Η HP προειδοποιεί ότι οι οι απειλητικοί φορείς γίνονται δημιουργικοί δημιουργώντας Block Style επιθέσεις

Related

Αποκλειστικά σε Cosmote-Γερμανό τα συστήματα συναγερμού ESA Home Security

Σε αποκλειστική συνεργασία με την ESA Security Solutions, εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Συγκεκριμένα, όπως αναφέρει σχετική ανακοίνωση, διατίθενται τρία πακέτα ESA, που περιλαμβάνουν, εκτός από τον πιο σύγχρονο εξοπλισμό, και…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Η Huawei παρουσίασε το ICT Roadshow 2024, Accelerate Intelligent ICT, Drive Business Success

Η Huawei, παγκόσμιος ηγέτης στον τομέα Τεχνολογιών Πληροφορικής & Επικοινωνιών (ΤΠΕ), παρουσίασε στην Ευρώπη το ICT Roadshow 2024, με τίτλο «Accelerate Intelligent ICT, Drive Business Success».  Φέτος, το ευρωπαϊκό ταξίδι τεχνολογίας της Huawei θα επισκεφθεί περισσότερες από 30 πόλεις σε 22 χώρες. Ενδεικτικά, σταθμοί αυτού του ταξιδιού είναι οι: Ρουμανία, Σλοβακία, Γαλλία, Ιταλία, Ελβετία, Γερμανία,…

Τριπλή προσφορά γνωριμίας, με 1 μήνα δωρεάν Cosmote TV*!

Agones team 20/5/2024 16:09 Οι τελικοί της χρονιάς έρχονται στην οθόνη σου χάρη στη Stoiximan με μια άχαστη, τριπλή προσφορά γνωριμίας. Η Stoiximan σου προσφέρει για ένα μήνα δώρο*, το αθλητικό περιεχόμενο της Cosmote TV μέσα από μία εκπληκτική τριπλή προσφορά* γνωριμίας.Μαζί, ένα super δώρο* χωρίς κατάθεση, καθώς και πολλές ακόμα εκπλήξεις!Ο Ολυμπιακός διεκδικεί ευρωπαϊκό…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Για πλήρη κάλυψη στο σπίτι ή την εργασία, σε συνεργασία με την κορυφαία εταιρεία παροχής υπηρεσιών ασφάλειας στην Ελλάδα. Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα…

ESA Home Security: Τα ολοκληρωμένα συστήματα συναγερμού αποκλειστικά σε Γερμανό και Cosmote

Για πλήρη κάλυψη στο σπίτι ή την εργασία, σε συνεργασία με την κορυφαία εταιρεία παροχής υπηρεσιών ασφάλειας στην ΕλλάδαΣε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο, με την εγγύηση και την αξιοπιστία της ESA Security Solutions. Συγκεκριμένα, διατίθενται τρία πακέτα ESA, τα οποία παρέχουν μια ολιστική λύση, καθώς και τα τρία περιλαμβάνουν, εκτός από τον πιο σύγχρονο εξοπλισμό, και την εγκατάσταση και παραμετροποίηση από…

Stoiximan: Τριπλή προσφορά* γνωριμίας, με 1 μήνα δωρεάν Cosmote TV*!

Οι τελικοί της χρονιάς έρχονται στην οθόνη σου χάρη στη Stoiximan με μια άχαστη, τριπλή προσφορά* γνωριμίας. Η Stoiximan σου προσφέρει για ένα μήνα δώρο*, το αθλητικό περιεχόμενο της Cosmote TV μέσα από μία εκπληκτική τριπλή προσφορά* γνωριμίας.Μαζί, ένα super δώρο* χωρίς κατάθεση, καθώς και πολλές ακόμα εκπλήξεις! Super προσφορά* γνωριμίας με 1 μήνα δωρεάν…

Οι γενιές Gen Z και Millennial παραμένουν πιστές στις αξίες τους σ’ έναν ταχέως μεταβαλλόμενο κόσμο, σύμφωνα με τη φετινή έρευνα της Deloitte...

