Η επίθεση WannaCry το 2017 ήταν η πρώτη του είδους της – μια παγκόσμια, κρατικά χρηματοδοτούμενη, πολυτομεακή επίθεση. Παρά το γεγονός αυτό, η αρχική απαίτηση αφορούσε σε εκβιασμό κόστους μόλις 300 δολαρίων. Αν και το WannaCry λοιπόν, δεν ήταν πρωτοποριακό όσον αφορά στην κερδοφορία, ήταν σίγουρα από την άποψη ότι σηματοδότησε την αρχή της πολιτικής χρήσης του ransomware.
Τα τελευταία πέντε χρόνια, οι επιχειρήσεις ransomware έχουν μετακινηθεί από τυχαία μηνύματα ηλεκτρονικού ταχυδρομείου σε επιχειρήσεις πολλών εκατομμυρίων δολαρίων, όπως οι NotPetya, REvil, Conti και DarkSide, οι οποίες πραγματοποιούν στοχευμένες και εξελιγμένες επιθέσεις που πλήττουν οργανισμούς σε κάθε κλάδο. Η απαίτηση λύτρων που αντιμετώπισε η Kaseya το 2021 φέρεται να ήταν 70 εκατομμύρια δολάρια.
Η Check Point Software περιγράφει λεπτομερώς την εξέλιξη του ransomware τα τελευταία χρόνια.
Η άνοδος των διπλών και τριπλών εκβιασμών
Η απομακρυσμένη και η υβριδική εργασία, μαζί με την επιταχυνόμενη υιοθέτηση του cloud, έχουν ανοίξει νέες ευκαιρίες εκμετάλλευσης από τους επιτιθέμενους με ransomware. Οι επιθέσεις αυτές γίνονται ολοένα και πιο εξελιγμένες με νέες τάσεις όπως το Ransomware-as-a-Service, ο διπλός, ακόμη και ο τριπλός εκβιασμός. Οι εγκληματίες του κυβερνοχώρου απειλούν σε διπλό εκβιασμό να δημοσιεύσουν ιδιωτικές πληροφορίες του μολυσμένου οργανισμού – άμεσου θύματός τους, αλλά απαιτούν και λύτρα όχι μόνο από τον ίδιο αλλά και από τους πελάτες, τους συνεργάτες και τους προμηθευτές του σε τριπλό εκβιασμό.
Διαβάστε ακόμη: Να πληρώσει κανείς ή να μην πληρώσει;
Επιθέσεις σε κυβερνήσεις και κρίσιμες υποδομές
Πριν από λίγες ημέρες, συνέβησαν δύο μαζικές επιθέσεις ransomware στην Κόστα Ρίκα και το Περού, οι οποίες φέρεται να εκτελέστηκαν από τη διαβόητη συμμορία Conti ransomware. Οι επιθέσεις οδήγησαν την κυβέρνηση της Κόστα Ρίκα να κηρύξει κατάσταση έκτακτης ανάγκης στις 6 Μαΐου και να εκτιμήσει απώλειες ύψους 200 εκατομμυρίων δολαρίων παραλύοντας τα τελωνεία και τις κυβερνητικές υπηρεσίες, ενώ είχαν ως αποτέλεσμα ακόμη και την απώλεια ρεύματος σε μία από τις πόλεις της χώρας, λόγω της προσβολής ενός κύριου προμηθευτή ενέργειας. Μια από τις πιο προβεβλημένες επιθέσεις ransomware σε κρίσιμες υποδομές τα τελευταία χρόνια ήταν αυτή στον αγωγό Colonial Pipeline.
Διαβάστε ακόμη: Ένας στους δύο Έλληνες αντιμέτωπος με διαδικτυακή απειλή
Κάθε επιχείρηση είναι στόχος
Ενώ οι κυβερνήσεις και οι μεγάλες εταιρείες βρίσκονται συχνά στα πρωτοσέλιδα των εφημερίδων, οι δράστες ransomware δεν κάνουν διακρίσεις και στοχεύουν επιχειρήσεις όλων των μεγεθών σε όλους τους τομείς. Για να προστατευτούν, οι ομάδες πληροφορικής πρέπει να δώσουν προτεραιότητα στην πρόληψη. Θα πρέπει να επαγρυπνούν για τυχόν ενδείξεις ενός trojan στα δίκτυά τους, να ενημερώνουν τακτικά το λογισμικό προστασίας από ιούς, να επιδιορθώνουν προληπτικά τις σχετικές ευπάθειες του RDP (Remote Desktop Protocol) και να χρησιμοποιούν έλεγχο ταυτότητας δύο παραγόντων.
