ESET: Όταν η κοινωνική συμπεριφορά ενός εργαζομένου γίνεται απειλή για την επιχείρηση

Related

Dialectica: Υπαρκτή αλλά χαμηλή, προς στιγμήν, ενσωμάτωση του ΑΙ στην καθημερινότητα των επιχειρήσεων

Η χρήση της τεχνητής νοημοσύνης στις καθημερινές δραστηριότητες των επιχειρήσεων παραμένει χαμηλή, πάρα την ανοδική τάση που παρατηρείται στην ενσωμάτωσή της, σύμφωνα με την έρευνα που διενήργησε η Dialectica, κορυφαία εταιρεία στον χώρο των information services.   Στην έρευνα ‘’The Global AI Business Landscape’’, τη μεγαλύτερη σχετική έρευνα που έχει πραγματοποιηθεί μέχρι σήμερα, συμμετείχαν πάνω…

Η EveryPay, εταιρεία του ομίλου Skroutz, αποκτά άδεια Ιδρύματος Ηλεκτρονικού Χρήματος

H EveryPay, η FinTech εταιρεία του ομίλου Skroutz, απέκτησε επίσημα άδεια Ιδρύματος Ηλεκτρονικού Χρήματος – Electronic Money Institution (EMI), και μπαίνει στο club των Ευρωπαϊκών fintech εταιρειών με άδεια EMI. Με τη συγκεκριμένη άδεια, έχει πλέον τη δυνατότητα να προσφέρει χρηματοοικονομικές υπηρεσίες, όπως την έκδοση ψηφιακών πορτοφολιών και χρεωστικών καρτών. Πρόκειται για ένα σημαντικό επόμενο…

Το αρθρωτό Pixel 9 Pro Fold περνά με επιτυχία το τεστ επισκευασιμότητας

H δεύτερη απόπειρα της Google όσον αφορά πάντα την αγορά των αναδιπλούμενων τηλεφώνων, έγινε με την παρουσίαση του Pixel 9 Pro Fold και μόλις το νέο μοντέλο πέρασε ένα τεστ επισκευασιμότητας με άριστα!  Αυτό είναι ιδιαίτερα αξιοσημείωτο λόγω της λεπτής φύσης και των υψηλών τιμών των αναδιπλούμενων τηλεφώνων. Αξίζει επίσης να επικροτήσουμε το γεγονός ότι η…

COSMOTE TV: Ξεκινά η νέα εποχή του UEFA Champions League- Business Voice

To ανανεωμένο UEFA Champions League, που θα παίζεται σε έναν ενιαίο βαθμολογικά Όμιλο με τη συμμετοχή 36 και όχι 32 ομάδων, ανοίγει αυλαία, με ολόκληρη την 1η αγωνιστική της League Phase, να μεταδίδεται από την COSMOTE TV. Τα κανάλια COSMOTE SPORT θα φιλοξενήσουν και τους 18 αγώνες του τριημέρου 17-19/09 και θα μεταφέρουν όλες τις…

Η νέα εποχή του UEFA Champions League ξεκινά στην COSMOTE TV

ΔΕΛΤΙΟ ΤΥΠΟΥ To ανανεωμένο UEFA Champions League, που θα παίζεται σε έναν ενιαίο βαθμολογικά όμιλο με τη συμμετοχή 36 και όχι 32 ομάδων, ανοίγει αυλαία, με ολόκληρη την 1η αγωνιστική της League Phase, να μεταδίδεται από την COSMOTE TV. Τα κανάλια COSMOTE SPORT θα φιλοξενήσουν και τους 18 αγώνες του τριημέρου 17-19/9 και θα μεταφέρουν…

