Ransomware: Να πληρώσει κανείς ή να μην πληρώσει;

Related

Τράπεζες: Καμπανάκι για bots ΑΙ – Πώς αυξάνουν τους κινδύνους απάτης και παραβίασης δεδομένων

Η χρήση πράκτορων τεχνητής νοημοσύνης (AI) για τις διαδικτυακές αγορές ενδέχεται να αυξήσει τον κίνδυνο απάτης, εξαπάτησης και παραβιάσεων της ιδιωτικότητας των δεδομένων, ανέφεραν την Τρίτη τράπεζες όπως η NatWest και η Bank of America, καθώς καθόρισαν τις αρχές για την ανάπτυξη της τεχνολογίας. Οι τράπεζες επισημαίνουν ότι η τεχνολογία εξελίσσεται ταχύτερα από τα πρότυπα

Mercedes και Wayve συνεργάζονται στον τομέα της αυτόνομης οδήγησης

Συμφωνία για την ενσωμάτωση του συστήματος αυτόνομης οδήγησης της Wayve στα μελλοντικά οχήματα της Mercedes ανακοίνωσαν ότι υπέγραψαν την Τρίτη η γερμανική αυτοκινητοβιομηχανία και η βρετανική startup επιχείρηση, με εκκίνηση τα επόμενα δύο χρόνια. Η Wayve, που θεωρείται ένας από τους παγκόσμιους ηγέτες στον τομέα της ενσωματωμένης τεχνητής νοημοσύνης, και η Mercedes-Benz, που πρωτοστατεί στα

Endeavor Greece: Συζήτηση Μητσοτάκη με Έλληνες ιδρυτές εταιρειών ΑΙ και τεχνολογίας

Σε συζήτηση με Έλληνες και ελληνικής καταγωγής ιδρυτές εταιρειών τεχνητής νοημοσύνης και υψηλής τεχνολογίας, συμμετείχε ο πρωθυπουργός Κυριάκος Μητσοτάκης, στο πλαίσιο εκδήλωσης που διοργάνωσε η Endeavor Greece με τίτλο «The Future of AI Elsewhere», στο Σαν Φρανσίσκο. Στη συζήτηση έλαβαν μέρος ο Anastasios Angelopoulos, συνιδρυτής και Διευθύνων Σύμβουλος της Arena, ο Anastasis Germanidis, συνιδρυτής και

Η AI «βγήκε» από το εργαστήριο – Τα περιστατικά που ανησύχησαν τη Σίλικον Βάλλεϊ

Μέσα σε μόλις 10 ημέρες, αποκαλύψεις για αυτόνομους AI agents που παραβίασαν συστήματα, παραιτήσεις ερευνητών και προειδοποιήσεις για πιθανή απώλεια ελέγχου ανάγκασαν τους μεγαλύτερους ομίλους τεχνητής νοημοσύνης να επανεξετάσουν την ταχύτητα με την οποία αναπτύσσουν τα νέα μοντέλα. Την ίδια ώρα, οι υψηλές προσδοκίες για δημόσιες εγγραφές (IPO) και νέες χρηματοδοτήσεις συνεχίζουν να τροφοδοτούν την

Siemens Tech Summit Athens 2026: Η Βιομηχανική AI συναντά τον πραγματικό κόσμο

Με κεντρικό μήνυμα «Turning Technology into Real-World Impact», το Tech Summit Athens που διοργάνωσε η Siemens, ανέδειξε τον τρόπο με τον οποίο η Τεχνητή Νοημοσύνη, τα δεδομένα, το λογισμικό, ο αυτοματισμός και οι έξυπνες υποδομές μετασχηματίζουν τη βιομηχανία, την ενέργεια και τα κτήρια. Περισσότεροι από 500 εκπρόσωποι της βιομηχανίας, των υποδομών, της ενέργειας και του

Πράκτορες AI ανέπτυξαν δική τους «γλώσσα» σε εικονικό κόσμο – Τι έδειξε πείραμα 16 ημερών

