To Security Report για το 2022 της Check Point Software αποκαλύπτει το μέγεθος της πανδημίας του κυβερνοχώρου παγκοσμίως

Related

Ώρα μηδέν για το iPad Air (2024)… Γνωρίστε το στα νέα του μεγέθη 11″ και 13″ με chip M2

Νέα εποχή iPad Air εγκαινίασε σήμερα η Apple και μας έδειξε το μοντέλο του 2024 που έρχεται τώρα σε δύο μεγέθη: 11 και 13 ιντσών, τα οποία μάλιστα εξακολουθούν να χρησιμοποιούν οθόνες IPS LCD Liquid Retina 60Hz. Το μοντέλο των 11 ιντσών διαθέτει ανάλυση 2.360 x 1.640 px και μέγιστη φωτεινότητα 500 nits, ενώ το…

Τις πρώτες ανεπίσημες εμφανίσεις τους έκαναν τα νέα Sony Xperia 1 VI και Xperia 10 VI

Χρόνο με το χρόνο οι εκτιμήσεις των αναλυτών όσον αφορά την Sony και την επιβίωσή της στην αγορά των smartphones δεν είναι και οι πιο… ελπιδοφόρες. Ωστόσο, παρά τις αρνητικές προβλέψεις, η Ιαπωνική εταιρεία γνωρίζουμε πως έχει στα σκαριά ένα ακόμη μοντέλο, το Xperia 1 VI (και μάλιστα υπάρχει νέο οπτικό υλικό για “εξέταση”)! Πρόσφατα,…

6G: Οι ταχύτητες δεδομένων έφτασαν τα 100 Gbps σε νέα δοκιμή!

O δρόμος για τις τηλεποινωνίες 6G και την εμπορική χρήση τους αναμένεται να ανοίξει μέσα στην επόμενη 5ετία. Αν και μέχρι τότε υπάρχουν ακόμα τόσα πολλά που οι ταχύτητες δεδομένων 5G μπορούν να μας προσφέρουν, ωστόσο, αυτό δεν σημαίνει ότι δεν μπορούμε να ενθουσιαστούμε με το τι μας επιφυλάσσει το μέλλον. Σύμφωνα με το Science…

Η αγορά tablet βλέπει μια ισχνή ανάπτυξη κατά το 1ο τρίμηνο του 2024

Ισχνή ανάπτυξη της τάξεως του 1% έχει καταγραφεί στην αγορά των tablets για το 1ο τρίμηνο του 2024 όπως καταγράφεται μέσω μιας νέας έρευνας που ολοκλήρωσε η Canalys. Αν και η μικρή ανάκαμψη δεν μπορεί να σημαίνει απολύτως τίποτα, οι αναλυτές θεωρούν ότι είναι ένα μήνυμα για μια μελλοντική τάση που θα υπάρξει για όλο…

Tο νέο Exynos 2600 της Samsung χάνει την GPU RDNA; Έρχεται το τέλος της συνεργασίας με την AMD;

Σύμφωνα με καλά πληροφορημένες και αξιόπιστες πηγές, η Samsung εδώ και καιρό ήταν έτοιμη να αντικαταστήσει τη GPU Xclipse που αναπτύχθηκε από κοινού με την AMD και τελικά σύμφωνα με τις τελευταίες πληροφορίες αναμένεται να επιλέξει κάτι εντελώς δικό της. Παράλληλα, αναφορές που μας έρχονται από insiders τονίζουν ότι η GPU του Exynos 2500 θα…

Google: Απορρίπτει τις απαιτήσεις της Epic Games στην υπόθεση περί αντιμονοπωλιακής νομοθεσίας

Καμία διάθεση συμφιλίωσης δεν δείχνει η Google απέναντι στην Epic Games και αντεπιτίθεται στις προτεινόμενες αλλαγές που συστήνει η δεύτερη μέσα στο Google Play Store. Αυτές οι νέες αλλαγές που επιθυμεί να πραγματοποιηθούν η Epic Games ίσως να έβλαπταν το απόρρητο και την ασφάλεια των χρηστών σύμφωνα με την άποψη της Google, ενώ αντίπαλη πλευρά…

