back to top
30.5 C
Athens
Πέμπτη 3 Σεπτεμβρίου 2026

Ένα στα 10 περιστατικά ψηφιακής ασφάλειας σε οργανισμούς θεωρούνται σοβαρά

Σύμφωνα με ανώνυμα μεταδεδομένα που παρέχονται οικειοθελώς από τους χρήστες του Kaspersky MDR, ένα στα 10 (9%) περιστατικά ψηφιακής ασφάλειας που απέτρεψε η Kaspersky θα μπορούσε να προκαλέσει σημαντική αναστάτωση ή μη εξουσιοδοτημένη πρόσβαση στα περιουσιακά στοιχεία του πελάτη. Η συντριπτική πλειονότητα των περιστατικών (72%) ήταν μέτριας σοβαρότητας. Αυτό σημαίνει ότι εάν αυτές οι απειλές δεν είχαν εντοπιστεί από την υπηρεσία, θα είχαν επηρεάσει την απόδοση των στοιχείων ή θα μπορούσαν να οδηγήσουν σε περιπτώσεις κατάχρησης μεμονωμένων δεδομένων.

Οι ψηφιακές επιθέσεις αυξάνονται σε πολυπλοκότητα και χρησιμοποιούν τεχνικές αποφυγής ώστε να μην εντοπίζονται από λύσεις ασφάλειας. Η ανίχνευση και η πρόληψη τέτοιων απειλών απαιτεί έμπειρους κυνηγούς απειλών που μπορούν να εντοπίσουν ύποπτες ενέργειες προτού προκαλέσουν ζημιά σε μια εταιρεία. Η Kaspersky ανέλυσε τις ανώνυμες περιπτώσεις πελατών που εντοπίστηκαν μέσω της υπηρεσίας Kaspersky MDR το 4ο τρίμηνο του 2020 [1]  για να δει πόσο διαδεδομένα και σοβαρά ήταν τα συμβάντα που επιλύθηκαν.

- Advertisement -

Η έρευνα αποκάλυψε ότι σχεδόν κάθε βιομηχανία, εκτός από τα μέσα μαζικής ενημέρωσης και τις μεταφορές, αντιμετώπισαν περιστατικά υψηλής σοβαρότητας κατά την περίοδο ανάλυσης. Τις περισσότερες φορές κρίσιμα περιστατικά επηρέασαν οργανισμούς του δημόσιου τομέα (41% του συνόλου των περιστατικών υψηλής σοβαρότητας εντοπίστηκαν σε αυτόν τον κλάδο), IT (15%) και οικονομικούς (13%) κλάδους.

Σχεδόν το ένα τρίτο (30%) αυτών των κρίσιμων περιστατικών ήταν ανθρωπογενείς στοχευμένες επιθέσεις. Σχεδόν το ένα τέταρτο (23%) των περιστατικών υψηλής σοβαρότητας ταξινομήθηκαν ως εστίες κακόβουλου λογισμικού υψηλών επιπτώσεων, συμπεριλαμβανομένου του ransomware. Στο 9% των περιπτώσεων, οι εγκληματίες στον κυβερνοχώρο απέκτησαν πρόσβαση στις υποδομές IT μιας εταιρείας χρησιμοποιώντας τεχνικές κοινωνικής μηχανικής.

- Advertisement -

Οι ειδικοί της Kaspersky σημείωσαν επίσης ότι οι τρέχουσες επιθέσεις τύπου APT εντοπίζονταν συνήθως μαζί με αντικείμενα προηγούμενων προηγμένων επιθέσεων, υποδηλώνοντας ότι εάν ένας οργανισμός ανταποκριθεί σε μια περίπλοκη απειλή, συχνά δέχεται επίθεση ξανά, πιθανότατα από τον ίδιο παράγοντα. Επίσης, σε οργανισμούς που αντιμετωπίζουν APT, οι ειδικοί ανακάλυψαν συχνά σημάδια προσομοίωσης εχθρικής συμπεριφοράς, όπως το red teaming, ή μια αξιολόγηση των επιχειρησιακών δυνατοτήτων ασφάλειας μιας εταιρείας μέσω μιας εξελιγμένης προσομοίωσης επίθεσης.

«Η μελέτη μας διαπίστωσε ότι οι στοχευμένες επιθέσεις είναι μάλλον συχνές – περισσότερο από το ένα τέταρτο (27%) των οργανισμών τις αντιμετώπισαν. Τα καλά νέα είναι ότι οι οργανισμοί που είναι πιθανό να βιώσουν τέτοια περιστατικά γνωρίζουν αυτούς τους κινδύνους και είναι κατάλληλα προετοιμασμένοι. Αυτοί οι οργανισμοί χρησιμοποιούν υπηρεσίες που τους βοηθούν να εκτιμήσουν τις αμυντικές τους ικανότητες, όπως το red teaming, καθώς και να ζητήσουν βοήθεια από ειδικούς που μπορούν να σταματήσουν τους εγκληματίες», σχολιάζει ο Gleb Gritsai, επικεφαλής των υπηρεσιών ασφαλείας, Kaspersky.

