back to top
21.1 C
Athens
Κυριακή 13 Οκτωβρίου 2024

Διαδικτυακές απειλές: Η Ελλάδα στην 5η θέση παγκοσμίως

Σύμφωνα με την έκθεση απειλών του Kaspersky Network Network, το 4ο τρίμηνο του 2020 η Ελλάδα βρέθηκε πολύ ψηλά στην παγκόσμια κατάταξη αναφορικά με τις διαδικτυακές απειλές. Την περίοδο Οκτώβριος – Δεκέμβριος, το 35,5% των Ελλήνων χρηστών δέχτηκε επίθεση από απειλές που προκαλούνται από το Διαδίκτυο, τοποθετώντας την Ελλάδα στην 5η θέση παγκοσμίως σε ό, τι αφορά τους κινδύνους που σχετίζονται με την περιήγηση στο Διαδίκτυο.

«Η αύξηση των ειδοποιήσεων για την Ελλάδα προκλήθηκε από την αποστολή κακόβουλων εγγράφων που σχετίζονται με το κακόβουλο λογισμικό Emotet. Το αποκορύφωμα της δραστηριότητας σημειώθηκε τον Οκτώβριο του 2020. Τα κακόβουλα έγγραφα εστάλησαν μέσω συνημμένων σε emailκαι όταν οι χρήστες χρησιμοποιούσαν μια διαδικτυακή διεπαφή για πρόσβαση σε mailboxes, η απειλή εντοπιζόταν από την antivirus λύση μας. Ως εκ τούτου, αυτές οι ειδοποιήσεις θεωρούνται απειλές που σχετίζονται με την περιήγηση στο Διαδίκτυο», σχολιάζει η Victoria Vlasova, ανώτερη αναλύτρια κακόβουλου λογισμικού, Kaspersky

- Advertisement -

Το Emotet ήταν ένα κακόβουλο πρόγραμμα με στόχο υπολογιστές που αναπτύχθηκε αρχικά με τη μορφή τραπεζικού Trojan. Η λειτουργία του διακόπηκε πρόσφατα μετά από μια διεθνή συντονισμένη δράση από την Europol και την Eurojust. Η κοινή προσπάθεια μεταξύ των υπηρεσιών επιβολής του νόμου και των αρχών από την Ολλανδία, τη Γερμανία, τις Ηνωμένες Πολιτείες, το Ηνωμένο Βασίλειο, τη Γαλλία, τη Λιθουανία, τον Καναδά και την Ουκρανία επέτρεψε στους ερευνητές να πάρουν τον έλεγχο των servers του botnet και να διακόψουν τη λειτουργία του κακόβουλου λογισμικού.

Το Emotet είναι γνωστό ότι εξαπατά τα βασικά προγράμματα προστασίας από ιούς και κρύβεται από αυτά. Μόλις η συσκευή «μολυνόταν», το κακόβουλο λογισμικό εξαπλωνόταν σαν worm υπολογιστή και προσπαθούσε να διεισδύσει σε άλλους υπολογιστές στο δίκτυο. Εξαπλωνόταν κυρίως μέσω spam email. Το αντίστοιχο email περιείχε κακόβουλο link ή «μολυσμένο» έγγραφο. Εάν κάποιος κατέβαζε το έγγραφο ή άνοιγε το link, άλλα κακόβουλα προγράμματα «κατέβαιναν» αυτόματα στον υπολογιστή του. Αυτά τα email δημιουργήθηκαν για να φαίνονται πολύ αυθεντικά και πολλοί είναι αυτοί που έπεσαν θύματα του Emotet.

- Advertisement -

Το Emotet στόχευε ιδιώτες, καθώς και εταιρείες, οργανισμούς και αρχές. Το 2018, αφού «μολύνθηκε» με το Emotet, το νοσοκομείο Fuerstenfeldbruck στη Γερμανία έπρεπε να κλείσει 450 υπολογιστές και να αποσυνδεθεί από το κέντρο ελέγχου διάσωσης σε μια προσπάθεια να ελέγξει τη «μόλυνση». Τον Σεπτέμβριο του 2019, επηρεάστηκε το Εφετείο του Βερολίνου και τον Δεκέμβριο του 2019 το Πανεπιστήμιο του Giessen. Το Ιατρικό Πανεπιστήμιο του Ανόβερου και η διοίκηση του Frankfurt am Main «μολύνθηκαν» επίσης από το Emotet.

