Η HP προειδοποιεί ότι οι οι απειλητικοί φορείς γίνονται δημιουργικοί δημιουργώντας Block Style επιθέσεις

Related

OpenAI: Στον πάγο τα νέα μοντέλα μετά τις ανησυχητικές κυβερνοεπιθέσεις

Στον… πάγο βάζει η OpenAI την εκπαίδευση της νέας γενιάς μοντέλων της, με την ονομασία Astra, λίγες εβδομάδες μετά την «απόδραση» πρακτόρων ΑΙ που «επιτέθηκαν» σε άλλες εταιρείες χωρίς αυτό να γίνει αντιληπτό. H εταιρεία του ChatGPT ανακοίνωσε ακόμα ότι αναστέλλει τις δοκιμές όλων των μοντέλων της για δύο εβδομάδες Εν μέσω ανησυχίας για τις

Goldman Sachs: Πού η τεχνητή νοημοσύνη πιέζει τις αγορές εργασίας

Αρνητικά αρχίζει να επηρεάζει την αγορά εργασίας η τεχνητή νοημοσύνη στις μεγάλες ανεπτυγμένες οικονομίες, με επιπτώσεις που ποικίλλουν ανάλογα με τον κλάδο και τα επίπεδα ιεραρχίας, σύμφωνα με την Goldman Sachs. Η επενδυτική τράπεζα της Wall Street διαπίστωσε στην έρευνά της ότι οι κλάδοι με μεγαλύτερη έκθεση στον αυτοματισμό της Τεχνητής Νοημοσύνης έχουν γενικά δει

Travel eSIM: Η νέα ταξιδιωτική συνήθεια που απειλεί τα έσοδα των τηλεπικοινωνιακών από το roaming

Η χρήση travel eSIM αναμένεται να αυξηθεί κατά περίπου 30% φέτος, καθώς οι ταξιδιώτες αναζητούν φθηνότερες λύσεις δεδομένων στο εξωτερικό, ασκώντας πίεση σε μια ιδιαίτερα κερδοφόρα πηγή εσόδων για τις εταιρείες κινητής Η χρήση travel eSIM εκτιμάται ότι θα φτάσει τις 134 εκατ. παγκοσμίως φέτος, από 101,8 εκατ. το 2025. Οι τηλεπικοινωνιακοί όμιλοι αντλούν περίπου

OpenAI: Λανσάρει ChatGPT ειδικά για εφήβους 13 έως 17 ετών

Η νέα έκδοση ενσωματώνει αυστηρότερες δικλίδες ασφαλείας, γονικούς ελέγχους και εργαλεία μελέτης που καθοδηγούν τους μαθητές αντί να τους δίνουν απλώς έτοιμες απαντήσεις Η OpenAI λανσάρει το ChatGPT for Teens για χρήστες 13 έως 17 ετών, με αυστηρότερους περιορισμούς σε ευαίσθητο και ακατάλληλο περιεχόμενο. Οι γονείς μπορούν να ενεργοποιούν ώρες ησυχίας, περιορισμούς λειτουργιών και ειδοποιήσεις

Gen Z και κυβερνοασφάλεια: Πάνω από τους μισούς έχουν ήδη πέσει θύμα κυβερνοεπίθεσης

Παρότι η Gen Z είναι η πιο «συνδεδεμένη» γενιά και αισθάνεται άνετα στον ψηφιακό κόσμο, η χρήση βασικών μέτρων κυβερνοασφάλειας παραμένει περιορισμένη, σύμφωνα με έρευνα της Kaspersky Το 52% της Gen Z δηλώνει ότι έχει ήδη υποστεί κάποια μορφή κυβερνοεπίθεσης, είτε σε συσκευές είτε σε λογαριασμούς και προσωπικά δεδομένα. Μόλις το 27% χρησιμοποιεί antivirus στις

