back to top
17.9 C
Athens
Πέμπτη 30 Απριλίου 2026

ESET: Δεν υπάρχουν μαγικές λύσεις στην κυβερνοασφάλεια

του Δημήτρη Καραπάνου, brand manager της ESET Hellas

Ενώ το 2020 ήταν μια χρονιά με επιθέσεις στην εφοδιαστική αλυσίδα, κατά το 2021 κυριάρχησαν εξαιρετικά σοβαρές ευπάθειες τύπου ransomware, malware και phishing. 

- Advertisement -

Το 2021, το ransomware, το οποίο στην έκθεση απειλών της ESET για το τέταρτο τρίμηνο του 2020 είχε χαρακτηριστεί «πιο επιθετικό από ποτέ», ξεπέρασε τις χειρότερες προσδοκίες, με επιθέσεις εναντίον κρίσιμων υποδομών, εξωφρενικές απαιτήσεις λύτρων και συναλλαγές bitcoin αξίας άνω των 5 δισ. δολ. που συνδέονται με πιθανές πληρωμές ransomware, μόνο για το πρώτο εξάμηνο του 2021. 

Το 2022, εκτιμούμε ότι το ransomware θα συνεχίσει να κρυπτογραφεί και να κλέβει τα δεδομένα των χρηστών, στοχεύοντας όμως αυτή τη φορά στο «μεγάλο κόλπο», δηλαδή σε μεγάλες παγκόσμιες εταιρείες με δυνατότητα καταβολής σημαντικών λύτρων. Κι ενώ οι στοχοποιημένες επιθέσεις ήταν οι πιο συνηθισμένες το 2021, μπορούμε να πούμε ότι και οι μαζικές εκστρατείες δεν έχουν εκλείψει εντελώς. 

- Advertisement -

Παράλληλα, το 2021 υπερδιπλασιάστηκαν οι ανιχνεύσεις απειλών ηλεκτρονικού ταχυδρομείου, μια πύλη εισόδου για χιλιάδες επιθέσεις. Η τάση αυτή οφείλεται κυρίως στην αύξηση των μηνυμάτων ηλεκτρονικού «ψαρέματος» (phishing), η οποία αντιστάθμισε τη ραγδαία μείωση των επιθέσεων του κακόβουλου λογισμικού Emotet σε συνημμένα μηνύματα ηλεκτρονικού ταχυδρομείου. 

Το τρίτο τετράμηνο, το Emotet, ένα διαβόητο trojan, ανενεργό για το μεγαλύτερο μέρος του έτους, όπως απεικονίζεται στην έκθεση, «αναστήθηκε» από τους νεκρούς.

 Τέλος, αναφορικά με το malware, θα πρέπει να τονιστεί ότι το ηλεκτρονικό εμπόριο ανθεί και, σύμφωνα με παγκόσμια έρευνα της ESET, η αυξητική τάση θα παραμείνει και μετά την πανδημία. Και είναι προφανές ότι αυτός ο αντίκτυπος της πανδημίας στις αγοραστικές μας συνήθειες είναι άμεσα συνδεδεμένος με μια σειρά απειλών e-commerce threats, όπως το e-commerce plugin malware και το IIStealer malware, που εντόπισαν οι ερευνητές της ESET και που είναι ένας ιδιαίτερα εξελιγμένος τρόπος κλοπής πιστωτικών καρτών πελατών. Και, βεβαίως, για τα καταστήματα λιανικής οι κίνδυνοι αυτοί ενισχύονται από την παρουσία αυστηρών κανονισμών προστασίας δεδομένων, όπως το GDPR.

 Όσον αφορά στις λύσεις, θα πρέπει να γίνει κατανοητό ότι δεν υπάρχουν μαγικές λύσεις και ακριβώς για αυτό η βέλτιστη πρακτική κυβερνοασφάλειας θα πρέπει να περιλαμβάνει πολλαπλά επίπεδα, από τον τελικό χρήστη έως το τελικό σημείο. Με άλλα λόγια, το ανταγωνιστικό πλεονέκτημα θα καθορίζεται όλο και περισσότερο από το πόσο καλά στοιχίζονται οι στρατηγικές κυβερνοασφάλειας των επιχειρήσεων που έχουν ως βάση τον κίνδυνο.

