Το Threat Lab της WatchGuard αναφέρει αύξηση των εγκληματιών που εκμεταλλεύονται λογισμικό απομακρυσμένης πρόσβασης

Related

Η έξυπνη πασχαλινή καμπάνια της Λουξ με το Rakuten Viber και την FYI Marketing House

Tο Rakuten Viber, σε συνεργασία με την Λουξ και την FYI Marketing House, ‘’γιόρτασε’’ το Πάσχα με την πιο διαδραστική καμπάνια.  Η Λουξ έγινε η πρώτη αμιγώς ελληνική εταιρεία που χρησιμοποίησε τα branded Viber Gems, ειδικά animations που ενεργοποιούνται από συγκεκριμένες λέξεις και φράσεις στις συνομιλίες των χρηστών για για την επικοινωνία της με το…

Globe One Digital και Kaizen Gaming συμπληρώνουν 10 χρόνια επιτυχημένης συνεργασίας

Δέκα χρόνια συνεργασίας συμπληρώνουν η Globe One Digital, εκ των κορυφαίων digital marketing agencies στην περιοχή της Νοτιοανατολικής Ευρώπης  και η Kaizen Gaming, μια από τις μεγαλύτερες εταιρείες GameTech στον κόσμο με δραστηριότητα σε περισσότερες από 13 χώρες. Στο πέρασμα αυτής της δεκαετίας, η Globe One Digital έχει αποτελέσει στρατηγικό συνεργάτη σε θέματα digital marketing…

Οι τηλεοπτικές μεταδόσεις της Παρασκευής 17/4 – e-thessalia.gr

Το σημερινό πρόγραμμα των αθλητικών μεταδόσεων έχει ως εξής: ΕΡΤ 3 17.15 Προμηθέας-Άρης -Ζ- (Α1 μπάσκετ πλέι οφ) COSMOTE SPORT 2 21.45 Φιορεντίνα-Νάπολι -Ζ- (Καμπιονάτο) COSMOTE SPORT 3 22.00 Σαουθάμπτον-Μπρόμγουιτς -Ζ- (Τσάμπιονσιπ πλέι οφ) COSMOTE SPORT 4 21.30 Γκραν Κανάρια-Ρεάλ Μαδρ. -Ζ- (ισπανικό μπάσκετ) 03.30 Ιντιάνα-Νέα Υόρκη -Ζ- (ΝΒΑ πλέι οφ) COSMOTE SPORT 5 21.00…

Περισσότερες από 1 στις 5 κυβερνοεπιθέσεις διήρκησαν πάνω έναν μήνα το 2023 – Οι σχέσεις εμπιστοσύνης ο βασικότερος φορέας των επιθέσεων

Το 2023, πάνω από το 1/5 των κυβερνοεπιθέσεων διήρκεσαν πάνω από έναν μήνα, όπως αποκαλύπτει η ετήσια έκθεση Kaspersky Incident Response 2023, με τις σχέσεις εμπιστοσύνης να αναδεικνύονται ως ένας από τους κύριους φορείς επίθεσης σε αυτές τις παρατεταμένες περιπτώσεις. Η έκθεση βασίζεται στα αποτελέσματα των ερευνών της Kaspersky για κυβερνοεπιθέσεις καθ’ όλη τη διάρκεια…

Kyndryl: Πώς μπορείτε να ελαχιστοποιήσετε τη διατάραξη της λειτουργίας των IT συστημάτων σε περίπτωση κυβερνοεπίθεσης

 Σύμφωνα με πρόσφατη έρευνα της Kyndryl, το 88% των ερωτηθέντων δήλωσε ότι ο οργανισμός τους είναι καλά προετοιμασμένος να διαχειριστεί και να ανακάμψει από μια ενδεχόμενη κυβερνοεπίθεση ή άλλου τύπου διατάραξη της λειτουργίας των υπολογιστικών του συστημάτων. Ωστόσο, η υπερβολική αυτή αυτοπεποίθηση δεν αποτυπώνεται και στα πραγματικά στοιχεία, καθώς το 92% δήλωσε ότι ο οργανισμός…

