WatchGuard Threat Lab: Το 1ο τρίμηνο του 2022 καταγράφηκε διπλάσιος όγκος ransomware σε σχέση με το σύνολο του 2021

Related

Τεχνητή νοημοσύνη: 12 κορυφαία AI app που μπορείτε να αξιοποιήσετε σήμερα!

Τα μοντέλα AI αναπτύσσονται με ταχύτατους ρυθμούς, επηρεάζοντας σημαντικά τον τρόπο με τον οποίο επικοινωνούμε και εργαζόμαστε. Στις γραμμές που ακολουθούν, θα εξερευνήσουμε ένα ευρύ φάσμα πλατφορμών και AI app, ειδικά σχεδιασμένων, ώστε να παρέχουν ιδέες και υποστήριξη σε καλλιτέχνες, προγραμματιστές, τεχνικούς και διακοσμητές, καθώς και στον μέσο χρήστη που επιδιώκει να βελτιστοποιήσει την παραγωγικότητά…

Underwonder: Τηλεοπτική πρεμιέρα για τη νέα σειρά ντοκιμαντέρ της COSMOTE TV που «βουτά» στα υποβρύχια σπήλαια της Ελλάδας

Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «Underwonder». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. Η σειρά…

BEWISE: Συνεργάτης εμπιστοσύνης για την SYMEONIDES FASHION HOUSE και την υλοποίηση τεχνολογικών Microsoft λύσεων

Η BEWISE, ο μοναδικός Έλληνας συνεργάτης που κατέχει και τα 6 Microsoft Designations, συνεχίζει να ενισχύει την αποτελεσματικότητα της επιχείρησής σας μέσω των καινοτόμων εργαλείων της Microsoft. Στο πλαίσιο αυτό, η BEWISE έχει υλοποιήσει ολοκληρωμένο έργο ψηφιακού μετασχηματισμού στη SYMEONIDES FASHION HOUSE (MARKS & SPENCER) στην Κύπρο, βασισμένο εξ’ ολοκλήρου σε Microsoft cloud BizApps τεχνολογίες. …

Η Samsung ξεκινά επίσημα την Ολυμπιακή και Παραολυμπιακή καμπάνια της στην τελική ευθεία για το Παρίσι 2024

Με λιγότερες από 100 ημέρες πριν από το Παρίσι 2024, η Samsung Electronics Co., Ltd., Παγκόσμιος Ολυμπιακός και Παραολυμπιακός Συνεργάτης, εγκαινίασε επίσημα την καμπάνια “Open always wins” – η οποία γιορτάζει τις κοινές αξίες του brand με τους επερχόμενους Ολυμπιακούς και Παραολυμπιακούς Αγώνες για την ευρύνοια και ανακοίνωσε τα εγκαίνια της Olympic™️ rendezvous @ Samsung…

Μάιος στην COSMOTE TV

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο «The Responder» και τον 2ο κύκλο του «Anne Rice’s Interview With The Vampire» Νέα επεισόδια για το «The Outlaws» και το «Evil» 29 Απριλίου 2024 Η COSMOTE TV υποδέχεται τον Μάιο με τον 2ο κύκλο του υποψήφιου για 6 BAFTA «The Responder». Ο βραβευμένος…

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο «The Responder» | ΕΙΔΗΣΕΙΣ 247

Καλώς ήρθατε στο eidisis247 (ειδήσεις 247) , ένα ειδησεογραφικό site όπου για 7 ήμερες και 24 ώρες το 24ωρο ενημερώνεται με τις τελευταίες ειδήσεις από όλη την Ελλάδα και τον κόσμο . Επικοινωνήστε μαζί μας: eidisis24@gmail.com Facebook @2021 - eidisis247.gr. All Right Reserved. Designed and Developed by eidisis247 Τελευταία Νέα Ελλαδα Πολιτική Οικονομία Κοινωνία Α.Μ.Θ.…

WHAT’S UP (Cosmote): Συνεχίζονται τα events του “YOU. MADE BY YOU.”

