Οι συμμορίες ransomware απέκτησαν ευέλικτο, βιομηχανοποιημένο και πολιτικό χαρακτήρα το 2022

Related

Υπουργείο Ψηφιακής Διακυβέρνησης και Τεχνητής Νοημοσύνης: Πώς θα λειτουργεί, τι προβλέπει η νέα εθνική στρατηγική

Υπουργείο Ψηφιακής Διακυβέρνησης και Τεχνητής Νοημοσύνης: Πώς θα λειτουργεί, τι προβλέπει η νέα εθνική στρατηγική FORTUNE GREECE 30/06/2025, 18:53 SHARE Ο υπουργός Ψηφιακής Διακυβέρνησης Δημήτρης Παπαστεργίου μιλάει στην παρουσίαση του πολυγλωσσικού «Ψηφιακού Βοηθού - «mAigov», σε εκδήλωση, στο υπουργείο Εξωτερικών, Πέμπτη 25 Ιανουαρίου 2024. ΑΠΕ-ΜΠΕ/ΑΠΕ-ΜΠΕ/Αλέξανδρος Μπελτές Photo: ΑΠΕ-ΜΠΕ Η Ελλάδα αποκτά Υπουργείο Τεχνητής Νοημοσύνης και

Θα μιλάμε με δελφίνια; Το νέο project της Google που υπόσχεται επανάσταση στη φύση

FORTUNE GREECE 30/06/2025, 18:30 SHARE Η τεχνητή νοημοσύνη «σπάει τον κώδικα» της επικοινωνίας των δελφινιών — και ίσως φέρει την πιο βαθιά αναθεώρηση στη σχέση μας με τη φύση εδώ και αιώνες. Υπάρχουν επιστήμονες που χρησιμοποιούν την τεχνητή νοημοσύνη για να κατανοήσουν τους ήχους που παράγουν τα δελφίνια — και αυτό μπορεί να έχει κοσμοϊστορικές

Το Netflix «ανεβάζει τον πήχη»: Προσωποποιημένο περιεχόμενο, φτιαγμένο για τα γούστα των χρηστών

FORTUNE GREECE 30/06/2025, 18:15 SHARE Netflix sign in page displayed on a laptop sscreen and Netflix logo displayed on a phone screen are seen in this illustration photo taken in Krakow, Poland on January 2, 2023. (Photo by Jakub Porzycki/NurPhoto) (Photo by Jakub Porzycki / NurPhoto / NurPhoto via AFP) Photo: AFP Trailers και διαδραστικά

Ανησυχία στην Ελλάδα για την τεχνητή νοημοσύνη: 9 στους 10 δεν εμπιστεύονται τις έξυπνες συσκευές

FORTUNE GREECE 30/06/2025, 16:45 SHARE AI (Artificial Intelligence) concept. Communication network. Photo: Shutterstock 9 στους 10 Έλληνες φοβούνται για την ιδιωτικότητά τους στην εποχή της Τεχνητής Νοημοσύνης, με τη Samsung να κρούει τον κώδωνα για διαφάνεια, ασφάλεια και ενημέρωση, προκειμένου οι καταναλωτές να εμπιστευτούν τις έξυπνες τεχνολογίες.   Στην Ελλάδα, 9 στους 10 καταναλωτές ανησυχούν

Το Fortune Greece στο Microsoft AI Tour: Στρατηγικοί partners της Microsoft μιλούν για την επόμενη ημέρα της τεχνητής νοημοσύνης

Στο Microsoft AI Tour στην Αθήνα, το Fortune Greece συνομίλησε με στρατηγικούς συνεργάτες της Microsoft, καταγράφοντας πώς η τεχνητή νοημοσύνη επαναπροσδιορίζει τις επιχειρηματικές πρακτικές και οδηγεί την καινοτομία στην πράξη. Μετά από επιτυχημένες στάσεις σε περισσότερες από 15 πόλεις ανά τον κόσμο, το Microsoft AI Tour κατέφθασε για πρώτη φορά στην Αθήνα, μετατρέποντας το Κέντρο

