back to top
33.9 C
Athens
Παρασκευή 22 Αυγούστου 2025

Kaspersky Lab: Επισκόπηση Απειλών 2016

Το 2016, οι μεγαλύτερες ψηφιακές απειλές παγκοσμίως αφορούσαν τα χρηματοοικονομικά, τις πληροφορίες και την επιθυμία αναστάτωσης και παραβίασης δεδομένων. Αυτές περιλάμβαναν το παράνομο εμπόριο δεκάδων χιλιάδων στοιχείων σύνδεσης από παραβιασμένους servers, υποκλοπή συστημάτων ATM, προγράμματα ransomware, προγράμματα κακόβουλου λογισμικού για συστήματα mobile banking, καθώς επίσης επιθέσεις διαδικτυακής κατασκοπείας, αλλά και την παραβίαση και διαρροή ευαίσθητων προσωπικών δεδομένων. Οι αρνητικές αυτές τάσεις, οι επιπτώσεις τους και τα δεδομένα που τις στοιχειοθετούν καλύπτονται από την ετήσια Έκθεση Kaspersky Security Bulletin Review και τις Στατιστικές Αναφορές της.

- Advertisement -

Το 2016 η έρευνα της Kaspersky Lab αποκαλύπτει επίσης το βαθμό που οι επιχειρήσεις αγωνίζονται να εντοπίσουν γρήγορα και αποτελεσματικά κάποιο περιστατικό ασφαλείας: το 28,7% των επιχειρήσεων αναφέρει ότι τους πήρε αρκετές ημέρες να εντοπίσουν ένα τέτοιο γεγονός, ενώ το 19% παραδέχτηκε ότι χρειάστηκε εβδομάδες, αν όχι και περισσότερο χρόνο. Για μία μικρή αλλά σημαντική μειοψηφία της τάξεως του 7,1%, ο εντοπισμός διήρκησε μήνες. Ανάμεσα σε εκείνους που «πάλεψαν» περισσότερο, τελικά ο εντοπισμός του προβλήματος οφείλεται συχνά στους εσωτερικούς ή εξωτερικούς ελέγχους ασφαλείας, ή από ειδοποιήσεις τρίτων, όπως από πελάτη ή καταναλωτή. Περισσότερες πληροφορίες για το πόσο η καθυστέρηση του εντοπισμού απειλών επηρεάζει το κόστος ανάκαμψης της επιχείρησης μπορείτε να βρείτε στην Περίληψη των Κυριότερων Σημείων της έκθεσης.

Άλλα πράγματα που μάθαμε το 2016:

- Advertisement -
  1. H παραοικονομία είναι μεγαλύτερη και πιο εξελιγμένη από ποτέ: απλά κοιτάξτε το xDedic – τη σκιώδη αγορά για πάνω από 70.000 στοιχεία σύνδεσης από παραβιασμένους server, που επέτρεπαν σε οποιονδήποτε να αγοράσει την πρόσβαση σε έναν παραβιασμένο server, όπως για παράδειγμα, σε κάποιον που βρίσκεται στο κυβερνητικό δίκτυο μιας χώρας στην ΕΕ, για μόλις $6.
  2. Η μεγαλύτερη οικονομική ληστεία δε συμπεριελάμβανε χρηματιστηριακές συναλλαγές, όπως ήταν αναμενόμενο: αντί αυτού, χρησιμοποιήθηκαν συναλλαγές με τη δυνατότητα SWIFT για την κλοπή 100 εκατομμυρίων δολαρίων.
  3. Οι ζωτικής σημασίας υποδομές είναι ανησυχητικά ευάλωτες σε πολλά σημεία, όπως αποκαλύφθηκε στα τέλη του 2015 και αρχές του 2016 μέσω της ψηφιακής επίθεσης BlackEnergy στον ενεργειακό τομέα της Ουκρανίας, η οποία περιελάμβανε την απενεργοποίηση του δικτύου ηλεκτρικής ενέργειας, τη διαγραφή δεδομένων και την έναρξη μιας επίθεσης DDoS. Το 2016, οι ειδικοί της Kaspersky Lab διερεύνησαν τις πιθανότητες βιομηχανικών απειλών ελέγχου και ανακάλυψαν χιλιάδες παρόχους σε ολόκληρο τον κόσμο που είναι εκτεθειμένοι στο Διαδίκτυο, με το 91,1% να φέρουν ευπάθειες που μπορεί κάποιος να τις διαχειριστεί εξ αποστάσεως.
  4. Μια στοχευμένη επίθεση μπορεί να μην ακολουθεί κανένα μοτίβο: όπως φάνηκε από το ProjectSauron APT, μία προηγμένη, σπονδυλωτή ομάδα ψηφιακής κατασκοπείας, η οποία προσάρμοζε τα εργαλεία της ανάλογα με τον κάθε στόχο, μειώνοντας την αξία τους τους ως Δείκτες Συμβιβασμού (Indicators of Compromise, IOCs) για οποιοδήποτε άλλο θύμα.
  5. Η ηλεκτρονική απελευθέρωση τεράστιων όγκων δεδομένων μπορεί να επηρεάσει άμεσα αυτό που οι άνθρωποι σκέφτονται και πιστεύουν: όπως αποδεικνύεται από τα ShadowBrokers και τις διαρροές προσωπικών και πολιτικών δεδομένων.
  6. Μια κάμερα ή ένα DVD player θα μπορούσε να αποτελέσει μέρος ενός παγκόσμιου ψηφιακού στρατού του Internet-of-things: καθώς η χρονιά τελειώνει, είναι σαφές ότι οι επιθέσεις που σχετίζονταν με το Mirai botnet είναι μόνο η αρχή. 

