back to top
14.1 C
Athens
Τετάρτη Ιανουάριος 22 2025

Διαδικτυακές απειλές: Η Ελλάδα στην 5η θέση παγκοσμίως

Σύμφωνα με την έκθεση απειλών του Kaspersky Network Network, το 4ο τρίμηνο του 2020 η Ελλάδα βρέθηκε πολύ ψηλά στην παγκόσμια κατάταξη αναφορικά με τις διαδικτυακές απειλές. Την περίοδο Οκτώβριος – Δεκέμβριος, το 35,5% των Ελλήνων χρηστών δέχτηκε επίθεση από απειλές που προκαλούνται από το Διαδίκτυο, τοποθετώντας την Ελλάδα στην 5η θέση παγκοσμίως σε ό, τι αφορά τους κινδύνους που σχετίζονται με την περιήγηση στο Διαδίκτυο.

«Η αύξηση των ειδοποιήσεων για την Ελλάδα προκλήθηκε από την αποστολή κακόβουλων εγγράφων που σχετίζονται με το κακόβουλο λογισμικό Emotet. Το αποκορύφωμα της δραστηριότητας σημειώθηκε τον Οκτώβριο του 2020. Τα κακόβουλα έγγραφα εστάλησαν μέσω συνημμένων σε emailκαι όταν οι χρήστες χρησιμοποιούσαν μια διαδικτυακή διεπαφή για πρόσβαση σε mailboxes, η απειλή εντοπιζόταν από την antivirus λύση μας. Ως εκ τούτου, αυτές οι ειδοποιήσεις θεωρούνται απειλές που σχετίζονται με την περιήγηση στο Διαδίκτυο», σχολιάζει η Victoria Vlasova, ανώτερη αναλύτρια κακόβουλου λογισμικού, Kaspersky

- Advertisement -

Το Emotet ήταν ένα κακόβουλο πρόγραμμα με στόχο υπολογιστές που αναπτύχθηκε αρχικά με τη μορφή τραπεζικού Trojan. Η λειτουργία του διακόπηκε πρόσφατα μετά από μια διεθνή συντονισμένη δράση από την Europol και την Eurojust. Η κοινή προσπάθεια μεταξύ των υπηρεσιών επιβολής του νόμου και των αρχών από την Ολλανδία, τη Γερμανία, τις Ηνωμένες Πολιτείες, το Ηνωμένο Βασίλειο, τη Γαλλία, τη Λιθουανία, τον Καναδά και την Ουκρανία επέτρεψε στους ερευνητές να πάρουν τον έλεγχο των servers του botnet και να διακόψουν τη λειτουργία του κακόβουλου λογισμικού.

Το Emotet είναι γνωστό ότι εξαπατά τα βασικά προγράμματα προστασίας από ιούς και κρύβεται από αυτά. Μόλις η συσκευή «μολυνόταν», το κακόβουλο λογισμικό εξαπλωνόταν σαν worm υπολογιστή και προσπαθούσε να διεισδύσει σε άλλους υπολογιστές στο δίκτυο. Εξαπλωνόταν κυρίως μέσω spam email. Το αντίστοιχο email περιείχε κακόβουλο link ή «μολυσμένο» έγγραφο. Εάν κάποιος κατέβαζε το έγγραφο ή άνοιγε το link, άλλα κακόβουλα προγράμματα «κατέβαιναν» αυτόματα στον υπολογιστή του. Αυτά τα email δημιουργήθηκαν για να φαίνονται πολύ αυθεντικά και πολλοί είναι αυτοί που έπεσαν θύματα του Emotet.

- Advertisement -

Το Emotet στόχευε ιδιώτες, καθώς και εταιρείες, οργανισμούς και αρχές. Το 2018, αφού «μολύνθηκε» με το Emotet, το νοσοκομείο Fuerstenfeldbruck στη Γερμανία έπρεπε να κλείσει 450 υπολογιστές και να αποσυνδεθεί από το κέντρο ελέγχου διάσωσης σε μια προσπάθεια να ελέγξει τη «μόλυνση». Τον Σεπτέμβριο του 2019, επηρεάστηκε το Εφετείο του Βερολίνου και τον Δεκέμβριο του 2019 το Πανεπιστήμιο του Giessen. Το Ιατρικό Πανεπιστήμιο του Ανόβερου και η διοίκηση του Frankfurt am Main «μολύνθηκαν» επίσης από το Emotet.

