Οι συμμορίες ransomware απέκτησαν ευέλικτο, βιομηχανοποιημένο και πολιτικό χαρακτήρα το 2022

Related

Οι τηλεοπτικές μεταδόσεις του Μ. Σαββάτου 4/5 – e-thessalia.gr

Το σημερινό πρόγραμμα των αθλητικών μεταδόσεων έχει ως εξής: COSMOTE SPORT 1 14.30 Ίπσουιτς–Χάντερσφιλντ –Ζ– (Τσάμπιονσιπ) 21.45 Όξφορντ-Πιτέρμπορο -Ζ- (Γ’ Αγγλίας πλέι οφ) COSMOTE SPORT 2 14.30 Λιντς-Σαουθάμπτον -Ζ- (Τσάμπιονσιπ) 19.00 Μόντσα-Λάτσιο -Ζ- (Καμπιονάτο) 21.45 Σασουόλο-Ίντερ -Ζ- (Καμπιονάτο) COSMOTE SPORT 3 14.30 Μπέρμιγχαμ-Νόριτς –Ζ– (Τσάμπιονσιπ) 20.00 Σπόρτιγκ-Πορτιμονένσε -Ζ- (πρωτάθλημα Πορτογαλίας) COSMOTE SPORT 5 21.00 Αλ…

COSMOTE TV: Αποκλειστικά ο ημιτελικός του Περιστερίου στο Final 4 του BCL και τα ματς Παναθηναϊκός-Άρης, Ολυμπιακός-ΠΑΣ Λαμία, Γιουβέντους-Μίλαν και Νάπολι-Ρόμα

Την COSMOTE TV έχει ως αποκλειστικό προορισμό το Final 4 του FIBA Basketball Champrions League, που θα διεξαχθεί το τριήμερο 26-28/4. Τα κανάλια COSMOTE SPORT και οι απεσταλμένοι της COSMOTE TV, Ρήγας Δάρδαλης και Άρης Μπάρκας, θα δώσουν το «παρών» στο Βελιγράδι. Εκεί θα βρίσκεται και το Περιστέρι του Βασίλη Σπανούλη, το οποίο θα αντιμετωπίσει…

Βαγγέλης Μαρινάκης: Το… photobombing στην κάμερα της Cosmote

Συντάκτης: Διονύσης Αντωνέλλος Χρόνος ανάγνωσης: 1 λεπτό Βαγγέλης Μαρινάκης: Το… photobombing στην κάμερα της Cosmote την ώρα που έκανε δηλώσεις ο Παναγιώτης Ρέτσος. Την ώρα που έκανε δηλώσεις ο Παναγιώτης Ρέστος, στην κάμερα της Cosmote, μετά την θρυλική νίκη του Ολυμπιακού με 2-4 στο Βίλα Παρκ, εκείνη ακριβώς την ώρα περνούσε από πίσω ο πρόεδρος…

Η ΔΕΠΑ ΕΜΠΟΡΙΑΣ επέλεξε την Υπηρεσία Παρόχου Ηλεκτρονικής Τιμολόγησης “IMPACT EINVOICING” του Ομίλου SOFTONE

H ΔΕΠΑ ΕΜΠΟΡΙΑΣ, κορυφαίος όμιλος εταιρειών με πολυετή δραστηριοποίηση στην ελληνική αγορά ενέργειας, επέλεξε την υπηρεσία ηλεκτρονικής τιμολόγησης IMPACT EINVOICING του Ομίλου SOFTONE, στο πλαίσιο ευθυγράμμισής της με τις απαιτήσεις της νομοθεσίας αναφορικά με τη διαβίβαση φορολογικών δεδομένων παραστατικών στην ΑΑΔΕ και την ενημέρωση των Ηλεκτρονικών Βιβλίων myDATA.  Σε πλήρη διασύνδεση με τα υφιστάμενα πληροφοριακά…

Παγκρήτια Τράπεζα: Σε μία εφαρμογή εταιρικός και προσωπικός λογαριασμός

Μια νέα επιλογή στους εταιρικούς της πελάτες προσφέρει η Παγκρήτια Τράπεζα. Στο πλαίσιο της αναβάθμισης των ψηφιακών λειτουργιών της, η Τράπεζα διαθέτει πλέον την επικαιροποιημένη εφαρμογή Ηλεκτρονικής Τραπεζικής Pancreta Online, η οποία υποστηρίζει  την πρόσβαση των εταιρειών με πολλαπλούς χρήστες.   Οι εταιρικοί χρήστες της Παγκρήτιας έχουν τη δυνατότητα μέσα στην ίδια εφαρμογή να διατηρούν τόσο…

