ESET: Όταν η κοινωνική συμπεριφορά ενός εργαζομένου γίνεται απειλή για την επιχείρηση

Related

Καλά νέα φέρνει το iOS 18.1 developer beta 4 για τις κάμερες των iPhone 15 Pro/15Pro Max

Τα τυπικά χαρακτηριστικά του iOS 18 δείχνου να αρέσουν στο κοινό της Apple και μην ξεχνάμε πως στο νέο software περιλαμβάνονται πολλές διασκεδαστικές νέες επιλογές προσαρμογής για την “Αρχική Οθόνη” και το “Κέντρο Ελέγχου. Όμως τίποτα δεν σταματά, η σταθερή έκδοση του iOS 18 κυκλοφόρησε μόλις εχθές όμως η εταιρεία συνεχίζει να εργάζεται στις εκδόσεις beta. Μόλις…

Έναρξη του 7ου ετήσιου κύκλου Εκπαιδευτικών Προγραμμάτων Ρομποτικής στον Δήμο Αριστοτέλη με την υποστήριξη της Ελληνικός Χρυσός!

Για 7η συνεχόμενη χρονιά ξεκινά το επιτυχημένο πρόγραμμα “Μικροί Επιστήμονες στο Δήμο Αριστοτέλη”, που έχει σχεδιαστεί από την εκπαιδευτική ομάδα της Eduact, σε συνεργασία με την Ελληνικός Χρυσός. Αυτή η καινοτόμα πρωτοβουλία δίνει την ευκαιρία στους μαθητές του Δήμου Αριστοτέλη να παρακολουθήσουν εργαστήρια Εκπαιδευτικής Ρομποτικής και S.T.E.A.M (Science, Technology, Robotics, Engineering, Arts, Mathematics), σε ειδικά…

Τόσο το νέο OPPO Find X8 όσο και το Xiaomi διαθέτουν “MagSafe”

Ενώ ξέρουμε πως εδώ και αρκετό καιρό υπάρχει στα Android smartphones η δυνατότητα υποστήριξης ασύρματης φόρτισης, την ίδια στιγμή αντιλαμβανόμαστε πως υπάρχουν ακόμη σημαντικά περιθώρια βελτίωσης. Σε αντίθεση με τα iPhone, οι ναυαρχίδες στην αγορά των Android συσκευών συχνά δεν διαθέτουν τους κατάλληλος μαγνήτες για τη σωστή ευθυγράμμιση των πηνίων φόρτισης, κάτι που θα βοηθούσε…

Η Befon βραβεύτηκε για την συνεργασία της με την Elpedison

Με μεγάλη επιτυχία ολοκληρώθηκε το συνέδριο {Re} Think Digital: Growth Convergence, το οποίο πραγματοποιήθηκε στο πλαίσιο της 88ης Διεθνούς Έκθεσης Θεσσαλονίκης.  Κατά τη διάρκεια της διοργάνωσης, η Befon, εταιρεία του Ομίλου Botsas Group of Companies, βραβεύτηκε ως “Best Franchise Leader” για την καινοτόμο της προσέγγιση στη συνολική διαχείριση και ανάπτυξη του πανελλαδικού δικτύου καταστημάτων της…

Ο έξυπνος οικιακός βοηθός της LG κέρδισε τις εντυπώσεις στην ΙFA 2024

Η LG Electronics (LG) παρουσίασε στην IFA 2024 τον έξυπνο οικιακό βοηθό με τεχνητή νοημοσύνη, ο οποίος κινείται ελεύθερα μέσα στο χώρο, ενώ παράλληλα συνδέεται και ελέγχει έξυπνες οικιακές συσκευές. Επίσης, μπορεί να εκφράζει μέχρι και συναισθήματα μέσω της οθόνης του, όπως να χαμογελάει ή να κλείνει και το μάτι. Ο έξυπνος οικιακός βοηθός της…