Magenta Moments: Το νέο πρόγραμμα επιβράβευσης της COSMOTE TELEKOM

Το νέο πρόγραμμα επιβράβευσης Magenta Moments φέρνει σε όλους τους πελάτες της, ιδιώτες και επαγγελματίες, η COSMOTE TELEKOM . Το Magenta Moments , που αναβαθμίζει το COSMOTE DEALS FOR YOU, φέρνει έναν νέο κόσμο προνομίων & εμπειριών , γεμάτο δώρα, διαγωνισμούς και αποκλειστικές προσφορές από ένα ευρύ δίκτυο συνεργατών τόσο στην Ελλάδα, όσο και στο

Magenta Moments: Το νέο πρόγραμμα επιβράβευσης της COSMOTE TELEKOM – Τυπολογίες – όλα γύρω από τα media

ΔΕΛΤΙΟ ΤΥΠΟΥ Το νέο πρόγραμμα επιβράβευσης Magenta Moments φέρνει σε όλους[1] τους πελάτες της, ιδιώτες και επαγγελματίες, η COSMOTE TELEKOM. Το Magenta Moments, που αναβαθμίζει το COSMOTE DEALS FOR YOU, φέρνει έναν νέο κόσμο προνομίων & εμπειριών, γεμάτο δώρα, διαγωνισμούς και αποκλειστικές προσφορές από ένα ευρύ δίκτυο συνεργατών τόσο στην Ελλάδα, όσο και στο εξωτερικό

Magenta Moments: Νέο πρόγραμμα επιβράβευσης της COSMOTE TELEKOM

Προνόμια, δώρα και αποκλειστικές προσφορές από ένα ευρύ δίκτυο συνεργατών στην Ελλάδα και το εξωτερικό Το νέο πρόγραμμα επιβράβευσης Magenta Moments φέρνει σε όλους τους πελάτες της, ιδιώτες και επαγγελματίες, η COSMOTE TELEKOM. Το Magenta Moments, που αναβαθμίζει το COSMOTE DEALS FOR YOU, φέρνει έναν νέο κόσμο προνομίων & εμπειριών, γεμάτο δώρα, διαγωνισμούς και αποκλειστικές

Από την COSMOTE TELEKOM στην T-Mobile US: Η δύναμη του παγκόσμιου ομίλου TELEKOM

H εμπειρία ενός ταξιδιού στα κεντρικά της T-Mobile US στο Seattle μετατρέπεται σε απόδειξη του γιατί η εγχώρια COSMOTE TELEKOM, έχει πλέον παγκόσμιο αποτύπωμα.   Αποστολή στο Σιάτλ: Χρήστος Κάβουρας Τον περασμένο Απρίλιο ο όμιλος ΟΤΕ ανακοίνωσε τη μετονομασία της εμπορικής του μάρκας, COSMOTE, σε COSMOTE TELEKOM, σημειώνοντας πως πρόκειται για μία κίνηση που εδραιώνει

Magenta Moments: Το νέο πρόγραμμα επιβράβευσης της COSMOTE TELEKOM

Το νέο πρόγραμμα επιβράβευσης Magenta Moments φέρνει σε όλους1 τους πελάτες της, ιδιώτες και επαγγελματίες, η COSMOTE TELEKOM. Το Magenta Moments, που αναβαθμίζει το COSMOTE DEALS FOR YOU, φέρνει έναν νέο κόσμο προνομίων & εμπειριών, γεμάτο δώρα, διαγωνισμούς και αποκλειστικές προσφορές από ένα ευρύ δίκτυο συνεργατών τόσο στην Ελλάδα, όσο και στο εξωτερικό, σε χώρες

COSMOTE HISTORY HD: Η «Μηχανή του Χρόνου» ρίχνει αυλαία τη φετινή σεζόν με τα καλύτερα στιγμιότυπα της χρονιάς

Με ένα επεισόδιο αφιερωμένο στα καλύτερα στιγμιότυπα και τις σημαντικότερες ιστορικές αφηγήσεις της φετινής σεζόν, η εκπομπή «Μηχανή του Χρόνου» ρίχνει αυλαία τη Δευτέρα 30/6 στις 21.00, στο COSMOTE HISTORY HD. Η εκπομπή, με τον Χρίστο Βασιλόπουλο, ανανεώνει το ραντεβού της με τους συνδρομητές της COSMOTE TV για τη νέα τηλεοπτική σεζόν, με πλούσια δημοσιογραφική

Cosmote Telekom: Τι είναι το Perplexity που έφερε από την άλλη πλευρά του Ατλαντικού