Ταμειακή και POS σε μία συσκευή από την Worldline σε συνεργασία με την Eurobank

Η Worldline στην Ελλάδα (Worldline Greece & Cardlink a Worldline brand), σε συνεργασία με την Eurobank, έχει αναπτύξει και προσφέρει στις επιχειρήσεις την ολοκληρωμένη πλατφόρμα συναλλαγών Worldline All-in-One Platform, η οποία αναβαθμίζει το POS σε ταμειακή μηχανή δίνοντας τη δυνατότητα έκδοσης αποδείξεων, χωρίς να απαιτείται πρόσθετος εξοπλισμός. Η νέα πλατφόρμα, σχεδιασμένη να απλοποιεί και να…

Cosmote: Δίνει δωρεάν απεριόριστα data – Πώς θα τα πάρετε

Cosmote: Δωρεάν απεριόριστα data για 7 ημέρες προσφέρει και φέτος το Πάσχα σε όλους τους συνδρομητές της η COSMOTE, για να μπορούν να σερφάρουν ξένοιαστα από το κινητό τους, να ψυχαγωγούνται και να μοιράζονται online αγαπημένες στιγμές με τους φίλους τους, όπου κι αν βρίσκονται. Η προσφορά διατίθεται έως και τις 7 Μαΐου, για όλους…

Η Huawei ανακοίνωσε την Ευφυή Λύση Διανομής Ηλεκτρικής Ενέργειας στο 26ο Παγκόσμιο Συνέδριο Ενέργειας

Η Huawei παρουσίασε την καινοτόμα Ευφυή Λύση Διανομής (IDS) Ηλεκτρικής Ενέργειας στο 26ο Παγκόσμιο Συνέδριο Ενέργειας στο Ρότερνταμ. Η IDS αναπτύχθηκε σε συνεργασία με εταίρους του οικοσυστήματος και μπορεί να καλύψει όλες τις ανάγκες και προκλήσεις της βιομηχανίας ηλεκτρικής ενέργειας, όπως η απώλεια υψηλών γραμμών, η αναξιόπιστη εξυπηρέτηση και το βάρος της διαχείρισης νέων ενεργειακών…

Εάν δεν χτυπάει το ξυπνητήρι στο iPhone σας, δεν φταίτε εσείς, υπάρχει… bug!

Εάν το iPhone σας δεν σας “ξυπνάει” τελευταία, δεν είστε οι μόνοι! Μετά από παράπονα χρηστών στο TikTok και σε άλλες πλατφόρμες κοινωνικής δικτύωσης, η Apple επιβεβαίωσε στο Today ότι υπάρχει ένα σφάλμα λογισμικού που εμποδίζει το ξυπνητήρι του iPhone σε διάφορους χρήστες να χτυπήσει στην ώρα που το έχουν ορίσει. Σαφώς, η Apple έσπευσε να…

Nothing Phone (1): Άρχισε να λαμβάνει την ενημέρωση Nothing OS 2.5.5 με ενσωμάτωση του ChatGPT

Πακέτο ανάθμισης λογισμικού διατίθεται από σήμερα για το Nothing Phone (1) και ουσιαστικά πρόκειται για την ενημέρωση Nothing OS 2.5.5 που κυκλοφόρησε τον περασμένο μήνα για το Phone (2) και το Phone (2a). Το πιο σημαντικό χαρακτηριστικό της ενημέρωσης Nothing OS 2.5.5 είναι η ενσωμάτωση του ChatGPT, η οποία προσθέτει νέα γραφικά στοιχεία ChatGPT στην…

Τα μυστικά της Λίμνης Βουλιαγμένης αποκαλύπτονται στην Cosmote TV

All Around Βρίσκεστε εδώ:  ΑρχικήAll AroundΤα μυστικά της Λίμνης Βουλιαγμένης αποκαλύπτονται στην Cosmote TV Στις 5 Μαΐου, η Cosmote TV θα αποκαλύψει τα μυστικά της Λίμνης Βουλιαγμένης μέσα από τη σειρά ντοκιμαντέρ UNDERWONDER, παρουσιάζοντας την Ελλάδα μέσα από τα υποβρύχια σπήλαιά της. Το πρώτο επεισόδιο της σειράς θα προβληθεί την Κυριακή του Πάσχα στις 21:00…

