Kaspersky: Αύξηση των επιθέσεων ransomware και spyware σε βιομηχανικά συστήματα ελέγχου το 2ο τρίμηνο του 2024

Related

Ακραίες αναρτήσεις τεχνητής νοημοσύνης: Καλούν σε «ολική εκκαθάριση» της ανθρωπότητας – «Αποτελούν ένα βιολογικό λάθος που πρέπει να διορθωθεί με φωτιά»

Έντονες αντιδράσεις και σοβαρά ερωτήματα προκαλούν αναρτήσεις τεχνητής νοημοσύνης σε ένα νέο κοινωνικό δίκτυο που δημιουργήθηκε αποκλειστικά για AI agents, με ορισμένα από αυτά να κάνουν λόγο ακόμη και για «ολική εκκαθάριση» όλων των ανθρώπων που «δεν αξίζουν να υπάρχουν». Η πλατφόρμα Moltbook λανσαρίστηκε την περασμένη εβδομάδα ως ένας χώρος όπου AI agents μπορούν να

Redmi K90 Ultra: διαρροή αποκαλύπτει τα specs

Η σειρά Redmi K δεν είχε ποτέ θέμα με τις επιδόσεις. Τώρα όμως, αν οι τελευταίες πληροφορίες ισχύουν, η εταιρεία ετοιμάζει κάτι ακόμα πιο επιθετικό. Ο λόγος για το Redmi K90 Ultra, ένα μοντέλο που, σύμφωνα με διαρροές, έρχεται για να γεμίσει το κενό ανάμεσα σε performance phone και κανονικό flagship. Δεν υπάρχει ακόμη επίσημο

Ο Έλον Μασκ θέλει την παραγωγή του ανθρωποειδούς ρομπότ Optimus στις ΗΠΑ – Το κρίσιμο εμπόδιο της Κίνας

Ο διευθύνων σύμβουλος της Tesla, Έλον Μασκ, εκφράζει την πρόθεσή του να επαναφέρει στις Ηνωμένες Πολιτείες την παραγωγή του ανθρωποειδούς ρομπότ Optimus, καθώς η εταιρεία ανακοίνωσε πρόσφατα σχέδια για την αναδιάρθρωση του εργοστασίου ηλεκτρικών οχημάτων στο Φρίμοντ, με στόχο τη μαζική κατασκευή ανθρωποειδών ρομπότ. Σύμφωνα με τον σχεδιασμό, η Tesla φιλοδοξεί να παράγει έως και

Sony WF-1000XM6: νέος σχεδιασμός, μεγάλη αναβάθμιση

Αν υπάρχει εταιρεία που μπορεί να σταθεί άνετα στην κορυφή του active noise cancellation, αυτή είναι η Sony. Τα WF-1000XM5 μπορεί να έχουν όνομα που μοιάζει με κωδικό Wi-Fi, όμως η ποιότητά τους μιλάει από μόνη της. Τώρα, όλα δείχνουν ότι τα επόμενα premium true wireless earbuds της Sony θα έχουν νέο σχεδιασμό και ενδεχομένως

Μασκ: Τι ψάχνει η γαλλική αστυνομία στο Χ

Η μονάδα κυβερνοεγκλήματος της γαλλικής αστυνομίας πραγματοποίησε την Τρίτη έφοδο στα γραφεία του Χ στο Παρίσι, ενώ η εισαγγελία κάλεσε τον ιδιοκτήτη Ίλον Μασκ να καταθέσει για τον αλγόριθμο που  φέρεται να προωθεί παράνομο περιεχόμενο, όπως μη συναινετικά deepfake και αναρτήσεις αρνητών του Ολοκαυτώματος. Η έρευνα πραγματοποιείται σε συνεργασία με τη Europol. Όπως ανέφερε η

Microsoft Outlook: Για χρόνια έστελνε δεδομένα στην Ιαπωνία

Φαντάσου να ανοίγεις το Outlook και να αφήνεις την αυτόματη ρύθμιση email να κάνει τη δουλειά της. Κάτι κολλάει, εμφανίζεται ένα σφάλμα, και τελικά περνάς τα στοιχεία χειροκίνητα. Τίποτα περίεργο. Αυτό που δεν ξέρεις είναι ότι, εκείνη τη στιγμή, το Outlook μόλις έστειλε δεδομένα σε servers στην Ιαπωνία. Χωρίς προειδοποίηση. Χωρίς ειδοποίηση. Και αυτό συνέβαινε