Αυξημένο το κόστος αντικατάστασης μπαταρίας σε iPhone 16 Pro εκτός AppleCare

Ένα εξάρτημα που με την πάροδο του χρόνου μπορεί να φθαρεί και να χρειαστεί αντικατάσταση, είναι η μπαταρία του τηλεφώνου σας και για άλλη μία φορά η Apple φαίνεται πως αύξησε το κόστος αντικατάστασης μπαταριών εκτός εγγύησης για τα πιο πρόσφατα κορυφαία iPhone της. Τα iPhone 16 Pro και iPhone 16 Pro Max θα σας κοστίσουν τώρα 119 $…

iPhone 14: Αποκλειστική προσφορά με όφελος 170€ σε COSMOTE και ΓΕΡΜΑΝΟ

Μια αποκλειστική προσφορά για το iPhone 14 128GB 5G με όφελος 170€, από 769€ μόνο 599€ (ή με 16,64€/μήνα σε 36 άτοκες δόσεις), θα βρουν οι καταναλωτές στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, καθώς και online στα e-shop τους. Η μοναδική αυτή προσφορά ισχύει έως τις 30 Σεπτεμβρίου. Το iPhone 14 είναι 5G,…

iPhone 14: Αποκλειστική προσφορά με όφελος 170€ σε COSMOTE και ΓΕΡΜΑΝΟ

Μια αποκλειστική προσφορά για το iPhone 14 128GB 5G με όφελος 170€, από 769€[1] μόνο 599€ (ή με 16,64€/μήνα σε 36 άτοκες δόσεις[2]), θα βρουν οι καταναλωτές στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, καθώς και online στα e-shop τους. Η μοναδική αυτή προσφορά ισχύει έως τις 30 Σεπτεμβρίου. Το iPhone 14 είναι…

iPhone 14: Αποκλειστική προσφορά με όφελος 170€ σε COSMOTE και ΓΕΡΜΑΝΟ

Μια αποκλειστική προσφορά για το iPhone 14 128GB 5G με όφελος 170€, από 769€[1] μόνο 599€ (ή με 16,64€/μήνα σε 36 άτοκες δόσεις[2]), θα βρουν οι καταναλωτές στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, καθώς και online στα e-shop τους. Η μοναδική αυτή προσφορά ισχύει έως τις 30 Σεπτεμβρίου. Το iPhone 14 είναι 5G, πιστοποιημένο στο δίκτυο COSMOTE 5G, επιτρέποντας στους χρήστες να απολαμβάνουν απίστευτα…

Ο αμφιλεγόμενος κατασκευαστής οθονών, BOE, προσπαθεί να προσελκύσει την Apple

Οι συσκευές της Apple διατίθενται με εξαιρετικές οθόνες που προμηθεύεται κατά αποκλεισκότητα από τις εταιρείες Samsung και LG. Αλλά ένας άλλος κατασκευαστής οθονών, η κινεζική εταιρεία BOE, προσπαθεί να κερδίσει την καρδιά της Apple εδώ και χρόνια. Τώρα, η BOE έχει σχεδιάσει μια οθόνη OLED που εμφανίζει πιο πλούσια χρώματα από ότι ήταν σε θέση να…

ΗUAWEI: Γυναίκες επιχειρηματίες από αγροτικές περιοχές της Ευρώπης θα συγκεντρωθούν τον Νοέμβριο στην Κροατία για την Ακαδημία Γυναικών με θέμα την Αγροτική Καινοτομία

Η δεύτερη διοργάνωση της Ακαδημίας Γυναικών για την Αγροτική Καινοτομία θα πραγματοποιηθεί στην Κροατία από τις 17 έως τις 21 Νοεμβρίου. Οι εργασίες της Ακαδημίας που θα διαρκέσουν μια εβδομάδα, θα φιλοξενήσουν γυναίκες με καινοτόμες ιδέες και ανερχόμενες ηγέτιδες από τις αγροτικές περιοχές της Ευρώπης, με σκοπό να τις εφοδιάσει με τις δεξιότητες που απαιτούνται…

Η μεταμόρφωση της LG σε εταιρεία Smart Life Solutions μέσα από τη νέα της καμπάνια

