνετε τακτικά τον υπολογιστή σας για ευπάθειες. Αυτό θα σας δώσει την καλύτερη δυνατή προστασία από τους πιο πρόσφατους ιούς, spyware κ.λπ.
  • Μην κατεβάζετε αμφίβολα συνημμένα από email και μην κάνετε κλικ σε ύποπτους συνδέσμους. Εάν δεν είστε βέβαιοι εάν ένα email είναι ψεύτικο, μην πάρετε το ρίσκο και επικοινωνήστε με τον αποστολέα. Εάν σας ζητηθεί να επιτρέψετε την εκτέλεση μιας μακροεντολής σε ένα ληφθέν αρχείο, μην το κάνετε σε καμία περίπτωση, αλλά διαγράψτε αμέσως το αρχείο. Με αυτόν τον τρόπο δεν θα δώσετε στο εκάστοτε κακόβουλο λογισμικό την ευκαιρία να συνδεθεί στον υπολογιστή σας.
  • Δημιουργήστε αντίγραφα ασφαλείας των δεδομένων σας τακτικά σε μια εξωτερική συσκευή αποθήκευσης. Σε περίπτωση «μόλυνσης», θα έχετε πάντα ένα αντίγραφο ασφαλείας για να ενεργοποιήσετε ξανά και δεν θα χάσετε όλα τα δεδομένα στη συσκευή σας.
  • Χρησιμοποιήστε μόνο ισχυρούς κωδικούς πρόσβασης για όλες τις συνδέσεις (διαδικτυακές τραπεζικές συναλλαγές, λογαριασμός email, ηλεκτρονικά καταστήματα). Αυτό σημαίνει όχι το όνομα του πρώτου σας σκύλου, αλλά μια τυχαία διάταξη γραμμάτων, αριθμών και ειδικών χαρακτήρων. Μπορείτε είτε να τους φτιάξετε μόνοι σας είτε να τους δημιουργήσετε από διάφορα προγράμματα. Επιπλέον, πολλά προγράμματα σήμερα προσφέρουν τη δυνατότητα ελέγχου ταυτότητας δύο παραγόντων.
  • Επεκτάσεις αρχείων: Ρυθμίστε τον υπολογιστή να εμφανίζει από προεπιλογή τις επεκτάσεις αρχείων. Αυτό σας επιτρέπει να εντοπίσετε αμφίβολα αρχεία όπως το “Photo123.jpg.exe“, τα οποία είναι συνήθως κακόβουλα προγράμματα.

Σχετικές δημοσιεύσεις

Allianz Trade: Κίνα ή ΗΠΑ; Χώρες όπως η Ελλάδα μπορεί να κληθούν να επιλέξουν παράταξη

Μεγάλος χαμένος από την πολιτική των ΗΠΑ είναι η Ευρώπη. Aκροβατεί πάνω στην νέα τάξη πραγμάτων που διαμορφώνουν οι ΗΠΑ και η Κίνα.

«Ντάνιελ»: 101,53 εκατ. ευρώ στην Ελλάδα από το Ταμείο Αλληλεγγύης

Το ποσό των 101,53 εκατ. ευρώ θα λάβει η Ελλάδα από το Ταμείο Αλληλεγγύης της ΕΕ για τις καταστροφές από την κακοκαιρία «Ντάνιελ», μετά την απόφαση

Η ανασφάλιστη Ελλάδα και οι πολυλωγίες για την ασφάλιση

Η ΕΑΕΕ πρόσφατα σύναψε μνημόνιο συνεργασίας με την Αναπτυξιακή Τράπεζα σκοπός του οποίου είναι να γεφυρωθεί το χάσμα που υπάρχει μεταξύ ασφαλισμένων και οικονομικών ζημιών στις φυσικές καταστροφές και την περιουσία τόνισε σήμερα μιλώντας στο IW η Πρόεδρος της ΕΑΕΕ Ελύνα Παπασπυροπούλου. Τα πρώτα δείγματα γραφής θα φανούν μέχρι τέλος του χρόνου. 