Τον Φεβρουάριο του 2020, ερευνητές ασφαλείας από την Binary Search ανακάλυψαν ότι το Emotet επιτέθηκε επίσης σε δίκτυα WiFi. Εάν μια «μολυσμένη» συσκευή ήταν συνδεδεμένη σε ασύρματο δίκτυο, το Emotet σάρωνε όλα τα κοντινά ασύρματα δίκτυα. Χρησιμοποιώντας μια λίστα κωδικών πρόσβασης, ο ιός στη συνέχεια προσπαθούσε να αποκτήσει πρόσβαση στα δίκτυα και έτσι «μόλυνε» άλλες συσκευές.

Ο Costin Raiu, Διευθυντής της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης στην Kaspersky, σχολιάζει για τη διακοπή λειτουργίας του Emotet: «Η ομάδα πίσω από το Emotet ήταν μια από τις πιο επιθετικές υπηρεσίες “infrastructure as a service” στον κόσμο του ψηφιακού εγκλήματος. Η προσαρμογή του στα κακόβουλα email ήταν εξαιρετικά καλή και κάλυψε πολλές γλώσσες εκτός από τα Αγγλικά. Χρησιμοποιούσαν συνεχώς παλαιότερα email, θέματα και threads για να εξαπατήσουν τους παραλήπτες να ανοίξουν τα κακόβουλα συνημμένα τους. Κατά κάποιο τρόπο, τελειοποίησαν το αρχικό στάδιο «μόλυνσης» σε πολύ υψηλό βαθμό, το οποίο, από την εμπειρία μας, εξαπάτησε ακόμη και έμπειρους χρήστες του Διαδικτύου. Μια «μόλυνση» με το Emotet συνήθως θα είχε ως αποτέλεσμα περαιτέρω κακόβουλο λογισμικό, το οποίο πολλές φορές περιλάμβανε επίσης ransomware. Στη συνέχεια, οι άνθρωποι θα έχαναν τα δεδομένα, τις φωτογραφίες ή τα έγγραφά τους.

Αυτό είναι πιθανώς μια από τις πιο σημαντικές πρόσφατες “διαλύσεις” botnet, κυρίως λόγω της φυσικής δράσης εναντίον των κυβερνοεγκληματιών που εκτελούν το Emotet. Κατά τη γνώμη μου, η συντονισμένη κίνηση από πολλές υπηρεσίες επιβολής του νόμου ενάντια στην υποδομή δικτύου τους θα έχει σημαντικό αντίκτυπο στην ικανότητα του Emotet να λειτουργεί τους επόμενους μήνες. Με το Emotet εκτός του οικοσυστήματος του ψηφιακού εγκλήματος, απομένει να δούμε αν τη θέση του θα καταλάβει άλλη ομάδα ή εάν θα είναι σε θέση να ενορχηστρώσουν μια επιστροφή, είτε ως Emotet είτε ίσως ως συγχώνευση με μια άλλη ομάδα και να συνεχίσουν από εκεί.

Τελευταίο αλλά όχι λιγότερο σημαντικό, δεδομένου ότι το Emotet ενοικίαζε την υποδομή του σε άλλες ομάδες ψηφιακών εγκληματιών, ωθώντας κακόβουλα προγράμματα όπως το Trickbot, αυτό θα πρέπει επίσης να επηρεάσει ακόμη και την ικανότητα άλλων εγκληματικών ομάδων να διατηρούν και να αναπτύσσουν τα botnets τους. Η κατάργηση του Emotet πιθανόν να επηρεάσει πολλές ομάδες ψηφιακών εγκληματιών και τις δραστηριότητές τους πέρα από το ίδιο το Emotet».

Πώς μπορώ να προστατευθώ από κακόβουλο λογισμικό όπως το Emotet;

Κατά την προστασία από τέτοιου είδους Trojans, δεν αρκεί να βασίζεστε αποκλειστικά σε προγράμματα προστασίας από ιούς. Η ανίχνευση του πολυμορφικού ιού είναι μόνο το πρώτο βήμα για τους τελικούς χρήστες. Δεν υπάρχει απλώς καμία λύση που να παρέχει 100% προστασία έναντι των συνεχώς μεταβαλλόμενων Trojans. Μόνο λαμβάνοντας οργανωτικά και τεχνικά μέτρα, μπορείτε να περιορίσετε τον κίνδυνο μόλυνσης στο ελάχιστο. 