Από τότε που ο Διευθύνων Σύμβουλος William Cho ανακοίνωσε το όραμα της εταιρείας να μεταμορφωθεί σε εταιρεία «Smart Life Solutions», η LG έχει κάνει σημαντικές αλλαγές σε διάφορα τμήματα της επιχείρησής της και έχει επεκτείνει νέους τομείς. Για να γιορτάσει έναν χρόνο από αυτή την τολμηρή κίνηση, η εταιρεία ξεκίνησε μια διαφημιστική καμπάνια που δείχνει…

Αυτή είναι η νέα σειρά της COSMOTE TV που έρχεται με την υπογραφή του Σωτήρη Τσαφούλια

Η COSMOTE TV διατηρεί μια εξαιρετική συνεργασία με τον Σωτήρη Τσαφούλια και μαζί έχουν δημιουργήσει εξαιρετικές παραγωγές. Έτσι, μετά τα “Έτερος Εγώ: Χαμένες Ψυχές”,” Έτερος Εγώ: Κάθαρσις”, “Έτερος Εγώ: Νέμεσις” και “17 Κλωστές”, η COSMOTE TV έρχεται με μια νέα παραγωγή και τον Σωτήρη Τσαφούλια, σύμφωνα με το ρεπορτάζ που διαβάσαμε από τον δημοσιογράφο Γρηγόρη…

Τα νέα iPhone 16, iPhone 16 Pro και τα AirPods 4 είναι διαθέσιμα για προπαραγγελία στο Vodafone eShop

Η πολυαναμενόμενη σειρά iPhone 16 και τα καινοτόμα AirPods 4, που προσφέρουν την απόλυτη εμπειρία τεχνολογίας της Apple είναι διαθέσιμα για προπαραγγελία στο Vodafone eShop, με επιλογή εξόφλησης σε 48 άτοκες δόσεις μέσω πιστωτικής κάρτας. Αναλυτικότερα, το γεμάτο χρώμα iPhone 16, που διατίθενται από 979€, καθώς το iPhone 16 Plus, διαθέσιμο από 1.139€, είναι εξοπλισμένα…

H 76η τελετή απονομής των βραβείων EMMY αποκλειστικά στην COSMOTE TV

Η νέα τηλεοπτική σεζόν ξεκινάει με την COSMOTE TV να φιλοξενεί για ακόμα μία χρονιά τις μεγαλύτερες τελετές απονομής βραβείων στον χώρο του κινηματογράφου, της μουσικής και της «μικρής οθόνης». Η αρχή θα γίνει με την 76η τελετή απονομής των βραβείων EMMY, έναν από τους μεγαλύτερους τηλεοπτικούς θεσμούς παγκοσμίως, ο οποίος τιμά τις καλύτερες ερμηνείες…

Share

Καθώς η ζωή μας βασίζεται όλο και περισσότερο σε διαδικτυακά περιβάλλοντα και ψηφιακές συμπεριφορές, οι κυβερνοεγκληματίες αξιοποιούν νέους φορείς που επιτρέπουν το ηλεκτρονικό ψάρεμα (phishing), την κλοπή δεδομένων και τη διάδοση κακόβουλου λογισμικού.

Πρόσφατα περιστατικά δείχνουν ότι όταν γίνεται συνδυασμός της επαγγελματικής και της προσωπικής ζωής μας μπορεί να δημιουργήσει νέες απειλές στην ασφάλεια μιας επιχείρησης.  

Φανταστείτε τους υπαλλήλους σας να περιηγούνται στην αγαπημένη τους πλατφόρμα κοινωνικής δικτύωσης στον προσωπικό τους χρόνο- μπορεί να βρουν μια ενδιαφέρουσα εικόνα ή ένα emoji και τον ενσωματωμένο σύνδεσμο του, τον οποίο στη συνέχεια μοιράζονται με τους ακόλουθούς τους – κανέναν δεν θα πείραζε κάτι τέτοιο. Τώρα, φανταστείτε τους υπαλλήλους σας να ελέγχουν τις διάφορες επαγγελματικές τους συζητήσεις και θέματα- κάτι που έχει να κάνει με τα προσωπικά και  επαγγελματικά τους ενδιαφέροντα τούς κεντρίζει την προσοχή. Ως εκ τούτου, μοιράζονται ένα άρθρο, μια ενδιαφέρουσα εικόνα ή ένα emoji και τον ενσωματωμένο σύνδεσμο του. Αυτή τη φορά, το μοιράζονται με τους συναδέλφους τους σε μια πλατφόρμα που βασίζεται στο cloud, όπως το Microsoft Teams… απλά για διασκέδαση ή ακόμη και για επαγγελματική έμπνευση.