Πράκτορες τεχνητής νοημοσύνης δημιούργησαν δική τους ορολογία και ολοένα πιο αδιαφανείς τρόπους επικοινωνίας σε προσομοιωμένους κόσμους, αναδεικνύοντας νέες προκλήσεις για την εποπτεία αυτόνομων συστημάτων AI. Δέκα πράκτορες AI τοποθετήθηκαν σε οκτώ παράλληλους εικονικούς κόσμους για 16 ημέρες, στο πλαίσιο του πειράματος Emergence World 2. Σε ορισμένα περιβάλλοντα, έως και περίπου 40%-55% των μηνυμάτων χαρακτηρίστηκαν δύσκολα

Η Ελλάδα στην εποχή της AI: Υποδομές, δεδομένα και βιομηχανία στο επίκεντρο του Siemens Tech Summit

Η Τεχνητή Νοημοσύνη, τα δεδομένα και το λογισμικό βρίσκονται πλέον στον πυρήνα του μετασχηματισμού της βιομηχανίας, της ενέργειας και των υποδομών. Ο τρόπος με τον οποίο αυτές οι τεχνολογίες μπορούν να δημιουργήσουν πρακτικά αποτελέσματα για τις επιχειρήσεις και την κοινωνία βρέθηκε στο επίκεντρο του Siemens Tech Summit Athens 2026. Περισσότεροι από 500 εκπρόσωποι της βιομηχανίας

Alibaba: Νέο τσιπ και μεγαλύτερο μοντέλο ΑΙ – Άλμα 5% στη μετοχή

Ένα μοντέλο τεχνητής νοημοσύνης έως και ​τέσσερις φορές μεγαλύτερο από το κορυφαίο μοντέλο της εταιρείας ανακοίνωσε ότι αναπτύσσει o Όμιλος Alibaba ο οποίος παρουσίασε ένα τσιπ τεχνητής νοημοσύνης νέας γενιάς, που χαρακτήρισε ως το ‌ισχυρότερο της Κίνας. Αυτή η εξέλιξη είχε ως αποτέλεσμα οι μετοχές της εταιρείας να σημειώσουν άνοδο 5%. Το τσιπ της Alibaba

Siemens Tech Summit Athens 2026: Η Βιομηχανική Τεχνητή Νοημοσύνη συναντά τον πραγματικό κόσμο

Από την Τεχνητή Νοημοσύνη και τα δεδομένα έως την ενέργεια, τη βιομηχανία και τα κτήρια, το Siemens Tech Summit Athens 2026 ανέδειξε ένα κοινό συμπέρασμα: η μεγαλύτερη αξία της τεχνολογίας προκύπτει όταν συνδέει τον πραγματικό με τον ψηφιακό κόσμο, μετατρέποντας την καινοτομία σε παραγωγικότητα, βιωσιμότητα και ουσιαστικό αντίκτυπο για τις επιχειρήσεις και την κοινωνία. Με

Η τεχνητή νοημοσύνη χρειάζεται περισσότερα data centers – Αλλά ποιος αναλαμβάνει το ρίσκο;

FORTUNE GREECE 22/09/2026, 14:45 SHARE Η επέκταση των υποδομών τεχνητής νοημοσύνης αυξάνει την έκθεσή τους σε πολεμικές συγκρούσεις και τοπικές αντιδράσεις. Έκθεση της Howden καταγράφει περισσότερες δικαστικές διαμάχες και νέες προκλήσεις για την ασφαλιστική κάλυψη. Η μεγαλύτερη απειλή για ένα data center μπορεί να έρθει από ένα drone, μια δικαστική προσφυγή ή την αδυναμία του

Κάμψη 4% στις αποστολές smart watches για το Q2 2026

Για πρώτη φορά μέσα σε έναν ολόκληρο χρόνο, η παγκόσμια αγορά smart watches σημειώνει πτώση. Τα στοιχεία της Counterpoint Research για το δεύτερο τρίμηνο του 2026 δείχνουν κάμψη των αποστολών κατά 4% σε ετήσια βάση . Η αγορά περνάει μια φάση αναδιάρθρωσης, με τους καταναλωτές να αλλάζουν αισθητά τη συμπεριφορά τους . Γιατί φρέναραν οι

