back to top
14.3 C
Athens
Κυριακή 22 Δεκεμβρίου 2024

Οι επιθέσεις σε πρωτόκολλα απομακρυσμένης επιφάνειας εργασίας αυξήθηκαν κατά 242%

Υπήρξε μια παγκόσμια, ακούσια μετατόπιση σε ψηφιακές πλατφόρμες και εργαλεία τόσο για λόγους εργασίας όσο και για μια πληθώρα δραστηριοτήτων τον τελευταίο χρόνο. Ο νέος ασφαλής τρόπος ζωής έχει ως αποτέλεσμα οι οργανισμοί να προσαρμόσουν τα εταιρικά τους δίκτυα και να οδηγήσουν στην εμφάνιση νέων απειλών, καθώς και στην ενίσχυση των υπαρχουσών. Αυτό δεν σημαίνει απαραίτητα ότι ο συνολικός αριθμός των εντοπισμένων επιθέσεων αυξήθηκε το 2020, ωστόσο η αναδιανομή τους είναι σαφής. Οι ερευνητές της Kaspersky ανακάλυψαν αύξηση κατά 242% των επιθέσεων brute force σε πρωτόκολλα απομακρυσμένης επιφάνειας εργασίας (RDP) σε σύγκριση με το προηγούμενο έτος και 1,7 εκατομμύρια μοναδικά κακόβουλα αρχεία μεταμφιεσμένα ως εφαρμογές για εταιρική επικοινωνία. Και τα δύο αυτά ευρήματα αντικατοπτρίζουν τον τρόπο με τον οποίο οι εισβολείς καταβάλλουν προσπάθειες για τη στόχευση χρηστών που εργάζονται από το σπίτι. Αυτά και άλλα ευρήματα έχουν καλυφθεί από τους ερευνητές της Kaspersky στην έκθεση «Story of the Yearremote work».

Η εφαρμογή της τηλεργασίας σε τόσο σύντομο χρονικό διάστημα δημιούργησε νέες ευπάθειες, τις οποίες εντόπισαν άμεσα οι ψηφιακοί εγκληματίες. Ο όγκος του εταιρικού traffic αυξήθηκε και οι χρήστες μεταφέρθηκαν γρήγορα στη χρήση υπηρεσιών τρίτων για την ανταλλαγή δεδομένων και στην εργασία μέσω δυνητικά επισφαλών δικτύων WiFi.

- Advertisement -

Ένας άλλος πονοκέφαλος για τις ομάδες ασφάλειας πληροφοριών ήταν και εξακολουθεί να είναι ο αυξημένος αριθμός ατόμων που χρησιμοποιούν εργαλεία απομακρυσμένης πρόσβασης. Ένα από τα πιο δημοφιλή πρωτόκολλα σε επίπεδο εφαρμογής για πρόσβαση σε Windows σταθμούς εργασίας ή servers είναι το ιδιόκτητο πρωτόκολλο της Microsoft – RDP. Οι υπολογιστές που έχουν διατεθεί σε απομακρυσμένους εργαζόμενους και έχουν λανθασμένη διαμόρφωση αυξήθηκαν σε αριθμό κατά το πρώτο κύμα του lockdown παγκοσμίως, όπως και ο αριθμός των διαδικτυακών επιθέσεων σε αυτούς. Αυτές οι επιθέσεις συνήθως προσπαθούσαν να κάνουν bruteforce (συστηματικά προσπαθώντας να βρουν τη σωστή επιλογή) ένα όνομα χρήστη και κωδικό πρόσβασης για RPD. Μια επιτυχημένη προσπάθεια έχει ως αποτέλεσμα οι ψηφιακοί εγκληματίες να αποκτήσουν απομακρυσμένη πρόσβαση στον υπολογιστή-στόχο στο δίκτυο. 