Η έρευνα «2024 Gen Z και Millennial» της Deloitte, που διανύει το 13ο έτος της, εκπονήθηκε με σχεδόν 23.000 συμμετέχοντες από 44 χώρες (300 εξ’ αυτών από την Ελλάδα), και μελετά τις συνθήκες που διαμορφώνουν τον εργασιακό χώρο και τις κοινωνικές εμπειρίες αυτών των γενεών παγκοσμίως.  «Η φετινή έρευνα αναδεικνύει δύο γενιές που παλεύουν με…

Άσχημα τα νέα για το Snapdragon 8 Gen 4 chipset! Θα οδηγήσει σε αύξηση τιμών των high-end τηλεφώνων;

Η Qualcomm ανέφερε πρόσφατα στο πλαίσιο του Snapdragon Summit ότι ο επερχόμενος επεξεργαστής Snapdragon 8 Gen 4 θα κυκλοφορήσει με μια αύξηση τιμής, σε σχέση με το τρέχον Snapdragon 8 Gen 3 που χρησιμοποιείται σήμερα στα κορυφαία τηλέφωνα Android. Την ίδια πληροφορία επιβεβαίωσε και ο Digital Chat Station στο Weibo και πρόσθεσε ότι ένας κατασκευαστής…

Πιο δυνατό το νέο Motorola Razr 50, αλλά θα κοστίζει το ίδιο με τον προκάτοχο του!

Ως γνωστόν, η Motorola είναι μια εταιρεία που δεν μένει ποτέ θεατής των εξελίξεων, για αυτό και δεν θα πρέπει να μας προξενεί έκπληξη το γεγονός ότι εργάζεται στην ανάπτυξη δύο νέων foldable devices, τα οποία αναμένεται να κυκλοφορήσουν με δύο διαφορετικά ονόματα σε διαφορετικές περιοχές μέσα στις επόμενες εβδομάδες.  Ωστόσο, να τονίσουμε πως το…

Exynos 2500 chipset: Καλύτερες επιδόσεις έναντι του Snapdragon 8 Gen 4!

Ένα νέο report μας δίνει σημαντικές πληροφορίες όσον αφορά την απόδοση του κορυφαίου νέου και επερχόμενου chipset της Samsung: Exynos 2500. Ειδικότερα, υπάρχουν ενδείξεις πως ο νέος αυτός επεξεργαστής μπορεί να ξεπεράσει τον επερχόμενο Snapdragon 8 Gen 4 της Qualcomm σε ότι έχει να κάνει με την απόδοση ισχύος. Λίγο νωρίτερα αυτόν τον μήνα, η…

ACS: Κύριος χορηγός και εκθέτης στην 6η e-Commerce & Digital Marketing Expo SEE 24-26 Μαΐου

Για ακόμη μία χρονιά η ACS συμμετέχει ως κύριος χορηγός και εκθέτης στην 6η e-Commerce & Digital Marketing Expo South Eastern Europe, που θα πραγματοποιηθεί από τις 24 έως τις 26 Μαΐου στο Ζάππειο Μέγαρο. Η ACS θα συμμετάσχει και φέτος με δικό της περίπτερο, εκθέτοντας σύγχρονες λύσεις, παρουσιάζοντας τα ACS Points Plugin και προσφέροντας…

LG MAGNIT: Η Καινοτόμα λύση για Control Rooms του μέλλοντος

Το τμήμα Business Solutions της LG Electronics (LG) παρουσιάζει την εντυπωσιακή οθόνη LG MAGNIT Micro LED, μια αξιόπιστη λύση προβολής, που είναι ιδανική για χρήση σε control rooms (δωμάτια ελέγχου). Σχεδιασμένη ώστε να διευκολύνει την έξυπνη συνεργασία και την αποτελεσματική λήψη αποφάσεων, η LG MAGNIT αντιπροσωπεύει το μέλλον της τεχνολογίας των control rooms.  Καθηλωτική εμπειρία…

Δυναμική συνεργασία Westnet – LG για Digital Signage λύσεις

Στη διάρκεια της BEYOND 2024, οι επαγγελματίες του κλάδου είχαν την ευκαιρία να ενημερωθούν στο περίπτερο της Westnet για τις σύγχρονες λύσεις που διαθέτει στην κατηγορία Information Display σε συνεργασία με την LG. Η εταιρεία συμμετείχε δυναμικά στη μεγάλη διεθνή έκθεση τεχνολογίας και καινοτομίας που πραγματοποιήθηκε στις 25-27 Απριλίου στο Διεθνές Εκθεσιακό και Συνεδριακό Κέντρο…

Share

Η HP δημοσίευσε την τριμηνιαία έκθεση HP Wolf Security Threat Insights Report, η οποία δείχνει πώς οι απειλητικοί φορείς συνδέουν διαφορετικούς τύπους επιθέσεων για να ξεγλιστρήσουν από τα εργαλεία ανίχνευσης.