Για να προστατεύσετε τον οργανισμό σας από APT και άλλες προηγμένες επιθέσεις, η Kaspersky συνιστά τα εξής:

  • Οι εξειδικευμένες υπηρεσίες μπορούν να βοηθήσουν στην αντιμετώπιση απειλών υψηλού προφίλ. Η υπηρεσία Kaspersky Managed Detection and Response μπορεί να σας βοηθήσει να εντοπίσετε και να σταματήσετε τις επιθέσεις στα αρχικά τους στάδια, πριν οι επιτιθέμενοι επιτύχουν τους στόχους τους.
  • Χρησιμοποιήστε ένα ειδικό σετ για αποτελεσματική προστασία τερματικών σημείων, ανίχνευση απειλών και προϊόντα απόκρισης για τον έγκαιρο εντοπισμό και αποκατάσταση ακόμη και νέων και ασαφών απειλών. Το Kaspersky Optimum Framework περιλαμβάνει το βασικό σετ προστασίας τερματικού σημείου με EDR και MDR.
  • Παρέχετε στην ομάδα SOC σας πρόσβαση στην πιο πρόσφατη πληροφόρηση για απειλές και εκπαιδεύστε τους τακτικά με επαγγελματική εκπαίδευση.
  • Παρέχετε στο προσωπικό σας βασική εκπαίδευση για την υγιεινή στον κυβερνοχώρο, καθώς πολλές στοχευμένες επιθέσεις ξεκινούν με phishing ή άλλες τεχνικές κοινωνικής μηχανικής.

 

Εδώ μπορείτε να βρείτε την πλήρη έκθεση.

Σχετικές δημοσιεύσεις

Kaspersky: Τι πρέπει να ξέρουν παιδιά και γονείς για τη μελέτη και το περιεχόμενο που δημιουργείται μέσω ΤΝ

Το ενδιαφέρον των παιδιών για τα εργαλεία AI συνεχίζει να αυξάνεται, καθώς γίνονται πιο προσβάσιμα και ενσωματώνονται στην καθημερινή μαθησιακή διαδικασία

Kaspersky: Πάνω από τη μισή Gen Z έχει δεχθεί ήδη κυβερνοεπίθεση

Μέσα από εφαρμογές όπως το online παιχνίδι Case 404, η Kaspersky εξοπλίζει τη νέα γενιά με τη σωστή νοοτροπία και τις δεξιότητες ώστε να παραμένουν ασφαλείς

Πενταπλασιάστηκαν το 2026 οι επιθέσεις σε ΜμΕ με δόλωμα εργαλεία ΤΝ

Με αφορμή την Παγκόσμια Ημέρα Μικρομεσαίων Επιχειρήσεων, η Kaspersky αναλύει τις νέες κυβερνοαπειλές και συμβουλεύει

Από την ίδια κατηγορία δημοσιεύσεων

Δωρεάν Wi-Fi, ακριβό ρίσκο: Όταν η σύνδεση σε ξενοδοχείο ή beach bar γίνεται κυβερνοπαγίδα!

Η σχετική σύσταση της AIG, ύστερα από πρόσφατα περιστατικά, αποκτά ιδιαίτερη βαρύτητα για χρήστες και επιχειρήσεις

my-Ygeia: Ο προσωπικός φάκελος υγείας περνά στο κινητό

Ένα ακόμη βήμα προς την ψηφιακή διαχείριση της υγείας κάνει ο Όμιλος HHG

Με νέα κίνηση στρατηγικής στη Ρουμανία η Anytime ενισχύει τη διεθνή της παρουσία

Anytime Ρουμανίας και BRD Groupe Société Générale φέρνουν την ασφάλιση αυτοκινήτου απευθείας στο YOU BRD app

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Στρατηγική συνεργασία ΕΑΔΕ-ΠΑΠΕΙ για την παραγωγική σύνδεση εκπαίδευσης, έρευνας και επαγγελματικής πρακτικής

Τι προβλέπει το Μνημόνιο που υπεγράφη με πρωτοβουλία του Τμήματος Στατιστικής και Ασφαλιστικής Επιστήμης

Από την Comergon στην GrECo Hellas: Ένα νέο κεφάλαιο για τη διαχείριση κινδύνων στην Ελλάδα

Επίσημη παρουσίαση του brand στην ελληνική αγορά με αποκλειστική εκδήλωση που θα πραγματοποιηθεί την Τρίτη 29/9 στην Αθήνα

ΕΠΕΙΣΟΔΙΟ 10: «αν ήξερες!» τι πραγματικά συμβαίνει όταν χρειαστείς την ασφαλιστική σου

Στο 10ο επεισόδιο, η Κατερίνα Σέιχ αλ Μπασατένα, Managing Director of Claims Operations, Hellas Direct, εξηγεί πώς συνδυάζονται ταχύτητα, τεχνολογία, σωστή αξιολόγηση και ανθρώπινη εξυπηρέτηση

Νέα κοινή πρωτοβουλία ΕΑΕΕ και ΕΙΑΣ για την πρόληψη και αντιμετώπιση της ασφαλιστικής απάτης

Το Ολοκληρωμένο Εκπαιδευτικό Πρόγραμμα Πρόληψης, Αποτροπής και Αντιμετώπισης Ασφαλιστικής Απάτης ξεκινά στις 12/10

Λουκάς Γερασίμου: «Η τεχνολογία απλοποιεί τη διαδικασία και ο ασφαλιστικός σύμβουλος δίνει νόημα στην επιλογή»

O Tied Agency Sales Leader του Ομίλου Interamerican μιλά στον Λάμπρο Ρόδη για την «επόμενη ημέρα» του κλάδου