Η Samsung Electronics διακρίθηκε στα International Design Excellence Awards 2024

Η Samsung Electronics Co., Ltd. διακρίθηκε για την υψηλή ποιότητα σχεδιασμού των προϊόντων της στα διεθνή βραβεία σχεδιασμού “International Design Excellence Awards” 2024 (IDEA). Η εταιρεία έλαβε δύο χρυσά, ένα ασημένιο και δύο χάλκινα βραβεία, ενώ ακόμη 40 προϊόντα διακρίθηκαν με υποψηφιότητες. Τα IDEA, από τα πιο αναγνωρισμένα βραβεία σχεδιασμού στον κόσμο, διοργανώνονται από την…

ΕΠΑΦΟΣ: 10131 – Διευρύνονται οι δυνατότητες υποστήριξης των εκπαιδευτικών στα νέα ψηφιακά εργαλεία

Με την έναρξη της νέας σχολικής χρονιάς, πλησιάζει στην ολοκλήρωσή της η παράδοση και εγκατάσταση των 36.000 διαδραστικών συστημάτων και των  80.000 κιτ ρομποτικού εξοπλισμού στα δημόσια σχολεία της χώρας. Προκειμένου να αξιοποιηθούν πλήρως αυτές οι νέες τεχνολογίες, το Υπουργείο Παιδείας και Θρησκευμάτων (ΥΠΑΙΘΑ) έχει δημιουργήσει ένα Κέντρο Υποστήριξης για όλους τους εκπαιδευτικούς των δημόσιων…

Ο ΟΤΕ στο διεθνή δείκτη FTSE4Good για 16η συνεχή χρονιά

Ο ΟΤΕ συμπεριλαμβάνεται για 16η συνεχή χρονιά στο διεθνή δείκτη βιώσιμης ανάπτυξης FTSE4Good Emerging, με σταθερά υψηλές επιδόσεις ESG. Σε συνέχεια αξιολόγησης από την FTSE Russel κατατάχθηκε για το 2024 στο 5% των εταιρειών τηλεπικοινωνιών με την υψηλότερη βαθμολογία, ξεπερνώντας σταθερά τον Μ.Ο των αντίστοιχων βαθμολογιών ανά πυλώνα ESG. Ο FTSE4Good Emerging περιλαμβάνει 713 κορυφαίες…

Πότε το power bank μπορεί να εκραγεί μέσα στο αεροπλάνο – Ηλεκτρολόγος μηχανικός εξηγεί στο newsit.gr

Η υπερθέρμανση, οι μεταβολές της ατμοσφαιρικής πίεσης του χώρου αλλά και η ποιότητα κατασκευής των power bank, αποτελούν ίσως τις βασικότερες αιτίες που μπορεί να το μετατρέψουν σε μια μικρή… βόμβα η οποία εκρήγνυται, ακόμη και μέσα στο αεροπλάνο, προκαλώντας πανικό αλλά και τραυματισμούς στους ιδιοκτήτες τους κι όχι μόνο. Η συσκευή που χρησιμοποιείται κυρίως…

Συνεχίζει δυναμικά η πρωτοβουλία «R U AI?» του ΣΕΒ για την ενδυνάμωση επιχειρήσεων και εργαζομένων στην εποχή της Τεχνητής Νοημοσύνης (ΤΝ)

Σε έναν κόσμο που αλλάζει από την επίδραση των νέων τεχνολογιών με αιχμή του δόρατος την τεχνητή νοημοσύνη, ο ΣΕΒ ξεδιπλώνει μια σειρά δράσεων για την ενημέρωση και ενδυνάμωση επιχειρήσεων, εργαζομένων και νέων αποφοίτων με στόχο την ωφέλιμη και ασφαλή προσαρμογή, αξιοποίηση και ανάπτυξη λύσεων Τεχνητής Νοημοσύνης.  Η πρωτοβουλία του ΣΕΒ R U AI?  βοηθάει…

Μικρότερο το πάχος της κάμερας του Galaxy S25 Ultra έναντι του iPhone 16 Pro Max

Πρόσβαση σχεδόν παντού έχει κάθε φορά ο διάστημος tipster @Ice Universe και τώρα βασισμένος σε νέες του πηγές, αποκαλύπτει ότι το Apple iPhone 16 Pro Max θα έχει σημαντικά πιο παχύ εξόγκωμα στην περιοχή της πίσω κάμερας σε σύγκριση με το επερχόμενο Samsung Galaxy S25 Ultra. Η μονάδα κάμερας του iPhone 16 Pro Max προεξέχει 4,3 χιλιοστά,…

