Η HP δημοσίευσε την έκθεση Threat Insights της HP Wolf Security

Related

“Γκολ” και από την Cosmote TV μαζί με τον Ολυμπιακό!

Εκτός από τον Ολυμπιακό που πέτυχε χθες σπουδαία πρόκριση επί της Φενέρμπαχτσε, στην Κωνσταντινούπολη , κερδισμένη είναι και η Cosmote TV. Η πλατφόρμα του ΟΤΕ εκτός από τα σημαντικά ντέρμπι της Super League με όλες τις μεγάλες ομάδες ως και τον Μάιο, έχει πλέον τη δυνατότητα να συγκεντρώσει κι άλλους συνδρομητές και διαφημιστικά έσοδα με…

ΔΕΗ Ανανεώσιμες: Αναδείχθηκε Great Place to Work για 3η συνεχή χρονιά

Η ΔΕΗ Ανανεώσιμες αναδείχθηκε για τρίτη συνεχή χρονιά ως εξαιρετικό περιβάλλον για εργασία καθώς απέκτησε και φέτος την Πιστοποίηση Great Place to Work στην Ελλάδα (CERTIFIED by Great Place to Work®).  Η συγκεκριμένη διάκριση βασίζεται στην ανώνυμη και εμπιστευτική έρευνα που διεξήγαγε ο οργανισμός Great Place to Work Hellas, παγκόσμιος ηγέτης στην κουλτούρα του χώρου…

Η Φόνισσα: Σε πρώτη πανελλήνια μετάδοση στην COSMOTE TV

Η απόλυτη κινηματογραφική επιτυχία του περασμένου χειμώνα «Φόνισσα», σε σκηνοθεσία της Εύας Νάθενα, έρχεται σε πρώτη πανελλήνια τηλεοπτική μετάδοση αποκλειστικά στην COSMOTE TV, την Κυριακή 21/4 στις 22:00, στο COSMOTE CINEMA 2HD. Λίγα λόγια για την ταινία Η Φόνισσα αποκλειστικά στην COSMOTE TV Το σενάριο της ταινίας υπογράφει η Κατερίνα Μπέη, ενώ την Καρυοφυλλιά Καραμπέτη…

Οι αθλητικές μεταδόσεις της Παρασκευής 19 Απριλίου

Η μεγάλη μάχη της ομάδας Νέων του Ολυμπιακού κόντρα στην Ναντ για τα ημιτελικά του UEFA Youth League, ο αγώνας του Παναθηναϊκού με το Περιστέρι για το TOP-6 της Basket League και η αναμέτρηση του Στέφανου Τσιτσιπά με τον Φακούντο Ντίας Ακόστα για τα προημιτελικά του Barcelona Open, ξεχωρίζoυν στο πρόγραμμα με τις αθλητικές μεταδόσεις…

Όλες οι οικιακές συσκευές μετατρέπονται σε έξυπνα διασυνδεδεμένες με οθόνες με ενημέρωση στο χρήστη

Τον τρόπο που η διασύνδεση μεταξύ πολλαπλών συσκευών, αλλά και τα χαρακτηριστικά των εντοιχισμένων προϊόντων, θα αλλάξουν την καθημερινή ζωή στο σπίτι παρουσιάζει η Samsung Electronics στην EuroCucina 2024 στο Μιλάνο, που είναι από τις μεγαλύτερες διεθνείς εκθέσεις για την κουζίνα. Οι έξυπνες διασυνδεδεμένες οικιακές συσκευές, όπως επισημαίνεται μεταξύ άλλων, διαθέτουν το SmartThings 3D Map…

Η Samsung Electronics παρουσιάζει το συνδεδεμένο τρόπο ζωής και τις νέες εντοιχισμένες συσκευές στην EuroCucina 2024