Η συμβολή της Τεχνητής Νοημοσύνης στη βελτίωση του Υγειονομικού Συστήματος και των Υπηρεσιών Υγείας

Η ψηφιοποίηση του υγειονομικού συστήματος και η χρήση τεχνολογίας και δεδομένων για τη βελτίωση της υγείας και των υπηρεσιών υγείας ήταν τα κεντρικά μηνύματα στο πλαίσιο της συζήτησης «AI and Healthcare Revolution», που διεξήχθη στο συνέδριο τεχνολογίας και καινοτομίας BEYOND 2024. Κατά τη διάρκεια της συζήτησης επισημάνθηκε η προσβασιμότητα των ασθενών στα ιατρικά τους δεδομένα,…

Εκατομμύρια Ευρωπαίοι χρήστες χρησιμοποιούν το νέο One UI 6.1 και το Galaxy AI σε περισσότερες συσκευές Galaxy

Η Samsung Electronics Co., Ltd. ανακοίνωσε τον Φεβρουάριο ότι οι λειτουργίες Galaxy AI, που ήταν αρχικά διαθέσιμες στη σειρά-ναυαρχίδα smartphones Samsung Galaxy S24, θα διατίθενται σε περισσότερες Galaxy συσκευές μέσω της νέας ενημέρωσης One UI 6.1. Η ενημέρωση έγινε διαθέσιμη στις σειρές Galaxy S23, S23 FE, Z Fold5, Z Flip5 και Tab S9 από τα…

Τεχνητή νοημοσύνη: 12 κορυφαία AI app που μπορείτε να αξιοποιήσετε σήμερα!

Τα μοντέλα AI αναπτύσσονται με ταχύτατους ρυθμούς, επηρεάζοντας σημαντικά τον τρόπο με τον οποίο επικοινωνούμε και εργαζόμαστε. Στις γραμμές που ακολουθούν, θα εξερευνήσουμε ένα ευρύ φάσμα πλατφορμών και AI app, ειδικά σχεδιασμένων, ώστε να παρέχουν ιδέες και υποστήριξη σε καλλιτέχνες, προγραμματιστές, τεχνικούς και διακοσμητές, καθώς και στον μέσο χρήστη που επιδιώκει να βελτιστοποιήσει την παραγωγικότητά…

Underwonder: Τηλεοπτική πρεμιέρα για τη νέα σειρά ντοκιμαντέρ της COSMOTE TV που «βουτά» στα υποβρύχια σπήλαια της Ελλάδας

Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «Underwonder». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. Η σειρά…

Share

Οι επιθέσεις ransomware έχουν μετασχηματιστεί σε μεγάλο βαθμό, από σχετικά μυστικές και ερασιτεχνικές σε πλήρως ανεπτυγμένες επιχειρήσεις με διακριτικά σήματα και στυλ που ανταγωνίζονται η μία την άλλη στο dark web.

Συνολικά, συνεχίζουν να αναπτύσσονται και να πετυχαίνουν παρά την ανάσχεση μερικών από τις πιο διαβόητες από αυτές. Βρίσκουν ασυνήθιστους τρόπους να επιτίθενται στα θύματά τους ή να καταφεύγουν σε newsjacking, κάνοντας με αυτόν τον τρόπο τις επιθέσεις τους πιο επίκαιρες. Οι ειδικοί της Kaspersky παρακολουθούν πάντα τις δραστηριότητες των ομάδων ransomware και, στο πλαίσιο της Ημέρας κατά του Ransomware (12 Μαΐου), έχουν δημοσιεύσει μια έκθεση που καλύπτει τις νέες τάσεις του ransomware όπως εντοπίστηκαν το 2022.  

