Γ.Δ.
1452.24 +0,26%
ACAG
-5,17%
6.24
CENER
+0,76%
8
CNLCAP
+0,64%
7.9
DIMAND
+0,31%
9.6
OPTIMA
+1,50%
10.8
TITC
-1,51%
29.3
ΑΑΑΚ
0,00%
7
ΑΒΑΞ
-1,48%
1.462
ΑΒΕ
+1,26%
0.484
ΑΔΜΗΕ
-1,12%
2.21
ΑΚΡΙΤ
-2,11%
0.93
ΑΛΜΥ
-2,10%
2.8
ΑΛΦΑ
-0,44%
1.5855
ΑΝΔΡΟ
-0,58%
6.84
ΑΡΑΙΓ
+0,40%
12.65
ΑΣΚΟ
+0,37%
2.69
ΑΣΤΑΚ
-3,23%
7.2
ΑΤΕΚ
0,00%
0.378
ΑΤΡΑΣΤ
-0,25%
8.06
ΑΤΤ
+2,25%
11.35
ΑΤΤΙΚΑ
0,00%
2.47
ΒΑΡΝΗ
0,00%
0.24
ΒΙΟ
+0,69%
5.84
ΒΙΟΚΑ
-4,23%
2.49
ΒΙΟΣΚ
+0,38%
1.31
ΒΙΟΤ
0,00%
0.28
ΒΙΣ
0,00%
0.18
ΒΟΣΥΣ
-3,94%
2.44
ΓΕΒΚΑ
-0,30%
1.67
ΓΕΚΤΕΡΝΑ
-1,19%
16.58
ΔΑΑ
-0,12%
8.3
ΔΑΙΟΣ
0,00%
3.78
ΔΕΗ
-0,71%
11.16
ΔΟΜΙΚ
-2,19%
4.68
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
-0,57%
0.347
ΕΒΡΟΦ
+0,30%
1.68
ΕΕΕ
+1,45%
30.8
ΕΚΤΕΡ
+2,29%
4.475
ΕΛΒΕ
+6,28%
5.25
ΕΛΙΝ
-0,81%
2.45
ΕΛΛ
+0,71%
14.15
ΕΛΛΑΚΤΩΡ
-0,76%
2.6
ΕΛΠΕ
-0,53%
8.385
ΕΛΣΤΡ
-1,27%
2.33
ΕΛΤΟΝ
+0,67%
1.8
ΕΛΧΑ
+0,83%
1.948
ΕΝΤΕΡ
0,00%
7.85
ΕΠΙΛΚ
0,00%
0.14
ΕΠΣΙΛ
0,00%
12
ΕΣΥΜΒ
+0,75%
1.34
ΕΤΕ
+3,31%
7.81
ΕΥΑΠΣ
-0,93%
3.2
ΕΥΔΑΠ
+1,40%
5.8
ΕΥΡΩΒ
+0,50%
2.02
ΕΧΑΕ
-0,19%
5.15
ΙΑΤΡ
0,00%
1.7
ΙΚΤΙΝ
-0,69%
0.4295
ΙΛΥΔΑ
+1,73%
1.76
ΙΝΚΑΤ
+0,37%
5.42
ΙΝΛΙΦ
-2,72%
5
ΙΝΛΟΤ
0,00%
1.148
ΙΝΤΕΚ
+0,32%
6.28
ΙΝΤΕΡΚΟ
+2,27%
4.5
ΙΝΤΕΤ
+0,78%
1.29
ΙΝΤΚΑ
+0,14%
3.655
ΚΑΜΠ
0,00%
2.7
ΚΑΡΕΛ
0,00%
344
ΚΕΚΡ
-0,98%
1.51
ΚΕΠΕΝ
0,00%
2
ΚΛΜ
-1,22%
1.615
ΚΟΡΔΕ
-3,27%
0.532
ΚΟΥΑΛ
-0,62%
1.278
ΚΟΥΕΣ
-0,86%
5.75
ΚΡΕΚΑ
0,00%
0.28
ΚΡΙ
-0,93%
10.6
ΚΤΗΛΑ
0,00%
1.84
ΚΥΡΙΟ
-4,86%
1.37
ΛΑΒΙ
-0,35%
0.848
ΛΑΜΔΑ
-0,44%
6.86
ΛΑΜΨΑ
0,00%
33.4
ΛΑΝΑΚ
-2,75%
1.06
ΛΕΒΚ
0,00%
0.336
ΛΕΒΠ
+4,57%
0.366
ΛΙΒΑΝ
0,00%
0.125
ΛΟΓΟΣ
0,00%
1.47
ΛΟΥΛΗ
-2,55%
2.68
ΜΑΘΙΟ
-0,92%
1.08
ΜΕΒΑ
+0,25%
3.97
ΜΕΝΤΙ
-1,33%
2.96
ΜΕΡΚΟ
+2,16%
47.2
ΜΙΓ
0,00%
3.99
ΜΙΝ
-5,47%
0.605
ΜΛΣ
0,00%
0.57
ΜΟΗ
+0,22%
27.22
ΜΟΝΤΑ
+3,09%
3.34
ΜΟΤΟ
-0,50%
3
ΜΟΥΖΚ
0,00%
0.73
ΜΠΕΛΑ
+1,03%
29.48
ΜΠΛΕΚΕΔΡΟΣ
-0,59%
3.36
ΜΠΡΙΚ
+0,25%
1.98
ΜΠΤΚ
0,00%
0.47
ΜΥΤΙΛ
0,00%
38.2
ΝΑΚΑΣ
0,00%
2.78
ΝΑΥΠ
+0,99%
1.02
ΞΥΛΚ
-3,57%
0.27
ΞΥΛΚΔ
0,00%
0.0002
ΞΥΛΠ
+0,58%
0.344
ΞΥΛΠΔ
0,00%
0.0025
ΟΛΘ
-1,34%
22.1
ΟΛΠ
-0,20%
24.75
ΟΛΥΜΠ
+1,05%
2.88
ΟΠΑΠ
-0,70%
15.5
ΟΡΙΛΙΝΑ
+1,45%
0.909
ΟΤΕ
-1,54%
14.06
ΟΤΟΕΛ
-0,78%
12.78
ΠΑΙΡ
-0,85%
1.17
ΠΑΠ
+0,38%
2.63
ΠΕΙΡ
-0,61%
3.752
ΠΕΤΡΟ
0,00%
8.3
ΠΛΑΘ
0,00%
4
ΠΛΑΚΡ
+1,32%
15.4
ΠΡΔ
0,00%
0.296
ΠΡΕΜΙΑ
+1,39%
1.17
ΠΡΟΝΤΕΑ
0,00%
7.8
ΠΡΟΦ
+0,21%
4.7
ΡΕΒΟΙΛ
-0,59%
1.69
ΣΑΡ
-0,50%
11.84
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.047
ΣΕΝΤΡ
-2,12%
0.37
ΣΙΔΜΑ
+0,26%
1.905
ΣΠΕΙΣ
-0,51%
7.76
ΣΠΙ
-5,33%
0.71
ΣΠΥΡ
0,00%
0.19
ΤΕΝΕΡΓ
+0,49%
18.33
ΤΖΚΑ
-3,04%
1.595
ΤΡΑΣΤΟΡ
0,00%
1.19
ΤΡΕΣΤΑΤΕΣ
-1,16%
1.7
ΥΑΛΚΟ
0,00%
0.18
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
-1,22%
8.1
ΦΡΙΓΟ
-9,70%
0.298
ΦΡΛΚ
+0,85%
4.175
ΧΑΙΔΕ
0,00%
0.695

