back to top
28.4 C
Athens
Σάββατο 5 Σεπτεμβρίου 2026

ESET: Δεν υπάρχουν μαγικές λύσεις στην κυβερνοασφάλεια

του Δημήτρη Καραπάνου, brand manager της ESET Hellas

Ενώ το 2020 ήταν μια χρονιά με επιθέσεις στην εφοδιαστική αλυσίδα, κατά το 2021 κυριάρχησαν εξαιρετικά σοβαρές ευπάθειες τύπου ransomware, malware και phishing. 

- Advertisement -

Το 2021, το ransomware, το οποίο στην έκθεση απειλών της ESET για το τέταρτο τρίμηνο του 2020 είχε χαρακτηριστεί «πιο επιθετικό από ποτέ», ξεπέρασε τις χειρότερες προσδοκίες, με επιθέσεις εναντίον κρίσιμων υποδομών, εξωφρενικές απαιτήσεις λύτρων και συναλλαγές bitcoin αξίας άνω των 5 δισ. δολ. που συνδέονται με πιθανές πληρωμές ransomware, μόνο για το πρώτο εξάμηνο του 2021. 

Το 2022, εκτιμούμε ότι το ransomware θα συνεχίσει να κρυπτογραφεί και να κλέβει τα δεδομένα των χρηστών, στοχεύοντας όμως αυτή τη φορά στο «μεγάλο κόλπο», δηλαδή σε μεγάλες παγκόσμιες εταιρείες με δυνατότητα καταβολής σημαντικών λύτρων. Κι ενώ οι στοχοποιημένες επιθέσεις ήταν οι πιο συνηθισμένες το 2021, μπορούμε να πούμε ότι και οι μαζικές εκστρατείες δεν έχουν εκλείψει εντελώς. 

- Advertisement -

Παράλληλα, το 2021 υπερδιπλασιάστηκαν οι ανιχνεύσεις απειλών ηλεκτρονικού ταχυδρομείου, μια πύλη εισόδου για χιλιάδες επιθέσεις. Η τάση αυτή οφείλεται κυρίως στην αύξηση των μηνυμάτων ηλεκτρονικού «ψαρέματος» (phishing), η οποία αντιστάθμισε τη ραγδαία μείωση των επιθέσεων του κακόβουλου λογισμικού Emotet σε συνημμένα μηνύματα ηλεκτρονικού ταχυδρομείου. 

Το τρίτο τετράμηνο, το Emotet, ένα διαβόητο trojan, ανενεργό για το μεγαλύτερο μέρος του έτους, όπως απεικονίζεται στην έκθεση, «αναστήθηκε» από τους νεκρούς.

 Τέλος, αναφορικά με το malware, θα πρέπει να τονιστεί ότι το ηλεκτρονικό εμπόριο ανθεί και, σύμφωνα με παγκόσμια έρευνα της ESET, η αυξητική τάση θα παραμείνει και μετά την πανδημία. Και είναι προφανές ότι αυτός ο αντίκτυπος της πανδημίας στις αγοραστικές μας συνήθειες είναι άμεσα συνδεδεμένος με μια σειρά απειλών e-commerce threats, όπως το e-commerce plugin malware και το IIStealer malware, που εντόπισαν οι ερευνητές της ESET και που είναι ένας ιδιαίτερα εξελιγμένος τρόπος κλοπής πιστωτικών καρτών πελατών. Και, βεβαίως, για τα καταστήματα λιανικής οι κίνδυνοι αυτοί ενισχύονται από την παρουσία αυστηρών κανονισμών προστασίας δεδομένων, όπως το GDPR.

 Όσον αφορά στις λύσεις, θα πρέπει να γίνει κατανοητό ότι δεν υπάρχουν μαγικές λύσεις και ακριβώς για αυτό η βέλτιστη πρακτική κυβερνοασφάλειας θα πρέπει να περιλαμβάνει πολλαπλά επίπεδα, από τον τελικό χρήστη έως το τελικό σημείο. Με άλλα λόγια, το ανταγωνιστικό πλεονέκτημα θα καθορίζεται όλο και περισσότερο από το πόσο καλά στοιχίζονται οι στρατηγικές κυβερνοασφάλειας των επιχειρήσεων που έχουν ως βάση τον κίνδυνο.