Ο Όμιλος SOFTONE και η Euronet ανακοινώνουν στρατηγική συμφωνία για την παροχή ολοκληρωμένων λύσεων αποδοχής ηλεκτρονικών πληρωμών

Ο Όμιλος SOFTONE, ένας από τους μεγαλύτερους παρόχους cloud-based λύσεων επιχειρηματικού λογισμικού στην Ελλάδα και τη ΝΑ Ευρώπη, ανακοινώνει τη σύναψη στρατηγικής συνεργασίας με τη Euronet, κορυφαίο πάροχο χρηματοοικονομικών και τεχνολογικών λύσεων πληρωμών διεθνώς. Σκοπός της συνεργασίας είναι η παροχή ολοκληρωμένων λύσεων που υποστηρίζουν τη διεξαγωγή εμπορικών συναλλαγών με χρήση καρτών πληρωμών, όπως αυτή διαμορφώνεται…

Η HPE θέτει τις βάσεις για την επόμενη γενιά διαχείρισης δεδομένων με software-defined storage και automation που στηρίζεται στο ΑΙ

Η Hewlett Packard Enterprise ανακοίνωσε νέες λύσεις, διαθέσιμες στην πλατφόρμα HPE GreenLake cloud, που έχουν ως στόχο να απλοποιήσουν τον τρόπο με τον οποίο οι επιχειρήσεις διαχειρίζονται και αξιοποιούν το storage τους, τα data και τη ροή εργασιών τους σε περιβάλλοντα on-prem και public cloud. Τα νέα offerings περιλαμβάνουν:  Το HPE GreenLake Block Storage για…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Μνημόνιο Συνεργασίας του Οικονομικού Πανεπιστημίου Αθηνών και της Huawei

Μνημόνιο Συνεργασίας διάρκειας ενός έτους υπέγραψαν το Oικονομικό Πανεπιστήμιο Αθηνών (ΟΠΑ) και η Ηuawei Ελλάδος την Τετάρτη 15 Μαΐου στα κεντρικά γραφεία της Huawei στο Μαρούσι. Το Μνημόνιο διαμορφώνει το πλαίσιο συνεργασίας μεταξύ του Πανεπιστημίου και της Ηuawei στους τομείς της εκπαίδευσης και της ενίσχυσης της διασύνδεσης των αποφοίτων του ΟΠΑ με την αγορά εργασίας. …

Ο Τελικός του Europa Conference League και στο Mega και στην Cosmote TV!

Ο Τελικός του Europa Conference League και στο Mega και στην Cosmote TV!

Τα νέα iPad Pro και iPad Air διαθέσιμα σε COSMOTE και ΓΕΡΜΑΝΟ

Τα νέα iPad Pro (Μ4) και iPad Air (Μ2), μαζί με τα κορυφαία αξεσουάρ Apple Pencil Pro και Magic Keyboard, ήρθαν στην Ελλάδα και είναι διαθέσιμα στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ και online στα www.cosmote.gr και www.germanos.gr. Κατασκευασμένα με premium υλικά και πανίσχυρους επεξεργαστές, τα νέα iPad είναι ακόμα πιo γρήγορα και αποδοτικά, με αναβαθμισμένες…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Για πλήρη κάλυψη στο σπίτι ή την εργασία, σε συνεργασία με την κορυφαία εταιρεία παροχής υπηρεσιών ασφάλειας στην Ελλάδα Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα…

ΓΕΡΜΑΝΟΣ και COSMOTE φέρνουν αποκλειστικά τα συστήματα συναγερμού ESA Home Security

Τα καταστήματα COSMOTE και ο ΓΕΡΜΑΝΟΣ φέρνουν αποκλειστικά στην Ελλάδα τα συστήματα ασύρματου συναγερμού ESA Home Security της εταιρίας ESA Security Solutions. Όπως επισημαίνεται από την εταιρία, τα τρία πακέτα ESA προς τους καταναλωτές περιλαμβάνουν, εκτός από τον πιο σύγχρονο εξοπλισμό, και την εγκατάσταση και παραμετροποίηση από επαγγελματία, αλλά και ηλεκτρονική παρακολούθηση συμβάντων για 2…