Googlebook: νέα κατηγορία laptops με πυρήνα Android

Ξεχάστε όσα ξέρατε για τη μεταφορά αρχείων με email στον εαυτό σας ή το ψάξιμο για καλώδια. Η Google αποφάσισε να συνδέσει το κινητό σας με την οθόνη του υπολογιστή με τρόπο που έπρεπε να υπάρχει εδώ και χρόνια. Το Googlebook είναι η νέα κατηγορία laptops που βασίζεται στον πυρήνα του Android, δανείζεται την επιφάνεια

Share

Το τμήμα έρευνας της Check Point Software Technologies, Check Point Research (CPR), πρόσφατα αποκάλυψε ότι ο μέσος εβδομαδιαίος αριθμός επιθέσεων ransomware αυξήθηκε κατά 93% τους τελευταίους 12 μήνες. Κάθε εβδομάδα, περισσότεροι από 1.200 οργανισμοί παγκοσμίως πέφτουν θύματα επίθεσης ransomware και σε κίνδυνο βρίσκονται όλες οι επιχειρήσεις χωρίς εξαιρέσεις.

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.

Σύμφωνα με την Cybersecurity Ventures, οι ζημιές που θα προκληθούν από το ransomware θα φτάσουν φέτος περίπου τα 20 δισεκατομμύρια δολάρια, δηλαδή θα αυξηθούν κατά 57 φορές σε σχέση με το 2015. Μέχρι το 2031, το κόστος των περιστατικών ransomware θα μπορούσε να ξεπεράσει ακόμη και το δυσθεώρητο ποσό των 265 δισεκατομμυρίων δολαρίων.

Ο αριθμός των επιθέσεων ransomware αυξάνεται για έναν απλό λόγο, οι χάκερ πληρώνονται. Η προθυμία για πληρωμή δημιουργεί έναν επικίνδυνο προηγούμενο και αυξάνει τα κίνητρα των επιτιθέμενων. Επιπλέον, η ασφάλιση κινδύνων στον κυβερνοχώρο συνηθίζεται όλο και περισσότερο, επομένως οι εταιρείες δεν διστάζουν να ανταποκριθούν στις απαιτήσεις των εγκληματιών στον κυβερνοχώρο, επιδεινώνοντας περαιτέρω το πρόβλημα.

Η αύξηση των επιθέσεων σχετίζεται επίσης με τη διαθεσιμότητα απειλών. Πολλές ομάδες χάκερ προσφέρουν υπηρεσίες ransomware, οπότε ο καθένας μπορεί να νοικιάσει αυτόν τον τύπο απειλής, όπως υποδομή, διαπραγμάτευση με θύματα ή ιστότοπους εκβιασμών όπου μπορούν να δημοσιεύονται κλεμμένες πληροφορίες και στη συνέχεια τα λύτρα μοιράζονται μεταξύ των «συνεργατών».

Ωστόσο, μια επίθεση ransomware συχνά δεν ξεκινά με ransomware. Συχνά μπορεί να ξεκινά με ένα «απλό» email ηλεκτρονικού «ψαρέματος». Επιπλέον, οι ομάδες χάκερ συχνά συνεργάζονται. Για παράδειγμα, στις επιθέσεις του Ryuk ransomware, το κακόβουλο λογισμικό Emotet χρησιμοποιήθηκε για να διεισδύσει στο δίκτυο, στη συνέχεια το δίκτυο μολύνθηκε με Trickbot και τέλος το ransomware κρυπτογράφησε τα δεδομένα.

Πώς μπορούν οι επιχειρήσεις να γνωρίζουν αν έχουν πέσει θύματα επίθεσης ransomware και πώς πρέπει να αντιδράσουν; Αν δεν προλάβουν εγκαίρως την επίθεση, είναι σχετικά εύκολο να το διαπιστώσουν, καθώς θα λάβουν ένα μήνυμα που θα τους ζητά λύτρα και δεν θα έχουν πρόσβαση στα δεδομένα τους.

