
Η Check Point Research, το Threat Intelligence τμήμα της Check Point Software Technologies, δημοσίευσε το Global Threat Index για το μήνα Οκτώβριο του 2021.
Οι ερευνητές αναφέρουν ότι το modular botnet και τραπεζικό trojan, Trickbot, παραμένει στην κορυφή της λίστας με τα πιο διαδεδομένα κακόβουλα προγράμματα, επηρεάζοντας το 4% των οργανισμών παγκοσμίως, ενώ το «Apache HTTP Server Directory Traversal» έχει εισέλθει στην πρώτη δεκάδα της λίστας με τις ευπάθειες που αξιοποιούνται. Η CPR αποκαλύπτει επίσης ότι ο κλάδος που δέχεται τις περισσότερες επιθέσεις είναι αυτός της Εκπαίδευσης/Έρευνας.
Το Trickbot μπορεί να κλέψει οικονομικά στοιχεία, διαπιστευτήρια λογαριασμού και προσωπικά δεδομένα, καθώς και να εξαπλωθεί στο δίκτυο διακινώντας ransomware. Από την κατάργηση του Emotet τον Ιανουάριο, το Trickbot έχει βρεθεί στην κορυφή της λίστας με τα πιο διαδεδομένα κακόβουλα προγράμματα πέντε φορές. Ενημερώνεται συνεχώς με νέες δυνατότητες, χαρακτηριστικά και τρόπους διανομής, γεγονός που του επιτρέπει να είναι ένα ευέλικτο και προσαρμόσιμο κακόβουλο λογισμικό που μπορεί να διανέμεται στο πλαίσιο εκστρατειών πολλαπλών σκοπών.
Η νέα ευπάθεια, «Apache HTTP Server Directory Traversal», μπήκε στην πρώτη δεκάδα της λίστας των ευπαθειών για τον Οκτώβριο, κατακτώντας τη δέκατη θέση. Όταν ανακαλύφθηκε για πρώτη φορά, οι προγραμματιστές του Apache κυκλοφόρησαν διορθώσεις για το CVE-2021-41773 στον Apache HTTP Server 2.4.50. Ωστόσο, η επιδιόρθωση κρίθηκε ανεπαρκής και η ευπάθεια διάσχισης καταλόγου εξακολουθεί να υφίσταται στον Apache HTTP Server. Η επιτυχής εκμετάλλευση αυτής της ευπάθειας θα μπορούσε να επιτρέψει σε έναν εισβολέα να αποκτήσει πρόσβαση σε αυθαίρετα αρχεία στο επηρεαζόμενο σύστημα.
Η CPR αποκάλυψε επίσης αυτό το μήνα, ότι η Eκπαίδευση/ Έρευνα είναι ο κλάδος με τις περισσότερες επιθέσεις παγκοσμίως, ακολουθούμενος από αυτούς των Επικοινωνιών και τους Κυβέρνηση/ Στρατός.
Το «Web Servers Malicious URL Directory Traversal» είναι η πιο συχνά εκμεταλλευόμενη ευπάθεια, επηρεάζοντας το 60% των οργανισμών παγκοσμίως, ακολουθούμενη από το “Web Server Exposed Git Repository Information Disclosure” που επηρεάζει το 55% των οργανισμών παγκοσμίως, ενώ το «HTTP Headers Remote Code Execution» παραμένει στην τρίτη θέση της λίστας με τις πιο συχνά εκμεταλλευόμενες ευπάθειες, με παγκόσμιο αντίκτυπο 54%.


Latest News

Ιαπωνία: Περιορίζει τις εξαγωγές εξοπλισμού κατασκευής μικροτσίπ
Τα μέτρα πιθανόν θα τεθούν σε ισχύ τον Ιούλιο, κατά πληροφορίες ιαπωνικών μέσων ενημέρωσης.

Νερό στη Σελήνη; Κι όμως, υπάρχει!
Χάρη σε δείγματα που συνέλεξε κινεζικό ρομποτικό σκάφος, διαπιστώθηκε η ύπαρξη μιας τεράστιας «δεξαμενής» σε μορφή πάγου που δημιουργήθηκε από πρόσκρουση μετεωριτών

Έρχεται η μάσκα μικτής πραγματικότητας από την Apple
Στο επίκεντρο της ατζέντας βρίσκεται η mixed reality μάσκα, που πιθανότατα θα ονομαστεί Reality One ή Reality Pro

Ο Ίλον Μασκ εκθρόνισε τον Μπαράκ Ομπάμα... στο Twitter
Τον λογαριασμό του δισεκατομμυριούχου επιχειρηματία ακολουθούν σήμερα 133,08 εκατ. χρήστες του Twitter, έναντι 133,04 εκατομμυρίων για τον πρώην ένοικο του Λευκού Οίκου

Ο Ζάκερμπεργκ... έρχεται στην Πάτρα - Η Facebook ιδρύει κέντρο καινοτομίας, ποιος ο ρόλος της ελληνικής Accusonus
Τον Φεβρουάριο του 2022, το Facebook μέσω της µητρικής του εταιρείας, Meta, προέβη στην εξαγορά της ελληνικής start up Accusonus

Αύξηση 40% στο phishing κρυπτονομισμάτων μέσα σε ένα χρόνο
Αυτή η αύξηση του phishing κρυπτονομισμάτων μπορεί να εξηγηθεί εν μέρει από τον όλεθρο που σημειώθηκε στην αγορά των κρυπτονομισμάτων πέρυσι

Μεταφορά τεχνογνωσίας από το MIT σε ελληνικές νεοφυείς επιχειρήσεις
O υφυπουργός Ανάπτυξης και Επενδύσεων κ. Χρίστος Δήμας μίλησε κατά τη διάρκεια του 25ου Global Startup Workshop, που διοργανώνει το Τεχνολογικό Ινστιτούτο της Μασαχουσέτης (MIT)

Εταιρική αναδιάρθρωση με έμφαση στην τεχνητή νοημοσύνη για την Google
Mένει να φανεί πώς μπορεί η συγκεκριμένη τεχνολογία να χρησιμοποιηθεί για τη δημιουργία εσόδων

«Φύτεψαν» κακόβουλους λογαριασμούς στο site της Κομισιόν - Που οδηγούσαν
Κακόβουλοι σύνδεσμοι εξακολουθούν να βρίσκονται στον ιστότοπο της Ευρωπαϊκής Επιτροπής.

«Καμπανάκι» Europol για το ChatGPT - Πώς το χρησιμοποιήσουν οι εγκληματίες
Η ευρωπαϊκή αστυνομική υπηρεσία υπογραμμίζει ότι η πιθανή εκμετάλλευση των εφαρμογών τεχνητής νοημοσύνης από εγκληματίες αποτελεί μια ζοφερή προοπτική