Η Samsung Electronics Co., Ltd. ανακοίνωσε την παρουσίαση της νέας premium κουζίνας και του νέου τρόπου ζωής που φέρνει στην EuroCucina 2024. Η εκδήλωση, που πραγματοποιείται στο Μιλάνο από τις 16 έως τις 21 Απριλίου στο Rho Fiera Milano, είναι μία από τις μεγαλύτερες διεθνείς εκθέσεις για την κουζίνα. Κατά τη διάρκειά της, η Samsung…

Οι αθλητικές μεταδόσεις της ημέρας (19-04-2024)

Η μεγάλη μάχη της ομάδας Νέων του Ολυμπιακού κόντρα στην Ναντ για τα ημιτελικά του UEFA Youth League, ο αγώνας του Παναθηναϊκού με το Περιστέρι για το TOP-6 της Basket League και η αναμέτρηση του Στέφανου Τσιτσιπά με τον Φακούντο Ντίας Ακόστα για τα προημιτελικά του Barcelona Open, ξεχωρίζoυν στο πρόγραμμα με τις αθλητικές μεταδόσεις…

Ξεκίνησε η διάθεση των εισιτηρίων για συνέδρους και επισκέπτες στην eCommerce & Digital Marketing Expo SE Europe 2024

 Verticom, διοργανώτρια της eCommerce & Digital Marketing Expo Southeastern Europe 2024, ανακοίνωσε ότι τα εισιτήρια της διοργάνωσης είναι διαθέσιμα για τους επισκέπτες της έκθεσης, καθώς και για τους συνέδρους, που θέλουν να παρακολουθήσουν τα διεθνή συνέδρια. Το γεγονός τής χρονιάς για το Ηλεκτρονικό Εμπόριο και το Ψηφιακό Μάρκετινγκ στη Νοτιοανατολική Ευρώπη, θα πραγματοποιηθεί από την…

Οι αθλητικές μεταδόσεις της ημέρας

Η μεγάλη μάχη της ομάδας Νέων του Ολυμπιακού κόντρα στην Ναντ για τα ημιτελικά του UEFA Youth League, ο αγώνας του Παναθηναϊκού με το Περιστέρι για το TOP-6 της Basket League και η αναμέτρηση του Στέφανου Τσιτσιπά με τον Φακούντο Ντίας Ακόστα για τα προημιτελικά του Barcelona Open, ξεχωρίζoυν στο πρόγραμμα με τις αθλητικές μεταδόσεις της…

9ο Οικονομικό Φόρουμ των Δελφών: Κυβερνοασφάλεια και Τεχνητή Νοημοσύνη στο μικροσκόπιο

Οι ευκαιρίες και οι προκλήσεις του μετασχηματισμού που φέρνει η Τεχνητή Νοημοσύνη και η τομή της με την Κυβερνοασφάλεια βρέθηκαν στο επίκεντρο του 9oυ Οικονομικού Φόρουμ των Δελφών, και συγκεκριμένα σε συζήτηση όπου συμμετείχε η Αντιπρόεδρος ΔΣ της Vodafone Ελλάδας, Μαρία Σκάγκου, καθώς και ο νέος διοικητής της Εθνικής Αρχής Κυβερνοασφάλειας, Μιχάλης Μπλέτσας. Όπως τόνισε…

Η Google απέλυσε 28 εργαζόμενους που ζήτησαν να τερματιστεί σύμβαση με το Ισραήλ

Η Google απέλυσε 28 εργαζομένους της που συμμετείχαν σε μια κινητοποίηση την Τρίτη (16.04.2024) στην οποία οι διαδηλωτές ζητούσαν από την εταιρεία να λήξει μια σύμβαση με τον στρατό και την κυβέρνηση του Ισραήλ. Η Google να κατηγορεί τους εν λόγω εργαζομένους που διαδήλωσαν κατά του Ισραήλ ότι εμπόδισαν τους συναδέλφους τους να πάνε στον…