Επιπλέον, οι οργανισμοί θα πρέπει να αναπτύσσουν ειδικές λύσεις κατά του ransomware, οι οποίες παρακολουθούν διαρκώς για συμπεριφορές που σχετίζονται με το ransomware και εντοπίζουν την παράνομη κρυπτογράφηση αρχείων, έτσι ώστε μια μόλυνση να μπορεί να αποτραπεί και να τεθεί σε καραντίνα πριν πάρει διαστάσεις. Με αυτές τις προστασίες σε ισχύ, οι οργανισμοί μπορούν να είναι καλύτερα προετοιμασμένοι για το πότε θα δεχθούν επίθεση, καθώς πλέον είναι θέμα το πότε και όχι το αν θα τους συμβεί.
Latest News
Τέσσερις τρόποι για να μειώσουμε τα ψηφιακά μας απόβλητα
Κάθε email, φωτογραφία, βίντεο και έγγραφο που αποθηκεύουμε στο διαδίκτυο απαιτεί ενεργοβόρα κέντρα δεδομένων για την αποθήκευση και τη διαχείριση αυτών των πληροφοριών
Tα iPhone... δεν πουλάνε όσο πριν στην Κίνα - Το χειρότερο τρίμηνο από την πανδημία
Η Apple χάνει πωλήσεις σε μια αγορά που συνολικά κατέγραψε αύξηση περίπου 1,5%
Πώς φτάνουν στην Κίνα τα «απαγορευμένα» τσιπ της Nvidia
Τι αποκαλύπτουν τα στοιχεία του Reuters
Ποιος θέλει και μπορεί να εκθρονίσει την Nvidia; Τι συμβαίνει με τη ζήτηση και την προσφορά
Η αγορά θέλει εναλλακτικούς προμηθευτές - πώς προσπαθούν να ανταποκριθούν οι γίγαντες της Big Tech και νεοφυείς επιχειρήσεις
AI πλατφόρμα ασφαλείας για υποδομές πληροφορικής από τη Cisco
Η πλατφόρμα HyperShield έρχεται μετά την εξαγορά της Splunk, μιας εταιρείας κυβερνοασφάλειας, από την Cisco πέρυσι, έναντι 28 δισεκατομμυρίων δολαρίων
Η επιστήμη μίλησε: Οι έξυπνοι άνθρωποι είναι πιο πιθανό να είναι αριστεροί
Σπουδαία νέα για τους σοσιαλιστές: μια νέα μελέτη διαπίστωσε ότι οι έξυπνοι άνθρωποι είναι πιο πιθανό να έχουν αριστερές απόψεις
Στη Beyond το διάσημο ρομπότ Sophia
Το πιο διάσημο ρομπότ Τεχνητής Νοημοσύνης θα βρίσκεται στις 26 και 27 Απριλίου στο stand της Περιφέρειας Κεντρικής Μακεδονίας στην Beyond
Deepfakes, Bollywood και «ανάσταση» νεκρών στις εκλογές στην Ινδία
Ο ρόλος της τεχνητής νοημοσύνης στην εκλογική αναμέτρηση
Πόσο εύκολα θα μπορέσουν ΗΠΑ και Ευρώπη να ελέγξουν την AI;
Ο καθοριστικός ρόλος των ανερχόμενων μεσαίων δυνάμεων στον αγώνα για την παγκόμια τεχνολογική υπεροχή
Τελεσίγραφο των ΗΠΑ στο TikTok – «Πωλητήριο ή αποκλεισμός της εφαρμογής»
Η απαγόρευση του TikTok αντανακλά τις ευρέως διαδεδομένες ανησυχίες των νομοθετών για την Κίνα.