Η HP προειδοποιεί ότι οι οι απειλητικοί φορείς γίνονται δημιουργικοί δημιουργώντας Block Style επιθέσεις

Related

Ποιος είναι ο αντίκτυπος της τεχνητής νοημοσύνης στην αγορά εργασίας – Οι μελέτες σε Ευρώπη και ΗΠΑ

Οι φόβοι για κατάργηση θέσεων εργασίας και αύξηση της ανεργίας σε μεγάλη κλίμακα, ως συνέπεια της χρήσης εφαρμογών τεχνητής νοημοσύνης (ΑΙ) από τις επιχειρήσεις, δεν έχουν επιβεβαιωθεί έως τώρα, όπως δείχνουν μελέτες που έγιναν στην Ευρώπη και τις ΗΠΑ. Αλλαγές στην αγορά εργασίας παρατηρούνται και αναμένεται να συνεχισθούν εντονότερα καθώς η διάχυση των νέων εφαρμογών

Αγορά εργασίας: Ποια ηλικιακή ομάδα έπληξε η ΑΙ – Τι δείχνουν μελέτες

Οι φόβοι για την κατάργηση θέσεων εργασίας και την αύξηση της ανεργίας σε μεγάλη κλίμακα, ως συνέπεια της χρήσης εφαρμογών Τεχνητής Νοημοσύνης (ΑΙ) από τις επιχειρήσεις, δεν έχουν επιβεβαιωθεί έως τώρα, όπως δείχνουν μελέτες που έγιναν στην Ευρώπη και τις ΗΠΑ. Αλλαγές στην αγορά εργασίας παρατηρούνται και πρέπει να συνεχιστούν εντονότερα καθώς η διάχυση των

Nintendo: Γιατί οι επενδυτές δεν την αγαπούν όσο… οι καταναλωτές;

Μπορεί η τελευταία ταινία Super Mario που έστειλε τον διάσημο υδραυλικό και τους φίλους του στο διάστημα να έχει τη δυνατότητα να αποφέρει έως και 1 δισ. δολάρια στο box office, ωστόσο δεν ήταν αρκετή για να σώσει την τιμή της μετοχής της Nintendo που βρίσκεται σε ελεύθερη πτώση, μετά το υψηλό του προηγούμενου Αυγούστου.

Agentic banking: Πώς η Τεχνητή Νοημοσύνη αλλάζει ριζικά την τραπεζική

Η τραπεζική περνά σε μια νέα φάση, όπου η Τεχνητή Νοημοσύνη και το λεγόμενο agentic banking μετατρέπουν τις χρηματοοικονομικές υπηρεσίες από παθητικά εργαλεία σε ενεργούς «συμμάχους» που προβλέπουν, προτείνουν και εκτελούν αποφάσεις για τον πελάτη. Μετασχηματισμός: Η τραπεζική γίνεται προληπτική, με ΑΙ που «προλαβαίνει» ανάγκες. Αυτοματοποίηση: Το agentic banking φέρνει εκτέλεση ενεργειών με κανόνες και

Google: Μόλις είχε τον καλύτερο μήνα της από το 2004

Σημειώνοντας άνοδο σχεδόν 34%, η Google της Alphabet μόλις είχε τον καλύτερο μήνα της, από τότε που η εταιρεία έκανε τα πρώτα βήματα στην αρχική δημόσια προσφορά. Ο Οκτώβριος του 2004 ήταν ο πρώτος μήνας πραγματικής άνθησης της Google ως εισηγμένης εταιρείας, λίγους μόνο μήνες μετά το ντεμπούτο της στο Nasdaq. Η κίνηση αυτή βοήθησε

