
Οι κυβερνοεπιθέσεις σε παγκόσμια κλίμακα που προέρχονται από τη ρωσική ομάδα ransomware Clop εκμεταλλεύονται ελαττώματα ασφαλείας στο MOVEit Transfer, την δημοφιλή υπηρεσία μεταφοράς αρχείων. Οι κυβερνοεπιθέσεις στοχεύουν επιχειρήσεις, πανεπιστήμια και κρατικούς φορείς.
Η πρώτη φορά που έγινε αντιληπτή η ύπαρξη της ομάδας Clop ήταν το 2019, ενώ στα πλέον πρόσφατα «επιτεύγματά» της είναι ότι ανακάλυψε τρόπους να διεισδύσει στο MOVEit Transfer – το οποίο έχει δημιουργηθεί από την αμερικανική εταιρεία λογισμικού Progress Software – και κατόρθωσε να εξάγει δεδομένα από οργανισμούς που το χρησιμοποιούν.
Πώς ξεκινούν οι επιθέσεις ransomware – Έρευνα αποκαλύπτει
Αν και το εύρος των επιθέσεων δεν έχει γίνει ακόμη πλήρως κατανοητό, αξιωματούχοι της Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) δήλωσαν την Πέμπτη (15 Ιουνίου) ότι «πολλές ομοσπονδιακές υπηρεσίες… αντιμετώπισαν εισβολές».
Κανείς δεν γνωρίζει την έκταση
«Κανείς δεν γνωρίζει την πλήρη έκταση του περιστατικού και αυτός είναι ο τρόπος με τον οποίο λειτουργούν αυτά τα περιστατικά στον κυβερνοχώρο», δήλωσε στο CNN ο Ρόμπερτ Κάταναχ, ειδικός συνεργάτης σε θέματα κυβερνοασφάλειας στην Dorsey & Whitney και πρώην δικηγόρος του αμερικανικού υπουργείου Δικαιοσύνης. «Μόλις παραβιαστούν τα δεδομένα σας, αρχίζει μια επίπονη διαδικασία “μέχρι που έφτασαν;» και “τι πήραν;”. Αυτό κρατάει συνήθως εβδομάδες ή ακόμη και μήνες», συμπληρώνει.
Η ομάδα κυβερνοεπιθέσεων Clop είχε προηγουμένως διεκδικήσει τα εύσημα για μια παραβίαση (hack) που έθεσε σε κίνδυνο τα δεδομένα των εργαζομένων του βρετανικού τηλεοπτικού δικτύου BBC και της αεροπορικής εταιρείας British Airways.
Αξιοσημείωτο ότι η Clop δήλωσε ότι έχει «πληροφορίες για εκατοντάδες εταιρείες» ενώ έχει ήδη καταχωρίσει τα φερόμενα ως θύματα των επιθέσεων σε BBC και British Airways στον ιστότοπό της, ουσιαστικά ένα σάιτ εκβιασμών στο σκοτεινό διαδίκτυο.
Σύμφωνα με στοιχεία που συγκεντρώθηκαν από τους ερευνητές της Comparitech, σχετικά με τις επιθέσεις τύπου ransomware, πέρυσι σημειώθηκαν 795 επιθέσεις που επηρέασαν 115,9 εκατομμύρια αρχεία. Η μέση τιμή των λύτρων που ζητήθηκαν έφτανε τα 7,2 εκατομμύρια δολάρια.
Αξιοσημείωτο το γεγονός ότι οι επιθέσεις τύπου ransomware φαίνεται να κορυφώθηκαν το 2020 και το 2021, χρονιές κατά τις οποίες η πανδημία του νέου κορωνοϊού ήταν στο αποκορύφωμα και οι συναλλαγές κάθε τύπου μέσω ηλεκτρονικών μέσων είχαν αυξηθεί (τηλεργασία, τηλεδιασκέψεις, online ανταλλαγές μηνυμάτων κλπ).
Πώς ξεκινούν οι επιθέσεις
H πλειονότητα των επιθέσεων ransomware το 2022 ξεκίνησε με την εκμετάλλευση public-facing εφαρμογών, λήψη δεδομένων από παραβιασμένους λογαριασμούς χρηστών και κακόβουλα email, αποκαλύπτει νέα έκθεση της Kaspersky.
Σύμφωνα με την έκθεση IT Security Economics, πάνω από το 40% των εταιρειών αντιμετώπισαν τουλάχιστον μία επίθεση ransomware το 2022 και οι μικρομεσαίες επιχειρήσεις ξόδεψαν κατά μέσο όρο 6.500 δολάρια, ενώ οι μεγάλες επιχειρήσεις πλήρωσαν 98.000 δολάρια για να επανέλθουν στις δραστηριότητές τους. Αυτά τα στοιχεία αποκαλύπτουν ότι οι επιθέσεις ransomware εξακολουθούν να είναι ευρέως διαδεδομένες και μπορούν να πλήξουν οποιαδήποτε εταιρεία ανά πάσα στιγμή.