Check Point: Αυξήθηκαν 50% οι κυβερνοεπιθέσεις σε οργανισμούς το 2021

Το «Cyber Attack Trends: 2022 Security Report» αποκαλύπτει τις βασικές τάσεις στον κυβερνοχώρο από το 2021, συμπεριλαμβανομένης της «φρενίτιδας» επιθέσεων στην αλυσίδα εφοδιασμού και της αυξημένης αναστάτωσης στην καθημερινή ζωή. Η Εκπαίδευση και η Έρευνα αναδείχθηκαν ως ο πιο στοχευμένος κλάδος.

Ειδικότερα συμφώνα με την έρευνα, η Check Point Research (CPR), το Threat Intelligence τμήμα της Check Point Software Technologies Ltd. (NASDAQ: CHKP), κορυφαίος πάροχος λύσεων κυβερνοασφάλειας παγκοσμίως, δημοσίευσε το Security Report της για το 2022. Από την επίθεση στην SolarWinds στις αρχές του προηγούμενου έτους, η οποία παρουσίασε ένα εντελώς νέο επίπεδο πολυπλοκότητας και εξάπλωσης, μέχρι τον Δεκέμβριο και την εισροή εκμεταλλεύσεων ευπάθειας του Apache Log4j, το 2022 Security Report αποκαλύπτει τους βασικούς φορείς επίθεσης και τις τεχνικές που παρατηρήθηκαν από την CPR κατά το 2021.