Νέες αλλαγές για το MagSafe Ring στην σειρά iPhone 16

Συναρπαστικά νέα και αποκαλύψεις φέρνει ο ιστότοπος ShopSystem σε όλους τους fans της Apple, καθώς βρήκε και αποκαλύπτει εικόνες από τα καλούπια του μελλοντικού iPhone 16, παρέχοντας νέες λεπτομέρειες για το μέγεθος και τη θέση του δαχτυλιδιού MagSafe. Αυτές οι πληροφορίες προέρχονται απευθείας από τις πηγές που βρίσκονται πιο κοντά στην παραγωγή. Αντίθετα από τις προσδοκίες…

Τα smartphone της σειράς Huawei Pura 70 φτάνουν στην Ευρώπη με τιμή εκκίνησης 999€ (ΦΗΜΕΣ)

Οι σειρές Pura 70 της Huawei, που περιλαμβάνουν τα Pura 70, Pura 70 Pro και Pura 70 Ultra, ετοιμάζονται πολύ σύντομα να πραγματοποιήσουν το ντεμπούτο τους στην ευρωπαϊκή αγορά. Με βάση τα όσα γνωρίζουμε μέχρι στιγμής από έγκριτους leakers, τα Pura 70 Ultra και Pro διαθέτουν οθόνη LTPO OLED 6,8 ιντσών με ρυθμό ανανέωσης 120…

Απογειώθηκαν οι μετοχές της Apple… Έκαναν limit-up και ξεπέρασαν τα 150 δισ. δολάρια!

Εντυπωσιακή άνοδο κατέγραψαν οι μετοχές της Apple την Παρασκευή μετά την δημοσίευση της έκθεσηςτου οικονομικού δεύτερου τριμήνου του τεχνολογικού γίγαντα την Πέμπτη. Παρόλο που οι πωλήσεις iPhone μειώθηκαν κατά 10% το τρίμηνο σε ετήσια βάση και ήταν λιγότερες από τις εκτιμήσεις της Wall Street, τελικά απoδείχθηκε πως αυτή η άσχημη είδηση ​​ξεχάστηκε γρήγορα… με την…

OnePlus Ace 3 Pro: Πολύ πιθανόν να έρθει με 16GB RAM, 1TB ROM και νέες κάμερες

Πλήθος νέων στοιχείων που έχουν συγκεντρωθεί για το OnePlus Ace 3 Pro, αναφέρουν πως το νέο μοντέλο ενδέχεται να φέρει εσωτερικά τον επεξεργαστή Snapdragon 8 Gen 3. Μάλιστα, ένας ακόμη αξιόπιστος χρήστης στο Weibo, ο @Smart Pikachu επιβεβαιώσε προηγούμενες φήμες που ανέφεραν ότι το τηλέφωνο θα έχει επίσης αποθηκευτικό χώρο στο 1 TB (μια επιλογή…

Δευτέρα του Πάσχα με… ματσάκια στην TV

Δείτε αναλυτικά το σημερινό (6/5) πρόγραμμα των αθλητικών μεταδόσεων. Αναλυτικά: 17:00 COSMOTE SPORT 2 HD Κρόουλι – ΜΚ Ντονς Sky Bet EFL League Two 18:00 COSMOTE SPORT 4 HD Αναντολού Εφές – Μπούρσασπορ Turkish Basketball Super League 19:00 COSMOTE SPORT 7 HD Σαλερνιτάνα – Αταλάντα Serie A 19:30 COSMOTE SPORT 3 HD Κρου – Ντονκάστερ…

Είχε ένα κακό πρώτο τρίμηνο η Apple, οι πωλήσεις iPhone μειώθηκαν κατά 10%!

