Τι είναι το ransomware και γιατί η προστασία είναι σημαντική για τις επιχειρήσεις

Related

Η έξυπνη πασχαλινή καμπάνια της Λουξ με το Rakuten Viber και την FYI Marketing House

Tο Rakuten Viber, σε συνεργασία με την Λουξ και την FYI Marketing House, ‘’γιόρτασε’’ το Πάσχα με την πιο διαδραστική καμπάνια.  Η Λουξ έγινε η πρώτη αμιγώς ελληνική εταιρεία που χρησιμοποίησε τα branded Viber Gems, ειδικά animations που ενεργοποιούνται από συγκεκριμένες λέξεις και φράσεις στις συνομιλίες των χρηστών για για την επικοινωνία της με το…

Globe One Digital και Kaizen Gaming συμπληρώνουν 10 χρόνια επιτυχημένης συνεργασίας

Δέκα χρόνια συνεργασίας συμπληρώνουν η Globe One Digital, εκ των κορυφαίων digital marketing agencies στην περιοχή της Νοτιοανατολικής Ευρώπης  και η Kaizen Gaming, μια από τις μεγαλύτερες εταιρείες GameTech στον κόσμο με δραστηριότητα σε περισσότερες από 13 χώρες. Στο πέρασμα αυτής της δεκαετίας, η Globe One Digital έχει αποτελέσει στρατηγικό συνεργάτη σε θέματα digital marketing…

Οι τηλεοπτικές μεταδόσεις της Παρασκευής 17/4 – e-thessalia.gr

Το σημερινό πρόγραμμα των αθλητικών μεταδόσεων έχει ως εξής: ΕΡΤ 3 17.15 Προμηθέας-Άρης -Ζ- (Α1 μπάσκετ πλέι οφ) COSMOTE SPORT 2 21.45 Φιορεντίνα-Νάπολι -Ζ- (Καμπιονάτο) COSMOTE SPORT 3 22.00 Σαουθάμπτον-Μπρόμγουιτς -Ζ- (Τσάμπιονσιπ πλέι οφ) COSMOTE SPORT 4 21.30 Γκραν Κανάρια-Ρεάλ Μαδρ. -Ζ- (ισπανικό μπάσκετ) 03.30 Ιντιάνα-Νέα Υόρκη -Ζ- (ΝΒΑ πλέι οφ) COSMOTE SPORT 5 21.00…

Περισσότερες από 1 στις 5 κυβερνοεπιθέσεις διήρκησαν πάνω έναν μήνα το 2023 – Οι σχέσεις εμπιστοσύνης ο βασικότερος φορέας των επιθέσεων

Το 2023, πάνω από το 1/5 των κυβερνοεπιθέσεων διήρκεσαν πάνω από έναν μήνα, όπως αποκαλύπτει η ετήσια έκθεση Kaspersky Incident Response 2023, με τις σχέσεις εμπιστοσύνης να αναδεικνύονται ως ένας από τους κύριους φορείς επίθεσης σε αυτές τις παρατεταμένες περιπτώσεις. Η έκθεση βασίζεται στα αποτελέσματα των ερευνών της Kaspersky για κυβερνοεπιθέσεις καθ’ όλη τη διάρκεια…

Kyndryl: Πώς μπορείτε να ελαχιστοποιήσετε τη διατάραξη της λειτουργίας των IT συστημάτων σε περίπτωση κυβερνοεπίθεσης

 Σύμφωνα με πρόσφατη έρευνα της Kyndryl, το 88% των ερωτηθέντων δήλωσε ότι ο οργανισμός τους είναι καλά προετοιμασμένος να διαχειριστεί και να ανακάμψει από μια ενδεχόμενη κυβερνοεπίθεση ή άλλου τύπου διατάραξη της λειτουργίας των υπολογιστικών του συστημάτων. Ωστόσο, η υπερβολική αυτή αυτοπεποίθηση δεν αποτυπώνεται και στα πραγματικά στοιχεία, καθώς το 92% δήλωσε ότι ο οργανισμός…

Ο Όμιλος SOFTONE και η Euronet ανακοινώνουν στρατηγική συμφωνία για την παροχή ολοκληρωμένων λύσεων αποδοχής ηλεκτρονικών πληρωμών

