back to top
10.5 C
Athens
Κυριακή 2 Φεβρουαρίου 2025

ESET: Δεν υπάρχουν μαγικές λύσεις στην κυβερνοασφάλεια

του Δημήτρη Καραπάνου, brand manager της ESET Hellas

Ενώ το 2020 ήταν μια χρονιά με επιθέσεις στην εφοδιαστική αλυσίδα, κατά το 2021 κυριάρχησαν εξαιρετικά σοβαρές ευπάθειες τύπου ransomware, malware και phishing. 

- Advertisement -

Το 2021, το ransomware, το οποίο στην έκθεση απειλών της ESET για το τέταρτο τρίμηνο του 2020 είχε χαρακτηριστεί «πιο επιθετικό από ποτέ», ξεπέρασε τις χειρότερες προσδοκίες, με επιθέσεις εναντίον κρίσιμων υποδομών, εξωφρενικές απαιτήσεις λύτρων και συναλλαγές bitcoin αξίας άνω των 5 δισ. δολ. που συνδέονται με πιθανές πληρωμές ransomware, μόνο για το πρώτο εξάμηνο του 2021. 

Το 2022, εκτιμούμε ότι το ransomware θα συνεχίσει να κρυπτογραφεί και να κλέβει τα δεδομένα των χρηστών, στοχεύοντας όμως αυτή τη φορά στο «μεγάλο κόλπο», δηλαδή σε μεγάλες παγκόσμιες εταιρείες με δυνατότητα καταβολής σημαντικών λύτρων. Κι ενώ οι στοχοποιημένες επιθέσεις ήταν οι πιο συνηθισμένες το 2021, μπορούμε να πούμε ότι και οι μαζικές εκστρατείες δεν έχουν εκλείψει εντελώς. 

- Advertisement -

Παράλληλα, το 2021 υπερδιπλασιάστηκαν οι ανιχνεύσεις απειλών ηλεκτρονικού ταχυδρομείου, μια πύλη εισόδου για χιλιάδες επιθέσεις. Η τάση αυτή οφείλεται κυρίως στην αύξηση των μηνυμάτων ηλεκτρονικού «ψαρέματος» (phishing), η οποία αντιστάθμισε τη ραγδαία μείωση των επιθέσεων του κακόβουλου λογισμικού Emotet σε συνημμένα μηνύματα ηλεκτρονικού ταχυδρομείου. 

Το τρίτο τετράμηνο, το Emotet, ένα διαβόητο trojan, ανενεργό για το μεγαλύτερο μέρος του έτους, όπως απεικονίζεται στην έκθεση, «αναστήθηκε» από τους νεκρούς.

 Τέλος, αναφορικά με το malware, θα πρέπει να τονιστεί ότι το ηλεκτρονικό εμπόριο ανθεί και, σύμφωνα με παγκόσμια έρευνα της ESET, η αυξητική τάση θα παραμείνει και μετά την πανδημία. Και είναι προφανές ότι αυτός ο αντίκτυπος της πανδημίας στις αγοραστικές μας συνήθειες είναι άμεσα συνδεδεμένος με μια σειρά απειλών e-commerce threats, όπως το e-commerce plugin malware και το IIStealer malware, που εντόπισαν οι ερευνητές της ESET και που είναι ένας ιδιαίτερα εξελιγμένος τρόπος κλοπής πιστωτικών καρτών πελατών. Και, βεβαίως, για τα καταστήματα λιανικής οι κίνδυνοι αυτοί ενισχύονται από την παρουσία αυστηρών κανονισμών προστασίας δεδομένων, όπως το GDPR.

 Όσον αφορά στις λύσεις, θα πρέπει να γίνει κατανοητό ότι δεν υπάρχουν μαγικές λύσεις και ακριβώς για αυτό η βέλτιστη πρακτική κυβερνοασφάλειας θα πρέπει να περιλαμβάνει πολλαπλά επίπεδα, από τον τελικό χρήστη έως το τελικό σημείο. Με άλλα λόγια, το ανταγωνιστικό πλεονέκτημα θα καθορίζεται όλο και περισσότερο από το πόσο καλά στοιχίζονται οι στρατηγικές κυβερνοασφάλειας των επιχειρήσεων που έχουν ως βάση τον κίνδυνο.