Mία από τις κορυφαίες ΑΙ μηχανές έχουν την δυνατότητα να χρησιμοποιούν οι πελάτες της COSMOTE TELEKOM καθώς η ελληνική θυγατρική του Ομίλου TELEKOM, μετά από την αλλαγή της επωνυμίας, αξιοποιεί όλο και περισσότερο προγράμματα, πολιτικές και λύσεις που έχουν δοκιμαστεί στον οργανισμό και έχουν δυνατότητα εφαρμογής και στην χώρα μας. Χαρακτηριστικό παράδειγμα ήταν τα προγράμματα MagentaONE που πριν

COSMOTE TELEKOM: Από την Αθήνα στο Σιάτλ – η παγκόσμια συμμαχία που απογειώνει την ελληνική τεχνολογία

Πρόκειται για μία παγκόσμια "συμμαχία" που δεν περιορίζεται απλώς στην ανάπτυξη δικτύων και υποδομών, αλλά πολύ περισσότερο, αποτελεί καταλύτη για τη δυναμική είσοδο της χώρας μας σε αυτή τη νέα εποχή. Σε μία εποχή προκλήσεων και εντάσεων, όταν το πράσινο το μπλε και το ματζέντα (φούξια) ενώνονται, ανοίγει ο δρόμος προς προς μία νέα εποχή

8 στις 10 εταιρείες τεχνολογίας στην Ελλάδα σχεδιάζουν προσλήψεις εντός του 2025

Τη μεγαλύτερη ζήτηση εργαζομένων στην εγχώρια αγορά εργασίας συνεχίζει...

Η ΔΕΗ στις τηλεπικοινωνίες και τα data centers

Για ένα νέο κεφάλαιο στις τηλεπικοινωνίες της Ελλάδας έκανε λόγο ο πρόεδρος και διευθύνων σύμβουλος της ΔΕΗ, Γιώργος Στάσσης, μιλώντας στους μετόχους κατά την ετήσια γενική συνέλευση της επιχείρησης: «Μόλις πριν μερικές ημέρες, αξιοποιώντας το υπερσύγχρονο και ταχύτατα αναπτυσσόμενο FTTH δίκτυό μας στην Ελλάδα, κάναμε την είσοδό μας στην λιανική αγορά τηλεπικοινωνιών, μέσω της διάθεσης

Share

Οι επιθέσεις ransomware έχουν μετασχηματιστεί σε μεγάλο βαθμό, από σχετικά μυστικές και ερασιτεχνικές σε πλήρως ανεπτυγμένες επιχειρήσεις με διακριτικά σήματα και στυλ που ανταγωνίζονται η μία την άλλη στο dark web.

Συνολικά, συνεχίζουν να αναπτύσσονται και να πετυχαίνουν παρά την ανάσχεση μερικών από τις πιο διαβόητες από αυτές. Βρίσκουν ασυνήθιστους τρόπους να επιτίθενται στα θύματά τους ή να καταφεύγουν σε newsjacking, κάνοντας με αυτόν τον τρόπο τις επιθέσεις τους πιο επίκαιρες. Οι ειδικοί της Kaspersky παρακολουθούν πάντα τις δραστηριότητες των ομάδων ransomware και, στο πλαίσιο της Ημέρας κατά του Ransomware (12 Μαΐου), έχουν δημοσιεύσει μια έκθεση που καλύπτει τις νέες τάσεις του ransomware όπως εντοπίστηκαν το 2022.  

Σύμφωνα με την έκθεση, η πρώτη τάση που χαρακτηρίζει πλέον τις ομάδες ransomware είναι η παραγωγική χρήση των cross-platform δυνατοτήτων. Αυτήν την περίοδο, έχουν ως στόχο να βλάψουν όσο το δυνατόν περισσότερα συστήματα με το ίδιο κακόβουλο λογισμικό διαμορφώνοντας έναν κώδικα που μπορεί να εκτελεστεί ταυτόχρονα σε διάφορα λειτουργικά συστήματα. Η Conti, μία από τις πιο ενεργές ομάδες ransomware, έχει αναπτύξει μία παραλλαγή, η οποία διανέμεται μέσω επιλεγμένων θυγατρικών και στοχεύει το Linux. Κατά τα τέλη του 2021, η Rust και η Golang, γλώσσες προγραμματισμού για ανταλλαγή πληροφοριών μεταξύ πλατφορμών, έγιναν πιο διαδεδομένες. Η BlackCat, μια αυτοαποκαλούμενη “next-generation” συμμορία κακόβουλου λογισμικού που φέρεται να έχει επιτεθεί σε περισσότερους από 60 οργανισμούς από τον Δεκέμβριο του 2021, έγραψε το κακόβουλο λογισμικό της στη Rust. Η Golang χρησιμοποιήθηκε σε ransomware από το DeadBolt, μία ομάδα διαβόητη για τις επιθέσεις της στο QNAP.