Data Centers: Η άνθηση στις ΗΠΑ εκτινάσσει τη ζήτηση σε όλες τις εφοδιαστικές αλυσίδες

Η αμερικανική εταιρεία Generac είναι γνωστή κυρίως για την κατασκευή γεννητριών οικιακής χρήσης που τίθενται σε… θορυβώδη λειτουργία μετά από διακοπές ρεύματος. Ωστόσο, η τεχνητή νοημοσύνη αποτελεί το νέο πεδίο δράσης της. Κερδισμένοι στον αγώνα για την κατασκευή νέων κέντρων δεδομένων είναι οι κατασκευαστές συστημάτων ψύξης, ηλεκτρικών μετασχηματιστών και κατασκευαστικών μηχανημάτων Η εταιρεία με έδρα

Alphabet: Προσέλαβε σχεδόν 12.000 εργαζομένους παρά το κύμα απολύσεων στην τεχνολογία

Η μητρική της Google αύξησε το προσωπικό της κατά 11.830 εργαζομένους μέσα σε έναν χρόνο, την ώρα που ανεβάζει τις επενδύσεις της σε υποδομές τεχνητής νοημοσύνης έως και τα 205 δισ. δολάρια Η Alphabet αύξησε το ανθρώπινο δυναμικό της κατά 11.830 εργαζομένους μέσα σε έναν χρόνο, φτάνοντας συνολικά τους 198.933 υπαλλήλους. Η αύξηση έρχεται σε

Τελικά θα ονομάζεται Ultra το foldable της Apple;

Η ονοματολογία των συσκευών της Apple παίζει πάντα καθοριστικό ρόλο . Λέξεις όπως “Pro”, “Air” ή “Ultra” δηλώνουν αμέσως τη θέση μιας συσκευής στην κορυφή της τεχνολογικής αλυσίδας . Γι’ αυτό ακριβώς τον λόγο, αρκετοί αναλυτές αμφισβητούν αν το πρώτο αναδιπλούμενο τηλέφωνο της εταιρείας θα υιοθετήσει τελικά τον τίτλο “Ultra” . Από το iPhone Ultra

Γιατί η πιο «online» γενιά παραμένει ευάλωτη στις κυβερνοεπιθέσεις

Το να έχεις μεγαλώσει με ένα smartphone στο χέρι δεν σημαίνει απαραίτητα ότι γνωρίζεις και πώς να προστατευτείς από όσα μπορεί να συμβούν μέσα από αυτό. Η Gen Z είναι η γενιά που περνά περισσότερο χρόνο στο διαδίκτυο και δηλώνει ιδιαίτερα άνετη με την τεχνολογία, ωστόσο τα στοιχεία δείχνουν ότι η εξοικείωση δεν συνοδεύεται πάντα

Κυβερνοασφάλεια: Τουλάχιστον 1 στους 2 Gen Z έχει πέσει θύμα κυβερνοεπίθεσης

Η Gen Z αφιερώνει μεγαλύτερο μέρος του χρόνου της στο διαδίκτυο από οποιαδήποτε άλλη γενιά. Παρόλα αυτά, είναι λιγότερο πιθανό από τις υπόλοιπες γενιές να χρησιμοποιήσει λογισμικό προστασίας από ιούς (antivirus) στις κινητές συσκευές ή να αλλάξει τακτικά κωδικούς πρόσβασης. Αυτό προκύπτει από έρευνα της Kaspersky, σύμφωνα μετην οποία το 57% των εκπροσώπων της Gen

Η Nothing ανακοίνωσε τα CMF Buds Neo

Η CMF, το οικονομικό brand της Nothing, ετοιμάζεται να ταράξει ξανά την αγορά των ασύρματων ακουστικών. Λίγο μετά την κυκλοφορία των CMF Clip Pro, η εταιρεία ανακοίνωσε επίσημα ότι το επόμενο προϊόν της έρχεται πολύ νωρίτερα από όσο υπολογίζαμε. Ένα έξυπνο καντράν και έντονα χρώματα Το νέο μοντέλο ονομάζεται CMF Buds Neo και η επίσημη