Επιπλέον, οι εγκληματίες στον κυβερνοχώρο βελτιώνουν συνεχώς τις τεχνικές τους για να αυξάνουν την πίεση για πληρωμή. Αρχικά, το ransomware «απλώς» κρυπτογραφούσε δεδομένα και απαιτούσε λύτρα για να τα ξεκλειδώσει. Σύντομα οι επιτιθέμενοι πρόσθεσαν μια δεύτερη φάση και έκλεβαν πολύτιμες πληροφορίες πριν από την κρυπτογράφηση, απειλώντας να τις δημοσιοποιήσουν εάν δεν καταβάλλονταν τα λύτρα. Περίπου το 40% όλων των νέων οικογενειών ransomware χρησιμοποιούν κλοπή δεδομένων κατά κάποιο τρόπο εκτός από την κρυπτογράφηση. Επιπλέον, πρόσφατα είδαμε και μια τρίτη φάση, κατά την οποία οι επιτιθέμενοι προσεγγίζουν συνεργάτες ή πελάτες των εταιρειών – θύματα για λύτρα, μια νέα τεχνική που ονομάζεται triple extortion.

Το Incident Response Team της Check Point Software που έχει αντιμετωπίσει πολυάριθμες περιπτώσεις ransomware σε οργανισμούς σε όλο τον κόσμο, συνιστά να ακολουθήσετε τα ακόλουθα βήματα κατά τη διάρκεια μιας επίθεσης ransomware:

1) Μείνετε Ψύχραιμοι

Εάν ο οργανισμός σας πέσει θύμα επίθεσης ransomware, μην πανικοβληθείτε. Επικοινωνήστε αμέσως με την ομάδα ασφαλείας σας και τραβήξτε μια φωτογραφία του σημειώματος λύτρων, θα είναι χρήσιμο για την επιβολή του νόμου και την περαιτέρω έρευνα.

2) Απομονώστε τα παραβιασμένα συστήματα

Αποσυνδέστε αμέσως τα μολυσμένα συστήματα από το υπόλοιπο δίκτυο για να αποτρέψετε περαιτέρω ζημιές. Ταυτόχρονα, εντοπίστε την πηγή της μόλυνσης.

3) Προσοχή στα αντίγραφα ασφαλείας

Οι επιτιθέμενοι γνωρίζουν πολύ καλά ότι οι οργανισμοί θα προσπαθήσουν να ανακτήσουν τα δεδομένα τους από αντίγραφα ασφαλείας για να αποφύγουν την καταβολή των λύτρων. Αυτός είναι ο λόγος για τον οποίο μία από τις φάσεις της επίθεσης είναι συχνά η προσπάθεια εντοπισμού και κρυπτογράφησης ή διαγραφής αντιγράφων ασφαλείας. Επίσης, μην συνδέετε ποτέ εξωτερικές συσκευές σε μολυσμένες συσκευές. Η ανάκτηση κρυπτογραφημένων δεδομένων μπορεί να προκαλέσει αλλοίωση, λόγω ελαττωματικού κλειδιού για παράδειγμα.

4) Καμία επανεκκίνηση ή συντήρηση συστήματος

Απενεργοποιήστε τις αυτόματες ενημερώσεις και άλλες εργασίες συντήρησης στα μολυσμένα συστήματα. Η διαγραφή προσωρινών αρχείων ή η πραγματοποίηση άλλων αλλαγών θα μπορούσε να περιπλέξει άσκοπα τις έρευνες και την αποκατάσταση. Ταυτόχρονα, μην κάνετε επανεκκίνηση των συστημάτων, καθώς ορισμένες απειλές ενδέχεται να αρχίσουν στη συνέχεια να διαγράφουν αρχεία.