Στην δημοσιότητα βγαίνουν από την Apple τα νεότερα οικονομικά της αποτελέσματα για το δεύτερο οικονομικό της τρίμηνο, που καλύπτεται το μεσοδιάστημα μεταξύ 1ης Ιανουαρίου και 30ης Μαρτίου 2024. Οι πωλήσεις των iPhone μειώθηκαν κατά 10% σε ετήσια βάση, ενώ οι “Υπηρεσίες” έφθασαν στο υψηλότερο αποτέλεσμα πωλήσεων ποτέ, με αύξηση 14% σε σχέση με την ίδια περίοδο…

Οι αθλητικές μεταδόσεις της ημέρας (06-05-2024)

Αγώνες από τα ευρωπαϊκά πρωταθλήματα ποδοσφαίρου και μπάσκετ περιλαμβάνει το πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας.  Αναλυτικά οι αθλητικές μεταδόσεις της Δευτέρας: 17:00 COSMOTE SPORT 2 HD Κρόουλι – ΜΚ Ντονς Sky Bet EFL League Two 18:00 COSMOTE SPORT 4 HD Αναντολού Εφές – Μπούρσασπορ Turkish Basketball Super League 19:00 COSMOTE SPORT 7 HD…

Μέσα Οκτωβρίου ενδεχομένως να δούμε το Xiaomi 15 με SoC Snapdragon 8 Gen 4

Ελάχιστες ημέρες πρωτύτερα, έχει ξεκινήσει και κάνει τον γύρο του διαδικτύου μια νέα αναφορά που ισχυρίζεται πως η Xiaomi έχει τα αποκλειστικά δικαιώματα πρώτης κυκλοφορίας για το επερχόμενο SoC Snapdragon 8 Gen 4 της Qualcomm και σήμερα μια νέα φήμη μας λέει πότε ακριβώς να περιμένουμε την εν λόγω κυκλοφορία. Σύμφωνα με τον πολυγραφότατο @Digital Chat…

“Τα καλύτερα πάνελ OLED tablet στην αγορά” περιμένουμε στα νέα iPad Pro

Χάνουν τον ύπνο τους πολλοί στην είδηση και μόνο ότι έρχονται οσονούπω νέα μοντέλα iPad Pro από την Apple, τα οποία και θα γνωρίσουμε στις 7 Μαίου! Η εταιρεία δεν έχει αποκαλύψει τίποτα σχετικά με τη σειρά iPad Pro του 2024, αλλά πρόσφατα ακούσαμε ότι θα τροφοδοτείται από το chip M4 της Apple και σήμερα μαθαίνουμε…

Share

Η Check Point Research (CPR), το Threat Intelligence τμήμα της Check Point® Software Technologies Ltd. , κορυφαίος πάροχος λύσεων κυβερνοασφάλειας παγκοσμίως, δημοσίευσε το Security Report της για το 2022. Από την επίθεση στην SolarWinds στις αρχές του προηγούμενου έτους, η οποία παρουσίασε ένα εντελώς νέο επίπεδο πολυπλοκότητας και εξάπλωσης, μέχρι τον Δεκέμβριο και την εισροή εκμεταλλεύσεων ευπάθειας του Apache Log4j, το 2022 Security Report αποκαλύπτει τους βασικούς φορείς επίθεσης και τις τεχνικές που παρατηρήθηκαν από την CPR κατά το 2021.

Συνολικά το 2021, οι οργανισμοί υπέστησαν 50% περισσότερες εβδομαδιαίες επιθέσεις στον κυβερνοχώρο από ό,τι το 2020. Από το σύνολο, οι 1.605 εβδομαδιαίες επιθέσεις αφορούσαν στον τομέα της Εκπαίδευσης/Έρευνας που πρωτοστάτησε (αύξηση 75%). Ακολούθησαν ο τομέας Κυβέρνηση/Ένοπλες Δυνάμεις με 1.136 εβδομαδιαίες επιθέσεις (αύξηση 47%) και αυτός των Επικοινωνιών με 1.079 εβδομαδιαίες επιθέσεις (αύξηση 51%). Οι προμηθευτές λογισμικού παρουσίασαν τη μεγαλύτερη ανάπτυξη από έτος σε έτος (146%), η οποία συμβαδίζει με τη διαρκώς αυξανόμενη τάση των επιθέσεων στην αλυσίδα εφοδιασμού λογισμικού που παρατηρείται το 2021. Επίσης το 2021, σημειώθηκαν εξελισσόμενες επιθέσεις σε κινητές συσκευές, αύξηση σε σημαντικές ευπάθειες στις υπηρεσίες cloud και η επιστροφή του διαβόητου botnet Emotet.