Superhacking AI: Η νέα απειλή για την Ευρώπη και οι ανάγκες

Οι ευρωπαϊκές κυβερνήσεις και ο κλάδος της κυβερνοασφάλειας βρίσκονται σε πλήρη κινητοποίηση, καθώς αναγνωρίζουν την επείγουσα ανάγκη δημιουργίας ενός ευρωπαϊκού εργαλείου τεχνητής νοημοσύνης ισάξιου του Mythos της αμερικανικής Anthropic, ενός μοντέλου που ξεπερνά κατά πολύ τις ανθρώπινες ικανότητες στην ανίχνευση και εκμετάλλευση χιλιάδων σοβαρών κυβερνοευπαθειών σε όλα τα μεγάλα λειτουργικά συστήματα και browsers, ανακαλύπτοντας ακόμη

Έρευνα του YouTube: Η πλατφόρμα streaming ως εκπαιδευτικό εργαλείο για τους εφήβους

Tο YouTube παρουσίασε νέα έρευνα που διεξήχθη από την Public First, η οποία αναδεικνύει τον σημαντικό ρόλο που διαδραματίζουν οι δημιουργοί του YouTube στην εκπαίδευση και την προσωπική ανάπτυξη των νέων σχολικής ηλικίας στην Ελλάδα. Τα ευρήματα δείχνουν ότι η συντριπτική πλειοψηφία των γονέων στην Ελλάδα με παιδιά ηλικίας 11-17 ετών θεωρεί πλέον το YouTube

Big Tech: Στελέχη παραιτούνται και ιδρύουν startups

Όλο και περισσότεροι κορυφαίοι ερευνητές και στελέχη της τεχνητής νοημοσύνης αποχωρούν από τις Big Tech, εταιρείες κολοσσούς όπως η Meta και η Google για να ιδρύσουν τις δικές τους startups, με τους επενδυτές να ποντάρουν μεγάλα ποσά σε νέες ομάδες που επιδιώκουν διαφορετικές προσεγγίσεις στην ανάπτυξη μοντέλων AI. Η τάση αυτή αντανακλά τόσο την έντονη

Κυβερνοασφάλεια: Νέο κακόβουλο λογισμικό για πληρωμές NFC

Νέα παραλλαγή της οικογένειας κακόβουλου λογισμικού NGate, η οποία, αντί του εργαλείου NFCGate που χρησιμοποιούσε προηγουμένως, εκμεταλλεύεται μια νόμιμη εφαρμογή Android με την ονομασία HandyPay, εντόπισε το Ερευνητικό Κέντρο της ESET. Οι επιτιθέμενοι τροποποίησαν την εφαρμογή μεταφοράς δεδομένων NFC, ενσωματώνοντας κακόβουλο κώδικα που φαίνεται να έχει παραχθεί με τη χρήση τεχνητής νοημοσύνης. Όπως και σε

Apple: Τα θετικά οικονομικά αποτελέσματα έφεραν άνοδο της μετοχής

Οι μετοχές της Apple ανέβηκαν πάνω από 3% την Παρασκευή, αφού η κατασκευάστρια του iPhone ανακοίνωσε αποτελέσματα τριμήνου καλύτερα από τα αναμενόμενα και έδωσε κατευθύνσεις για τα έσοδα της τρέχουσας περιόδου που υπερέβησαν τις εκτιμήσεις των αναλυτών. Ο διευθύνων σύμβουλος Τιμ Κουκ, ο οποίος ετοιμάζεται να αποχωρήσει από τη θέση του τον Σεπτέμβριο μετά από

Φορτιστές: Υποχρεωτικό το USB-C σε όλα τα laptop στην ΕΕ

Οριστικά άλλαξε από την Τρίτη 28 Απριλίου το τεχνολογικό τοπίο στην Ευρωπαϊκή Ένωση. Με την εκπνοή της περιόδου προσαρμογής που προέβλεπε η οδηγία 2022/2380, όλοι οι φορητοί υπολογιστές που διατίθενται προς πώληση στα κράτη-μέλη υποχρεούνται πλέον να ενσωματώνουν θύρα USB-C ως διεπαφή φόρτισης. Το μέτρο αυτό, που εφαρμόζεται ήδη σε κινητά τηλέφωνα, ταμπλέτες και άλλες