Κάτι πολύ συνηθισμένο σε ένα γραφείο, σωστά; Οι κυβερνοεγκληματίες όμως μπορούν να εκμεταλλευθούν ακόμη και αυτές τις καθημερινές δραστηριότητες. Με απλά λόγια, οι συμπεριφορές που είναι κοινές για την πλοήγηση και την απόλαυση των μέσων κοινωνικής δικτύωσης μπορούν να εγείρουν κινδύνους για τις επιχειρηματικές πλατφόρμες, οι οποίες έχουν πλέον γίνει πανταχού παρούσες τόσο για τις μικρές και μεσαίες επιχειρήσεις (ΜΜΕ) όσο και για τις μεγάλες επιχειρήσεις.

Η πολυεπίπεδη τεχνολογία κυβερνοασφάλειας της ESET έχει μια απάντηση για τέτοια περιστατικά με το ESET Cloud Office Security (ECOS), το οποίο επεκτείνεται τώρα πέρα από τις εφαρμογές Microsoft 365 και περιλαμβάνει και το Google Workspace.

 

Εικόνα 1. Κονσόλα ECOS με επισκόπηση των προστατευόμενων εφαρμογών

Ανταλλάσσοντας reports, ανέκδοτα και κακόβουλο λογισμικό 

Ας ξεκινήσουμε με τις εικόνες, τα GIFs και τα emojis που αποτελούν αντικείμενο επίθεσης. Η τεχνική της απόκρυψης ενός αρχείου, μηνύματος, εικόνας ή βίντεο μέσα σε ένα άλλο αρχείο, μήνυμα, εικόνα ή βίντεο ονομάζεται ψηφιακή στεγανογραφία και δεν είναι κάτι καινούργιο στην κυβερνοασφάλεια. 

Η πρώτη καταγεγραμμένη περίπτωση χρήσης της σε κυβερνοεπίθεση χρονολογείται από το 2011, όταν ανακαλύφθηκε το κακόβουλο λογισμικό Duqu. Αυτό το κακόβουλο λογισμικό συλλέγει δεδομένα σχετικά με τη μολυσμένη συσκευή και τα μεταδίδει πίσω στον διακομιστή εντολών και ελέγχου (C&C) κρυμμένα σε ένα αρχείο JPEG που μοιάζει με μια αθώα εικόνα.  

Έκτοτε, οι ερευνητές της ESET έχουν αναλύσει πολυάριθμες παρόμοιες επιθέσεις. 

Το 2022, το BleepingComputer ανέφερε για μια νέα τεχνική επίθεσης που ονομάζεται GIFShell και επιτρέπει στους φορείς απειλών να κάνουν κατάχρηση του Microsoft Teams για επιθέσεις phishing και να εκτελούν εντολές για την κλοπή δεδομένων χρησιμοποιώντας GIF.

Χρησιμοποιώντας ευπάθειες της πλατφόρμας Teams, το GIFShell επιτρέπει σε έναν εισβολέα να δημιουργήσει ένα αντίστροφο κέλυφος (shell). Αυτή η τεχνική εξαπατά τους χρήστες ώστε να εγκαταστήσουν κακόβουλο λογισμικό που συνδέει τη συσκευή του θύματος με τον διακομιστή εντολών και ελέγχου του επιτιθέμενου. Αφού δημιουργηθεί η σύνδεση, ο διακομιστής εντολών και ελέγχου παραδίδει κακόβουλες εντολές μέσω GIF στο Teams. Αυτές οι εντολές μπορούν, για παράδειγμα, να σαρώσουν τη συσκευή για ευαίσθητα δεδομένα και στη συνέχεια να τα εξαγάγουν, και πάλι μέσω GIFs που ανακτώνται από την υποδομή της ίδιας της Microsoft.