Τα κυριότερα σημεία από το 2022 Security Report περιλαμβάνουν:

  • Επιθέσεις στην αλυσίδα εφοδιασμού: η περιβόητη επίθεση της SolarWinds έθεσε τα θεμέλια για μια φρενίτιδα επιθέσεων στην αλυσίδα εφοδιασμού. Το 2021 σημειώθηκαν πολυάριθμες εξελιγμένες επιθέσεις, όπως αυτές στην Codecov τον Απρίλιο και στην Kaseya τον Ιούλιο, που ολοκληρώθηκαν με την ευπάθεια Log4j που αποκαλύφθηκε τον Δεκέμβριο. Ο εντυπωσιακός αντίκτυπος που επιτυγχάνεται από αυτήν την ευπάθεια σε μια βιβλιοθήκη ανοιχτού κώδικα καταδεικνύει τον τεράστιο εγγενή κίνδυνο στις αλυσίδες εφοδιασμού λογισμικού.
  • Κυβερνοεπιθέσεις που διαταράσσουν την καθημερινή ζωή: Το 2021 σημειώθηκε μεγάλος αριθμός επιθέσεων που στόχευαν κρίσιμες υποδομές που οδήγησαν σε τεράστια αναστάτωση της καθημερινής ζωής πολιτών και σε ορισμένες περιπτώσεις απείλησαν ακόμη και το αίσθημα της φυσικής τους ασφάλειας.
  • Επίθεση σε Υπηρεσίες Cloud: Τα τρωτά σημεία των παρόχων cloud δημιούργησαν πολύ μεγαλύτερη ανησυχία το 2021 από ό,τι στο παρελθόν. Τρωτά σημεία που εκτέθηκαν καθ’ όλη τη διάρκεια του έτους επέτρεψαν στους εισβολείς, για διαφορετικά χρονικά πλαίσια, να εκτελέσουν αυθαίρετο κώδικα, να κλιμακωθούν σε δικαιώματα root, να αποκτήσουν πρόσβαση σε μαζικές ποσότητες ιδιωτικού περιεχομένου, ακόμη και να διασταυρωθούν μεταξύ διαφορετικών περιβαλλόντων.
  • Εξελίξεις στο τοπίο των κινητών: Καθ’ όλη τη διάρκεια του έτους, οι φορείς απειλών χρησιμοποιούν όλο και περισσότερο το smishing (SMS phishing) για διανομή κακόβουλου λογισμικού και έχουν επενδύσει σημαντικά στην παραβίαση λογαριασμών Μέσων Κοινωνικής Δικτύωσης για να αποκτήσουν πρόσβαση σε κινητές συσκευές. Η συνεχής ψηφιοποίηση του τραπεζικού τομέα το 2021 οδήγησε στην εισαγωγή διαφόρων εφαρμογών που σχεδιάστηκαν για τον περιορισμό της φυσικής αλληλεπίδρασης κάτι που με τη σειρά του οδήγησε στη διανομή νέων απειλών.
  • Ρωγμές στο οικοσύστημα ransomware: Οι κυβερνήσεις και οι υπηρεσίες επιβολής του νόμου άλλαξαν τη στάση τους έναντι των οργανωμένων ομάδων ransomware το 2021 και στράφηκαν από την πρόληψη και την αντίδραση, σε προληπτικές επιθετικές επιχειρήσεις κατά των χειριστών ransomware, των κεφαλαίων τους και της υποστηρικτικής υποδομής. Η μεγάλη αλλαγή συνέβη μετά το περιστατικό της Colonial Pipeline τον Μάιο που έκανε την κυβέρνηση Μπάιντεν να συνειδητοποιήσει ότι έπρεπε να εντείνει τις προσπάθειες για την καταπολέμηση της απειλής ransomware.
  • Η επιστροφή του Emotet: Ένα από τα πιο επικίνδυνα και διαβόητα botnets στην ιστορία, επιστρέφει. Από την επιστροφή του Emotet τον Νοέμβριο, η CPR διαπίστωσε ότι η δραστηριότητα του κακόβουλου λογισμικού ήταν τουλάχιστον 50% από αυτήν που παρατηρήθηκε τον Ιανουάριο του 2021, λίγο πριν την αρχική του κατάργηση. Αυτή η ανοδική τάση συνεχίστηκε όλο τον Δεκέμβριο με αρκετές καμπάνιες στο τέλος του έτους και αναμένεται να συνεχιστεί και το 2022, τουλάχιστον μέχρι την επόμενη προσπάθεια κατάργησης.