Ο Όμιλος SOFTONE, ένας από τους μεγαλύτερους παρόχους cloud-based λύσεων επιχειρηματικού λογισμικού στην Ελλάδα και τη ΝΑ Ευρώπη, ανακοινώνει τη σύναψη στρατηγικής συνεργασίας με τη Euronet, κορυφαίο πάροχο χρηματοοικονομικών και τεχνολογικών λύσεων πληρωμών διεθνώς. Σκοπός της συνεργασίας είναι η παροχή ολοκληρωμένων λύσεων που υποστηρίζουν τη διεξαγωγή εμπορικών συναλλαγών με χρήση καρτών πληρωμών, όπως αυτή διαμορφώνεται…

Η HPE θέτει τις βάσεις για την επόμενη γενιά διαχείρισης δεδομένων με software-defined storage και automation που στηρίζεται στο ΑΙ

Η Hewlett Packard Enterprise ανακοίνωσε νέες λύσεις, διαθέσιμες στην πλατφόρμα HPE GreenLake cloud, που έχουν ως στόχο να απλοποιήσουν τον τρόπο με τον οποίο οι επιχειρήσεις διαχειρίζονται και αξιοποιούν το storage τους, τα data και τη ροή εργασιών τους σε περιβάλλοντα on-prem και public cloud. Τα νέα offerings περιλαμβάνουν:  Το HPE GreenLake Block Storage για…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Μνημόνιο Συνεργασίας του Οικονομικού Πανεπιστημίου Αθηνών και της Huawei

Μνημόνιο Συνεργασίας διάρκειας ενός έτους υπέγραψαν το Oικονομικό Πανεπιστήμιο Αθηνών (ΟΠΑ) και η Ηuawei Ελλάδος την Τετάρτη 15 Μαΐου στα κεντρικά γραφεία της Huawei στο Μαρούσι. Το Μνημόνιο διαμορφώνει το πλαίσιο συνεργασίας μεταξύ του Πανεπιστημίου και της Ηuawei στους τομείς της εκπαίδευσης και της ενίσχυσης της διασύνδεσης των αποφοίτων του ΟΠΑ με την αγορά εργασίας. …

Ο Τελικός του Europa Conference League και στο Mega και στην Cosmote TV!

Ο Τελικός του Europa Conference League και στο Mega και στην Cosmote TV!

Τα νέα iPad Pro και iPad Air διαθέσιμα σε COSMOTE και ΓΕΡΜΑΝΟ

Τα νέα iPad Pro (Μ4) και iPad Air (Μ2), μαζί με τα κορυφαία αξεσουάρ Apple Pencil Pro και Magic Keyboard, ήρθαν στην Ελλάδα και είναι διαθέσιμα στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ και online στα www.cosmote.gr και www.germanos.gr. Κατασκευασμένα με premium υλικά και πανίσχυρους επεξεργαστές, τα νέα iPad είναι ακόμα πιo γρήγορα και αποδοτικά, με αναβαθμισμένες…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Για πλήρη κάλυψη στο σπίτι ή την εργασία, σε συνεργασία με την κορυφαία εταιρεία παροχής υπηρεσιών ασφάλειας στην Ελλάδα Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα…

ΓΕΡΜΑΝΟΣ και COSMOTE φέρνουν αποκλειστικά τα συστήματα συναγερμού ESA Home Security

Τα καταστήματα COSMOTE και ο ΓΕΡΜΑΝΟΣ φέρνουν αποκλειστικά στην Ελλάδα τα συστήματα ασύρματου συναγερμού ESA Home Security της εταιρίας ESA Security Solutions. Όπως επισημαίνεται από την εταιρία, τα τρία πακέτα ESA προς τους καταναλωτές περιλαμβάνουν, εκτός από τον πιο σύγχρονο εξοπλισμό, και την εγκατάσταση και παραμετροποίηση από επαγγελματία, αλλά και ηλεκτρονική παρακολούθηση συμβάντων για 2…

Νέα Apple iPad: Υποστηρίζουν επιτέλους βελτιστοποιημένη λειτουργία φόρτισης μπαταρίας