Σύμφωνα με την έκθεση, η πρώτη τάση που χαρακτηρίζει πλέον τις ομάδες ransomware είναι η παραγωγική χρήση των cross-platform δυνατοτήτων. Αυτήν την περίοδο, έχουν ως στόχο να βλάψουν όσο το δυνατόν περισσότερα συστήματα με το ίδιο κακόβουλο λογισμικό διαμορφώνοντας έναν κώδικα που μπορεί να εκτελεστεί ταυτόχρονα σε διάφορα λειτουργικά συστήματα. Η Conti, μία από τις πιο ενεργές ομάδες ransomware, έχει αναπτύξει μία παραλλαγή, η οποία διανέμεται μέσω επιλεγμένων θυγατρικών και στοχεύει το Linux. Κατά τα τέλη του 2021, η Rust και η Golang, γλώσσες προγραμματισμού για ανταλλαγή πληροφοριών μεταξύ πλατφορμών, έγιναν πιο διαδεδομένες. Η BlackCat, μια αυτοαποκαλούμενη “next-generation” συμμορία κακόβουλου λογισμικού που φέρεται να έχει επιτεθεί σε περισσότερους από 60 οργανισμούς από τον Δεκέμβριο του 2021, έγραψε το κακόβουλο λογισμικό της στη Rust. Η Golang χρησιμοποιήθηκε σε ransomware από το DeadBolt, μία ομάδα διαβόητη για τις επιθέσεις της στο QNAP.

Επιπλέον, κατά τα τέλη του 2021 και στις αρχές του 2022, οι ομάδες ransomware συνέχισαν τις δραστηριότητές τους προκειμένου να διευκολύνουν τις επιχειρηματικές τους διαδικασίες, συμπεριλαμβανομένης της τακτικής αλλαγής ονομασίας για να αποσπάσουν την προσοχή των αρχών, καθώς και να ανανεώσουν τα εργαλεία διαφυγής τους. Ορισμένες ομάδες ανέπτυξαν και εφάρμοσαν πλήρεις εργαλειοθήκες που έμοιαζαν με εκείνες που έχουν διαμορφωθεί από νόμιμες εταιρείες λογισμικού. Το Lockbit ξεχωρίζει ως ένα αξιοσημείωτο παράδειγμα της εξέλιξης μιας συμμορίας ransomware. Ο οργανισμός μπορεί να υπερηφανεύεται για μια σειρά από βελτιώσεις σε σύγκριση με τους αντιπάλους του, συμπεριλαμβανομένων τακτικών ενημερώσεων και επισκευών στην υποδομή του. Εισήγαγε επίσης για πρώτη φορά το StealBIT, ένα προσαρμοσμένο εργαλείο ransomware που επιτρέπει την απόσπαση δεδομένων στις υψηλότερες ταχύτητες όλων των εποχών – ενδεικτικό σημάδι της προσπάθειας που κατέβαλε η συγκεκριμένη ομάδα για την ταχύτατη διαμόρφωση κακόβουλου λογισμικού.  

Η τρίτη τάση που έχουν παρατηρήσει οι ειδικοί της Kaspersky προκύπτει ως αποτέλεσμα της γεωπολιτικής κατάστασης που έχει διαμορφωθεί από τον πόλεμο στην Ουκρανία, η οποία έχει επηρεάσει σημαντικά το τοπίο του ransomware. Παρόλο που οι επιθέσεις αυτές συνδέονται συνήθως με φορείς APT (Advanced Persistent Threat), η Kaspersky εντόπισε ορισμένες σημαντικές δραστηριότητες σε forum για εγκλήματα στον κυβερνοχώρο και δράσεις από ομάδες ransomware ως απάντηση στην τρέχουσα κατάσταση. Λίγο μετά την έναρξη του πολέμου, διάφορες ομάδες ransomware διάλεξαν πλευρά, γεγονός που οδήγησε σε πολιτικά υποκινούμενες επιθέσεις από ορισμένες συμμορίες ransomware για την υποστήριξη της Ρωσίας ή της Ουκρανίας. Ένα από τα κακόβουλα λογισμικά που ανακαλύφθηκε πρόσφατα κατά τη διάρκεια της σύγκρουσης είναι το Freeud και αναπτύχθηκε από υποστηρικτές της Ουκρανίας. Το Freeud διαθέτει λειτουργία καθαρισμού (wiping). Εάν το κακόβουλο λογισμικό περιέχει μια λίστα αρχείων, αντί της κρυπτογράφησης, το κακόβουλο λογισμικό τα διαγράφει από το σύστημα. 

«Ενώ πέρυσι παρατηρήσαμε ότι το ransomware είχε ξεκινήσει να “ανθίζει”, φέτος βλέπουμε πως η “ανθοφορία” του είναι πια πλήρης. Παρόλο που μεγάλες ομάδες ransomware από πέρυσι αναγκάστηκαν να παραιτηθούν, νέοι παράγοντες εμφανίστηκαν με πρωτόγνωρες τεχνικές», σχολιάζει ο Dmitry Galov, ανώτερος ερευνητής ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky. «Παρ’ όλα αυτά, καθώς οι απειλές ransomware εξελίσσονται και επεκτείνονται τόσο τεχνολογικά όσο και γεωγραφικά, γίνονται πιο προβλέψιμες, γεγονός που μας βοηθά να τις εντοπίζουμε και να αμυνόμαστε καλύτερα». 