Για πρώτη φορά τα τελευταία 50 χρόνια, ο πυρηνικός αντιδραστήρας της Γιούτα θα παράγει ηλεκτρική ενέργεια για εφαρμογές τεχνητής νοημοσύνης

Ο πυρηνικός αντιδραστήρας TRIGA του Πανεπιστημίου της Γιούτα δοκιμάζει για πρώτη φορά την παραγωγή ηλεκτρικής ενέργειας για κέντρα δεδομένων AI, ανοίγοντας τον δρόμο για μια νέα ενεργειακή αρχιτεκτονική Σε μια εποχή όπου η Τεχνητή Νοημοσύνη απαιτεί ολοένα και περισσότερη ενέργεια, ένα ασυνήθιστο πείραμα στο Πανεπιστήμιο της Γιούτα επιχειρεί να απαντήσει σε ένα κρίσιμο ερώτημα: μπορούν

Share

Η HP δημοσίευσε την τριμηνιαία έκθεση HP Wolf Security Threat Insights Report, η οποία δείχνει πώς οι απειλητικοί φορείς συνδέουν διαφορετικούς τύπους επιθέσεων για να ξεγλιστρήσουν από τα εργαλεία ανίχνευσης.

Με την απομόνωση των απειλών που έχουν διαφύγει από τα εργαλεία ανίχνευσης σε υπολογιστές, η HP Wolf Security έχει συγκεκριμένη εικόνα για τις τελευταίες τεχνικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου στο ταχέως μεταβαλλόμενο τοπίο του κυβερνοεγκλήματος. Μέχρι σήμερα, οι πελάτες της HP Wolf Security έχουν κάνει κλικ σε πάνω από 30 δισεκατομμύρια συνημμένα email, ιστοσελίδες και κατεβασμένα αρχεία χωρίς να έχουν αναφερθεί παραβιάσεις.

Με βάση δεδομένα από εκατομμύρια τελικά σημεία που εκτελούν το HP Wolf Security , οι ερευνητές διαπίστωσαν:

  • Είναι ώρα παιχνιδιού για τους εγκληματίες του κυβερνοχώρου που κατασκευάζουν επιθέσεις: Οι αλυσίδες επιθέσεων είναι συχνά τυποποιημένες, με καθιερωμένες διαδρομές προς το ωφέλιμο φορτίο. Ωστόσο, οι δημιουργικές εκστρατείες QakBot είδαν τους απειλητικούς φορείς να συνδέουν διαφορετικά μπλοκ μεταξύ τους για να δημιουργήσουν μοναδικές αλυσίδες μόλυνσης. Αλλάζοντας διαφορετικούς τύπους αρχείων και τεχνικές κατάφεραν να παρακάμψουν τα εργαλεία ανίχνευσης και τις πολιτικές ασφαλείας. Το 32% των αλυσίδων μόλυνσης QakBot που αναλύθηκαν από την HP το δεύτερο τρίμηνο ήταν μοναδικές.
  • Εντοπίστε τη διαφορά – blogger ή keylogger: Οι επιτιθέμενοι πίσω από τις πρόσφατες εκστρατείες Aggah φιλοξενούσαν κακόβουλο κώδικα μέσα στο Blogspot, τη δημοφιλή πλατφόρμα blogging. Με την απόκρυψη του κώδικα σε μια νόμιμη πηγή, δυσκολεύει τους αμυνόμενους να διακρίνουν αν ένας χρήστης διαβάζει ένα blog ή εξαπολύει μια επίθεση. Στη συνέχεια, οι φορείς απειλών χρησιμοποιούν τις γνώσεις τους για τα Windows ώστε να απενεργοποιήσουν ορισμένες δυνατότητες προστασίας από κακόβουλο λογισμικό στον υπολογιστή των χρηστών, να εκτελέσουν το XWorm ή το AgentTesla Remote Access Trojan (RAT) και να κλέψουν ευαίσθητες πληροφορίες.
  • Οδεύοντας ενάντια στο πρωτόκολλο: Η HP εντόπισε επιπλέον επιθέσεις Aggah που χρησιμοποιούν ένα ερώτημα εγγραφής DNS TXT – που συνήθως χρησιμοποιείται για την πρόσβαση σε απλές πληροφορίες σχετικά με domain names – για την παράδοση του AgentTesla RAT. Οι φορείς των απειλών γνωρίζουν ότι το πρωτόκολλο DNS δεν παρακολουθείται ή δεν προστατεύεται συχνά από τις ομάδες ασφαλείας, γεγονός που καθιστά εξαιρετικά δύσκολο τον εντοπισμό αυτής της επίθεσης.
  • Πολυγλωσσικό κακόβουλο λογισμικό: Μια πρόσφατη εκστρατεία χρησιμοποιεί πολλαπλές γλώσσες προγραμματισμού για να αποφύγει τον εντοπισμό. Πρώτον, κρυπτογραφεί το ωφέλιμο φορτίο του χρησιμοποιώντας έναν κρυπτογράφο γραμμένο σε Go, απενεργοποιώντας τα anti-malware χαρακτηριστικά σάρωσης που συνήθως θα το εντόπιζαν. Στη συνέχεια, η επίθεση αλλάζει γλώσσα σε C++ για να αλληλεπιδράσει με το λειτουργικό σύστημα του θύματος και να εκτελέσει το κακόβουλο λογισμικό .NET στη μνήμη – αφήνοντας ελάχιστα ίχνη στον υπολογιστή.

Ο Patrick Schläpfer, Senior Malware Analyst στην ομάδα έρευνας απειλών της HP Wolf Security,  σχολιάζει:

«Οι σημερινοί επιτιθέμενοι γίνονται όλο και καλύτερα οργανωμένοι και πιο ενημερωμένοι. Ερευνούν και αναλύουν τα εσωτερικά του λειτουργικού συστήματος, γεγονός που τους διευκολύνει πολύ να εκμεταλλευτούν τα κενά. Γνωρίζοντας ποιες πόρτες πρέπει να ανοίξουν, μπορούν να περιηγηθούν στα εσωτερικά συστήματα με ευκολία, χρησιμοποιώντας σχετικά απλές τεχνικές με πολύ αποτελεσματικούς τρόπους – χωρίς να σημάνουν συναγερμό».

Η έκθεση περιγράφει λεπτομερώς πώς οι ομάδες εγκληματιών στον κυβερνοχώρο διαφοροποιούν τις μεθόδους επίθεσης για να παρακάμπτουν τις πολιτικές ασφαλείας και τα εργαλεία ανίχνευσης. Τα βασικά ευρήματα περιλαμβάνουν:

  • Τα αρχεία ήταν ο πιο δημοφιλής τύπος παράδοσης κακόβουλου λογισμικού για πέμπτο συνεχόμενο τρίμηνο, που χρησιμοποιήθηκε στο 44% των περιπτώσεων που αναλύθηκαν από την HP.
  • Το δεύτερο τρίμηνο σημειώθηκε αύξηση 23% στις απειλές HTML που σταμάτησε η HP Wolf Security σε σύγκριση με το πρώτο τρίμηνο.
  • Υπήρξε μια αύξηση κατά 4% στα εκτελέσιμα αρχεία (από 14% σε 18%) από το πρώτο στο δεύτερο τρίμηνο, η οποία οφείλεται κυρίως στη χρήση του αρχείου PDFpower.exe, το οποίο συνδύαζε λογισμικό με κακόβουλο λογισμικό αεροπειρατείας του προγράμματος περιήγησης.
  • Η HP σημείωσε μείωση κατά 6% στο κακόβουλο λογισμικό λογιστικών φύλλων (από 19% σε 13%) το πρώτο τρίμηνο σε σύγκριση με το  τέταρτο τρίμηνο, καθώς οι επιτιθέμενοι απομακρύνονται από τις μορφές του Office στις οποίες είναι πιο δύσκολο να εκτελέσουν μακροεντολές.
  • Τουλάχιστον το 12% των απειλών ηλεκτρονικού ταχυδρομείου που εντοπίστηκαν από το HP Sure Click παρέκαμψε έναν ή περισσότερους σαρωτές πύλης ηλεκτρονικού ταχυδρομείου το δεύτερο τρίμηνο.
  • Οι κυριότεροι φορείς απειλών το δεύτερο τρίμηνο ήταν το ηλεκτρονικό ταχυδρομείο (79%) και οι λήψεις μέσω προγράμματος περιήγησης (12%).