Η «Φόνισσα» σε πρώτη πανελλήνια τηλεοπτική μετάδοση αποκλειστικά στην COSMOTE TV

ΔΕΛΤΙΟ ΤΥΠΟΥ Η απόλυτη κινηματογραφική επιτυχία του περασμένου χειμώνα «Φόνισσα», σε σκηνοθεσία της Εύας Νάθενα, έρχεται σε πρώτη πανελλήνια τηλεοπτική μετάδοση αποκλειστικά στην COSMOTE TV, την Κυριακή 21/4 στις 22:00, στο COSMOTE CINEMA 2HD. Η ταινία που αποτελεί μια συμπαραγωγή της COSMOTE TV εκτυλίσσεται σε ένα δυστοπικό νησί της Ελλάδας γύρω στο 1900. Πρωταγωνίστρια της…

Οι προκρίσεις Ολυμπιακού και ΠΑΟΚ στα ημιτελικά του UEFA Europa Conference League «κρίνονται» στην COSMOTE TV

H προημιτελική φάση των UEFA Europa League και UEFA Europa Conference League ολοκληρώνεται στην COSMOTE TV απόψε, Πέμπτη 18/4. Τα κανάλια COSMOTE SPORT θα μεταδώσουν αποκλειστικά τις κρίσιμες ρεβάνς του Ολυμπιακού και του ΠΑΟΚ, καθώς και όλα τα υπόλοιπα ματς από τις δύο διοργανώσεις. Η δημοσιογραφική ομάδα της COSMOTE TV θα βρίσκεται στην «καρδιά» των εξελίξεων για να μεταφέρει το πλούσιο ρεπορτάζ από τις αναμετρήσεις της βραδιάς. Facebook Comments

Δείτε τους αγώνες του Παναθηναϊκού με προσφορά* γνωριμίας Cosmote TV

Η Stoiximan σας δίνει την ευκαιρία να δείτε δωρεάν* τους αγώνες τoυ Παναθηναϊκού στην Cosmote TV, με μοναδική προσφορά* γνωριμίας!Τώρα η Stoiximan σε υποδέχεται με μία εκπληκτική ΤΡΙΠΛΗ ΠΡΟΣΦΟΡΑ* Γνωριμίας!Ο Παναθηναϊκός είναι στη μάχη του τίτλου στη Stoiximan Superleague κι έχει σημαντικές πιθανότητες για να κατακτήσει την πρωτιά και το πολυπόθητο τρόπαιο. Επιπλέον, έχει προκριθεί…

Ολυμπιακός & ΠΑΟΚ με Super Ενισχυμένες, Stoiximan Master, Missions & ΤΡΙΠΛΟ ΔΩΡΟ*με Cosmote TV!

Agones team 18/4/2024 15:05 Η πιο μεγάλη ώρα για Ολυμπιακό και ΠΑΟΚ έφτασε και το προϊόν της Stoiximan είναι συναρπαστικό!Σε ευρωπαϊκούς ποδοσφαιρικούς ρυθμούς η Stoiximan και με μία Προσφορά* Γνωριμίας που δεν χάνεται με ΤΡΙΠΛΟ ΔΩΡΟ*:● 1 μήνα Cosmote TV ● Δώρο* χωρίς κατάθεση● Πολλές Εκπλήξεις*Με Cosmote TV λοιπόν για να μη χάσεις κανένα παιχνίδι…

Share

Η HP Inc. δημοσίευσε την έκθεση Threat Insights της HP Wolf Security του τρίτου τριμήνου, στην οποία διαπιστώνεται ότι μορφές αρχειοθέτησης αρχείων – όπως τα αρχεία ZIP και RAR – ήταν οι πιο κοινοί τύποι αρχείων για τη διανομή κακόβουλου λογισμικού, ξεπερνώντας για πρώτη φορά τα αρχεία Office μετά από τρία χρόνια.

Η έκθεση αυτή παρέχει μια αναλυτική αναφορά των επιθέσεων στον κυβερνοχώρο σε πραγματικές συνθήκες, βοηθώντας τους οργανισμούς να συμβαδίζουν με τις τελευταίες τεχνικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου για να αποφεύγουν την ανίχνευση και να παραβιάζουν τους χρήστες στο ταχέως μεταβαλλόμενο τοπίο του κυβερνοεγκλήματος.

