back to top
16.5 C
Athens
Τρίτη 10 Μαρτίου 2026

Πάνω από δύο κρίσιμα περιστατικά κυβερνοασφάλειας ανά ημέρα το 2023

Η συχνότητα των περιστατικών υψηλής σοβαρότητας με άμεση ανθρώπινη εμπλοκή ξεπέρασε τα δύο ανά ημέρα το 2023, σύμφωνα με την ομάδα Kaspersky Managed Detection and Response (MDR). Στο τελευταίο MDR Analyst Report, παρατήρησαν αυτή την τάση σε όλους τους κλάδους με τον χρηματοπιστωτικό, τον ΙΤ, τον κυβερνητικό και τον βιομηχανικό τομέα να βρίσκονται στην κορυφή της λίστας. 

Το ετήσιο Managed Detection and Response (MDR) Analyst Report παρέχει πληροφορίες σχετικά με τα αναφερόμενα περιστατικά, τη φύση τους και την κατανομή τους ανά κλάδο και γεωγραφική περιοχή. Επισημαίνει επίσης τις πιο κοινές τακτικές, τεχνικές και εργαλεία που χρησιμοποίησαν οι επιτιθέμενοι το προηγούμενο έτος. Αυτά τα αποτελέσματα βασίζονται στην ανάλυση των περιστατικών MDR που εντοπίστηκαν από το Kaspersky Security Operations Center (SOC).

- Advertisement -

Σύμφωνα με την έκθεση, το 22,9% όλων των εντοπισμένων περιστατικών υψηλής σοβαρότητας καταγράφηκαν στον κυβερνητικό τομέα. Οι εταιρείες πληροφορικής ήρθαν δεύτερες (15,4%), ακολουθούμενες από τις χρηματοπιστωτικές και βιομηχανικές εταιρείες που ανέφεραν 14,9% και 11,8% των περιστατικών αντίστοιχα.  

Όσον αφορά τη φύση αυτών των περιστατικών, σχεδόν το 25% αυτών προκλήθηκαν από ανθρώπους. Λίγο πάνω από το 20% αφορούσε διάφορους τύπους «ψηφιακών ασκήσεων», οι οποίες είχαν προηγουμένως ταξινομηθεί από την Kaspersky ως στοχευμένες επιθέσεις, αλλά χαρακτηρίστηκαν ως «ψηφιακές ασκήσεις» κατόπιν ρητής επιβεβαίωσης από τον πελάτη.  

- Advertisement -

Το ποσοστό των επιθέσεων κακόβουλου λογισμικού που οδήγησαν σε σοβαρές συνέπειες μειώθηκε ελαφρώς το 2023 σε σύγκριση με τα προηγούμενα χρόνια, αντιπροσωπεύοντας λίγο περισσότερο από το 12% των συνολικών αναφερόμενων κρίσιμων περιστατικών. Αυτή η μείωση αντιπροσωπεύει το μικρότερο μερίδιο περιστατικών υψηλής σοβαρότητας τα τελευταία χρόνια και μπορεί να αποδοθεί στην «εμπορευματοποίηση των επιθέσεων». Αυτή η τάση αντικατοπτρίζει την ευρεία υιοθέτηση εργαλείων που αναπτύχθηκαν προηγουμένως, αρχικά σχεδιασμένα για τη διεξαγωγή στοχευμένων εκστρατειών οι οποίες, λόγω σκόπιμων ή τυχαίων διαρροών, έχουν γίνει συνηθισμένες. Αυτά τα εργαλεία επαναχρησιμοποιούνται τώρα σε προσπάθειες εφαρμογής πλήρως αυτοματοποιημένων σεναρίων επίθεσης.

Η έκθεση MDR του 2023 διαπίστωσε επίσης ότι το ποσοστό των περιστατικών που αφορούσαν την ανίχνευση στοχευμένων αντικειμένων επίθεσης, διαθέσιμα στο κοινό κρίσιμα τρωτά σημεία και τη χρήση κοινωνικής μηχανικής ήταν περίπου 4-5%.  

«Το 2023, η Kaspersky ανίχνευσε μικρότερο αριθμό περιστατικών υψηλής σοβαρότητας, αλλά παρατήρησε ταυτόχρονη αύξηση του αριθμού των περιστατικών μεσαίας και χαμηλής σοβαρότητας. Αυτή η ανακατανομή των περιστατικών συνδέεται με την ανίχνευση κακόβουλου λογισμικού χωρίς ορατά ίχνη ενεργής ανθρώπινης συμμετοχής σε επιθέσεις, γεγονός που μπορεί να εξηγηθεί από την «εμπορευματοποίηση των εργαλείων». Ωστόσο, είναι σημαντικό να κατανοήσουμε ότι ο μικρός αριθμός περιστατικών υψηλής σοβαρότητας δεν υποδηλώνει απαραίτητα μικρότερη ζημιά. Οι στοχευμένες επιθέσεις σχεδιάζονται τώρα πιο προσεκτικά και γίνονται πιο επικίνδυνες. Ως εκ τούτου, συνιστούμε τη χρήση αποτελεσματικών αυτοματοποιημένων λύσεων ψηφιακής ασφάλειας που διαχειρίζονται με τη βοήθεια έμπειρων αναλυτών SOC», σχολιάζει ο Sergey Soldatov, Head of Security Operations Center της Kaspersky.