«Ο αριθμός και το εύρος των ψηφιακών επιθέσεων και των θυμάτων τους που συναντήσαμε το 2016, εγείρουν το θέμα της καλύτερης ανίχνευσης στην κορυφή της ατζέντας των επιχειρήσεων. Η ανίχνευση είναι τώρα μια πολύπλοκη διαδικασία που απαιτεί τεχνογνωσία στον τομέα της ασφάλειας, βαθιά γνώση του τοπίου των απειλών, αλλά και την ανάπτυξη δεξιοτήτων για να εφαρμοστεί η τεχνογνωσία αυτή σε κάθε οργανισμό. Η ανάλυσή μας επάνω στις ψηφιακές απειλές όλα αυτά τα χρόνια έχει φέρει στην επιφάνεια τόσο συγκεκριμένα μοτίβο όσο και μοναδικές προσεγγίσεις. Αυτή η συσσωρευμένη κατανόηση στηρίζει ενεργά τα εργαλεία άμυνάς μας, καθώς πιστεύουμε ότι οι τεχνολογίες προστασίας θα πρέπει να τροφοδοτούνται από την τεχνογνωσία στον τομέα της ασφάλειας. Επίσης, έγκειται στο επίκεντρο του αυξανόμενου αριθμού εταιρικών μας σχέσεων και συνεργασιών. Χρησιμοποιούμε το παρελθόν για να προετοιμαστούμε για το μέλλον, έτσι ώστε να μπορούμε να συνεχίσουμε να προστατεύσουμε τους πελάτες μας από προηγουμένως άγνωστες απειλές, πριν προλάβουν να προκαλέσουν οποιαδήποτε ζημιά» δήλωσε ο David Emm, Principal Security Researcher της Kaspersky Lab.

Σε ειδικό video στο Youtube μπορείτε να δείτε την επισκόπηση της προστασίας για την ασφάλεια των πληροφοριών.

Στα αξιοσημείωτα στατιστικά στοιχεία για το έτος 2016 περιλαμβάνονται:

  • Το 36% των online τραπεζικών επιθέσεων στοχεύουν τώρα συσκευές Android, έναντι μόλις του 8% το 2015.
  • 262 εκατομμύρια URLs αναγνωρίστηκαν ως κακόβουλα από τα προϊόντα της Kaspersky Lab, ενώ υπήρχαν και 758 εκατομμύρια κακόβουλες διαδικτυακές επιθέσεις σε παγκόσμιο επίπεδο – με μία στις τρεις (29%) να προέρχεται από τις ΗΠΑ και το 17% από την Ολλανδία.
  • Εμφανίστηκαν οκτώ νέες «οικογένειες» κακόβουλων λογισμικών για τερματικά σημεία πώλησης (Point-of-Sale) και ΑΤΜ – μια αύξηση της τάξεως του 20% σε σύγκριση με το 2015.
  • Οι επιτιθέμενοι έκαναν χρήση του Google Play Store για να διανείμουν κακόβουλο λογισμικό για συσκευές Android, με «μολυσμένες» εφαρμογές να έχουν «κατέβει» εκατοντάδες χιλιάδες φορές.