Σε Θεσσαλονική, Λάρισα και Πάτρα. Το πρωτότυπο βιωματικό πρόγραμμα αυτογνωσίας του WHAT’S UP, “YOU. MADE BY YOU.”, συνεχίζεται με επόμενους σταθμούς τη Θεσσαλονίκη (18/5), τη Λάρισα (25/5) και την Πάτρα (1/6). Οι εγγραφές για τα events ξεκίνησαν και οι ενδιαφερόμενοι μπορούν να δηλώσουν συμμετοχή εδώ.Το πρόγραμμα, που εντάσσεται στις δράσεις της COSMOTE για την στήριξη…

Η τεχνητή νοημοσύνη στην υπηρεσία του πελάτη

H τεχνητή νοημοσύνη έχει γίνει πλέον μέρος της καθημερινότητάς μας αλλάζοντας σημαντικά τον τρόπο που εργαζόμαστε, ενώ παράλληλα προσφέρει λύσεις που αυξάνουν την αποδοτικότητα και περιορίζουν το ανθρώπινο λάθος. Υπό αυτό το πρίσμα, η τεχνητή νοημοσύνη αξιοποιείται από τις πλέον καινοτόμες εταιρείες παγκοσμίως στον κλάδο του online gaming, ώστε να αναβαθμίσει την εμπειρία διασκέδασης των…

Στις 5 Μαΐου στην Cosmote TV αποκαλύπτονται τα μυστικά της Λίμνης Βουλιαγμένης

Την Κυριακή του Πάσχα στις 21:00 στην Cosmote History προβάλλεται το πρώτο επεισόδιο, της μοναδικής σειρά ντοκιμαντέρ, με επιστημονικό, εκπαιδευτικό και ψυχαγωγικό χαρακτήρα, η οποία αποκαλύπτει ανεξερεύνητα υποβρύχια σπήλαια της Ελλάδας μέσα από την ανθρώπινη σπηλαιοκατάδυση. Το πρώτο επεισόδιο της σειράς εστιάζει στη Λίμνη της Βουλιαγμένης, που αποτελεί ένα παγκόσμιο γεωλογικό φαινόμενο και σημείο αναφοράς.…

Έφτιαξαν Escape Room στη Μαλαισία για το Galaxy S24 και όλα βασίζονται στο Galaxy AI!

Αν σκοπεύετε να επισκεφτείτε την εντυπωσιακή Κουάλα Λουμπούρ της Μαλαισίας, τότε να ξέρετε ότι μπορείτε να απολαύσετε την τελευταία συναρπαστική εμπειρία που προσφέρει η Samsung και είναι….. το Escape Room! Η εμπειρία, που ονομάζεται AI-Volution, δημιουργήθηκε στο εμπορικό κέντρο Semua House και η Samsung την περιγράφει ως εξής: Φανταστείτε τον εαυτό σας να βυθίζεται στην καρδιά της δράσης,…

Η JBL τα σπάει και το Πάσχα!

Το Πάσχα πλησιάζει και φέρνει μαζί του αξέχαστες οικογενειακές στιγμές, ανοιξιάτικες εξορμήσεις και μεγάλα γλέντια. Ποιο είναι το κοινό σημείο όλων; Η κατάλληλη μουσική! Ηχεία, ακουστικά, ηχομπάρες ή partyboxes είναι εδώ για να συνοδεύσουν τις πασχαλινές σου αναμνήσεις. Οι ήχοι του Πάσχα, που είναι γνώριμοι σε όλους μας, γίνονται ακόμη πιο δυνατοί. Η μουσική γίνεται…

Η σειρά compact φωτογραφικών εκτυπωτών Canon SELPHY γιορτάζει την 20η της επέτειο

Η Canon ανακοίνωσε ότι η σειρά compact φωτογραφικών εκτυπωτών SELPHY, τα μοντέλα της οποίας δίνουν τη δυνατότητα στους χρήστες να εκτυπώνουν πανεύκολα φωτογραφίες υψηλής ποιότητας και να απολαμβάνουν τη διαδικασία της εκτύπωσης με πολλούς τρόπους, θα γιορτάσει την 20η επέτειό της το 2024. Η σειρά SELPHY δημιουργήθηκε το 2004 ως απάντηση στην αυξημένη ζήτηση για…

Οι ειδικοί της Kaspersky αναφέρουν: Πάνω από δύο κρίσιμα περιστατικά κυβερνοασφάλειας την ημέρα το 2023