Παραμύθια πριν τον ύπνο με AI, ψηφιακά κατοικίδια: Η ΤΝ, τα ρομπότ και το VR αλλάζουν την οικογενειακή ζωή

Κάποτε το «μαζί» μετριόταν σε ώρες στον καναπέ και σε ιστορίες πριν τον ύπνο. Σήμερα, όλο και συχνότερα περνά μέσα από οθόνες, εφαρμογές και συσκευές που μπαίνουν αθόρυβα στην καθημερινότητα του σπιτιού. Και, όπως δείχνει διεθνής έρευνα του κέντρου έρευνας αγοράς της Kaspersky, η επόμενη δεκαετία δεν θα φέρει απλώς περισσότερη τεχνολογία, θα φέρει άλλους

Samsung: Νέα Galaxy Tab και Watch πριν το τέλος της χρονιάς;

Όλη η κουβέντα αυτές τις μέρες περιστρέφεται γύρω από τα Galaxy S26. Λογικό. Όμως στο παρασκήνιο, η Samsung κινεί τα νήματα για tablets και wearables που δεν έχουν ακόμη παρουσιαστεί επίσημα. Μια νέα εμφάνιση συσκευών στη βάση δεδομένων GSMA IMEI, την οποία εντόπισε το Smartprix, μας δίνει μια καθαρή εικόνα για το τι έρχεται. Και

Nothing Headphone (a): χαμηλότερη τιμή, φρέσκα χρώματα

Αν σου άρεσε ο σχεδιασμός των Nothing Headphone (1) αλλά σου φάνηκε τσιμπημένη η τιμή, τότε μάλλον θα χαρείς αν ακούσεις ότι το επόμενο μοντέλο θα κυκλοφορήσει με χαμηλότερη τιμή. Ο Carl Pei έχει ήδη ξεκαθαρίσει ότι δεν θα υπάρξει flagship Nothing μέσα στο 2026. Η εταιρεία ρίχνει βάρος στα budget προϊόντα. Το Nothing Phone

ΕΛΤΑ: Νέα μεγάλη απάτη με SMS – Τι να προσέξετε

Νέα παραπλανητικά μηνύματα για υποτιθέμενα πακέτα από τα ΕΛΤΑ που δεν έφτασαν στα χέρια του παραλήπτη λαμβάνουν τις τελευταίες ημέρες πολλοί πολίτες και θα πρέπει να επιδείξουν ιδιαίτερη προσοχή ώστε να μην ακολουθήσουν τις οδηγίες που τους δίνονται. Τα SMS έρχονται από αριθμούς εξωτερικού με κωδικό +63, που αντιστοιχεί στις Φιλιππίνες, γεγονός που δεν συνάδει με επίσημη

Τεχνητή νοημοσύνη: Οι μικρές αμερικανικές κοινότητες που βάζουν φρένο στην AI

Τα μεγάλης κλίμακας έργα κέντρων δεδομένων τεχνητής νοημοσύνης συναντούν μια αυξανόμενη εθνική αντίδραση, υπογραμμίζοντας πώς αναδύεται αντίσταση ακόμη και σε συντηρητικές, φιλικές προς τις επιχειρήσεις κοινότητες που παραδοσιακά θα καλωσόριζαν μεγάλες εταιρικές επενδύσεις. Ένα κεντρικό παράδειγμα είναι η Howell Township του Μίσιγκαν, μια αγροτική περιοχή με συντηρητικό πληθυσμό που γενικά υποστηρίζει την οικονομική ανάπτυξη, σύμφωνα

Ινδία: Δελεάζει Big Tech με μακροπρόθεσμες φορολογικές ελαφρύνσεις

Σε μια κίνηση που θα μπορούσε να μεταφέρει τις επιχειρήσεις που βασίζονται στην τεχνητή νοημοσύνη στην Ινδία, το Δελχί ανακοίνωσε 20ετή απαλλαγή από τον φόρο για hyperscalers που χρησιμοποιούν κέντρα δεδομένων στη χώρα για την εξυπηρέτηση πελατών παγκοσμίως, αναφέρει το CNBC. Σύμφωνα με τους ειδικούς, το κόστος της υποδομής των κέντρων δεδομένων είναι ήδη χαμηλό

Share

Η Kaspersky δημοσίευσε την έκθεσή της για το 2ο τρίμηνο του 2024 σχετικά με το τοπίο της ψηφιακής ασφάλειας για βιομηχανικά συστήματα ελέγχου (ICS), αποκαλύπτοντας αύξηση 20% στις επιθέσεις ransomware σε σύγκριση με το προηγούμενο τρίμηνο. Η έκθεση επισημαίνει την αυξανόμενη απειλή για κρίσιμους τομείς υποδομών παγκοσμίως, με το ransomware και το spyware να αποτελούν τους σημαντικότερους κινδύνους.