Από τις αρχές Μαρτίου, ο αριθμός των ανιχνεύσεων Bruteforce.Generic.RDP εκτοξεύτηκε, με αποτέλεσμα ο συνολικός αριθμός που ανιχνεύθηκε τους πρώτους έντεκα μήνες του 2020 να έχει αυξηθεί κατά 3,4 φορές σε σύγκριση με τον αριθμό των ίδιων επιθέσεων το 2019. Συνολικά, 3,3 δισεκατομμύρια επιθέσεις σε πρωτόκολλα απομακρυσμένης επιφάνειας εργασίας εντοπίστηκαν μεταξύ Ιανουαρίου και Νοεμβρίου 2020. Το 2019, κατά την ίδια περίοδο 11 μηνών, η Kaspersky εντόπισε 969 εκατομμύρια από αυτές τις επιθέσεις παγκοσμίως.

- Advertisement -

Εκτός από τις επιθέσεις με στόχο το RDP, οι ψηφιακοί εγκληματίες εντόπισαν γρήγορα ότι πολλοί εργαζόμενοι αντικατέστησαν την offline επικοινωνία με διαδικτυακά εργαλεία και έτσι αποφάσισαν να κάνουν κατάχρηση αυτής της ζήτησης. Η Kaspersky εντόπισε 1,66 εκατομμύρια μοναδικά κακόβουλα αρχεία που διασκορπίστηκαν με το πρόσχημα δημοφιλών εφαρμογών messenger και διαδικτυακών συσκέψεων, που συνήθως χρησιμοποιούνται για εργασία. Μόλις εγκατασταθούν, αυτά τα αρχεία φορτώνουν κυρίως Adware – προγράμματα που πλημμύρισαν τις συσκευές των θυμάτων με ανεπιθύμητη διαφήμιση και συγκέντρωσαν τα προσωπικά τους δεδομένα για χρήση τρίτων. Μια άλλη ομάδα αρχείων που μεταμφιέστηκαν ως εταιρικές εφαρμογές ήταν τα Downloaders – εφαρμογές που μπορεί να μην είναι κακόβουλες, αλλά μπορούν να κατεβάσουν άλλες εφαρμογές, από Trojans έως εργαλεία απομακρυσμένης πρόσβασης.

«Το 2020 μας δίδαξε πολλά. Η μετακίνηση στο διαδίκτυο δεν ήταν τόσο άψογη όσο θα φανταζόμασταν, ειδικά δεδομένου ότι ζούσαμε ήδη σε αυτό που νομίζαμε ότι ήταν ένας ψηφιοποιημένος κόσμος. Καθώς το επίκεντρο μετατοπίστηκε στην τηλεργασία, το ίδιο έκαναν και οι ψηφιακοί εγκληματίες, οι οποίοι κατευθύνουν τις προσπάθειές τους να αξιοποιήσουν την αυξημένη αυτή ανάγκη. Είμαι στην ευχάριστη θέση να δηλώσω ότι η διαδικασία υιοθέτησης ήταν γρήγορη και αυτό σήμαινε ότι ο κόσμος θα μπορούσε να προχωρήσει. Οι οικονομίες δεν πάγωσαν και εξακολουθούμε να έχουμε τον καφέ μας, αν και μέσω delivery. Ωστόσο, τώρα γνωρίζουμε ότι πρέπει να μάθουμε πολλά για την υπεύθυνη χρήση της τεχνολογίας, με την κοινή χρήση δεδομένων στο επίκεντρο αυτής», σχολιάζει ο Dmitry Galov, ερευνητής ασφάλειας στο Kaspersky.