Νέα Apple iPad: Υποστηρίζουν επιτέλους βελτιστοποιημένη λειτουργία φόρτισης μπαταρίας

Η Apple πρόσφατα πρόσθεσε αναβαθμισμένη υποστήριξη μπαταρίας στα iPad Pro M4 και iPad Air M2. Η λειτουργία στοχεύει να παρατείνει τη διάρκεια ζωής της μπαταρίας φορτίζοντάς την μερικώς, εκτός εάν ο χρήστης αποφασίσει να το παρακάμψει χειροκίνητα. Η Apple έχει συμπεριλάβει επίσης την ένδειξη μέτρησης κύκλων, η οποία υπήρχε μόνο στη σειρά iPhone 15. Όπως επιβεβαίωσε το iCulture (μέσω MacRumors…

Oppo Reno12: Ανακοινώθηκε η ημερομηνία κυκλοφορίας της νέας σειράς!

Όπως όλα δείχνουν ο Μάιος είναι ο μήνας των μεγάλων αποκαλύψεων, καθώς η Oppo ανακοίνωσε σήμερα ότι θα αποκαλύψει τη σειρά Reno12 με Oppo AI για την αγορά της Κίνας στις 23 Μαΐου. Η εταιρεία δεν έχει ακόμη δώσει στη δημοσιότητα τον αριθμό των smartphones που θα περιλαμβάνει η σειρά, αλλά σίγουρα θα υπάρχει ένα…

Share

Η WatchGuard® Technologies ανακοίνωσε τα ευρήματα του πιο πρόσφατου Internet Security Report, στο οποίο παρουσιάζονται λεπτομερώς οι κορυφαίες τάσεις στο κακόβουλο λογισμικό και οι απειλές για την ασφάλεια δικτύων και τελικών σημείων που αναλύθηκαν από τους ερευνητές του WatchGuard Threat Lab για το 3ο τρίμηνο του 2023.

Τα βασικά ευρήματα από τα δεδομένα δείχνουν αυξανόμενες περιπτώσεις κατάχρησης λογισμικού απομακρυσμένης πρόσβασης, άνοδο των κυβερνο-εχθρών που χρησιμοποιούν password-stealers και info-stealers για να κλέψουν πολύτιμα διαπιστευτήρια και τη μεταστροφή παραγόντων απειλών από τη χρήση scripting στη χρήση άλλων live τεχνικών για την έναρξη μιας επίθεσης σε τελικό σημείο.

«Οι παράγοντες απειλών συνεχίζουν να χρησιμοποιούν διαφορετικά εργαλεία και μεθόδους στις δράσεις επίθεσης, καθιστώντας κρίσιμη για τους οργανισμούς την ενημέρωση για τις πιο πρόσφατες τακτικές, έτσι ώστε να ενισχύουν τη στρατηγική ασφαλείας τους», δήλωσε ο Corey Nachreiner, Eπικεφαλής Aσφαλείας της WatchGuard. «Οι σύγχρονες πλατφόρμες ασφαλείας που περιλαμβάνουν firewall και λογισμικό προστασίας τελικών σημείων μπορούν να παρέχουν ενισχυμένη προστασία για δίκτυα και συσκευές. Όμως, όταν πρόκειται για επιθέσεις που χρησιμοποιούν τακτικές κοινωνικής μηχανικής, ο τελικός χρήστης γίνεται η τελευταία γραμμή άμυνας μεταξύ των κακόβουλων φορέων και της επιτυχίας τους να διεισδύσουν σε μια επιχείρηση. Είναι σημαντικό για τις επιχειρήσεις να παρέχουν εκπαίδευση σε θέματα κοινωνικής μηχανικής, καθώς και να υιοθετήσουν μια ενιαία προσέγγιση ασφάλειας που παρέχει επίπεδα άμυνας, τα οποία μπορούν να διαχειριστούν αποτελεσματικά από παρόχους διαχειριζόμενων υπηρεσιών.» 