Η Apple πρόσφατα πρόσθεσε αναβαθμισμένη υποστήριξη μπαταρίας στα iPad Pro M4 και iPad Air M2. Η λειτουργία στοχεύει να παρατείνει τη διάρκεια ζωής της μπαταρίας φορτίζοντάς την μερικώς, εκτός εάν ο χρήστης αποφασίσει να το παρακάμψει χειροκίνητα. Η Apple έχει συμπεριλάβει επίσης την ένδειξη μέτρησης κύκλων, η οποία υπήρχε μόνο στη σειρά iPhone 15. Όπως επιβεβαίωσε το iCulture (μέσω MacRumors…

Oppo Reno12: Ανακοινώθηκε η ημερομηνία κυκλοφορίας της νέας σειράς!

Όπως όλα δείχνουν ο Μάιος είναι ο μήνας των μεγάλων αποκαλύψεων, καθώς η Oppo ανακοίνωσε σήμερα ότι θα αποκαλύψει τη σειρά Reno12 με Oppo AI για την αγορά της Κίνας στις 23 Μαΐου. Η εταιρεία δεν έχει ακόμη δώσει στη δημοσιότητα τον αριθμό των smartphones που θα περιλαμβάνει η σειρά, αλλά σίγουρα θα υπάρχει ένα…

Share

Το ransomware είναι ένας τύπος κακόβουλου λογισμικού που κλειδώνει μια συσκευή ή κρυπτογραφεί το περιεχόμενο στη συσκευή και στη συνέχεια εκβιάζει το χρήστη να πληρώσει λύτρα για να αποκτήσει και πάλι πρόσβαση στο περιεχόμενό του.

Βεβαίως, συσκευές δεν θεωρούνται μόνο τα κινητά τηλέφωνα και οι υπολογιστές, είναι και οι servers και το Internet of Things (IoT). Επομένως, σε περίπτωση μόλυνσης με ransomware (και ανύπαρκτων ή μη λειτουργικών αντιγράφων ασφαλείας), η εταιρεία χάνει την πρόσβαση πχ σε τιμολόγια και σε πελάτες.

Η συγκεκριμένη μορφή επίθεσης μπορεί να διακόψει προσωρινά το έργο της εταιρείας ή την παραγωγική της διαδικασία. Ανάλογα με τον τομέα δραστηριότητας της εταιρείας ή του οργανισμού, είναι πολύ πιθανό η επίθεση ransomware να έχει συνέπειες και στους ίδιους τους πελάτης της, κάτι που μπορεί τελικά να οδηγήσει τους τελευταίους να απευθυνθούν σε κάποιον ανταγωνιστή.

Σύμφωνα με την ESET, συχνά οι επιχειρήσεις θεωρούν το ransomware ως το μεγαλύτερο πρόβλημα ασφάλειας. Όμως, αυτό δεν οφείλεται απαραίτητα στο ότι οι επιθέσεις τύπου ransomware είναι περισσότερες από τις υπόλοιπες μορφές κυβερνοεπίθεσης, αλλά στο ότι συχνά τέτοιου είδους επιθέσεις παίρνουν μεγάλη δημοσιότητα. Έτσι, ακόμη και κάποιος που δεν είχε βιώσει ποτέ κάποιο περιστατικό επίθεσης από ransomware μπορεί να αντιληφθεί ότι αυτού του είδους οι κυβερνοεπιθέσεις αποτελούν μια σοβαρή απειλή.

Το ηλεκτρονικό ταχυδρομείο παραμένει ο πιο κοινός τρόπος μόλυνσης

Ενώ η μόλυνση από ransomware ξεκινά συχνά με ένα κλικ σε έναν ύποπτο σύνδεσμο ή ένα πλαστό τιμολόγιο, η ESET έχει διαπιστώσει ότι το email παραμένει η πιο κοινή μέθοδος διανομής σε μια διαδικασία δύο βημάτων, όπου παραδίδεται πρώτα ένα πρόγραμμα λήψης, ακολουθούμενο από το ransomware ως δευτερεύουσα μόλυνση.