Το κόστος των κυβερνοεπιθέσεων: Πώς μία παραβίαση μπορεί να βουλιάξει την επιχείρησή σας

Στον σημερινό διασυνδεδεμένο κόσμο, οι κυβερνοεπιθέσεις είναι πιο συχνές και πιο επικίνδυνες από ποτέ. Οι επιχειρήσεις, ανεξάρτητα από το μέγεθος ή τον κλάδο τους, αποτελούν κύριους στόχους για τους εγκληματίες του κυβερνοχώρου. Αυτές οι επιθέσεις μπορούν να προκαλέσουν εκτεταμένες ζημιές και να δημιουργήσουν μακροχρόνιες συνέπειες. Η Kaspersky αναλύει τον αντίκτυπο των ψηφιακών επιθέσεων στις επιχειρήσεις…

Οι αθλητικές μεταδόσεις της Τετάρτης

Οι αναμετρήσεις για τη League Phase του Champions League ξεχωρίζουν στο πρόγραμμα των αθλητικών μεταδόσεων της ημέρας. Αναλυτικά τοπρόγραμμα: 03:30 COSMOTE SPORT 3 HD Κόλο Κόλο – Ρίβερ Πλέιτ Copa Libertadores 08:00 COSMOTE SPORT 6 HD Άνταμ Γουόλτον – Λούκας Κλάιν ATP 250 Τουρνουά Τσεγκντού 10:00 COSMOTE SPORT 6 HD Τάρο Ντάνιελ – Λορέντζο Σόνεγκο…

Οι αθλητικές μεταδόσεις της ημέρας

Αναλυτικά: 08:00 Ανταμ Γουόλτον – Λούκας Κλάιν (Z)ATP 250 2024Cosmote Sport6 10:00 Τένις: WTA 500 2024 (Ζ)Κορέα, 2η ΜέραNovasports6HD 10:00 Τάρο Ντάνιελ – Λορέντζο Σόνεγκο (Z)ATP 250 2024Cosmote Sport6 16:00 Ποδηλασία: Γύρος του Λουξεμβούργου1o ετάπ (Z)Novasports Extra3 17:00 Μάντσεστερ Σίτι Κ19 – Ιντερ Κ19 (Z)UEFA Youth League 2024-25Cosmote Sport2 17:50 Ποδηλασία: Γκραν Πριν ΒαλονίαςΑθλητική εκπομπή…

Το πρόγραμμα Vodafone Posidonia στην έκθεση Art Athina

Tο πρόγραμμα Vodafone Posidonia του Ιδρύματος Vodafone προσκαλεί μικρούς και μεγάλους να περιηγηθούν σε έναν μαγικό υδάτινο κόσμο και να γνωρίσουν τον θησαυρό των πολύτιμων υποθαλάσσιων οικοσυστημάτων της Ποσειδωνίας, στο πλαίσιο της Art Athina, της μεγαλύτερης ετήσιας εικαστικής διοργάνωσης στην Ελλάδα. Η φετινή Art Athina θα πραγματοποιηθεί από τις 19 έως τις 23 Σεπτεμβρίου στο…

Share

Καθώς η ζωή μας βασίζεται όλο και περισσότερο σε διαδικτυακά περιβάλλοντα και ψηφιακές συμπεριφορές, οι κυβερνοεγκληματίες αξιοποιούν νέους φορείς που επιτρέπουν το ηλεκτρονικό ψάρεμα (phishing), την κλοπή δεδομένων και τη διάδοση κακόβουλου λογισμικού.

Πρόσφατα περιστατικά δείχνουν ότι όταν γίνεται συνδυασμός της επαγγελματικής και της προσωπικής ζωής μας μπορεί να δημιουργήσει νέες απειλές στην ασφάλεια μιας επιχείρησης.  