Τεχνητή νοημοσύνη: Millennials και Gen Ζ καταλαμβάνουν θέσεις εργασίας στον τομέα – Έρευνα του LinkedIn

Ενώ οι νέοι εργαζόμενοι αντιμετωπίζουν δυσκολίες στην ευρύτερη αγορά εργασίας, σημειώνουν μεγάλη επιτυχία σε μια υποκατηγορία θέσεων εργασίας στον τομέα της τεχνητής νοημοσύνης. Σε μια μελέτη που δημοσιεύθηκε την Τρίτη, το LinkedIn προσδιόρισε τις 12 κορυφαίες θέσεις εργασίας στον τομέα της τεχνητής νοημοσύνης με ταχύτερη ανάπτυξη, με βάση μια ανάλυση των δεδομένων της πλατφόρμας, συμπεριλαμβανομένων

Share

Η HP δημοσίευσε την τριμηνιαία έκθεση HP Wolf Security Threat Insights Report, η οποία δείχνει πώς οι απειλητικοί φορείς συνδέουν διαφορετικούς τύπους επιθέσεων για να ξεγλιστρήσουν από τα εργαλεία ανίχνευσης.

Με την απομόνωση των απειλών που έχουν διαφύγει από τα εργαλεία ανίχνευσης σε υπολογιστές, η HP Wolf Security έχει συγκεκριμένη εικόνα για τις τελευταίες τεχνικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου στο ταχέως μεταβαλλόμενο τοπίο του κυβερνοεγκλήματος. Μέχρι σήμερα, οι πελάτες της HP Wolf Security έχουν κάνει κλικ σε πάνω από 30 δισεκατομμύρια συνημμένα email, ιστοσελίδες και κατεβασμένα αρχεία χωρίς να έχουν αναφερθεί παραβιάσεις.

Με βάση δεδομένα από εκατομμύρια τελικά σημεία που εκτελούν το HP Wolf Security , οι ερευνητές διαπίστωσαν:

  • Είναι ώρα παιχνιδιού για τους εγκληματίες του κυβερνοχώρου που κατασκευάζουν επιθέσεις: Οι αλυσίδες επιθέσεων είναι συχνά τυποποιημένες, με καθιερωμένες διαδρομές προς το ωφέλιμο φορτίο. Ωστόσο, οι δημιουργικές εκστρατείες QakBot είδαν τους απειλητικούς φορείς να συνδέουν διαφορετικά μπλοκ μεταξύ τους για να δημιουργήσουν μοναδικές αλυσίδες μόλυνσης. Αλλάζοντας διαφορετικούς τύπους αρχείων και τεχνικές κατάφεραν να παρακάμψουν τα εργαλεία ανίχνευσης και τις πολιτικές ασφαλείας. Το 32% των αλυσίδων μόλυνσης QakBot που αναλύθηκαν από την HP το δεύτερο τρίμηνο ήταν μοναδικές.
  • Εντοπίστε τη διαφορά – blogger ή keylogger: Οι επιτιθέμενοι πίσω από τις πρόσφατες εκστρατείες Aggah φιλοξενούσαν κακόβουλο κώδικα μέσα στο Blogspot, τη δημοφιλή πλατφόρμα blogging. Με την απόκρυψη του κώδικα σε μια νόμιμη πηγή, δυσκολεύει τους αμυνόμενους να διακρίνουν αν ένας χρήστης διαβάζει ένα blog ή εξαπολύει μια επίθεση. Στη συνέχεια, οι φορείς απειλών χρησιμοποιούν τις γνώσεις τους για τα Windows ώστε να απενεργοποιήσουν ορισμένες δυνατότητες προστασίας από κακόβουλο λογισμικό στον υπολογιστή των χρηστών, να εκτελέσουν το XWorm ή το AgentTesla Remote Access Trojan (RAT) και να κλέψουν ευαίσθητες πληροφορίες.
  • Οδεύοντας ενάντια στο πρωτόκολλο: Η HP εντόπισε επιπλέον επιθέσεις Aggah που χρησιμοποιούν ένα ερώτημα εγγραφής DNS TXT – που συνήθως χρησιμοποιείται για την πρόσβαση σε απλές πληροφορίες σχετικά με domain names – για την παράδοση του AgentTesla RAT. Οι φορείς των απειλών γνωρίζουν ότι το πρωτόκολλο DNS δεν παρακολουθείται ή δεν προστατεύεται συχνά από τις ομάδες ασφαλείας, γεγονός που καθιστά εξαιρετικά δύσκολο τον εντοπισμό αυτής της επίθεσης.
  • Πολυγλωσσικό κακόβουλο λογισμικό: Μια πρόσφατη εκστρατεία χρησιμοποιεί πολλαπλές γλώσσες προγραμματισμού για να αποφύγει τον εντοπισμό. Πρώτον, κρυπτογραφεί το ωφέλιμο φορτίο του χρησιμοποιώντας έναν κρυπτογράφο γραμμένο σε Go, απενεργοποιώντας τα anti-malware χαρακτηριστικά σάρωσης που συνήθως θα το εντόπιζαν. Στη συνέχεια, η επίθεση αλλάζει γλώσσα σε C++ για να αλληλεπιδράσει με το λειτουργικό σύστημα του θύματος και να εκτελέσει το κακόβουλο λογισμικό .NET στη μνήμη – αφήνοντας ελάχιστα ίχνη στον υπολογιστή.