Η ανάγκη ευαισθητοποίησης των εργαζομένων σχετικά με την ασφάλεια

Δεν είναι σαφές αν για τις επιτυχημένες επιθέσεις ransomware ευθύνεται η ικανότητα των επιτιθέμενων ή η αμέλεια των εργαζομένων. Ορισμένοι τύποι ransomware είναι εξαιρετικά εξελιγμένοι, άλλοι πάλι όχι. Ο κίνδυνος μόλυνσης από ransomware είναι ένας από τους πολλούς λόγους για τους οποίους οι εταιρείες θα πρέπει να επικεντρωθούν στην εκπαίδευση των υπαλλήλων τους σε θέματα κυβερνοασφάλειας, ώστε να γνωρίζουν πχ σε τι συνδέσμους δεν πρέπει να κάνουν κλικ και τι πρέπει να κάνουν εάν έχει ήδη γίνει κάποιο λάθος όσον αφορά την ασφάλεια.

Ανισοβαρής κατανομή επενδύσεων σε θέματα ασφάλειας

Ορισμένες εταιρείες ξοδεύουν εκατοντάδες χιλιάδες ή και εκατομμύρια δολάρια σε διάφορες προηγμένες λύσεις ασφαλείας, αλλά όχι μερικές χιλιάδες περισσότερα σε ένα καλά εκπαιδευμένο προσωπικό που θα αναλάβει την ευθύνη για την ανάπτυξη και διαχείριση των μέτρων ασφαλείας σε ένα δίκτυο. Αντίθετα, οι εταιρείες συχνά επιλέγουν να αποδεχτούν ότι υπάρχουν αδυναμίες ασφαλείας και παίρνουν αυτήν την απόφαση γιατί δε θεωρούν ότι θα δεχθούν μια επίθεση ransomware.

Οι βασικοί κανόνες που πρέπει να ακολουθήσετε

Σύμφωνα με την ESET, οι βασικοί κανόνες που πρέπει να ακολουθήσετε για να αποφύγετε την απώλεια δεδομένων είναι οι εξής:

• Δημιουργείτε συχνά αντίγραφα ασφαλείας των δεδομένων σας και διατηρείτε τουλάχιστον off-line ένα πλήρες backup.

• Διατηρείτε όλο το λογισμικό σας – συμπεριλαμβανομένων των λειτουργικών συστημάτων –επιδιορθωμένο και ενημερωμένο.

Ωστόσο, η ολιστική κάλυψη θα πρέπει να είναι ο πρώτος στόχος οποιασδήποτε ολοκληρωμένης στρατηγικής για την ασφάλεια στον κυβερνοχώρο. Αυτό ξεκινά με μια αξιόπιστη και πολυεπίπεδη λύση προστασίας τελικού σημείου (endpoint), ακολουθούμενη από συνεχή συντήρηση και βέλτιστες πρακτικές ασφαλείας.

Το 1989, η πρώτη επίθεση τύπου ransomware με… τον ταχυδρόμο

Η πρώτη τεκμηριωμένη περίπτωση ransomware σημειώθηκε το 1989. Ονομάστηκε AIDS Trojan και διαδόθηκε μέσω χιλιάδων δισκετών που εστάλησαν μέσω ταχυδρομείου. Οι δισκέτες αυτές ανέφεραν ότι περιείχαν μια βάση δεδομένων για το AIDS και τους παράγοντες κινδύνου που σχετίζονται με τη συγκεκριμένη ασθένεια. Στην πραγματικότητα, οι δισκέτες περιείχαν κακόβουλο λογισμικό, το οποίο απενεργοποιούσε την πρόσβαση των χρηστών σε μεγάλο μέρος του περιεχομένου του σκληρού δίσκου. Το AIDS Trojan απαιτούσε λύτρα (ή όπως τα ονόμαζε το σχετικό μήνυμα, “πληρωμή άδειας”), ύψους 189 δολαρίων ΗΠΑ, τα οποία θα έπρεπε να αποσταλούν σε ταχυδρομική θυρίδα στο Παναμά. Υπεύθυνος του συγκεκριμένου ransomware θεωρήθηκε ο Δρ. Joseph Popp.