«Μία από τις μεγαλύτερες προκλήσεις του 2020 αποδείχθηκε η επίγνωση πιθανών διαδικτυακών κινδύνων. Το κλειδί εδώ δεν είναι ότι η ξαφνική ζήτηση για διαδικτυακές υπηρεσίες – είτε σχετίζονται με την εργασία είτε για παράδοση φαγητού – αυξήθηκε. Πολλοί νέοι χρήστες ήταν άτομα που κατ ‘αρχήν απέφευγαν να εκτίθενται τόσο ψηφιακά. Δεν αγνόησαν απαραίτητα την ανάγκη για ψηφιακή ασφάλεια – απλά είχαν επιλέξει να μην χρησιμοποιούν ψηφιακές υπηρεσίες στο παρελθόν και ήταν λιγότερο εκπαιδευμένοι για το τι μπορεί να συμβεί στο διαδίκτυο. Αυτή η ομάδα ανθρώπων αποδείχθηκε μια από τις πιο ευάλωτες κατά τη διάρκεια της πανδημίας – το επίπεδο συνειδητοποίησής τους σχετικά με τους διαδικτυακούς κινδύνους ήταν πολύ χαμηλό. Φαίνεται ότι αντιμετωπίζουμε μια μεγάλη πρόκληση παγκοσμίως και ελπίζω ότι βοήθησε στην αύξηση του επιπέδου ευαισθητοποίησης στον κυβερνοχώρο μεταξύ των απλών χρηστών», προσθέτει ο Dmitry.

Καθώς η τηλεργασία ήρθε για να μείνει, η Kaspersky συνιστά στους εργοδότες και τις επιχειρήσεις να ακολουθήσουν τις παρακάτω συμβουλές για να παραμείνουν ενημερωμένοι για τυχόν ζητήματα ασφάλειας πληροφορικής όταν οι υπάλληλοί τους εργάζονται εξ αποστάσεως:

 

·       Ενεργοποιήστε την πρόσβαση στο δίκτυό σας μέσω εταιρικού VPN και, εάν είναι δυνατόν, ενεργοποιήστε τον έλεγχο ταυτότητας πολλών παραγόντων για να παραμείνετε προστατευμένοι από επιθέσεις RDP.

·       Χρησιμοποιήστε μια εταιρική λύση ασφάλειας που διαθέτει προστασία από απειλές δικτύου, όπως το Kaspersky Integrated Endpoint Security. Η λύση περιλαμβάνει επίσης λειτουργίες επιθεώρησης καταγραφής για τη διαμόρφωση κανόνων παρακολούθησης και ειδοποίησης για brute force και αποτυχημένες προσπάθειες σύνδεσης.  

·       Βεβαιωθείτε ότι οι υπάλληλοί σας έχουν όλα όσα χρειάζονται για να εργαστούν με ασφάλεια από το σπίτι και ότι γνωρίζουν με ποιον να επικοινωνήσουν εάν αντιμετωπίζουν πρόβλημα πληροφορικής ή ασφάλειας.

·       Προγραμματίστε βασική εκπαίδευση ευαισθητοποίησης για τους υπαλλήλους σας. Αυτό μπορεί να γίνει διαδικτυακά και να καλύπτει βασικές πρακτικές, όπως διαχείριση λογαριασμού και κωδικού πρόσβασης, ασφάλεια τερματικού σημείου και περιήγηση στο διαδίκτυο. Οι Kaspersky και AreaLyceum έχουν προετοιμάσει ένα δωρεάν μάθημα για να βοηθήσουν το προσωπικό να εργαστεί με ασφάλεια από το σπίτι.

·       Βεβαιωθείτε ότι οι συσκευές, το λογισμικό, οι εφαρμογές και οι υπηρεσίες ενημερώνονται.

·       Βεβαιωθείτε ότι έχετε πρόσβαση στην πιο πρόσφατη πληροφόρηση για απειλές για να ενισχύσετε τη λύση προστασίας σας. Για παράδειγμα, η Kaspersky προσφέρει μια δωρεάν ροή δεδομένων απειλών που σχετίζονται με τον COVID-19.