To παράδειγμα της ΑΟΝ Ελλάδος

Συντονισμένη με το  Ελληνικό Επενδυτικό Συνέδριο που διοργανώνει στο Λονδίνο η Morgan Stanley με το Χ.Α , η ΑΟΝ σε μία ξεχωριστή εκδήλωση για τις τάσεις των M&A  στην αίθουσα του παλαιού Χρηματιστηρίου Αθηνών στην Σοφοκλέους ανέδειξε τον κομβικό ρόλο της Ελλάδας στην Ευρώπη, τον κόσμο και τις διεθνείς αγορές.

Από την ίδια κατηγορία δημοσιεύσεων

Οι κίνδυνοι των AI assistants ανοιχτού κώδικα

Παρόλο που το DeepSeek δεν παρέχει συγκεκριμένες λεπτομέρειες για το είδος της επίθεσης που αντιμετωπίζει, είναι σημαντικό να αναγνωρίσουμε

Ημέρα Προστασίας Δεδομένων: Το κρυφό κόστος των εφαρμογών που χρησιμοποιούμε καθημερινά

Με αφορμή την Ημέρα Προστασίας Δεδομένων στις 28 Ιανουαρίου, η Kaspersky αναδεικνύει τους συμβιβασμούς στην πολιτική απορρήτου που επιβάλλουν οι δημοφιλείς και ευρέως χρησιμοποιούμενες...

Οδηγός Ασφάλισης Cyber

Οι Επιτροπές Αστικής Ευθύνης & Επαγγελματικών Ευθυνών και Περιουσίας, Αντασφαλίσεων, Μεταφορών & Σκαφών της ΕΑΕΕ έχουν εντάξει στις δράσεις τους

«Πονοκέφαλος» για επιχειρήσεις και οργανισμούς οι επιθέσεις DDOS

Ολοένα και πιο συχνή απειλή για επιχειρήσεις και οργανισμούς αποτελούν οι κατανεμημένες επιθέσεις άρνησης υπηρεσίας (DDoS/Distributed Denial-of-Service).

Δημοφιλή Άρθρα

Sorry. No data so far.

Ροή Ειδήσεων

«Όαση» για τις συναλλαγές η ασφάλιση πιστώσεων

Η εγχώρια αγορά, χρόνια τώρα, ήδη από το 2008, που ξέσπασε η διεθνής οικονομική κρίση και η Ελλάδα, 24 μήνες μετά, βίωσε τη δική της πολυετή

Το δημογραφικό στο μικροσκόπιο της Eurostat: O ευρωπαϊκός πληθυσμός γερνάει…

Η μέση ηλικία του πληθυσμού της ΕΕ έφθασε την 1η Ιανουαρίου 2024 τα 44,7 χρόνια, ανακοινώθηκε από τη Eurostat. Αυτό σημαίνει πως

Πώς θα κρατήσετε τους πελάτες σας στις Κυκλάδες και την Κρήτη

Από εκεί που ψάχναμε για πελάτες για να ασφαλίσουν την περιουσία τους, ψάχνουμε να δούμε πότε τα επιστημονικά συμπεράσματα ....

Έγκριση θεραπευτικής αγωγής για τον μικροκυτταρικό καρκίνο του πνεύμονα

To «πράσινο φως» έδωσε ο Ευρωπαϊκός Οργανισμός Φαρμάκων (ΕΜΑ) σε νέα θεραπευτική επιλογή για τον μικροκυτταρικό καρκίνο του πνεύμονα.

Έναρξη νέου κύκλου Σεμιναρίων Επαγγελματικής Εκπαίδευσης για το 2025 από την NP Ασφαλιστική

Νέο κύκλο σεμιναρίων Επαγγελματικής Εκπαίδευσης (Επανεκπαίδευση) Ασφαλιστικών Διαμεσολαβητών, ξεκινάει εντός του Μαρτίου