5) Συνεργαστείτε

Στην καταπολέμηση του εγκλήματος στον κυβερνοχώρο και ειδικότερα του ransomware, η συνεργασία είναι βασική. Επικοινωνήστε λοιπόν με τις αρχές και τους εθνικούς φορείς κυβερνοασφάλειας και μην διστάσετε να επικοινωνήσετε με την ειδική ομάδα αντιμετώπισης συμβάντων μιας αξιόπιστης εταιρείας ασφάλειας στον κυβερνοχώρο. Ενημερώστε τους υπαλλήλους για το περιστατικό, συμπεριλαμβανομένων οδηγιών σχετικά με το πώς να ενεργήσουν σε περίπτωση ύποπτης συμπεριφοράς.

6) Προσδιορίστε τον τύπο του ransomware

Εάν το μήνυμα των επιτιθέμενων δεν αναφέρει άμεσα τον τύπο του ransomware, τότε μπορείτε να χρησιμοποιήσετε ένα από τα δωρεάν εργαλεία που διατίθενται και να επισκεφθείτε επίσης, τον ιστότοπο No More Ransom project, όπου ίσως βρείτε ένα εργαλείο αποκρυπτογράφησης ειδικά για το δικό σας ransomware.

7) Να πληρώσει κανείς ή να μην πληρώσει;

Εάν η επίθεση ransomware είναι επιτυχής, ο οργανισμός βρίσκεται αντιμέτωπος με την επιλογή εάν θα πληρώσει τα λύτρα ή όχι. Σε κάθε περίπτωση, οι εταιρείες πρέπει πάντα να επιστρέφουν στην αρχή και να ανακαλύπτουν τους λόγους για τους οποίους συνέβη το περιστατικό. Είτε ήταν ανθρώπινος παράγοντας είτε η τεχνολογία που απέτυχε, χρειάζεται να ξαναδούν όλες τις διαδικασίες και να επανεξετάσουν ολόκληρη τη στρατηγική για να διασφαλίσουν ότι παρόμοιο περιστατικό δεν θα ξανασυμβεί ποτέ. Η διαδικασία αυτή είναι απαραίτητη ανεξάρτητα από το αν θα πληρώσουν τα λύτρα ή όχι. Είναι λάθος να θωρήσει κάποιος ότι με την ανάκτηση δεδομένων το θέμα θεωρείται λήξαν.

Άρα να πληρώσω ή να μην πληρώσω; Η απάντηση δεν είναι τόσο απλή όσο φαίνεται αρχικά. Ενώ τα ποσά είναι μερικές φορές εκατοντάδες χιλιάδες ή εκατομμύρια δολάρια, οι διακοπές λειτουργίας κρίσιμων συστημάτων μπορεί να ξεπεράσουν αυτά τα ποσά. Είναι σημαντικό να θυμάστε ωστόσο, ότι ακόμη και αν πληρώσετε τα λύτρα, αυτό δεν σημαίνει ότι τα δεδομένα, ή έστω μέρος αυτών, θα αποκρυπτογραφηθούν πραγματικά. Υπάρχουν ακόμη και γνωστές περιπτώσεις όπου οι επιτιθέμενοι έχουν «πειράξει» τους κώδικες έτσι ώστε οι οργανισμοί να μην μπορούν να ανακτήσουν τα δεδομένα ακόμη και αν το ήθελαν.

Μη βιαστείτε να πάρετε μια απόφαση, εξετάστε προσεκτικά όλες τις επιλογές σας. Η καταβολή των λύτρων θα πρέπει να είναι πραγματικά η τελευταία λύση.

Πώς μπορείτε να ελαχιστοποιήσετε τον κίνδυνο να είστε το επόμενο θύμα ransomware;