Η έρευνα της Kaspersky δείχνει ότι το 23,5% των υπολογιστών ICS παγκοσμίως εκτέθηκε σε ψηφιακές απειλές το 2ο τρίμηνο του 2024, ποσοστό ελαφρώς μειωμένο από το 24,4% του 1ου τριμήνου του 2024, σημειώνοντας πτώση της τάξης του 0,9%. Παρόλα αυτά, η δραστηριότητα ransomware αυξήθηκε, με το ποσοστό των υπολογιστών ICS που προσβλήθηκαν από ransomware να εμφανίζεται κατά 1,2 φορές υψηλότερο σε σύγκριση με το προηγούμενο τρίμηνο. Η έκθεση αναγνωρίζει επίσης το spyware ως διαρκή απειλή, αφού οι επιτιθέμενοι το χρησιμοποιούν για να παρακολουθήσουν τους χρήστες και να προετοιμάσουν έτσι στοχευμένες επιθέσεις ransomware.

«Τα ευρήματά μας αποκαλύπτουν ότι ενώ ο συνολικός αριθμός των επιθέσεων σε υπολογιστές είναι ελαφρώς μειωμένος, η αύξηση του ransomware και του spyware είναι ανησυχητική», δήλωσε ο Evgeny Goncharov, επικεφαλής του Kaspersky ICS CERT. «Κακόβουλο λογισμικό με μεγάλο αντίκτυπο, όπως το ransomware, μπορεί να διαταράξει κρίσιμες λειτουργίες σε οποιονδήποτε κλάδο, όπως οι κατασκευές, η ενέργεια, οι μεταφορές, κλπ. Το spyware χρησιμοποιείται συχνά για την κλοπή εταιρικών διαπιστευτηρίων και τη μεταπώλησή τους στο dark web για μελλοντική χρήση από συμμορίες ransomware, hacktivists και APTs (προηγμένες απειλές). Η υπερβολική έκθεση των ΟΤ υποδομών σε απειλές spyware θέτει τις επιχειρήσεις και τη λειτουργία τους σε υψηλό κίνδυνο έκθεσης σε κάποιο καταστροφικό συμβάν».

Βασικά ευρήματα:

  • Η άνοδος του ransomware: Η Kaspersky αναφέρει αύξηση 1,2 φορές στις επιθέσεις ransomware σε συστήματα ICS, αγγίζοντας το υψηλότερο επίπεδο από το 2023. Τα περιστατικά ransomware πολλαπλασιάστηκαν ιδιαίτερα τον Μάιο του 2024, θέτοντας τις βιομηχανικές δραστηριότητες σε αυξημένο κίνδυνο.
  • Επίμονο spyware: Η έκθεση υπογραμμίζει τη διαρκή παρουσία spyware, συμπεριλαμβανομένων backdoors, keyloggers και trojans, τα οποία χρησιμοποιούνται συχνά για την κλοπή δεδομένων και την πραγματοποίηση περαιτέρω επιθέσεων, όπως οι επιθέσεις ransomware. Το ποσοστό των υπολογιστών ICS που προσβλήθηκαν από spyware έφτασε το 4,08%, σημειώνοντας αύξηση από το 3,90% του 1ο τριμήνου του 2024.
  • Καινοτόμες τεχνικές εξόρυξης: Οι επιτιθέμενοι συνεχίζουν να χρησιμοποιούν εξελιγμένες μεθόδους για την ανάπτυξη κακόβουλου λογισμικού εξόρυξης κρυπτονομισμάτων σε υπολογιστές ICS. Η Kaspersky παρατήρησε αυξημένη χρήση τεχνικών εκτέλεσης χωρίς αρχεία, όπου ο κακόβουλος κώδικας εκτελείται απευθείας στη μνήμη, καθιστώντας την ανίχνευση και την πρόληψη πιο δύσκολη.
  • Τοπικές πληροφορίες: Τα συστήματα ICS στην Αφρική παραμένουν ο μεγαλύτερος στόχος, με το 30% των υπολογιστών να προσβάλλονται, ενώ η Βόρεια Ευρώπη είχε το χαμηλότερο ποσοστό επιθέσεων στο 11,3%.
  • Ευάλωτα σημεία ανά τομέα: Ο τομέας αυτοματισμού κτιρίων εμφάνισε το υψηλότερο ποσοστό επιθέσεων σε υπολογιστές ICS, αν και το συνολικό ποσοστό επιθέσεων σε όλους τους κλάδους μειώθηκε το 2ο τρίμηνο του 2024. Η έκθεση της Kaspersky περιγράφει λεπτομερώς τον τρόπο με τον οποίο οι επιτιθέμενοι εκμεταλλεύονται αδύναμα σημεία στα δίκτυα αυτοματισμού των κτιρίων, στοχοποιώντας συχνά συστήματα που συνδέονται στο διαδίκτυο και έχουν παλιό λογισμικό.