Οι μεγάλες πλατφόρμες που βασίζονται στο cloud, όπως το Microsoft 365 με την εφαρμογή Teams, σημείωσαν ραγδαία ανάπτυξη κατά τη διάρκεια της πανδημίας και, μέχρι το πρώτο τρίμηνο του 2023, είχαν περίπου 280 εκατομμύρια χρήστες. Με τέτοια ανάπτυξη και νέες διαδικτυακές συμπεριφορές, το πεδίο για κακόβουλη χρήση σε μεγάλες πλατφόρμες έχει αυξηθεί.

Ωστόσο, οι ερευνητές έχουν δείξει αυξανόμενη προσοχή σε αυτούς τους φορείς απειλών. Τον Ιούνιο του 2023, η Red Team του βρετανικού παρόχου υπηρεσιών ασφαλείας Jumpsec ανακάλυψε έναν εύκολο τρόπο για την παράδοση κακόβουλου λογισμικού με τη χρήση του Microsoft Teams μέσω ενός λογαριασμού εκτός του οργανισμού-στόχου. Παρόλο που το Microsoft Teams διαθέτει προστασία από την πλευρά του πελάτη που εμποδίζει την παράδοση αρχείων από εξωτερικές πηγές, τα μέλη της Red Team την παράκαμψαν αλλάζοντας το εσωτερικό και το εξωτερικό αναγνωριστικό παραλήπτη στο αίτημα POST ενός μηνύματος. 

Με αυτόν τον τρόπο, οι ερευνητές μπόρεσαν να ξεγελάσουν το σύστημα και να το πείσουν ότι ένας εξωτερικός χρήστης ήταν στην πραγματικότητα ένας εσωτερικός λογαριασμός. Συγκεκριμένα, παρέδωσαν με επιτυχία ένα φορτίο εντολών και ελέγχου στα εισερχόμενα ενός οργανισμού-στόχου. Εάν αυτή η επίθεση είχε συμβεί σε ένα πραγματικό περιβάλλον, οι κυβερνοεγκληματίες θα μπορούσαν να έχουν αναλάβει τον έλεγχο των συσκευών μιας επιχείρησης.

Θωράκιση των χρηστών μέσω πολυεπίπεδης προστασίας

Για να αντιμετωπίσει τις απειλές που προέρχονται από τις ολοένα και πιο δημοφιλείς εφαρμογές που βασίζονται στο cloud, η ESET δημιούργησε τη λύση Cloud Office Security (ECOS). Πρόκειται για έναν ισχυρό συνδυασμό φίλτρων spam, σάρωσης κατά του κακόβουλου λογισμικού, anti-phishing και προηγμένων δυνατοτήτων άμυνας κατά των απειλών, ικανών να περιορίσουν ακόμη και τύπους απειλών που δεν είχαν εμφανιστεί ποτέ στο παρελθόν.

Με αυτό το πολυμερές και επεκτάσιμο προϊόν, οι επιχειρήσεις μπορούν να προστατεύσουν ολόκληρη τη σουίτα Office 365, συμπεριλαμβανομένων των Exchange Online, MS Teams, OneDrive και SharePoint Online. Για παράδειγμα, ένα από τα πράγματα που κάνει το ECOS είναι ότι σαρώνει όλα τα αρχεία που μεταδίδονται μέσω του MS Teams και εκείνα που μεταφορτώνονται ή κατεβαίνουν στο SharePoint Online, σαρώνοντας τα ανεξάρτητα από το ποιος είναι ο συντάκτης του περιεχομένου.