Aπό το περιοδικό ΧΡΗΜΑ

Σχετικές δημοσιεύσεις

Αλ. Κώτσαλος, Ευρώπη Ασφαλιστική: Κυβερνοασφάλεια, κορυφαίο ζήτημα για τις επιχειρήσεις

Στον σύγχρονο, διασυνδεδεμένο κόσμο, η αυξανόμενη συχνότητα και πολυπλοκότητα των κυβερνοεπιθέσεων έχει αναδείξει την κυβερνοασφάλεια

Μ. Μπλέτσας (Διοικητής Εθνικής Αρχής Κυβερνοασφάλειας): Οι περισσότερες κυβερνοεπιθέσεις στην Ελλάδα δεν αναφέρονται

Θέματα ηθικής και κουλτούρας, νέοι κίνδυνοι και τάσεις, κανονιστικές και νομοθετικές εξελίξεις και φυσικά το μέλλον του επαγγέλματος του εσωτερικού ελεγκτή βρίσκονται στο επίκεντρο του ετήσιου Συνεδρίου του Ινστιτούτου Εσωτερικών Ελεγκτών Ελλάδα

Τι προβλέπει ο νέος κανονισμός της κυβερνοασφάλειας – Ποιες επιχειρήσεις πρέπει να συμμορφωθούν

Περισσότεροι από 2.000 φορείς του δημόσιου και ιδιωτικού τομέα θα κληθούν μέσα στο 2025 να συμμορφωθούν με τους κανονισμούς που φέρνει η εφαρμογή της NIS 2

Κυβερνοασφάλεια: Διαφορές στην προστασία μεταξύ κεντρικών και τοπικών καταστημάτων

Σύμφωνα με την πρόσφατη έκθεση της Kaspersky, η πλειονότητα των γεωγραφικά κατανεμημένων επιχειρήσεων (62%) εντόπισαν μια διαφορά μεταξύ τ

Από την ίδια κατηγορία δημοσιεύσεων

Tι είναι το Safe ride home;

Την αποφασιστικότητά της να δρα όπου και όπως χρειάζεται με στόχο την ασφάλεια όλων επιβεβαιώνει η Hellas Direct

Οι κίνδυνοι των AI assistants ανοιχτού κώδικα

Παρόλο που το DeepSeek δεν παρέχει συγκεκριμένες λεπτομέρειες για το είδος της επίθεσης που αντιμετωπίζει, είναι σημαντικό να αναγνωρίσουμε

Ημέρα Προστασίας Δεδομένων: Το κρυφό κόστος των εφαρμογών που χρησιμοποιούμε καθημερινά

Με αφορμή την Ημέρα Προστασίας Δεδομένων στις 28 Ιανουαρίου, η Kaspersky αναδεικνύει τους συμβιβασμούς στην πολιτική απορρήτου που επιβάλλουν οι δημοφιλείς και ευρέως χρησιμοποιούμενες...

Οδηγός ασφάλισης κατοικίας για ενοικιαστές

Η ασφάλιση κατοικίας δεν αφορά μόνο τους ιδιοκτήτες σπιτιών, αλλά και τους ενοικιαστές...

Δημοφιλή Άρθρα

Sorry. No data so far.

Ροή Ειδήσεων

Κυκλοφόρησε το νέο τεύχος του Broker’s Time!

Το πλήρως ανανεωμένο και συλλεκτικό τεύχος του Broker’s Time, μόλις κυκλοφόρησε!

Ποια είναι η μεγαλύτερη ασφαλισμένη θαλάσσια απώλεια στην ιστορία;

Πώς οι πολεμικές συγκρούσεις επιδεινώνουν τις συνθήκες στις θαλάσσιες ασφαλίσεις, τι ζήτησε η Marsh από το υπ. Οικ της Ουκρανίας στο Νταβός

Kομισιόν: Competitiveness Compass και 3 άξονες δράσης

Με εγκύκλιο που απέστειλε προς τις εταιρείες - μέλη της η ΕΑΕΕ ενημερώνει για την νέα πρωτοβουλία της Κομισιόν, την πυξίδα ανταγωνιστικότητας

Ενδιαφέρον του Ομίλου Πειραιώς για την Εθνική Ασφαλιστική

Eξετάζει και αξιολογεί το τρέχον διάστημα διάφορες πιθανές επενδύσεις σε τομείς

Tέλος προθεσμίας για την επιλογή ασφαλιστικής κατηγορίας

Υπενθυμίζεται ότι η επιλογή των ανώτερων ασφαλιστικών κατηγοριών οδηγεί και σε υψηλότερες συνταξιοδοτικές παροχές.