Η ESET δημοσίευσε την Έκθεση Απειλών για το α’ εξάμηνο του 2023, η οποία παρουσιάζει τις τάσεις στο τοπίο των απειλών που καταγράφηκαν από τα συστήματα εντοπισμού που διαθέτει η εταιρεία από τον Δεκέμβριο του 2022 έως το Μάιο του 2023.
Στο α’ εξάμηνο του 2023, παρατηρήθηκαν εξελίξεις που αναδεικνύουν την αξιοσημείωτη προσαρμοστικότητα των κυβερνοεγκληματιών και την αξιοποίηση νέων μεθόδων επίθεσης: μέσω της εκμετάλλευσης ευπαθειών, της επίτευξης μη εξουσιοδοτημένης πρόσβασης, της παραβίασης ευαίσθητων πληροφοριών και της εξαπάτησης. Ένας από τους λόγους για τις αλλαγές στα πρότυπα επιθέσεων είναι οι αυστηρότερες πολιτικές ασφαλείας που εισήγαγε η Microsoft, ιδίως όσον αφορά το άνοιγμα αρχείων μακροεντολών.
Είναι το «bossware» κατάλληλο για την εταιρεία σας;
Τα δεδομένα τηλεμετρίας της ESET υποδηλώνουν επίσης ότι οι χειριστές του κάποτε διαβόητου botnet Emotet δυσκολεύτηκαν να προσαρμοστούν στη συρρίκνωση των επιθέσεων πιθανώς υποδεικνύοντας ότι μια διαφορετική ομάδα απέκτησε το botnet.
Απειλές ransomware
Στο πεδίο του ransomware, οι δράστες επαναχρησιμοποιούσαν πηγαίο κώδικα που είχε διαρρεύσει προηγουμένως για τη δημιουργία νέων παραλλαγών ransomware. Κατά τη διάρκεια του πρώτου εξαμήνου του 2023, τα μηνύματα ηλεκτρονικού ταχυδρομείου με απάτες σεξουαλικού εκβιασμού (sextortion) επανήλθαν και η ESET παρατήρησε μια ανησυχητική αύξηση στον αριθμό των παραπλανητικών εφαρμογών δανείου για Android.
Σύμφωνα με την έκθεση απειλών, σε μια προσπάθεια παράκαμψης των μέτρων ασφαλείας της Microsoft, το πρώτο εξάμηνο του 2023, οι επιτιθέμενοι αντικατέστησαν τις μακροεντολές του Office με weaponized αρχεία OneNote, αξιοποιώντας τη δυνατότητα ενσωμάτωσης σεναρίων και αρχείων απευθείας στο OneNote. Σε απάντηση, η Microsoft προσάρμοσε την προεπιλεγμένη ρύθμιση, ωθώντας τους κυβερνοεγκληματίες να συνεχίσουν να ψάχνουν εναλλακτικούς τρόπους εισβολής, με την εντατικοποίηση των επιθέσεων brute-force κατά των διακομιστών Microsoft SQL να αποτελεί ενδεχομένως μία από τις δοκιμασμένες προσεγγίσεις αντικατάστασης.
Απειλές κατά κρυπτονομισμάτων
Ενώ οι απειλές κατά των κρυπτονομισμάτων μειώνονται σταθερά στην τηλεμετρία της ESET, οι δραστηριότητες κυβερνοεγκληματιών που σχετίζονται με κρυπτονομίσματα συνεχίζουν να υφίστανται, με τις δυνατότητες κρυπτοεξόρυξης (cryptomining) και κρυπτοκλοπής (cryptostealing) να ενσωματώνονται όλο και περισσότερο σε πιο ευέλικτα στελέχη κακόβουλου λογισμικού. Αυτή η εξέλιξη ακολουθεί ένα μοτίβο που παρατηρήθηκε στο παρελθόν, όπως όταν το κακόβουλο λογισμικό keylogger αρχικά αναγνωρίστηκε ως ξεχωριστή απειλή, αλλά τελικά έγινε κοινή δυνατότητα πολλών οικογενειών κακόβουλου λογισμικού.
Απάτες sextortion
Εξετάζοντας άλλες απειλές που επικεντρώνονται στο οικονομικό κέρδος, οι ερευνητές της ESET παρατήρησαν την επιστροφή των λεγόμενων email απάτης sextortion, που εκμεταλλεύονται τους φόβους των ανθρώπων σχετικά με τις διαδικτυακές τους δραστηριότητες, καθώς και μια ανησυχητική αύξηση των παραπλανητικών εφαρμογών δανείου για Android που μεταμφιέζονται σε νόμιμες υπηρεσίες προσωπικών δανείων και εκμεταλλεύονται ευάλωτα άτομα με επείγουσες οικονομικές ανάγκες.
Latest News
«Καμπάνα» 242 εκατ. δολαρίων στη Microsoft για παραβίαση αδειών ευρεσιτεχνίας
Αιτία η τεχνολογία αναγνώρισης φωνής που χρησιμοποίησε η Microsoft στην ψηφιακή βοηθό Cortana
H ηλιακή καταιγίδα πλήττει τους δορυφόρους του Μασκ
Τι έγραψε ο Ίλον Μασκ στο Χ
Γεωμαγνητική καταιγίδα χτυπάει τη Γη – Θεαματικές εικόνες από το Βόρειο Σέλας
Χιλιάδες χρήστες και παρατηρητές του φαινομένου μοιράστηκαν τη εμπειρία τους στα μέσα κοινωνικής δικτύωσης
Το ChatGPT μπαίνει στο iPhone - Κλείνει το deal
Η Apple «κάνει βουτιά» στην τεχνητή νοημοσύνη - Τα νέα χαρακτηριστικά του iOS 18
Βουτιά στα έσοδα του μεγαλύτερου κατασκευαστή μικροτσίπ της Κίνας
Τα καθαρά έσοδα της SMIC μειώθηκαν κατά 68,9% σε σχέση με το προηγούμενο έτος
Το TikTok «ξεσκεπάζει» την τεχνητή νοημοσύνη - Πώς θα γίνεται η αυτόματη επισήμανση
Για την πραγματοποίηση αυτών των ενεργειών συνεργάζεται με τον Συνασπισμό για την Προέλευση και Αυθεντικότητα Περιεχομένου
Όταν η Apple «καταστρέφει» μουσικά όργανα - To βίντεο και η «συγγνώμη»
Η αμφιλεγόμενη διαφήμιση που έχει προκαλέσει έντονες αντιδράσεις
H OpenAI «googlάρει» με τεχνητή νοημοσύνη
Σύντομα οι ανακοινώσεις για τη νέα μηχανή αναζήτησης
Γιατί οι εργαζόμενοι κρύβουν ότι χρησιμοποιούν ΑΙ
Οι εργαζόμενοι χρησιμοποιούν κρυφά την τεχνητή νοημοσύνη καθώς φοβούνται ότι τους κάνει να φαίνονται αντικαταστάσιμοι, σύμφωνα με νέα έρευνα της Microsoft και του LinkedIn
Νέες περικοπές στο Xbox σχεδιάζει η Microsoft
Οι περικοπές στο Xbox έρχονται εν μέσω μιας ευρύτερης συρρίκνωσης στη βιομηχανία των βιντεοπαιχνιδιών