Aπό το περιοδικό ΧΡΗΜΑ

Σχετικές δημοσιεύσεις

Πιστοποίηση ISO 27001 για το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών της Interlife

Ι. Βοτσαρίδης: «Στρατηγική επιλογή να επενδύουμε συστηματικά στην ασφάλεια, ενισχύοντας την αξιοπιστία της εταιρείας απέναντι σε πελάτες, συνεργάτες και αγορά»

Οι AI Agents στην αρένα – Θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;

H Forscope εξηγεί γιατί η σύγκλιση της Τεχνητής Νοημοσύνης με την Κυβερνοασφάλεια απαιτεί από τις διοικήσεις των επιχειρήσεων να δράσουν προληπτικά

Generali: Η κυβερνοασφάλεια ξεκινά από την ανθρώπινη συμπεριφορά

Οι συμβουλές της εταιρείας για ένα «upgrade» που δεν αφορά μόνο τα εργαλεία, αλλά κυρίως τον τρόπο με τον οποίο τα χρησιμοποιούμε

Διπλή διάκριση για τις υποδομές κυβερνοασφάλειας της Interamerican

Η εταιρεία δηλώνει στρατηγικά προσηλωμένη στην ψηφιακή ανθεκτικτότητα και στην αξιοποίηση τεχνολογιών που διασφαλίζουν προστασία και εμπιστοσύνη

Από την ίδια κατηγορία δημοσιεύσεων

Επανάσταση στην ψηφιακή υγεία των κατοικίδιων: Η TechIns παρουσιάζει την εφαρμογή Hoolie AI

Μέσω προηγμένων αλγορίθμων ML, οι χρήστες μπορούν να λαμβάνουν αρχική εκτίμηση για εκατοντάδες πιθανές παθήσεις, με ακρίβεια άνω του 90%

Πιστοποίηση ISO 27001 για το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών της Interlife

Ι. Βοτσαρίδης: «Στρατηγική επιλογή να επενδύουμε συστηματικά στην ασφάλεια, ενισχύοντας την αξιοπιστία της εταιρείας απέναντι σε πελάτες, συνεργάτες και αγορά»

Οι AI Agents στην αρένα – Θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;

H Forscope εξηγεί γιατί η σύγκλιση της Τεχνητής Νοημοσύνης με την Κυβερνοασφάλεια απαιτεί από τις διοικήσεις των επιχειρήσεων να δράσουν προληπτικά

Tiresias4Business: Νέο ψηφιακό οικοσύστημα πληροφόρησης για εταιρικούς χρήστες

Η Τειρεσίας υποστηρίζει τη λήψη αποφάσεων, ενώ παράλληλα συμβάλει στη μείωση του πιστωτικού κινδύνου, στη διαφάνεια των συναλλαγών και στη βιώσιμη ανάπτυξη

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Προσυμπτωματικός έλεγχος για τον καρκίνο του μαστού: Πότε χρειάζεται προσεκτική αξιολόγηση

Η επικαιροποιημένη οδηγία του ACP προτείνει πιο εξατομικευμένη και ισορροπημένη προσέγγιση, δίνοντας έμφαση στη στάθμιση οφέλους-βλάβης ανά ηλιακή ομάδα

Λ. Τσαβδαρίδης για καταναλωτική πίστη: Ολοκληρωμένο σχέδιο διαφάνειας, πρόληψης και ουσιαστικής προστασίας

Έμφαση στη σαφή προσυμβατική ενημέρωση και στην καθιέρωση ουσιαστικού ελέγχου πιστοληπτικής ικανότητας, με στόχο την πρόληψη της υπερχρέωσης

ΕΑΣΕ στο DEF26: Η παραγωγικότητα ως καταλύτης για τη διατηρήσιμη ανάπτυξη της οικονομίας

Η συζήτηση ανέδειξε ότι η παραγωγικότητα δεν αποτελεί συνάρτηση μόνο επενδύσεων και υποδομών, αλλά και του τρόπου λειτουργίας των οργανισμών

Guiseppe Ζorgno: Η Υδρόγειος επανεξετάζει τα επιχειρησιακά της σχέδια – Ποια και γιατί

Πώς η Υδρόγειος, μετά τη μεγάλη αύξηση παραγωγής το 2025, θα μπορεί να περιορίσει τον αναλαμβανόμενο κίνδυνο ζημιών από μεγάλα απρόβλεπτα γεγονότα

Εντυπωσιακές ετήσιες επιδόσεις για την ΕΥΡΩΠΗ Ασφαλιστική – 26,9% αύξηση κερδών και SCR στο 288,6%

Ν. Μακρόπουλος: «Μέσω του Κλάδου Περιουσίας διεκδικούμε την είσοδό μας στην πρώτη πεντάδα των ελληνικών ασφαλιστικών εταιρειών εντός διετίας»