Μεταξύ των βασικών ευρημάτων, το  πιο πρόσφατο Internet Security Report, με στοιχεία από το Q3 του 2023, έδειξε:

  • Οι φορείς απειλών χρησιμοποιούν όλο και περισσότερο εργαλεία και λογισμικό απομακρυσμένης διαχείρισης για να αποφύγουν την ανίχνευση anti-malware, κάτι που έχει αναγνωρίσει τόσο το FBI όσο και η CISA. Για παράδειγμα, κατά την έρευνα των κορυφαίων τομέων phishing, το Threat Lab παρατήρησε μια απάτη τεχνικής υποστήριξης που θα είχε ως αποτέλεσμα το θύμα να κατεβάσει μια εκ των προτέρων διαμορφωμένη, μη εγκεκριμένη έκδοση του TeamViewer, η οποία θα επέτρεπε στον εισβολέα πλήρη απομακρυσμένη πρόσβαση στον υπολογιστή του.
  • Η παραλλαγή του ransomware Medusa αυξάνεται κατακόρυφα το 3ο τρίμηνο οδηγώντας τις επιθέσεις ransomware τελικού σημείου σε αύξηση 89%. Εκ πρώτης όψεως, οι ανιχνεύσεις ransomware σε τερματικά σημεία εμφανίστηκαν μειωμένες το 3ο τρίμηνο. Ωστόσο, η παραλλαγή του ransomware Medusa, η οποία εμφανίστηκε για πρώτη φορά στις κορυφάιες 10 απειλές κακόβουλου λογισμικού, εντοπίστηκε με generic υπογραφή από την αυτοματοποιημένη μηχανή παρακολούθησης υπογραφών του Threat Lab. Αν συνυπολογιστούν οι ανιχνεύσεις του Medusa, οι επιθέσεις ransomware αυξήθηκαν κατά 89% σε σχέση με το προηγούμενο τρίμηνο.
  • Οι φορείς απειλών στρέφονται όλο και περισσότερο προς άλλες συγκαλυμμένες τεχνικές που εκμεταλλεύονται υποδομές και εργαλεία του ιδίου του θύματος (Living off the Land – LOTL techniques), παρά script-based επιθέσεις. Τα κακόβουλα script μειώθηκαν ως φορέας επιθέσεων κατά 11% το τρίτο τρίμηνο, μετά από πτώση κατά 41% το δεύτερο τρίμηνο. Παρόλα αυτά, οι επιθέσεις που βασίζονται σε script παραμένουν ο μεγαλύτερος φορέας επίθεσης, αντιπροσωπεύοντας το 56% των συνολικών επιθέσεων, ενώ γλώσσες script, όπως η PowerShell, χρησιμοποιούνται συχνά σε επιθέσεις τύπου LOTL. Εναλλακτικά, τα προγράμματα LOTL στα Windows αυξήθηκαν κατά 32%. Αυτά τα ευρήματα δείχνουν στους ερευνητές της Threat Lab ότι οι φορείς απειλών συνεχίζουν να χρησιμοποιούν πολλαπλές τεχνικές living-off-the-land, πιθανότατα ως απάντηση στις περισσότερες προστασίες γύρω από την PowerShell και άλλες γλώσσες scripting. Οι περισσότερες επιθέσεις σε τελικά σημεία είναι επιθέσεις living-off-the-land.
  • Το κακόβουλο λογισμικό που φθάνει μέσω κρυπτογραφημένων συνδέσεων μειώθηκε στο 48%, πράγμα που σημαίνει ότι μόλις το ήμισυ του συνόλου του κακόβουλου λογισμικού που εντοπίστηκε προήλθε μέσω κρυπτογραφημένης κυκλοφορίας. Το ποσοστό αυτό είναι αξιοσημείωτο, διότι έχει μειωθεί σημαντικά σε σχέση με τα προηγούμενα τρίμηνα. Συνολικά, οι συνολικές ανιχνεύσεις κακόβουλου λογισμικού αυξήθηκαν κατά 14%.