·       Εκτός από τα φυσικά τερματικά σημεία, είναι σημαντικό να προστατέψετε τα cloud workloads σας και την εικονική υποδομή επιφάνειας εργασίας. Ως εκ τούτου, το Kaspersky Hybrid Cloud Security προστατεύει την υβριδική υποδομή φυσικών και εικονικών τερματικών σημείων, καθώς και cloud workloads είτε εκτελούνται onpremise, σε κέντρο δεδομένων είτε σε δημόσιο cloud. Υποστηρίζει την ενσωμάτωση σε κύριες πλατφόρμες cloud, όπως VMwareCitrix ή Microsoft, και διευκολύνει τη μετάβαση από φυσικό σε εικονικό desktop.

 

Παρόλο που υπάρχει μεγάλη ευθύνη στους εργοδότες να διατηρήσουν ασφαλείς τις εταιρικές συσκευές και τα δίκτυα, η Kaspersky προσφέρει επίσης τις ακόλουθες συστάσεις για τους καταναλωτές και τους εργαζομένους κατά τη διάρκεια του χρόνου τους στο σπίτι:

  • Βεβαιωθείτε ότι το router σας υποστηρίζει και λειτουργεί ομαλά κατά τη μετάδοση WiFi σε πολλές συσκευές ταυτόχρονα, ακόμα και όταν πολλοί εργαζόμενοι είναι συνδεδεμένοι στο διαδίκτυο και υπάρχει μεγάλο traffic (όπως συμβαίνει όταν χρησιμοποιείτε εργαλεία τηλεδιάσκεψης).
  • Δημιουργήστε ισχυρούς κωδικούς πρόσβασης για το router και το δίκτυο WiFi. Στην ιδανική περίπτωση, πρέπει να περιλαμβάνει ένα συνδυασμό πεζών και κεφαλαίων γραμμάτων, αριθμών και σημείων στίξης.
  • Εάν έχετε τη δυνατότητα, να εργάζεστε αποκλειστικά σε συσκευές που παρέχονται από τον εργοδότη σας. Η τοποθέτηση εταιρικών πληροφοριών στις προσωπικές σας συσκευές θα μπορούσε να οδηγήσει σε πιθανά ζητήματα ασφάλειας και εμπιστευτικότητας.
  • Μην κοινοποιείτε τα στοιχεία του λογαριασμού εργασίας σας σε κανέναν άλλο, ακόμα κι αν φαίνεται καλή ιδέα εκείνη τη στιγμή.
  • Για την προστασία προσωπικών συσκευών, χρησιμοποιήστε μια αξιόπιστη λύση ασφάλειας, όπως το Kaspersky Security Cloud που προστατεύει το απόρρητο, τα δεδομένα και τα χρηματοοικονομικά σας στοιχεία με ένα ολοκληρωμένο σύνολο εργαλείων και λειτουργιών, όπως VPN, προστασία πληρωμών, καθαρισμός υπολογιστή, αποκλεισμός μη εξουσιοδοτημένης πρόσβασης σε κάμερες, κρυπτογράφηση αρχείων, αποθήκευση κωδικού πρόσβασης, γονικό έλεγχο και πολλά άλλα.

 

Διαβάστε ολόκληρη την ιστορία του 2020 στο Securelist.com.

Σχετικές δημοσιεύσεις

Οι ασφαλιστικές εταιρείες αντιμετωπίζουν πρόβλημα εξεύρεσης νέων στελεχών

Οι ασφαλιστικές εταιρείες αντιμετωπίζουν πρόβλημα εξεύρεσης νέων στελεχών

Kaspersky: Αύξηση των επιθέσεων ransomware και spyware σε βιομηχανικά συστήματα ελέγχου το 2ο τρίμηνο του 2024

Η Kaspersky δημοσίευσε την έκθεσή της για το 2ο τρίμηνο του 2024 σχετικά με το τοπίο της ψηφιακής ασφάλειας για βιομηχανικά συστήματα ελέγχου

Το κόστος των cyber επιθέσεων

Στον σημερινό διασυνδεδεμένο κόσμο, οι κυβερνοεπιθέσεις είναι πιο συχνές και πιο επικίνδυνες από ποτέ. Οι επιχειρήσεις, ανεξάρτητα από το