Τον Φεβρουάριο του 2020, ερευνητές ασφαλείας από την Binary Search ανακάλυψαν ότι το Emotet επιτέθηκε επίσης σε δίκτυα WiFi. Εάν μια «μολυσμένη» συσκευή ήταν συνδεδεμένη σε ασύρματο δίκτυο, το Emotet σάρωνε όλα τα κοντινά ασύρματα δίκτυα. Χρησιμοποιώντας μια λίστα κωδικών πρόσβασης, ο ιός στη συνέχεια προσπαθούσε να αποκτήσει πρόσβαση στα δίκτυα και έτσι «μόλυνε» άλλες συσκευές.

Ο Costin Raiu, Διευθυντής της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης στην Kaspersky, σχολιάζει για τη διακοπή λειτουργίας του Emotet: «Η ομάδα πίσω από το Emotet ήταν μια από τις πιο επιθετικές υπηρεσίες “infrastructure as a service” στον κόσμο του ψηφιακού εγκλήματος. Η προσαρμογή του στα κακόβουλα email ήταν εξαιρετικά καλή και κάλυψε πολλές γλώσσες εκτός από τα Αγγλικά. Χρησιμοποιούσαν συνεχώς παλαιότερα email, θέματα και threads για να εξαπατήσουν τους παραλήπτες να ανοίξουν τα κακόβουλα συνημμένα τους. Κατά κάποιο τρόπο, τελειοποίησαν το αρχικό στάδιο «μόλυνσης» σε πολύ υψηλό βαθμό, το οποίο, από την εμπειρία μας, εξαπάτησε ακόμη και έμπειρους χρήστες του Διαδικτύου. Μια «μόλυνση» με το Emotet συνήθως θα είχε ως αποτέλεσμα περαιτέρω κακόβουλο λογισμικό, το οποίο πολλές φορές περιλάμβανε επίσης ransomware. Στη συνέχεια, οι άνθρωποι θα έχαναν τα δεδομένα, τις φωτογραφίες ή τα έγγραφά τους.

Αυτό είναι πιθανώς μια από τις πιο σημαντικές πρόσφατες “διαλύσεις” botnet, κυρίως λόγω της φυσικής δράσης εναντίον των κυβερνοεγκληματιών που εκτελούν το Emotet. Κατά τη γνώμη μου, η συντονισμένη κίνηση από πολλές υπηρεσίες επιβολής του νόμου ενάντια στην υποδομή δικτύου τους θα έχει σημαντικό αντίκτυπο στην ικανότητα του Emotet να λειτουργεί τους επόμενους μήνες. Με το Emotet εκτός του οικοσυστήματος του ψηφιακού εγκλήματος, απομένει να δούμε αν τη θέση του θα καταλάβει άλλη ομάδα ή εάν θα είναι σε θέση να ενορχηστρώσουν μια επιστροφή, είτε ως Emotet είτε ίσως ως συγχώνευση με μια άλλη ομάδα και να συνεχίσουν από εκεί.

Τελευταίο αλλά όχι λιγότερο σημαντικό, δεδομένου ότι το Emotet ενοικίαζε την υποδομή του σε άλλες ομάδες ψηφιακών εγκληματιών, ωθώντας κακόβουλα προγράμματα όπως το Trickbot, αυτό θα πρέπει επίσης να επηρεάσει ακόμη και την ικανότητα άλλων εγκληματικών ομάδων να διατηρούν και να αναπτύσσουν τα botnets τους. Η κατάργηση του Emotet πιθανόν να επηρεάσει πολλές ομάδες ψηφιακών εγκληματιών και τις δραστηριότητές τους πέρα από το ίδιο το Emotet».

Πώς μπορώ να προστατευθώ από κακόβουλο λογισμικό όπως το Emotet;

Κατά την προστασία από τέτοιου είδους Trojans, δεν αρκεί να βασίζεστε αποκλειστικά σε προγράμματα προστασίας από ιούς. Η ανίχνευση του πολυμορφικού ιού είναι μόνο το πρώτο βήμα για τους τελικούς χρήστες. Δεν υπάρχει απλώς καμία λύση που να παρέχει 100% προστασία έναντι των συνεχώς μεταβαλλόμενων Trojans. Μόνο λαμβάνοντας οργανωτικά και τεχνικά μέτρα, μπορείτε να περιορίσετε τον κίνδυνο μόλυνσης στο ελάχιστο. 