Η συχνότητα των περιστατικών υψηλής σοβαρότητας με άμεση ανθρώπινη εμπλοκή ξεπέρασε τα δύο ανά ημέρα το 2023, σύμφωνα με την ομάδα Kaspersky Managed Detection and Response (MDR). Στο τελευταίο MDR Analyst Report, παρατήρησαν αυτή την τάση σε όλους τους κλάδους με τον χρηματοπιστωτικό, τον ΙΤ, τον κυβερνητικό και τον βιομηχανικό τομέα να βρίσκονται στην κορυφή…

Πασχαλινές διακοπές γεμάτες φαντασία με το Vodafone TV

Φέτος το Πάσχα, το Vodafone TV φέρνει τη μαγεία στο σπίτι, προσκαλώντας όλη την οικογένεια να απολαύσει μια πλούσια συλλογή από ταινίες κινουμένων σχεδίων, σειρές και ντοκιμαντέρ για κάθε ηλικία, μέσα από την πλατφόρμα που συνδυάζει με μοναδικό τρόπο το περιεχόμενο της HBO και τον κατάλογο του Disney+ και δημιουργεί αξέχαστες στιγμές για όλη την…

“YOU. MADE BY YOU.”: Το βιωματικό πρόγραμμα αυτογνωσίας για νέους του WHAT’S UP συνεχίζεται σε Θεσσαλονίκη, Λάρισα και Πάτρα

Το πρωτότυπο βιωματικό πρόγραμμα αυτογνωσίας του WHAT’S UP, “YOU. MADE BY YOU.”, συνεχίζεται με επόμενους σταθμούς τη Θεσσαλονίκη (18/5), τη Λάρισα (25/5) και την Πάτρα (1/6). Οι εγγραφές για τα events ξεκίνησαν και οι ενδιαφερόμενοι μπορούν να δηλώσουν συμμετοχή εδώ.  Το πρόγραμμα, που εντάσσεται στις δράσεις της COSMOTE για την στήριξη της κοινωνίας, απευθύνεται σε…

Share

Η WatchGuard Technologies, παγκόσμιος ηγέτης στην ασφάλεια δικτύων, την προηγμένη προστασία σταθμών εργασίας, τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) και το ασφαλές Wi-Fi, ανακοίνωσε τα ευρήματα από την πιο πρόσφατη τριμηνιαία αναφορά Internet Security Report, αναφέροντας λεπτομερώς τις σημαντικότερες τάσεις κακόβουλου λογισμικού και απειλές ασφάλειας δικτύου που αναλύθηκαν από τους ερευνητές του WatchGuard Threat Lab.

Η έρευνα αποκάλυψε ότι οι ανιχνεύσεις ransomware του πρώτου τριμήνου του 2022, είναι διπλάσιες από τις αντίστοιχες για το σύνολο του 2021, το Emonet botnet έκανε δυναμική επιστροφή, η περιβόητη ευπάθεια Log4Shell τριπλασίασε τις προσπάθειες επίθεσής της, η κακόβουλη δραστηριότητα cryptomining αυξήθηκε, και πολλά άλλα ακόμη. 

«Βασισμένοι στην μεγάλη άνοδο του ransomware στην αρχή αυτής της χρονιάς και σε δεδομένα από προηγούμενα τρίμηνα, θα σπάσουμε το ετήσιο ρεκόρ μας σε ανιχνεύσεις ransomware,» αναφέρει ο Corey Nachreiner, chief security officer της WatchGuard. «Συνεχίζουμε να παροτρύνουμε τις εταιρείες, όχι μόνο να δεσμευτούν στην εφαρμογή απλών αλλά σημαντικών μέτρων αλλά και να υιοθετήσουν μια πραγματικά ενοποιημένη προσέγγιση ασφαλείας που μπορεί να προσαρμοστεί γρήγορα και αποτελεσματικά στις αυξανόμενες και εξελισσόμενες απειλές»

Άλλα βασικά ευρήματα της έκθεσης ασφάλειας, Internet Security Report, η οποία αναλύσει δεδομένα του πρώτου τριμήνου του 2022, περιλαμβάνουν:

  • Το Ransomware γίνεται πυρηνικό – Παρότι τα ευρήματα του Threat Lab, για την αναφορά ασφάλειας δικτύου για το Q4 του 2021, έδειξαν ότι οι επιθέσεις ransomware μειώνονταν κάθε χρόνο, αυτό άλλαξε το 1ο τρίμηνο του 2022 με μια τεράστια έκρηξη σε ανιχνεύσεις ransomware. Είναι εντυπωσιακό το ότι ο αριθμός επιθέσεων ransomware που ανιχνεύτηκαν το 1ο τρίμηνο είναι ήδη διπλάσιος από το σύνολο του 2021.
  • Η LAPSUS$ αναδύεται ύστερα από την πτώση της REvil – το 4ο τρίμηνο του 2021 είδε την πτώση της διαβόητης ‘κυβερνοσυμμορίας’ REvil, η οποία, εκ των υστέρων, άνοιξε την πόρτα για την ανάδυση μιας άλλης ομάδας– της LAPSUS$. Η ανάλυση της WatchGuard για το Q1 υποδηλώνει ότι η ομάδα LAPSUS$, μαζί με πολλές νέες παραλλαγές όπως το BlackCat, το πρώτο γνωστό ransomware στη γλώσσα προγραμματισμού Rust, θα μπορούσαν να συμβάλλουν σε ένα διαρκώς αυξανόμενο τοπίο απειλών ransomware και κυβερνο-εκβιασμών.
  • Η Log4Shell κάνει το ντεμπούτο της στη λίστα με τις 10 κορυφαίες επιθέσεις δικτύου – η ευπάθεια Apache Log4j2, γνωστή και ως Log4Shell, έγινε δημόσια γνωστή στις αρχές Δεκεμβρίου 2021, και έκανε το ντεμπούτο της στη λίστα των 10 κορυφαίων δικτυακών επιθέσεων στο τέλος του τριμήνου. Σε σύγκριση με τις συγκεντρωτικές ανιχνεύσεις IPS το 4ο τρίμηνο του 2021, η υπογραφή Log4Shell σχεδόν τριπλασιάστηκε το πρώτο τρίμηνο του τρέχοντος έτους. Επισημάνθηκε ως το κορυφαίο περιστατικό ασφαλείας στην τελευταία Έκθεση Ασφάλειας Διαδικτύου της WatchGuard, καθώς η Log4Shell συγκέντρωσε το απόλυτο 10.0 σε βαθμολογία στο CVSS, τον μέγιστο δυνατό βαθμό κρισιμότητας για μια ευπάθεια, λόγω της ευρείας χρήσης του σε προγράμματα Java αλλά και του επιπέδου ευκολίας στην αυθαίρετη εκτέλεση κώδικα.
  • Η επιστροφή του Emonet συνεχίζεται – Παρά τις προσπάθειες περιορισμού του με νομικά μέσα, το Emotet αντιπροσωπεύει τις τρεις από τις δέκα κορυφαίες ανιχνεύσεις αλλά και το κορυφαίο ευρέως διαδεδομένο κακόβουλο λογισμικό αυτό το τρίμηνο, μετά την αύξηση του στο 4ο τρίμηνο του 2021. Οι ανιχνεύσεις του Trojan.Vita, που στόχευε κυρίως την Ιαπωνία και εμφανίστηκε στην πρώτη πεντάδα κρυπτογραφημένων κακόβουλων προγραμμάτων, και του Trojan.Valyria, που μαζί με το προηγούμενο χρησιμοποιούν τρωτότητες του MS Office για να κατεβάσουν το botnet Emonet.. Το τρίτο δείγμα κακόβουλου λογισμικού που σχετίζεται με το Emotet, το MSIL.Mensa.4, μπορεί να εξαπλωθεί σε συνδεδεμένες συσκευές αποθήκευσης και κυρίως στοχεύει δίκτυα στις ΗΠΑ. Τα δεδομένα του Threat Lab υποδεικνύουν ότι το Emotet λειτουργεί ως φορέας, κατεβάζοντας και εγκαθιστώντας το αρχείο από έναν server παράδοσης κακόβουλου λογισμικού.
  • Τα PowerShell scripts πρωτοστατούν στις αυξανόμενες επιθέσεις στα end points – Οι συνολικές ανιχνεύσεις end points για το 1ο τρίμηνο αυξήθηκαν περίπου κατά 38% από το προηγούμενο τρίμηνο. Τα scripts, ειδικά τα PowerShell scripts, ήταν ο κυρίαρχος φορέας επιθέσεων Τα PowerShell scripts ήταν υπεύθυνα για το 99,6% των ανιχνεύσεων scripts το 1ο τρίμηνο, δείχνοντας πώς οι επιτιθέμενοι μετακινούνται σε επιθέσεις χωρίς αρχεία (fileless). Παρόλο που αυτά τα scripts είναι σαφής επιλογή των εισβολέων, τα δεδομένα της WatchGuard δείχνουν πως δεν πρέπει να αγνοηθούν άλλες πηγές προέλευσης κακόβουλου λογισμικού.
  • Οι νόμιμες λειτουργίες cryptomining σχετίζονται με κακόβουλη δραστηριότητα – Και οι τρεις νέες προσθήκες στη λίστα των κορυφαίων domains κακόβουλου λογισμικού για το 1ο τρίμηνο, σχετίζονται με το Nanopool. Αυτή η δημοφιλής πλατφόρμα συγκεντρώνει τη δραστηριότητα εξόρυξης κρυπτονομισμάτων για να επιτρέψει σταθερές αποδόσεις. Αυτά τα domains είναι τεχνικά νόμιμα domains που σχετίζονται με έναν νόμιμο οργανισμό. Ωστόσο, οι συνδέσεις σε αυτές τις ομάδες εξόρυξης σχεδόν πάντα προέρχονται από ένα επιχειρηματικό ή εκπαιδευτικό δίκτυο το οποίο έχει μολυνθεί, κάτι το οποίο δεν είναι νόμιμη μέθοδος εξόρυξης. 
  • Οι επιχειρήσεις εξακολουθούν να αντιμετωπίζουν ένα ευρύ φάσμα μοναδικών δικτυακών επιθέσεων – Ενώ οι 10 κορυφαίες υπογραφές IPS αντιπροσώπευαν το 87% όλων των δικτυακών επιθέσεων, οι ξεχωριστές ανιχνεύσεις έφτασαν στο υψηλότερο επίπεδο από το 1ο τρίμηνο του 2019. Αυτή η αύξηση δείχνει ότι οι αυτοματοποιημένες επιθέσεις εστιάζουν σε ένα μικρότερο υποσύνολο πιθανών προγραμμάτων εκμετάλλευσης ευπαθειών, αντί να δοκιμάζουν τα πάντα ανεξαιρέτως. Παρόλα αυτά, οι επιχειρήσεις εξακολουθούν να αντιμετωπίζουν ένα ευρύ φάσμα ανιχνεύσεων.
  • Η ΕΜΕΑ συνεχίζει να είναι επίκεντρο κακόβουλων απειλών –Οι συνολικές περιφερειακές ανιχνεύσεις κακόβουλου λογισμικού δείχνουν ότι τα Fireboxes στην Ευρώπη, τη Μέση Ανατολή και την Αφρική (EMEA) επλήγησαν περισσότερο από αυτά στη Βόρεια, Κεντρική και Νότια Αμερική (AMER) με 57% και 22%, αντίστοιχα, ακολουθούμενα από την Ασία -Ειρηνικός (APAC) στο 21%.