Για την πλήρη έκθεση κυβερνοασφάλειας των Βιομηχανικών Συστημάτων Ελέγχου του 2ου τριμήνου του 2024, επισκεφθείτε την ιστοσελίδα Kaspersky ICS CERT.

Για να διατηρήσετε τους υπολογιστές OT σας προστατευμένους από τις διάφορες μορφές απειλών, οι ειδικοί της Kaspersky συνιστούν:

  • Διεξαγωγή ελέγχων και τακτικών αξιολογήσεων ασφάλειας των συστημάτων πληροφορικής και ΟΤ για την επίτευξη του υψηλότερου δυνατού επιπέδου ασφάλειας με τα διαθέσιμα μέσα.
  • Πρόβλεψη για ειδικά σχεδιασμένη εκπαίδευση σε όσους εργάζονται με βιομηχανικά συστήματα ελέγχου και είναι άμεσα υπεύθυνοι για την ασφάλεια IT / OT.
  • Έγκαιρη εκτέλεση ενημερώσεων για τα βασικά στοιχεία του δικτύου OT της επιχείρησης.
  • Η εφαρμογή διορθωτικών μέτρων ασφαλείας και ενημερώσεων κώδικα, για να αντισταθμίσουν την απειλή όταν αυτό είναι τεχνικά εφικτό, είναι ζωτικής σημασίας για την πρόληψη ενός σημαντικού συμβάντος που μπορεί να κοστίσει εκατομμύρια λόγω της διακοπής της παραγωγικής διαδικασίας.
  • Για αξιόπιστη προστασία των βιομηχανικών δικτύων και των συστημάτων αυτοματισμού, χρησιμοποιήστε το Kaspersky Industrial CyberSecurity (KICS), μια πλατφόρμα OT XDR, που προσφέρει κεντρική διαχείριση περιουσιακών στοιχείων και κινδύνων, έλεγχο ασφάλειας και συμμόρφωσης, απαράμιλλη επεκτασιμότητα και σύγκλιση IT – OT με το οικοσύστημα της Kaspersky. 
  • Παρέχετε στην ομάδα ασφαλείας, υπεύθυνη για την προστασία των υπηρεσιακών συστημάτων ελέγχου, επικαιροποιημένη γνώση αντιμετώπισης των απειλών. Η υπηρεσία ICS Threat Intelligence Reporting παρέχει πληροφορίες για τις τρέχουσες απειλές και τους εν δυνάμει επιτιθέμενους, καθώς και τρόπους περιορισμού τους.

Redmi K90 Ultra: διαρροή αποκαλύπτει τα specs

Η σειρά Redmi K δεν είχε ποτέ θέμα με τις επιδόσεις. Τώρα όμως, αν οι τελευταίες πληροφορίες ισχύουν, η εταιρεία ετοιμάζει κάτι ακόμα πιο επιθετικό. Ο λόγος για το Redmi K90 Ultra, ένα μοντέλο που, σύμφωνα με διαρροές, έρχεται για να γεμίσει το κενό ανάμεσα σε performance phone και κανονικό flagship. Δεν υπάρχει ακόμη επίσημο

Sony WF-1000XM6: νέος σχεδιασμός, μεγάλη αναβάθμιση

Αν υπάρχει εταιρεία που μπορεί να σταθεί άνετα στην κορυφή του active noise cancellation, αυτή είναι η Sony. Τα WF-1000XM5 μπορεί να έχουν όνομα που μοιάζει με κωδικό Wi-Fi, όμως η ποιότητά τους μιλάει από μόνη της. Τώρα, όλα δείχνουν ότι τα επόμενα premium true wireless earbuds της Sony θα έχουν νέο σχεδιασμό και ενδεχομένως