Ακολουθούν ορισμένες συμβουλές για την προστασία σας:

  • Ενημερώσεις ασφαλείας: είναι σημαντικό να εγκαταστήσετε ενημερώσεις που παρέχονται από τους κατασκευαστές το συντομότερο δυνατό για να κλείσετε πιθανά κενά ασφαλείας. Αυτό ισχύει για λειτουργικά συστήματα όπως Windows και macOS, καθώς και για τυχόν προγράμματα εφαρμογών, προγράμματα περιήγησης, πρόσθετα προγράμματος περιήγησης, email clients, προγράμματα Office και PDF.
  • Προστασία από ιούς: Φροντίστε να εγκαταστήσετε ένα πλήρες πρόγραμμα προστασίας από ιούς και κακόβουλα προγράμματα όπως το Kaspersky Internet Security και σαρώνετε τακτικά τον υπολογιστή σας για ευπάθειες. Αυτό θα σας δώσει την καλύτερη δυνατή προστασία από τους πιο πρόσφατους ιούς, spyware κ.λπ.
  • Μην κατεβάζετε αμφίβολα συνημμένα από email και μην κάνετε κλικ σε ύποπτους συνδέσμους. Εάν δεν είστε βέβαιοι εάν ένα email είναι ψεύτικο, μην πάρετε το ρίσκο και επικοινωνήστε με τον αποστολέα. Εάν σας ζητηθεί να επιτρέψετε την εκτέλεση μιας μακροεντολής σε ένα ληφθέν αρχείο, μην το κάνετε σε καμία περίπτωση, αλλά διαγράψτε αμέσως το αρχείο. Με αυτόν τον τρόπο δεν θα δώσετε στο εκάστοτε κακόβουλο λογισμικό την ευκαιρία να συνδεθεί στον υπολογιστή σας.
  • Δημιουργήστε αντίγραφα ασφαλείας των δεδομένων σας τακτικά σε μια εξωτερική συσκευή αποθήκευσης. Σε περίπτωση «μόλυνσης», θα έχετε πάντα ένα αντίγραφο ασφαλείας για να ενεργοποιήσετε ξανά και δεν θα χάσετε όλα τα δεδομένα στη συσκευή σας.
  • Χρησιμοποιήστε μόνο ισχυρούς κωδικούς πρόσβασης για όλες τις συνδέσεις (διαδικτυακές τραπεζικές συναλλαγές, λογαριασμός email, ηλεκτρονικά καταστήματα). Αυτό σημαίνει όχι το όνομα του πρώτου σας σκύλου, αλλά μια τυχαία διάταξη γραμμάτων, αριθμών και ειδικών χαρακτήρων. Μπορείτε είτε να τους φτιάξετε μόνοι σας είτε να τους δημιουργήσετε από διάφορα προγράμματα. Επιπλέον, πολλά προγράμματα σήμερα προσφέρουν τη δυνατότητα ελέγχου ταυτότητας δύο παραγόντων.
  • Επεκτάσεις αρχείων: Ρυθμίστε τον υπολογιστή να εμφανίζει από προεπιλογή τις επεκτάσεις αρχείων. Αυτό σας επιτρέπει να εντοπίσετε αμφίβολα αρχεία όπως το “Photo123.jpg.exe“, τα οποία είναι συνήθως κακόβουλα προγράμματα.

Σχετικές δημοσιεύσεις

Allianz Trade: Κίνα ή ΗΠΑ; Χώρες όπως η Ελλάδα μπορεί να κληθούν να επιλέξουν παράταξη

Μεγάλος χαμένος από την πολιτική των ΗΠΑ είναι η Ευρώπη. Aκροβατεί πάνω στην νέα τάξη πραγμάτων που διαμορφώνουν οι ΗΠΑ και η Κίνα.