Φανταστείτε τους υπαλλήλους σας να περιηγούνται στην αγαπημένη τους πλατφόρμα κοινωνικής δικτύωσης στον προσωπικό τους χρόνο- μπορεί να βρουν μια ενδιαφέρουσα εικόνα ή ένα emoji και τον ενσωματωμένο σύνδεσμο του, τον οποίο στη συνέχεια μοιράζονται με τους ακόλουθούς τους – κανέναν δεν θα πείραζε κάτι τέτοιο. Τώρα, φανταστείτε τους υπαλλήλους σας να ελέγχουν τις διάφορες επαγγελματικές τους συζητήσεις και θέματα- κάτι που έχει να κάνει με τα προσωπικά και  επαγγελματικά τους ενδιαφέροντα τούς κεντρίζει την προσοχή. Ως εκ τούτου, μοιράζονται ένα άρθρο, μια ενδιαφέρουσα εικόνα ή ένα emoji και τον ενσωματωμένο σύνδεσμο του. Αυτή τη φορά, το μοιράζονται με τους συναδέλφους τους σε μια πλατφόρμα που βασίζεται στο cloud, όπως το Microsoft Teams… απλά για διασκέδαση ή ακόμη και για επαγγελματική έμπνευση.

Κάτι πολύ συνηθισμένο σε ένα γραφείο, σωστά; Οι κυβερνοεγκληματίες όμως μπορούν να εκμεταλλευθούν ακόμη και αυτές τις καθημερινές δραστηριότητες. Με απλά λόγια, οι συμπεριφορές που είναι κοινές για την πλοήγηση και την απόλαυση των μέσων κοινωνικής δικτύωσης μπορούν να εγείρουν κινδύνους για τις επιχειρηματικές πλατφόρμες, οι οποίες έχουν πλέον γίνει πανταχού παρούσες τόσο για τις μικρές και μεσαίες επιχειρήσεις (ΜΜΕ) όσο και για τις μεγάλες επιχειρήσεις.

Η πολυεπίπεδη τεχνολογία κυβερνοασφάλειας της ESET έχει μια απάντηση για τέτοια περιστατικά με το ESET Cloud Office Security (ECOS), το οποίο επεκτείνεται τώρα πέρα από τις εφαρμογές Microsoft 365 και περιλαμβάνει και το Google Workspace.

 

Εικόνα 1. Κονσόλα ECOS με επισκόπηση των προστατευόμενων εφαρμογών

Ανταλλάσσοντας reports, ανέκδοτα και κακόβουλο λογισμικό 

Ας ξεκινήσουμε με τις εικόνες, τα GIFs και τα emojis που αποτελούν αντικείμενο επίθεσης. Η τεχνική της απόκρυψης ενός αρχείου, μηνύματος, εικόνας ή βίντεο μέσα σε ένα άλλο αρχείο, μήνυμα, εικόνα ή βίντεο ονομάζεται ψηφιακή στεγανογραφία και δεν είναι κάτι καινούργιο στην κυβερνοασφάλεια. 

Η πρώτη καταγεγραμμένη περίπτωση χρήσης της σε κυβερνοεπίθεση χρονολογείται από το 2011, όταν ανακαλύφθηκε το κακόβουλο λογισμικό Duqu. Αυτό το κακόβουλο λογισμικό συλλέγει δεδομένα σχετικά με τη μολυσμένη συσκευή και τα μεταδίδει πίσω στον διακομιστή εντολών και ελέγχου (C&C) κρυμμένα σε ένα αρχείο JPEG που μοιάζει με μια αθώα εικόνα.  

Έκτοτε, οι ερευνητές της ESET έχουν αναλύσει πολυάριθμες παρόμοιες επιθέσεις. 

Το 2022, το BleepingComputer ανέφερε για μια νέα τεχνική επίθεσης που ονομάζεται GIFShell και επιτρέπει στους φορείς απειλών να κάνουν κατάχρηση του Microsoft Teams για επιθέσεις phishing και να εκτελούν εντολές για την κλοπή δεδομένων χρησιμοποιώντας GIF.