 Dr. Ian Pratt, Global Head of Security for Personal Systems, της HP Inc., σχολιάζει: 

«Ενώ οι αλυσίδες μόλυνσης μπορεί να ποικίλλουν, οι μέθοδοι έναρξης παραμένουν οι ίδιες- αναπόφευκτα καταλήγουν στο να κάνει ο χρήστης κλικ σε κάτι. Αντί να προσπαθούν να μαντέψουν την αλυσίδα μόλυνσης, οι οργανισμοί θα πρέπει να απομονώσουν και να περιορίσουν τις επικίνδυνες δραστηριότητες, όπως το άνοιγμα συνημμένων email, το κλικ σε συνδέσμους και οι λήψεις στο πρόγραμμα περιήγησης».

Η HP Wolf Security εκτελεί τις επικίνδυνες εργασίες σε απομονωμένες, ενισχυμένες με hardware εικονικές μηχανές που εκτελούνται στο τελικό σημείο για την προστασία των χρηστών, χωρίς να επηρεάζεται η παραγωγικότητά τους. Καταγράφει επίσης λεπτομερή ίχνη των προσπαθειών μόλυνσης. Η τεχνολογία απομόνωσης εφαρμογών της HP μετριάζει τις απειλές που ξεφεύγουν από άλλα εργαλεία ασφαλείας και παρέχει μοναδικές γνώσεις σχετικά με νέες τεχνικές εισβολής και τη συμπεριφορά των φορέων απειλών.

Agentic banking: Πώς η Τεχνητή Νοημοσύνη αλλάζει ριζικά την τραπεζική

Η τραπεζική περνά σε μια νέα φάση, όπου η Τεχνητή Νοημοσύνη και το λεγόμενο agentic banking μετατρέπουν τις χρηματοοικονομικές υπηρεσίες από παθητικά εργαλεία σε ενεργούς «συμμάχους» που προβλέπουν, προτείνουν και εκτελούν αποφάσεις για τον πελάτη. Μετασχηματισμός: Η τραπεζική γίνεται προληπτική, με ΑΙ που «προλαβαίνει» ανάγκες. Αυτοματοποίηση: Το agentic banking φέρνει εκτέλεση ενεργειών με κανόνες και

Πύργοι ελέγχου χωρίς ανθρώπους, με την Τεχνητή Νοημοσύνη να τα κάνει όλα

Το υπουργείο Μεταφορών των ΗΠΑ κινείται για την εγκατάσταση συστήματος ΑΙ στους πύργους ελέγχου κυκλοφορίας των αεροδρομίων. Θα είναι η αρχή ενός πλήρους takeover. Της Νίκης Μπάκουλη Θα επιβιβαζόσουν σε ένα αεροπλάνο, γνωρίζοντας ότι δεν υπάρχει άνθρωπος στο πιλοτήριο ή τον πύργο ελέγχου; Νιώθεις κάπως άβολα και μόνο που το σκέφτεσαι; Αυτός είναι ένας από τους