Με βάση δεδομένα από εκατομμύρια endpoints όπου εκτελείται το HP Wolf Security, η έκθεση έδειξε ότι το 44% του κακόβουλου λογισμικού παραδόθηκε μέσα από φακέλους αρχειοθέτησης αρχείων – αύξηση 11% σε σχέση με το προηγούμενο τρίμηνο – σε σύγκριση με το 32% που παραδόθηκε μέσω αρχείων Office, όπως το Microsoft Word, το Excel και το PowerPoint.

Η έκθεση εντόπισε διάφορες ενέργειες που συνδύαζαν τη χρήση αρχείων με νέες τεχνικές παράνομης διακίνησης HTML – όπου οι εγκληματίες του κυβερνοχώρου ενσωματώνουν κακόβουλα αρχεία σε αρχεία HTML για να παρακάμψουν τις πύλες ηλεκτρονικού ταχυδρομείου – ώστε στη συνέχεια να εξαπολύσουν επιθέσεις.

Για παράδειγμα, οι πρόσφατες εκστρατείες QakBot και IceID χρησιμοποίησαν αρχεία HTML για να κατευθύνουν τους χρήστες σε ψεύτικα διαδικτυακά προγράμματα προβολής εγγράφων που εμφανίζονταν ως Adobe. Στη συνέχεια, οι χρήστες έλαβαν οδηγίες να ανοίξουν ένα αρχείο ZIP και να εισάγουν έναν κωδικό πρόσβασης για να αποσυμπιέσουν τα αρχεία, τα οποία στη συνέχεια δημιουργούσαν κακόβουλο λογισμικό στους υπολογιστές τους.

Καθώς το κακόβουλο λογισμικό στο αρχικό αρχείο HTML είναι κωδικοποιημένο και κρυπτογραφημένο, η ανίχνευση από την πύλη ηλεκτρονικού ταχυδρομείου ή άλλα εργαλεία ασφαλείας είναι πολύ δύσκολη. Αντ’ αυτού, αυτός που επιτίθεται διαδικτυακά βασίζεται στην Κοινωνική Μηχανική (χειραγώγηση με σκοπό την απόσπαση πληροφοριών), δημιουργώντας μια πειστική και καλά σχεδιασμένη ιστοσελίδα για να ξεγελάσει τους χρήστες ώστε να ξεκινήσουν οι ίδιοι την επίθεση ανοίγοντας το κακόβουλο αρχείο ZIP. Τον Οκτώβριο, οι ίδιοι επιτιθέμενοι εντοπίστηκαν επίσης να χρησιμοποιούν ψεύτικες σελίδες του Google Drive σε μια συνεχή προσπάθεια να εξαπατήσουν τους χρήστες ώστε να ανοίξουν κακόβουλα αρχεία ZIP.

“Τα αρχεία είναι εύκολο να κρυπτογραφηθούν, βοηθώντας τους φορείς απειλών να αποκρύψουν κακόβουλο λογισμικό και να αποφύγουν τα web proxies, τα sandboxes ή τους σαρωτές ασφαλείας του ηλεκτρονικού ταχυδρομείου. Αυτό καθιστά δύσκολη την ανίχνευση των επιθέσεων, ειδικά όταν συνδυάζονται με τεχνικές παράνομης διακίνησης HTML. Αυτό που ήταν ενδιαφέρον με τις εκστρατείες QakBot και IceID ήταν η προσπάθεια που καταβλήθηκε για τη δημιουργία ψεύτικων σελίδων – αυτές οι εκστρατείες ήταν περισσότερο πειστικές από ό,τι έχουμε δει στο παρελθόν, καθιστώντας δύσκολο για τους ανθρώπους να γνωρίζουν ποια αρχεία μπορούν και ποια δεν μπορούν να εμπιστευτούν”, εξηγεί ο Alex Holland, Senior Malware Analyst, από την ομάδα HP Wolf Security threat research της HP Inc.