Ο Patrick Schläpfer, Senior Malware Analyst στην ομάδα έρευνας απειλών της HP Wolf Security,  σχολιάζει:

«Οι σημερινοί επιτιθέμενοι γίνονται όλο και καλύτερα οργανωμένοι και πιο ενημερωμένοι. Ερευνούν και αναλύουν τα εσωτερικά του λειτουργικού συστήματος, γεγονός που τους διευκολύνει πολύ να εκμεταλλευτούν τα κενά. Γνωρίζοντας ποιες πόρτες πρέπει να ανοίξουν, μπορούν να περιηγηθούν στα εσωτερικά συστήματα με ευκολία, χρησιμοποιώντας σχετικά απλές τεχνικές με πολύ αποτελεσματικούς τρόπους – χωρίς να σημάνουν συναγερμό».

Η έκθεση περιγράφει λεπτομερώς πώς οι ομάδες εγκληματιών στον κυβερνοχώρο διαφοροποιούν τις μεθόδους επίθεσης για να παρακάμπτουν τις πολιτικές ασφαλείας και τα εργαλεία ανίχνευσης. Τα βασικά ευρήματα περιλαμβάνουν:

  • Τα αρχεία ήταν ο πιο δημοφιλής τύπος παράδοσης κακόβουλου λογισμικού για πέμπτο συνεχόμενο τρίμηνο, που χρησιμοποιήθηκε στο 44% των περιπτώσεων που αναλύθηκαν από την HP.
  • Το δεύτερο τρίμηνο σημειώθηκε αύξηση 23% στις απειλές HTML που σταμάτησε η HP Wolf Security σε σύγκριση με το πρώτο τρίμηνο.
  • Υπήρξε μια αύξηση κατά 4% στα εκτελέσιμα αρχεία (από 14% σε 18%) από το πρώτο στο δεύτερο τρίμηνο, η οποία οφείλεται κυρίως στη χρήση του αρχείου PDFpower.exe, το οποίο συνδύαζε λογισμικό με κακόβουλο λογισμικό αεροπειρατείας του προγράμματος περιήγησης.
  • Η HP σημείωσε μείωση κατά 6% στο κακόβουλο λογισμικό λογιστικών φύλλων (από 19% σε 13%) το πρώτο τρίμηνο σε σύγκριση με το  τέταρτο τρίμηνο, καθώς οι επιτιθέμενοι απομακρύνονται από τις μορφές του Office στις οποίες είναι πιο δύσκολο να εκτελέσουν μακροεντολές.
  • Τουλάχιστον το 12% των απειλών ηλεκτρονικού ταχυδρομείου που εντοπίστηκαν από το HP Sure Click παρέκαμψε έναν ή περισσότερους σαρωτές πύλης ηλεκτρονικού ταχυδρομείου το δεύτερο τρίμηνο.
  • Οι κυριότεροι φορείς απειλών το δεύτερο τρίμηνο ήταν το ηλεκτρονικό ταχυδρομείο (79%) και οι λήψεις μέσω προγράμματος περιήγησης (12%).