Με την απομόνωση των απειλών που έχουν διαφύγει από τα εργαλεία ανίχνευσης σε υπολογιστές, η HP Wolf Security έχει συγκεκριμένη εικόνα για τις τελευταίες τεχνικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου στο ταχέως μεταβαλλόμενο τοπίο του κυβερνοεγκλήματος. Μέχρι σήμερα, οι πελάτες της HP Wolf Security έχουν κάνει κλικ σε πάνω από 30 δισεκατομμύρια συνημμένα email, ιστοσελίδες και κατεβασμένα αρχεία χωρίς να έχουν αναφερθεί παραβιάσεις.

Με βάση δεδομένα από εκατομμύρια τελικά σημεία που εκτελούν το HP Wolf Security , οι ερευνητές διαπίστωσαν:

  • Είναι ώρα παιχνιδιού για τους εγκληματίες του κυβερνοχώρου που κατασκευάζουν επιθέσεις: Οι αλυσίδες επιθέσεων είναι συχνά τυποποιημένες, με καθιερωμένες διαδρομές προς το ωφέλιμο φορτίο. Ωστόσο, οι δημιουργικές εκστρατείες QakBot είδαν τους απειλητικούς φορείς να συνδέουν διαφορετικά μπλοκ μεταξύ τους για να δημιουργήσουν μοναδικές αλυσίδες μόλυνσης. Αλλάζοντας διαφορετικούς τύπους αρχείων και τεχνικές κατάφεραν να παρακάμψουν τα εργαλεία ανίχνευσης και τις πολιτικές ασφαλείας. Το 32% των αλυσίδων μόλυνσης QakBot που αναλύθηκαν από την HP το δεύτερο τρίμηνο ήταν μοναδικές.
  • Εντοπίστε τη διαφορά – blogger ή keylogger: Οι επιτιθέμενοι πίσω από τις πρόσφατες εκστρατείες Aggah φιλοξενούσαν κακόβουλο κώδικα μέσα στο Blogspot, τη δημοφιλή πλατφόρμα blogging. Με την απόκρυψη του κώδικα σε μια νόμιμη πηγή, δυσκολεύει τους αμυνόμενους να διακρίνουν αν ένας χρήστης διαβάζει ένα blog ή εξαπολύει μια επίθεση. Στη συνέχεια, οι φορείς απειλών χρησιμοποιούν τις γνώσεις τους για τα Windows ώστε να απενεργοποιήσουν ορισμένες δυνατότητες προστασίας από κακόβουλο λογισμικό στον υπολογιστή των χρηστών, να εκτελέσουν το XWorm ή το AgentTesla Remote Access Trojan (RAT) και να κλέψουν ευαίσθητες πληροφορίες.
  • Οδεύοντας ενάντια στο πρωτόκολλο: Η HP εντόπισε επιπλέον επιθέσεις Aggah που χρησιμοποιούν ένα ερώτημα εγγραφής DNS TXT – που συνήθως χρησιμοποιείται για την πρόσβαση σε απλές πληροφορίες σχετικά με domain names – για την παράδοση του AgentTesla RAT. Οι φορείς των απειλών γνωρίζουν ότι το πρωτόκολλο DNS δεν παρακολουθείται ή δεν προστατεύεται συχνά από τις ομάδες ασφαλείας, γεγονός που καθιστά εξαιρετικά δύσκολο τον εντοπισμό αυτής της επίθεσης.
  • Πολυγλωσσικό κακόβουλο λογισμικό: Μια πρόσφατη εκστρατεία χρησιμοποιεί πολλαπλές γλώσσες προγραμματισμού για να αποφύγει τον εντοπισμό. Πρώτον, κρυπτογραφεί το ωφέλιμο φορτίο του χρησιμοποιώντας έναν κρυπτογράφο γραμμένο σε Go, απενεργοποιώντας τα anti-malware χαρακτηριστικά σάρωσης που συνήθως θα το εντόπιζαν. Στη συνέχεια, η επίθεση αλλάζει γλώσσα σε C++ για να αλληλεπιδράσει με το λειτουργικό σύστημα του θύματος και να εκτελέσει το κακόβουλο λογισμικό .NET στη μνήμη – αφήνοντας ελάχιστα ίχνη στον υπολογιστή.