  • Σε μια οικογένεια dropper με βάση email, που παραδίδει κακόβουλα φορτία αντιστοιχούσαν τέσσερις από τις Top 5 ανιχνεύσεις κρυπτογραφημένου κακόβουλου λογισμικού το 3ο τρίμηνο. Όλες οι παραλλαγές στο Top 5, εκτός από μία, περιείχαν την οικογένεια dropper με την ονομασία Stacked, η οποία φτάνει ως συνημμένο σε μια προσπάθεια προσωποποιημένου email phishing. Οι φορείς απειλών στέλνουν email με κακόβουλα συνημμένα αρχεία που φαίνεται να προέρχονται από γνωστό αποστολέα και ισχυρίζονται ότι περιλαμβάνουν ένα τιμολόγιο ή ένα σημαντικό έγγραφο για έλεγχο, με στόχο να εξαπατήσουν τους τελικούς χρήστες ώστε να κατεβάσουν κακόβουλο λογισμικό. Δύο από τις παραλλαγές της Stacked – τα Stacked.1.12 και Stacked.1.7 – εμφανίστηκαν επίσης στις Top 10 ανιχνεύσεις κακόβουλου λογισμικού.
  • Το εμπορευματοποιημένο malware αναδύεται. Μεταξύ των κορυφαίων απειλών, μια νέα οικογένεια κακόβουλου λογισμικού, το Lazy.360502, μπήκε στη λίστα Top 10. Μεταφέρει την παραλλαγή adware 2345explorer καθώς και τον κλέφτη κωδικών πρόσβασης Vidar. Αυτή η απειλή συνδέθηκε με έναν κινεζικό ιστότοπο που παρείχε κλέφτη διαπιστευτηρίων και εμφανίστηκε  να λειτουργεί ως “κλέφτης κωδικών as a service”, όπου οι φορείς απειλών μπορούσαν να πληρώσουν για κλεμμένα διαπιστευτήρια, αποτυπώνοντας τον τρόπο με τον οποίο χρησιμοποιείται το εμπορευματοποιημένο κακόβουλο λογισμικό.
  • Οι δικτυακές επιθέσεις σημείωσαν αύξηση 16% το 3ο τρίμηνο. Το ProxyLogon ήταν η υπ’ αριθμόν μια ευπάθεια, που με στόχο δικτυακές επιθέσεις αποτέλεσε το 10% από όλες τις ανιχνεύσεις δικτύου συνολικά.
  • Τρεις νέες υπογραφές εμφανίστηκαν στις Top 50 επιθέσεις δικτύου. Αυτές περιλάμβαναν μια ευπάθεια PHP Common Gateway Interface Apache από το 2012 που θα είχε ως αποτέλεσμα υπερχείλιση buffer. Μια άλλη ήταν μια ευπάθεια του Microsoft .NET Framework 2.0 από το 2016 που θα μπορούσε να οδηγήσει σε επίθεση DoS. Υπήρχε επίσης μια ευπάθεια injection σε SQL στο Drupal, το CMS ανοιχτού κώδικα, από το 2014. Αυτή η ευπάθεια επέτρεπε στους επιτιθέμενους να εκμεταλλεύονται εξ αποστάσεως το Drupal χωρίς καμία απαίτηση για έλεγχο ταυτότητας. 

Σύμφωνα με την προσέγγιση Unified Security Platform® της WatchGuard και τις προηγούμενες τριμηνιαίες ενημερώσεις ερευνών του WatchGuard Threat Lab, τα δεδομένα που αναλύονται σε αυτή την τριμηνιαία έκθεση βασίζονται σε ανώνυμες, συγκεντρωτικές πληροφορίες απειλών από ενεργά προϊόντα δικτύου και τελικών σημείων της WatchGuard, των οποίων οι ιδιοκτήτες έχουν επιλέξει να τα μοιραστούν για την άμεση υποστήριξη των ερευνητικών προσπαθειών της WatchGuard.

Για μια πιο σε βάθος ανάγνωση της έρευνας της WatchGuard, διαβάστε την πλήρη Έκθεση Ασφάλειας Διαδικτύου 3ου τριμήνου 2023, εδώ: https://www.watchguard.com/wgrd-resource-center/security-report-q3-2023.