 Dr. Ian Pratt, Global Head of Security for Personal Systems, της HP Inc., σχολιάζει: 

«Ενώ οι αλυσίδες μόλυνσης μπορεί να ποικίλλουν, οι μέθοδοι έναρξης παραμένουν οι ίδιες- αναπόφευκτα καταλήγουν στο να κάνει ο χρήστης κλικ σε κάτι. Αντί να προσπαθούν να μαντέψουν την αλυσίδα μόλυνσης, οι οργανισμοί θα πρέπει να απομονώσουν και να περιορίσουν τις επικίνδυνες δραστηριότητες, όπως το άνοιγμα συνημμένων email, το κλικ σε συνδέσμους και οι λήψεις στο πρόγραμμα περιήγησης».

Η HP Wolf Security εκτελεί τις επικίνδυνες εργασίες σε απομονωμένες, ενισχυμένες με hardware εικονικές μηχανές που εκτελούνται στο τελικό σημείο για την προστασία των χρηστών, χωρίς να επηρεάζεται η παραγωγικότητά τους. Καταγράφει επίσης λεπτομερή ίχνη των προσπαθειών μόλυνσης. Η τεχνολογία απομόνωσης εφαρμογών της HP μετριάζει τις απειλές που ξεφεύγουν από άλλα εργαλεία ασφαλείας και παρέχει μοναδικές γνώσεις σχετικά με νέες τεχνικές εισβολής και τη συμπεριφορά των φορέων απειλών.

Travel eSIM: Η νέα ταξιδιωτική συνήθεια που απειλεί τα έσοδα των τηλεπικοινωνιακών από το roaming

Η χρήση travel eSIM αναμένεται να αυξηθεί κατά περίπου 30% φέτος, καθώς οι ταξιδιώτες αναζητούν φθηνότερες λύσεις δεδομένων στο εξωτερικό, ασκώντας πίεση σε μια ιδιαίτερα κερδοφόρα πηγή εσόδων για τις εταιρείες κινητής Η χρήση travel eSIM εκτιμάται ότι θα φτάσει τις 134 εκατ. παγκοσμίως φέτος, από 101,8 εκατ. το 2025. Οι τηλεπικοινωνιακοί όμιλοι αντλούν περίπου

OpenAI: Λανσάρει ChatGPT ειδικά για εφήβους 13 έως 17 ετών

Η νέα έκδοση ενσωματώνει αυστηρότερες δικλίδες ασφαλείας, γονικούς ελέγχους και εργαλεία μελέτης που καθοδηγούν τους μαθητές αντί να τους δίνουν απλώς έτοιμες απαντήσεις Η OpenAI λανσάρει το ChatGPT for Teens για χρήστες 13 έως 17 ετών, με αυστηρότερους περιορισμούς σε ευαίσθητο και ακατάλληλο περιεχόμενο. Οι γονείς μπορούν να ενεργοποιούν ώρες ησυχίας, περιορισμούς λειτουργιών και ειδοποιήσεις