Συνολικά το 2021, οι οργανισμοί υπέστησαν 50% περισσότερες εβδομαδιαίες επιθέσεις στον κυβερνοχώρο από ό,τι το 2020. Από το σύνολο, οι 1.605 εβδομαδιαίες επιθέσεις αφορούσαν στον τομέα της Εκπαίδευσης/Έρευνας που πρωτοστάτησε (αύξηση 75%). Ακολούθησαν ο τομέας Κυβέρνηση/Ένοπλες Δυνάμεις με 1.136 εβδομαδιαίες επιθέσεις (αύξηση 47%) και αυτός των Επικοινωνιών με 1.079 εβδομαδιαίες επιθέσεις (αύξηση 51%). Οι προμηθευτές λογισμικού παρουσίασαν τη μεγαλύτερη ανάπτυξη από έτος σε έτος (146%), η οποία συμβαδίζει με τη διαρκώς αυξανόμενη τάση των επιθέσεων στην αλυσίδα εφοδιασμού λογισμικού που παρατηρείται το 2021. Επίσης το 2021, σημειώθηκαν εξελισσόμενες επιθέσεις σε κινητές συσκευές, αύξηση σε σημαντικές ευπάθειες στις υπηρεσίες cloud και η επιστροφή του διαβόητου botnet Emotet.

Τα κυριότερα σημεία από το 2022 Security Report περιλαμβάνουν:

⦁ Επιθέσεις στην αλυσίδα εφοδιασμού: η περιβόητη επίθεση της SolarWinds έθεσε τα θεμέλια για μια φρενίτιδα επιθέσεων στην αλυσίδα εφοδιασμού. Το 2021 σημειώθηκαν πολυάριθμες εξελιγμένες επιθέσεις, όπως αυτές στην ⦁ Codecov τον Απρίλιο και στην ⦁ Kaseya τον Ιούλιο, που ολοκληρώθηκαν με την ⦁ ευπάθεια ⦁ Log⦁ 4⦁ j που αποκαλύφθηκε τον Δεκέμβριο. Ο εντυπωσιακός αντίκτυπος που επιτυγχάνεται από αυτήν την ευπάθεια σε μια βιβλιοθήκη ανοιχτού κώδικα καταδεικνύει τον τεράστιο εγγενή κίνδυνο στις αλυσίδες εφοδιασμού λογισμικού.

⦁ Κυβερνοεπιθέσεις που διαταράσσουν την καθημερινή ζωή: Το 2021 σημειώθηκε μεγάλος αριθμός επιθέσεων που στόχευαν κρίσιμες υποδομές που οδήγησαν σε τεράστια αναστάτωση της καθημερινής ζωής πολιτών και σε ορισμένες περιπτώσεις απείλησαν ακόμη και το αίσθημα της φυσικής τους ασφάλειας.

⦁ Επίθεση σε Υπηρεσίες Cloud: Τα τρωτά σημεία των παρόχων cloud δημιούργησαν πολύ μεγαλύτερη ανησυχία το 2021 από ό,τι στο παρελθόν. Τρωτά σημεία που εκτέθηκαν καθ’ όλη τη διάρκεια του έτους επέτρεψαν στους εισβολείς, για διαφορετικά χρονικά πλαίσια, να εκτελέσουν αυθαίρετο κώδικα, να κλιμακωθούν σε δικαιώματα root, να αποκτήσουν πρόσβαση σε μαζικές ποσότητες ιδιωτικού περιεχομένου, ακόμη και να διασταυρωθούν μεταξύ διαφορετικών περιβαλλόντων.

⦁ Εξελίξεις στο τοπίο των κινητών: Καθ’ όλη τη διάρκεια του έτους, οι φορείς απειλών χρησιμοποιούν όλο και περισσότερο το smishing (SMS phishing) για διανομή κακόβουλου λογισμικού και έχουν επενδύσει σημαντικά στην παραβίαση λογαριασμών Μέσων Κοινωνικής Δικτύωσης για να αποκτήσουν πρόσβαση σε κινητές συσκευές. Η συνεχής ψηφιοποίηση του τραπεζικού τομέα το 2021 οδήγησε στην εισαγωγή διαφόρων εφαρμογών που σχεδιάστηκαν για τον περιορισμό της φυσικής αλληλεπίδρασης κάτι που με τη σειρά του οδήγησε στη διανομή νέων απειλών.