Χρησιμοποιώντας ευπάθειες της πλατφόρμας Teams, το GIFShell επιτρέπει σε έναν εισβολέα να δημιουργήσει ένα αντίστροφο κέλυφος (shell). Αυτή η τεχνική εξαπατά τους χρήστες ώστε να εγκαταστήσουν κακόβουλο λογισμικό που συνδέει τη συσκευή του θύματος με τον διακομιστή εντολών και ελέγχου του επιτιθέμενου. Αφού δημιουργηθεί η σύνδεση, ο διακομιστής εντολών και ελέγχου παραδίδει κακόβουλες εντολές μέσω GIF στο Teams. Αυτές οι εντολές μπορούν, για παράδειγμα, να σαρώσουν τη συσκευή για ευαίσθητα δεδομένα και στη συνέχεια να τα εξαγάγουν, και πάλι μέσω GIFs που ανακτώνται από την υποδομή της ίδιας της Microsoft.

Οι μεγάλες πλατφόρμες που βασίζονται στο cloud, όπως το Microsoft 365 με την εφαρμογή Teams, σημείωσαν ραγδαία ανάπτυξη κατά τη διάρκεια της πανδημίας και, μέχρι το πρώτο τρίμηνο του 2023, είχαν περίπου 280 εκατομμύρια χρήστες. Με τέτοια ανάπτυξη και νέες διαδικτυακές συμπεριφορές, το πεδίο για κακόβουλη χρήση σε μεγάλες πλατφόρμες έχει αυξηθεί.

Ωστόσο, οι ερευνητές έχουν δείξει αυξανόμενη προσοχή σε αυτούς τους φορείς απειλών. Τον Ιούνιο του 2023, η Red Team του βρετανικού παρόχου υπηρεσιών ασφαλείας Jumpsec ανακάλυψε έναν εύκολο τρόπο για την παράδοση κακόβουλου λογισμικού με τη χρήση του Microsoft Teams μέσω ενός λογαριασμού εκτός του οργανισμού-στόχου. Παρόλο που το Microsoft Teams διαθέτει προστασία από την πλευρά του πελάτη που εμποδίζει την παράδοση αρχείων από εξωτερικές πηγές, τα μέλη της Red Team την παράκαμψαν αλλάζοντας το εσωτερικό και το εξωτερικό αναγνωριστικό παραλήπτη στο αίτημα POST ενός μηνύματος. 

Με αυτόν τον τρόπο, οι ερευνητές μπόρεσαν να ξεγελάσουν το σύστημα και να το πείσουν ότι ένας εξωτερικός χρήστης ήταν στην πραγματικότητα ένας εσωτερικός λογαριασμός. Συγκεκριμένα, παρέδωσαν με επιτυχία ένα φορτίο εντολών και ελέγχου στα εισερχόμενα ενός οργανισμού-στόχου. Εάν αυτή η επίθεση είχε συμβεί σε ένα πραγματικό περιβάλλον, οι κυβερνοεγκληματίες θα μπορούσαν να έχουν αναλάβει τον έλεγχο των συσκευών μιας επιχείρησης.

Θωράκιση των χρηστών μέσω πολυεπίπεδης προστασίας

Για να αντιμετωπίσει τις απειλές που προέρχονται από τις ολοένα και πιο δημοφιλείς εφαρμογές που βασίζονται στο cloud, η ESET δημιούργησε τη λύση Cloud Office Security (ECOS). Πρόκειται για έναν ισχυρό συνδυασμό φίλτρων spam, σάρωσης κατά του κακόβουλου λογισμικού, anti-phishing και προηγμένων δυνατοτήτων άμυνας κατά των απειλών, ικανών να περιορίσουν ακόμη και τύπους απειλών που δεν είχαν εμφανιστεί ποτέ στο παρελθόν.

Με αυτό το πολυμερές και επεκτάσιμο προϊόν, οι επιχειρήσεις μπορούν να προστατεύσουν ολόκληρη τη σουίτα Office 365, συμπεριλαμβανομένων των Exchange Online, MS Teams, OneDrive και SharePoint Online. Για παράδειγμα, ένα από τα πράγματα που κάνει το ECOS είναι ότι σαρώνει όλα τα αρχεία που μεταδίδονται μέσω του MS Teams και εκείνα που μεταφορτώνονται ή κατεβαίνουν στο SharePoint Online, σαρώνοντας τα ανεξάρτητα από το ποιος είναι ο συντάκτης του περιεχομένου.