«Σε ένα χρόνο που ξεκίνησε με τις συνέπειες μιας από τις πιο καταστροφικές επιθέσεις στην αλυσίδα εφοδιασμού στην ιστορία, είδαμε αυξημένη αυτοπεποίθηση και πολυπλοκότητα στις κινήσεις των παραγόντων απειλής», δήλωσε η Maya Horowitz, VP Research στην Check Point Software. «Η κορύφωση επιτεύχθηκε με την εκμετάλλευση της ευπάθειας Log4j, η οποία, για άλλη μια φορά, αιχμαλώτισε την κοινότητα ασφαλείας και έφερε στο προσκήνιο το τεράστιο επίπεδο κινδύνου που είναι εγγενές στις αλυσίδες εφοδιασμού λογισμικού. Στους μήνες που μεσολάβησαν, είδαμε υπηρεσίες cloud να δέχονται επίθεση, παράγοντες απειλών να εστιάζουν στις κινητές συσκευές, τον αγωγό Colonial να κρατείται όμηρος για λύτρα και την αναβίωση ενός από τα πιο επικίνδυνα botnets στην ιστορία».

Συνεχίζοντας η Maya Horowitz είπε: «Αλλά δεν είναι όλα τόσο καταστροφικά. Το οικοσύστημα ransomware υπέστη ρωγμές το 2021, καθώς οι κυβερνήσεις και οι υπηρεσίες επιβολής του νόμου σε όλο τον κόσμο αποφάσισαν να τηρήσουν πιο σκληρή στάση ειδικά για τις ομάδες αυτές. Αντί να αντιδρούν με  διορθωτικά μέτρα, ορισμένα συγκλονιστικά γεγονότα ξύπνησαν τις κυβερνήσεις στο γεγονός ότι έπρεπε να υιοθετήσουν μια πιο προληπτική προσέγγιση για την αντιμετώπιση του κινδύνου στον κυβερνοχώρο. Η ίδια φιλοσοφία επεκτείνεται και στις επιχειρήσεις, οι οποίες δεν έχουν πλέον την πολυτέλεια να ακολουθούν μια ασύνδετη προσέγγιση αντίδρασης για την αντιμετώπιση απειλών κατόπιν εορτής. Απαιτείται να έχουν πρόσβαση 360 μοιρών σε πληροφορίες για τις απειλές σε πραγματικό χρόνο και μια υποδομή ασφαλείας που να μπορεί να κινητοποιηθεί με αποτελεσματικό, συντονισμένο τρόπο».

Κατηγορίες επιθέσεων στον κυβερνοχώρο ανά περιοχή το 2021:  

Μέσος όρος εβδομαδιαίων επιθέσεων ανά οργανισμό, ανά κλάδο 2021, σε σύγκριση με το 2020:

Το ‘Cyber Attack Trends: 2022 Security Report’ παρέχει μια λεπτομερή επισκόπηση του τοπίου των απειλών στον κυβερνοχώρο. Τα ευρήματα αυτά βασίζονται σε δεδομένα που προέρχονται από το ThreatCloud Intelligence της Check Point Software μεταξύ Ιανουαρίου και Δεκεμβρίου 2021, υπογραμμίζοντας τις βασικές τακτικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου για να επιτεθούν σε επιχειρήσεις.