Σχετικές δημοσιεύσεις

Kaspersky Lab: Ο Miroslav Kořen αναλαμβάνει χρέη Γενικού Διευθυντή Ανατολικής Ευρώπης

Η Kaspersky Lab ανακοινώνει ότι ο Miroslav Kořen εντάχθηκε στην εταιρεία αναλαμβάνοντας θέση Γενικού Διευθυντή Ανατολικής Ευρώπης με έδρα την Πράγα

Η Kaspersky Lab βοηθά στη διασφάλιση των βιονικών τεχνολογιών για άτομα με αναπηρίες

Οι ειδικοί της Kaspersky Lab ερευνούν την πειραματική cloud υποδομή για εξελιγμένα βιονικά τεχνητά μέλη, καθώς έχουν εντοπιστεί αρκετά παλαιότερα κενά ασφαλείας τα οποία επιτρέπουν σε τρίτους να

Backdoors: Ο εφιάλτης της απομακρυσμένης πρόσβασης

Το ποσοστό των προηγουμένως άγνωστων backdoors αυξήθηκε πάνω από 40% μέσα στο 2018 - Ποια μέτρα προστασίας συνιστά η Kaspersky Lab

Kaspersky Lab: Ο εφιάλτης των Χριστουγέννων κρύβεται στις online αγορές

1 στους 3 καταναλωτές έχει υποστεί παραβίαση των στοιχείων σύνδεσής του για ηλεκτρονικές πληρωμές

Από την ίδια κατηγορία δημοσιεύσεων

Ο κατακερματισμός παρόχων δυσκολεύει πάνω από τους μισούς ειδικούς κυβερνοασφάλειας

Νέα έκθεση της Kaspersky αναλύει την τρέχουσα κατάσταση στους οργανισμούς και τις προκλήσεις στα περιβάλλοντα ασφαλείας πολλαπλών παρόχων

Η Visa εστιάζεται στην κυβερνοασφάλεια και στις στρατηγικές πρόληψης για τους πελάτες

Η αξιοποίηση του παγκόσμιου δικτύου Visa Consulting & Analytics (VCA) και ο νέος επικεφαλής προϊόντων κυβερνοασφάλειας J. Dewey

Το Instagram μπορεί να είναι διασκεδαστικό – Μην το αφήσετε να μετατραπεί σε όπλο: Πίσω από τη νέα λειτουργία map της Meta

Ο Amit Weigman της Check Point εξηγεί πώς η νέα, διασκεδαστική λειτουργία Friend Map του Instagram δεν θα στραφεί εναντίον μας

Allianz Trade: Νέο εργαλείο για τον έλεγχο πιστοληπτικής ικανότητας στις B2B συνεργασίες

Tο εργαλείο μπορεί να λειτουργήσει ως «ασπίδα» για τις επιχειρήσεις, μειώνοντας τον κίνδυνο επισφαλών συνεργασιών

Δημοφιλή Άρθρα

Ροή Ειδήσεων

SOS από ΕΕΘ για παραπλανητικά emails

Πώς υποκλέπτονται στοιχεία εταιρειών δήθεν για την ολοκλήρωση της εγγραφής τους στο ΓΕΜΗ

Σύστημα πυρασφάλειας στον αρχαιολογικό χώρο Ελευσίνας – Τι προβλέπει ο σχεδιασμός του ΥΠΠΟ

Με προληπτική και ενεργητική πυροπροστασία το υπουργείο θέλει να ενισχύσει την ασφάλεια του χώρου, των επισκεπτών και των εργαζομένων

Γιατί κάθε ταξίδι αξίζει να φτάνει με ασφάλεια – Ένα κοινωνικό μήνυμα από την Interasco

Η προετοιμασία του οχήματος πριν την επιστροφή στο σπίτι και η σωστή οδηγική συμπεριφορά προστατεύουν εμάς και τους συνανθρώπους μας

Υψηλός κίνδυνος πυρκαγιών – Ενίσχυση της ετοιμότητας συνιστά η ΕΑΕΕ

H Ένωση Ασφαλιστικών Εταιριών Ελλάδος υπενθυμίζει τη σημασία της πρόληψης και της ετοιμότητας ως βασικών πυλώνων της πολιτικής προστασίας

Η Ορίζων Ασφαλιστική φροντίζει τις επιχειρήσεις και το καλοκαίρι

Με το σύνθημα #ΜαζίΑσφαλώς, η Ορίζων Ασφαλιστική στέκεται δίπλα σε επιχειρήσεις και επαγγελματίες καθ’ όλη τη διάρκεια του χρόνου