30% περισσότεροι οι νεαροί gamers στο στόχαστρο κυβερνοεγκληματιών

Σύμφωνα με τους ειδικούς της Kaspersky, ο αριθμός των χρηστών που στοχοποιούνται από κυβερνοεγκληματίες που χρησιμοποιούν δημοφιλή

Από την ίδια κατηγορία δημοσιεύσεων

LLOYD’S: Δίνουν μοναδικές λύσεις cyber κινδύνου στον κυβερνοχώρο

Τα Lloyd’s συγκεντρώνουν τεχνογνωσία για να προσφέρουν δημιουργικές λύσεις κινδύνου στον κυβερνοχώρο σήμερα, για να είναι πιο ανθεκτικός αύριο.

Η κυβερνο-επίθεση στον όμιλο ΦΟΥΡΛΗ καταδεικνύει την ανάγκη της Cyberinsurance

Ο όμιλος φέρεται ασφαλισμένος σε ξένη ασφαλιστική με παρουσία στην Ελλάδα ενώ ο αντασφαλιστής είναι βρετανική εταιρεία

Ο όμιλος Fourlis για το cyber attack που δέχτηκε την Black Friday

Ανακοίνωση για τα προβλήματα που αντιμετώπισε κατά την Black Friday, όταν και τέθηκαν εκτός λειτουργίας τα ηλεκτρονικά του καταστήματα, εξέδωσε ο όμιλος Fourlis.

Ν. Σπυράτος, ERGO: Η ασφαλιστική διείσδυση στις ΜμΕ είναι εξαιρετικά χαμηλή

Στη σύγχρονη, ψηφιακή εποχή, στην οποία η χρήση του Διαδικτύου και των νέων τεχνολογιών αποτελεί αναπόσπαστο κομμάτι της καθημερινής ζωής,

Δημοφιλή Άρθρα

Sorry. No data so far.

Ροή Ειδήσεων

31/12/2024: Ολοκληρώνεται η προθεσμία για μετάβαση στο ΤΕΚΑ από τον κλάδο επικουρικής ασφάλισης του e-ΕΦΚΑ

Έως την 31η Δεκεμβρίου 2024 οι ασφαλισμένοι στον κλάδο επικουρικής ασφάλισης του e-ΕΦΚΑ, που έχουν γεννηθεί από την 1.1.1987 και μετά, μπορούν να επιλέξουν αλλαγή ταμείου

Τρεις ασφαλιστικές εταιρίες στους «TRUE LEADERS»

Η ICAP CRIF, για 14η χρονιά, βράβευσε σε μια λαμπερή βραδιά, τις 100 Εταιρείες και τους 12 Ομίλους που ξεχώρισαν ως Τrue Leaders το 2023

Carglass® “Repair for Nature” – Gold βραβείο στα Mobility Awards

Η Carglass®, ηγέτιδα εταιρεία στον κλάδο της επισκευής και αντικατάστασης κρυστάλλων οχημάτων, καθώς και την παραμετροποίηση συστημάτων ADAS

Η Αρχή Προστασίας Προσωπικών Δεδομένων ενέκρινε τις κάμερες στους δρόμους

Την τοποθέτηση καμερών στους δρόμους από την Ελληνική Αστυνομία για την αποτροπή και καταστολή αξιόποινων πράξεων καθώς και τη διαχείριση της κυκλοφορία

Groupama: 4.000 πολίτες παρακολούθησαν το δωρεάν online σεμινάριο Πρώτων Βοηθειών

Με μεγάλη επιτυχία ολοκληρώθηκε το δωρεάν διαδικτυακό σεμινάριο Πρώτων Βοηθειών, που διοργάνωσε η Groupama Ασφαλιστική, την Τετάρτη 11 Δεκεμβρίου 2024