Ακολουθούν ορισμένες συμβουλές για την προστασία σας:

  • Ενημερώσεις ασφαλείας: είναι σημαντικό να εγκαταστήσετε ενημερώσεις που παρέχονται από τους κατασκευαστές το συντομότερο δυνατό για να κλείσετε πιθανά κενά ασφαλείας. Αυτό ισχύει για λειτουργικά συστήματα όπως Windows και macOS, καθώς και για τυχόν προγράμματα εφαρμογών, προγράμματα περιήγησης, πρόσθετα προγράμματος περιήγησης, email clients, προγράμματα Office και PDF.
  • Προστασία από ιούς: Φροντίστε να εγκαταστήσετε ένα πλήρες πρόγραμμα προστασίας από ιούς και κακόβουλα προγράμματα όπως το Kaspersky Internet Security και σαρώνετε τακτικά τον υπολογιστή σας για ευπάθειες. Αυτό θα σας δώσει την καλύτερη δυνατή προστασία από τους πιο πρόσφατους ιούς, spyware κ.λπ.
  • Μην κατεβάζετε αμφίβολα συνημμένα από email και μην κάνετε κλικ σε ύποπτους συνδέσμους. Εάν δεν είστε βέβαιοι εάν ένα email είναι ψεύτικο, μην πάρετε το ρίσκο και επικοινωνήστε με τον αποστολέα. Εάν σας ζητηθεί να επιτρέψετε την εκτέλεση μιας μακροεντολής σε ένα ληφθέν αρχείο, μην το κάνετε σε καμία περίπτωση, αλλά διαγράψτε αμέσως το αρχείο. Με αυτόν τον τρόπο δεν θα δώσετε στο εκάστοτε κακόβουλο λογισμικό την ευκαιρία να συνδεθεί στον υπολογιστή σας.
  • Δημιουργήστε αντίγραφα ασφαλείας των δεδομένων σας τακτικά σε μια εξωτερική συσκευή αποθήκευσης. Σε περίπτωση «μόλυνσης», θα έχετε πάντα ένα αντίγραφο ασφαλείας για να ενεργοποιήσετε ξανά και δεν θα χάσετε όλα τα δεδομένα στη συσκευή σας.
  • Χρησιμοποιήστε μόνο ισχυρούς κωδικούς πρόσβασης για όλες τις συνδέσεις (διαδικτυακές τραπεζικές συναλλαγές, λογαριασμός email, ηλεκτρονικά καταστήματα). Αυτό σημαίνει όχι το όνομα του πρώτου σας σκύλου, αλλά μια τυχαία διάταξη γραμμάτων, αριθμών και ειδικών χαρακτήρων. Μπορείτε είτε να τους φτιάξετε μόνοι σας είτε να τους δημιουργήσετε από διάφορα προγράμματα. Επιπλέον, πολλά προγράμματα σήμερα προσφέρουν τη δυνατότητα ελέγχου ταυτότητας δύο παραγόντων.
  • Επεκτάσεις αρχείων: Ρυθμίστε τον υπολογιστή να εμφανίζει από προεπιλογή τις επεκτάσεις αρχείων. Αυτό σας επιτρέπει να εντοπίσετε αμφίβολα αρχεία όπως το “Photo123.jpg.exe“, τα οποία είναι συνήθως κακόβουλα προγράμματα.

Σχετικές δημοσιεύσεις

«Ντάνιελ»: 101,53 εκατ. ευρώ στην Ελλάδα από το Ταμείο Αλληλεγγύης

Το ποσό των 101,53 εκατ. ευρώ θα λάβει η Ελλάδα από το Ταμείο Αλληλεγγύης της ΕΕ για τις καταστροφές από την κακοκαιρία «Ντάνιελ», μετά την απόφαση

Η ανασφάλιστη Ελλάδα και οι πολυλωγίες για την ασφάλιση

Η ΕΑΕΕ πρόσφατα σύναψε μνημόνιο συνεργασίας με την Αναπτυξιακή Τράπεζα σκοπός του οποίου είναι να γεφυρωθεί το χάσμα που υπάρχει μεταξύ ασφαλισμένων και οικονομικών ζημιών στις φυσικές καταστροφές και την περιουσία τόνισε σήμερα μιλώντας στο IW η Πρόεδρος της ΕΑΕΕ Ελύνα Παπασπυροπούλου. Τα πρώτα δείγματα γραφής θα φανούν μέχρι τέλος του χρόνου. 