«Ντάνιελ»: 101,53 εκατ. ευρώ στην Ελλάδα από το Ταμείο Αλληλεγγύης

Το ποσό των 101,53 εκατ. ευρώ θα λάβει η Ελλάδα από το Ταμείο Αλληλεγγύης της ΕΕ για τις καταστροφές από την κακοκαιρία «Ντάνιελ», μετά την απόφαση

Η ανασφάλιστη Ελλάδα και οι πολυλωγίες για την ασφάλιση

Η ΕΑΕΕ πρόσφατα σύναψε μνημόνιο συνεργασίας με την Αναπτυξιακή Τράπεζα σκοπός του οποίου είναι να γεφυρωθεί το χάσμα που υπάρχει μεταξύ ασφαλισμένων και οικονομικών ζημιών στις φυσικές καταστροφές και την περιουσία τόνισε σήμερα μιλώντας στο IW η Πρόεδρος της ΕΑΕΕ Ελύνα Παπασπυροπούλου. Τα πρώτα δείγματα γραφής θα φανούν μέχρι τέλος του χρόνου. 

To παράδειγμα της ΑΟΝ Ελλάδος

Συντονισμένη με το  Ελληνικό Επενδυτικό Συνέδριο που διοργανώνει στο Λονδίνο η Morgan Stanley με το Χ.Α , η ΑΟΝ σε μία ξεχωριστή εκδήλωση για τις τάσεις των M&A  στην αίθουσα του παλαιού Χρηματιστηρίου Αθηνών στην Σοφοκλέους ανέδειξε τον κομβικό ρόλο της Ελλάδας στην Ευρώπη, τον κόσμο και τις διεθνείς αγορές.

Από την ίδια κατηγορία δημοσιεύσεων

«Πονοκέφαλος» για επιχειρήσεις και οργανισμούς οι επιθέσεις DDOS

Ολοένα και πιο συχνή απειλή για επιχειρήσεις και οργανισμούς αποτελούν οι κατανεμημένες επιθέσεις άρνησης υπηρεσίας (DDoS/Distributed Denial-of-Service).

Κυριαρχούν τα περιστατικά ασφάλειας δικτύου: Στόχος το 88% των εταιρειών

Κατά τη διάρκεια του 2024, ο πιο συχνός τύπος περιστατικών ασφαλείας που αντιμετώπισαν οι εταιρείες αφορούσε την προστασία των δικτύων

SOS για τις απάτες παραβίασης τραπεζικών λογαριασμών

Σε εγρήγορση καλούν τους συναλλασσόμενους οι τράπεζες μετά από περιστατικό «εισαγόμενης» απάτης στον Βόλο

LLOYD’S: Δίνουν μοναδικές λύσεις cyber κινδύνου στον κυβερνοχώρο

Τα Lloyd’s συγκεντρώνουν τεχνογνωσία για να προσφέρουν δημιουργικές λύσεις κινδύνου στον κυβερνοχώρο σήμερα, για να είναι πιο ανθεκτικός αύριο.

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Ευρωπαϊκό πρόγραμμα μετεκπαίδευσης Ασφαλιστικής και Χρηματοοικονομικής Συμβουλευτικής

Το Ελληνικό Ινστιτούτο Ασφαλιστικών Σπουδών ανακοινώνει το Ευρωπαϊκό Πρόγραμμα Μετεκπαίδευσης Ασφαλιστικής και Χρηματοοικονομικής Συμβουλευτικής

Νέος ΚΟΚ: Πρόστιμα και ποινές φυλάκισης υπό την αίρεση των ελέγχων

Υψηλά πρόστιμα, ποινές φυλάκισης και αφαίρεση της άδειας κυκλοφορίας επισύρει ο νέος κώδικας οδικής κυκλοφορίας. Ανώτατο όριο ταχύτητας τα 30 χλμ στον αστικό ιστό

Η ΙΝΤΕΡΣΑΛΟΝΙΚΑ εξυπηρέτησε πάνω από 430.000 περιστατικά Οδικής Βοήθειας το 2024

Με απόλυτη δέσμευση στην ασφάλεια και την εξυπηρέτηση των ασφαλισμένων της, η Οδική Βοήθεια της ΙΝΤΕΡΣΑΛΟΝΙΚΑ εξυπηρέτησε το 2024

Η Interlife Ασφαλιστική στις 30 εισηγμένες που ξεχώρισε η RSM Ελλάδος

Τις 30 ελληνικές εισηγμένες εταιρείες που διοικούνται από Διοικητικά Συμβούλια τα οποία χαρακτηρίζονται από τη μεγαλύτερη ποικιλομορφία

40 δις δολάρια το κόστος των πυρκαγιών στο L.A.

Στα 40 δις δολάρια ανέρχεται  το κόστος των πυρκαγιών στο Λος Αντζελες, σύμφωνα με αναλυτές της Keefe Bruyette & Woods.