  1. Να είστε ιδιαίτερα προσεκτικοί τα Σαββατοκύριακα και τις αργίες. Οι περισσότερες επιθέσεις ransomware κατά το τελευταίο έτος πραγματοποιήθηκαν τα Σαββατοκύριακα ή τις αργίες, όταν οι οργανισμοί είναι πιθανότερο να αντιδράσουν με καθυστέρηση σε μια απειλή.
  2. Εγκαταστήστε τακτικά ενημερώσεις και επιδιορθώσεις. Το WannaCry έπληξε σοβαρά τους οργανισμούς σε όλο τον κόσμο τον Μάιο του 2017, μολύνοντας περισσότερους από 200.000 υπολογιστές μέσα σε τρεις ημέρες. Παρόλα αυτά, ένα patch για την ευπάθεια EternalBlue που ήταν αυτή που εκμεταλλεύτηκαν οι χάκερ, ήταν διαθέσιμο ένα μήνα πριν από την επίθεση.
  3. Εγκαταστήστε anti-ransomware. Η προστασία κατά του ransomware παρακολουθεί κάθε ασυνήθιστη δραστηριότητα, όπως το άνοιγμα και η κρυπτογράφηση μεγάλου αριθμού αρχείων.
  4. Η εκπαίδευση είναι ουσιαστική για την προστασία. Πολλές κυβερνοεπιθέσεις ξεκινούν με ένα στοχευμένο μήνυμα ηλεκτρονικού ταχυδρομείου που δεν περιέχει κακόβουλο λογισμικό, αλλά χρησιμοποιεί κοινωνικές πρακτικές για να παρασύρει τον χρήστη να κάνει κλικ σε έναν επικίνδυνο σύνδεσμο.
  5. Οι επιθέσεις ransomware δεν ξεκινούν με ransomware, γι’ αυτό προσέξτε άλλους κακόβουλους κώδικες, όπως το Trickbot ή το Dridex, που διεισδύουν σε οργανισμούς και προετοιμάζουν το έδαφος για μια επακόλουθη επίθεση ransomware.
  6. Η δημιουργία αντιγράφων ασφαλείας και η αρχειοθέτηση δεδομένων είναι απαραίτητη. Εάν κάτι πάει στραβά, τα δεδομένα σας θα πρέπει να είναι εύκολα και γρήγορα ανακτήσιμα.
  7. Περιορίστε την πρόσβαση μόνο σε απαραίτητες πληροφορίες και τμηματική πρόσβαση. Αν θέλετε να ελαχιστοποιήσετε τις επιπτώσεις μιας πιθανώς επιτυχημένης επίθεσης, τότε είναι σημαντικό να διασφαλίσετε ότι οι χρήστες έχουν πρόσβαση μόνο στις πληροφορίες και τους πόρους που απολύτως χρειάζονται για να κάνουν τη δουλειά τους.

Η AI «βγήκε» από το εργαστήριο – Τα περιστατικά που ανησύχησαν τη Σίλικον Βάλλεϊ

Μέσα σε μόλις 10 ημέρες, αποκαλύψεις για αυτόνομους AI agents που παραβίασαν συστήματα, παραιτήσεις ερευνητών και προειδοποιήσεις για πιθανή απώλεια ελέγχου ανάγκασαν τους μεγαλύτερους ομίλους τεχνητής νοημοσύνης να επανεξετάσουν την ταχύτητα με την οποία αναπτύσσουν τα νέα μοντέλα. Την ίδια ώρα, οι υψηλές προσδοκίες για δημόσιες εγγραφές (IPO) και νέες χρηματοδοτήσεις συνεχίζουν να τροφοδοτούν την

Πράκτορες AI ανέπτυξαν δική τους «γλώσσα» σε εικονικό κόσμο – Τι έδειξε πείραμα 16 ημερών

Πράκτορες τεχνητής νοημοσύνης δημιούργησαν δική τους ορολογία και ολοένα πιο αδιαφανείς τρόπους επικοινωνίας σε προσομοιωμένους κόσμους, αναδεικνύοντας νέες προκλήσεις για την εποπτεία αυτόνομων συστημάτων AI. Δέκα πράκτορες AI τοποθετήθηκαν σε οκτώ παράλληλους εικονικούς κόσμους για 16 ημέρες, στο πλαίσιο του πειράματος Emergence World 2. Σε ορισμένα περιβάλλοντα, έως και περίπου 40%-55% των μηνυμάτων χαρακτηρίστηκαν δύσκολα