Aπό το περιοδικό ΧΡΗΜΑ

Σχετικές δημοσιεύσεις

Τι πρέπει να κάνετε αν βρείτε μια ξένη τραπεζική κάρτα

Mη δημοσιεύετε φωτογραφίες της κάρτας ή τα στοιχεία της σε ομαδικές συνομιλίες ή στα ΜΚΔ, συμβουλεύει μεταξύ άλλων η Kaspersky

Θεόδωρος Κοκκάλας: Η επόμενη μεγάλη κρίση για τις ΜμΕ μπορεί να έρθει από μια κυβερνοεπίθεση

Ο COO της ERGO International εξηγεί πώς ένα διαχειρίσιμο περιστατικό μπορεί να εξελιχθεί για μια μικρότερη επιχείρηση σε υπαρξιακή απειλή

Cromar: Η διεθνής ασφαλιστική τεχνογνωσία στην υπηρεσία της ελληνικής αγοράς

Τα στοιχεία που διαφοροποιούν τη δραστηριότητά της εταιρείας εντός κι εκτός συνόρων

Δωρεάν Wi-Fi, ακριβό ρίσκο: Όταν η σύνδεση σε ξενοδοχείο ή beach bar γίνεται κυβερνοπαγίδα!

Η σχετική σύσταση της AIG, ύστερα από πρόσφατα περιστατικά, αποκτά ιδιαίτερη βαρύτητα για χρήστες και επιχειρήσεις

Από την ίδια κατηγορία δημοσιεύσεων

Με Digital Insurance Hub η INTERLIFE αναβαθμίζει την ψηφιακή εμπειρία συνεργατών και ασφαλισμένων

Μέσω συμφωνίας με την COGNITY η ασφαλιστική επενδύει στον ψηφιακό μετασχηματισμό των πληροφοριακών της συστημάτων

Τι πρέπει να κάνετε αν βρείτε μια ξένη τραπεζική κάρτα

Mη δημοσιεύετε φωτογραφίες της κάρτας ή τα στοιχεία της σε ομαδικές συνομιλίες ή στα ΜΚΔ, συμβουλεύει μεταξύ άλλων η Kaspersky

Δωρεάν Wi-Fi, ακριβό ρίσκο: Όταν η σύνδεση σε ξενοδοχείο ή beach bar γίνεται κυβερνοπαγίδα!

Η σχετική σύσταση της AIG, ύστερα από πρόσφατα περιστατικά, αποκτά ιδιαίτερη βαρύτητα για χρήστες και επιχειρήσεις

my-Ygeia: Ο προσωπικός φάκελος υγείας περνά στο κινητό

Ένα ακόμη βήμα προς την ψηφιακή διαχείριση της υγείας κάνει ο Όμιλος HHG

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Την Κυριακή το μεσημέρι τα εγκαίνια του περιπτέρου του ΕΕΑ στην 90ή ΔΕΘ

Με τη συμμετοχή εκπροσώπων της πολιτικής, της Τοπικής Αυτοδιοίκησης, των Επιμελητηρίων και της επιχειρηματικής κοινότητας

Παράταση προθεσμίας εγγραφής στο πρόγραμμα «EIAS Certified Specialist in Group Insurance and Corporate Risk Underwriting»

Δυνατότητα εγγραφής έως Τρίτη 8 Σεπτεμβρίου στις 14:00 αλλά και έκπτωσης μέσω εγγραφής στην EIAS Alumni Society

Στην κορυφή της ψηφιακής καινοτομίας η Anytime Romania – Το βραβείο παρέλαβε ο Αντώνης Τσακνάκης

Μια στιγμή που επιβεβαιώνει τη θέση της Anytime στη νέα γενιά των ψηφιακών ασφαλιστικών μοντέλων

Χαμηλότερη η τιμολόγηση των ομολογιών της Εθνικής Ασφαλιστικής, πάνω από 600 εκατ. οι εντολές

Υπερκάλυψη συναλλαγής x 3, θεσμικοί επενδυτές κυρίως από Γαλλία, Βρετανία, την 9η Σεπτεμβρίου στο Euro MTF Market