Μάθετε περισσότερα σχετικά με τις τρέχουσες τάσεις του ransomware στην πλήρη έκθεση στο Securelist.

Στις 16 Μαΐου στις 16:00 (Ώρα Κεντρικής Ευρώπης), ο Dmitry Galov, ερευνητής ασφαλείας στην GReAT της Kaspersky, θα συζητήσει τις τελευταίες τάσεις στην αγορά ransomware, εστιάζοντας σε νέες ομάδες ransomware, τις τεχνικές και τους στόχους τους. Εγγραφείτε στο διαδικτυακό σεμινάριο εδώ: https://kas.pr/mx4e. 

Στις 12 Μαΐου, ημέρα κατά του Ransomware, η Kaspersky ενθαρρύνει τους οργανισμούς να ακολουθήσουν τις παρακάτω βέλτιστες πρακτικές που συμβάλλουν στην προστασία τους από τις επιθέσεις ransomware: 

  • Διατηρείτε πάντα το λογισμικό ενημερωμένο σε όλες τις συσκευές που χρησιμοποιείτε για να αποτρέψετε τους επιτιθέμενους από το να εκμεταλλευτούν τα τρωτά σημεία και να διεισδύσουν στο δίκτυό σας. 
  • Η στρατηγική άμυνας του οργανισμού σας θα πρέπει να επικεντρωθεί στον εντοπισμό πλευρικών κινήσεων και διαφυγής δεδομένων στο διαδίκτυο. Δώστε ιδιαίτερη προσοχή στην εξερχόμενη επισκεψιμότητα για τον εντοπισμό των συνδέσεων κυβερνοεγκληματιών στο δίκτυό σας. Ρυθμίστε αντίγραφα ασφαλείας εκτός σύνδεσης που οι εισβολείς δεν μπορούν να πειράξουν. Βεβαιωθείτε ότι μπορείτε να έχετε πρόσβαση σε αυτά γρήγορα όταν χρειάζεται ή σε περίπτωση έκτακτης ανάγκης. 
  • Ενεργοποιήστε την προστασία ransomware για όλα τα τερματικά σημεία. Υπάρχει ένα δωρεάν εργαλείο, το Kaspersky Anti-Ransomware for Business, το οποίο προστατεύει τους υπολογιστές και τους servers από το ransomware και άλλους τύπους κακόβουλου λογισμικού, αποτρέπει τις εκμεταλλεύσεις και είναι συμβατό με ήδη εγκατεστημένες λύσεις ασφαλείας. 
  • Εγκαταστήστε λύσεις anti-APT και EDR, επιτρέποντας την ανακάλυψη και τον εντοπισμό απειλών, τη διερεύνηση και την έγκαιρη αποκατάσταση τους. Δώστε στην ομάδα SOC του οργανισμού σας  πρόσβαση στη πιο πρόσφατα ενημερωμένη λύση αντιμετώπισης ψηφιακών απειλών και θέστε στον προγραμματισμό σας την τακτική ανανέωση των δεξιοτήτων τους. Όλα τα παραπάνω είναι διαθέσιμα στο Kaspersky Expert Security Framework.
  • Παρέχετε στην ομάδα SOC του οργανισμού σας πρόσβαση στις πιο πρόσφατες πληροφορίες απειλών (TI). Το Kaspersky Threat Intelligence Portal είναι ένα ενιαίο σημείο πρόσβασης για την TI της Kaspersky, παρέχοντας δεδομένα κυβερνοεπιθέσεων και πληροφορίες που συλλέγονται από την ομάδα μας για πάνω από 20 χρόνια. Για να βοηθήσει τις επιχειρήσεις να καταστήσουν δυνατή την αποτελεσματική άμυνα σε αυτούς τους ταραχώδεις καιρούς, η Kaspersky ανακοίνωσε την πρόσβαση σε ανεξάρτητες, συνεχώς επικαιροποιούμενες και παγκόσμιες πληροφορίες σχετικά με τις συνεχιζόμενες επιθέσεις και απειλές στον κυβερνοχώρο, χωρίς καμία χρέωση. Ζητήστε πρόσβαση σε αυτήν την προσφορά εδώ.