Για να ενισχύσετε την προστασία της εταιρείας σας από προηγμένες επιθέσεις, εφαρμόστε αποτελεσματικές λύσεις ασφάλειας στον κυβερνοχώρο και προσλάβετε εξειδικευμένους επαγγελματίες για τη διαχείρισή τους ή υιοθετήστε υπηρεσίες διαχειριζόμενης ασφάλειας, όπως οι Managed Detection and Response (MDR) και Incident Response. Αυτά τα προϊόντα καλύπτουν ολόκληρο τον κύκλο διαχείρισης περιστατικών, από τον εντοπισμό απειλών έως τη συνεχή προστασία και αποκατάσταση. Οι υπηρεσίες αυτές θα βοηθήσουν στην προστασία από κυβερνοεπιθέσεις, στη διερεύνηση περιστατικών και στην παροχή πρόσθετης εμπειρογνωμοσύνης, ακόμη και αν μια εταιρεία δεν διαθέτει εργαζόμενους στον τομέα της ασφάλειας.

Η πλήρης έκθεση Kaspersky Managed Detection and Response Analyst Report 2023 είναι διαθέσιμη μέσω αυτού του συνδέσμου.

Σχετικές δημοσιεύσεις

Από το ρίσκο στην απόδοση: Ο broker ως επιταχυντής καινοτομίας και ανθεκτικότητας

Στον μεταβαλλόμενο κόσμο της επιχειρηματικότητας πρωταγωνιστούν όσοι κατανοούν πως το ρίσκο δεν είναι εμπόδιο, αλλά πηγή εξέλιξης

Από τη Ναυμαχία της Σαλαμίνας στο Incident Response: Τι διδάσκει ο Θεμιστοκλής στις σύγχρονες επιχειρήσεις

Ο Νίκος Γεωργόπουλος εξηγεί πώς μια μειονεκτική θέση μπορεί να μετατραπεί σε στρατηγικό ψηφιακό πλεονέκτημα

Kaspersky: Νέα εκστρατεία phishing κλέβει στοιχεία διασύνδεσης εταιρειών μέσω του Google Tasks

Τα θύματα λαμβάνουν μια ειδοποίηση που φαίνεται απολύτως αυθεντική, με θέμα «Έχετε μια νέα εργασία»

Εταιρική διακυβέρνηση και διαχείριση κινδύνων στο 4th Greek Corporate Governance Summit – Βίντεο

Το 3ο Πάνελ του συνεδρίου ανέδειξε την αυξανόμενη σημασία της διαχείρισης κινδύνων, τις συνέπειες της ΤΝ και τις νέες προκλήσεις των ΔΣ

Από την ίδια κατηγορία δημοσιεύσεων

Από τη Ναυμαχία της Σαλαμίνας στο Incident Response: Τι διδάσκει ο Θεμιστοκλής στις σύγχρονες επιχειρήσεις

Ο Νίκος Γεωργόπουλος εξηγεί πώς μια μειονεκτική θέση μπορεί να μετατραπεί σε στρατηγικό ψηφιακό πλεονέκτημα

Kaspersky: Νέα εκστρατεία phishing κλέβει στοιχεία διασύνδεσης εταιρειών μέσω του Google Tasks

Τα θύματα λαμβάνουν μια ειδοποίηση που φαίνεται απολύτως αυθεντική, με θέμα «Έχετε μια νέα εργασία»

Διάκριση για την πλατφόρμα EurolifeEnter της Eurolife FFH

Bronze βραβείο στην κατηγορία «Best in Finance & Insurance» των e-volution Awards για την ψηφιοποίηση της διαχείρισης ομαδικών συμβολαίων υγείας

GIRLS2CYBER: Το Ελληνικό Ινστιτούτο Κυβερνοασφάλειας συμμετέχει στο ευρωπαϊκό έργο ψηφιακής ενδυνάμωσης των κοριτσιών

Το GIRLS2CYBER στοχεύει να γεφυρώσει το τεχνολογικό χάσμα των φύλων και να εμπνεύσει κορίτσια 12-15 ετών να ανακαλύψουν τον κόσμο της κυβερνοασφάλειας

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Εθνική Ασφαλιστική, Allianz και NN: Οι κινήσεις που αλλάζουν τα δίκτυα πωλήσεων και το bancassurance

Αλλαγές διαδρομών στα κανάλια ασφαλιστικής διαμεσολάβησης, αλλά και στήσιμο νέων «επιγραφών» στα ασφαλιστικά προϊόντα που διανέμονται μέσω τραπεζών

Η ARAG γιόρτασε τη νέα χρονιά με συνεργάτες και παράγοντες της ασφαλιστικής αγοράς

Ο νέος CEO Α. Γκρέκας τόνισε τη σημασία της τεχνολογικής εξέλιξης ως καταλύτη για τη συνεχή αναβάθμιση της εμπειρίας συνεργατών και πελατών

Δημόσιο: Μνημόνιο συνεργασίας με τη Microsoft για ενίσχυση ψηφιακών δεξιοτήτων

Υλοποίηση δράσεων για την ενίσχυση των ψηφιακών δεξιοτήτων των δημοσίων υπαλλήλων και την αξιοποίηση σύγχρονων τεχνολογιών στη Δημόσια Διοίκηση

Εκδήλωση ευαισθητοποίησης για τον καρκίνο του μαστού από το ΕΕΑ, με κεντρική ομιλήτρια τη Ν. Παζαΐτη

Στον χαιρετισμό του, ο κ. Χατζηθεοδοσίου υπογράμμισε ότι η επένδυση στη γυναικεία υγεία είναι ζήτημα κοινωνικής δικαιοσύνης αλλά και οικονομικής βιωσιμότητας

Sofos Insurance Agency: Επιτυχημένη χρονιά το 2025 – Νέες προκλήσεις και ευκαιρίες για το 2026

Η παραγωγή έκλεισε στα 50,1 εκατ. €, υπερβαίνοντας 60% τον στόχο, ενώ το 1ο Sofos Insurance Summit και σειρά δράσεων αποτύπωσαν την εξωστρέφεια της εταιρείας και την υποστήριξη προς πελάτες και συνεργάτες