Ο Patrick Schläpfer, Senior Malware Analyst στην ομάδα έρευνας απειλών της HP Wolf Security,  σχολιάζει:

«Οι σημερινοί επιτιθέμενοι γίνονται όλο και καλύτερα οργανωμένοι και πιο ενημερωμένοι. Ερευνούν και αναλύουν τα εσωτερικά του λειτουργικού συστήματος, γεγονός που τους διευκολύνει πολύ να εκμεταλλευτούν τα κενά. Γνωρίζοντας ποιες πόρτες πρέπει να ανοίξουν, μπορούν να περιηγηθούν στα εσωτερικά συστήματα με ευκολία, χρησιμοποιώντας σχετικά απλές τεχνικές με πολύ αποτελεσματικούς τρόπους – χωρίς να σημάνουν συναγερμό».

Η έκθεση περιγράφει λεπτομερώς πώς οι ομάδες εγκληματιών στον κυβερνοχώρο διαφοροποιούν τις μεθόδους επίθεσης για να παρακάμπτουν τις πολιτικές ασφαλείας και τα εργαλεία ανίχνευσης. Τα βασικά ευρήματα περιλαμβάνουν:

  • Τα αρχεία ήταν ο πιο δημοφιλής τύπος παράδοσης κακόβουλου λογισμικού για πέμπτο συνεχόμενο τρίμηνο, που χρησιμοποιήθηκε στο 44% των περιπτώσεων που αναλύθηκαν από την HP.
  • Το δεύτερο τρίμηνο σημειώθηκε αύξηση 23% στις απειλές HTML που σταμάτησε η HP Wolf Security σε σύγκριση με το πρώτο τρίμηνο.
  • Υπήρξε μια αύξηση κατά 4% στα εκτελέσιμα αρχεία (από 14% σε 18%) από το πρώτο στο δεύτερο τρίμηνο, η οποία οφείλεται κυρίως στη χρήση του αρχείου PDFpower.exe, το οποίο συνδύαζε λογισμικό με κακόβουλο λογισμικό αεροπειρατείας του προγράμματος περιήγησης.
  • Η HP σημείωσε μείωση κατά 6% στο κακόβουλο λογισμικό λογιστικών φύλλων (από 19% σε 13%) το πρώτο τρίμηνο σε σύγκριση με το  τέταρτο τρίμηνο, καθώς οι επιτιθέμενοι απομακρύνονται από τις μορφές του Office στις οποίες είναι πιο δύσκολο να εκτελέσουν μακροεντολές.
  • Τουλάχιστον το 12% των απειλών ηλεκτρονικού ταχυδρομείου που εντοπίστηκαν από το HP Sure Click παρέκαμψε έναν ή περισσότερους σαρωτές πύλης ηλεκτρονικού ταχυδρομείου το δεύτερο τρίμηνο.
  • Οι κυριότεροι φορείς απειλών το δεύτερο τρίμηνο ήταν το ηλεκτρονικό ταχυδρομείο (79%) και οι λήψεις μέσω προγράμματος περιήγησης (12%).

 Dr. Ian Pratt, Global Head of Security for Personal Systems, της HP Inc., σχολιάζει: 

«Ενώ οι αλυσίδες μόλυνσης μπορεί να ποικίλλουν, οι μέθοδοι έναρξης παραμένουν οι ίδιες- αναπόφευκτα καταλήγουν στο να κάνει ο χρήστης κλικ σε κάτι. Αντί να προσπαθούν να μαντέψουν την αλυσίδα μόλυνσης, οι οργανισμοί θα πρέπει να απομονώσουν και να περιορίσουν τις επικίνδυνες δραστηριότητες, όπως το άνοιγμα συνημμένων email, το κλικ σε συνδέσμους και οι λήψεις στο πρόγραμμα περιήγησης».

Η HP Wolf Security εκτελεί τις επικίνδυνες εργασίες σε απομονωμένες, ενισχυμένες με hardware εικονικές μηχανές που εκτελούνται στο τελικό σημείο για την προστασία των χρηστών, χωρίς να επηρεάζεται η παραγωγικότητά τους. Καταγράφει επίσης λεπτομερή ίχνη των προσπαθειών μόλυνσης. Η τεχνολογία απομόνωσης εφαρμογών της HP μετριάζει τις απειλές που ξεφεύγουν από άλλα εργαλεία ασφαλείας και παρέχει μοναδικές γνώσεις σχετικά με νέες τεχνικές εισβολής και τη συμπεριφορά των φορέων απειλών.