Επιπλέον, κατά τα τέλη του 2021 και στις αρχές του 2022, οι ομάδες ransomware συνέχισαν τις δραστηριότητές τους προκειμένου να διευκολύνουν τις επιχειρηματικές τους διαδικασίες, συμπεριλαμβανομένης της τακτικής αλλαγής ονομασίας για να αποσπάσουν την προσοχή των αρχών, καθώς και να ανανεώσουν τα εργαλεία διαφυγής τους. Ορισμένες ομάδες ανέπτυξαν και εφάρμοσαν πλήρεις εργαλειοθήκες που έμοιαζαν με εκείνες που έχουν διαμορφωθεί από νόμιμες εταιρείες λογισμικού. Το Lockbit ξεχωρίζει ως ένα αξιοσημείωτο παράδειγμα της εξέλιξης μιας συμμορίας ransomware. Ο οργανισμός μπορεί να υπερηφανεύεται για μια σειρά από βελτιώσεις σε σύγκριση με τους αντιπάλους του, συμπεριλαμβανομένων τακτικών ενημερώσεων και επισκευών στην υποδομή του. Εισήγαγε επίσης για πρώτη φορά το StealBIT, ένα προσαρμοσμένο εργαλείο ransomware που επιτρέπει την απόσπαση δεδομένων στις υψηλότερες ταχύτητες όλων των εποχών – ενδεικτικό σημάδι της προσπάθειας που κατέβαλε η συγκεκριμένη ομάδα για την ταχύτατη διαμόρφωση κακόβουλου λογισμικού.  

Η τρίτη τάση που έχουν παρατηρήσει οι ειδικοί της Kaspersky προκύπτει ως αποτέλεσμα της γεωπολιτικής κατάστασης που έχει διαμορφωθεί από τον πόλεμο στην Ουκρανία, η οποία έχει επηρεάσει σημαντικά το τοπίο του ransomware. Παρόλο που οι επιθέσεις αυτές συνδέονται συνήθως με φορείς APT (Advanced Persistent Threat), η Kaspersky εντόπισε ορισμένες σημαντικές δραστηριότητες σε forum για εγκλήματα στον κυβερνοχώρο και δράσεις από ομάδες ransomware ως απάντηση στην τρέχουσα κατάσταση. Λίγο μετά την έναρξη του πολέμου, διάφορες ομάδες ransomware διάλεξαν πλευρά, γεγονός που οδήγησε σε πολιτικά υποκινούμενες επιθέσεις από ορισμένες συμμορίες ransomware για την υποστήριξη της Ρωσίας ή της Ουκρανίας. Ένα από τα κακόβουλα λογισμικά που ανακαλύφθηκε πρόσφατα κατά τη διάρκεια της σύγκρουσης είναι το Freeud και αναπτύχθηκε από υποστηρικτές της Ουκρανίας. Το Freeud διαθέτει λειτουργία καθαρισμού (wiping). Εάν το κακόβουλο λογισμικό περιέχει μια λίστα αρχείων, αντί της κρυπτογράφησης, το κακόβουλο λογισμικό τα διαγράφει από το σύστημα. 

«Ενώ πέρυσι παρατηρήσαμε ότι το ransomware είχε ξεκινήσει να “ανθίζει”, φέτος βλέπουμε πως η “ανθοφορία” του είναι πια πλήρης. Παρόλο που μεγάλες ομάδες ransomware από πέρυσι αναγκάστηκαν να παραιτηθούν, νέοι παράγοντες εμφανίστηκαν με πρωτόγνωρες τεχνικές», σχολιάζει ο Dmitry Galov, ανώτερος ερευνητής ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky. «Παρ’ όλα αυτά, καθώς οι απειλές ransomware εξελίσσονται και επεκτείνονται τόσο τεχνολογικά όσο και γεωγραφικά, γίνονται πιο προβλέψιμες, γεγονός που μας βοηθά να τις εντοπίζουμε και να αμυνόμαστε καλύτερα». 