Αποτελεσματικότητα του ECOS σε αριθμούς:

  • Κατά τους πρώτους δέκα μήνες του 2023, το ECOS εντόπισε και απέκλεισε πάνω από 1 εκατομμύριο απειλές ηλεκτρονικού ταχυδρομείου, πάνω από 500.000 μηνύματα ηλεκτρονικού “ψαρέματος” και πάνω από 30 εκατομμύρια μηνύματα spam.
  • Το συστατικό ανάλυσης cloud του ESET LiveGuard Advanced πραγματοποίησε χιλιάδες ανιχνεύσεις που δεν είχαν παρατηρηθεί ποτέ πριν.
  • Το ECOS εντόπισε και σταμάτησε δεκάδες χιλιάδες απειλές σε εργαλεία αποθήκευσης και συνεργασίας στο cloud, όπως το OneDrive, το Teams και το SharePoint.

Η ESET προχώρησε ακόμη περισσότερο, ενσωματώνοντας το ECOS με το Google Workspace για την προστασία των χρηστών από τους προαναφερθέντες τύπους απειλών. Αυτό σημαίνει ότι η ESET προστατεύει πλέον τους σημαντικότερους παρόχους ηλεκτρονικού ταχυδρομείου cloud.

Αυξάνοντας τα επίπεδα προστασίας

Οι λειτουργίες που περιγράφονται εδώ είναι κρίσιμες για την ασφάλεια σε μεγάλο βαθμό επειδή κλιμακώνονται εύκολα και παρέχουν συγκεκριμένες βελτιώσεις για τις επιχειρήσεις. Ωστόσο, η ESET προσπάθησε να κάνει ακόμη περισσότερα για τις μικρομεσαίες επιχειρήσεις. Τον Οκτώβριο του 2022, οι λύσεις ασφάλειας τελικών σημείων της ESET ενσωματώθηκαν με την τεχνολογία ανίχνευσης απειλών Intel® (Intel® TDT), η οποία τέθηκε σε λειτουργία για επιλεγμένους φορητούς υπολογιστές με ισχύ vPro 9th Gen (και άνω), με ενσωματωμένες λειτουργίες που παρέχουν βελτιωμένη ανίχνευση ransomware βάσει υλικού. 

Φέτος σημειώθηκαν περαιτέρω βελτιώσεις στην ενσωμάτωση με τις υψηλότερες επιδόσεις των νέων επεξεργαστών Intel® Core™ 13ης γενιάς, οι οποίοι επιτρέπουν ανιχνεύσεις ransomware που διαμοιράζονται μεταξύ της ασφάλειας τελικών σημείων της ESET και των επιπέδων της, καθώς και τη μονάδα παρακολούθησης επιδόσεων (PMU) της Intel που βρίσκεται πίσω από τις εφαρμογές, το λειτουργικό σύστημα και τα επίπεδα virtualization και συλλέγει τηλεμετρία της CPU καθώς οι απειλές προσπαθούν να εκτελεστούν. 

Αυτή η λύση είναι ιδιαίτερα επωφελής για τις μικρομεσαίες επιχειρήσεις, επειδή επεκτείνει περαιτέρω τον ολοκληρωμένο χαρακτήρα της πολυεπίπεδης λύσης της ESET χωρίς την ανάγκη άμεσης διαχείρισης.

Η προετοιμασία για επιθέσεις δε χρειάζεται να είναι περίπλοκη

Οι τεχνικές που επιτρέπουν την παραβίαση της ασφάλειας μιας επιχείρησης μέσω των υπαλλήλων της και των (εντός της εφαρμογής) συμπεριφορών τους καταδεικνύουν ότι οι κυβερνοεγκληματίες χρησιμοποιούν κάθε δυνατότητα για να παρακάμψουν τις συνήθεις άμυνες κυβερνοασφάλειας. 

Μέσω του εύχρηστου πίνακα διαχείρισης της λύσης ECOS, της Cloud Management Console, οι επιχειρήσεις μπορούν να διαχειρίζονται την ασφάλειά τους, αλλά και να εντοπίζουν, να αξιολογούν και να ανταποκρίνονται γρήγορα σε περιστατικά στον κυβερνοχώρο.