Η HP εντόπισε επίσης μια σύνθετη εκστρατεία επίθεσης που χρησιμοποιεί μια αλυσίδα μόλυνσης με διαβαθμίσεις, η οποία θα μπορούσε ενδεχομένως να επιτρέψει στους επιτιθέμενους να αλλάξουν το ωφέλιμο φορτίο (το τμήμα του κακόβουλου λογισμικού που εκτελεί την κακόβουλη/ μολυσματική ενέργεια) – όπως spyware, ransomware, keylogger – στη μέση της εκστρατείας επίθεσης ή να εισάγουν νέα χαρακτηριστικά, όπως geo-fencing. Αυτό θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να αλλάξει τακτική ανάλογα με τον στόχο που έχει παραβιάσει. Ακόμα πιο δύσκολο για τις πύλες ηλεκτρονικού ταχυδρομείου να ανιχνεύσουν αυτόν τον τύπο επίθεσης είναι η μη συμπερίληψη κακόβουλου λογισμικού απευθείας στο συνημμένο αρχείο που αποστέλλεται στον στόχο.

“Όπως φαίνεται, οι επιτιθέμενοι αλλάζουν συνεχώς τεχνικές, καθιστώντας πολύ δύσκολο τον εντοπισμό τους από τα εργαλεία ανίχνευσης”, σχολιάζει ο Dr. Ian Pratt, Global Head of Security for Personal Systems, της HP Inc. “Ακολουθώντας την αρχή της μηδενικής εμπιστοσύνης (Zero Trust) για την απομόνωση των διαδικασιών επίθεσης σε επίπεδο λεπτομέρειας, οι οργανισμοί μπορούν να χρησιμοποιούν το micro-virtualization για να διασφαλίσουν ότι οι δυνητικά κακόβουλες εργασίες – όπως το να κάνουν κλικ σε συνδέσμους ή το άνοιγμα κακόβουλων συνημμένων αρχείων – εκτελούνται σε μια εικονική μηχανή μιας χρήσης που διαχωρίζεται από τα υποκείμενα συστήματα. Αυτή η διαδικασία είναι εντελώς αόρατη για τον χρήστη και παγιδεύει οποιοδήποτε κακόβουλο λογισμικό κρύβεται μέσα σε αυτήν, διασφαλίζοντας ότι οι επιτιθέμενοι δεν έχουν πρόσβαση σε ευαίσθητα δεδομένα και εμποδίζοντάς τους να αποκτήσουν πρόσβαση και να κινηθούν πλαγίως”.

Η HP Wolf Security εκτελεί επισφαλείς εργασίες, όπως το άνοιγμα συνημμένων email, η λήψη αρχείων και το κλικ σε συνδέσμους σε απομονωμένες μικρο-εικονικές μηχανές (micro-VM) για την προστασία των χρηστών, καταγράφοντας λεπτομερή ίχνη των προσπαθειών μόλυνσης. Η τεχνολογία απομόνωσης εφαρμογών της HP μετριάζει τις απειλές που μπορούν να ξεφύγουν από άλλα εργαλεία ασφαλείας και παρέχει μοναδικές γνώσεις σχετικά με νέες τεχνικές εισβολής καθώς και τη συμπεριφορά των φορέων απειλών. Απομονώνοντας απειλές σε υπολογιστές που έχουν διαφύγει από τα εργαλεία ανίχνευσης, η HP Wolf Security έχει συγκεκριμένη εικόνα για τις πιο πρόσφατες τεχνικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου. Μέχρι σήμερα, οι πελάτες της HP έχουν κάνει κλικ σε πάνω από 18 δισεκατομμύρια συνημμένα email, ιστοσελίδες και κατεβασμένα αρχεία χωρίς να έχουν αναφερθεί παραβιάσεις.