Latest News

Σχεδόν 4 στις 10 επιχειρήσεις θεωρούν την κυβερνοασφάλεια βασική πρόκληση - Τι δείχνει έρευνα
Σύμφωνα με τη μελέτη, το ένα τρίτο σχεδόν (31,1%) των επιχειρήσεων βασίζεται κυρίως ή εξ ολοκλήρου σε χειροκίνητες διαδικασίες ή βρίσκεται μόλις στο αρχικό στάδιο ενσωμάτωσης ψηφιακών τεχνολογιών

Καταφύγιο... στην Ινδία αναζητά η Apple - Τι σχεδιάζει για τα iPhone
Ο εμπορικός πόλεμος ΗΠΑ - Κίνας δεν θα μπορούσε να αφήσει ανεπηρέαστη την Apple

Άνοδος της μετοχής της Alphabet λόγω της αύξησης των εσόδων το α' τρίμηνο
Η Alphabet είχε έσοδα 90,23 δισ. δολάρια έναντι προβλέψεων για έσοδα 89,12 δισ. δολαρίων, ενώ τα κέρδη ανά μετοχή ανήλθαν στα 2,81 δολάρια έναντι εκτιμήσεων για 2,01 δολάρια

Πόσο κοστίζουν τα «ευχαριστώ» και «παρακαλώ» στο ChatGPT
Ο διευθύνων σύμβουλος της OpenAI, Σαμ Όλτμαν, εξήγησε ότι η φράση «η ευγένεια δεν κοστίζει τίποτα» δεν ισχύει ακριβώς στην περίπτωση του ChatGPT.

Πρόστιμα εκατοντάδων εκατομμυρίων σε Meta και Apple από την ΕΕ
Τα πρόστιμα θα μπορούσαν να πυροδοτήσουν εντάσεις με τον Τραμπ, ο οποίος έχει απειλήσει με δασμούς χώρες που τιμωρούν τις αμερικανικές εταιρείες

Οι ψηφιακοί κίνδυνοι της AI για τη δημιουργία action figures και χαρακτήρων Ghibli
Οι εικόνες αυτές μπορεί να χρησιμοποιηθούν για περαιτέρω εκπαίδευση των μοντέλων AI ή ακόμα και να συμπεριληφθούν σε δημόσια datasets

SAP: Άνοδος 58% στα λειτουργικά κέρδη της εταιρείας
Η μετοχή του γίγαντα λογισμικού SAP σημειώνει άνοδο 9,3% μετά την αύξηση των κερδών πρώτου τριμήνου

To όραμα του Βαρδή Βαρδινογιάννη - Γιατί επενδύει στο ελληνικό eGaming
Παρά την ισχυρή οικογενειακή παράδοση, ο Βαρδής Βαρδινογιάννης ο νεότερος επενδύει σε eGaming και κυβερνοσφάλεια - Το ελληνικό όραμα και η συμμετοχή της ALTER EGO VENTURES

Γιατί η Samsung επιδιώκει τεχνολογική συμμαχία με κορυφαία πανεπιστήμια των ΗΠΑ
Η πρωτοβουλία έχει σχεδιαστεί για να διευκολύνει τη μετατόπιση του επιχειρηματικού στόχου της Samsung από ακόλουθο σε πρωτοπόρο

Η Silicon Valley θέλει να δημιουργήσει ρομποτικό στρατό για τους «καλούς τύπους» με σύμμαχο την ΑΙ
H Silicon Valley έχει κάνει σημαντική στροφή προς την άμυνα τα τελευταία χρόνια με επενδύσεις εκατοντάδων δισεκατομμυρίων