⦁ Ρωγμές στο οικοσύστημα ransomware: Οι κυβερνήσεις και οι υπηρεσίες επιβολής του νόμου άλλαξαν τη στάση τους έναντι των οργανωμένων ομάδων ransomware το 2021 και στράφηκαν από την πρόληψη και την αντίδραση, σε προληπτικές επιθετικές επιχειρήσεις κατά των χειριστών ransomware, των κεφαλαίων τους και της υποστηρικτικής υποδομής. Η μεγάλη αλλαγή συνέβη μετά το περιστατικό της Colonial Pipeline τον Μάιο που έκανε την κυβέρνηση Μπάιντεν να συνειδητοποιήσει ότι έπρεπε να εντείνει τις προσπάθειες για την καταπολέμηση της απειλής ransomware.

⦁ Η επιστροφή του Emotet: Ένα από τα πιο επικίνδυνα και διαβόητα botnets στην ιστορία, επιστρέφει. Από την επιστροφή του Emotet τον Νοέμβριο, η CPR διαπίστωσε ότι η δραστηριότητα του κακόβουλου λογισμικού ήταν τουλάχιστον 50% από αυτήν που παρατηρήθηκε τον Ιανουάριο του 2021, λίγο πριν την αρχική του κατάργηση. Αυτή η ανοδική τάση συνεχίστηκε όλο τον Δεκέμβριο με αρκετές καμπάνιες στο τέλος του έτους και αναμένεται να συνεχιστεί και το 2022, τουλάχιστον μέχρι την επόμενη προσπάθεια κατάργησης.

«Σε ένα χρόνο που ξεκίνησε με τις συνέπειες μιας από τις πιο καταστροφικές επιθέσεις στην αλυσίδα εφοδιασμού στην ιστορία, είδαμε αυξημένη αυτοπεποίθηση και πολυπλοκότητα στις κινήσεις των παραγόντων απειλής», δήλωσε η Maya Horowitz, VP Research στην Check Point Software. «Η κορύφωση επιτεύχθηκε με την εκμετάλλευση της ευπάθειας Log4j, η οποία, για άλλη μια φορά, αιχμαλώτισε την κοινότητα ασφαλείας και έφερε στο προσκήνιο το τεράστιο επίπεδο κινδύνου που είναι εγγενές στις αλυσίδες εφοδιασμού λογισμικού. Στους μήνες που μεσολάβησαν, είδαμε υπηρεσίες cloud να δέχονται επίθεση, παράγοντες απειλών να εστιάζουν στις κινητές συσκευές, τον αγωγό Colonial να κρατείται όμηρος για λύτρα και την αναβίωση ενός από τα πιο επικίνδυνα botnets στην ιστορία».

Συνεχίζοντας η Maya Horowitz είπε: «Αλλά δεν είναι όλα τόσο καταστροφικά. Το οικοσύστημα ransomware υπέστη ρωγμές το 2021, καθώς οι κυβερνήσεις και οι υπηρεσίες επιβολής του νόμου σε όλο τον κόσμο αποφάσισαν να τηρήσουν πιο σκληρή στάση ειδικά για τις ομάδες αυτές. Αντί να αντιδρούν με διορθωτικά μέτρα, ορισμένα συγκλονιστικά γεγονότα ξύπνησαν τις κυβερνήσεις στο γεγονός ότι έπρεπε να υιοθετήσουν μια πιο προληπτική προσέγγιση για την αντιμετώπιση του κινδύνου στον κυβερνοχώρο. Η ίδια φιλοσοφία επεκτείνεται και στις επιχειρήσεις, οι οποίες δεν έχουν πλέον την πολυτέλεια να ακολουθούν μια ασύνδετη προσέγγιση αντίδρασης για την αντιμετώπιση απειλών κατόπιν εορτής. Απαιτείται να έχουν πρόσβαση 360 μοιρών σε πληροφορίες για τις απειλές σε πραγματικό χρόνο και μια υποδομή ασφαλείας που να μπορεί να κινητοποιηθεί με αποτελεσματικό, συντονισμένο τρόπο».

© Check Point Software
© Check Point Software
© Check Point Software
© Check Point Software

Το ‘Cyber Attack Trends: 2022 Security Report’ παρέχει μια λεπτομερή επισκόπηση του τοπίου των απειλών στον κυβερνοχώρο. Τα ευρήματα αυτά βασίζονται σε δεδομένα που προέρχονται από το ThreatCloud Intelligence της Check Point Software μεταξύ Ιανουαρίου και Δεκεμβρίου 2021, υπογραμμίζοντας τις βασικές τακτικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου για να επιτεθούν σε επιχειρήσεις.

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!