Ένα νέο Zero-Day Attack ανά εβδομάδα εντοπιζόταν μέσα στο 2015

by George Polyzos • On 20-04-2016 • AT 11:12 am • ΚΑΝΕΝΑ ΣΧΟΛΙΟ
Newsroom

hack the pentagon

Η Symantec ανακοίνωσε τη νέα έκθεση Internet Security Threat Report (ISTR), Volume 21, η οποία αποκαλύπτει μια οργανωτική στροφή των εγκληματιών του κυβερνοχώρου.

Πιο συγκεκριμένα, οι κυβερνοεγκληματίες έχουν θεσπίσει βέλτιστες εταιρικές πρακτικές αλλά και επαγγελματικού επιπέδου επιχειρήσεις, προκειμένου να αυξηθεί η αποτελεσματικότητα των επιθέσεών τους τόσο κατά των επιχειρήσεων, όσο και των τελικών χρηστών. Αυτή η νέα κατηγορία επαγγελματιών κυβερνοεγκληματιών δρα πλέον σε ολόκληρο το οικοσύστημα, επεκτείνοντας το πεδίο των επιχειρήσεων αλλά και των απειλών προς τελικούς χρήστες, ενώ τροφοδοτεί περαιτέρω την ανάπτυξη τουonline εγκλήματος.

Οι σύνθετες επαγγελματικές ομάδες επίθεσης είναι οι πρώτες που αξιοποιούν τα τρωτά σημεία zero-day, χρησιμοποιώντας τα προς όφελος τους ή πουλώντας τα σε χαμηλής εγκληματικότητας χώρες όπου η αγορά είναι ανοιχτή και είναι εύκολα εμπορεύσιμα. Το 2015, ο αριθμός των τρωτών σημείων υπερδιπλασιάστηκε καταγράφοντας νέο ρεκόρ με 54 zero-days, μια αύξηση 125% σε σύγκριση με το προηγούμενο έτος, επιβεβαιώνοντας έτσι τον κρίσιμο ρόλο που διαδραματίζουν οι στοχευμένες επιθέσεις.

Εν τω μεταξύ, το κακόβουλο λογισμικό αυξάνεται με εντυπωσιακό ρυθμό αφού το 2015 ανακαλύφθηκαν 430 εκατομμύρια νέες παραλλαγές malware. Ο τεράστιος όγκος των κακόβουλων προγραμμάτων αποδεικνύει ότι οι επαγγελματίες εγκληματίες του κυβερνοχώρου διαθέτουν τεράστιους πόρους με στόχο να συντρίψουν όλες τις άμυνες και να εισβάλουν σε εταιρικά δίκτυα.

Πάνω από μισό δισεκατομμύριο προσωπικά δεδομένα εκλάπησαν το 2015

Οι παραβιάσεις δεδομένων συνεχίζουν να επηρεάζουν τις επιχειρήσεις. Μάλιστα οι μεγάλες επιχειρήσεις που έχουν επιλεγεί προς επίθεση θα αποτελέσουν τρεις φορές περισσότερο στόχο, εντός του τρέχοντος έτους. Επιπλέον, πέρυσι είδαμε τη μεγαλύτερη παραβίαση δεδομένων που έχει αναφερθεί ποτέ δημοσίως, με 191 εκατομμύρια εγγραφές να βρίσκονται σε κίνδυνο σε ένα μόνο μεμονωμένο περιστατικό.

Επιπλέον, υπήρξε ρεκόρ σε data breachesμε εννέα συνολικά αναφερθέντα μεγάλα περιστατικά. Εντωμεταξύ 429 εκατομμύρια ταυτότητες εκτέθηκαν σε κίνδυνο, ενώ ο αριθμός των εταιρειών που επέλεξε να μην αναφέρει τον αριθμό των εγγραφών που έχει χάσει αυξήθηκαν κατά 85%. Μια συντηρητική εκτίμηση από τη Symantec αυτών των παραβιάσεων ανεβάζει τον πραγματικό αριθμό των χαμένων δεδομένων σε πάνω από μισό δισεκατομμύριο.

Η κρυπτογράφηση ως Cybercriminal όπλο ενάντια στην κλοπή κρίσιμων δεδομένων

Το ransomware συνέχισε να εξελίσσεται και το 2015 σε πιο επιζήμια μορφή με τις crypto-ransomware επιθέσεις να αυξάνονται κατά 35%. Αυτή η πιο επιθετική μορφή κρυπτογραφεί όλα τα ψηφιακού περιεχομένου δεδομένα του θύματος και τον κρατά όμηρο της επίθεσης, μέχρι να καταβάλλει λύτρα. Φέτος το ransomware θα εξαπλωθεί και πέρα από τους υπολογιστές σε smartphones, συστήματα Mac και Linux, με τους επιτιθέμενους να αναζητούν ολοένα και περισσότερες δικτυακά συνδεδεμένες συσκευές από τις οποίες θα μπορούν να έχουν μεγαλύτερο κέρδος, κάτι από το οποίο διαφαίνεται, ότι η επιχειρήσεις είναι ο επόμενος στόχος.

Μην μας καλείτε εσείς, θα καλέσουμε εμείς: Οι κυβερνοεγκληματίες καλούν για να λάβουν μετρητά

Καθώς όλο και περισσότεροι άνθρωποι εκθέτουν τις ζωές τους online, οι επιτιθέμενοι στρέφονται πλέον στον ψηφιακό κόσμο, προς όφελός τους. Το 2015, η Symantec είδε μια αναβίωση πολλών tried-and-truescams. Οι εγκληματίες του κυβερνοχώρου υποδύονταν την τεχνική υποστήριξη δημιουργώντας απάτες οι οποίες μάλιστα πέρυσι αυξήθηκαν κατά 200%. Η διαφορά πλέον είναι ότι τώρα οι απατεώνες στέλνουν πλαστά μηνύματα προειδοποίησης σε συσκευές όπως smartphones, οδηγώντας τους χρήστες απευθείας πάνω τους, μέσω υποτιθέμενων τηλεφωνικών κέντρων εξυπηρέτησης, προκειμένου να τους παραπλανήσουν και να αγοράσουν άχρηστες υπηρεσίες.

[Δ.Τ. Symantec]

CareerNet.gr: Βρείτε τώρα τη δουλειά που σας ταιριάζει!

0 ΣΧΟΛΙΑ

Comments are closed.

Top

Show Buttons
Hide Buttons