Οι τριμηνιαίες εκθέσεις της Watchguard βασίζονται σε ανώνυμα δεδομένα από ενεργά WatchGuard Fireboxes των οποίων οι κάτοχοι έχουν συναινέσει να μοιράζονται για την άμεση υποστήριξη των ερευνητικών προσπαθειών του Threat Lab. Το 1ο τρίμηνο, η WatchGuard απέκλεισε συνολικά περισσότερες από 21.5 εκατομμύρια παραλλαγές κακόβουλου λογισμικού (274 ανά συσκευή) και περίπου 4,7 εκατομμύρια δικτυακές απειλές (60 ανά συσκευή). Η πλήρης έκθεση περιλαμβάνει λεπτομέρειες σχετικά με επιπλέον τάσεις κακόβουλου λογισμικού και δικτύου από το 1ο τρίμηνο του 2022, προτεινόμενες στρατηγικές ασφαλείας και κρίσιμες συμβουλές άμυνας για επιχειρήσεις όλων των μεγεθών σε οποιονδήποτε τομέα και πολλά άλλα. 

Για μια πιο ολοκληρωμένη εικόνα στην έρευνα της WatchGuard, διαβάστε την πλήρη αναφορά Q1 2022 Internet Security Report εδώ, ή επισκεφτείτε: https://www.watchguard.com/wgrd-resource-center/security-report-q1-2022  και  https://watchguard.widen.net/s/nnvdbfr7hh/overview_wg_threat_report_q1_2022.