Μάθετε περισσότερα σχετικά με τις τρέχουσες τάσεις του ransomware στην πλήρη έκθεση στο Securelist.

Στις 16 Μαΐου στις 16:00 (Ώρα Κεντρικής Ευρώπης), ο Dmitry Galov, ερευνητής ασφαλείας στην GReAT της Kaspersky, θα συζητήσει τις τελευταίες τάσεις στην αγορά ransomware, εστιάζοντας σε νέες ομάδες ransomware, τις τεχνικές και τους στόχους τους. Εγγραφείτε στο διαδικτυακό σεμινάριο εδώ: https://kas.pr/mx4e. 

Στις 12 Μαΐου, ημέρα κατά του Ransomware, η Kaspersky ενθαρρύνει τους οργανισμούς να ακολουθήσουν τις παρακάτω βέλτιστες πρακτικές που συμβάλλουν στην προστασία τους από τις επιθέσεις ransomware: 

  • Διατηρείτε πάντα το λογισμικό ενημερωμένο σε όλες τις συσκευές που χρησιμοποιείτε για να αποτρέψετε τους επιτιθέμενους από το να εκμεταλλευτούν τα τρωτά σημεία και να διεισδύσουν στο δίκτυό σας. 
  • Η στρατηγική άμυνας του οργανισμού σας θα πρέπει να επικεντρωθεί στον εντοπισμό πλευρικών κινήσεων και διαφυγής δεδομένων στο διαδίκτυο. Δώστε ιδιαίτερη προσοχή στην εξερχόμενη επισκεψιμότητα για τον εντοπισμό των συνδέσεων κυβερνοεγκληματιών στο δίκτυό σας. Ρυθμίστε αντίγραφα ασφαλείας εκτός σύνδεσης που οι εισβολείς δεν μπορούν να πειράξουν. Βεβαιωθείτε ότι μπορείτε να έχετε πρόσβαση σε αυτά γρήγορα όταν χρειάζεται ή σε περίπτωση έκτακτης ανάγκης. 
  • Ενεργοποιήστε την προστασία ransomware για όλα τα τερματικά σημεία. Υπάρχει ένα δωρεάν εργαλείο, το Kaspersky Anti-Ransomware for Business, το οποίο προστατεύει τους υπολογιστές και τους servers από το ransomware και άλλους τύπους κακόβουλου λογισμικού, αποτρέπει τις εκμεταλλεύσεις και είναι συμβατό με ήδη εγκατεστημένες λύσεις ασφαλείας. 
  • Εγκαταστήστε λύσεις anti-APT και EDR, επιτρέποντας την ανακάλυψη και τον εντοπισμό απειλών, τη διερεύνηση και την έγκαιρη αποκατάσταση τους. Δώστε στην ομάδα SOC του οργανισμού σας  πρόσβαση στη πιο πρόσφατα ενημερωμένη λύση αντιμετώπισης ψηφιακών απειλών και θέστε στον προγραμματισμό σας την τακτική ανανέωση των δεξιοτήτων τους. Όλα τα παραπάνω είναι διαθέσιμα στο Kaspersky Expert Security Framework.
  • Παρέχετε στην ομάδα SOC του οργανισμού σας πρόσβαση στις πιο πρόσφατες πληροφορίες απειλών (TI). Το Kaspersky Threat Intelligence Portal είναι ένα ενιαίο σημείο πρόσβασης για την TI της Kaspersky, παρέχοντας δεδομένα κυβερνοεπιθέσεων και πληροφορίες που συλλέγονται από την ομάδα μας για πάνω από 20 χρόνια. Για να βοηθήσει τις επιχειρήσεις να καταστήσουν δυνατή την αποτελεσματική άμυνα σε αυτούς τους ταραχώδεις καιρούς, η Kaspersky ανακοίνωσε την πρόσβαση σε ανεξάρτητες, συνεχώς επικαιροποιούμενες και παγκόσμιες πληροφορίες σχετικά με τις συνεχιζόμενες επιθέσεις και απειλές στον κυβερνοχώρο, χωρίς καμία χρέωση. Ζητήστε πρόσβαση σε αυτήν την προσφορά εδώ.