Αποτελεσματικότητα του ECOS σε αριθμούς:

  • Κατά τους πρώτους δέκα μήνες του 2023, το ECOS εντόπισε και απέκλεισε πάνω από 1 εκατομμύριο απειλές ηλεκτρονικού ταχυδρομείου, πάνω από 500.000 μηνύματα ηλεκτρονικού “ψαρέματος” και πάνω από 30 εκατομμύρια μηνύματα spam.
  • Το συστατικό ανάλυσης cloud του ESET LiveGuard Advanced πραγματοποίησε χιλιάδες ανιχνεύσεις που δεν είχαν παρατηρηθεί ποτέ πριν.
  • Το ECOS εντόπισε και σταμάτησε δεκάδες χιλιάδες απειλές σε εργαλεία αποθήκευσης και συνεργασίας στο cloud, όπως το OneDrive, το Teams και το SharePoint.

Η ESET προχώρησε ακόμη περισσότερο, ενσωματώνοντας το ECOS με το Google Workspace για την προστασία των χρηστών από τους προαναφερθέντες τύπους απειλών. Αυτό σημαίνει ότι η ESET προστατεύει πλέον τους σημαντικότερους παρόχους ηλεκτρονικού ταχυδρομείου cloud.

Αυξάνοντας τα επίπεδα προστασίας

Οι λειτουργίες που περιγράφονται εδώ είναι κρίσιμες για την ασφάλεια σε μεγάλο βαθμό επειδή κλιμακώνονται εύκολα και παρέχουν συγκεκριμένες βελτιώσεις για τις επιχειρήσεις. Ωστόσο, η ESET προσπάθησε να κάνει ακόμη περισσότερα για τις μικρομεσαίες επιχειρήσεις. Τον Οκτώβριο του 2022, οι λύσεις ασφάλειας τελικών σημείων της ESET ενσωματώθηκαν με την τεχνολογία ανίχνευσης απειλών Intel® (Intel® TDT), η οποία τέθηκε σε λειτουργία για επιλεγμένους φορητούς υπολογιστές με ισχύ vPro 9th Gen (και άνω), με ενσωματωμένες λειτουργίες που παρέχουν βελτιωμένη ανίχνευση ransomware βάσει υλικού. 

Φέτος σημειώθηκαν περαιτέρω βελτιώσεις στην ενσωμάτωση με τις υψηλότερες επιδόσεις των νέων επεξεργαστών Intel® Core™ 13ης γενιάς, οι οποίοι επιτρέπουν ανιχνεύσεις ransomware που διαμοιράζονται μεταξύ της ασφάλειας τελικών σημείων της ESET και των επιπέδων της, καθώς και τη μονάδα παρακολούθησης επιδόσεων (PMU) της Intel που βρίσκεται πίσω από τις εφαρμογές, το λειτουργικό σύστημα και τα επίπεδα virtualization και συλλέγει τηλεμετρία της CPU καθώς οι απειλές προσπαθούν να εκτελεστούν. 

Αυτή η λύση είναι ιδιαίτερα επωφελής για τις μικρομεσαίες επιχειρήσεις, επειδή επεκτείνει περαιτέρω τον ολοκληρωμένο χαρακτήρα της πολυεπίπεδης λύσης της ESET χωρίς την ανάγκη άμεσης διαχείρισης.

Η προετοιμασία για επιθέσεις δε χρειάζεται να είναι περίπλοκη

Οι τεχνικές που επιτρέπουν την παραβίαση της ασφάλειας μιας επιχείρησης μέσω των υπαλλήλων της και των (εντός της εφαρμογής) συμπεριφορών τους καταδεικνύουν ότι οι κυβερνοεγκληματίες χρησιμοποιούν κάθε δυνατότητα για να παρακάμψουν τις συνήθεις άμυνες κυβερνοασφάλειας. 

Μέσω του εύχρηστου πίνακα διαχείρισης της λύσης ECOS, της Cloud Management Console, οι επιχειρήσεις μπορούν να διαχειρίζονται την ασφάλειά τους, αλλά και να εντοπίζουν, να αξιολογούν και να ανταποκρίνονται γρήγορα σε περιστατικά στον κυβερνοχώρο.