To παράδειγμα της ΑΟΝ Ελλάδος

Συντονισμένη με το  Ελληνικό Επενδυτικό Συνέδριο που διοργανώνει στο Λονδίνο η Morgan Stanley με το Χ.Α , η ΑΟΝ σε μία ξεχωριστή εκδήλωση για τις τάσεις των M&A  στην αίθουσα του παλαιού Χρηματιστηρίου Αθηνών στην Σοφοκλέους ανέδειξε τον κομβικό ρόλο της Ελλάδας στην Ευρώπη, τον κόσμο και τις διεθνείς αγορές.

Allianz Global Insurance Report 2024: Χρόνια μετασχηματισμού, η Ελλάδα στο +5,7% και η επόμενη πρόκληση

Εξαιρετικές ειδήσεις και ενδιαφέροντα στοιχεία για τις εξελίξεις στην παγκόσμια ασφαλιστική αγορά προκύπτουν απο την έκθεση της Allianz  “Global Insurance Report”.

Από την ίδια κατηγορία δημοσιεύσεων

Ποιοι πουλάνε cyber στην Ελλάδα, οι τράπεζες, ή οι ασφαλιστές και τι καλύπτουν;

Ποιοι, καθημερινά αναρωτιέμαι πουλάνε ασφάλιση cyber κινδύνων στην Ελλάδα; Οι τράπεζες ή οι ασφαλιστικές και τι κίνδυνους καλύπτουν;

Ανασφάλιστες είναι οι επιχειρήσεις για cyber κινδύνους

Ανασφάλιστες είναι οι επιχειρήσεις για cyber κινδύνους παρά το ότι καλπάζει το χάκινγκ και το έγκλημα στον κυβερνοχώρο.

Οι τρεις κορυφαίες ψηφιακές απειλές για τις σύγχρονες σχέσεις

Η ψηφιακή εποχή έχει κάνει πιο εύκολη τη γνωριμία με νέους ανθρώπους, αλλά μαζί φέρνει και νέους κινδύνους. Οι εφαρμογές διαδικτυακών γνωριμιών,

Ευρωπαϊκός Μήνας Κυβερνοασφάλειας

Η Τράπεζα της Ελλάδος "θυμίζει": «Αν το πατήσεις… θα την πατήσεις»...

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Ο Πανελλήνιος Ιατρικός Σύλλογος δημιούργησσε ενιαία πλατφόρμα ιατρών όλης της χώρας

Η ψηφιακή διασύνδεση των Ιατρικών Συλλόγων της χώρας σε μία ενιαία πλατφόρμα- πληροφοριακό σύστημα σε μια προσπάθεια του Πανελλήνιου Ιατρικού Συλλόγου.

Tελευταίες εξελίξεις και χρονοδιάγραμμα για την Οδηγία Ris

Mέσω εγκυκλίου, η ΕΑΕΕ ενημερώνει για τις τελευταίες εξελίξεις σε επίπεδο νομοθετικής διαδικασίας για την ψήφιση της πρότασης οδηγίας RIS

ERGO Ασφαλιστική: Νέο αποταμιευτικό πρόγραμμα εγγυημένου κεφαλαίου

Η ERGO Ασφαλιστική ανακοινώνει την κυκλοφορία του νέου της αποταμιευτικού προγράμματος εγγυημένου κεφαλαίου

Νέος Διευθυντής Υποκαταστήματος Β. Ελλάδος στην Interasco ΑΕΓΑ

Η Interasco ανακοινώνει την ανάθεση των ευθυνών της Διεύθυνσης Υποκαταστήματος Βορείου Ελλάδας  στον κ. Αλέξανδρο Στόικο. 

Αστική Ευθύνη Επιχειρήσεων από την Generali: Απλά και Γρήγορα

Η Εταιρεία ανακοίνωσε τη νέα σύγχρονη έκδοση του προϊόντος Ασφάλισης Αστικής Ευθύνης Επιχειρήσεων, προσφέροντας ολοκληρωμένες λύσεις για Επιχειρήσεις